Mientras el EXPLORER.EXE se encuentre en memoria, el virus se re-ejecuta cada vez que el sistema se reinicia. Como EXPLORER.EXE y otros archivos del sistema, se ejecutan siempre que Windows es cargado, este virus no puede ser limpiado desde Windows, ni aún desde una ventana MS-DOS bajo Windows, sin desactivarlo antes de la memoria.
Este virus no puede ser eliminado desde Windows en forma normal. Trend Micro tiene disponible en su página, dos pequeñas utilidades que permiten quitarlo de la memoria, aún desde Windows.
Para ello, en una computadora libre del virus, descarga estos archivos (de acuerdo a tu sistema operativo):
Windows 9x:
http://www.antivirus.com/vinfo/security/flc_kill9x.zipWindows NT:
http://www.antivirus.com/vinfo/security/flc_killnt.zipCopia el contenido de esta utilidad (en el caso de Windows 9x, el archivo FLC_KILL9X.exe) a un disquete protegido, y luego, desde una ventana MS-DOS, teclea:
A:FLC_KILL9X.exe [y Enter]
Esta utilidad borra el archivo FLCSS.EXE y también quita de la memoria la porción residente del virus. Crea además un subdirectorio llamado FLCSS.EXE, lo que inmuniza al PC de la acción de este virus (si existe una carpeta de igual nombre que un archivo, este archivo no podrá ser creado).
En Windows NT, mira las instrucciones en el archivo README.TXT contenido en FLC_KILLNT.ZIP, ya que hay algunas diferencias.
Luego, reinicia el ordenador y ejecuta el antivirus F-PROT desde un disquete, tal como se explica en el siguiente enlace.
http://www.vsantivirus.com/fprot-disq.htm