Lsass.exe er et Windows-operativsystem prosess som håndterer sikkerheten i Windows -godkjenning . Hvis din versjon av lsass.exe ligger i datamaskinens System32 -mappen , så er det sannsynligvis en legitim fil , men kan kopier av lsass.exe som bor i andre mapper være forkledd virus. Identifikasjon
kjørbar fil lsass.exe er en Microsoft Windows-system fil som opprettes når du installerer en Windows -operativsystemet . Filnavnet er et akronym for Local Security Authority Subsystem service . Windows kjører ikke hvis lsass.exe er slettet fra systemet eller blir skadet .
Funksjon
Den primære funksjonen lsass.exe er å verifisere om et forsøk på å logge deg på datamaskinen er gyldig . Når en bruker logger på ved Windows-pålogging skjermen , lsass.exe sjekker om passordet er korrekt. Hvis brukernavn og passord kamp , så prosessen skaper en " tilgang token " som gjør at en Windows-økten til å initiere og angir hvilke rettigheter brukeren har . Den lsass.exe prosessen er også tilgjengelig når en bruker endrer sitt passord .
Virus
virus og spyware prosesser tidvis forkledning som " lsass.exe " som bruker dette navnet gjør det vanskelig for det blotte øye å oppdage inntrengeren fordi den legitime " lsass.exe " alltid er oppført i Windows Task manager. Hvis du er skeptisk til en aktiv prosess som kalles " lsass.exe , " kjøre en fil søk fra "Start "-menyen og bestemme plasseringen som huser filen. Hvis " lsass.exe "-prosessen ligger i Windows System32 katalogen , så filen er legitim , hvis filen er plassert i en annen katalog, er det sannsynlig en bedrager fil
Kill. prosessen
du kan manuelt stoppe lsass.exe prosessen fra Windows Task Manager hvis du tror prosessen er feil eller mistenkelige . Hold nede "Ctrl " og " Shift " -tasten og trykk "Esc " for å åpne Oppgavebehandling , og finn " lsass.exe " under bildet navnet overskriften på "Prosesser "-kategorien . Høyreklikk på oppføringen og klikk "Avslutt prosess ". Hvis lsass.exe er legitim Windows prosessen , så kill vil mislykkes eller datamaskinen starter på nytt. Hvis Windows fortsetter å fungere normalt etter at du dreper lsass.exe prosessen , så den versjonen som du lukket er ikke en ekte Windows- prosess og kan være et virus .