Surabaya vīrusu var noņemt manuāli.
Ja jūsu datorā ir redzams uzraksts "Surabaya manā dzimšanas dienā, nenogalini mani, es tikai nosūtu ziņojumu no jūsu dators", kad to ieslēdzat, varat būt pārliecināti, ka jūsu dators ir inficēts ar Surabaya vīruss. Šis ir vīruss, kas tiek izplatīts ar pin diskdziņiem. Pin diska fails "autorun.inf" inficē tās iekārtas cieto disku, kurai tas ir pievienots, un paralizē sistēmu, bieži izraisot mapju pazušanu un sistēmas vispārēju izskatu nereaģējošs. Par laimi, šo vīrusu var noņemt manuāli, veicot dažas darbības.
1. darbība
Piekļūstiet reģistram, komandu uzvednes ekrānā ierakstot "regedit". Šis ir melnais ekrāns, kas parādīsies, pirmo reizi startējot inficēto datoru. Tūlīt pēc tam tiks parādīti divi ieraksti kā "LegalNoticeCaption" un "LegalNoticeText". Izdzēsiet šīs atslēgas.
Dienas video
2. darbība
Meklējiet vārdu "Surabaya" un izdzēsiet to katru reizi, kad to redzat. Inficētajos datoros būs daudz ierakstu, kas pievienoti "Rundll32", kas jums būs jānoņem, no reģistra atslēgas noņemot teksta daļu "Rundll Surabaya".
3. darbība
Reģistrā ierakstiet HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL un nospiediet taustiņu Enter. Jūs redzēsit, ka "CheckedValue" ir iestatīts uz 0, kas nozīmē, ka "showfiles" ir atspējoti. Iespējojiet failu rādīšanu, mainot 0 uz 1.
4. darbība
Izejiet no reģistra, nospiežot tastatūras taustiņu "esc", un ievadiet komandu uzvedni, dodoties uz "Start menu" un atlasot "Run". Komandu uzvednē ievadiet burtus "cmd" un nospiediet "enter" taustiņu.
5. darbība
Ierakstiet "CD\" un pēc tam nospiediet taustiņu "Enter". Tas ļaus jums piekļūt C diskam. Ievadiet komandu "Attrib *. * -S -H -R /D /S ". Tādējādi faili tiks atgriezti normālā stāvoklī. Ja komandas izpildes laikā tiek parādīts kļūdas ziņojums “Sistēmas apjoma informācija”, ignorējiet to. Atkārtojiet šo procesu visiem diskdziņiem, ievietojot diskdziņa nosaukumu, kam seko "D\". Piemēram, D diskam var piekļūt, ierakstot "DD\".
6. darbība
Izdzēsiet no komandu uzvednes failus "Autorun.inf" un "thumb.exe", ierakstot šādas komandas: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
7. darbība
Pārbaudiet C diska failos Autoexec.bat, vai nav ierakstu, kas satur vārdu Surabaya, un izdzēsiet tos. Restartējiet sistēmu, un vīruss tagad pazudīs.