Odstránenie vírusu Surabaya je možné vykonať manuálne.
Ak sa na vašom počítači zobrazí správa „Surabaya na moje narodeniny, nezabíjaj ma, iba ti posielam správu počítač“, keď ho zapnete, môžete si byť istí, že váš počítač bol infikovaný Surabaya vírus. Ide o vírus, ktorý sa šíri pomocou kolíkových jednotiek. Súbor „autorun.inf“ s kolíkovou jednotkou infikuje pevný disk počítača, ku ktorému je pripojený paralyzuje systém, čo často spôsobí, že priečinky zmiznú a systém sa stane všeobecným nereaguje. Našťastie je možné tento vírus odstrániť manuálne pomocou niekoľkých krokov.
Krok 1
Do registra vstúpte zadaním „regedit“ na obrazovke príkazového riadka. Toto je čierna obrazovka, ktorá sa zobrazí pri prvom spustení infikovaného počítača. Hneď potom sa objavia dva záznamy ako „LegalNoticeCaption“ a „LegalNoticeText“. Vymažte tieto kľúče.
Video dňa
Krok 2
Vyhľadajte slovo „Surabaya“ a vymažte ho vždy, keď ho uvidíte. Infikované počítače budú mať veľké množstvo záznamov pripojených k "Rundll32", ktoré budete musieť odstrániť odstránením textovej časti "Rundll Surabaya" z kľúča databázy Registry.
Krok 3
Do registra zadajte HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL a stlačte kláves enter. Uvidíte „CheckedValue“ nastavenú na 0, čo znamená, že „showfiles“ sú vypnuté. Povoľte zobrazenie súborov zmenou 0 na 1.
Krok 4
Ukončite register stlačením klávesu "esc" na klávesnici a zadajte príkazový riadok tak, že prejdete na „ponuka Štart“ a výberom položky „Spustiť“. Do príkazového riadka zadajte písmená "cmd" a stlačte "enter" kľúč.
Krok 5
Napíšte „CD\“ a potom stlačte kláves „Enter“. To vám umožní prístup k jednotke C. Zadajte príkaz „Attrib *. * -S –H –R/D/S". Tým sa súbory vrátia do normálu. Ak sa pri spustení príkazu zobrazí chyba pre „Informácie o zväzku systému“, ignorujte ju. Tento postup zopakujte pre všetky jednotky umiestnením názvu jednotky a znaku „D\“. Napríklad k jednotke D sa dostanete zadaním "DD\".
Krok 6
Odstráňte súbory "Autorun.inf" a "thumb.exe" z príkazového riadka zadaním nasledujúcich príkazov: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
Krok 7
Skontrolujte súbory „Autoexec.bat“ na jednotke C, či neobsahujú položky, ktoré obsahujú slovo Surabaya, a odstráňte ich. Reštartujte systém a vírus bude preč.