時間:2012-02-04 10:03:54 作者:不思議游戲 瀏覽量:173
一、Wuauclt.exe是Windows自動升級管理程序。
該進程會不斷在線檢測更新。刪除該進程將使計算機無法得到最新更新信息。
Wuauclt.exe 進程服務關閉方法
1、點擊“開始”→“運行”,輸入命令“services.msc”,打開“服務”對話框,(注意:必須以管理員進入)。
2、找到“Automatic Updates”(自動更新)、Background Intelligent Transfer Service(空閑網絡傳輸--專用與Windows升級有關的程序)兩項,并改為手動啟動然后停止服務。
3、關閉WINDOWS的自動更新功能。右鍵點擊桌面上“我的電腦”的屬性,進入“自動更新”,選擇關閉。
二、反恐行動游戲廣告程序
如果您安裝了金山公司的反恐行動游戲,任務管理器中就可能會出現 wuauclt.exe 進程。這是反恐行動的附帶進程。嚴格來說算是流氓軟件(部分殺毒軟件可能會報毒)。其開機自動運行,占用系統資源,還會彈出廣告。金山公司的解釋居然是“這個進程參與反恐行動的反外掛監控”。可以打開游戲路徑,找到其中的 System 文件夾,將名為 wueuclt.exe 的文件刪除即可。對游戲無任何影響。
三、Wuauclt.exe——sxs新病毒
%system%文件夾中的wuauclt.exe是WINDOWS 自動更新的客戶端。然而,這個wuauclt.exe非%system%文件夾中的那個wuauclt.exe。這個位于%windows%文件夾中。wuauclt.exe病毒的分析報告
連接網絡時,運行這個wuauclt.exe,它通過80端口訪問61.128.196.671創建下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
C:\windows\noruns.reg(將其中內容導入注冊表后,此文件被自動刪除。)
在系統分區以外的所有分區根目錄以及U盤根目錄下創建sxs.exe和autorun.inf。
其中C:\windows\bbyb.dll動態插入應用程序進程。
C:\windows\wuauclt.exe刪除注冊表中瑞星、KV、卡巴斯基以及雅虎助手的啟動項和服務項。有意思的是,它還刪除一個流行木馬NTdhcp.exe的啟動項。
添加的注冊表啟動項為:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMicrosoft
wuauclt.exe病毒的查殺清理解決方法:
結束C:\windows\wuauclt.exe進程。
該進程結束后,U盤中的sxs.exe和autorun.inf可直接刪除。刪除后,將U盤拔出。
然后,刪除下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
刪除其啟動項。
四、Wuauclt.exe——偽裝病毒
該病毒自動修改原先的wuauclt.exe為wuauclt1.exe,并建立新的wuauclt.exe。建議關閉wuauclt.exe進程,刪除wuauclt.exe進程,然后把wuauclt1.exe更改為wuauclt.exe。
注釋: 文件 wuauclt.exe 是存放在目錄 C:\Windows\System32。已知的 Windows XP 文件大小為 53,080 字節 (占總出現比率 75% ),53,448 字節,111,104 字節,124,184 字節,51,224 字節,124,376 字節,43,008 字節,112,128 字節,68,440 字節,80,216 字節,114,136 字節,53,592 字節,14,597 字節,111,616 字節,71,000 字節,248,832 字節,124,696 字節,261,080 字節,139,776 字節。