v3가 삭제한 lsass.exe 파일의 진짜 정체는?

반응형

사용자 삽입 이미지

v3가 바이러스로 오인하여 삭제해 문제가 생긴 lsass.exe 파일은 도대체 무슨 파일이기에 난리가 났을까요.

실제  lsass.exe, winlogon.exe, csrss.exe 이 세가지 파일 이름을 검색엔진에서 찾아보면, 대부분 악성코드 또는 바이러스에 관한 글들이 검색이 됩니다.

아예 이것들이 악성코드나 바이러스로 취급하여 치료를 해야 하는 것처럼 광고를 하고 있는 보안 프로그램 업체들도 있습니다.
블로그나 지식인 질문에도 이 파일들이 시스템 리소스를 100% 잡아먹고 있어서 컴퓨터가 작동을 하지 않는다는 글도 많이 있습니다.

그러면 실제 이 세 가지가 바이러스나 악성코드와 연관이 있는 것들일까요?
아니요, 오히려 이 세가지 프로그램은 마이크로소프트 윈도우 xp 운영체제에 없어서는 안 될 가장 기본적인 프로그램들입니다.
문제는 이 프로세스에 들러 붙어 바이러스나 악성코드들이 실행이 되면, 이 프로세스들의 시스템 사용 리소스가 올라간 것 처럼 보이는 것입니다. 게다가 기본 프로세스이니 중지도 안됩니다.

윈도우는 기본적으로 작동 중인 프로그램은 제거하지 못합니다. 그것이 정상 프로그램이 아닌 바이러스라도 원칙에 위배되기 때문입니다.
그러니 기본프로세스에 붙어서 작동하는 바이러스는 제거하기가 어려운 것입니다.
실제 위의 세 가지 기본 프로세스들의 기능들은 아래와 같습니다.
lsass.exe
Process name: Local Security Authority Subsystem Service
로컬 보안 권한 서브 시스템 서비스.  microsoft windows 운영 체제가 시스템에 보안 정책에 대한 작업을 시행합니다.  사용자 로그온 , 비밀번호 변경, 보안 로그와 관련된 프로세스입니다.

csrss.exe
Process name: win32 Client/Server Runtime Subsystem
콘솔 창 및 스레딩을 담당하는 프로세스로 이 프로세스를 강제 종료하면 블루스크린이 발생하면서 운영체제 작동이 중지됩니다.
 
winlogon.exe
Process name: Microsoft Windows Logon Process
사용자 프로필에따라 로그인, 아웃을 처리하는 프로세스입니다.

이 중에서 csrss.exe 이 프로세스를 강제 종료하면 파란 창 즉, 블루스크린을 바로 만날 수 있습니다.

v3- 윈도우 XP 서비스팩3의( Lsass.exe 파일) 복구시디 배포

v3 시스템 부팅 불가능 대처 방법.

반응형

댓글()