Win32.Autorun er en orm typisk fanget fra en anden smittet drev. Ormen kører inden for et tilfældigt navn eksekverbare og skaber en post i registreringsdatabasen til at starte , når du logger på Windows. Hvis du ikke kan navigere nogen hjemmesider på grund af konstant omdirigering eller andre uregelmæssigheder , vil du have svært ved at downloade software til at fjerne denne malware. I andre tilfælde vil den sikkerhedssoftware fjerne det, men filen kan returnere grundet det stadig bor i dit midlertidige bibliotek. Ret denne type problem ved manuelt at identificere og fjerne Win32.Autorun.TMP mens Windows fejlsikret tilstand. Instruktioner
1
Genstart computeren, og hold "F8" , mens det er ved at reloade . Dette viser Avancerede startindstillinger .
2
Vælg den fjerde mulighed, som er " fejlsikret tilstand med kommandoprompt " og tryk " Enter". Windows indlæser til en fuld skærm prompt. Skriv " Begynd Regedit.exe " og tryk " Enter " for at starte Registreringseditor.
3
Udvid " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon " i venstre vindue ved klikke på hver post i stien.
4
Dobbeltklik på " TaskMan " i højre vindue. Dette åbner en streng værdi i et dialogvindue . Find navnet på den eksekverbare ved slutningen af linjen . Det følgende er et eksempel på, hvad denne streng typisk ligner : Hej
"% appdatadir % \\ 5kstzaw.exe "
5
Minimer Registreringseditor. Type " DEL % appdata % \\ name.exe /F ", og tryk "Enter". Type DEL % systemdrive % \\ name.exe /F , og tryk på "Enter". Erstat " Name.exe " med det eksekverbare opført navn i " TaskMan " streng .
6
Tryk på " Alt- Tab" for at maksimere Registreringseditor. Højreklik på " TaskMan " streng , og klik på " Slet". Klik på " Yes " for at bekræfte .
7
Type " Start Msconfig.exe ", og tryk "Enter". Dette belastninger System Configuration . Vælg " Start" fanen , og se efter det samme eksekverbare navn i opstart listen. Hvis der , klik for at fravælge posten . Klik på " Anvend" og lukke. Det tager dig tilbage til prompten.
8
Type " DEL % systemdrive % \\ autorun.inf /F ", og tryk "Enter". Type DEL % Temp % \\ * . * Og Tryk på " Enter". Tryk på " Y" på bekræftelsen .
9
Type " Shutdown /R ", og tryk på " Enter". Klik på " Close" knappen på Shutdown bekræftelse. Windows vil nu genstarte i normal drift . Mens denne særlige orm nu er slettet, skal du stadig køre dine sikkerhedsprogrammer til at scanne for andre malware .