Khi virus này tấn công vào hệ thống của bạn, nó sẽ tạo một file userinit.exe trong C:\Windows\system32\ và file này sẽ tự động chạy khi Windows khởi động.
Bước 1:
Chèn CD khởi động (Hiren Boot, Windows XP, Ubuntu,…) và khởi động hệ thống từ CD.
Bước 2:
Trong chế độ DOS, đánh:
cd c:\windows\system32\
cp userinit.exe virus.exe
Trong Ubuntu: bạn có hai lựa chọn:
1. Trong dòng lệnh, đánh: mv \media\{tên của partition}\system32\userinit.exe \media\{tên của partition}\system32\virus.exe
2. Trong chế độ Gnome hay KDE, sử dụng file manager và đặt lại tên hay chuyển file userinit.exe sang một thư mục khác.
Sau đó, khởi động lại hệ thống và remove file virus.exe
Bước 3:
Đăng nhập vào hệ thống và sử dụng chương trình diệt virus để quét hệ thống
Tin mới:
- 14/07/2009 16:35 - Gỡ bỏ rào cản các ứng dụng khi bị Kaspersky khóa
- 14/07/2009 15:30 - Bảo vệ máy tính khỏi virus và spyware
- 05/07/2009 15:11 - Chạy KAV 2009 từ ổ USB với dữ liệu mới nhất
- 04/07/2009 10:53 - Tạo USB diệt virus cứu hộ máy tính với Kaspersky.
- 02/07/2009 16:59 - Virus “Michael Jackson” tràn lan trên mạng Internet
Tin cùng chủ đề:
- 26/05/2009 09:47 - Virus lạ tấn công mạng FBI và Bộ Tư pháp Mỹ
- 09/03/2009 16:59 - Cách tiêu diệt và phòng chống Conficker
- 22/02/2009 15:27 - Xuất hiện biến thể mới của virus “cực độc”
- 17/12/2008 01:30 - Cảnh báo hiện tượng phần mềm diệt virus làm hỏng Windows
- 27/11/2008 17:31 - Xuất hiện làn sóng tấn công mới nhằm vào Windows

































