LSAISO.exe Nedir ve Yüksek CPU Kullanımı Nasıl Azaltılır


Bilgisayarınız rastgele bir işlem nedeniyle aniden yavaşladığında, bunun kötü amaçlı yazılım olduğunu varsaymak kolay olabilir; ancak bazen bunun nedeni meşru bir Windows programı olabilir. LSALSO.exe, sıklıkla arızalanan ve aşırı yüksek CPU kullanımına neden olan böyle bir Windows işlemidir.

Bu yazımızda LSALSO.exe işleminin ne olduğunu, neden yüksek CPU kullanımına neden olduğunu ve nasıl düzeltileceğini açıklayacağız.

LSALSO.exe nedir?

LSALSO.exe (veya LSA İzole edilmiş), Microsoft'un Credential Guard & KeyGuard işlemiyle ilişkili meşru bir Windows yürütülebilir dosyasıdır. Bu “güvenlik” olarak bilinen önemli bir süreçtir. Bu, Windows işletim sisteminin sistem çağrılarını tamamlamasına yardımcı olan güvenli bir işlemdir.

LSALSO.exe, Yalıtılmış Kullanıcı Modu (IUM) işlemi olarak Sanal Güvenli Mod (VSM) adı verilen güvenli bir ortamda bulunur. VSM'ler, Windows 10'da sunulan ve farklı Sanal Güven Düzeyleri (VTL'ler) içindeki işlemlerin diğer VTL'lerdeki belleğe erişememesini sağlayan bir güvenlik özelliğidir. Temel olarak bu, uygunsuz erişimi önler (kötü amaçlı yazılımlara ve diğer güvenlik sorunlarına karşı koruma sağlar).

Yerel Güvenlik Yetkilisi (LSASS), sistem politikasını ve kullanıcı kimlik doğrulamasını yönetir ve şifre karmaları ve Kerberos anahtarları gibi hassas verileri yönetir. LSALSO.exe işlemi, sistemin farklı VTL'ler arasında iletişim kurabilmesini sağlar. Kısacası, LSALSO.exe VTL1'de çalışır ve şifreli iletişimi VTL0'daki LSASS.exe ile paylaşarak kötü amaçlı kodun VTL0'da çalışmasını engeller.

Neden LSALSO.exe Yüksek CPU Kullanımına Sahip mi?

LSALSO.exe güvenli ve güvenilir bir Microsoft Windows işlemi olsa da genellikle yüksek CPU kullanımıyla ilişkilendirilir. Bu durum genellikle sürücülerin veya diğer uygulamaların LSALSO.exe'ye bir Dinamik Bağlantı Kitaplığı (DLL) dosyası yüklemeye çalışmasından kaynaklanır. Bu işlem sırasında zaman zaman sistem istikrarsızlaşarak sistem kullanımının artmasına neden olur.

Ancak LSALSO.exe'de yüksek CPU kullanımının başka potansiyel nedenleri de vardır:

  1. Kötü amaçlı yazılım.Bilgisayar korsanları genellikle sistemde yürütülebilir dosyalar gibi görünecek şekilde kötü amaçlı yazılımlar tasarlar. Sisteminize LSALSO.exe görünümündeki kötü amaçlı yazılım bulaştıysa tek göreceğiniz, söz konusu yürütülebilir dosyaya bağlı artan CPU kullanımı olacaktır.
  2. Bozuksistem dosyaları.Dosya bozulması ve diğer yaygın hatalar, LSALSO.exe gibi işlemlerin arızalanmasına neden olabilir..
  3. Güncel olmayan sürücüler.LSALSO.exe'deki artan CPU kullanımı genellikle programlarını yüklemeye çalışan sürücülerden kaynaklanır. Eski sürücüleri güncellemek bu sorunu çözebilir.
  4. Aşırı yüklenmiş bir sistem.Aynı anda çok fazla işlemi çalıştırmaya çalışmak yüksek CPU kullanımına neden olabilir.
  5. LSALSO.exe Yüksek CPU Kullanımı Nasıl Düzeltilirh2>

    Yüksek CPU kullanımına neden olan LSALSO.exe işlemini düzeltmenin 5 yolu:

    1. LSALSO.exe İşlemini Doğrulayın

    İlk adım, LSALSO.exe işleminin yasal olup olmadığından emin olmaktır. Bunu yapmak için:

    1. Görev Yöneticisi'ni açmak için Ctrl+ Üst Karakter+ Esctuşlarına basın.
    2. LSALSO.exe'ye sağ tıklayınve Özellikler'i seçin.
      1. Ayrıntılarsekmesini seçin ve “Telif Hakkı”nın yanında Microsoft Corporation yazdığından emin olun. Her hakkı saklıdır. Burada başka bir şey yazıyorsa büyük ihtimalle gerçek süreç gibi davranan kötü amaçlı yazılımdır.
      2. Her iki durumda da, bilgisayarınızı olası kötü amaçlı yazılımlara ve virüslere karşı taramak iyi bir fikirdir. Antivirüs yazılımınızı açın ve bilgisayarınızı tarayın. Üçüncü taraf antivirüs yazılımınız yüklü değilse Windows Defender'ı şu şekilde kullanabilirsiniz:

        1. Ayarlar'ı açmak için Windowstuşu+ Ituşlarına basın.
        2. Güncelleme ve Güvenlik'i seçin.
          1. WindowsGüvenliği'ni seçin.
          2. Virüs ve tehdit koruması'nı seçin.
            1. Virüs ve tehdit koruması'nı seçin.
              1. Hızlı tarama'yı seçin.
              2. 2. Nedeni Bulmak İçin Ortadan Kaldırma Sürecini Kullanın

                Ne yazık ki, LSAISO.exe CPU artışının nedenlerini kontrol etmek için Windows Hata Ayıklama Araçlarını kullanmak mümkün değildir. Bu, hatalı olabilecek uygulamaları ve sürücüleri kaldırmak için eleme sürecini kullanmanız gerekeceği anlamına gelir.

                İlk adım, LSALSO.exe dosyasının ani yükselişi durana kadar mümkün olduğu kadar çok uygulamayı devre dışı bırakmaktır. Bunu yapmak için:

                1. Görev Yöneticisi'ni açmak için Ctrl+ Üst Karakter+ Esctuşlarına basın..
                2. İşlemler sekmesiniseçin, ardından listede ilerleyin.
                3. Her bir göreve sağ tıklayın ve Görevi Sonlandır'ı seçin. Ek sorunlara neden olmaktan kaçınmak için Windows dışındaki işlemlere odaklanın.
                4. Belirli bir görevi sonlandırmak LSALSO.exe'nin aniden yükselmesini engelliyorsa neyle karşı karşıya olduğunuzu biliyorsunuz demektir. Bir defaya mahsus olabilir, bu durumda hiçbir şey yapmanıza gerek kalmayacaktır. Ancak bu durum tekrar meydana gelirse (aynı işlemle), gelecekte yaşanabilecek olayları önlemek için uygulamayı güncellemeli veya kaldırmalısınız.

                  3. Sürücülerinizi Güncelleyin

                  LSALSO.exe görevi hala yüksek CPU kullanımı gösteriyorsa, devre dışı bırakma veya sürücülerinizi manuel olarak güncelleyin zamanı gelmiştir.

                  Bunu yapmak için:

                  1. Çalıştıriletişim kutusunuaçmak için Ctrl+ Rtuşlarına basın.
                  2. “devmgmt.msc” yazın ve Enter'a basın. Bu, Aygıt Yöneticisi'ni açacaktır.
                    1. Her kategoride ilerleyin ve genişletin. Ardından, her bir uygulamaya sağ tıklayın ve Sürücüyü devre dışı bırak'ı seçin, ardından LSALSO.exe'ninhâlâ yüksek CPU kullanımına sahip olup olmadığını kontrol edin.
                    2. Uygulamanın hatalı olduğunu düşünüyorsanız sağ tıklayın ve Sürücüyü güncelle'yi seçin. Sürücüleri otomatik olarak bul'u seçin ve sihirbazın kurulumu tamamlamasına izin verin.
                    3. 4. Sıraya Alınan APC'leri Kontrol Edin

                      Hatalı uygulamaları bulmak için Windows'un hata ayıklama araçlarını kullanamazsınız ancak bunları bir sürücünün hatalı olup olmadığını belirlemek için kullanabilirsiniz.

                      Öncelikle Windows Hata Ayıklayıcı (WinDbg)'yi indirip yükleyin. Windows sürümünüz Windows 10 Yıldönümü Güncellemesinden önceyse Görsel stüdyo 'ü yüklemeniz ve Windows Sürücü Seti (WDK) 'ün doğru sürümünü indirmeniz gerekir.

                      Sonra, CPU artışı sırasında bir çekirdek bellek dökümü oluşturmanız gerekir. Bu, hangi sürücünün hatalı olduğunu belirlemenize yardımcı olacaktır.

                      Bunu yapmak için:

                      1. Sysinternals Paketi dosyasını indirin.
                        1. NotMyFault.exeçekirdek dökümü aracını paketinden çıkarın.
                          1. Denetim Masası'nı açın.
                          2. Sistem ve Güvenlik'i seçin.
                            1. Sistem'i seçin.
                              1. Gelişmiş sistem ayarları'nı seçin.
                                1. Gelişmişsekmesinde, Başlangıçve Kurtarmaaltında Ayarlar'ı seçin..
                                  1. Başlangıçve Kurtarmailetişim kutusunda Çekirdek bellek dökümü'nü seçin.
                                    1. DökümDosyakonumunu not edin ve ardından Tamam'ı seçin.
                                      1. WinDbg.exedosyasını yönetici olarak çalıştırın.
                                      2. Dosya>Ayarlar'ı seçin.
                                      3. Hata ayıklama ayarları'nı seçin.
                                      4. Sonra, hata ayıklayıcıya sembol dosyası yolunu nerede arayacağını söylemeniz gerekir. "Varsayılan sembol yolu"nun yanına aşağıdaki yolu ekleyin ve Tamam'ı seçin: https://msdl.microsoft.com/download/symbols
                                        1. Dosya menüsünüseçin, ardından Döküm dosyasını aç'ı seçin. Açılmazsa WinDbg'yi yönetici olarak çalıştırdığınızdan ve dosyaya manuel olarak göz attığınızdan emin olun. C:\Windows konumunda bulunur.
                                          1. Daha önce not ettiğiniz Döküm Dosyası konumuna göz atın ve 'ı seçin. Özellikler'deki tarihi kontrol ederek buradaki .dmp dosyasının bugün oluşturulduğundan emin olun.
                                          2. WinDbg.exe'ye geri döndüğünüzde, Komutpenceresinde “!apc” yazın ve Enter'a basın.
                                            1. Döküm dosyasını analiz edin ve “LSALSO.EXE” dosyasını arayın. Bir sürücü LSALSO.exe altında listeleniyorsa, "Sorunlu Driver.sys ("Sorunlu Sürücü" yerine gerçek adı ile birlikte) olarak görünecektir. Burada bir sürücü listeleniyorsa bu, onun bir APC kuyruğu oluşturduğu anlamına gelir. Sorunu düzeltmek için sürücüyü yeniden yükleyin veya daha ayrıntılı sorun giderme işlemi için sürücü üreticisiyle iletişime geçin.
                                            2. LSALSO.exe altında hiçbir sürücü listelenmiyorsa, sıraya alınmış APC olmadığı anlamına gelir.

                                              5. Windows'u sıfırla

                                              Yukarıdaki yöntemler yüksek CPU kullanımı sorununu çözmenize yardımcı olmadıysa Windows'u fabrika varsayılanlarına sıfırlamayı deneyebilirsiniz. Bu genellikle sürücüler ve diğer uygulamalarla ilgili kalan sorunları giderir ve LSALSO.exe işlemini varsayılan durumuna döndürür.

                                              Windows 10 ve Windows 11 'un fabrika ayarlarına nasıl sıfırlanacağıyla ilgili ayrıntılı kılavuzlarımıza göz atın.

                                              Azalt Daha İyi Sonuçlar İçin CPU Kullanımı

                                              Rastgele bir sürecin sistem kaynaklarınızı ortada hiçbir neden yokken tüketmesinden daha kötü bir şey olamaz. Umarız bu sorun giderme kılavuzu, LSALSO.exe ile ilgili sorunlarınızı çözmenize ve bilgisayarınızın yeniden normal şekilde çalışmasını sağlamanıza yardımcı olmuştur..

                                              .

                                              İlgili Mesajlar:


                                              7.08.2023