该文件一般出现在这个位置C:\Documents and Settings\Administrator\Local Settings\Temp\~nsu.tmp\Au_.exe
具体症状:会建立一个跟你名字相似的用户如:"Administrator.你的名字" au_.exe会试图访问QQ电驴等程序,占用网络资源.资源管理器受到影响,表现为打开我的电脑速度缓慢.一些杀毒软件被关闭,360和清理助手无法正常运行.是否属于病毒不能确定,应该是具有木马性质.
网上的一般评论认为这是个正常文件,也有说是NERO产生的文件.但根据很多人的反映还有该文件会自动关闭其他杀毒软件判断,应该是个被感染的冒牌货.
网上其他地方没有说清除方法.本人尝试使用360和清理助手未果,进入安全模式删除假冒用户名的所有文件(重启之后才可完全删除),正常启动后清除假用户的剩余文件,以及你自己文件下的AU_.EXE.运行"regedit"查找au_.exe删除相关键值,完成清理.
标签:Bu,_.,exe