Премахването на вируса Surabaya може да се извърши ръчно.
Ако компютърът ви показва „Сурабая на рождения ми ден, не ме убивай, аз просто изпращам съобщение от вашия компютър", когато го включите, можете да сте сигурни, че компютърът ви е заразен с Surabaya вирус. Това е вирус, който се разпространява с щифтове. Файлът "autorun.inf" на pin устройството заразява твърдия диск на машината, към която е свързан и парализира системата, често кара папките да изчезват и системата да става общо неотговарящ. За щастие този вирус може да бъде премахнат ръчно с няколко стъпки.
Етап 1
Достъп до системния регистър, като напишете "regedit" на екрана на командния ред. Това е черният екран, който ще се появи, когато за първи път стартирате заразения компютър. Веднага след това два записа ще се появят като „LegalNoticeCaption“ и „LegalNoticeText“. Изтрийте тези ключове.
Видео на деня
Стъпка 2
Търсете думата "Surabaya" и я изтривайте всеки път, когато я видите. Заразените компютри ще имат голям обем записи, прикачени към „Rundll32“, които ще трябва да премахнете, като премахнете текстовата част „Rundll Surabaya“ от ключа на системния регистър.
Стъпка 3
Въведете HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL в системния регистър и натиснете enter. Ще видите "CheckedValue", зададено на 0, което означава, че "showfiles" са деактивирани. Активирайте показване на файлове, като промените 0 на 1.
Стъпка 4
Излезте от системния регистър, като натиснете клавиша "esc" на клавиатурата си и въведете командния ред, като отидете на "старт меню" и изберете "Изпълни". Въведете буквите "cmd" в командния ред и натиснете "enter" ключ.
Стъпка 5
Въведете "CD\" и след това клавиша "Enter". Това ще ви позволи да получите достъп до C устройството. Въведете командата "Atrib *. * -S –H –R /D /S ". Това ще върне файловете в нормално състояние. Ако получите грешка за "информация за системния обем", докато изпълнявате командата, игнорирайте я. Повторете този процес за всички устройства, като поставите името на устройството, последвано от "D\". Например, D устройството ще бъде достъпно чрез въвеждане на "DD\".
Стъпка 6
Изтрийте файловете "Autorun.inf" и "thumb.exe" от командния ред, като напишете следните команди: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
Стъпка 7
Проверете файловете "Autoexec.bat" на C устройството за записи, които съдържат думата Surabaya и ги изтрийте. Рестартирайте системата и вирусът вече ще изчезне.