Sok felhasználó gyanítja a au_.exe rosszindulatú folyamat, miután látta, hogy mennyi rendszererőforrást fogyaszt el Feladatkezelő . A felhasználók általában az. Által okozott magas erőforrás-felhasználásról számolnak be au_.exe folyamatot, amikor a rendszer egy adott szoftver telepítésével vagy eltávolításával van elfoglalva.
A au_.exe gyakran jelentik, hogy olyan biztonsági csomagok jelzik, mint az Avast, a McAfee és az Avira. Az esetek többségében azonban ezek csak hamis pozitív eredményekké váltak.
Bár a futtatható fájl valószínűleg nem rosszindulatú, további vizsgálatokat kell végrehajtani, ha úgy látja, hogy a AU_.exe A folyamat akkor is aktív (magas erőforrás-igény mellett), ha a rendszer nem telepít / távolít el szoftvert.
Mi az au_.exe?
Au_.exe egy parancsfájlmotor, amelyet gyakran tartalmaz a AutoIt végrehajtható fájlok. Valójában az elmúlt évek során kiadott alkalmazások többsége az AutoIt programot használja a telepítés vagy az eltávolítás során. Itt található a népszerű Windows-alapú programok és játékok rövid listája Au_.exe telepítés vagy eltávolítás során:
- IE7PRO
- Flash Player (vagy Flash Player ActiveX)
- Adobe Reader
- Google Naptár
- Nyilvántartási segéd
- Mozilla Firefox
- Veoh
- OphCrack
- Xampp
- DoubleTwist
- DivX Player
- ActivInspire
- IMVU
- Kdiff3
- WinPcap
- Comodo GeekBuddy
- Widi
- Yahoo Eszköztár
- MiniyLyrics
- Spotify
- Dragon Age (PC-s játék)
- TeamViewer
- Razer Synapse
Lényegében az AU_.exe művelet az, hogy egy adott szkriptet az a-ba csomagol SFX fájl az auto elindítja a szkript motort. Emiatt a felhasználó végül az AU_.exe folyamatot látja benne Feladatkezelő amíg ez a folyamat zajlik.
Jegyzet: A folyamat manuális leállítása a Feladatkezelőből valószínűleg erőteljesen leállítja a telepítési / eltávolítási folyamatot.
A túlzott mennyiségű hamis pozitív eredmény a AU_.exe a folyamat az adware-telepítők és a hasonlóak növekedésére vezethető vissza. Az Au_.exe rendkívül gyakori az adware-telepítőknél, a biztonsági csomag fejlesztői gyakran úgy döntenek, hogy nem kockáztatnak. Mivel a víruskereső csomagoknak nagyon kevés eszközük van arra, hogy kiderítsék, futott-e a szkript AU_.exe jogos vagy sem, általános gyakorlat, hogy minden eseményt megjelölnek.
Potenciális biztonsági fenyegetés?
Most, hogy ismeri az AU_.exe célját, ellenőrizzük, hogy a folyamat valóban eredeti-e. Mivel au_.exe a telepítők és az eltávolítók dinamikusan használják, a folyamat automatikusan létrejön és egy ideiglenes mappában lesz tárolva ( nsu.tmp ).
Navigáljon ide C: / Felhasználók / * Felhasználónév * / AppData / Helyi / Temp / ~ nsu.tmp és nézze meg, hogy képes-e megtalálni a au_.exe végrehajtható. Ha meg tudja találni a au_.exe folyamat a ~ nsu.tmp mappában nyugodtan nyugodhat, mivel nem biztonsági fenyegetéssel küzd.
Ha azonban látja, hogy a au_.exe folyamat folytatódik Feladatkezelő (Ctrl + Shift + Esc) jóval azután, hogy egy adott program telepítése vagy eltávolítása befejeződött, további vizsgálatokat kell végezni. Először indítsa újra a rendszert, és azonnal ellenőrizze, hogy a au_.exe folyamat még mindig ott van. Ha van, nyissa meg Feladatkezelő, Kattintson a jobb gombbal a au_.exe dolgozzon és válasszon Nyissa meg a Fájl helyét . Ezután másolja a au_.exe feldolgozza és feltölti a VirusTotal kártékony tevékenység elemzése céljából.
Ha az elemzés nem meggyőző, nyugodtan állíthatja az ügyet a rendszer átkutatásával egy erőteljes rosszindulatú program eltávolításával. A legjobb eredmény érdekében javasoljuk bármelyiket Malwarebytes vagy A Microsoft biztonsági szkennere . Ha további segítségre van szüksége a biztonsági szkenner konfigurálásához az ilyen típusú csemegék kereséséhez, kövesse a Malwarebytes alkalmazással történő telepítésről és szkennelésről szóló részletes cikkünket itt ).
Törölnöm kell az au_.exe fájlt?
A legtöbb esetben a au_.exe A folyamat teljesen felesleges, mivel az operációs rendszernek automatikusan el kell távolítania, ha úgy dönt, hogy megtisztítja a temp mappába. A folyamat törlése azonban nem lesz hatással az operációs rendszer működésére.
Még inkább minden telepítő vagy eltávolító, amelynek ki kell használnia a au_.exe A folyamat tökéletesen képes létrehozni egyet, ha arra szükség van.
De törölheti a au_.exe kézzel navigálva a C: / Felhasználók / * Felhasználónév * / AppData / Helyi / Temp / ~ nsu.tmp és onnan törli a folyamatot. Automatizálhatja az egész folyamatot egy olyan rendszertisztító segítségével is, amely képes eltávolítani a temp mappa tisztítását (például Ccleaner vagy BleachBit ) .
3 perc olvasás