El virus Sircam es un gusano malicioso creado en Delphi que se propaga a través de unidades de red y correo electrónico compartido. El gusano envía copias de sí mismo a todas las direcciones de correo electrónico que aparece en la libreta de direcciones del ordenador infectado y los archivos temporales de Internet almacenados en caché . Los mensajes de correo electrónico infectados tienen una línea de asunto aleatorio y un archivo adjunto con el mismo nombre . Sigue leyendo para saber cómo quitar el virus de gusano SIRCAM . Instrucciones
quitar manualmente el SIRCAM Gusano Virus
1
Desconecte el equipo de cualquier red de área local. Esto es importante debido a que el virus Sircam puede propagarse a través de unidades de red compartidas.
2
Rename regedit.exe para regedit.com . Abra la función de búsqueda en el menú Inicio para encontrar regedit.exe . Haga clic en Inicio y luego en Buscar . Realice una búsqueda de " regedit.exe " Haga clic derecho en el archivo una vez que lo encuentras, y haga clic en Cambiar nombre. Cambie el nombre del archivo a " regedit.com . "
3 Haga clic en el botón Inicio en la esquina inferior izquierda de su escritorio. Haga clic en Ejecutar en el menú Inicio. Escriba "regedit " y haga clic en " Aceptar". Se abrirá el Editor del Registro
4
Utilice el signo más para ir a la siguiente entrada de registro : . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ WindowsCurrentVersion \\ RunServices . Mira en el panel de la derecha y busque el siguiente valor del registro : " Driver32 . " Haga clic en este valor y eliminarlo
5
Vaya a la siguiente entrada de registro : . HKEY_LOCAL_MACHINE \\ Software \\ SirCam . Seleccione SirCam . Haga clic en este valor y eliminarlo
6
Utilice los signos más nuevo para ir a la siguiente entrada de registro : . HKEY \\ command + CLASSES_ROOT \\ exefile \\ shell \\ open . En el panel derecho , haga clic en el valor " default" y seleccione Modificar . Cambiar "C: \\ Recycled \\ SirC32.exe " "% 1 "% * a "% 1 "% * Esto eliminará quitar. "C: \\ Recycled \\ SirC32.exe " . . " cmd"
7
Haga clic en el botón Inicio y luego en Ejecutar y escriba Vaya al siguiente directorio de sistema : C: \\ Windows \\ System o C: \\ Winnt \\ System32 & # . xD , . * Escriba attrib - S -H -R SCAM32.EXE Esto mostrarlo el caballo de Troya * Escriba dEL SCAM32.EXE Borra el archivo
8
. . . vaya a C: . . . \\ carpeta Recycled * Escriba attrib - S -H -R Sirc32.exe * Escriba dEL Sirc32.exe Esto eliminará el archivo troyano
9
eliminar todas las referencias a AUTOEXEC.BAT : Utilice la función de búsqueda para buscar el archivo autoexec.bat Abra y quite la cadena siguiente: . ". @ win \\ recycled \\ Sirc32.exe "
Restaurar el archivo rUNDLL32.EXE
página 10
Haga una búsqueda para run32.exe en la carpeta de Windows.
11
Cambiar el nombre de este archivo a rundll32.exe una vez que encuentre ella. (Si no se encuentra, entonces significa que el gusano no sobrescribir el RUNDLL32.EXE )
12
Reinicie el equipo después de haber completado todos estos pasos .
13
Ejecutar un programa de puesta al día de antivirus para asegurarse de que su equipo se ha limpiado por completo del virus SIRCAM .