home *** CD-ROM | disk | FTP | other *** search
/ Freelog Special Edition 15 / FreelogHS15.iso / Desinfection / antikak.exe / PQREMOVE.INI < prev    next >
INI File  |  2000-08-02  |  3KB  |  59 lines

  1. [Version]
  2. MinVersion=1.2.0.0
  3. MaxVersion=1.2.3.0
  4. ShowWarning=True
  5.  
  6. [VirusInformation]
  7. JS/Kak.Worm=VBS.KakWorm, Kagou-Anti-Frosoft, Wsript.Kak.A
  8. JS/Kak.Worm.B=VBS.KakWorm.B, Wsript.Kak.B, Days
  9.  
  10. [JS/Kak.Worm.Detect]
  11. REGISTRY_EXISTS_KEY_VALUE0=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,cAg0u
  12. FILE_EXISTS_BY_PATH0=%StartUpRoot%\KAK.HTA
  13. FILE_EXISTS_BY_PATH1=%Root%\AE.KAK
  14.  
  15. [JS/Kak.Worm.Clear]
  16. OUTLOOKEXPRESS_DELETE_SIGNATURES_IF_CONTAIN_TEXT_BY_FILE0=KAK.TXT
  17. FILE_DELETE_BY_PATH0=%StartUpRoot%\KAK.HTA
  18. FILE_DELETE_BY_PATH1=%WindowsRoot%\KAK.HTM
  19. FILE_DELETE_BY_PATH2=%WindowsRoot%\KAK.REG
  20. FILE_MOVE_BY_PATH_TO_PATH0=%Root%\AE.KAK,%Root%\AUTOEXEC.BAT
  21. FILE_DELETE_BY_REGISTRY_KEY_VALUE0=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,cAg0u
  22. REGISTRY_DELETE_KEY_VALUE0=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,cAg0u
  23.  
  24. [JS/Kak.Worm.B.Detect]
  25. REGISTRY_EXISTS_KEY_VALUE0=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,cDays
  26. FILE_EXISTS_BY_PATH0=%StartUpRoot%\DAY.HTA
  27. FILE_EXISTS_BY_PATH1=%Root%\DAYS.DAY
  28.  
  29. [JS/Kak.Worm.B.Clear]
  30. OUTLOOKEXPRESS_DELETE_SIGNATURES_IF_CONTAIN_TEXT_BY_FILE0=KAK_B.TXT
  31. FILE_DELETE_BY_PATH0=%StartUpRoot%\DAY.HTA
  32. FILE_DELETE_BY_PATH1=%WindowsRoot%\COMMAND\DEFAULT.HTM
  33. FILE_DELETE_BY_PATH2=%WindowsRoot%\DAY.REG
  34. FILE_MOVE_BY_PATH_TO_PATH0=%Root%\DAYS.DAY,%Root%\AUTOEXEC.BAT
  35. FILE_DELETE_BY_REGISTRY_KEY_VALUE0=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,cDays
  36. REGISTRY_DELETE_KEY_VALUE0=HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,cDays
  37.  
  38. [Spanish.Text]
  39. LINE010=ADVERTENCIA:
  40. LINE015=
  41. LINE020=   El virus puede ser anulado por Panda Quick Remover, lo cual borrarß todas las firmas de su Outlook Express que estΘn infectadas. Si el usuario quiere seguir usando tales firmas deberß crearlas de nuevo.
  42. LINE060=
  43. LINE070=   De todas formas, el virus puede estar a·n presente en el sistema, aunque estΘ anulado, y debe ser eliminado completamente usando Panda Antivirus.
  44. LINE100=
  45. LINE110=   La anulaci≤n del virus se hace por usuario, no por mßquina. En sistemas NT el usuario debe tener permisos de administrador para poder eliminar y mover archivos de los directorios del sistema.
  46. LINE130=
  47. LINE150=   Si hay alg·n antivirus instalado, lo suficientemente actualizado como para detectar este virus, y la protecci≤n en tiempo real estß activa, puede que Panda Quick Remover no borre ninguno de los ficheros, ya que serßn bloqueados por esa protecci≤n residente al acceder a ellos. 
  48.  
  49. [English.Text]
  50. LINE010=NOTICE:
  51. LINE015=
  52. LINE020=   Panda Quick Remover can disable the virus. This will remove all infected signatures from your Outlook Express. If you wish to continue using these signatures, you must create them again.
  53. LINE060=
  54. LINE070=   However, although fully disabled, the virus may still be present on the system and should be fully removed using Panda Antivirus.
  55. LINE100=
  56. LINE110=   The virus disable process is carried out by user, not by machine. On NT systems, the user must have administrator rights in order to delete and move files from system folders.
  57. LINE130=
  58. LINE150=   If you have an antivirus installed that is capable of detecting this virus, and you have the real-time protection feature enabled, Panda Quick Remover may not delete the files, as they will be blocked by the resident protection when an attempt to access them is made.
  59.