2
바이러스 백신으로 탐지되지 않은 새로운 맬웨어를 발견했습니다. 위협을 평가하는 방법?
최신 바이러스 백신 제품군 (Kaspersky)을 실행하는 Windows 7 워크 스테이션에서 몇 가지 의심스러운 프로세스를 발견했습니다. 프로세스 활동을보기 위해 SysInternals의 우수한 ProcessMonitor를 사용했습니다. 그중 하나는에 실행 파일 이름이 wauctla.exe있습니다 C:\Windows. 업데이트 : 이름이 wuauclt.exeWindows Update Agent Control 유틸리티 와 혼동되도록 의도적으로 선택되었을 수 있습니다 . 이 프로세스는 시스템 서비스로 실행됩니다. 관리 …