این کرم باعث ایجاد فایلهایی به اسم msfir80.exe و sal.xls.exe و Auto&Play و Autorun.inf در داخل تمامی درایو ها می شود .
زمانیکه این کرم روی کامپیوتر شما منتشر شد ، وقتی که روی یک درایوتون کلیک میکنین و اون درایو باز می شه فایل SAL.XLS.EXE اجرا می شه و خب ديگه ،مسلما نفوذ می کنه به REGISTERY ویندوز .
نحوه از بین بردن این کرم
قبل از هر كاري يك ويرس كش قوي و آپديت شده رو سيستم خود نصب نماييد. و آنرا بروز كنيد و سپس مراحل زير را دنبال نماييد :

1-ابتداSystem Restore را غير فعال نماييد. ( روي my computer راست كليك نموده وزبانه مربوط به System Restore را انتخاب كنيد و سپس در قسمت پايين جلويTurn of System resore را تيك بزنيد و سپس Ok كنيد )



2-كامپيوتر خود را ريست نموده و در حالت safe mode آنرا بالا بياوريد.

3-رجيستري ويندوز را باز نموده و مسير زير را دنبال نماييد :

کد:


HKEY_CURRENT_USER>Software>Microsoft>Windows>Curre ntVersion> Run

سپس در پنجره سمت راست اين عبارت را پيدا نموده و حذف نماييد : "MsServer = "msfir80.exe
4- سپس مسير زير را دنبال نماييد :

کد :

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr entVersion >Run

در پنجره سمت راست اين عبارت را حذف كنيد : "IMJPMIG8.2 = "msime80.exe

5- رجيستري را ببنديد.

6- حالا باید ویروس اتوران را از داخل تمام داریو ها پاک کنید . به ابتدای مقاله رجوع کنید توضیح داده شده است .
حالكامپيوتر خود را ريست نموده و به محض بالا امدن ويندوز بدون اينكه پنجرهاي باز كنيد ابتدا System Restore را روشن نموده و با استفاده از ويروس كشآپديت شده كل سيستم را اسكن نماييد. بعد از اتمام يكبار ديگر كامپيوتر راري استارت كنيد