Win32.Autorun er en orm vanligvis tatt fra en annen infisert stasjonen. Ormen går innenfor et tilfeldig navn kjørbar og skaper et register komme til å starte når du logger på Windows. Hvis du ikke klarer å navigere noen nettsteder på grunn av konstant omdirigering eller andre uregelmessigheter , vil du ha problemer med å laste ned programvare for å fjerne denne malware. I andre tilfeller vil sikkerhetsprogramvare fjerne den , men filen kan returnere på grunn av det fortsatt bosatt i den midlertidige katalogen . Korrigere denne type problem ved manuelt å identifisere og fjerne Win32.Autorun.TMP mens i Windows sikkermodus. Instruksjoner
en
Start maskinen på nytt og hold "F8" mens den lader . Dette viser Avanserte oppstartsalternativer .
2
Velg det fjerde alternativet, som er "sikkermodus med ledetekst " og trykk " Enter". Windows laster inn en full skjerm prompt. Type "Start Regedit.exe " og trykk " Enter" for å starte Registerredigering.
3
Utvid " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon " på venstre vinduet ved klikke hvert element i banen .
4
Dobbeltklikk på " Taskman " på det høyre vinduet . Dette åpner en streng verdi i et dialogvindu . Finn navnet på den kjørbare ved enden av linjen. Det følgende er et eksempel på hva denne strengen vanligvis ser ut som : en
"% appdatadir % \\ 5kstzaw.exe "
5
Minimer Registerredigering. Type " DEL % appdata % \\ name.exe /F ", og trykk "Enter. " Type DEL % systemdrive % \\ name.exe /F , og trykk "Enter . " Erstatt " Name.exe " med den kjørbare navnet oppført i " Taskman " streng .
6
Trykk " Alt- Tab " for å maksimere Registerredigering. Høyreklikk på " Taskman " streng , og klikk "Slett ." Klikk " Ja" for å bekrefte.
7
Type "Start Msconfig.exe , " og trykk " Enter." Dette laster System Configuration . Velg " Startup" fanen og se etter samme kjørbare navn i oppstart listen . Hvis det klikker for å oppheve oppføring. Klikk på " Apply" og lukke. Dette tar deg tilbake til ledeteksten.
8
Type " DEL % systemdrive % \\ autorun.inf /F ", og trykk "Enter. " Type DEL % Temp % \\ * . * Og trykk på "Enter". trykk " Y" på bekreftelsen .
9
Type " Shutdown /R ", og trykk "Enter ." Klikk på " Close "-knappen på Shutdown bekreftelse. Windows vil nå starte på nytt i normal modus . Mens denne ormen er nå slettet , bør du likevel kjøre sikkerhetsprogrammer for å søke etter annen malware.