ten spyware je totiž tak hloupý, že předpokládá jen programy s příponou .exe, autora nenapadlo že spustitelnou koncovkou je i .com, .bat ... windows přípony souborů default nesmyslně skrývají.
pod nezavirovaným účtem:
cd \windows
copy regedit.exe *.com
cd system32
copy taskmgr.exe *.com
pokud jsi vybaven nějakým alternativním správcem úloh, tak zrob i jeho "com" kopii:cd "\Program Files\!Starter\"
copy Starter.exe *.com
případně pro oblíbený správce souborů:cd "\Program Files\totalcmd"
copy totalcmd.exe *.com
zástupce na nový správce souborů "C:\Program Files\totalcmd\totalcmd.com" umístit nejlépe do "C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění"po přihlášení do svého nakaženého účtu se ti spustí kopie správce souborů.
v něm spustit správce úloh a zabít spyware v paměti.
pak v registrech zrušit spouštěcí záznam.
nakonec to smazat z disku.
pak už jdou zrušit "com verze" programů.