Le virus Sircam est un ver malveillant créé en Delphi qui se propage par les lecteurs réseau e-mail et partagée. Le ver envoie ensuite des copies de lui-même à toutes les adresses e-mail figurant dans le carnet d'adresses de l'ordinateur infecté et dans les fichiers de cache Internet temporaires. Les e-mails infectés ont une ligne d'objet aléatoire et une pièce jointe portant le même nom . Lisez la suite pour savoir comment supprimer le virus de type ver SIRCAM . Instructions
supprimer manuellement le SIRCAM Worm Virus
1
déconnecter votre ordinateur depuis n'importe quel réseau local . Ceci est important parce que le virus peut se propager par Sircam lecteurs réseau partagés .
2
Renommer regedit.exe à regedit.com . Ouvrez la fonction de recherche dans le menu Démarrer pour trouver regedit.exe . Cliquez sur Démarrer, puis cliquez sur Rechercher. Effectuez une recherche pour " regedit.exe " clic droit sur le fichier une fois que vous le trouvez, puis cliquez sur Renommer. Renommez le fichier en " regedit.com . "
3
Cliquez sur le bouton Démarrer dans le coin inférieur gauche de votre bureau. Cliquez sur Exécuter dans le menu Démarrer . Tapez "regedit" puis cliquez sur "OK". Cela va ouvrir l'éditeur du registre
4
Utilisez les signes plus pour accéder à l' entrée de registre suivante: . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ WindowsCurrentVersion \\ RunServices . Regardez dans le panneau de droite et recherchez la valeur de registre suivante: « Driver32 . " Cliquez sur cette valeur et supprimez-le
5
Accédez à l'entrée de registre suivante: . HKEY_LOCAL_MACHINE \\ Software \\ SirCam . Sélectionnez SirCam . Cliquez sur cette valeur et supprimez-le
6
Utilisez à nouveau les signes plus pour accéder à l' entrée de registre suivante: . HKEY + CLASSES_ROOT \\ exefile \\ shell \\ open \\ command . Dans le panneau de droite, faites un clic droit de la valeur «par défaut» et sélectionnez Modifier. Remplacez " C: \\ Recycled \\ Sirc32.exe " "% 1" % * à "% 1 "% * Cela permettra d'éliminer le retirer. "C: \\ Recycled \\ Sirc32.exe " . ». cmd"
7
cliquez sur le bouton Démarrer, puis sur Exécuter et tapez Allez dans le répertoire système suivant: C : \\ Windows \\ System ou C: \\ WINNT \\ System32 & # . xD ; . * Tapez ATTRIB -S -H- R SCAM32.EXE Cela démasquer le cheval de Troie * Tapez DEL SCAM32.EXE Cela supprime le fichier
8 de
. . . Allez à C: . . . \\ dossier Recycled * Tapez ATTRIB -S -H- R Sirc32.exe * Tapez DEL Sirc32.exe Ceci va supprimer le fichier Trojan
9
supprimer toutes les références à partir de Autoexec.bat : Utilisez la fonction de recherche pour trouver autoexec.bat Ouvrez le fichier et supprimer la chaîne suivante: . ». @ win \\ recycled \\ Sirc32.exe "
de
< br > Restaurer le fichier rUNDLL32.EXE
10
Effectuez une recherche pour run32.exe dans le dossier Windows.
11
Renommez ce fichier rundll32.exe fois que vous trouvez il . ( Si elle n'est pas trouvée , alors cela signifie que le ver ne remplace pas le RUNDLL32.EXE )
12
redémarrer votre ordinateur après avoir terminé toutes ces étapes .
13
exécuter un programme antivirus à jour afin de vous assurer que votre ordinateur a été complètement nettoyée du virus SIRCAM .