Fai clic su Start--> Esegui--> regedit

Fai clic su OK.

Se non si riesce ad aprire l'editor del registro è possibile che la minaccia lo abbia modificato impedendo l'accesso. (in quel caso usa questo: http://www.symantec.com/security_res...050614-0532-99)

Vai alla sottochiave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run


Elimina questo valore nel riquadro di destra:

"DriveCleaner 2006 Free" = ""C:\Program Files\DriveCleaner 2006 Free\UDC2006.exe" /min"


Poi vai in modalità provvisoria (F8 al boot) ed elimina queste cartelle:

C:\Program Files\DriveCleaner 2006 Free\
C:\Program Files\Common Files\DriveCleaner 2006 Free\