L'unica rimozione efficace è stata quella manuale, in quanto non sono riuscito a individuare un tool che eliminasse automaticamente la minaccia.
Scarichiamo quindi
The Avenger e prepariamoci ad affrontare la rimozione manuale.
Estraiamo adesso l'archivio scaricato in una cartella a scelta.
Quindi eseguiamo il file nominato
avenger.exe raffigurato da una spada.
Incolliamo le righe sottostanti nell'apposita box bianca apparsa:
- Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\System32\NTSpool.exe
C:\WINDOWS\System32\WinSecure.exe
Togliamo il segno di spunta dalla voce
Scan for Rootkits presente in basso a sinistra.
Premiamo quindi il pulsante
Execute e rispondiamo affermativamente a entrambe le richieste di The Avenger.
A questo punto il computer dovrebbe riavviarsi, nel caso in cui non succedesse, riavviamolo manualmente (Start

Spegni Computer

Riavvia).
Ultime operazioniAl riavvio, il problema dovrebbe essersi risolto, ma rimangono comunque alcune tracce del worm nel computer.
Per prima cosa portiamoci nella cartella Incoming di eMule e cancelliamo
tutti gli archivi creati dal trojan, ripeto che questi sono davvero molto numerosi, il lavoro dovrà quindi essere minuzioso.
Poi dovremo cancellare i valori che erano stati creati per eseguire in avvio i due file infetti. Portiamoci quindi nel Registro Configurazione di Sistema (Start

Esegui
regedit) e navighiamo fino alla seguente chiave:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
Quindi cancelliamo i valori
NTSpool e
Windows Security Tool visibili nella colonna di destra.