Что такое au_.exe?



Попробуйте наш инструмент устранения неполадок

Многие пользователи подозревают, что au_.exe процесс быть вредоносным после просмотра количества системных ресурсов, которые он потребляет Диспетчер задач . Пользователи обычно сообщают о высоком использовании ресурсов, вызванном au_.exe процесс, когда система занята установкой или удалением определенного программного обеспечения.



В au_.exe часто сообщается, что они помечаются пакетами безопасности, такими как Avast, McAfee и Avira. Однако в большинстве случаев эти случаи оказывались не более чем ложными срабатываниями.





Хотя исполняемый файл, скорее всего, не является вредоносным, следует провести дополнительные исследования, если вы обнаружите, что AU_.exe процесс остается активным (с высоким использованием ресурсов), даже если система не устанавливает / не удаляет программное обеспечение.

Что такое au_.exe?

Au_.exe это скриптовый движок, который часто включается в AutoIt исполняемые файлы. Фактически, большинство приложений, выпущенных за последние несколько лет, используют AutoIt во время установки или удаления. Вот краткий список популярных программ и игр для Windows, в которых используются Au_.exe во время установки или удаления:

  • IE7PRO
  • Flash Player (или Flash Player ActiveX)
  • Adobe Reader
  • Календарь Google
  • Помощник по реестру
  • Mozilla Firefox
  • Veoh
  • OphCrack
  • Xampp
  • DoubleTwist
  • DivX Player
  • ActivInspire
  • IMVU
  • Kdiff3
  • WinPcap
  • Comodo GeekBuddy
  • Види
  • Панель инструментов Yahoo
  • MiniyLyrics
  • Spotify
  • Dragon Age (игра для ПК)
  • TeamViewer
  • Razer Synapse

По сути, AU_.exe упаковывает конкретный скрипт в SFX файл это автоматически запускает движок сценария. Из-за этого пользователь видит внутри себя процесс AU_.exe. Диспетчер задач пока идет этот процесс.



Заметка: Остановка процесса вручную из диспетчера задач, скорее всего, принудительно остановит процесс установки / удаления.

Чрезмерное количество ложных срабатываний, связанных с AU_.exe Этот процесс можно проследить до роста числа установщиков рекламного ПО и т.п. Au_.exe чрезвычайно распространен в установщиках рекламного ПО, разработчики пакетов безопасности часто не рискуют. Поскольку у антивирусных пакетов очень мало средств для определения того, запущен ли сценарий AU_.exe законно или нет, обычная практика - отмечать каждое происшествие.

Возможная угроза безопасности?

Теперь, когда вы знаете назначение AU_.exe, давайте убедимся, что процесс действительно подлинный. поскольку au_.exe динамически используется установщиками и деинсталляторами, процесс будет автоматически создан и сохранен во временной папке ( nsu.tmp ).

Перейдите к C: / Users / * Имя пользователя * / AppData / Local / Temp / ~ nsu.tmp и посмотрите, сможете ли вы найти au_.exe исполняемый файл. Если вы можете найти au_.exe процесс в ~ nsu.tmp папку, вы можете расслабиться, так как вы не имеете дело с угрозой безопасности.

Однако, если вы видите, что au_.exe процесс сохраняется в Диспетчер задач (Ctrl + Shift + Esc) спустя долгое время после завершения установки или удаления определенной программы следует провести дополнительные исследования. Начните с перезагрузки системы и сразу проверьте, не au_.exe процесс все еще существует. Если это так, откройте Диспетчер задач, щелкните правой кнопкой мыши на au_.exe обрабатывать и выбирать Откройте расположение файла . Затем скопируйте au_.exe обработать и загрузить в VirusTotal для анализа на наличие вредоносной активности.

Если анализ не дает результатов, вы можете решить эту проблему, просканировав свою систему с помощью мощного средства удаления вредоносных программ. Для достижения наилучших результатов мы рекомендуем либо Malwarebytes или же Сканер безопасности Microsoft . Если вам нужна дополнительная помощь в установке настройки вашего сканера безопасности для специального поиска проблем этого типа, ознакомьтесь с нашей подробной статьей об установке и сканировании с помощью Malwarebytes ( Вот ).

Должен ли я удалить au_.exe?

По большей части удаление au_.exe процесс совершенно не нужен, так как ваша операционная система должна автоматически удалить его, как только она решит очистить темп папка. Однако удаление процесса не повлияет на работу вашей ОС.

Более того, каждый установщик или деинсталлятор, которому необходимо использовать au_.exe процесс вполне способен создать его, когда он понадобится.

Но вы также можете удалить au_.exe вручную, перейдя к C: / Users / * YourUserName * / AppData / Local / Temp / ~ nsu.tmp и удаление процесса оттуда. Вы также можете автоматизировать весь процесс, используя очиститель системы, способный удалить очистку временной папки (например, Ccleaner или же BleachBit ) .

3 минуты на чтение