Nwlapcug.com


Come rimuovere un Virus di Surabaya

Come rimuovere un Virus di Surabaya


Se il computer Visualizza "Surabaya nel mio compleanno, non uccidermi, io sono solo invia un messaggio dal tuo computer, \" quando lo si accende, si può essere sicuri che il computer è stato infettato con il virus di Surabaya. Si tratta di un virus che si diffonde con perno unità. Il perno auto \"autorun.inf\" file infetta il disco rigido della macchina è attaccato a e paralizza il sistema, causando spesso cartelle a scomparire e il sistema per diventare generalmente non risponde. Fortunatamente, questo virus può essere rimosso manualmente con pochi passi.

Istruzioni

1

Accedere al registro di sistema digitando \"regedit\" nella schermata del prompt dei comandi. Questa è la schermata nera che verrà visualizzato quando si avvia il computer infetto. Subito dopo, due voci apparirà come \"LegalNoticeCaption\" e \"LegalNoticeText.\" eliminare queste chiavi.

2

Ricerca per la parola \"Surabaya\" ed eliminarlo ogni volta che lo vedi. Computer infetti avrà un volume elevato di voci collegato a \"Rundll32\" che sarà necessario rimuovere rimuovendo il \"Rundll Surabaya\" porzione di testo dalla chiave del registro di sistema.

3

Tipo HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL nel registro di sistema e premere immettere. Si vedrà \"CheckedValue\" impostato a 0, che significa \"showfiles\" sono disattivati. Attiva Visualizza file modificando lo 0 a 1.

4

Chiudere il registro di sistema premendo il \"esc\" tasto sulla tastiera e digitare prompt dei comandi andando alla \"start menu\" e selezionando \"Run.\" immettere le lettere \"cmd\" nel prompt dei comandi e premere il \"enter\" chiave.

5

Digitare \"CD\\" e poi il \"Enter\" chiave. Questo vi permetterà di accedere all'unità C. Immettere il comando, \"Attrib . -S-H – R/d/s \". Questo imposterà i file torna alla normalità. Se viene visualizzato un errore per \"System Volume Information" durante l'esecuzione del comando, ignorarlo. Ripetere questo processo per tutte le unità inserendo il nome dell'unità seguito da \"D\\". Ad esempio, sarebbe possibile accedere all'unità D digitando \"DD\\".

6

Eliminare il \"Autorun.inf\" e \"thumb.exe\" file dal prompt dei comandi digitando i seguenti comandi: < br / > Del c:\autorun.inf < br / > Del d:\autorun.inf < br / > c:\thumb Del.exe/s < br / > d:\thumb Del.exe/s

7

Verifica la \"Autoexec.bat\" file sul C unità per tutte le voci che contengono la parola Surabaya ed eliminarli. Riavviare il sistema e il virus sarà andato.