J'ai le virus Surabaya sur mon pc

Résolu
Marcio46 Messages postés 198 Statut Membre -  
Marcio46 Messages postés 198 Statut Membre -
Bonjour,

En fessant des recherches, je viens de voir que j'ai le virus surabaya et cela depuis 3 ans car, je ne comprenais pas pourquoi ma page ne s'ouvrait plus normalement et afficher un message bizarre en indonésien au démarrage de l'ordinateur.
J'ai pourtant l'antivirus Bitf Defender encore à jour et j'avais tout utiliser adw cleaner, usb fix, malwarebytes mais rien ne l'élimine apparemment.
Merci d'avance pour votre aide

2 réponses

  1. jvais Messages postés 838 Statut Membre 158
     
    Bonjour,
    Comment Supprimer Surabaya
    https://www.pcsansvirus.com/pages/supprimer-surabaya.html

    Marquer un fil de discussion comme étant résolu
    -2
    1. Marcio46 Messages postés 198 Statut Membre 15
       
      Non, ce n'est pas résolu et le lien que vous me donner, je l'ai vu toute à l'heure avant de poster mon problème sur le forum et ça ne fonctionne pas bien sûr.
      0
    2. Marcio46 Messages postés 198 Statut Membre 15
       
      Si vous avez une solution concrète, merci .
      0
  2. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour,

    Je vais essayer de t'aider à supprimer ce surabaya.
    Sur symantec Il donne une méthode pour l'éradiquer.

    Mais avant il te faut faire une sauvegarde de ton registre.
    Aide ton de ce lien pour le faire. /!\ IMPORTANT

    Affiche "Regedit"
    Clique sur "Démarrer" et tape "Regedit"

    Une fois ouvert déroule cette arborescence
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\
    Ensuite recherche sur le panneau de droite "LegalNoticeCaption"
    Double-Clique dessus et si tu as 81u3f4nt45y - 24.01.2007 - Surabaya Tu le supprime.

    idem au même endroit mais sur "LegalNoticeText"

    Ensuite vérifie que chaque valeur des clès ci-dessous sont correct.
    Modifie si besoin.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN\"CheckedValue"
    = "2"
    Tu dois donc avoir la valeur 2 (base hexadecimal)
    Idem pour celle qui suivent.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN\"DefaultValue"
    = "2"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL\"CheckedValue"
    = "0"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL\"DefaultValue"
    = "2"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\HideFileExt\"CheckedValue"
    = "1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\HideFileExt\"DefaultValue"
    = "1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\HideFileExt\"UncheckedValue"
    = "1"

    Redémarre ton PC et dit moi.
    Attention fait bien la sauvegarde de ton registre.

    Si jamais cela te semble trop compliqué dit le moi je te prépare un script.

    :)
    -3
    1. Marcio46 Messages postés 198 Statut Membre 15
       
      Merci, messam je vais faire ce que tu dis,Depuis hier j'ai enclencher l'antivirus americain innobate comme dis sur un site ça ma pris 7h hier j'ai donc fermer mon pc et des virus aparraissez suite à ce scan, je l'ai donc interrompu là je reprends avec aujourd'hui et des virus revienne donc je me demande si il me met pas des virus au lieu de détruire surabaya.
      0
    2. Marcio46 Messages postés 198 Statut Membre 15
       
      Bonjour,
      Désoler de revenir si tard je viens de faire les manips j'ai trouvé le LegalNoticeCaption et
      LegalNoticeText pourrais tu juste me dire comment sauvegarder le registre avant pour pas faire de bétises.
      Merci à toi pour ton aide
      0
    3. Marcio46 Messages postés 198 Statut Membre 15
       
      Je viens de crée un point de restauration cela est suffisant en cas de fichier supprimer par erreur pour le virus .
      0
    4. Marcio46 Messages postés 198 Statut Membre 15
       
      J'ai supprimé les données de valeur comme tu l'as spécifié maintenant je vais redémarrer mon pc et voir
      0