La rimozione del virus Surabaya può essere eseguita manualmente.
Se il tuo computer visualizza "Surabaya nel mio compleanno, non uccidermi, ti mando solo un messaggio computer", quando lo accendi, puoi essere certo che il tuo computer è stato infettato dal Surabaya virus. Questo è un virus che si diffonde con le unità pin. Il file "autorun.inf" dell'unità pin infetta il disco rigido della macchina a cui è collegato e paralizza il sistema, spesso causando la scomparsa delle cartelle e il sistema in generale non rispondente. Fortunatamente, questo virus può essere rimosso manualmente con pochi passaggi.
Passo 1
Accedi al registro digitando "regedit" nella schermata del prompt dei comandi. Questa è la schermata nera che apparirà al primo avvio del computer infetto. Subito dopo, verranno visualizzate due voci come "LegalNoticeCaption" e "LegalNoticeText". Elimina queste chiavi.
Video del giorno
Passo 2
Cerca la parola "Surabaya" ed eliminala ogni volta che la vedi. I computer infetti avranno un volume elevato di voci allegate a "Rundll32" che dovrai rimuovere rimuovendo la parte di testo "Rundll Surabaya" dalla chiave di registro.
Passaggio 3
Digita HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL nel registro e premi invio. Vedrai "CheckedValue" impostato su 0, il che significa che gli "showfiles" sono disabilitati. Abilita show files cambiando 0 in 1.
Passaggio 4
Uscire dal registro premendo il tasto "esc" sulla tastiera e accedere al prompt dei comandi andando su "menu di avvio" e selezionando "Esegui". Inserisci le lettere "cmd" nel prompt dei comandi e premi il tasto "invio" chiave.
Passaggio 5
Digitare "CD\" e quindi il tasto "Invio". Ciò ti consentirà di accedere all'unità C. Immettere il comando "Attributo *. * -S –H –R /D /S ". Questo riporterà i file alla normalità. Se ricevi un errore per "Informazioni sul volume di sistema" durante l'esecuzione del comando, ignoralo. Ripetere questo processo per tutte le unità inserendo il nome dell'unità seguito da "D\". Ad esempio, si accederà all'unità D digitando "DD\".
Passaggio 6
Eliminare i file "Autorun.inf" e "thumb.exe" dal prompt dei comandi digitando i seguenti comandi: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
Passaggio 7
Controllare i file "Autoexec.bat" sull'unità C per eventuali voci che contengono la parola Surabaya ed eliminarli. Riavvia il sistema e il virus ora sarà sparito.