Il virus Sircam è un worm maligno creato in Delphi che si diffonde attraverso e-mail e condivisa unità di rete . Il worm invia copie di se stesso a tutti gli indirizzi e-mail indicato nella rubrica del computer infetto e nei file della cache Internet temporanei . I messaggi e-mail infetti hanno una linea oggetto casuale e un allegato con lo stesso nome . Continuate a leggere per imparare a rimuovere il virus worm Sircam .
Istruzioni rimuovere manualmente il Sircam Worm Virus
1
scollegare il computer da qualsiasi rete locale . Questo è importante perché il virus può diffondersi attraverso Sircam unità di rete condivise .
2
Rinomina regedit.exe per regedit.com . Aprire la funzione di ricerca nel menu Start per trovare regedit.exe . Fare clic su Start e quindi scegliere Cerca. Eseguire una ricerca per " regedit.exe " tasto destro del mouse sul file una volta trovato , e fare clic su Rinomina. Rinominare il file " regedit.com . "
3
Fare clic sul pulsante Start nell'angolo in basso a sinistra del desktop. Fare clic su Esegui nel menu Start . Digitare "regedit" e fare clic su "OK". Si aprirà l'editor del registro
4
Utilizzare i segni più per passare alla seguente voce di registro : . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ WindowsCurrentVersion \\ Run . Guarda nel pannello di destra e di individuare il seguente valore: " Driver32 . " Clicca su questo valore e cancellarlo
5
Passare alla seguente chiave di Registro . HKEY_LOCAL_MACHINE \\ Software \\ SirCam . Seleziona SirCam . Clicca su questo valore e cancellarlo
6
usare di nuovo il segno più per passare alla seguente voce di registro: . HKEY + CLASSES_ROOT \\ exefile \\ command \\ shell \\ open . Nel pannello di destra, fare clic destro il valore " default" e selezionare Modifica . Modificare "C : \\ Recycled \\ Sirc32.exe " " % 1 " % * a " % 1 " % * Questo rimuoverà rimuovere. "C : \\ Recycled \\ Sirc32.exe " . . " cmd"
7
Fare clic sul pulsante Start, quindi su Esegui e digitare Vai alla seguente directory di sistema: C : \\ Windows \\ System o C : \\ Winnt \\ System32 & # . xD , . * Digitare ATTRIB - S - H - R SCAM32.EXE Ciò mostrare il cavallo di Troia * Digitare dEL SCAM32.EXE Questo elimina il file
8
. . . Vai a C : . . . cartella \\ Recycled * Digitare ATTRIB - S - H - R Sirc32.exe * Digitare dEL Sirc32.exe Questo cancellerà il file Trojan
9
rimuovere tutti i riferimenti da AUTOEXEC.BAT : Utilizzare la funzione di ricerca per cercare autoexec.bat Aprire il file e rimuovere la stringa seguente : . ». @ win \\ recycled \\ Sirc32.exe "
Ripristinare il file rUNDLL32.EXE
10
Fate una ricerca per run32.exe nella cartella Windows .
11
Rinominare questo file rundll32.exe una volta trovato esso. (Se non viene trovato , allora significa che il worm non ha sovrascritto il RUNDLL32.EXE ) economici 12
Riavviare il computer dopo aver completato tutti i passaggi .
13
eseguire un programma antivirus up- to-date per assicurarsi che il computer è stato completamente ripulito del virus Sircam .