Oprydning efter virus
Hej.jeg har lige taly med en desperat person hvis PC tilsyneladende har haft en virus. Han kørte så et antivirus program som tilsyneladende fandt virusen og slettede den, men der er stadig nogle eftervirkninger - programmer kan ikke åbnes fordi den siger at den ikke kan finde filen sirc32.exe - og hvorfor det sker har jeg fundet ud af ved at læse teksten nedenfor.Men kan man så bare gå ind i registereringsdatabasen og slette nogle keys for at rette op på det, eller er det for risikabelt fordi man ikke lige ved hvad det er man skal ændre og slette? Og kan man gå ud fra at virusen er væk selvom antivirusprogrammet tilsyneladende ikke har fået rettet op på registereringsdatsbasen
W32/Sircam-A
The worm changes the registry key HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Run Services\\Driver32 so that it runs on Windows startup. The registry key HKCR\\exefile\\shell\\open\\command is also changed so that the worm runs before any other executable file is opened.
The worm uses the registry key HKLM\\Software\\SirCam to save data used internally by the worm code.