Con đó rất khó diệt, có thể dùng phần mềm Kapersky quét thì sẽ diệt đuợc một số tệp thực thi .exe nằm trên ổ USB, nhưng rất nhiều tệp thực thi .exe khác thì không diệt đuợc vì nó không chứa các đoạn mã lây nhiễm. Tuy nhiên do các tệp này có biểu tuợng giống như thư mục nên nguời dùng sẽ tự tay kích hoạt chúng, và lúc này nó sẽ nhét dữ liệu trên USB vào thư mục ẩn, sinh ra các tệp virus trở lại (theo mình có lẽ nó nén các tệp này nên các phần mềm diệt virus không thể tìm ra).
Giải pháp tạm thời là cài phần mềm Kapersky, thiết lập hiển thị file extention trong Explorer để nhận biết đâu là thư mục, đâu là tệp thực thi. Sau đó vào Setting -> Devices -> AutoPlay để tắt tính năng tự động chạy khi cắm ổ USB đi. Lúc này có cắm USB vào thì vẫn vào Explorer như bình thuờng, cẩn thận đừng kích hoạt các tệp dạng exe nhưng biểu tuợng là thư mục và cứ nhìn thấy tệp nào xóa ngay tệp đó đi.
Cách khôi phục dữ liệu thì rất đơn giản vì con này không xóa dữ liệu mà chỉ dấu dữ liệu vào thư mục ẩn trên ổ ÚBS. Chỉ cần mang sang máy khác là khôi phục đuợc. Nên cắm vào máy cài Linux hoặc Mac OS để tránh bị lây nhiễm.
Lưu ý là mình chưa tìm thấy cách nào để diệt virus an toàn nên nếu máy nào đã chạy tệp virus thì chắc chắn phải cài lại Windows thì mới sạch đuợc.