Trojan au_.exe - วิธีการกำจัด [ซ้ำ]


2

ฉันติดตั้งซอฟต์แวร์ยอดนิยม 'Synthesia' จากเว็บไซต์ทางการ มันเป็นโปรแกรมสำหรับการถอดความเปียโน ปลอดภัยเสมอ

ฉันตัดสินใจที่จะถอนการติดตั้งและทันทีที่ฉันถอนการติดตั้งมันมีไวรัสเกิดขึ้น ฉันหมายถึงฉันพยายามถอนการติดตั้งจากแผงควบคุม> โปรแกรม [รายการ]> ถอนการติดตั้งโปรแกรม

Uninstall.exe หยุดทำงานและมีคำเตือนจาก Avast เกิดขึ้นบอกว่า. exe ได้หยุดทำงานและไวรัส [Trojan] ถูกย้ายไปที่หน้าอก [Avast virus chest]

ฉันเช็คเอาท์และมันค่อนข้างแปลกเพราะชื่อ au_.exeพบในโฟลเดอร์ชั่วคราว - C: /Users/MyUserName/AppData/Local/Temp/~nsu.tmp

ในฐานะที่เป็น Avast ได้รายงานว่าไวรัสเป็นFileRepMalware

ฉันตัดสินใจสแกนคอมพิวเตอร์ แต่ไม่มีอะไรติดป้ายว่าติดไวรัส

อย่างไรก็ตามซอฟต์แวร์ยังคงอยู่ที่นั่นไม่ถอนการติดตั้ง ฉันจะลบออกได้อย่างไรหากตัวถอนการติดตั้งติดไวรัส

ป.ล. - เท่าที่ฉันรู้ au_.exe เป็นไวรัส au.exe ไม่ใช่ไวรัสเลย อย่างไรก็ตามฉันได้คนแรกมาแล้วมันก็เป็นไวรัสและไม่ใช่ของปลอมที่แน่นอน!


ทำไมไม่เพียงแค่ลบไฟล์?
Eric F

เท่าที่ฉันรู้ไฟล์ที่คุณพูดคือ uninstal.exe ของซอฟต์แวร์ .... ดังนั้นฉันจะลบซอฟต์แวร์ทั้งหมดได้อย่างไร ฉันไม่สามารถลบ uninstall.exe ได้ฉันไม่สามารถถอนการติดตั้งซอฟต์แวร์ทั้งหมดได้ หรือมีวิธีที่จะหมุนรอบที่ฉันไม่ได้ตระหนักถึง? คุณช่วยฉันหน่อยได้ไหม ไฟล์อยู่ในโฟลเดอร์ temp ดังนั้นฉันควรขึ้นไปที่นั่นแล้วลบทิ้ง? แต่จากนั้นมันจะถูกย้ายไปยังถังขยะ .... ที่ไม่ปลอดภัยอย่างนั้น ฉันผิดหรือเปล่า
ฟรานซิส

1
ฉันจะติดต่อซิ
21499 Dave

คุณสามารถลบซอฟต์แวร์ได้โดยไม่ต้องถอนการติดตั้ง เพียงลบไฟล์ทั้งหมดในโฟลเดอร์ที่ติดตั้งไว้ (รวมถึงโฟลเดอร์) ตรวจสอบอีกครั้งในรีจิสทรีเพื่อดูว่ามีการเพิ่มรายการใด ๆ หรือไม่ ดูที่ HKEY_LOCAL_MACHINE / SOFTWARE และ HKEY_CURRENT_USER / SOFTWARE เพื่อดูว่ามีโฟลเดอร์สำหรับซอฟต์แวร์อยู่หรือไม่
Eric F

คำตอบ:


3

Au_.exe ย่อมเป็นผลบวกที่ผิด มันเป็นเอนจิ้นการเขียนสคริปต์ที่บรรจุอยู่ภายในโปรแกรมปฏิบัติการ AutoIt ฉันเคยเห็นแอพพลิเคชั่นมากมายในปัจจุบันใช้ AutoIt ระหว่างการติดตั้งหรือถอนการติดตั้ง เนื่องจากมันมีการใช้อาละวาดภายในตัวติดตั้งแอดแวร์และมีลักษณะคล้ายกันจึงตรวจพบโดย AVs บางตัว

AV ไม่มีทางที่จะรู้ว่าสคริปต์ที่ Au_.exe ทำงานนั้นถูกต้องตามกฎหมายหรือหมายถึงอันตรายดังนั้นพวกเขาจึงติดแท็กทั้งหมด ฉันรับรองกับคุณว่าหากคุณดาวน์โหลดชุดการเขียนสคริปต์ AutoIt และรวบรวมแอปพลิเคชันในรูปแบบ. exe จากนั้นเรียกใช้คุณจะเห็น Au_.exe ทำงานในตัวจัดการงานของคุณในขณะที่สคริปต์กำลังทำงานอยู่ (ฉันเดาว่าคอมไพล์ไม่ได้เป็นคำที่ดีเพราะไม่มีการรวบรวมเกิดขึ้นมันเป็นเพียงการบรรจุสคริปต์ของคุณลงในไฟล์ SFX ซึ่งจะทำการสตาร์ทสคริปต์เครื่องยนต์โดยใช้สคริปต์เป็นอาร์กิวเมนต์

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.