El texto del mensaje iba mutando, para así engañar mejor a los usuarios, y a última hora del día se encontraban frases más persuasivas: "¿Hola como estás? Te mando este archivo para que me des tu punto de vista". O bien: "Este es el archivo con la información que me pediste". El fichero adjunto al mensaje tiene una doble extensión y puede llegar a ocupar incluso 3 MB, lo que bloquea por completo el buzón de un usuario con una conexión telefónica doméstica. La extensión (o sufijo) del archivo en cuestión puede ser .BAT, .COM, .EXE o LNK.
Panda incluso preparó un sitio web especial al efecto, http://sircam.pandasoftware.com, "SirCam modifica el registro de Windows, de tal forma que asegura su presencia en el equipo infectado cada vez que se ejecute un archivo .EXE. En ciertas ocasiones, el gusano crea un fichero y comienza a escribir texto en él hasta ocupar todo el espacio disponible en el disco duro. Adicionalmente, otra de las acciones que puede llevar a cabo este virus es la eliminación de toda la información del disco duro".
Panda software sugiere una utilidad para usuarios con PCs infectados: Panda declara: "Si un usuario se ha visto afectado por el virus Sircam (o tiene sospechas de ello) pero su ordenador no ha quedado bloqueado, lo único que tendrá que hacer será descargarse la utilidad PQREMOVE, que, desde la página web de Panda Software, se pone a disposición gratuita de todos los afectados, y ejecutarla en su ordenador para limpiar este virus". "En el caso de aquellos usuarios -prosigue- que no puedan acceder normalmente a su sistema ni a Internet, debido a los efectos del virus, la opción más recomendada es que consigan descargarse la utilidad PQREMOVE desde otro ordenador que no esté infectado, la copien en un disquete y a continuación la ejecuten en su ordenador". En paralelo, Panda indicó que "sólo en el caso extremo de usuarios afectados por el virus que no puedan acceder a Internet, y tampoco tengan la posibilidad de descargar el PQREMOVE desde otro ordenador, se deben realizar los siguientes pasos:
También el mismo día, el boletín de AVP, uno de los creadores de antivirus con más predicamento en la comunidad internauta, lanzaba una edición especial, describiendo al detalle los destrozos que causa el Sircam. Esta marca era más prudente a la hora de insistir en las soluciones de su antivirus. |