Lsass.exe와 Sasser.exe (로컬 보안 기관 하위system 서비스 대 웜)

LSASS.EXE 또는 로컬 보안 기관 하위system 서비스 그것은 통합 과정 Microsoft in Windows OS진위를 확인하기위한 책임 로그인 정보 사용자는 때마다 그들은 시스템에 액세스 할 수 있습니다. Lsass.exe가 (또는하지 않음),이 프로세스는 대신 특징으로하는 시스템의 다른 등록 된 사용자의 개인 정보에 대한 액세스를 방지 보안 양식. 사용자의 생성은 암시 적으로 정보를 자사의 액세스를 보유 일련의 파일을 생성한다. 이 정보가 있는지 여부를 확인하기 위해 각각의 사용자 인증에 처리 전체 액세스 (administrator) 또는 부분적인 접근 (제한된 사용자) 또는 사용자 액세스가 영구적 또는 일시적인지. 또한, LSASS.EXE admin또한 암호 변경 사항을 제거합니다 사용자가했다.

Lsass.exe가 시스템의 중요한 과정이며, 비활성화하거나 제거하지 않는 것이 좋습니다. 이 프로세스에 대한 의심이있는 경우, 시스템의 철저한 검사를 수행합니다. 이 과정을 정당화 위치는 폴더에 C : \Windows\System32. 하드 드라이브의 다른 폴더에이 프로세스를 찾을 경우, 반드시 그것입니다 바이러스, 트로이의 또는 다른 악성 코드. 당신은 동시에 실행이 프로세스의 인스턴스를 두 개 이상 찾으면 또한, 시스템이 감염 가능성이 높습니다. 이름 Lsass.exe가 아래에 숨어있는 가장 인기있는 바이러스입니다 Sasser.Worm.  악용하다 포트 네트워크 취약점심지어 사용자 개입없이 매우 신속하게 감염된 시스템 확산의 정보 및 데이터에 액세스하는 제 3 자에게 사용. 바이러스 감염 방지 할 수 있습니다 주기적인 업데이트 시스템.

LA. Lsass.exe에서 사용 된 이름과 고유 다운. 그것은 바이러스 나 스파이웨어 및 목표에 번들로 제공 다른 악성 코드를 다운로드 서버.

방법 » 작업 관리자 » Lsass.exe와 Sasser.exe (로컬 보안 기관 하위system 서비스 대 웜)

기술에 대한 열정, 저는 운영 체제에 대한 튜토리얼을 테스트하고 작성하는 것을 좋아합니다. macOS, Linux, Windows, 에 대한 WordPress, WooCommerce 및 LEMP 웹 서버 구성(Linux, NGINX, MySQL 및 PHP). 나는 에 쓴다 StealthSettings2006 년부터 .com을 시작했고 몇 년 후 iHowTo에 글을 쓰기 시작했습니다. 생태계의 장치에 대한 팁 튜토리얼 및 뉴스 Apple: iPhone, iPad, Apple 시계, HomePod, iMac, MacBook, AirPods 및 액세서리.

코멘트를 남겨