Surabaya ვირუსის მოცილება შესაძლებელია ხელით.
თუ თქვენს კომპიუტერში გამოჩნდება "სურაბაია ჩემს დაბადების დღეზე, ნუ მომკლავ, მე უბრალოდ გამოგიგზავნი შეტყობინებას კომპიუტერი", როდესაც ჩართავს მას, შეგიძლიათ დარწმუნებული იყოთ, რომ თქვენი კომპიუტერი ინფიცირებულია სურაბაიათი ვირუსი. ეს არის ვირუსი, რომელიც ვრცელდება პინის დისკებით. პინის დისკის "autorun.inf" ფაილი აინფიცირებს იმ აპარატის მყარ დისკს, რომელზედაც არის მიმაგრებული და პარალიზებს სისტემას, ხშირ შემთხვევაში იწვევს საქაღალდეების გაქრობას და სისტემას ზოგადად უპასუხო. საბედნიეროდ, ამ ვირუსის ამოღება შესაძლებელია ხელით რამდენიმე ნაბიჯით.
Ნაბიჯი 1
შედით რეესტრში ბრძანების სტრიქონში აკრეფით "regedit". ეს არის შავი ეკრანი, რომელიც გამოჩნდება ინფიცირებული კომპიუტერის პირველად გაშვებისას. ამის შემდეგ დაუყოვნებლივ გამოჩნდება ორი ჩანაწერი, როგორც "LegalNoticeCaption" და "LegalNoticeText". წაშალეთ ეს გასაღებები.
დღის ვიდეო
ნაბიჯი 2
მოძებნეთ სიტყვა „სურაბაია“ და ყოველ ჯერზე წაშალეთ იგი. ინფიცირებულ კომპიუტერებს ექნებათ "Rundll32"-ზე მიმაგრებული ჩანაწერების დიდი რაოდენობა, რომელთა ამოღება მოგიწევთ რეესტრის გასაღებიდან "Rundll Surabaya" ტექსტური ნაწილის ამოღებით.
ნაბიჯი 3
ჩაწერეთ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL რეესტრში და დააჭირეთ Enter. დაინახავთ "CheckedValue" დაყენებულ 0-ზე, რაც ნიშნავს, რომ "showfiles" გამორთულია. ჩართეთ ფაილების ჩვენება 0-ის 1-ზე შეცვლით.
ნაბიჯი 4
გამოდით რეესტრიდან კლავიატურაზე "esc" ღილაკის დაჭერით და შედით ბრძანების სტრიქონში გადადით "დაწყების მენიუ" და აირჩიეთ "გაშვება". შეიყვანეთ ასოები "cmd" ბრძანების სტრიქონში და დააჭირეთ "enter" გასაღები.
ნაბიჯი 5
ჩაწერეთ "CD\" და შემდეგ "Enter" გასაღები. ეს საშუალებას მოგცემთ შეხვიდეთ C დისკზე. შეიყვანეთ ბრძანება "Attrib *. * -S –H –R /D /S“. ეს დააბრუნებს ფაილებს ნორმალურად. თუ ბრძანების გაშვებისას მიიღებთ შეცდომას „სისტემის მოცულობის ინფორმაციის“ შესახებ, იგნორირება გაუკეთეთ მას. გაიმეორეთ ეს პროცესი ყველა დისკისთვის დისკის სახელის განთავსებით, რასაც მოჰყვება "D\". მაგალითად, D დისკზე წვდომა იქნება „DD\“ აკრეფით.
ნაბიჯი 6
წაშალეთ "Autorun.inf" და "thumb.exe" ფაილები ბრძანების ხაზიდან შემდეგი ბრძანებების აკრეფით: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
ნაბიჯი 7
შეამოწმეთ "Autoexec.bat" ფაილები C დისკზე ნებისმიერი ჩანაწერისთვის, რომელიც შეიცავს სიტყვა Surabaya-ს და წაშალეთ ისინი. გადატვირთეთ სისტემა და ვირუსი ახლა გაქრება.