LSASS.exe

LSASS.exe

进程文件 LSASS.exe

进程名称 W32.Mydoom.L@mm

英文描述 N/A

进程分析 该病毒修改注册表创建Run/ToP项实现自启动。病毒还可能修改注册表创建Winlogon/Shell=Explorer.exe 1【C:WINDOWSsystem321.DLL】将病毒模块1.DLL注入进程运行。 lsass.exe还有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。注意:位置在系统目录下的lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。

进程位置 windir

程序用途 邮件蠕虫,发送病毒邮件。

进程作者 N/A

进程属于 未知

安全等级 N/A (N/A无危险 5最危险)

间碟软件

广告软件

是否病毒

是否木马

系统进程

应用程序

后台程序

使用访问

是否联网

相关进程
站长工具类