Att ta bort Surabaya-viruset kan göras manuellt.
Om din dator visar "Surabaya på min födelsedag, döda mig inte, jag skickar bara meddelande från din dator," när du slår på den kan du vara säker på att din dator har infekterats med Surabaya virus. Detta är ett virus som sprids med pin-enheter. Pin-enheten "autorun.inf"-filen infekterar hårddisken på maskinen den är ansluten till och förlamar systemet, vilket ofta gör att mappar försvinner och systemet blir allmänt okänslig. Lyckligtvis kan detta virus tas bort manuellt med några få steg.
Steg 1
Gå till registret genom att skriva "regedit" på kommandotolksskärmen. Det här är den svarta skärmen som visas när du startar den infekterade datorn för första gången. Omedelbart efter kommer två poster att visas som "LegalNoticeCaption" och "LegalNoticeText". Ta bort dessa nycklar.
Dagens video
Steg 2
Sök efter ordet "Surabaya" och ta bort det varje gång du ser det. Infekterade datorer kommer att ha en stor mängd poster kopplade till "Rundll32" som du måste ta bort genom att ta bort textdelen "Rundll Surabaya" från registernyckeln.
Steg 3
Skriv HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL i registret och tryck på enter. Du kommer att se "CheckedValue" satt till 0, vilket betyder att "showfiler" är inaktiverade. Aktivera visa filer genom att ändra 0 till en 1.
Steg 4
Avsluta registret genom att trycka på "esc"-tangenten på ditt tangentbord och ange kommandotolken genom att gå till "startmenyn" och välj "Kör". Skriv in bokstäverna "cmd" i kommandotolken och tryck på "enter" nyckel.
Steg 5
Skriv "CD\" och sedan "Enter"-tangenten. Detta ger dig tillgång till C-enheten. Ange kommandot "Attrib *. * -S –H –R /D /S ". Detta kommer att återställa filerna till det normala. Om du får ett felmeddelande för "System Volume information" när du kör kommandot, ignorera det. Upprepa denna process för alla enheter genom att placera namnet på enheten följt av "D\". Till exempel skulle D-enheten nås genom att skriva "DD\".
Steg 6
Ta bort filerna "Autorun.inf" och "thumb.exe" från kommandotolken genom att skriva följande kommandon: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
Steg 7
Kontrollera "Autoexec.bat"-filerna på C-enheten för alla poster som innehåller ordet Surabaya och ta bort dem. Starta om systemet och viruset kommer nu att vara borta.