Como remover um vírus Surabaya

click fraud protection
...

A remoção do vírus Surabaya pode ser feita manualmente.

Se o seu computador exibir "Surabaya no meu aniversário, não me mate, estou apenas enviando uma mensagem do seu computador, "ao ligá-lo, você pode ter certeza de que seu computador foi infectado com o Surabaya vírus. Este é um vírus que se espalha com drives de pinos. O arquivo "autorun.inf" da unidade de pinos infecta o disco rígido da máquina à qual está conectado e paralisa o sistema, muitas vezes fazendo com que as pastas desapareçam e o sistema se torne sem resposta. Felizmente, esse vírus pode ser removido manualmente com algumas etapas.

Passo 1

Acesse o registro digitando "regedit" na tela do prompt de comando. Esta é a tela preta que aparecerá quando você iniciar pela primeira vez o computador infectado. Imediatamente depois, duas entradas aparecerão como "LegalNoticeCaption" e "LegalNoticeText." Exclua essas chaves.

Vídeo do dia

Passo 2

Pesquise a palavra "Surabaya" e exclua-a sempre que a vir. Os computadores infectados terão um grande volume de entradas anexadas a "Rundll32" que você precisará remover removendo a parte do texto "Rundll Surabaya" da chave de registro.

etapa 3

Digite HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hideen \ SHOWALL no registro e pressione Enter. Você verá "CheckedValue" definido como 0, o que significa que "showfiles" estão desabilitados. Habilite a exibição de arquivos alterando de 0 para 1.

Passo 4

Saia do registro pressionando a tecla "esc" no teclado e entre no prompt de comando indo para o “menu iniciar” e selecionando “Executar”. Digite as letras "cmd" no prompt de comando e pressione a tecla "enter" chave.

Etapa 5

Digite “CD \” e depois a tecla “Enter”. Isso permitirá que você acesse a unidade C. Digite o comando "Atributo *. * -S –H –R / D / S ". Isso fará com que os arquivos voltem ao normal. Se você receber um erro para "Informações de volume do sistema" ao executar o comando, ignore-o. Repita este processo para todas as unidades, colocando o nome da unidade seguido por "D \". Por exemplo, a unidade D seria acessada digitando "DD \".

Etapa 6

Exclua os arquivos "Autorun.inf" e "thumb.exe" do prompt de comando digitando os seguintes comandos: Del c: \ autorun.inf Del d: \ autorun.inf Del c: \ thumb_.exe / S Del d: \ thumb_.exe / S

Etapa 7

Verifique os arquivos "Autoexec.bat" na unidade C para todas as entradas que contenham a palavra Surabaya e exclua-as. Reinicie o sistema e o vírus terá desaparecido.