1   1  /  1  页   跳转

请教各位

请教各位

我的进程里有个进程LSASS.EXE(全是大写) 用户名属性是SYSTEM。
我受密码保护程序退出时“c:\WINDOWS\system32\lsass.exe”(这的lsass.exe是小写的)进程试图访问程序。
请问这是正常的安全进程还是lsass木马啊??麻烦各位告诉在下啊。
最新版本的瑞星查杀后没有发现病毒。
最后编辑2006-12-23 20:23:10
分享到:
gototop
 

lsass木马好象就是和正常的lsass进程大小写不一致,但好象用户名属性不是system,记忆模糊了,所以上来请教大家,谢谢了啊。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT