O vírus VBS cria arquivos Autorun.inf em diretórios raiz, fazendo com que o vírus seja executado sempre que esses diretórios forem acessados. É um vírus notoriamente difícil de se livrar. O vírus infecta computadores através de páginas maliciosas. A maioria dos softwares antivírus terá problemas para remover completamente esse vírus, tornando a remoção manual a melhor opção.
Etapa 1
Mantenha pressionadas as teclas “Ctrl”, “Alt” e “Delete” simultaneamente para abrir o Gerenciador de Tarefas. Selecione a guia "Processos" e finalize os processos "dxdlg.exe" e "wscript.exe".
Etapa 2
Clique no menu “Iniciar”, digite “regedit” e pressione “Enter”. Localize a chave do Registro "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon". No painel da janela à direita, selecione “Userinit”. Exclua todos os valores diferentes de "C:windowssystem32userinit.exe".
Etapa 3
Abra a pasta "C:\WINDOWS\System32." Exclua os arquivos "dxdlg.exe" e "boot.vbs".
Etapa 4
Abra o menu "Iniciar" novamente e selecione a função de pesquisa. Procure em todo o seu disco rígido por “boot.vbs” e “kinza.exe”. Se você estiver usando o Vista ou Windows 7, selecione “Computador” no menu “Iniciar”. Pesquise na caixa no canto superior direito. Exclua todas as cópias desses dois arquivos que você encontrar.
Etapa 5
Abra o menu “Iniciar”, clique com o botão direito do mouse em “Meu Computador” e selecione “Propriedades”. Selecione a guia "Restauração do sistema" e clique na caixa de seleção "Desativar restauração do sistema". No Vista e Windows 7, clique em “Iniciar”, “Painel de Controle” e “Sistema e Manutenção” e selecione “Proteção do sistema” no painel esquerdo. Desmarque a unidade C:da caixa Automatic Restore Points e clique em “Aplicar”.
Etapa 6
Reinicie seu computador. Execute uma verificação de vírus para confirmar que o vírus foi excluído.