Für das händische Unschädlichmachen des neuen Virus, welcher durch das automatische Öffnen des Explorers mit dem System32-Verzeichnis beim Start des Rechners bzw. durch das sofortige Schließen des Task-Managers erkennbar ist, müssen folgende Schritte durchgeführt werden: * im abgesicherter Modus  starten (bei Start F8 drücken) - Administrator Passwort ändern (Strg+Alt+Entf bzw. Ctrl+ALt+Del, Auswahl "Passwort ändern ...") * Abmelden, als Administrator neu anmelden * rmWorm.bat von der Diskette ausführen (rmWorm.bat führt folgende Aktionen durch: -> Löscht im Verzeichnis \Winnt\system32 die Files  csrss.dll ntvvdm.exe pssdnsvc.exe wmiprv.exe xcmdsvc.exe weiters im Unterverzeichnis  \Winnt\system32\drivers csrss.exe (3.5.04), welches eine Grösse von 136KB hat, -> Löscht aus der Registry die Werte [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DumpFaultCheck" [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "DumpFaultCheck" weiters die Schlüssel [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_XCMDSVC] [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PSSHUTDOWNSVC] [HKLM\SYSTEM\CurrentControlSet\Services\PSSHUTDOWNSVC] ) * Zur Sicherheit auch die Programme FixBlast FxNetsky FxSasser ausführen * Papierkorb leeren * Falls der Rechner gesperrt wurde bitte auf 40160-60004 oder 60005 melden, damit die Sperre aufgehoben wird und Sie die weiteren Schritte durchführen können. Wenn der Rechner am Netz ist: * Vorhandenen Virenscanner aktualisieren - McAfee (aktuelles Datenfile Vs45.1 Servicepack 1, sdat4362.exe) siehe: http://www.meduniwien.ac.at/itsc ("Viren - Virenentfernung - ...") - NAV: 60519u (LiveUpdate) 60523e (Intelligent Updater) * Servicepacks einspielen, Patches einspielen siehe auch: http://www.meduniwien.ac.at/itsc ("Viren - Virenentfernung - ...") * Neustart (Hinweis Vor-Ort-Service)