O vírus VBS cria arquivos Autorun.inf em diretórios raiz, fazendo com que o vírus executar sempre que esses diretórios são acessados. É um vírus notoriamente difícil de se livrar. O vírus infecta computadores através de páginas web maliciosas. A maioria dos softwares antivírus terá problemas para remover o vírus completamente, fazendo a remoção manual a melhor opção.
Mantenha pressionada a "Ctrl," "Alt" e "Excluir" teclas simultaneamente para abrir o Gerenciador de Tarefas. Selecione os "processos" separador e terminar a "dxdlg.exe" e "wscript.exe" processos.
Clique no "Começar" menus, tipo "regedit" e pressione "Entrar." Localize a chave do Registro "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon." No painel de janela à direita, selecione "Userinit." Excluir todos os valores que não seja "C: windowssystem32userinit.exe."
Abra a pasta "C: WINDOWS System32." Excluir os arquivos "dxdlg.exe" e "boot.vbs."
Abra o "Começar" menu novamente e selecione a função de pesquisa. Pesquisar todo o seu disco rígido para "boot.vbs" e "kinza.exe." Se você estiver usando o Vista ou Windows 7, selecione "Computador" de "Começar" cardápio. Pesquisar na caixa no canto superior direito. Excluir todas as cópias desses dois arquivos que você encontrar.
Abra o "Começar" menus, direita; clique em "meu computador" e selecione "Propriedades." Selecione os "A restauração do sistema" guia e clique no "Desligue a restauração do sistema" caixa de seleção. Em Vista e Windows 7, clique em "Começar," "Painel de controle" e "Sistema e Manutenção," e selecione "proteção do sistema" no painel esquerdo. Desmarque o drive C: a partir da restauração automática caixa de Pontos e clique "Aplicar."
Reinicie o computador. Executar uma verificação de vírus para confirmar que o vírus foi eliminado.