כיצד להסיר וירוס Surabaya

...

הסרת וירוס Surabaya יכולה להיעשות באופן ידני.

אם המחשב שלך מציג "סורבאיה ביום ההולדת שלי, אל תהרוג אותי, אני פשוט שולח הודעה מה מחשב," כאשר אתה מפעיל אותו, אתה יכול להיות בטוח שהמחשב שלך נדבק בסורבאיה נגיף. זהו וירוס שמופץ עם כונני פינים. קובץ כונן הסיכה "autorun.inf" מדביק את הדיסק הקשיח של המחשב שאליו הוא מחובר ו משתק את המערכת, ולעתים קרובות גורם לתיקיות להיעלם ולמערכת להיות כללית לא מגיב. למרבה המזל, ניתן להסיר את הווירוס הזה באופן ידני בכמה שלבים.

שלב 1

גש לרישום על ידי הקלדת "regedit" במסך שורת הפקודה. זהו המסך השחור שיופיע בעת הפעלת המחשב הנגוע לראשונה. מיד לאחר מכן יופיעו שני ערכים כ-"LegalNoticeCaption" ו-"LegalNoticeText". מחק את המפתחות האלה.

סרטון היום

שלב 2

חפש את המילה "סורבאיה" ומחק אותה בכל פעם שאתה רואה אותה. למחשבים נגועים יהיה נפח גבוה של ערכים המצורפים ל-"Rundll32" שתצטרך להסיר על-ידי הסרת חלק הטקסט "Rundll Surabaya" ממפתח הרישום.

שלב 3

הקלד HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL ברישום והקש אנטר. תראה את "CheckedValue" מוגדר כ-0, כלומר "קבצי תצוגה" מושבתים. אפשר קבצי תצוגה על ידי שינוי ה-0 ל-1.

שלב 4

צא מהרישום על ידי לחיצה על מקש "esc" במקלדת שלך והזן את שורת הפקודה על ידי מעבר אל "תפריט התחל" ובחירה ב"הפעלה". הזן את האותיות "cmd" בשורת הפקודה ולחץ על "Enter" מַפְתֵחַ.

שלב 5

הקלד "CD\" ולאחר מכן את מקש "Enter". זה יאפשר לך לגשת לכונן C. הזן את הפקודה, "Atrib *. * -S –H –R /D /S ". זה יחזיר את הקבצים למצב רגיל. אם אתה מקבל שגיאה עבור "מידע על מערכת נפח" בזמן הפעלת הפקודה, התעלם ממנה. חזור על תהליך זה עבור כל הכוננים על ידי הצבת שם הכונן ואחריו "D\". לדוגמה, ניתן לגשת לכונן D על ידי הקלדת "DD\".

שלב 6

מחק את הקבצים "Autorun.inf" ו-"thumb.exe" משורת הפקודה על ידי הקלדת הפקודות הבאות: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S

שלב 7

בדוק את קבצי "Autoexec.bat" בכונן C עבור כל ערכים המכילים את המילה Surabaya ומחק אותם. הפעל מחדש את המערכת והנגיף ייעלם.