输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > LSASS.exe

LSASS.exe

进程文件LSASS.exe
进程名称W32.Mydoom.L@mm
英文描述 N/A
进程分析 该病毒修改注册表创建Run/ToP项实现自启动。病毒还可能修改注册表创建Winlogon/Shell=Explorer.exe 1【C:WINDOWSsystem321.DLL】将病毒模块1.DLL注入进程运行。 lsass.exe还有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。注意:位置在系统目录下的lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。

进程位置windir
程序用途邮件蠕虫,发送病毒邮件。
作者
属于 未知

安全等级 N/A (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网

相关进程
  • lsass.exe - Local Security Authority Service