Lsass.exe와 Sasser.exe (로컬 보안 기관 하위system 서비스 대 웜)

LSASS.EXE 또는 로컬 보안 기관 하위system 예배 그것은 통합 과정 Microsoft in Windows OS진위를 확인하기위한 책임 로그인 정보 사용자는 때마다 그들은 시스템에 액세스 할 수 있습니다. Lsass.exe가 (또는하지 않음),이 프로세스는 대신 특징으로하는 시스템의 다른 등록 된 사용자의 개인 정보에 대한 액세스를 방지 보안 양식. 사용자의 생성은 암시 적으로 정보를 자사의 액세스를 보유 일련의 파일을 생성한다. 이 정보가 있는지 여부를 확인하기 위해 각각의 사용자 인증에 처리 전체 액세스 (administrator) 또는 부분적인 접근 (제한된 사용자) 또는 사용자 액세스가 영구적 또는 일시적인지. 또한, LSASS.EXE 암호 변경도 관리합니다. 사용자가했다.

Lsass.exe가 시스템의 중요한 과정이며, 비활성화하거나 제거하지 않는 것이 좋습니다. 이 프로세스에 대한 의심이있는 경우, 시스템의 철저한 검사를 수행합니다. 이 과정을 정당화 위치는 폴더에 C : \Windows\System32. 하드 드라이브의 다른 폴더에이 프로세스를 찾을 경우, 반드시 그것입니다 바이러스, 트로이의 또는 다른 악성 코드. 당신은 동시에 실행이 프로세스의 인스턴스를 두 개 이상 찾으면 또한, 시스템이 감염 가능성이 높습니다. 이름 Lsass.exe가 아래에 숨어있는 가장 인기있는 바이러스입니다 Sasser.Worm.  악용하다 포트 네트워크 취약점심지어 사용자 개입없이 매우 신속하게 감염된 시스템 확산의 정보 및 데이터에 액세스하는 제 3 자에게 사용. 바이러스 감염 방지 할 수 있습니다 주기적인 업데이트 시스템.

LA. Lsass.exe에서 사용 된 이름과 고유 다운. 그것은 바이러스 나 스파이웨어 및 목표에 번들로 제공 다른 악성 코드를 다운로드 서버.

기술에 대한 열정, 나는 기쁨으로 글을 씁니다. StealthSettings2006년부터 .com을 운영하고 있습니다. 저는 운영 체제 분야에서 폭넓은 경험을 갖고 있습니다. macOS, Windows 과 Linux, 프로그래밍 언어 및 블로그 플랫폼(WordPress) 및 온라인 상점의 경우(WooCommerce, 마젠토, 프레스타샵).

방법 » Task Manager » Lsass.exe와 Sasser.exe (로컬 보안 기관 하위system 서비스 대 웜)
코멘트 남김