Mikä on lsass.exe ja miksi se käyttää RAM-muistani?

Lsass.exe on keskeinen Windows-prosessi, joka hallitsee käyttäjätilien tietoturvaa. Sen ylikuormitus RAM-muistissa voi johtua haittaohjelmista tai muistivuodoista, mutta ongelmat voidaan korjata.
“lsass.exe” -prosessi on kriittinen Windowsin toiminnalle, eikä sitä tulisi muuttaa millään tavalla. Se on altis RAM-muistin ylikulutukselle useiden käyttäjätilien, muistivuotojen, vaurioituneiden tiedostojen, liiallisten taustaprosessien tai haittaohjelmien vuoksi, jotka matkii prosessia. Tietyillä menetelmillä ja varotoimilla voit estää lsass.exe:n tai sen muunnelmien ylikuormittamasta RAM-resurssejasi.
Mikä on lsass.exe ja mitä se tekee?
“lsass.exe” (Local Security Authority Subsystem Service) on keskeinen Windows-prosessi, jota käytetään turvallisuuspolitiikkojen valvomiseen, salasanojen muutosten ja kirjautumistarkastusten dokumentointiin. “lsass.exe” tallentaa tunnistetiedot muistiin mahdollistaa yhdistelmäsisäänkirjautumisen, jolloin käyttäjän ei tarvitse syöttää tunnistetietojaan uudelleen palveluille, jotka sijaitsevat alueella.
Voit löytää sen “C:\Windows\System32” -kansiosta, mutta älä yritä tehdä siihen muutoksia. Alle 100 kb:n kokoisena sen muistikuormitus on merkityksetön.
“lsass.exe” on turvallinen tiedosto, joka näyttelee tärkeää osaa tietokoneesi päivittäisessä toiminnassa. Se tallentaa salasanoja ja tunnuksia Netplwiz -käyttöliittymän kautta. Esimerkiksi, kun lisäät tai hallitset käyttäjätilejä tai muutat salasanoja, lsass.exe tarkistaa käyttöoikeudet, päivittää turvallisia tietoja ja valvoo politiikkamuutoksia.
Tästä syystä voit ajatella “lsass.exe”:ta taustalla olevana säilytyspaikkana tai avainkorttina, joka vahvistaa pääsysi Windows-tietokoneeseesi, työskennellen yhdessä netplwiz:n kanssa, joka hallitsee käyttäjätiliä. Vaikka se käyttää RAM:ia ja resursseja todennuksen aikana, sen vaikutuksen pitäisi normaalisti olla vain vähäinen.
Lsass.exe ja korkea RAM-käyttö
Yrityksen verkkotason osalta lsass.exe -palvelu on aktiivinen alueen ohjaintietokoneilla (palvelimet, jotka hallitsevat verkkoja). Palvelintietokoneilla lsass.exe on vastuussa tuhansien salasanojen ja tunnusten tallentamisesta sekä resurssien käytön valvonnasta. Tällöin ne käyttävät enemmän CPU-, RAM- ja IO-resursseja.
Kuitenkaan et huomaa yhtä suurta vaikutusta tietokoneessa, joka ei ole alueen ohjaintietokone. Voit tarkistaa sen muistinkäytön tietokoneellasi Tehtävämanagerissa Prosessit -kohdassa. Sen pitäisi olla maksimissaan muutama megatavu. Siksi jokin on pielessä, jos prosessi käyttää liian paljon RAM:ia, esimerkiksi gigatavuissa.
Suuremmat syyt korkealle RAM-käytölle “lsass.exe”:n vuoksi ovat:
- Samanniminen haittaohjelma: yleisin skenaario on, että oletettu lsass.exe -prosessi ei ole sitä, miltä se aluksi vaikuttaa. On todennäköistä, että kyseessä on haittaohjelma, joka käyttää nimeä, joka on samanlainen kuin “lsass.exe”.
- Muistivuodot: tämä johtuu yleensä kolmannen osapuolen ohjelmasta.
- Useat käyttäjätilit: sanotaan, että sinulla on kotitietokone ilman aktiivista hakemistoa. Koska “lsass.exe” säilyttää usein käytössä olevia tietoja muistissa nopeuttaakseen todennusta, jos sinulla on useita käyttäjätilejä erillisillä käyttäjäprofiileilla, se tarkoittaa, että jokaisen kontekstin osalta on useita joukkoja välimuistitietoja ja taustapalveluja. OneDriven, sähköpostin ja Wi-Fi-tunnisteiden kanssa RAM:n kulutus kasvaa.
- Vaurioituneet käyttäjätiedostot: jos järjestelmätiedostosi ovat vaurioituneet tai paikalliset turvallisuuspolitiikkasi ovat väärin määritettyjä, ne aiheuttavat RAM-ongelmia “lsass.exe”:n vuoksi.
Haittaohjelmat, jotka muistuttavat lsass.exe:ta
Pahansuopa “lsass.exe” -prosessi voi käyttää suurta “i”:tä (I), kun taas aito prosessi käyttää pientä “l”:ää (l). Nimet saattavat näyttää samankaltaisilta, riippuen siitä, miten tietokoneesi näyttää ne, mikä tekee niiden erottamisesta helppoa.
Varmistaaksesi, avaa Microsoft Word.
- Kopioi tiedoston nimi ja liitä se tekstinkäsittelyohjelmaan.
- Napsauta Vaihda kirjainkokoa -painiketta ylhäällä ja valitse SUURILLA KIRJAIMILLA.
“lsass.exe”:n kirjoitusasuissa on monia muunnelmia. Myös se löytyy vain yhdestä paikasta: “C:\Windows\System32\”. Jos se löytyy muualta, se on todennäköisesti haitallinen ja tulisi poistaa heti.
Koko tietokoneen virustarkistus on suositeltavaa, jos kohtaat näitä vääriä ja huijareita prosesseja. Voit käyttää muita menetelmiä, kuten Komentokehitystä, poistaaksesi itsepäisiä tiedostoja.
Poista patentoidut tai kolmannen osapuolen ohjelmat
Melkein kaikissa merkkiläppäreissä on monia tällaisia patentteja, jotka näyttävät auttavan sinua, mutta kuormittavat resursseja. Esimerkiksi Dell-läppärissäni ohjelma nimeltä “Dell SupportAssist” on tunnettu RAM:in kuluttajana, usein käyttäen 7–10 GB. Itse asiassa, mitä enemmän RAM:ia hankin, sitä enemmän...
Laite, sitä enemmän muistia tämä sovellus käyttäisi.
Monet käyttäjät turvautuvat usein pilvipalautukseen Windows-käyttöjärjestelmässään poistaakseen kaikki aikaisemmat bugit. Tämän jälkeen räätälöidyt RAM-muistia kuluttavat ohjelmat ilmestyvät jälleen. Dell SupportAssistin poistaminen on minulle rutiinitehtävä jokaisen pilvipalautuksen yhteydessä.
Käytä DISM- ja SFC-komentoja
Rutiininomainen järjestelmän sisäinen tarkistus DISM tai SFC -komentojen avulla tekee pitkälle matkaa rikkoutuneiden tai vioittuneiden tiedostojen korjaamiseksi järjestelmässäsi, jotka joissakin tapauksissa voisivat kuluttaa liikaa RAM-muistia. ”lsass.exe” kamppailee usein tehokkaiden politiikkojen täytäntöönpanossa. Komentojen suorittaminen sfc /scannow ja DISM /Online /Cleanup-Image /RestoreHealth auttaa merkittävästi ongelmien korjaamisessa.
Käytä Autoruns-työkalua lsass.exe:n RAM-kulutuksen säätämiseen
Tässä on nopea ja yksinkertainen tapa auttaa sinua jäljittämään ylimääräiset käyttäjätilit, jotka aiheuttavat ”lsass.exe” -prosessin turvotusta. Lataa Microsoftin virallinen Autoruns-sovelluksen ZIP-tiedosto Sysinternals-sivulta. Purkaa se tietokoneellesi ja suorita Autoruns64-tiedosto.
Tarkista kaksi vaalia: Kirjautuminen ja LSA-providereita. Kirjautuminen -välilehti listaa kaikki aktiiviset käyttäjätilit PC:lläsi. Useat käyttäjäistunnot voivat lisätä lsass.exe:n aktiivisuutta, eivätkä selainprosessit.
LSA-providereita -välilehti näyttää todennuspaketit ja kolmannen osapuolen DLL-tiedostot. Näitä kolmannen osapuolen merkintöjä voidaan helposti vähentää poistamalla tarpeettomia sovelluksia ja niiden käyttäjätilit. Omassa tapauksessani LSA-providereita-lista on tyhjää.
Toinen työkalu, jota voit käyttää, on Microsoftin Prosessitentti, joka tekee hyvää työtä seuraten kunkin prosessin koon ja kuluttamien tavujen määrää. Tämä antaa täydemmän yleiskuvan RAM-käytöstä prosessien, kuten ”lsass.exe”, osalta. Windowsin Resurssimonitori on ilmainen sisäänrakennettu sovellus, johon pääsee kirjoittamalla resmon hakumenun kenttään. Se tarjoaa yksityiskohtaisempaa RAM-kulutustietoa verrattuna Tehtävienhallintaan.
Järjestelmän palautus on yksinkertainen tapa korjata liiallista RAM-käyttöä, jota aiheuttavat sisäiset prosessit. Viallinen päivitys tai kolmannen osapuolen ohjelma saattaa olla syyllinen. Järjestelmäsi palauttaminen aiempaan, vakaaseen tilaan voi ratkaista ongelman ja vähentää resurssien kuormitusta.
Nyt kun olet lukenut Mikä on lsass.exe ja miksi se käyttää RAM-muistani? loppuun, kutsumme sinut tutustumaan lisää Windows-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa