این ویروس به صورت دو فایل در درایوها قرار می گیرد و TaskManager , Registry , command dos , gpedit را از کار می اندازه و نام فایل ویروس به نامهای kazme__gheyz.exe و autorun.inf است كه توسط فردي ايراني و براي معرفي وبلاگش ساخته شده است.
مراحل از بین بردن ویروس
1- یک کپی از فایل Taskmgr.exe گرفته و نام آن را تغییر دهید (مثلاً Taskmgr1.exe). آدرس این فایل در C:\Windows\System32 است.
2- Taskmgr1.exe جدید که تغییر داده اید را اجرا کرده و از قسمت Process پروسسهای Kazme_Gheyz.exe یا Kazme__Gheyz.exe را با دکمه End Task خاتمه دهید.
3- تمام فایلهای Kazme__Gheyz.exe و Kazme_Gheyz.exe و Autorun.inf را از فهرست ریشه تمام درایوها پاک کنید.
4- فایلهای Kazme__Gheyz.exe یا Kazme_Gheyz.exe را از شاخه Windows/system32 نیز پاک کنید.
5- از منوی start->Run برنامه Regedit را اجرا کنید.
6- اگر رجیستری نیز اجرا نشد از فایل آن یک کپی بگیرید و اسم آنرا عوض کنید (مثلا Regedit1.exe). آدرس این فایل در C:\Windows\System32 است.
7- اکنون داخل رجیستری وارد شوید و Find را بزنید و عبارت Kazm را در آن نوشته و Enter کنید. تمامی مواردی که یافت می شود را با دکمه Del پاک کنید. برای یافتن مورد بعدی کلید F3 را بزنید.
8- برنامه Internet Explorer را اجرا کرده از منوی Tools --> Internet Option دکمه Use blank را انتخاب کنید.
تمام ويروس ها حذف مي شود