Avatar billede bouggi Nybegynder
03. januar 2002 - 20:48 Der er 15 kommentarer og
1 løsning

SirC32.exe

Har fået den uheldige fejlmelding at min puter leder efter en fil kaldet SirC32.exe..
Syntes det lyder meget som en Sircam32 virus.. Men er ikke helt sikker..
Fejlen opstår næsten lige meget hvad man foretager sig..
Kan ikke engang installere et antivirus prog. for at scanne puteren...
Nogen gode foreslag lige ud over at formattere

Bouggi
Avatar billede vistodk Nybegynder
03. januar 2002 - 20:51 #1
download PC-cillin fra http://www.antivirus.com/download/
den er gratis
Avatar billede 3rdpixel.hove Nybegynder
03. januar 2002 - 20:52 #3
Jeg har selv haft med denne virus at gøre på min arbejdesplads, vi prøvede alt men endte med den løsning at formatere. det er surt show men sådan er det desværre :( du kunne evt. prøve en af de online virus scannere f.eks. http://housecall.antivirus.com/
Avatar billede 24u Juniormester
03. januar 2002 - 20:55 #4
prøv en oline scanner, hvis du ikke kan installere en.
http://www.antivirus.dk/

bare klik på billedet
Avatar billede vistodk Nybegynder
03. januar 2002 - 20:58 #5
du skal IKKE formattere den.. hent blot
PC-cillin fra http://www.antivirus.com/download/
den fjerne den.. tro mig.. jeg gør det TIT selv hos kunder



.: Visto.dk IT-service
.: www.visto.dk
.: adm@visto.dk
Avatar billede bouggi Nybegynder
03. januar 2002 - 21:09 #6
Visto har hentet den omtalte anti virus... men får stadig den samme fejl...
kunne ikke finde Sir32C.exe..
lige meget hvor meget jeg end forsøger at gøre
Avatar billede 24u Juniormester
03. januar 2002 - 21:10 #7
Avatar billede NanoQ Nybegynder
03. januar 2002 - 21:14 #8
Denne har gjort det for mig:

Removal instructions:

If your system is infected with the worm first please download this REG file and install it (by double-clicking on it):

ftp://ftp.europe.f-secure.com/anti-virus/tools/sirc_dis.reg

This will remove the worm\'s reference from the EXE file startup key and the main worm\'s startup key in the Registry.

Warning! The system might become unusable if the worm\'s file is deleted without modifying the EXE file startup key first.

After that the system can be safely disinfected with F-Secure Anti-Virus. If for some reason the worm\'s file can\'t be deleted from Windows (locked file), then you have to exit to pure DOS and delete the worm\'s file manually or use a DOS-based scanner (F-Prot for DOS for example). Note that for 100% disinfection all worm\'s files needs to be deleted and Registry should be fixed (see above).

Additional Note: If a workstation was infected trough a network share \'\\windows\\run32.exe\' has to be renamed back to \'\\windows\\rundll32.exe\' after disinfection.

The extra line in \'autoexec.bat\' file that starts the worm from \\recycled\\ folder should be removed also.

Network infection prevention:

If a network is infected and it is not possible to take it down to disinfect all workstations, the following method can prevent the worm from spreading to clean workstations:

In the \\Recycled\\ folder of a drive where Windows is installed, it is needed to create a dummy file with SIRC32.EXE name and read-only attribute.

NanoQ
Avatar billede vistodk Nybegynder
03. januar 2002 - 21:14 #9
har du hentet nyeste virusindex fil.. og søg på HELE maskinen og ikke kun på c:
Avatar billede NanoQ Nybegynder
03. januar 2002 - 21:16 #10
(skal lige siges, at du også kan disinficere med en onlinescanner som feks. den kære http://housecall.antivirus.com/ EFTER .reg filen er kørt)

Men det er STRENGT nødvendigt først at fjerne referencen i registry - derfor skal .reg\'en køres før disinfektion :)
Avatar billede bouggi Nybegynder
03. januar 2002 - 21:17 #11
Har lige prøvet det link rhkdk skrev... Huuurrraaaa,....... Det virkede..
Jeg takker mange gange for hjælpen... så hvis Rhkdk vil have del i pointene.. vedlæg lige et svar..

MVH... Bouggi..
Endnu engang... tusind tak for hjælpen venner
Avatar billede bouggi Nybegynder
03. januar 2002 - 21:18 #12
Nanoq... kunne ikke engang komme ind i regdatabasen.. men problemet er nu løst...

Heldigvis

Bouggi
Avatar billede NanoQ Nybegynder
03. januar 2002 - 21:20 #13
bouggi, nopes.. men du ville være istand til at dobbelklikke på .reg filen hvorved referencen ville blive fjernet... det samme gør den removal rhkdk linkede til :)

Men self. skal han have points, da han jo løste dit problem :)
Avatar billede bouggi Nybegynder
03. januar 2002 - 21:22 #14
det ser dog ud til at han ikke vil have dem.. *GGG*

Nu vil jeg ellers så gerne af med de her berømte point.. *GGG*

Bouggi
Avatar billede rkhdk Nybegynder
03. januar 2002 - 21:34 #15
svar da *S*
Avatar billede rkhdk Nybegynder
04. januar 2002 - 14:28 #16
Takker For Pointz! ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester