• 目的AntiSirc用是帮助用户很容易去除的Sircam虫从他们的计算机。 拆除过程是相当复杂,由于蠕虫的地方多的副本本身的系统,并修改若干注册键。

    下面的步骤是完成除虫完全:

    1. 所有可能的副本虫删除:

    '[windows_drive]:|recycled/SirC32.exe'

    '[windows_system_dir]|SCam32.exe'

    '[windows_dir]|ScMx32.exe'

    Microsoft互联网Office.exe'从所有用户的|启动菜单|程序|启动|的文件夹

    2. '[windows_dir]|rundll32.exe'是恢复如果它是复盖的蠕虫。 当感染槽网络的股份重新命名'rundll32.exe'到'run32.exe'本身'rundll32.exe'. 这个复制的虫除和'run32.exe'改名为回'rundll32.exe'.

    3. '[windows_drive]|recycled/SirCam.sys'被删除。 这个文件是充满文字的字符串的目的用尽的磁盘空间。 它是蠕虫病毒的有效载荷。

    4. 登记册是恢复

    '[HKCR|exefile|壳|open|命令]'关键是恢复到""%1"%*"

    '[HKLM|Software|Microsoft Windows|CurrentVersion|runservices机|Driver32]'子的关键是零-设定为""

    '[HKLM|软件|SirCam]'中除去的所有电子钥匙,它已

    5. 保护,防止进一步传染槽网络股安装

    该系统可以保护反对(重新)感染的通过网络,如果有一个虚拟'|recycled/SirC32.exe'文件的只读的属性。

    在这些重新启动时可能需要确保所有设置得

    更新的和可能锁定被感染的文件被删除。

    Sircam虫删除Sircam清除工具Sircam AntiSirc病毒删除

  • उद्देश्य के AntiSirc उपयोगिता है करने के लिए मदद उपयोगकर्ताओं को आसानी से दूर Sircam अपने कंप्यूटर से worm. हटाने की प्रक्रिया बल्कि जटिल है के बाद से worm स्थानों पर कई प्रतियां खुद की व्यवस्था करने के लिए और संशोधित कई रजिस्ट्री कुंजी है ।

    निम्न चरणों का पालन कर रहे हैं करने के लिए निकालें worm पूरी तरह से:

    1. सभी संभव प्रतियां के कृमि नष्ट हो जाती हैं:

    '[windows_drive]:|recycled/SirC32.exe'

    '[windows_system_dir]|SCam32.exe'

    '[windows_dir]|ScMx32.exe'

    'Microsoft इंटरनेट Office.exe' से सभी उपयोगकर्ता |शुरू मेनू|कार्यक्रम|स्टार्टअप| फ़ोल्डर

    2. '[windows_dir]|rundll32.exe' बहाल है अगर यह किया गया था द्वारा ओवरराइट worm. जब संक्रमण गर्त नेटवर्क के शेयरों में यह नाम बदलता 'rundll32.exe' करने के लिए 'run32.exe' और स्थानों के लिए ही 'rundll32.exe'. इस प्रतिलिपि के worm हटा दिया है और 'run32.exe' का नाम बदलकर वापस करने के लिए 'rundll32.exe'.

    3. '[windows_drive]|recycled/SirCam.sys' हटा दिया जाता है. इस फाइल के साथ भरा है एक पाठ स्ट्रिंग के उद्देश्य के साथ थकाऊ डिस्क स्थान है । इसे का हिस्सा है कृमि के पेलोड है ।

    4. रजिस्ट्री बहाल है

    '[HKCR|exefile|खोल|खोल|कमांड]' कुंजी है बहाल करने के लिए ""%1" %*"

    '[HKLM|सॉफ्टवेयर|Microsoft|Windows|CurrentVersion|RunServices|Driver32]' उप-कुंजी है चुना - करने के लिए सेट ""

    '[HKLM|सॉफ्टवेयर|SirCam]' निकाल दिया जाता है के साथ सभी उप-कुंजी यह है

    5. के खिलाफ संरक्षण के आगे के संक्रमण गर्त नेटवर्क के शेयरों में स्थापित किया गया है

    कर सकते हैं प्रणाली के खिलाफ संरक्षित किया (फिर से)संक्रमण के माध्यम से नेटवर्क है, अगर वहाँ एक डमी '|recycled/SirC32.exe' फ़ाइल केवल-पढ़ने के लिए विशेषताएँ है ।

    इन के बाद एक रिबूट की आवश्यकता हो सकती करने के लिए सुनिश्चित करें कि सभी सेटिंग्स प्राप्त

    अद्यतन और संभवतः बंद कर दिया संक्रमित फ़ाइलें नष्ट हो जाती हैं ।

    Sircam worm को दूर Sircam हटाने उपकरण Sircam AntiSirc वायरस को दूर

  • The purpose of the AntiSirc utility is to help users easily remove the Sircam worm from their computers. The removal process is rather complex since the worm places multiple copies of itself to the system and modifies several registry keys.

    The following steps are done to remove the worm completely:

    1. All the possible copies of the worm are deleted:

    '[windows_drive]:|recycled|SirC32.exe'

    '[windows_system_dir]|SCam32.exe'

    '[windows_dir]|ScMx32.exe'

    'Microsoft Internet Office.exe' from all user's |Start Menu|Programs|Startup| folder

    2. '[windows_dir]|rundll32.exe' is restored if it was overwritten by the worm. When infecting trough network shares it renames 'rundll32.exe' to 'run32.exe' and places itself to 'rundll32.exe'. This copy of the worm is removed and 'run32.exe' is renamed back to 'rundll32.exe'.

    3. '[windows_drive]|recycled|SirCam.sys' is removed. This file is filled with a text string with the purpose of exhausting the disk space. It is part of the worm's payload.

    4. Registry is restored

    '[HKCR|exefile|shell|open|command]' key is restored to ""%1" %*"

    '[HKLM|Software|Microsoft|Windows|CurrentVersion|RunServices|Driver32]' sub-key is zeroed - set to ""

    '[HKLM|Software|SirCam]' is removed with all the sub-keys it has

    5. Protection against further infection trough network shares is installed

    The system can be protected against (re)infection through the network if there is a dummy '|recycled|SirC32.exe' file with read-only attributes.

    After these a reboot might be required to ensure that all the settings get

    updated and the possibly locked infected files are deleted.

    Sircam worm Remove Sircam Removal tool Sircam AntiSirc Virus Remove