Devi innanzitutto impedire che il virus sia in esecuzione. Se il tuo sistema è già infetto, è già in esecuzione in background. Devi riavviare il computer e poi eseguirlo in modalità sicura.
- Riavvia il PC
- Premi F8 non appena il BIOS si avvia. Se non sai cos'è, continua a premere F8 fino a quando non appare un menu.
- Seleziona la modalità provvisoria dal menu
- Sul tuo desktop, fai clic destro sul file UnHookExec.inf e seleziona installa. Non vedrete alcun prompt o conferma quindi non preoccupatevi.
- A questo punto, CTRL+ALT+CANC sta già funzionando quindi aprite il vostro Task Manager. Termina i seguenti programmi/processi:
- SSCVIHOST.exe
- blastclnnn.exe
- New Folder.exe
Secondo: Elimina i file del virus dal tuo PC. Ci sono due modi per farlo, tramite la shell di Windows o la shell del prompt dei comandi (DOS). Dal momento che le Opzioni cartella sono state disabilitate dal virus, non è possibile passare a mostrare i file nascosti e i file di sistema. Well you can edit it in your Registry, but let’s just do it the DOS-way. Follow this carefully.
- Select Run from your start menu, then type cmd. Press enter. The paths differ depending on your operating system, but in this procedure let’s assume you are using Windows XP
- At the command prompt go to your system32 folder (this may differ if you are using NT/2000 or XP). For the sake of this procedure lets assume you are using XP. Type cdwindowssystem32
- On this path (c:windowssystem32>) type the following commands in order:
attrib -h -r -s SSCVIHOST.exe
del SSCVIHOST.exe
attrib -h -r -s blastclnnn.exe
del blastclnnn.exe
attrib -h -r -s autorun.ini
del autorun.ini
attrib -h -r -s svchosl.exe