au是什么木马病毒(什么是Occamy木马病毒)

今日搞笑 2022年07月10日

本文目录一览:

为什么有的软件在卸载时会有au.exe.bu.exe.等,是病毒吗

该文件一般出现在这个位置C:\DocumentsandSettings\Administrator\LocalSettings\Temp\~nsu.tmp\Au_.exe具体症状:会建立一个跟你名字相似的用户如:"Administrator.你的名字"au_.exe会试图访问 电驴等程序,占用网络资源.资源管理器受到影响,表现为打开我的电脑速度缓慢.一些杀毒软件被关闭,360和清理助手无法正常运行.是否属于病毒不能确定,应该是具有木马性质.网上的一般评论认为这是个正常文件,也有说是NERO产生的文件.但根据很多人的反映还有该文件会自动关闭其他杀毒软件判断,应该是个被感染的冒牌货.网上其他地方没有说清除方法.本人尝试使用360和清理助手未果,进入安全模式删除假冒用户名的所有文件(重启之后才可完全删除),正常启动后清除假用户的剩余文件,以及你自己文件下的AU_.EXE.运行"regedit"查找au_.exe删除相关键值,完成清理.

au .exe是什么病毒啊?

au.exe

-

au

-

进程信息-

这是什么病毒/程序/进程?如何清除?

进程文件:

au.exe

什么是进程?

进程名称:

n/a

英文描述:

n/a

进程分析:

任务管理器里面进程管理出现该进程,这个进程会危害电脑吗?

进程位置:

unknown

程序用途:

unknown

作者:

unknown

属于:

unknown

安全等级

(0-5):

(N/A无危险

5最危险)

间碟软件:

广告软件:

病毒:

木马:

系统进程:

应用程序:

后台程序:

使用访问:

访问互联网:

这是什么?木马?

病毒毒名称:trojan.generic病毒

病毒中文名:病毒木马

病毒类型:木马

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

请问是用什么杀毒软件?

这种情况一般先杀毒,如果杀不掉,最简单的方法就重装系统.不怕麻烦,请看以下方法.

清除方法:

首先建议使用最新的专业杀毒软件和木马专杀工具AVG和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况,再试试以下方法:

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。

2.如果病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:

A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。

B.你可以尝试安全模式下(开机后按F8选安全模式)用其他杀毒软件处理,,,,

C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块.

3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法.

4.某些病毒会劫持IE浏览器,导致乱弹网页的状况.建议用金山毒霸的金山反间谍 2006等修复工具.看浏览器辅助对象BHO是否有可疑项目.有就修复它.

5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件,一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。

开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效.

手动删除:

按照以下步骤即可删除Trojan.Generic病毒。请先先备份您的注册表和系统,并设置一个还原点,防止发生错误。

Trojan.Generic病毒清除第一步:停止运行进程(利用任务管理器停止以下运行进程)

bcmsn.exe

bbsdf.exe

bdsmss.exe

belly.exe

beird.exe

bbabc835.exe

batura03.exe avupdate.exe

aug.exe

bar.exe

avgcc32.exe

au1g.exe

等等

Trojan.Generic病毒清除第二步:撤消 DLL 的注册

使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:

aig.dll

abc2.dll

a0002875.dll

7_1,0,0,3_mslagent.dll

8_1,0,0,1_mslagent.dll

7_1,0,0,2_mslagent.dll

7_1,0,0,1_mslagent.dll

53n4nojted.dll

65.dll

4b_1,0,1,0_mslagent.dll

4a_1,0,2,6_mslagent.dll

3_1,0,1,4_mslagent.dll

3_1,0,1,3_mslagent.dll

3_1,0,1,1_mslagent.dll

3_1,0,1,0_mslagent.dll

2_mslagent.dll

~dpb1f1.dll

bcnhhaa.dll

bbnnha32.dll

bhcimhjn.dll

_kwuiex.dll

_kwui.dll

Trojan.Generic病毒清除第三步:删除文件

使用资源管理器删除以下文件(如果存在):

#.exe

$temp$.exe

+g-?+_-d.exe

___synmgr.exe

_kwui.dll

123_2.exe

附:目前的杀毒软件更新病毒库后基本都可自行查杀Trojan.Generic病毒。

我来说两句
黑客技术 2年前 (2022-07-10) | 回复
IE浏览器,导致乱弹网页的状况.建议用金山毒霸的金山反间谍 2006等修复工具.看浏览器辅助对象BHO是否有可疑项目.有就修复它. 5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件,一般病毒往往在临时文件夹Temp中,这样