Archivo o proceso “lsass.exe”: ¿Qué es y por qué se ejecuta?


Más de un lector me ha escrito preguntándome razones de por qué dejé de escribir sobre los procesos de Windows, que le gustaba la categoría pues aprendía muchísimo, y yo le respondo que no se preocupe, que seguiremos entonces con esta iniciativa. Poco a poco.

Ahora vamos con un proceso muy curioso llamado lsass.exe, que tal vez más de uno ya lo haya visto en su equipo ejecutándose. ¿Qué es y por qué se ejecuta? Esa pregunta se la hacen todos: lsass.exe es un proceso que forma parte del sistema operativo Windows.

lsass.exe es el proceso que permite el correcto funcionamiento de todos los protocolos de seguridad del sistema operativo Windows, por lo que su ejecución es indispensable; por formar parte del sistema, su desarrollador obviamente ha sido la corporación Microsoft.

Pero como no todo es color de rosas, lsass.exe ha sido víctima del gusano Sasser, que es el primero que se aprovecha de la vulnerabilidad de este proceso con fines maliciosos. Si desean más información, les recomiendo el artículo de vsantivirus sobre el virus Sasser.

Si lo que queremos es determinar que no estamos infectados por el virus se puede hacer de 2 formas: primero, verificar que la ruta del proceso sea la carpeta Windows/System32; la segunda es que el nombre sea exactamente lsass.exe y lass.exe, Isass.exe, etc., que son nombres que camuflajean el verdadero proceso para así hacer sus acciones malas.


«

»


1 de julio de 2013 | Autor: Kervin Vergara | Informática General, Microsoft
Etiquetas: ,

11 Comentarios. ¡Falta el tuyo!

  1. Javier dice:

    Hola, este proceso se usa tambien en windows vista??, porque busque en la carpeta system32 y no encontre ningun archivo llamado Isass.exe, otra cosa, no te habras olvidado de la peticion de la otra vez de hacer el tutorial de formatear una pc a partir de un disquete y crear las particiones desde cero?, porque tengo tiempo esperando ese tutorial si no es mucha molestia, gracias.

  2. Kervin Vergara dice:

    @ Javier: No, lsass.exe viene de Windows XP para atrás… Con respecto a lo de tu petición, recuerda que está en borrador, es un poco complicado cumplir con todos, así que hago lo que puedo amigo…

  3. RAFAEL BONILLA dice:

    al iniciar windows me sale un error con el titulo de la ventana: lsass.exe- error aplicación y luego el mensaje “la aplicacion no se ha podido incializar correctamente (0xc0000005).
    Al darle aceptar se me queda la pantalla en negro con el puntero del raton.
    No tengo virus, lo unico raro que he hecho hoy ha sido bajarme la instalación de Abobe Reader 9, pero se me ha cortado la misma , y no la he terminado.
    Antes de apagar el ordenador funcionaba bien, a los 2 minutos he tenido que encenderlo y es cuando ha aparecido el problema.
    Ruego tu ayuda.
    Gracia
    Rafael Bonilla
    Ibiza

  4. Juan Rojas dice:

    Tengo exactamente la misma situación que Rafael Bonilla:
    al iniciar windows me sale un error con el titulo de la ventana: lsass.exe- error aplicación y luego el mensaje “la aplicacion no se ha podido incializar correctamente (0xc0000005).”
    Al darle aceptar se me queda la pantalla en negro con el puntero del raton.

    Me ha aparecido despues de que ayer instalara el programa “MAGIX Fotos en CD y DVD 7″ desde la página:
    http://www.uptodown.com/

    Me temo que sea una nueva version del gusano Sasser.

  5. Juan Rojas dice:

    lsass.exe – error de aplicación SOLUCIONADO !!!
    El problema que reportaba ayer lo he solucionado con “ERD Commander”.
    Me he creado un CD que permite arrancar directamente el ordenador con una version especial de Windows XP. Una vez arrancado le he dicho que quiero reparar el Windows XP de mi disco duro.
    Empecé pidiendo que reparara los ficheros del sistema, pero no se encontraron ficheros corruptos.
    Entonces fuí directamente al “Wizard” seleccionando la linea que dice que el sistema no arranca correctamente y seleccioné volver a la situación de hace un par de dias.
    Al terminar este proceso, retiré el CD y mi ordenador volvió a arrancar con normalidad.

    El “ERD Commander” lo descargué de RapidShare gracias a la información encontrada en “Taringa”.

    Quiero avisar de que no estoy seguro de que el problema inicial fuera provocado por la instalación de “MAGIX Fotos en CD y DVD 7″ desde “uptodown”.

    • Kervin Vergara dice:

      A Rafael Bonilla mis disculpas por tardar en responder, y a Juan Rojas felicidades por aportar la solución. Qué bueno es cuando los usuarios del blog tienen la motivación de escribir, ayudar, aportar. Saludos!

  6. Señor Mio dice:

    Buenas, me ha parecido interesante. Yo tengo una duda¿ si en vez de lsass.exe fuera LSASS.exe , hablaríamos del mismo proceso??

    • Kervin Vergara dice:

      @ Señor Mío: Amigo, en realidad el proceso es con “l” de Lima, es decir, sigue siendo LSASS.EXE o lsass.exe. Saludos!

  7. edgardo chong dice:

    hola felicitaciones por tu blog, muy educativo. Te escribo porque me ha pasado en muchas pcs que al encender luego de aparecer la imagen de windows la pantalla se pone negra y no hay forma de que inicie windows, en algunos casos se muestra la barra de tareas pero hasta alli llega. no hace mas nada. me podrias ayudar con algun consejo?

  8. Guillermo dice:

    Tengo un server 2003 y diario se bloquea no me permite trabajar ( tengo escritorios remotos) y tengo que apagar el equipo (presionar boto de inicio hasta que se apague)y volver a encederlo.

    me pueden ayudar en decirme que es? y como solucionarlo

    gracias

  9. Kervin Vergara dice:

    @ edgardo chong: Amigo, pueden ser dos causas: 1. Virus, el sistema está infectado, y debes repararlo. 2. Sistema dañado, le falta algún archivo de arranque que impide que continúe funcionando bien el sistema.

    @ Guillermo: Si no tienes presencias de virus, puede que tu computador esté careciendo de mecanismos de refrigeración que le permitan trabajar eficientemente. Valida esta información y me comentas. Saludos!