Este vírus tem andado bastante ultimamente e eu o consertei pelo menos 10 vezes nas últimas semanas.
Embora os removedores tentem fazer um bom trabalho na remoção do rootkit, eles não desfazem o dano real causado por ele. (Além disso, tenho visto algumas variedades que permanecem e podem redirecionar os resultados de pesquisa do Google, você pode querer avisar seu amigo).
Não tenho certeza de uma maneira boa / rápida / fácil de um Mac, mas, a coisa mais fácil que você pode fazer em uma máquina Windows é ir a um prompt de comando (não acha que precisa ser elevado, mas se um erro, faça isso) e digite o seguinte:
x:
cd\
attrib -h /S
Substitua x: com a letra atribuída à unidade. Isso passará por todos os arquivos na unidade e removerá o atributo oculto. Infelizmente, se você configurou manualmente em algum, isso será apagado - mas muitas pessoas não fazem isso em seus próprios arquivos.
Espero que isso ajude, se você precisar de ajuda, especialmente porque isso não é tão fácil, por favor, escreva um comentário e eu (ou outra pessoa) tentarei ajudá-lo.