Comment supprimer un virus Surabaya

...

La suppression du virus Surabaya peut être effectuée manuellement.

Si votre ordinateur affiche "Surabaya à mon anniversaire, ne me tuez pas, j'envoie juste un message de votre ordinateur", lorsque vous l'allumez, vous pouvez être sûr que votre ordinateur a été infecté par le Surabaya virus. Il s'agit d'un virus qui se propage avec les lecteurs de broches. Le fichier "autorun.inf" du lecteur de broches infecte le disque dur de la machine à laquelle il est connecté et paralyse le système, provoquant souvent la disparition de dossiers et la généralisation du système ne répond pas. Heureusement, ce virus peut être supprimé manuellement en quelques étapes.

Étape 1

Accédez au registre en tapant "regedit" à l'écran d'invite de commande. Il s'agit de l'écran noir qui apparaît lorsque vous démarrez l'ordinateur infecté pour la première fois. Immédiatement après, deux entrées apparaîtront sous la forme « LegalNoticeCaption » et « LegalNoticeText ». Supprimez ces clés.

Vidéo du jour

Étape 2

Recherchez le mot "Surabaya" et supprimez-le chaque fois que vous le voyez. Les ordinateurs infectés auront un volume élevé d'entrées attachées à "Rundll32" que vous devrez supprimer en supprimant la partie de texte "Rundll Surabaya" de la clé de registre.

Étape 3

Tapez HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL dans le registre et appuyez sur Entrée. Vous verrez "CheckedValue" défini sur 0, ce qui signifie que les "showfiles" sont désactivés. Activez les fichiers d'affichage en remplaçant le 0 par un 1.

Étape 4

Quittez le registre en appuyant sur la touche "esc" de votre clavier et entrez dans l'invite de commande en vous rendant sur le « menu démarrer » et en sélectionnant « Exécuter ». Entrez les lettres "cmd" dans l'invite de commande et appuyez sur la touche "enter" clé.

Étape 5

Tapez "CD\" puis la touche "Entrée". Cela vous permettra d'accéder au lecteur C. Entrez la commande "Attrib *. * -S –H –R /D /S ". Cela rétablira les fichiers à la normale. Si vous recevez une erreur pour "Informations sur le volume système" lors de l'exécution de la commande, ignorez-la. Répétez ce processus pour tous les lecteurs en plaçant le nom du lecteur suivi de "D\". Par exemple, le lecteur D serait accessible en tapant "DD\".

Étape 6

Supprimez les fichiers "Autorun.inf" et "thumb.exe" de l'invite de commande en tapant les commandes suivantes: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \pouce_.exe /S

Étape 7

Vérifiez les fichiers "Autoexec.bat" sur le lecteur C pour toutes les entrées qui contiennent le mot Surabaya et supprimez-les. Redémarrez le système et le virus aura maintenant disparu.