Cum să eliminați un virus Surabaya

...

Eliminarea virusului Surabaya se poate face manual.

Dacă computerul dvs. afișează „Surabaya în ziua mea de naștere, nu mă ucide, trimit doar un mesaj de la dvs. computer", când îl porniți, puteți fi sigur că computerul dvs. a fost infectat cu Surabaya virus. Acesta este un virus care se răspândește cu unități pin. Fișierul pin drive „autorun.inf” infectează hard disk-ul mașinii la care este atașat și paralizează sistemul, făcând adesea să dispară folderele și sistemul să devină general nu răspunde. Din fericire, acest virus poate fi eliminat manual cu câțiva pași.

Pasul 1

Accesați registry tastând „regedit” în ecranul prompt de comandă. Acesta este ecranul negru care va apărea la prima pornire a computerului infectat. Imediat după, două intrări vor apărea ca „LegalNoticeCaption” și „LegalNoticeText”. Ștergeți aceste chei.

Videoclipul zilei

Pasul 2

Căutați cuvântul „Surabaya” și ștergeți-l de fiecare dată când îl vedeți. Calculatoarele infectate vor avea un volum mare de intrări atașate la „Rundll32” pe care va trebui să le eliminați prin eliminarea porțiunii de text „Rundll Surabaya” din cheia de registry.

Pasul 3

Tastați HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL în registry și apăsați Enter. Veți vedea „CheckedValue” setat la 0, ceea ce înseamnă că „showfiles” sunt dezactivate. Activați afișarea fișierelor schimbând 0 cu 1.

Pasul 4

Ieșiți din registry apăsând tasta „esc” de pe tastatură și introduceți promptul de comandă accesând „meniu start” și selectând „Run”. Introduceți literele „cmd” în promptul de comandă și apăsați „enter” cheie.

Pasul 5

Tastați „CD\” și apoi tasta „Enter”. Acest lucru vă va permite să accesați unitatea C. Introduceți comanda „Attribut *. * -S –H –R /D /S”. Acest lucru va restabili fișierele la normal. Dacă primiți o eroare pentru „Informații despre volumul sistemului” în timp ce rulați comanda, ignorați-o. Repetați acest proces pentru toate unitățile punând numele unității urmat de „D\”. De exemplu, unitatea D ar fi accesată tastând „DD\”.

Pasul 6

Ștergeți fișierele „Autorun.inf” și „thumb.exe” din promptul de comandă tastând următoarele comenzi: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S

Pasul 7

Verificați fișierele „Autoexec.bat” de pe unitatea C pentru orice intrări care conțin cuvântul Surabaya și ștergeți-le. Reporniți sistemul și virusul va dispărea acum.