micklyj - 2006-12-23 20:15:00
我的进程里有个进程LSASS.EXE(全是大写) 用户名属性是SYSTEM。
我受密码保护程序退出时“c:\WINDOWS\system32\lsass.exe”(这的lsass.exe是小写的)进程试图访问程序。
请问这是正常的安全进程还是lsass木马啊??麻烦各位告诉在下啊。
最新版本的瑞星查杀后没有发现病毒。
青竹龍鳳 - 2006-12-23 20:19:00
正常的,你构选他,会添加到该程序的可信模块
高歌猛进 - 2006-12-23 20:25:00
大小写不是分辨病毒的标准
青竹龍鳳 - 2006-12-23 20:29:00
micklyj - 2006-12-23 20:32:00
lsass木马好象就是和正常的lsass进程大小写不一致,但好象用户名属性不是system,记忆模糊了,所以上来请教大家,谢谢了啊。
© 2000 - 2026 Rising Corp. Ltd.