Trong chtrình quản lý Registry, tìm tới khóa sau:
HKEY_LOCAL_MACHINE\
SOFTWARE\
Microsoft\
Windows NT\
CurrentVersion\
Winlogon
Rồi ngó qua bên phải, double click vào value
Userinit, sửa giá trị thành
C:\Windows\System32\Userinit.exe, (nếu ổ C: là ổ chứa Windows)
Để chắc chắn, bạn nên tải
Autoruns này. Chạy nó. Xem giống như hình sau thì ổn
Bước 5: "Tìm xóa các mầm exe giả dạng Folder trùng tên" và "Phục hồi những Folders bị Virus giấu đi (làm ẩn)"
a) Tìm xóa mầm giả dạng Folder.exe:
Chạy
XYploer, mở bung chtrình ra toàn màn hình (Maximize), rồi thiết lập như hình dưới
Sau khi Search ra tất cả các file .exe của của 1 ổ đĩa nào đó (ví dụ ổ E: như hình dưới), click vào tiêu đề cột SIZE để xếp các file giả dạng theo Size, và đương nhiên là chúng sẽ có cùng icon là hình Folder.
Chú ý 2 điểm này, xóa hết chúng đi.