1. กด start พิมพ์ในช่องค้นหาว่า cmd หรือคลิกที่ run
2. จะได้หน้าต่างสีดำขึ้นมาให้ทำการดูว่า แฟลชไดร์ฟเราเป็นไดร์ฟอะไร(ไดร์ฟที่เราจะทำการกำจัดไวรัสซ่อนไฟล์) เช่น ถ้าเป็นไดร์ฟ F ก็ให้พิมพ์ f: ไดร์ฟ H = h: เป็นต้น แล้วกด Enter
3. พิมพ์ว่า attrib -r -s -a -h /d /s แล้วกด Enter
4. รอสักครู่ โฟลเดอร์ที่เก็บข้อมูลของเราจะแสดงขึ้นมา (โฟลเดอร์จริงที่ไม่เป็น short cut)
5. ตัวไวรัสยังอยู่ ให้เราลบโฟลเดอร์ที่เป็น Short cut ออกไป เท่านี้ก็เป็นอันเสร็จ