Desde la hora y la fecha ya ha sido modificado por el virus, que se abrirá automáticamente un mensaje
indicando 'le pide que reinicie el ordenador Ahora para evitar daños o pérdidas de datos 'exactamente en
12:01 y 12:02, si el usuario reinicia el equipo, a continuación, que se ha ido.
Cada vez que el usuario intenta iniciar sesión en el ordenador , se reinicia automáticamente de forma continua, porque el
comando "shutdown -r 'se establece con el tiempo 00, y se mantiene en la carpeta de inicio, el usuario no tiene nada para detener esta
a menos que entra en modo seguro y borrar el archivo, más sobre el archivo está configurado con el sistema y el atributo oculto
por lo que es invisible.
La única manera de parar esto es entrar en modo seguro y desactivar los elementos de puesta en marcha y, a continuación, elimine el archivo
que residen en C: \\ windows \\ system32 \\ 1001 y en la carpeta de inicio
.