Ófær til Opinn Harður eða USB Glampi Ökuferð með Gluggakista Skrifletur Gestgjafi Geta ekki Finna Skrifletur Skrá autorun.vbs Villa
Í sumir ástand sérstaklega hvenær andstæðingur- veira program hefur hreingerningamaður, græðari, sótthreinsa eða fjarri a ormur, tróverji hestur eða veira frá tölva, there mega vera villa atburður alltaf þegar notandi reyna til opinn eða aðgangur the ökuferð við tvöfaldur smellur á the diskadrif helgimynd í Landkönnuður eða Minn Tölva gluggi til reyna til koma inn í the ökuferð’ mappa. The vandamál eða einkenni gerast í harður diskadrif, flytjanlegur harður diskadrif eða USB glampi ökuferð, og Gluggakista vilja hvetja a valmynd með the hópur stuðningsmanna skilaboð:
Gluggakista Skrifletur Gestgjafi
Geta ekki finna skrifletur skrá autorun.vbs.
Stundum þú vilja vera skáhallur til kemba the VBScript með villa merkjamál af 800A041F Óvæntur ‘ næstur’.
eða
Velja the program þú vilja til nota til opinn this skrá með:
Í this tilfelli, the “ alltaf nota the herkvaddur maður program til opinn this góður af skrá” valkostur er grár út.
The einkenni eiga sér stað því hvenær autorun.vbs er skapa við tróverji hestur eða veira. The veira venjulega leiðarstjarna autorun.inf skrá til rót mappa af allur harður ökuferð eða USB ökuferð, og þá framkvæma autorun.bat skrá hver innihalda skrifletur til sækja um og steypa saman autorun.reg inn í the skrásetning, með mögulegur breyting til the hópur stuðningsmanna skrásetning lykill til tryggja þessi veira er hlaðinn hvenær kerfi byrjun:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows\\\ NTCurrentVersionWinlogon\\]
Userinituserinit.exe,autorun.exe=
Að lokum, autorun.bat vilja kalla wscript.exe til hlaupa autorun.vbs.
Hvenær antivirus eða öryggi hugbúnaður uppgötva the autorun.vbs skrá eins og smita, the skrá vilja vera fella brott eða fjarri eða sóttkví. Hvernig sem, annar skrá (autorun.)* og skrásetning gildi enn tilvísun til autorun.vbs, og this skjal neitun langlífi vera til, þess vegna the villa hvenær notandi tvöfaldur smellur til opinn a ökuferð mappa.
Til réttur og leysa this villa, fylgja this stíga:
- Hlaupa Verkefni Framkvæmdastjóri (Ctrl-Alt-Del eða réttur smellur á Verkefni)
- Stöðva wscript.exe aðferð ef laus við auðkenning the aðferð nafn og smellur Endir Aðferð.
- Þá ljúka explorer.exe aðferð.
- Í Verkefni Framkvæmdastjóri, smellur á Skrá > Nýr Verkefni ( hlaupa…).
- Tegund “cmd” ( án vitna í) inn í the Opinn texti kassi og smellur Allt í lagi.
- Tegund the hópur stuðningsmanna stjórn einn við einn fylgismaður við hitting :
del cautorun.:\* f s q a
del dautorun.:\* f s q a
del eautorun.:\* f s q ac, d, e hvor koma fram fyrir hönd ökuferð bréf á Gluggakista kerfi. Ef there ert fleiri ökuferð eða skipting laus, halda áfram til stjórn við breyta til annar ökuferð bréf. Minnispunktur þessi þú verða einnig hreinn the sjálfvirkt farartæki skrá frá USB glampi ökuferð eða flytjanlegur harður diskur eins og the yfirborð ökuferð mega einnig vera smita.
- Í Verkefni Framkvæmdastjóri, smellur á Skrá > Nýr Verkefni ( hlaupa…).
- Tegund “ ríkisstjóratíð” ( án vitna í) inn í the Opinn texti kassi og smellur Allt í lagi.
- Sigla til the hópur stuðningsmanna skrásetning lykill:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows\\\ NTCurrentVersionWinlogon\\
- Stöðva ef the gildi nafn og gildi gögn fyrir the lykill er réttur (the gildi gögn af userint.exe fela í sér the gangstígur hver mega vera ólíkur en C ökuferð, hver er einnig í gildi, minnispunktur einnig the komma hver er einnig þörf):
“UserinitCWINDOWSsystem32userinit.exe,”=”:\\\”
Ef the gildi er rangur, breyta það til the í gildi gildi gögn.
mikilvægur: This er a vél þýða blaðsíða hver er með því skilyrði " eins og er" án ábyrgð. Tölvuþýðing mega vera erfiður til skilja. Þóknast vísa til tilfrumeintak Englendingar hlutur alltaf þegar mögulegur.
Hluti og gefa eða fá tæknilegur styðja og hjálpa áMinn Stafrænn Líf .
Skyldur Hlutur
- Veira Smitun um USB Ökuferð
- PHP 5 Ófær til Opinn HTTP Beiðni Á með fopen eða fsockopen Virka
- Festa Gluggakista XP og 2003 Þurfa Örvun á Sérhver Stígvél Jafnvel Eftir á Virkja Villa
- Skrifletur til Varabúnaður Straumur Byrjun Ástand ( gangsetning Tegund) af Gluggakista Þjónusta
- Eldur Daufur Skrifletur: Auka JavaScript Framkvæmd Biðtími
- Húsaröð, Fela og Fjarlægja Gluggakista Lifandi Póstur Ads
- PHP Leyfa Minni Stærð Exchausted Banvænn Villa
- Batna og Endurheimta ‘ glataður’ Diskur Rúm Eftir á Installing Gluggakista Sýn Þjónusta Pakki 1 (SP1)
- Gluggakista XP Skipulag ) Ekki Uppgötva og Finna Allir KÖLSKI Harður Diskadrif á AHCI Háttur
- Breyting IE Titilstika eða Titill Texti Lýsing ( að meðtöldum IE7)

































September 4th, 2008 2151:
MAIOR Rúbla..VOCE FAZ OS PÁSKAHÁTÍÐ GYÐINGA QUE AQUI ESTÃO E FRETTA TUDO SEU HD, PERDE TODOS OS ARQUIVOS NAO CAIAM NES ENGANAÇÃO!!!!!!!!!!!!!!!!!!!!!!!
ÁRÍÐANDI NAO CAIA Nes!!!!!!!!!!!!!!!!!!!!!!!!!NAOA FAÇA KJARNI PROCEDIMENTO EU ÚTSKÚFUN TUDO GERA HD!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Júlí 21st, 2008 0616:
ÉG finna this blog mjög áhugaverður, ég vilja vera hér daglegur peningaskúffa nú. Kveðja
Júlí 8th, 2008 1709:
Frábær lausn það í uppnámi eins og a þokki
ÉG er himinlifandi, og þakklátur þessi ÉG úlfaldi yfir this hlutur þakka þú
var tregur til ritstýra the skrásetning esp því the vél í spurning var okkar fyrirtæki framreiðslumaður svo reyndur það á a viðskiptavinur vél fyrstur og það í uppnámi fundarhamar mig traust til fara sækja um það á okkar framreiðslumaður og það í uppnámi fyrstur tími
og halda uppi the góður vinna
Júlí 1st, 2008 2242:
ríða þú ég hlaupa the fyrstur stjórn og það fella brott allur minn skrá birgðir á minn c ökuferð sérhver hlutur allt … ég glataður ekki minna en minn fagur og orð skrá og allt stroed á the c ökuferð beaware af this stjórn ég vilja lögsækja the comapany þessi svo sem lausn til gera missa allur minn gögn ríða þú…
Júní 28th, 2008 1323:
Ljómandi og áhrifamikill lausn hluti krakkar. ÉG er allur tegund.
Júní 22nd, 2008 2313:
This í uppnámi eins og a þokki! Takk fyrir the hjálpa. Stíga 2 var ekki laus svo ÉG went til stíga 3. ÉG ljósritunarvél og klístur the del c: stjórn inn í the cmd og þessi í uppnámi. Fylgismaður næstur fáir stíga og allt var réttur. Rebooted og hraður! ÉG var ekki fær til opinn minn harður ökuferð sökum illgjarn hugbúnaður þessi var erfiður til hlaupa hvenær ÉG tvöfaldur smellur það. Minn antivirus program kept áhrifaríkur mig neitun, sljór ddkyir.com eða eitthvað svona. ÉG ran the nýr 2008 MSWR tól frá netbóla. A fullur grannskoða caught 20+ bugs. ÉG alltaf nota minn brunavörður og venja grannskoða fyrir veira en þessir miði við. Eftir á the hreinn var yfir, ÉG var tilvera hvíslari til velja a program til opinn minn E ökuferð. Takk aftur!
Júní 6th, 2008 1611:
halló,
ég þörf þinn hjálpa til fjarlægja the sjálfvirkt farartæki skrá frá minn yfirborð harður ökuferð, hvenær ég réttur smellur á það , það sýning mig sjálfvirkt farartæki á the fyrstur( yfir ) , svo , hvernig geta ég fjarlægja það?
) þú þóknast hjálpa mig til merkjamál a skrá með the nafn af sjálfvirkt farartæki-eater.inf ?
Sem bíður fyrir þinn vingjarnlegur svara.
Apríl 28th, 2008 0216:
hæ! hey! krakkar!
þakka þú fyrir þinn staða.
ÉG hugsa the hópur stuðningsmanna vilja hjálpa þú betri skilja the vandamál og ef til vill það vilja hjálpa þú í sumir tilfelli.
Lausn:
Ljúka the Malware Program
This aðferð ljúka the hlaupandi malware aðferð.
Opinn Gluggakista Verkefni Framkvæmdastjóri.
• Á Gluggakista 98 og Mig, þrýsta
CTRLALTDELETE++
• Á Gluggakista NT, 2000, XP, og Framreiðslumaður 2003, þrýsta
CTRLSHIFTESC++, þá smellur the Aðferð flipi.
Í the listi af hlaupandi programs*, staðgreina the aðferð:
SOUNDMIX.EXE
Velja the malware aðferð, þá þrýsta annar hvor the Endir Verkefni eða the Endir Aðferð hnappur, ráðast af á the útgáfa af Gluggakista á þinn tölva.
Til stöðva ef the malware aðferð hefur been ljúka, loka Verkefni Framkvæmdastjóri, og þá opinn it again.
Close Task Manager.
——————————————————————————–
*NOTE: On computers running Windows 98 and ME, Windows Task Manager may not show certain processes. You can use a third party process viewer such as Process Explorer to terminate the malware process.
On computers running all Windows platforms, if the process you are looking for is not in the list displayed by Task Manager or Process Explorer, continue with the next solution procedure, noting additional instructions. If the malware process is in the list displayed by either Task Manager or Process Explorer, but you are unable to terminate it, restart your computer in safe mode.
Addressing Registry Shell Spawning
This procedure prevents the malware from executing whenever a user opens files with certain extension names. It should restore the registry to its original settings.
Click Start>Run.
In the Open input box, type:
command c copy %WinDir%\regedit.exe regedit.com | regedit.com
Press Enter.
In the left panel, double-click the following:
HKEY_CLASSES_ROOT>exefile>shell>open>command
In the right panel, locate the registry entry:
Default
Check whether its value is the path and file name of the malware file.
If the value is the malware file, right-click Default and select Modify to change its value.
In the value data input box, delete the existing value and type the default value:
“%1″ %*
Close Registry Editor.
Click Start>Run, then type:
command c del regedit.com
Press Enter.
Editing the Registry
This malware modifies the computer’s registry. Users affected by this malware may need to modify or delete specific registry keys or entries. For detailed information regarding registry editing, please refer to the following articles from Microsoft:
HOW TO: Backup, Edit, and Restore the Registry in Windows 95, Windows 98, and Windows ME
HOW TO: Backup, Edit, and Restore the Registry in Windows NT 4.0
HOW TO: Backup, Edit, and Restore the Registry in Windows 2000
HOW TO: Back Up, Edit, and Restore the Registry in Windows XP and Server 2003
Removing Autostart Entry from the Registry
Removing autostart entries from the registry prevents the malware from executing at startup.
If the registry entry below is not found, the malware may not have executed as of detection. If so, proceed to the succeeding solution set.
Open Registry Editor. Click Start>Run, type REGEDIT, then press Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
Windows>CurrentVersion>Run
In the right panel, locate and delete the entry:
Soundmix = “%System%\soundmix.exe”
(Note: %System% is the Windows system folder, which is usually C:\Windows\System on Windows 98 and ME, C:\WINNT\System32 on Windows NT and 2000, and C:\Windows\System32 on Windows XP and Server 2003.)
Restoring Modified Registry Entry
Still in the Registry Editor, in the left panel, double-click the following:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>
CurrentVersion>Explorer>Advanced>Folder>Hidden>SHOWALL
In the right panel, locate the entry:
CheckedValue = “0″
Right-click on the value name and choose Modify. Change the value data of this entry to:
1
Close Registry Editor.
Restoring AUTORUN.INF
Right-click Start then click Search… or Find…, depending on the version of Windows you are running.
In the Named input box, type:
AUTORUN.INF
In the Look In drop-down list, select a drive, then press Enter.
Select the file, then open using Notepad.
Check if the following lines are present in the file:
[autorun]
open=
shell\open=´ò¿ª(&O)
shell\open\Command=RECYCLER\autorun.exe OpenCurDir
shell\open\Default=1
shell\explore=×ÊÔ´¹ÜÀÃÆ÷(&X)
shell\explore\Command=RECYCLER\autorun.exe –ExploreCurDir
If the lines are present, delete the file.
Repeat steps 3 to 6 for AUTORUN.INF files in the remaining removable drives.
Close Search Results.
(Note: The folder not addressed in this section may be used by a legitimate application. Thus, it is best that the said folder is left on the system.)
Important Windows ME/XP Cleaning Instructions
Users running Windows ME and XP must disable System Restore to allow full scanning of infected computers.
Users running other Windows versions can proceed with the succeeding solution set(s).
Running Trend Micro Antivirus
If you are currently running in safe mode, please restart your computer normally before performing the following solution.
Scan your computer with Trend Micro antivirus and delete files detected as WORM_AGENT.PGV. To do this, Trend Micro customers must download the latest virus pattern file and scan their computer. Other Internet users can use HouseCall, the Trend Micro online virus scanner.
Trend Micro offers best-of-breed antivirus and content-security solutions for your corporate network, small and medium business, mobile device or home PC.
sourse: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FAGENT%2EPGV&VSect=Sn