http://www.sophos.com/virusinfo/anal...32rbotary.html

C'è anche la descrizione dettagliata. Aggiorna le definzioni di Nod32, parti dalla provvisoria attivando l'euristica estesa di Nod32 (doppio clic sull'icona di Nod --> Setup segno di spunta su euristica estesa)e dopo aver disattivato ripristino configurazione di sistema. Appena puoi installa un firewall per bloccare il worm subito. Sempre dalla provvisoria, usa Hijackthis dopo averlo inserito in una cartella in c: o in c:\programmi. fixa tutte le voci indicate dalla scheda di Sophos e che fanno riferimento al worm. Se il worm è in esecuzione devi prima terminare il processo dal taskmanager. Rimuovi tutte le chiavi indicate dal registro di configurazione (start > esegui > regedit).