Le fichier iumsvc.exe d'origine est un composant logiciel d'Intel Services Manager d'Intel Corporation.
La procédure nommée "iumsvc.exe" s'appelle Intel Services Manager et Intel Update Manager. Avertit automatiquement l'utilisateur lorsque de nouvelles mises à jour logicielles sont disponibles sur les serveurs Intel. Il doit se trouver dans « C:\Program Files\Intel\Intel® Update Manager bin\bin » ; s'il se trouve dans "C:\Windows" ou son sous-dossier "System32", il peut s'agir d'un logiciel malveillant caché. Le planificateur de tâches Windows configure une tâche de démarrage automatique pour exécuter le gestionnaire de mise à jour de connexion et une qui s'exécute quotidiennement. Si le planificateur de tâches a une erreur "414", la procédure peut être manquante. Il peut être supprimé en exécutant une invite de commande en tant qu'administrateur et en tapant : 'sc delete "iumsvc"'. Il peut être désactivé à partir de l'invite de commande avec 'c stop 'iumsvc' et 'sc config 'iumsvc' start = disabled'. Intel Corporation, le plus grand et le mieux coté des fabricants de semi-conducteurs au monde, encourage l'innovation en « repoussant les limites des technologies de réseau intelligent ».
Qu'est-ce qu'Intel Update Manager ?
Intel Update Manager pour Windows Setup est une application de mise à jour logicielle qui aide les utilisateurs de Microsoft Windows* 7 à migrer leurs applications logicielles Intel vers Microsoft Windows 8*. Intel Update Manager pour Windows peut être installé sur un ordinateur Windows 8 qui a été mis à niveau à partir de Windows 7, et toutes les données et applications ont été sauvegardées lors de la mise à niveau opérationnelle. L'utilisateur doit disposer des droits d'administrateur sur l'ordinateur pour mettre à jour le logiciel.
iumsvc.exe est-il sûr ?
Comme expliqué précédemment, l'exécutable Iumsvc réel ne doit pas être considéré comme une menace pour la sécurité. Quoi qu'il en soit, certains logiciels malveillants furtifs sont connus pour se cacher sous forme de fichiers exécutables avec des privilèges étendus pour éviter la détection par les scanners de sécurité.
Pour vous assurer que ce n'est pas le cas, nous vous demandons d'effectuer une série de vérifications pour établir si l'exécutable que vous utilisez est authentique ou non.
Tout d'abord, vous devez trouver des preuves de la demande du parent. Si vous utilisez Intel Conducteurs (par exemple, Intel Update Manager ou un utilitaire équivalent signé par Intel), vous utilisez peut-être le fichier iumsvc.exe d'origine.
Mais si vous n'utilisez pas le logiciel Intel, il n'y a aucune raison de détecter un service iumsvc.exe actif (sauf s'il s'agit d'un fichier résiduel).
Si cette enquête initiale a soulevé des soupçons, vous devriez trouver l'emplacement du fichier iumsvc.exe que vous voyez dans le Gestionnaire des tâches. Pour ce faire, appuyez sur Ctrl + Maj + Échap pour ouvrir une fenêtre du Gestionnaire des tâches.
Une fois là-bas, sélectionnez l'onglet Procédure dans le menu horizontal, puis faites défiler jusqu'à la liste des processus d'arrière-plan et recherchez le fichier iumsvc.exe. Une fois que vous l'avez vu, cliquez dessus avec le bouton droit de la souris et sélectionnez Ouvrir l'emplacement du fichier dans le nouveau menu contextuel qui apparaît.
Si l'emplacement révélé diffère de C:\Intel\Program Files\Intel(R) Update Manager bin ou C:\Program Files\Intel\Intel(R) Update Manager bin et que vous n'avez pas installé l'utilitaire Intel dans un emplacement personnalisé, il y a une forte probabilité qu'il s'agisse d'un fichier exécutable malveillant.