Rimozione
L'eliminazione del rogue non è poi così difficile: Malwarebytes Anti-malware trova senza problemi l'eseguibile
hotfix.exe e l'unica chiave di registro creata dal rogue.

Se all'avvio del PC riuscite a terminare il file hotfix.exe durante la falsa scansione, è poi possibile cancellare manualmente il file infetto senza problemi.
L'unica vera novità di questo rogue, oltre all'uso iniziale della
grafica di Microsoft Security Essentials, è il metodo usato per avviare
il rogue: invece che in esecuzione automatica, come avviene di solito,
si sfrutta la shell di Winlogon, così è più nascosto e difficile da
scoprire.