Comment supprimer un virus Surabaya
Si votre ordinateur affiche "Surabaya le jour de mon anniversaire, ne me tuez pas, j'envoie juste un message depuis votre ordinateur", lorsque vous l'allumez, vous pouvez être sûr que votre ordinateur a été infecté par le virus Surabaya. Il s'agit d'un virus qui se propage avec les clés USB. Le fichier "autorun.inf" du lecteur de broches infecte le disque dur de la machine à laquelle il est connecté et paralyse le système, provoquant souvent la disparition de dossiers et le système devient généralement insensible. Heureusement, ce virus peut être supprimé manuellement en quelques étapes.
Étape 1
Accédez au registre en tapant "regedit" à l'écran d'invite de commande. Il s'agit de l'écran noir qui apparaîtra lorsque vous démarrerez l'ordinateur infecté pour la première fois. Immédiatement après, deux entrées apparaîtront comme "LegalNoticeCaption" et "LegalNoticeText". Supprimez ces clés.
Étape 2
Recherchez le mot "Surabaya" et supprimez-le chaque fois que vous le voyez. Les ordinateurs infectés auront un volume élevé d'entrées attachées à "Rundll32" que vous devrez supprimer en supprimant la partie de texte "Rundll Surabaya" de la clé de registre.
Étape 3
Tapez HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL dans le registre et appuyez sur Entrée. Vous verrez "CheckedValue" défini sur 0, ce qui signifie que les "showfiles" sont désactivés. Activez l'affichage des fichiers en remplaçant le 0 par un 1.
Étape 4
Quittez le registre en appuyant sur la touche "esc" de votre clavier et entrez l'invite de commande en allant dans le "menu Démarrer" et en sélectionnant "Exécuter". Entrez les lettres "cmd" dans l'invite de commande et appuyez sur la touche "Entrée".
Étape 5
Tapez "CD\" puis la touche "Entrée". Cela vous permettra d'accéder au lecteur C. Entrez la commande « Attrib *. * -S –H –R /D /S ». Cela remettra les fichiers à la normale. Si vous recevez une erreur pour "Informations sur le volume système" lors de l'exécution de la commande, ignorez-la. Répétez ce processus pour tous les lecteurs en plaçant le nom du lecteur suivi de "D \". Par exemple, le lecteur D serait accessible en tapant "DD\".
Étape 6
Supprimez les fichiers "Autorun.inf" et "thumb.exe" de l'invite de commande en tapant les commandes suivantes :Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d :\thumb_.exe /S
Étape 7
Vérifiez les fichiers "Autoexec.bat" sur le lecteur C pour toutes les entrées qui contiennent le mot Surabaya et supprimez-les. Redémarrez le système et le virus aura maintenant disparu.