>> Tecnologia eletrônica >  >> Lar inteligente >> Vida Inteligente

Como remover um vírus Surabaya


Se o seu computador exibir "Surabaya no meu aniversário, não me mate, estou apenas enviando uma mensagem do seu computador", ao ligá-lo, você pode ter certeza de que seu computador foi infectado pelo vírus Surabaya. Este é um vírus que se espalha com pin drives. O arquivo pin drive "autorun.inf" infecta o disco rígido da máquina à qual está conectado e paralisa o sistema, muitas vezes fazendo com que as pastas desapareçam e o sistema deixe de responder. Felizmente, este vírus pode ser removido manualmente com alguns passos.

Etapa 1


Acesse o registro digitando "regedit" na tela do prompt de comando. Esta é a tela preta que aparecerá quando você iniciar o computador infectado pela primeira vez. Imediatamente depois, duas entradas aparecerão como "LegalNoticeCaption" e "LegalNoticeText". Exclua essas chaves.

Etapa 2


Procure a palavra "Surabaya" e exclua-a sempre que a vir. Computadores infectados terão um grande volume de entradas anexadas a "Rundll32" que você precisará remover removendo a parte de texto "Rundll Surabaya" da chave de registro.

Etapa 3


Digite HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL no registro e pressione enter. Você verá "CheckedValue" definido como 0, o que significa que "showfiles" estão desabilitados. Habilite os arquivos de exibição alterando o 0 para um 1.

Etapa 4


Saia do registro pressionando a tecla “esc” no teclado e digite o prompt de comando, indo para o “menu Iniciar” e selecionando “Executar”. Digite as letras "cmd" no prompt de comando e pressione a tecla "enter".

Etapa 5


Digite “CD\” e depois a tecla “Enter”. Isso permitirá que você acesse a unidade C. Digite o comando "Atributo *. * -S –H –R /D /S ". Isso fará com que os arquivos voltem ao normal. Se você receber um erro para "Informações de volume do sistema" ao executar o comando, ignore-o. Repita este processo para todas as unidades colocando o nome da unidade seguido de "D\". Por exemplo, a unidade D seria acessada digitando "DD\".

Etapa 6


Exclua os arquivos "Autorun.inf" e "thumb.exe" do prompt de comando digitando os seguintes comandos:Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d:\thumb_.exe /S

Etapa 7


Verifique os arquivos "Autoexec.bat" na unidade C para quaisquer entradas que contenham a palavra Surabaya e exclua-as. Reinicie o sistema e o vírus desaparecerá.