1- قبل از هر چیز Task Manager را اجرا کنید ( با زدن کلیدهای Alt , CTRL , Del به صورت همزمان ) و برنامه های مشکوکی مانند Systray.exe و Userinit.exe و Spoolsv.exe و Soundman.exe و Sounmax.exe را با زدن دکمه End Task ببندید .
همچنین در بعضی از نسخه ها لازم است پروسس Svchost.exe را نیز با کلیک راست کردن و انتخاب End Process Tree ببینید . ( البته چندین Svchost.exe وجود دارد که شما باید پروسسی که در ستون User Name نام کابر فعلی جلوی Svchost.exe نوشته شده را ببندید )

2- سپس باید به صورت دستی فایلهای Autorun.inf و Autorun.exe و Autoply.exe موجود در درایوهای آلوده را حذف کنید .
در کلیه مراحل حذف ویروس، درایوها را با دابل کلیک باز نکنید و فقط با روش استفاده از RUN و تایپ نام درایو به همراه : درایوها را باز کنید .
برای حذف این دوفایل می توانید وارد پنجره RUN شده و دستور CMD را بنویسید تا پنجره اجرای دستورات Dos نمایان گردد ، سپس در این پنجره دستورات زیر را برای کلیه درایوها انجام دهید .
حذف AUTORUN.INF :
attrib -r -a -h -s Drive:\AUTORUN.INF
del Drive:\AUTORUN.INF

حذف Autorun.exe :
attrib -r -a -h -s Drive:\autorun.exe
del Drive:\autorun.exe


حذف Autoply.exe :
attrib -r -a -h -s Drive:\autoply.exe
del Drive:\autoply.exe


(به جای کلمه Drive نام درایو را قرار دهید مثلا برای درایو C باید بنویسید) :
attrib -r -a -h -s C:\AUTORUN.INF

از آنتی ویروس Nod32 و همچین Kaspersky نیز میتوانید برای شناسایی و حذف این ویروس استفاده کنید .

منبع:

گروه  ریاضی و رایانه و یکاد