Win32.Autorun ist ein Wurm in der Regel von anderen infizierten Laufwerk gefangen. Der Wurm läuft innerhalb einer zufällig benannte ausführbare Datei und erstellt einen Registry-Eintrag zu starten, wenn Sie sich bei Windows anmelden . Wenn Sie nicht in der Lage , alle Websites durch ständige Umleitung oder andere Anomalien zu navigieren sind, werden Sie Schwierigkeiten haben, das Herunterladen von Software , diese Malware zu entfernen. In anderen Fällen wird die Sicherheits-Software zu entfernen , aber die Datei kann durch sie noch mit Wohnsitz in Ihrem temporären Verzeichnis zurückzukehren. Korrigieren Sie diese Art von Problem durch manuelle Identifizierung und Beseitigung Win32.Autorun.TMP während in Windows im abgesicherten Modus . Anleitung
1
Starten Sie den Computer und halten Sie "F8" , während es neu zu laden ist . Dies zeigt Advanced Boot Options .
2
Wählen Sie die vierte Option , die " abgesicherten Modus mit Eingabeaufforderung " und drücken Sie "Enter". Windows lädt zu einem Vollbild Eingabeaufforderung . Typ "Start Regedit.exe " und drücken Sie "Enter" , um den Registrierungs -Editor zu starten .
3
erweitern " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon " auf der linken Fenster auf jedes einzelne Element im Pfad .
4
Doppelklicken Sie auf " Taskman " im rechten Fenster . Es öffnet sich ein String-Wert in einem Dialogfenster . Suchen Sie den Namen der ausführbaren Datei am Ende der Zeile. Das Folgende ist ein Beispiel dafür, was diese Zeichenfolge in der Regel wie folgt aussieht:
"% appdatadir % \\ 5kstzaw.exe "
5
Minimieren Sie den Registrierungseditor. Type " DEL % APPDATA% \\ name.exe /F ", und drücken Sie " Enter". Type DEL % Systemlaufwerk % \\ name.exe /F und drücken Sie " Enter". Ersetzen " name.exe " mit dem Namen der ausführbaren Datei aufgeführt in der " Taskman " string .
6
Presse " Alt-Tab ", um den Registrierungs-Editor zu maximieren. Rechten Maustaste auf das " Taskman " string , und klicken Sie auf "Löschen". Klicken Sie auf " Ja " bestätigen.
7
Typ "Start Msconfig.exe " und drücken Sie "Enter". Dies lädt Systemkonfiguration . Wählen Sie die Registerkarte "Systemstart" , und suchen Sie nach dem gleichen Namen der ausführbaren Datei in der Startup-Liste . Wenn es auf , um den Eintrag zu deaktivieren. Klicken Sie auf " Übernehmen" und schließen. Sie gelangen zurück auf die Eingabeaufforderung .
8
Type " DEL % Systemlaufwerk% \\ autorun.inf /F ", und drücken Sie " Enter". Type DEL % Temp% \\ *. * Und drücken Sie " Enter". Taste " Y " auf der Bestätigung.
9
Typ "Shutdown /R ", und drücken Sie "Enter". Klicken Sie auf die Schaltfläche "Schließen" auf der Shutdown Bestätigung . Windows wird nun im normalen Betriebsmodus zu starten. Während dies insbesondere Wurm nun gelöscht wird , sollten Sie dennoch laufen Ihre Sicherheit Anwendungen für andere Malware zu scannen.