Het verwijderen van het Surabaya-virus kan handmatig worden gedaan.
Als uw computer "Soerabaja op mijn verjaardag, dood me niet, ik stuur gewoon een bericht van uw" weergeeft computer," wanneer u hem aanzet, kunt u er zeker van zijn dat uw computer is geïnfecteerd met de Surabaya virus. Dit is een virus dat wordt verspreid met pin-drives. Het "autorun.inf"-bestand van de pindrive infecteert de harde schijf van de machine waarop het is aangesloten en verlamt het systeem, waardoor mappen vaak verdwijnen en het systeem algemeen wordt reageert niet. Gelukkig kan dit virus met een paar stappen handmatig worden verwijderd.
Stap 1
Open het register door "regedit" te typen bij het opdrachtpromptscherm. Dit is het zwarte scherm dat verschijnt wanneer u de geïnfecteerde computer voor het eerst opstart. Onmiddellijk daarna verschijnen er twee items als "LegalNoticeCaption" en "LegalNoticeText". Verwijder deze sleutels.
Video van de dag
Stap 2
Zoek naar het woord "Soerabaja" en verwijder het elke keer dat je het ziet. Geïnfecteerde computers hebben een groot aantal vermeldingen gekoppeld aan "Rundll32" die u moet verwijderen door het tekstgedeelte "Rundll Surabaya" uit de registersleutel te verwijderen.
Stap 3
Typ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL in het register en druk op enter. U zult zien dat "CheckedValue" is ingesteld op 0, wat betekent dat "showfiles" zijn uitgeschakeld. Schakel showbestanden in door de 0 in een 1 te veranderen.
Stap 4
Verlaat het register door op de "esc"-toets op uw toetsenbord te drukken en voer de opdrachtprompt in door naar de "startmenu" en selecteer "Uitvoeren". Typ de letters "cmd" in de opdrachtprompt en druk op "enter" sleutel.
Stap 5
Typ "CD\" en vervolgens de "Enter"-toets. Hiermee krijgt u toegang tot de C-schijf. Voer het commando "Attrib *. * -S –H –R /D /S ". Hierdoor worden de bestanden weer normaal. Als u een foutmelding krijgt voor "Systeemvolume-informatie" tijdens het uitvoeren van de opdracht, negeer deze dan. Herhaal dit proces voor alle stations door de naam van het station te plaatsen gevolgd door "D\". U krijgt bijvoorbeeld toegang tot de D-schijf door "DD\" te typen.
Stap 6
Verwijder de bestanden "Autorun.inf" en "thumb.exe" vanaf de opdrachtprompt door de volgende opdrachten te typen: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
Stap 7
Controleer de "Autoexec.bat"-bestanden op de C-schijf op vermeldingen die het woord Surabaya bevatten en verwijder ze. Start het systeem opnieuw op en het virus is nu verdwenen.