Win32.Autorun é um worm normalmente pego de outra unidade infectada . O worm é executado dentro de um executável chamado aleatoriamente e cria uma entrada de registro para iniciar quando você fizer logon no Windows . Se você é incapaz de navegar qualquer site , devido ao redirecionamento constante ou outras anomalias , você vai ter dificuldade de baixar software para remover esse malware. Em outros casos, o software de segurança irá removê-lo , mas o arquivo pode retornar devido ao facto de ainda residem no diretório temporário . Corrija esse tipo de problema , identificando e removendo manualmente Win32.Autorun.TMP enquanto no modo de segurança do Windows. Instruções
1
Reinicie o computador e mantenha "F8" enquanto ele está recarregando . Isso exibe opções avançadas de inicialização .
2
Selecione a quarta opção , que é " Modo de Segurança com Prompt de Comando " e pressione " Enter". Carrega o Windows em um prompt de tela cheia . Digite em "Iniciar Regedit.exe " e pressione " Enter" para iniciar o Editor do Registro .
3
Expandir "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon " na janela da esquerda por clicando em cada item no caminho .
4
duplo clique em " Taskman " na janela da direita. Isso abre um valor de seqüência em uma janela de diálogo. Localize o nome do executável no final da linha . O seguinte é um exemplo de que esta string normalmente se parece com:
"% appdatadir % \\ 5kstzaw.exe "
5
Minimize o Editor de Registro. Digite " DEL % AppData % \\ name.exe /F, " e pressione " Enter". Tipo DEL % systemdrive % \\ name.exe /F e pressione " Enter". Substituir " name.exe " com o nome do executável listado na seqüência de " Taskman " .
6
Pressione " Alt- Tab" para maximizar o editor do Registro. Direito do mouse no " Taskman " corda, e clique em " Excluir". Clique em "Sim " para confirmar.
7
Tipo "Start Msconfig.exe , " e pressione " Enter". Isso carrega de configuração do sistema . Selecione a aba " Startup" , e olhar para o mesmo nome do executável na lista de inicialização. Se houver , clique para desmarcar a entrada . Clique em "Aplicar " e fechar. Isso leva você de volta para o prompt.
8 Tipo
" DEL % systemdrive % \\ autorun.inf /F, " e pressione " Enter". Tipo DEL % Temp% \\ *. * E pressione " Enter". Pressione o botão " Y" na confirmação.
9
Type " Shutdown /R , " e pressione " Enter". Clique no botão "Fechar" na confirmação de desligamento . O Windows irá agora reiniciar em modo de funcionamento normal. Enquanto este worm em particular é agora excluído, você ainda deve executar seus aplicativos de segurança para verificar se há outros tipos de malware .