Cómo eliminar un virus Surabaya

Si su computadora muestra "Surabaya en mi cumpleaños, no me maten, solo estoy enviando un mensaje desde su computadora", cuando la enciende, puede estar seguro de que su computadora ha sido infectada con el virus Surabaya. Este es un virus que se propaga con pin drives. El archivo pin drive "autorun.inf" infecta el disco duro de la máquina a la que está conectado y paraliza el sistema, a menudo haciendo que las carpetas desaparezcan y que el sistema deje de responder. Afortunadamente, este virus se puede eliminar manualmente con unos pocos pasos.

Paso 1

Acceda al registro escribiendo "regedit" en la pantalla del símbolo del sistema. Esta es la pantalla negra que aparecerá cuando inicie por primera vez la computadora infectada. Inmediatamente después, aparecerán dos entradas como "LegalNoticeCaption" y "LegalNoticeText". Elimina estas claves.

Paso 2

Busca la palabra "Surabaya" y bórrala cada vez que la veas. Las computadoras infectadas tendrán un gran volumen de entradas adjuntas a "Rundll32" que deberá eliminar eliminando la parte de texto "Rundll Surabaya" de la clave de registro.

Paso 3

Escriba HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hideen\SHOWALL en el registro y presione Intro. Verá "CheckedValue" establecido en 0, lo que significa que los "showfiles" están deshabilitados. Habilite mostrar archivos cambiando el 0 por un 1.

Paso 4

Salga del registro presionando la tecla "esc" en su teclado e ingrese al símbolo del sistema yendo al "menú de inicio" y seleccionando "Ejecutar". Ingrese las letras "cmd" en el símbolo del sistema y presione la tecla "enter".

Paso 5

Escribe "CD\" y luego la tecla "Enter". Esto le permitirá acceder a la unidad C. Ingrese el comando, "Atrib *. * -S –H –R /D /S ". Esto hará que los archivos vuelvan a la normalidad. Si recibe un error de "Información de volumen del sistema" mientras ejecuta el comando, ignórelo. Repita este proceso para todas las unidades colocando el nombre de la unidad seguido de "D\". Por ejemplo, se accedería a la unidad D escribiendo "DD\".

Paso 6

Elimine los archivos "Autorun.inf" y "thumb.exe" del símbolo del sistema escribiendo los siguientes comandos:Del c:\autorun.inf Del d:\autorun.inf Del c:\thumb_.exe /S Del d:\thumb_.exe /S

Paso 7

Verifique los archivos "Autoexec.bat" en la unidad C para ver si hay entradas que contengan la palabra Surabaya y elimínelas. Reinicie el sistema y el virus desaparecerá.