Win32.Autorun è un worm di solito catturato da un altro drive infetto. Il worm viene eseguito all'interno di un eseguibile con nome casuale e crea una voce di registro per iniziare quando si accede a Windows . Se non sei in grado di navigare qualsiasi sito web a causa di reindirizzamento costante o altre anomalie , sarà necessario il download di software difficoltà per rimuovere questo malware. In altri casi , il software di sicurezza lo rimuoverà , ma il file potrebbe tornare a causa di essa ancora residente nella directory temporanea . Correggere questo tipo di problema , individuando e rimuovendo manualmente Win32.Autorun.TMP mentre in modalità provvisoria di Windows . Istruzioni
1
riavviare il computer e tenere premuto " F8 ", mentre si sta caricando . Questo visualizza le opzioni di avvio avanzate .
2
selezionare la quarta opzione , che è "Modalità provvisoria con prompt dei comandi " e premere " Invio". Caricamento di Windows in un prompt a schermo intero. Tipo "Avvia Regedit.exe " e premere " Invio" per avviare l'editor del Registro di sistema.
3
Expand " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon " sulla finestra di sinistra per clic su ogni voce nel percorso .
4
doppio clic su " Taskman " sulla finestra di destra . Questo apre un valore stringa in una finestra di dialogo . Individuare il nome dell'eseguibile alla fine della linea . Il seguente è un esempio di ciò che questa stringa di solito appare come :
"% appdatadir % \\ 5kstzaw.exe "
5
Minimizzare l'Editor del Registro di sistema. Tipo "DEL % appdata % \\ name.exe /F , " e premere " Invio ". Tipo del% systemdrive % \\ name.exe /F e premere "Invio". Sostituisci " Name.exe " con il nome dell'eseguibile elencato nella stringa " Taskman " .
6
Premete "Alt -Tab " per massimizzare l'Editor del Registro di sistema. Fai clic destro sulla stringa " Taskman " , e fare clic su "Elimina ". Cliccare "Si" per confermare.
7
Tipo "Start Msconfig.exe , " e premere "Invio". Questa configurazione di sistema carichi . Selezionare la scheda "Avvio " e cercare lo stesso nome del file eseguibile nella lista di avvio . Se c'è , fare clic per deselezionare la voce. Fare clic su "Applica" e chiudere . Questo ti riporta al prompt.
8
Tipo " del% systemdrive % \\ autorun.inf /F , " e premere " Invio". Tipo del% temp % \\ * . * E premere il tasto " Invio". premere il tasto " Y" sulla conferma.
9
Tipo "Shutdown /R , " e premere " Invio ". Clicca sul pulsante "Chiudi " sulla conferma di arresto . Windows verrà riavviato in modalità di funzionamento normale . Anche se questo particolare verme è cancellato , è comunque necessario eseguire le applicazioni di sicurezza per la ricerca di altri malware .