شیوه حذف این ویروس به صورت دستی :
Task Manager رو باز کنید ( Ctrl + Shift + Esc یا Ctrl + Alt + Delete ) و وارد قسمت Process بشید .
اگر فایل wscript.exe در حال اجرا بود در لیست process ها اونو End Process کنید .
بعد از آن فایل explorer.exe را نیز End Process کنید ( پس از بستن explorer.exe صفحه ی ویندوز شما موقتا می رود )
از بالای Task Manager وارد منوی File شده و سپس New Task را بزنید .
در کادر ظاهر شده تایپ کنید cmd و ok کنید .
دستور زیر را برای تمامی درایو های هاردتان انجام دهید ٬ به این صورت که هر بار :c را با نام درایو بعدی در دستور جایگزین کنید . به این صورت :
del c:\autorun.* /f /a /s /q
del d:\autorun.* /f /a /s /q
del e:\autorun.* /f /a /s /q
.
.
.
به کمک دستور cd وارد شاخه ی Windows/System32 شوید . به این شکل :
cd c:\windows\system32
حالا دستور زیر را تایپ کنید :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
چنانچه در لیست فایل های ظاهر شده فایل هایی با نام های avp0.dll یا avpo.exe یا avp0.exe قرار داشتند ٬ به کمک دستورات زیر باید جدا جدا آنها را پاک کنید ٬ به این صورت :
attrib -r -s -h avpo.exe
del avpo.exe
attrib -r -s -h avp0.exe
del avp0.exe
attrib -r -s -h avp0.dll
del avp0.dll
دوباره به Task Manager بازگردید و به کمک منوی File و سپس New Task و تایپ regedit و دکمه ی ok ٬ رجیستری را باز کنید .
وارد آدرس زیر در رجیستری شوید :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run
اگر آنجا متغیر یا هر فایلی با نام avpo.exe قرار داشت آنرا Delete کنید .
در رجیستری Ctrl + F بزید و در کادر Find تایپ کنید ntde1ect.com و در هر جایی که متغیری از این فایل پیدا شد آنرا Delete کنید . ( ممکن است نیاز باشد چندین بار Find کنید تا زمانی که رجیستری چیزی پیدا نکند )
و سر انجام دوباره وارد cmd شوید و با تایپ دستور زیر سیستم را ریستارت کنید :
SHUTDOWN -r -t 01
تا بعد ...