Dans un Editeur de texte quelconque faire un copier-coller du texte ci-dessous, enregistrez-le du nom que vous voulez mais en ayant soin de lui affecter une extension .inf. Il ne vous restera plus qu' à faire un clic droit dessus et de choisir " Installer ". Et une fois la base de registre rétablie de télécharger au plus vite le premier patch disponible sur Internet.
[Version]
Signature="$Chicago$"
[DefaultInstall.NT]
AddReg=Fix
RenFiles=Ren_rundll
[DefaultInstall]
AddReg=Fix
RenFiles=Ren_rundll
[Fix]
HKCR,exefile\shell\open\command,,0,"""%1"" %*"
[Ren_rundll]
rundll32.exe,run32.exe
Sous Windows XP, redémarrez en accédant au Mode sans échec avec invite de commandes . En Invite de commandes, tapez ( en validant chaque commande par la touche Entrée ) :
regedit
Parcourez :
HKEY_CLASSES_ROOT\exefile\shell\open\command
Si la clé de registre suivante est définie sur C:\recycled\sirc32.exe "%1" %*", votre ordinateur est infecté par le ver W32/SirCam. Remplacez la valeur Chaîne (par défaut) de la clé de registre suivante par :
"%1" %*
Toujours en Invite de commandes et en validant à chaque fois par la touche Entrée, tapez :
cd \
del /f /s /a sirc32.exe
del /f /s /a scam32.exe
shutdown -r
Il ne vous reste plus qu' à redémarrer et à vous procurer un bon anti-virus.
Note : Il est aussi possible qu' un virus ( Blebla ) ait modifié la clé .exe de la façon suivante : HKEY_CLASSES_ROOT\.exe
Valeur Chaîne (par défaut) : rnjfile Modifiez cette dernière en : exefile
|