Votre question

processus inconnu

Tags :
  • Mise à jour Windows
  • Sécurité
Dernière réponse : dans Sécurité et virus
30 Août 2004 00:16:53

bonjour j'ai un processus qui se nomment wuauclt.exe ? je ne sais pas si c'est un trojan ou une ####rie du net merci de m'aider

Autres pages sur : processus inconnu

30 Août 2004 00:35:30

Non non ! moi je l'ai, je crois ke c'est le détecteur et installeur de mises à jour de Windows XP tout simplement. (vu l'icone)
:-D
30 Août 2004 01:03:49

j'utilise windows update et je n'ai pas ce processus. D'apres le site sophos.fr

Citation :

Informations sur le virus
Troj/Cult-B

Troj/Cult-B est un cheval de Troie de porte dérobée qui permet à un intrus distant d'accéder et de contrôler l'ordinateur via les canaux IRC.
A chaque fois que le cheval de Troie est exécuté, il essaie de se connecter sur un serveur IRC distant et de joindre un canal spécifique. Le cheval de Troie s'exécute alors en fond de tâche comme processus serveur, attendant des commandes à exécuter.
Lors de sa première exécution, le cheval de Troie se copie dans le dossier système de Windows sous le nom de fichier WUAUCLT.EXE et crée dans la base de registre l'entrée suivante pour que WUAUCLT.EXE s'exécute automatiquement à chaque fois que Windows est démarré :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft auto update = WUAUCLT.EXE
Contenus similaires
30 Août 2004 12:47:35

Citation :

Kendo a écrit :
j'utilise windows update et je n'ai pas ce processus. D'apres le site sophos.fr

Citation :

Informations sur le virus
Troj/Cult-B

Troj/Cult-B est un cheval de Troie de porte dérobée qui permet à un intrus distant d'accéder et de contrôler l'ordinateur via les canaux IRC.
A chaque fois que le cheval de Troie est exécuté, il essaie de se connecter sur un serveur IRC distant et de joindre un canal spécifique. Le cheval de Troie s'exécute alors en fond de tâche comme processus serveur, attendant des commandes à exécuter.
Lors de sa première exécution, le cheval de Troie se copie dans le dossier système de Windows sous le nom de fichier WUAUCLT.EXE et crée dans la base de registre l'entrée suivante pour que WUAUCLT.EXE s'exécute automatiquement à chaque fois que Windows est démarré :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft auto update = WUAUCLT.EXE


Attention ne crois pas à n'importe quoi ! wuauclt.exe est bel et bien Windows Update !!
30 Août 2004 12:51:44

ok merci tout le monde de vos reponnses
30 Août 2004 12:58:39

C'est normal ke tu l'as pas Kendo, il s'éteint de temps en temps, ce processus. Tiens, par exemple, en ce moment je ne l'ai pas.
30 Août 2004 13:05:44

salut,

@SummerSunShine, Kendo n'a pas tors mais pas entirerement d'accord.
C'est exacte que le processus wuauclt.exe est directement en rapport avec windows update puisque c'est lui qui verfie la liste et autorise la mise à jours des derniers update non installer sur windows.

voir ce lien.

Toutefois certain spyware l'utilise le même nom pour ce dissimuler. ;-)

Je me suis déjà fait avoir avec ce genre de truc ou j'ai pris un processus windows pour un spyware, par rapport à ce que j'avais trouvé sur le net. :oops:  :oops: 
30 Août 2004 13:09:02

Désolé je ne le savais pas. Mais merci pour l'info, je m'en souviendrai ! ;-)
30 Août 2004 13:15:44

Citation :

SummerSunShine a écrit :
Désolé je ne le savais pas. Mais merci pour l'info, je m'en souviendrai ! ;-)


De rien, moi aussi j'avais déja fait l'erreur. ;-) ;-)
30 Août 2004 13:34:59

dsl et merci pour l'info / correction ^^
30 Août 2004 13:53:20

merci a tous le monde j'avais peur que ce soit un trojan ou un intrus je vous admire tous merci beaucoup d'etre la quand j'en ai besoin vous etes cool les gars.
30 Août 2004 14:07:29

On croirait parler de la faille avec LSASS.exe qu'utilise Sasser. Peut-être qu'un autre virus utilise wuauclt.exe pour s'introduire.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS