การลบไวรัสสุราบายาสามารถทำได้ด้วยตนเอง
หากคอมพิวเตอร์ของคุณแสดง "Surabaya in my birthday, Don't kill me, I'm just send message from your คอมพิวเตอร์" เมื่อเปิดเครื่อง มั่นใจได้เลยว่าคอมพิวเตอร์ของคุณติดไวรัสสุราบายา ไวรัส. นี่คือไวรัสที่แพร่กระจายด้วยพินไดรฟ์ ไฟล์พินไดรฟ์ "autorun.inf" ติดฮาร์ดดิสก์ของเครื่องที่ต่ออยู่กับและ ทำให้ระบบเป็นอัมพาต บ่อยครั้งทำให้โฟลเดอร์หายไป และระบบกลายเป็นโดยทั่วไป ไม่ตอบสนอง โชคดีที่ไวรัสนี้สามารถลบออกได้ด้วยตนเองในไม่กี่ขั้นตอน
ขั้นตอนที่ 1
เข้าถึงรีจิสทรีโดยพิมพ์ "regedit" ที่หน้าจอพร้อมรับคำสั่ง นี่คือหน้าจอสีดำที่จะปรากฏขึ้นเมื่อคุณเริ่มคอมพิวเตอร์ที่ติดไวรัสครั้งแรก ทันทีหลังจากนั้น สองรายการจะปรากฏเป็น "LegalNoticeCaption" และ "LegalNoticeText" ลบคีย์เหล่านี้
วีดีโอประจำวันนี้
ขั้นตอนที่ 2
ค้นหาคำว่า "สุราบายา" และลบทุกครั้งที่เห็น คอมพิวเตอร์ที่ติดไวรัสจะมีรายการจำนวนมากที่แนบมากับ "Rundll32" ซึ่งคุณจะต้องลบออกโดยลบส่วนข้อความ "Rundll Surabaya" ออกจากคีย์รีจิสทรี
ขั้นตอนที่ 3
พิมพ์ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL ในรีจิสทรีแล้วกด Enter คุณจะเห็น "CheckedValue" ตั้งไว้ที่ 0 ซึ่งหมายความว่า "showfiles" ถูกปิดใช้งาน เปิดใช้งานการแสดงไฟล์โดยเปลี่ยน 0 เป็น 1
ขั้นตอนที่ 4
ออกจากรีจิสตรีโดยกดปุ่ม "esc" บนแป้นพิมพ์และป้อนพรอมต์คำสั่งโดยไปที่ "เมนูเริ่ม" และเลือก "เรียกใช้" ป้อนตัวอักษร "cmd" ลงในพรอมต์คำสั่งแล้วกด "Enter" กุญแจ.
ขั้นตอนที่ 5
พิมพ์ "CD\" แล้วตามด้วยปุ่ม "Enter" นี้จะช่วยให้คุณเข้าถึงไดรฟ์ C ป้อนคำสั่ง "Attrib *. * -S –H –R /D /S " ซึ่งจะทำให้ไฟล์กลับมาเป็นปกติ หากคุณได้รับข้อผิดพลาดสำหรับ "System Volume information" ขณะเรียกใช้คำสั่ง ให้ข้ามไป ทำขั้นตอนนี้ซ้ำสำหรับไดรฟ์ทั้งหมดโดยใส่ชื่อไดรฟ์ตามด้วย "D" ตัวอย่างเช่น ไดรฟ์ D จะเข้าถึงได้โดยการพิมพ์ "DD\"
ขั้นตอนที่ 6
ลบไฟล์ "Autorun.inf" และ "thumb.exe" จากพรอมต์คำสั่งโดยพิมพ์คำสั่งต่อไปนี้: Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d: \thumb_.exe /S
ขั้นตอนที่ 7
ตรวจสอบไฟล์ "Autoexec.bat" บนไดรฟ์ C เพื่อหารายการที่มีคำว่า Surabaya และลบออก รีสตาร์ทระบบและไวรัสจะหายไป