Den VBS virus skaber Autorun.inf filer i root mapper , hvilket gør virussen udføre , når disse mapper tilgås . Det er en notorisk vanskeligt virus at slippe af med. Den virus inficerer computere via ondsindede websider . De fleste antivirus-software vil have problemer med at fjerne denne virus helt , hvilket gør manuel fjernelse den bedste løsning. Instruktioner
1
Hold "Ctrl ", " Alt" og "Slet" tasterne samtidigt for at åbne Task Manager. Vælg " Processer"-fanen og afslutte " dxdlg.exe " og " WScript.exe " -processer.
2
Klik på "Start "-menuen , skriv " regedit " og tryk "Enter". Find registreringsdatabasen nøgle " HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon ". I ruden til højre , skal du vælge " Userinit ". Slet alle andre værdier end "C: . Windowssystem32userinit.exe "
3
åbne mappen "C: . \\ WINDOWS \\ System32 " Slet filerne " dxdlg.exe " og " boot.vbs ".
4
Åbn "Start " menuen igen, og vælg søgefunktionen. Søg hele din harddisk for " boot.vbs " og " kinza.exe ". Hvis du bruger Vista eller Windows 7 , skal du vælge "Computer" fra "Start "-menuen. Søg i boksen i øverste højre hjørne. Slet hvert eksemplar af disse to filer , du finder.
5.
Åbn "Start" menuen , skal du højreklikke på "Denne computer" og vælg "Egenskaber ". Vælg " Systemgendannelse" fanen og klik på " Deaktiver Systemgendannelse " afkrydsningsfelt . I Vista og Windows 7 skal du klikke på "Start ", "Control Panel " og " System og vedligeholdelse ", og vælg "System beskyttelse" fra venstre rude. Fravælg C:-drevet fra den automatiske gendannelsespunkter boksen og klik på " Anvend".
6
Genstart computeren. Kør en virusscanning for at bekræfte, at virussen er blevet slettet.