进程查询 > LSASS.exe
LSASS.exe
| 进程文件 | LSASS.exe | |
|---|---|---|
| 进程名称 | W32.Mydoom.L@mm | |
| 英文描述 | N/A | |
| 进程分析 | 该病毒修改注册表创建Run/ToP项实现自启动。病毒还可能修改注册表创建Winlogon/Shell=Explorer.exe 1【C:WINDOWSsystem321.DLL】将病毒模块1.DLL注入进程运行。 lsass.exe还有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。注意:位置在系统目录下的lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。 | |
| 进程位置 | windir | |
| 程序用途 | 邮件蠕虫,发送病毒邮件。 | |
| 作者 | ||
| 属于 | 未知 | |
| 安全等级 | N/A (N/A无危险 5最危险) |
|---|---|
| 间碟软件 | 是 |
| 广告软件 | 是 |
| 病毒 | 是 |
| 木马 | 是 |
| 系统进程 | 否 |
| 应用程序 | 否 |
| 后台程序 | 是 |
| 使用访问 | 是 |
| 访问互联网 | 否 |
相关进程
- lsass.exe - Local Security Authority Service
别人正在查
- 进程: TortoisePlink.exe
- 进程: ssmaze.exe
- 进程: subst.exe
- 进程: avmon.exe
- 进程: beserver.exe
- 进程: nerofiltercheck
- 进程: a4proxy.exe
- 进程: svchos1.exe
- 进程: smartda.exe
- 进程: cconnect.exe
- 进程: a4proxy.exe
- 进程: toshibsu.exe
- 进程: a4proxy.exe
- 进程: wgfe95.exe
- 进程: lvass.exe
- 进程: trojdie.kxp
- 进程: stealth.injector.exe
- 进程: a4proxy.exe
- 进程: lmovie.exe
- 进程: bttnserv.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: setreg.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: SYSPOL~1.DLL
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: Remind_XP.exe
- 进程: a4proxy.exe
- 进程: zmscb.dll
- 进程: vcsplay.exe
- 进程: opware12.exe
- 进程: zeupdsvr.exe
- 进程: a4proxy.exe
- 进程: cookiepatrol.exe
- 进程: a4proxy.exe
- 进程: 风无憾备忘录.exe
- 进程: Mhelp.exe
- 进程: a4proxy.exe
- 进程: wmipop.dll
- 进程: systen.exe
- 进程: fspex.exe
- 进程: a4proxy.exe
- 进程: mqrt.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe