¿Qué es LSAISO.exe y cómo reducir su elevado uso de CPU?


Cuando su PC se ralentiza repentinamente debido a un proceso aleatorio, puede ser fácil asumir que se trata de malware, pero en ocasiones se debe a un programa legítimo de Windows. LSALSO.exe es uno de esos procesos de Windows que a menudo funciona mal, provocando un uso extremadamente alto de la CPU.

En este artículo, explicaremos qué es el proceso LSALSO.exe, por qué provoca un uso elevado de la CPU y cómo solucionarlo.

¿Qué es LSALSO.exe?

LSALSO.exe (o LSA Aislado) es un archivo ejecutable legítimo de Windows asociado con el proceso Credential Guard & KeyGuard de Microsoft. Es un proceso esencial conocido como "trustlet". Este es un proceso seguro que ayuda al sistema operativo Windows a completar las llamadas al sistema.

LSALSO.exe existe en un entorno seguro llamado Modo seguro virtual (VSM) como proceso de Modo de usuario aislado (IUM). Los VSM son una característica de seguridad introducida en Windows 10 que garantiza que los procesos dentro de diferentes niveles de confianza virtual (VTL) no puedan acceder a la memoria en otros VTL. Básicamente, esto evita el acceso inadecuado (protegiendo contra malware y otros problemas de seguridad).

La Autoridad de Seguridad Local (LSASS) administra la política del sistema, la autenticación de usuarios y maneja datos confidenciales como hashes de contraseñas y claves Kerberos. El proceso LSALSO.exe garantiza que el sistema pueda comunicarse entre diferentes VTL. En resumen, LSALSO.exe se ejecuta en VTL1 y comparte comunicación cifrada con LSASS.exe en VTL0, evitando que se ejecute código malicioso en VTL0.

Por qué ¿LSALSO.exe tiene un uso elevado de CPU?

Si bien LSALSO.exe es un proceso seguro y confiable de Microsoft Windows, a menudo se asocia con un uso elevado de la CPU. Esto suele ocurrir cuando los controladores u otras aplicaciones intentan cargar un archivo de biblioteca de vínculos dinámicos (DLL) en LSALSO.exe. Ocasionalmente, durante este proceso, el sistema se desestabiliza, provocando un mayor uso del sistema.

Sin embargo, existen otras causas potenciales del uso elevado de CPU en LSALSO.exe, entre ellas,

  1. Malware.Los piratas informáticos suelen diseñar malware que se hace pasar por archivos ejecutables del sistema. Si su sistema ha sido infectado con malware disfrazado de LSALSO.exe, todo lo que verá será un mayor uso de CPU vinculado a ese ejecutable.
  2. Archivosdel sistemadañados.La corrupción de archivos y otros fallos comunes pueden provocar que procesos como LSALSO.exe no funcionen correctamente..
  3. Controladores obsoletos.El mayor uso de CPU en LSALSO.exe a menudo se debe a que los controladores intentan cargar sus programas. La actualización de controladores antiguos puede resolver este problema.
  4. Un sistema sobrecargado.Intentar ejecutar demasiados procesos a la vez puede provocar un uso elevado de la CPU.
  5. Cómo solucionar el uso elevado de CPU de LSALSO.exe

    Aquí hay cinco formas de solucionar el proceso LSALSO.exe cuando provoca un uso elevado de la CPU:

    1. Verifique el proceso LSALSO.exe

    El primer paso es asegurarse de si el proceso LSALSO.exe es legítimo o no. Para hacerlo:

    1. Presione Ctrl+ Shift+ Escpara abrir el Administrador de tareas.
    2. Haga clic derecho en LSALSO.exey seleccione Propiedades.
      1. Seleccione la pestaña Detallesy asegúrese de que junto a "Copyright" diga Microsoft Corporation. Reservados todos los derechos. Si dice algo más aquí, probablemente sea malware que se hace pasar por el proceso real.
      2. De cualquier manera, es una buena idea escanear su PC en busca de posibles malware y virus. Abra su software antivirus y escanee su PC. Si no tienes instalado un antivirus de terceros, puedes usar Windows Defender de la siguiente manera:

        1. Presione la tecla Windows+ Ipara abrir Configuración.
        2. Seleccione Actualización y seguridad.
          1. Seleccione WindowsSeguridad.
          2. Elija Protección contra virus y amenazas.
            1. Seleccione Protección contra virus y amenazas.
              1. Elija Escaneo rápido.
              2. 2. Utilice el proceso de eliminación para encontrar la causa

                Desafortunadamente, no es posible utilizar las herramientas de depuración de Windows para comprobar las causas de los picos de CPU de LSAISO.exe. Esto significa que tendrás que utilizar el proceso de eliminación para eliminar aplicaciones y controladores que podrían tener fallas.

                El primer paso es desactivar tantas aplicaciones como sea posible hasta que el archivo LSALSO.exe deje de aumentar. Para hacerlo:

                1. Presione Ctrl+ Shift+ Escpara abrir el Administrador de tareas..
                2. Seleccione la pestaña Procesosy luego desplácese por la lista.
                3. Haga clic derecho en cada tarea y seleccione Finalizar tarea. Concéntrese en procesos que no sean de Windows para evitar causar problemas adicionales.
                4. Si finalizar una determinada tarea impide que LSALSO.exe se active, ya sabes a qué te enfrentas. Puede que sea puntual, en cuyo caso no necesitarás hacer nada. Sin embargo, si vuelve a ocurrir (con el mismo proceso), deberás actualizar o desinstalar esa aplicación para evitar incidentes futuros.

                  3. Actualice sus controladores

                  Si la tarea LSALSO.exe todavía muestra un uso elevado de la CPU, es hora de desactivar o actualice manualmente sus controladores.

                  Para hacerlo:

                  1. Presione Ctrl+ Rpara abrir el cuadro de diálogo Ejecutar.
                  2. Escriba “devmgmt.msc” y presione Entrar. Esto abrirá el Administrador de dispositivos.
                    1. Desplácese y expanda cada categoría. Luego, haga clic derecho en cada aplicación y seleccione Desactivar controlador, luego verifique si LSALSO.exetodavía tiene un uso elevado de CPU.
                    2. Si encuentra que la aplicación falla, haga clic derecho en ella y seleccione Actualizar controlador. Seleccione Buscar controladores automáticamentey deje que el asistente complete la instalación.
                    3. 4. Verificar APC en cola

                      Aunque no puedes usar las herramientas de depuración de Windows para encontrar aplicaciones defectuosas, puedes usarlas para determinar si un controlador tiene la culpa.

                      Primero, descargue e instale Windows Depurador (WinDbg). Si su versión de Windows es anterior a la Actualización de aniversario de Windows 10, deberá instalar Estudio visual y descargar la versión correcta de Kit de controladores de Windows (WDK).

                      A continuación, debe crear un volcado de memoria del kernel durante el pico de CPU. Esto le ayudará a determinar qué conductor tiene la culpa.

                      Para hacerlo:

                      1. Descarga el SysinternalsSuite.
                        1. Descomprima la herramienta de volcado del kernel NotMyFault.exe.
                          1. Abra el Panel de control.
                          2. Seleccione Sistema y seguridad.
                            1. Seleccione Sistema.
                              1. Seleccione Configuración avanzada del sistema.
                                1. En la pestaña Avanzado, en Inicioy Recuperación, seleccione Configuración..
                                  1. En el cuadro de diálogo Inicioy recuperación, seleccione Volcado de memoria del kernel.
                                    1. Tenga en cuenta la ubicación del volcadoarchivoy luego seleccione Aceptar.
                                      1. Ejecute WinDbg.execomo administrador.
                                      2. Seleccione Archivo>Configuración.
                                      3. Seleccione Configuración de depuración.
                                      4. A continuación, debe indicarle al depurador dónde buscar la ruta del archivo de símbolos. Agregue la siguiente ruta junto a "Ruta de símbolo predeterminada" y seleccione Aceptar: https://msdl.microsoft.com/download/symbols
                                        1. Seleccione el menú Archivoy luego seleccione Abrir archivo de volcado. Si no se abre, asegúrese de ejecutar WinDbg como administrador y busque el archivo manualmente. Está ubicado en C:\Windows.
                                          1. Busque la ubicación del archivo de volcado que anotó anteriormente y seleccione Abrir. Asegúrese de que el archivo .dmp aquí se haya creado hoy comprobando la fecha en Propiedades.
                                          2. De vuelta en WinDbg.exe, en la ventana Comando, escriba “!apc” y presione Entrar.
                                            1. Analizar el archivo de volcado y busque “LSALSO.EXE”. Si un controlador aparece en LSALSO.exe, aparecerá como “Problem Driver.sys (con su nombre real en lugar de “Problem Driver)”. Si un controlador aparece aquí, significa que ha creado una cola de APC. Para solucionarlo, reinstale el controlador o comuníquese con el fabricante del controlador para solucionar el problema.
                                            2. Si no aparece ningún controlador en LSALSO.exe, significa que no hay APC en cola.

                                              5. Restablecer Windows

                                              Si los métodos anteriores no le ayudaron a resolver el problema del uso elevado de la CPU, puede intentar restablecer Windows a sus valores predeterminados de fábrica. A menudo, esto soluciona cualquier problema residual con los controladores y otras aplicaciones y devuelve el proceso LSALSO.exe a su estado predeterminado.

                                              Consulta nuestras guías detalladas sobre cómo restablecer los valores de fábrica ventanas 10 y ventanas 11.

                                              Reducir Uso de CPU para mejores resultados

                                              No hay nada peor que tener un proceso aleatorio consumiendo los recursos del sistema sin ninguna razón obvia. Esperamos que esta guía de solución de problemas le haya ayudado a resolver sus problemas con LSALSO.exe y a que su PC vuelva a funcionar normalmente..

                                              .

                                              Artículos Relacionados:


                                              7.08.2023