Usunięcie wirusa Surabaya można wykonać ręcznie.
Jeśli twój komputer wyświetla komunikat „Surabaya w moje urodziny, nie zabijaj mnie, po prostu wyślę wiadomość od twojego komputera”, po włączeniu możesz mieć pewność, że Twój komputer został zainfekowany wirusem Surabaya wirus. Jest to wirus rozprzestrzeniający się za pomocą dysków pinowych. Plik pin drive „autorun.inf” infekuje dysk twardy komputera, do którego jest podłączony i paraliżuje system, często powodując znikanie folderów, a system staje się ogólnie nie odpowiada. Na szczęście tego wirusa można usunąć ręcznie w kilku krokach.
Krok 1
Uzyskaj dostęp do rejestru, wpisując „regedit” na ekranie wiersza polecenia. To jest czarny ekran, który pojawi się po pierwszym uruchomieniu zainfekowanego komputera. Zaraz po tym pojawią się dwa wpisy jako „LegalNoticeCaption” i „LegalNoticeText”. Usuń te klucze.
Wideo dnia
Krok 2
Wyszukaj słowo „Surabaya” i usuń je za każdym razem, gdy je zobaczysz. Zainfekowane komputery będą miały dużą liczbę wpisów dołączonych do „Rundll32”, które należy usunąć, usuwając część tekstową „Rundll Surabaya” z klucza rejestru.
Krok 3
Wpisz HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL do rejestru i naciśnij enter. Zobaczysz "CheckedValue" ustawione na 0, co oznacza, że "showfiles" są wyłączone. Włącz pliki pokazów, zmieniając 0 na 1.
Krok 4
Wyjdź z rejestru, naciskając klawisz „esc” na klawiaturze i wprowadź wiersz polecenia, przechodząc do „menu Start” i wybierając „Uruchom”. Wpisz litery „cmd” w wierszu poleceń i naciśnij „enter” klucz.
Krok 5
Wpisz „CD\”, a następnie klawisz „Enter”. Umożliwi to dostęp do dysku C. Wpisz polecenie „Atrybut *. * -S –H –R /D /S ”. Spowoduje to przywrócenie normalnych plików. Jeśli podczas uruchamiania polecenia pojawi się błąd dotyczący informacji o woluminie systemowym, zignoruj go. Powtórz ten proces dla wszystkich dysków, umieszczając nazwę dysku, a następnie „D\”. Na przykład dostęp do dysku D można uzyskać, wpisując „DD\”.
Krok 6
Usuń pliki „Autorun.inf” i „thumb.exe” z wiersza polecenia, wpisując następujące polecenia: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \kciuk_.exe /S
Krok 7
Sprawdź pliki „Autoexec.bat” na dysku C pod kątem wpisów zawierających słowo Surabaya i usuń je. Uruchom ponownie system, a wirus zniknie.