Obtenha um bom programa antivírus e tente usá-lo para remover o vírus. Eu realmente gosto do F-Prot Anti-Virus porque ele tem funcionado muito bem para mim e meus clientes (há muitas opções):
F-Prot Anti-Virus (grátis por 30 dias; por FRISK Software, na Islândia )
link
Mais uma razão para gostar do F-Prot - eles são anti-spam e enfrentaram a indústria de antivírus nele | link
(O F-Prot tem um período de avaliação gratuito de 30 dias, e depois disso é de US $ 29 para até 5 computadores em sua casa, então você pode tentar de graça para descobrir se funciona bem para você.)
Mas, se você está lidando com um desses vírus furtivos que impedem a remoção por um software antivírus (existem alguns por aí), a ferramenta gratuita "Stinger" da McAfee provavelmente pode se livrar dele descobriu que essa ferramenta é muito útil, mas não possui nenhum atualizador automático e NÃO substitui um produto antivírus comum):
McAfee Stinger - Ferramenta de remoção de vírus Stealth (grátis)
link
O Stinger se livrará de vírus furtivos enquanto estiver executando ativamente em seu sistema, o que é ótimo porque significa que nem sempre é necessário remover o disco rígido para executar uma verificação externa a partir de um sistema limpo.
Se a solução antivírus regular e a solução Stinger falharem, talvez seja necessário remover o disco rígido e digitalizá-lo de um sistema limpo ou usar um dos CDs de verificação antivírus de auto-inicialização confiáveis que estão flutuando a Internet. Acredito que a Kaspersky fabrica um desses, mas ainda não precisei usá-lo porque as duas soluções listadas acima sempre funcionaram bem para mim.
A outra possibilidade é que você está lidando com SpyWare, caso em que você precisará de uma boa ferramenta de remoção SpyWare. Aqui estão dois que eu realmente gosto e que eu encontrei para ser seguro e confiável (você deve ensinar seu parente como usar MalwareBytes em [pelo menos] uma base mensal porque tem uma interface muito simples):
MalwareBytes.org (gratuito)
link
SpyBot - Pesquisa & Destrua (grátis)
link
Observação: às vezes, é necessário executar essas ferramentas no Modo de segurança do Windows, que requer uma reinicialização e, em seguida, pressionar "F8" logo no início (antes que o logotipo "Carregando Windows" apareça).