Om din dator visar "Surabaya i min födelsedag, döda mig inte, jag skickar bara meddelande från din dator", när du slår på den, kan du vara säker på att din dator har infekterats med Surabaya-viruset. Detta är ett virus som sprids med pin-enheter. Pin-enhetens "autorun.inf" -fil infekterar hårddisken på maskinen som den är ansluten till och förlamar systemet, ofta vilket gör att mappar försvinner och systemet generellt inte svarar. Lyckligtvis kan detta virus tas bort manuellt med några steg.

...

Steg 1

Öppna registret genom att skriva "regedit" på kommandotolkskärmen. Detta är den svarta skärmen som kommer att visas när du först startar den infekterade datorn. Omedelbart efter kommer två poster att visas som "LegalNotice Caption" och "LegalNoticeText." Ta bort dessa nycklar.

Steg 2

Sök efter ordet "Surabaya" och ta bort det varje gång du ser det. Infekterade datorer kommer att ha en hög volym poster anslutna till "Rundll32" som du måste ta bort genom att ta bort "Rundll Surabaya" textdel från registernyckeln.

Steg 3

Skriv HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hideen \ SHOWALL i registret och tryck på enter. Du kommer att se "CheckedValue" inställd på 0, vilket betyder "showfiles" är inaktiverade. Aktivera visa filer genom att ändra 0 till en 1.

Steg 4

Avsluta registret genom att trycka på "esc" -tangenten på tangentbordet och ange kommandotolken genom att gå till "startmenyn" och välja "Kör". Ange bokstäverna "cmd" i kommandotolken och tryck på "enter" -tangenten.

Steg 5

Skriv "CD \" och sedan "Enter" -tangenten. Detta ger dig tillgång till C-enheten. Ange kommandot "Attrib. -S –H –R / D / S". Detta kommer att återställa filerna till normalt. Om du får ett fel för "Systemvolyminformation" när du kör kommandot ignorerar du den. Upprepa den här processen för alla enheter genom att placera namnet på enheten följt av "D \". Till exempel kan D-enheten nås genom att skriva "DD \".

Steg 6

Ta bort filerna "Autorun.inf" och "thumb.exe" från kommandotolken genom att skriva följande kommandon: Del c: \ autorun.inf Del d: \ autorun.inf Del c: \ thumb.exe / S Del d: \ thumb.exe / S

Steg 7

Kontrollera "Autoexec.bat" -filerna på C-enheten för eventuella poster som innehåller ordet Surabaya och ta bort dem. Starta om systemet så kommer nu viruset att försvinna.