Бесплатный форум с информацией о файлах может помочь вам разобраться является ли lsass.exe вирусом, трояном, программой-шпионом, рекламой, которую вы можете удалить, или файл принадлежит системе Windows или приложению, которому можно доверять.
Процесс LSA Shell (Export Version) или Local Security Authority Process или LSA Shell или Stub Application или AVP - spyware removal module или Microsoft Windows critical update или Version Rewrite или AceSoft Corp all rights reserved
принадлежит программе Microsoft Windows Operating System или IPSEC Services, Protected Storage, Security Accounts Manager или symantex или symdfsdf или update или CNG Key Isolation, Security Accounts Manager или fdgdfgdfg или NT LM Security Support Provider, IPSEC Services, Protected Storage, Security Accounts Manager
от Microsoft (www.microsoft.com) или MskSoftStudy или Cronosoft или noOrg (www.noorg.org) или AceSoft Corp all rights reserved или s708051Jm103533QSt619382493o или Jznof или xStarter Solutions.
Описание: lsass.exe находится в папке C:\Windows\System32.
Известны следующие размеры файла для Windows 7/Vista/XP 13,312 байт (92% всех случаев), 11,776 байт и еще 8 варианта.
Приложение не видно пользователям. Это заслуживающий доверия файл от Microsoft. Процесс использует порт, чтобы присоединится к сети или интернету.
Поэтому технический рейтинг надежности 12% опасности.
Рекомендуем: Выявление проблем, связанных с lsass.exe
Является ли lsass.exe вирусом? Нет, это не вирус. Настоящий файл lsass.exe - это безопасный системный процесс Microsoft Windows, который называется "LSA Shell".
Тем не менее, авторы зловредных программ, таких как вирусы, черви, и трояны намеренно называют процессы таким же именем, чтобы избежать обнаружения. Вирусы с тем же именем файлов: как например, P2P-Worm.Win32.Agent.ajy или Trojan.Win32.VB.bdo (определяется антивирусом Kaspersky), и Trojan:Win32/Dursg.C или Backdoor:Win32/VB.AT (определяется антивирусом Microsoft).
Чтобы убедиться, что работающий lsass.exe на вашем компьютере - это не вредоносный процесс, нажмите здесь, чтобы запустить Проверку на вирусы.
Как распознать подозрительные процессы? Если lsass.exe находится в подпапках C:\Windows, тогда рейтинг надежности 82% опасности. Размер файла 253,952 байт (18% всех случаев), 225,280 байт и еще 64 варианта. Это не файл Windows. У процесса нет видимого окна. Находится в папке Windows, но это не файл ядра Windows. Процесс загружается во время процесса загрузки Windows (Смотрите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit, C:\Windows\win.ini, HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce, HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders, HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders). Нет более детального описания программы. Процесс использует порт, чтобы присоединится к сети или интернету. lsass.exe способен мониторить приложения, спрятать себя, записывать ввод данных и манипулировать другими программами.
Если lsass.exe находится в подпапках "C:\Мои документы", тогда рейтинг надежности 61% опасности. Размер файла 229,621 байт (6% всех случаев), 29,696 байт и еще 74 варианта. Это не файл Windows. У процесса нет видимого окна. Нет описания файла. Процесс начинает работу при запуске Windows (Смотрите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit, C:\Windows\win.ini, HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce, HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders, HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders). lsass.exe способен мониторить приложения и манипулировать другими программами.
Если lsass.exe находится в подпапках "C:\Program Files", тогда рейтинг надежности 57% опасности. Размер файла 372,737 байт (8% всех случаев), 94,208 байт и еще 27 варианта.
Если lsass.exe находится в папке C:\Windows, тогда рейтинг надежности 78% опасности. Размер файла 107,008 байт (9% всех случаев), 26,624 байт и еще 21 варианта.
Если lsass.exe находится в подпапках C:\Windows\System32, тогда рейтинг надежности 85% опасности. Размер файла 102,400 байт (21% всех случаев), 7,079,444 байт и еще 12 варианта.
Если lsass.exe находится на диске C:\, тогда рейтинг надежности 57% опасности. Размер файла 20,480 байт (29% всех случаев), 23,040 байт и еще 10 варианта.
Если lsass.exe находится в подпапках диска C:\, тогда рейтинг надежности 64% опасности. Размер файла 551,669 байт (33% всех случаев), 265,075 байт и еще 8 варианта.
Если lsass.exe находится в подпапках C:\Windows\System32\drivers, тогда рейтинг надежности 39% опасности. Размер файла 138,752 байт (33% всех случаев), 17,408 байт или 24,724 байт.
Если lsass.exe находится в папке C:\Windows\System32\drivers, тогда рейтинг надежности 76% опасности. Размер файла 238,173 байт (33% всех случаев), 731,136 байт или 15,360 байт.
Если lsass.exe находится в подпапках "C:\Program Files\Common Files", тогда рейтинг надежности 68% опасности. Размер файла 176,640 байт (50% всех случаев) или 218,112 байт.
Если lsass.exe находится в папке Windows для хранения временных файлов , тогда рейтинг надежности 64% опасности. Размер файла 13,362 байт.
Важно: Некоторые вредоносные программы маскируют себя как lsass.exe, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс lsass.exe на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.
![]() | У меня на контроллере домена W2k3 lsass.exe, как показывает Comodo Internt Security, использует следующие порты, 88 1025 1026, хотелось бы ограничить его до необходимого минимума, всмысле использования портов, только вот не знаю какие важны для этого процесса и нормального функционирования домена. Макс |
![]() | NOD 32 матерится что это вирус! Олег |
![]() | Если lsass в папке C:\WINDOWS\system32\config\TxR\ypb\ это фигня которая все время открывает в браузере страничку. Александр |
![]() | Черви используют баг в lsass.exe из-за чего и падает сам lsass.exe. lsass.exe - это не червь сам по себе. Если бы он был червем, то не показывал бы сообщение со своим именем. Alexander |
![]() | он блокирует систему!!!!!!! Алек |
![]() | для WinXP (к примеру) "Диспетчер учетных записей безопасности, Защищенное хранилище, Службы IPSEC, Поставщик поддержки безопасности NT LM, Сетевой вход в систему" - список полезных служб ваших поспешных выводов для Lsass.exe =). ...\WINDOWS\system32\lsass.exe r4nd0miZe |
![]() | У меня после удаления рекламного моуля винда не запускается - пишет lsass задан неверный параметр (изменёный чтоли!?).. Павел |
![]() | lsass.exe постоянно хочет подключится к службе паролей, такое сообщение выдает касперский 11 версии, но слава Богу он же его и блокирует. И пока все работат стабильно. Дмитрий |
![]() | у меня аваст блокирует |
![]() | Народ... непонятно... процесс занимает 50% от проца... ни кто не знает почему? такое только сегодня началось%) Андрей |
![]() | Используется виндой, но вирь может замаскироватся под него или внедрится Иван |
![]() | у меня семерка максимальная, у кого ещё он где хранится? lsass.exe Local Security Authority Process C:\Windows\winsxs\amd64_microsoft-windows- lsa_31bf3856ad364e35_6.1.7600.16385_none_023f7c69767c3edd размер: 30,5 КБ (31 232 байт) на диске: 32,0 КБ (32 768 байт) Антоха |
![]() | У меня на компе эта проблема вызывается установкой кодеков, хотя антивирус Symantek это не вирус а проблема с процессором наверника, прочёл более 100 форумов, машика 2500 Athlon выдает ошибку Lsass.exe 7 РАЗ МЕНЯЮ ВИНДУ на разные версии пока так если будет другая проблема скажу Андрей Васильевич |
![]() | пусть этот процесс и файл изначально являются безопасными, работает нормально, не мешает ни коем образом - и ладно. но вот когда вдруг необоснованно начинают излишнюю активность, такую как перегрузка процессора, попытка принять внешнее соединение и др.- это уже плохо. либо попытка атаки, либо уже проник вирус, троян и т.д. у меня стоит FireWall, я заблокировал попытку соединения LSASS по 500 порту, все работает норм. в любом случае, как поступать в вашей ситуации решать Вам. Макс |
![]() | Это системный процес.Но у меня их 2.один находится в C:\WINDOWS.0\system32 а второй C:\WINDOWS.0\system32\DETER177 там 3 скытых lsass smss svсhоst творение компании dfsdf ни разу о такой не слышал. Илюха |
![]() | lsass.exe необходимый для системы файл. Но существует вирус Sasser, который использует баг переполнения буфера в службе local security authority subsystem service (LSAS), таким образом он размножается. Отсюда и название червя. Sasser открывает 128 параллельных потоков, и, используя специальный алгоритм по генерации IP адресов, пытается найти системы с назащищённым 445 портом и уязвимым сервисом. Сплойт сработал на "ура", но вот приводил он к ошибке SYSTEM SHUTDOWN. This system is shutting down.... (Статья из журнала ][акер) Леонид |
![]() | у меня эта штука появилась здесь C:\Program Files, после случайного захода на порносайт он постоянно мониторит и закрыть его нельзя, но вместе с этим и блокирует некоторые программы (точнее в некоторых программах защита срабатывает и не позволяет их запустить правильно) похоже эта хрень маскируется под программный файл. С помощью программы мониторинга процессов (например, procexp.exe)останавливаем его активность и после этого удаляем его из директории вручную (в которую он не пускал и закрывал автоматически). ReyDios |
![]() | У меня тоже тратит 50% ресурсов проца, после перезагрузки всё прошло, не пойму что это было... apollo13 |
![]() | вирусописатели просто грамотно маскируют свое творение (isass.exe) под системный процесс LSASS.exe, просто весь прикол в первой букве: если i(I) - это вирус, если l(L) - это система. 123 |
![]() | у меня изза него валидация вк. запрос смс стоимость 300. slim |
![]() | этот процесс у меня обычно занимает в среднем ~ 2-4мб памяти, процессор не нагружает(~0%), винда с диска sp2 обновленная до sp3 и другие обновления с центра обновлений. но я видел вирусы иногда с таким именем, я загружался с загр. диска и пихал в архив этот файл(у меня был он в C:\documents and settings\"username"\lsass.exe) потомучто антивирус не мог его удалить сам. потом с диска если системе нужен этот файл можно восстановить... но мне не нужно было его восстанавливать. Chimbal |
![]() | файл безопасный Евгений |
![]() | У меня вообще выдает ошибку: Система завершает работу.Сохраните данные и выйдите из системы.Все несохраненные изменения будут утеряны Время до отключения:00.01.00 Отключение системы вызвано:NT AUTHORITY\system Сообщение Неожиданно завершен системный процесс: C\WINDOWS\system32\isass/exe/с кодом состояния ............Будет произведена перезагрузка системы Александр Миронов |
![]() | C:\Documents and Settings\Admin\Application Data а если он находиться здесь то что это значит? Александр |
![]() | Win7Home Extended Core2Duo2GB DDR5 без него не оч как то у меня он отрубился потом было 2 перезагрузки случайные за 25 минут. Потом нашел службу и включил.У меня его описание Local Security Authority Process. Глеб |
![]() | Всем - привет!Не братил бы на него внимания,если бы в папке USERS (Windows7x32) не появилась новая неудаляемая папка UpdatusUser.Через unlocker узнал хозяина бунта это C:\Windows\System32\lsass.exe ...А так, вроде, ничё не глючит\не тормозит...(-: Так что Хай собi живе!!! Всем - привет! Arduan |
![]() | Сам по себе файл не опасен, а вот вирусы связанные с этим файлом могут принести много разных ошибок при загрузке Windows... О проблемах с этим файлом много инфы в нете! ak.Admin |
![]() | У маего друга lsass.exe: блокирует вход в систему Владимир |
280 пользователей спрашивали про этот файл. 11 пользователей не поставили рейтинг ("я не знаю"). 11 пользователей оценили, как неопасный. 6 пользователей оценили, как кажется неопасным. 3 пользователей оценили, как кажется опасным. 6 пользователей оценили, как опасный.
Security Task Manager показывает все запущенные сервисы Windows, включая внедренные скрытые приложения (например, мониторинг клавиатуры или браузера, авто вход). Уникальный рейтинг надежности указывает на вероятность того, что процесс потенциально может быть вредоносной программой-шпионом, кейлоггером или трояном.
Spyware Doctor определяет и удаляет бездействующие программы-шпионы, рекламу, трояны, кейлоггеры, вредоносные и следящие программы с вашего диска. Идеальное дополнение к Security Task Manager.
SpeedUpMyPC бесплатное сканирование, очистка, восстановление и оптимизация вашей системы.