Je to pár dnů, co jsem ho u zákazníka lovil. To jsem ještě neměl k dispozici konkrétní postup. Základem je zbavit se v registrech následujícího:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" psapdani.dll e1.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\samsusrr]
"DllName"="C:\\WINDOWS\\system32\\samsusrr.dll"
"Startup"="WlxStartupEvent"
"Shutdown"="WlxShutdownEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000000
Dále je třeba smazat řadu souborů, případně dalších klíčů v registrech. Je zbytečné se o tom zde rozepisovat, vše potřebné je již uvedeno zde: Email&ICQ worm.