LSASS.exe: que es y como funciona en Windows 10

Es posible que haya visto un servicio en el Administrador de tareas en el Proceso de autoridad de seguridad local cuyas propiedades se denominan lsass.exe. Es un archivo ejecutable esencial en Windows 10 que maneja muchas operaciones bajo el sistema operativo (SO) Windows y sirve para la seguridad del sistema. A veces, puede malinterpretar esto como un virus debido a la extensión .exe. Echemos un vistazo a los detalles relacionados con lsass.exe y cómo funciona.

¿Qué es lsass.exe en Windows 10?

Lsass.exe son las  siglas de  Local Security Subsystem Service, donde el .exe indica que es un archivo ejecutable. Funciona como un componente de la política de seguridad de Windows 10, como verificar al usuario en el servidor, cambiar la contraseña y autenticar al usuario durante el inicio o cierre de sesión. lsass.exe se activa cuando se inicia winlogon.exe y, si la contraseña es correcta, delega autoridad o muestra un mensaje que indica que la contraseña no coincide. La ubicación del archivo Lsass.exe es siempre C: \ Windows \ System32.

¿Es lsass.exe un virus?

No, lsass.exe no es un virus, es un archivo oficial de Microsoft Corporation. No necesita preocuparse por ningún daño de este proceso siempre que esté intacto. Los detalles de lsass.exe son los siguientes:

  • Descripción del archivo - Proceso de autoridad de seguridad local ( Centro de seguridad local ).
  • Nombre del producto de la aplicación: sistema operativo Microsoft Windows.
  • Copyright: Microsoft Corporation. Todos los derechos reservados.
  • Tamaño - 56,6 KB.
  • Idioma en Inglés.
  • El nombre del archivo original es lsass.exe.

Detalles del proceso lsass exe

¿Cómo funciona lsass.exe en Windows 10?

lsass.exe en Windows 10 es el archivo principal del sistema que participa en el trabajo de root. Si su sistema se reinicia nuevamente, es porque el archivo lsass.exe está dañado o podría ser un error de contraseña. Se sabe que el ejecutable funciona de cuatro formas diferentes en su computadora.

  1. Sistema de archivos cifrados (EFS)  : este archivo ayuda a procesar y almacenar el archivo cifrado en su escritorio. La encriptación es un medio de encriptar información para que solo un usuario autorizado pueda ingresarla. Puede leer más sobre el cifrado EFS.
  2. Aislamiento de clave CNG (keyiso)  : funciona como un proceso de protección de datos para claves privadas y archivos criptográficos. En caso de que el aislamiento de la clave CNG no funcione, el Protocolo de autenticación extensible no se puede inicializar.
  3. Administrador de cuentas de seguridad (SamS)  : esto ayuda a reducir los bloqueos de datos cuando se envía una señal de un servidor a otro.
  4. Credential Manager  : el software también funciona para administrar el protocolo de Internet cuando está conectado a una red.

¿Cómo reconocer este virus o no?

A veces, los desarrolladores de malware crean un archivo con el mismo nombre con el propósito de engañar, pero puede distinguir fácilmente el archivo lsass.exe original del dudoso. Si un archivo llamado lsass.exe no se encuentra en la ruta C: \ Windows \ System32, entonces existen grandes dudas sobre su originalidad y debería eliminarlo. Para verificar esto, simplemente abra su Administrador de tareas y vaya a la pestaña Procesos. Aquí puede ver una lista de todos los archivos ejecutables. Busque el proceso de autoridad de seguridad local , haga clic con el botón derecho en él y luego haga clic en Abrir ubicación de archivo . Será transferido al directorio C: \ Windows \ System32, y verá lsass.exe allí  ... Si ha sido transferido a otra ubicación, lo más probable es que se trate de malware. Un virus similar al servicio lsass.exe puede cargar mucho el procesador.

Descubra la ubicación de lsass exe

¿Debo deshabilitar lsass.exe en Windows 10?

Como se mencionó anteriormente, lsass.exe es un programa de administración de seguridad del sistema operativo Windows, no es necesario desactivar este archivo. Simplemente no podrá eliminar este archivo en Windows 10, ya que puede dañar su sistema.