수라바야 바이러스를 제거하는 방법

...

Surabaya 바이러스 제거는 수동으로 수행할 수 있습니다.

컴퓨터에 "내 생일에 수라바야, 나를 죽이지 마세요. 컴퓨터"라는 메시지가 표시되면 전원을 켜면 컴퓨터가 Surabaya에 감염되었음을 확인할 수 있습니다. 바이러스. 핀 드라이브로 전파되는 바이러스입니다. 핀 드라이브 "autorun.inf" 파일이 연결된 시스템의 하드 디스크를 감염시키고 시스템을 마비시켜 종종 폴더가 사라지고 시스템이 일반적으로 무응답. 다행히도 이 바이러스는 몇 가지 단계를 거쳐 수동으로 제거할 수 있습니다.

1 단계

명령 프롬프트 화면에서 "regedit"를 입력하여 레지스트리에 액세스합니다. 감염된 컴퓨터를 처음 시작할 때 나타나는 검은색 화면입니다. 직후 "LegalNoticeCaption" 및 "LegalNoticeText"로 두 개의 항목이 나타납니다. 이 키를 삭제하십시오.

오늘의 비디오

2 단계

"Surabaya"라는 단어를 검색하고 볼 때마다 삭제하십시오. 감염된 컴퓨터에는 레지스트리 키에서 "Rundll Surabaya" 텍스트 부분을 제거하여 제거해야 하는 "Rundll32"에 연결된 많은 양의 항목이 있습니다.

3단계

레지스트리에 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL을 입력하고 Enter 키를 누릅니다. "CheckedValue"가 0으로 설정된 것을 볼 수 있습니다. 이는 "showfiles"가 비활성화되었음을 의미합니다. 0을 1로 변경하여 쇼 파일을 활성화하십시오.

4단계

키보드에서 "esc" 키를 눌러 레지스트리를 종료하고 다음으로 이동하여 명령 프롬프트를 입력합니다. "시작 메뉴"를 선택하고 "실행"을 선택합니다. 명령 프롬프트에 "cmd" 문자를 입력하고 "Enter" 키를 누릅니다. 열쇠.

5단계

"CD\"를 입력한 다음 "Enter" 키를 입력합니다. 이렇게 하면 C 드라이브에 액세스할 수 있습니다. "속성 *. * -S –H –R /D /S ". 이렇게 하면 파일이 다시 정상으로 설정됩니다. 명령을 실행하는 동안 "시스템 볼륨 정보"에 대한 오류가 표시되면 무시하십시오. 드라이브 이름 뒤에 "D\"를 추가하여 모든 드라이브에 대해 이 프로세스를 반복합니다. 예를 들어, D 드라이브는 "DD\"를 입력하여 액세스할 수 있습니다.

6단계

다음 명령을 입력하여 명령 프롬프트에서 "Autorun.inf" 및 "thumb.exe" 파일을 삭제합니다. Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S

7단계

Surabaya라는 단어가 포함된 항목이 있는지 C 드라이브의 "Autoexec.bat" 파일을 확인하고 삭제합니다. 시스템을 다시 시작하면 바이러스가 사라집니다.