Mon ordi fonctionne avec XP Pro et tout est à jour. Cette fonction (wuauclt.exe) est, je crois, un cheval de troie, car il bouffe constamment 100% de ma mémoire vive et j'ai 1 Go de DDR2 ce qui fait que mon ordi semble gelé. J'ai beau éliminer le processus via Windows Task Manager (Ctrl, Alt, Del) mais il revient. Je l'ai mis en basse priorité, mais il prend quand même préséance sur les autres programmes de système et d'utilité. J'ai essayé plein de programmes (Spybot, AdAware, Windows Defender, Housecall, Hijackthis) rien n'y fait - aucun ne le trouve. Que me conseillez-vous?

Mon ordi fonctionne avec XP Pro et tout est à jour. Cette fonction (wuauclt.exe) est, je crois, un cheval de troie, car il bouffe constamment 100% de ma mémoire vive et j'ai 1 Go de DDR2 ce qui fait que mon ordi semble gelé. J'ai beau éliminer le processus via Windows Task Manager (Ctrl, Alt, Del) mais il revient. Je l'ai mis en basse priorité, mais il prend quand même préséance sur les autres programmes de système et d'utilité. J'ai essayé plein de programmes (Spybot, AdAware, Windows Defender, Housecall, Hijackthis) rien n'y fait - aucun ne le trouve. Que me conseillez-vous?

R - En principe, wuauclt.exe est un processus normal pour Windows. Il signifie selon les données de Microsoft : Windows Update AutoUpdate Client, un processus d'arrière-plan exécutant les mises à jour automatiques Windows Update.

Ce processus, lorsqu'il s'agit du véritable logiciel prévu par Windows, peut être arrêté et mis en mode manuel. Cependant, il se peut fort bien, comme vous l'écrivez, que ce soit un cheval de Troie du nom Troj/Cult-B ou d'une variante.

Si l'arrêt du processus dans l'outil Windows Task Manager et l'arrêt des mises à jour automatique ne donne rien. Votre ordinateur est bel et bien infecté et seul un antivirus à jour pourrait vous permettre de vous débarrasser de l'intrus.

Vous pouvez tenter d'éliminer l'entrée dans la base de registre manuellement et les autres éléments créés par ce faux processus, mais il pourrait bien renaître de ses cendres. La plupart des antivirus commerciaux détectent et éliminent ce genre de cheval de Troie.

Selon plusieurs forums de compagnie produisant des antivirus, sa présence est trahie par l'entrée suivante dans la base de registre: «HKLMSoftwareMicrosoftWindowsCurrentVersionRunMicrosoft auto update = WUAUCLT.EXE ».

Sur le site de Sophos, on peut lire: « Troj/Cult-B est un cheval de Troie de porte dérobée qui permet à un intrus distant d'accéder et de contrôler l'ordinateur via les canaux IRC. Chaque fois que le cheval de Troie est exécuté, il essaie de se connecter sur un serveur IRC distant et de joindre un canal spécifique. Le cheval de Troie s'exécute alors en fond de tâche comme processus serveur, attendant des commandes à exécuter. Lors de sa première exécution, le cheval de Troie se copie dans le dossier système de Windows sous le nom de fichier WUAUCLT.EXE et crée dans la base de registre l'entrée suivante pour que WUAUCLT.EXE s'exécute automatiquement à chaque fois que Windows est démarré. »