So entfernen Sie einen Surabaya-Virus

...

Das Entfernen des Surabaya-Virus kann manuell erfolgen.

Wenn dein Computer "Surabaya an meinem Geburtstag, töte mich nicht, ich schicke nur eine Nachricht von dir" anzeigt Computer", wenn Sie ihn einschalten, können Sie sicher sein, dass Ihr Computer mit dem Surabaya .-Virus infiziert wurde Virus. Dies ist ein Virus, der mit Pin-Laufwerken verbreitet wird. Die Datei "autorun.inf" des Pin-Laufwerks infiziert die Festplatte des Computers, an den sie angeschlossen ist, und lähmt das System, was oft dazu führt, dass Ordner verschwinden und das System allgemein wird nicht ansprechbar. Glücklicherweise kann dieser Virus mit wenigen Schritten manuell entfernt werden.

Schritt 1

Greifen Sie auf die Registrierung zu, indem Sie in der Eingabeaufforderung "regedit" eingeben. Dies ist der schwarze Bildschirm, der angezeigt wird, wenn Sie den infizierten Computer zum ersten Mal starten. Unmittelbar danach erscheinen zwei Einträge als "LegalNoticeCaption" und "LegalNoticeText". Löschen Sie diese Schlüssel.

Video des Tages

Schritt 2

Suchen Sie nach dem Wort "Surabaya" und löschen Sie es jedes Mal, wenn Sie es sehen. Infizierte Computer haben eine große Anzahl von Einträgen an "Rundll32", die Sie entfernen müssen, indem Sie den Textteil "Rundll Surabaya" aus dem Registrierungsschlüssel entfernen.

Schritt 3

Geben Sie HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL in die Registrierung ein und drücken Sie die Eingabetaste. Sie sehen "CheckedValue" auf 0 gesetzt, was bedeutet, dass "Showfiles" deaktiviert sind. Aktivieren Sie Show-Dateien, indem Sie die 0 in eine 1 ändern.

Schritt 4

Beenden Sie die Registrierung, indem Sie die Taste "esc" auf Ihrer Tastatur drücken, und geben Sie die Eingabeaufforderung ein, indem Sie zu gehen "Startmenü" und wählen Sie "Ausführen". Geben Sie die Buchstaben "cmd" in die Eingabeaufforderung ein und drücken Sie die Eingabetaste Schlüssel.

Schritt 5

Geben Sie "CD\" und dann die "Enter"-Taste ein. Auf diese Weise können Sie auf das Laufwerk C zugreifen. Geben Sie den Befehl "Attrib *. * -S –H –R /D /S". Dadurch werden die Dateien wieder normal. Wenn Sie beim Ausführen des Befehls einen Fehler für "System Volume information" erhalten, ignorieren Sie ihn. Wiederholen Sie diesen Vorgang für alle Laufwerke, indem Sie den Namen des Laufwerks gefolgt von "D\" eingeben. Auf das Laufwerk D würde beispielsweise durch Eingabe von "DD\" zugegriffen.

Schritt 6

Löschen Sie die Dateien "Autorun.inf" und "thumb.exe" von der Eingabeaufforderung, indem Sie die folgenden Befehle eingeben: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S

Schritt 7

Überprüfen Sie die Dateien "Autoexec.bat" auf Laufwerk C auf Einträge, die das Wort Surabaya enthalten, und löschen Sie diese. Starten Sie das System neu und der Virus ist jetzt weg.