Bu çalışmayı paylaşan arkadaşıma teşekkür ederim ancak bazı bilgiler hatalı.
1) lsass : Local security application system Diye geçer Windows Servisidir , yerel çalışan ve internete çıkış yapan yazılımları kontrol eder spyware , adware yada trojan değildir Yerel Windows Servisidir.
2) rundll32 sadece dll sürücü bir programdır. windows tabanında bir programın calısmasını sağlayan sistem dosyasıdır.