최신 바이러스 백신 제품군 (Kaspersky)을 실행하는 Windows 7 워크 스테이션에서 몇 가지 의심스러운 프로세스를 발견했습니다. 프로세스 활동을보기 위해 SysInternals의 우수한 ProcessMonitor를 사용했습니다.
그중 하나는에 실행 파일 이름이 wauctla.exe
있습니다 C:\Windows
. 업데이트 : 이름이 wuauclt.exe
Windows Update Agent Control 유틸리티 와 혼동되도록 의도적으로 선택되었을 수 있습니다 .
이 프로세스는 시스템 서비스로 실행됩니다. 관리 콘솔 서비스 스냅인을 사용하여이 프로세스의 시작 설정을 "자동"에서 "사용 안 함"으로 변경할 수있었습니다. 그러나 MMC 스냅인을 통해 실행중인 프로세스를 중지 할 수있는 방법이 없었습니다.
여전히 taskkill /f /PID
명령으로 프로세스를 중지했습니다 . OS를 다시 시작했는데 프로세스 목록에 프로세스가 더 이상 표시되지 않습니다.
수퍼 유저에는 Windows를 실행하는 컴퓨터에서 일반 맬웨어를 제거하는 데 필요한 절차에 대한 훌륭한 스레드 가 있습니다 . 의심스러운 프로세스가 중지되고 실행 파일이 실행 가능한 검색 경로에서 떨어진 안전한 위치로 이동하면 새 맬웨어에 대해 자세히 알고 싶습니다.
이 파일에서 어떤 종류의 위협이 발생합니까? 이 바이러스를 탐지 할 수있는 바이러스 백신 소프트웨어가 있습니까? 이 워크 스테이션이 감염된 후 동일한 사용자가 액세스 한 다른 컴퓨터를 어떻게 확인해야합니까?
업데이트 2 : virustotal에 대한 답변에 따라이 멀웨어에 대한 virustotal 요약 링크 가 있습니다.
wuauclt.exe
내가 생각합니다.
wauctla.exe
인 악성 코드, 그리고 그것은 노 젓는 걸 감지합니다.
wauctla.exe
악성이 아닙니다. Windows Update에서wauctla.exe
사용됩니다 .