Какво е това

Какво е това
В следващите няколко статии ще обсъдят процеса. че много хора са бдителни предизвика подозрения, а понякога и с право.

Първият процес, което аз ще бъда lsass.exe.







Аз не искам да ви отегчавам неразбираемите описание на това, този процес е и това, библиотеките и ресурсите, които използва операционната система. Нека просто кажем, че това е систематичен процес и служи за увеличаване на сигурността в операционната система. Мисля, че тази информация ще бъде достатъчно за повечето потребители, а по-скоро тези, които искат да знаят повече помощ Yandex :)

Тъй като това е важен процес, система, тя ще работи непрекъснато на компютър. Някои зловреден софтуер може да използва този процес, маскиран като него.







Обърнете внимание на името на процеса - «Lsass». Ако всички имена са написани с малки букви, получаваме «LSASS». Какво става, ако първата буква се заменя със заглавието «аз»? «Isass» и «LSASS» Опитайте се да се прави разлика визуално. Точно тези сходства са троянски коне и вируси, или по-скоро техните разработчици. Трябва да се помни, че процесите на системата винаги започват от системната папка, например, «C: \ Windows \ System32 \», фалшива ще се стартира от друго място.

Откъде знаеш, че местоположението на процеса, който описах в статията "Колко процеси svchost.exe трябва да бъде? "

Когато открива подозрителни процеси трябва незабавно да се представят пълна антивирусна сканиране на вашия компютър, и е желателно да го направите с помощта на специални инструменти като Dr.Web LiveDisk. Такива инструменти антивирусни ви позволи да създадете стартиращ USB флаш устройство, зареждане от него и сканирате компютъра си, без да стартирате Windows. Това е най-сигурният начин да се провери, а аз винаги препоръчвам да го използвате на първо място.