Showing posts with label virus. Show all posts
Showing posts with label virus. Show all posts

Saturday, July 31, 2010

Tera Virus Maker v2.8





ကဲ။
ဒီတစ္ခါေတာ့ဘာမွရည္ရႊယ္တာမရွိပါဘူး။ဟိုဗိုင္းရပ္စ္ကဘယ္လို။
ဒီဗိုင္းရပ္စ္ကဘယ္လို။လာလာျပီးလုပ္ေနႀကတဲ့လူေတြကိုစိတ္ညစ္လာလို ့ေနာက္။
ဗိုင္းရပ္စ္ကိုလက္နဲ ့မေရးနဲ ့ဦးအေပၚပံုမွာေတြ ့လားေဆာ့လ္၀ဲလ္ေလးနဲ ့ေရး
လြယ္လြယ္ေလးရယ္။
ကိုယ္တိုင္ေရးျပီးရင္သူ ့ကုဒ္ဒင္းေတြျပန္ဖတ္ဗ်ာပိုနားလည္မယ္ထင္တယ္။
ဒါေပမဲ ့ANTIVIRUS ေဆာ့လ္၀ဲလ္ေတာ့ပိတ္ျပီးလုပ္ေပါ့နိဳ ့မို ့ဆိုသူကထြက္လာတဲ့အေကာင္
ေသးေတာ့အလုပ္ေတာင္မလုပ္နိဳင္ဘူးဂိေနျပီေလအဲ လြတ္သြားေတာ့လည္း
၀င္းဒိုးေခြေလးခါးႀကားကေနထုတ္ျပီးျပန္တင္ေပါ့ေနာ္။ဂိမ္းေဆာ့တာထက္
ေကာင္းတယ္ဗ်။ကိုယ္တိုင္ဗိုင္းရပ္စ္ေရးလိုက္ျပန္ဖမ္းလိုက္နဲ ့ဘယ္ေလာက္ ေပ်ာ္စရာေကာင္းမလဲ။အင္းအေတာ္ကၽႊမ္းတယ္အေကာင္ႀကီးေတြကိုမွ
ေမြးခ်င္တဲ့ဟာလိုခ်င္ရင္ေတာ့ေမးလ္ပို ့ျပီးေတာင္းဗ်ာ။ပို ့ေပးမယ္စိတ္ခ်။
ကဲဗိုင္းရပ္စ္ဆရာတို ့ေရေဒါင္းျပီးေတာ့စမ္းႀကည့္ပါဦးေနာ္။ကၽႊန္ေတာ့္
လာလာျပီးေမးေနတာထက္လက္ေတြ ့ေလးလုပ္ႀကည့္ဗ်ာ။
ကၽႊန္ေတာ္တုန္းကေတာ့အေတာ္ေပ်ာ္ခဲ့သဗ်ားးးး။

အင္းအထဲကဖလက္ဖိုင္ဂိမ္းေလးကိုလည္းအရင္ေတာ့သြားမေဆာ့နဲ ့ဦးေနာ္
သူကနမူနာလားတိဘူး။စမ္းႀကည့္ေပါ့

အဆင္ေျပႀကပါေစ။

ပတ္စ္၀ပ္ေလးခံထားတယ္ေဟာ့စ္ကဗိုင္းရပ္စဘာညာရစ္ေနလို ့

PS >>>>> komyat





Monday, July 5, 2010

ခုတေလာအလြန္ဆိုးေနတဲ ့ mgy.exe malware

ကၽႊန္ေတာ္တို ့အြန္လိုင္းသံုးတဲ့ သူအေတာ္မ်ားမ်ားကိုအခုတေလာ ျပသနာေပးေနတဲ့
mgy.exe malware အေႀကာင္းပါ။
သူ႕ ရဲ႕ တိုက္ခိုက္ပံုကေတာ့ အရင္ .vbs extension နဲ႕ ၀င္လာတတ္တဲ့ အေကာင္ေတြလိုပါဘဲ
အမ်ိဳးအစားက Cloaked Malware အမ်ိဳးအစားျဖစ္ပါတယ္။ PC User ေတြကိုေတာ့
လံုး၀စိတ္ဆင္းရဲေအာင္ လုပ္တာပါ၊ regedit.exe တို႕ ကိုဖ်က္ဆီးပစ္လိုက္ပါတယ္။ exe file extension
အေနနဲ႕ ေတာ့ SMSS.exe, DCIM.exe, Recycler.exe,CSRSS.exe, Toprint.exe , VIDEO.exe
ဆိုၿပီးအေယာင္ေဆာင္လိုက္တယ္ ၿပီးတာနဲ႕ PC ကို ျပသနာရွာပါေလေရာ။ သူ႕ ရဲ႕ FILE SIZE ကေတာ့
16417245 bytes ျဖစ္ပါတယ္၊ သူ႕ ရဲ႕ ေမြးရပ္ဇာတိကေတာ့ Singapore နဲ႕ Myanmar ႏိုင္ငံကလို႕
Detection စတင္ေတြ႕ ရွိတဲ့ Prevx ဆိုတဲ့ anti virus company က ဆိုပါတယ္။
ဒီ malware ကဇန္န၀ါရီ ၂၀ ရက္ေန႕ ကေမြးဖြားတာ ျဖစ္ပါတယ္။
သူ၀င္လာရင္ msconfig လည္း အလုပ္မလုပ္ေတာ့ပါဘူး။
Registry Editor has been disabled by administrator လို႕ ေျပာပါလိမ့္မယ္။
C:\windows\system32 ထဲမွာလဲ ၀င္ေနပါၿပီ ။
Antivirus ေတြျဖစ္တဲ့ Kaspersky တို႕ Norton တို႕ Mcafee
, Avira အစရွိတဲ့ Antivirus ေတြက Detect လံုး၀ မလုပ္ႏိုင္ျခင္းမရွိပါဘူးပါဘူး။
ဒီအတြက္ကြန္ပ်ဴတာသံုးတဲ့လူေတြအေတာ္စိတ္ညစ္ေနရပါတယ္။
ဒါေပမဲ့
ဒီ mgy.exe malware ကိုနိဳင္နင္းတဲ့ mgy.exe malware Virus Removal Tool ကိုကၽႊန္ေတာ္တို ့
ျမန္မာခ်က္အြန္လိုင္းက Mgy Removal ေလးကိုေဒါင္းျပီးေျဖရွင္းနိဳင္ပါျပီ ။ Mgy Removalကိုေဒါင္းလိုက္ပါ
ျပီးရင္ setup လုပ္လိုက္ပါ ကြန္ပ်ဴတာက mgy.exe malware ဗိုင္းရပ္စ္ေတြကိုစတင္ဖယ္ရွားပါလိမ့္မယ္ျပီးရင္
ကြန္ပ်ဴတာ Restart လုပ္ျပီးတဲ့အခါမွာေတာ့ mgy.exe malware ကိုရွင္းျပီးသားျဖစ္ေနပါလိမ့္မယ္။
အဆင္ေျပႀကပါေစ။


Mgy Removal ကိုရယူလိုပါက ေအာက္ကလင့္မွာႏွိပ္လိုက္ပါ။


http://www.myanmarchatonline.org/files/mgyVirusRemoval.exe

Saturday, May 15, 2010

Kaspersky Virus Removal Tool 2010 v9.0.0.722




အန္တီဗိုင္းရပ္စ္ေတြသတ္ျပီးႀကြင္းက်န္ခဲ့တဲ့မိတ္ေဆြတို ့ကြန္ပ်ဴတာ
ထဲကပုန္းကြယ္ေနတဲ့ဗိုင္းရပ္စ္ေတြကိုအေသးစိတ္လိုက္ရွာျပီး
ဖယ္ရွားေပးတဲ့Virus Removal Toolပါကၽႊန္ေတာ္ေတာ့အဲ့ေကာင္ေလးနဲ ့
အဆင္ေျပေနတယ္။
မိတ္ေဆြတို ့လည္းအဆင္ေျပႀကပါေစ


Size>>>>>68.6 MB






Thursday, February 25, 2010

ကပ္ပါးဗိုင္းရပ္ဆိုတာ

ဒီဗိုင္းရပ္က ေတာ္ေတာ္ဆိုးပါတယ္။ သူက ကြန္ပ်ဴတာထဲမွာရွိတဲ့ program ေတြမွာ ကပ္ေနတာပါ။ ဒါဟာသူပါလို႔ ေျပာလို႔မရပါဘူး။
program ဖိုင္ + ဗိုင္းရပ္ = ဗိုင္းရပ္အကူးခံေနရေသာ program ဖိုင္
သူ႔ကို Manually သတ္လို႔မရပါဘူး။ ၾကည့္ရင္လည္း ဗိုင္းရပ္ဝင္ေနတယ္ဆိုတာ ဘယ္လိုမွ မသိႏိုင္ပါဘူး။ တကယ့္ Program ဖိုင္ပါပဲ။ ကိုယ္ကလည္း မသိဘဲနဲ႔သြားဖြင့္ၾကည့္တယ္။ တကယ့္ program လည္း run ပါတယ္။ ဒါေပမယ့္ ဗိုင္းရပ္ကေတာ့ဝင္သြားပါၿပီ။
ဥပမာ

 

သူငယ္ခ်င္းတစ္ေယာက္က သင့္ကို Photoshop software ေပးလိုက္တယ္။ အထဲက install လုပ္တဲ့ ဖိုင္ထဲမွာ ဗိုင္းရပ္ပါေနတယ္။ သင့္သူငယ္ခ်င္းကလည္းမသိဘူး။ သင့္ကလည္းမသိဘူး။ အဲဒီဖိုင္ကို ဖြင့္လိုက္မယ္။ အကုန္လံုးကေတာ့ပံုမွန္ပါပဲ။ Photoshop ကို install လုပ္တယ္။ ဒါေပမယ့္ သင္မသိလိုက္ခင္မွာ ဗိုင္းရပ္က ဝင္သြားပါၿပီ။
ဝင္သြားၿပီးရင္လည္း ၿငိမ္ၿငိမ္မေနပါဘူး။ Computer ထဲက တစ္ျခား program ေတြဆီအကုန္လိုက္ကပ္ပါတယ္။ အဲဒီ program ေတြ ဖြင့္တိုင္း run ပါတယ္။ သင္က မသိဘဲ သင့္ computer ထဲက software တစ္ခုခုကို တစ္ျခားတစ္ေယာက္ဆီကို ေပးလိုက္တယ္။ အဲဒီလူကလည္း ဖြင့္လိုက္တယ္ဆိုရင္ ထပ္ၿပီးကူးသြားျပန္ပါၿပီ။
ေတာ္ေတာ္ေၾကာက္ဖို႔ေကာင္းပါတယ္။
ေျဖရွင္းဖို႔ တစ္ခုတည္းနဲ႔ အေကာင္းဆံုးနည္းကေတာ့ antivirus ပါပဲ။ Antivirus ဆိုတာ Computer တစ္လံုးမွာ Essential ပါပဲ။ သူက ဗိုင္းရပ္အကူးခံေနရေသာ program ဖိုင္ကို ျပေပးပါတယ္။ ေနာက္ၿပီး ဗိုင္းရပ္ကိုပဲ ေရြးၿပီး ဖ်က္ေပးပါတယ္။ (တစ္ခါတစ္ေလေတာ့လည္း program ဖိုင္တစ္ခုလံုးကို ဖ်က္ပစ္ပါတယ္။ ဒါကေတာ့ ဗိုင္းရပ္အမ်ဳိးအစားနဲ႔ antivirus ေပၚမူတည္ပါတယ္။)
antivirus ကို update ပံုမွန္လုပ္ေပးဖို႔ဆိုတာလည္း Essential ပါပဲ။ (အေျခအေနအရေတာ့ ကၽြန္ေတာ္လည္း မလုပ္ႏိုင္ပါဘူး။)
မွတ္ခ်က္။ ။Essential ဆိုတဲ့အဓိပၸါယ္ကိုသိဖို႔ ကၽြန္ေတာ္အႏွစ္ႏွစ္အလလစုေဆာင္းလာခဲ့တဲ့ software ေတြနဲ႔ ရင္းခဲ့ရပါတယ္ :-(
ဒီလိုဗိုင္းရပ္ကိုကာကြယ္ဖို႔တစ္ခုတည္းေသာနည္းလမ္းက.. .
-antivirus သြင္းထားပါ။ (ဘာေကာင္းတယ္ဆိုတာေတာ့ကၽြန္ေတာ္လည္းမသိပါဘူး။ အခုေလာေလာဆယ္ေတာ့ Kaspersky သံုးေနပါတယ္။)
-update မွန္မွန္လုပ္ႏိုင္ေအာင္ ၾကိဳးစားပါ။
-ကိုယ္မသကၤာတဲ့ exe ဖိုင္ေတြဖြင့္မယ္ဆိုရင္ antivirus နဲ႔ အရင္စစ္သင့္ပါတယ္။



share by ==> mysteryzillion.org

Sunday, September 27, 2009

RECYCLER.EXE ဆိုတဲ့ဗိုင္းရပ္စ္အေႀကာင္း

Recycler.exe ဗိုင္းရပ္စ္သည္သည္ jwgjvsq.vmx လို႔အမည္ေပးထားတဲ့
worm-type အမ်ိဳးအစား ဗိုင္းရပ္စ္ ျဖစ္ပါတယ္။ အထူးသျဖင့္
USB/portable Drives တို႔က ကူးစက္သလို Network
ကတစ္ဆင့္ ပ်ံ႕ႏွံ႔လာတယ္လို႔ သိရပါတယ္။ ဖိုင္လ္ဒါနဲ႔အတူ
autorun.inf ဆိုတဲ့ ဖိုလ္ဒါတစ္ခုကိုလည္း သတိျပဳမိပါလိမ့္မယ္။
၎ဖိုလ္ဒါမ်ားကို Hidden လုပ္ေဖ်ာက္ထားလို႔ ပံုမွန္အားျဖင့္ မျမင္ရပါ။
Recycler ဖိုလ္ဒါကိုထပ္ဖြင့္ၾကည့္ရင္ jwgkvsq.vmx ဆိုတဲ့ ဖိုင္ရွိပါတယ္။
အဲဒီဖိုင္သည္ ဗိုင္းရပ္စ္လား၊ ဘယ္လိုကူးစက္ေအာင္လုပ္ထားတယ္ဆိုတာ
ေတာ့ ဖိုင္ကိုဆက္ၿပီး မဖြင့္ရဲလို႔ မသိပါ။ Anti-virus ေဆာ့ဖ္၀ဲလ္ အမ်ားစုက
၎ကို detect မလုပ္ႏိုင္သလို ဖ်က္လို႔လည္း မရပါ။ အနီးဆံုးတူတ့ဲ
ဗိုင္းရပ္စ္မ်ားကို ရွာၾကည့္တဲ့အခါ
w32/confi, W32/Conficker.worm!inf, Win32/Conficker.B-CA
လို႔ေတြ႔ရပါတယ္


အဲဒီလို ဗိုင္းရပ္စ္မ်ိဳးကူးစက္ထားရင္>>>

@။ကြန္ပ်ဴတာစနစ္ ေႏွးလာပါမယ္

@။Network မွာရွိတဲ့ ကြန္ပ်ဴတာမ်ားသိုပ ကူးစက္ပါမယ္။

@။USB မ်ားသို႔ ကူးစက္ပါမယ္။ USB Port မွာလာတပ္တဲ့

@။USB Drive, Flash Drives, portable external hard drives,
mobile phone, mp3 players စသည္တို႔ကိုလည္း ကူးပါလိမ့္မယ္။
ထိခိုက္မွဳအေနနဲ႔ “Show Hidden Files and Folders”
အလုပ္မလုပ္ႏုိင္ေတာ့ပါ။
Tools/Folder Options/View (tab) က “Show hidden files and folders”
ကိုေရြးခ်ယ္လိုက္ေပမယ့္ ျပန္ထြက္တဲ့အခါ
“Do Not Show Hidden Files and Folders”
ျပန္ျဖစ္သြားပါလိမ့္မယ္။ ဒါဆိုရင္ ဗိုင္းရပ္စ္ကူးေနပါၿပီ။

@။ကြန္ပ်ဴတာမွာ USB Drive တပ္လိုက္တာနဲ႔ ၎သည္
autorun.inf ဖိုင္နဲ႔ RECYCLER ဖိုလ္ဒါကို တည္ေဆာက္ပါလိမ့္မယ္။
အဲဒီအထဲမွာ jwgkvsq.vmx virus ဖိုင္ပါသြားပါလိမ့္မယ္။

@။အဲဒီအခ်ိန္မွာ network နဲ႔ အင္တာနက္ ခ်ိတ္ဆက္မွဳေတြ ျပဳတ္ကုန္တာ၊
သံုးမရတာေတြ႔ရပါမယ္။ ထို႔အတူ antivirus websites, mircrosoft.com
စသည္တို႔ကို ဆက္သြယ္လို႔ မရႏိုင္ေတာ့ပါ။

@။ကြန္ပ်ဴတာသည္ Safe Mode သို႔လည္း ၀င္မရေတာ့ပါ။

@။Safe Mode သို႔၀င္ဖို႔ ႀကိဳးစားတိုင္း ကြန္ပ်ဴတာသည္ Restart
ျပန္ျဖစ္ေနပါမယ္။ သို႔မဟုတ္ ပိတ္သြားပါလိမ့္မယ္။



ဘာပဲျဖစ္ေစ ေျဖရွင္းမယ့္ နည္းလမ္းမ်ားကို ရွာၾကည့္ရေအာင္။>>>

Symantac.com ဆိုက္ဒ္ကေန “Fix Downadup.exe ” ကိုရယူပါ။
မရရင္ BitDefender.com ဆိုက္ဒ္ကေန anti-Downadup-EN.zip
ကိုရယူပါ။
အသံုးမလိုေပမယ့္ Sysinternals ကေန Process Explorer နဲ႔ Autoruns
တို႔ကို Download ခ်ရယူထားပါ။
တကယ္လို႔ ဖိုင္လ္အခ်ိဳ႕ကို ဖ်က္မရရင္ သံုးရေအာင္ MoSo Force Delete
ကိုလည္း လိုလိုမယ္မယ္ ရယူထားပါ။
လိုအပ္တဲ့ ေဆာ့ဖ္၀ဲနဲ႔ Utility ေတြစုမိၿပီဆိုရင္
ကြန္ပ်ဴတာမွာ Network ခ်ိတ္ဆက္မွဳရွိရင္ ၎ Network ကေန
အဆက္ျဖတ္လိုက္ပါ။ Network ႀကိဳးကို ျဖဳတ္ထားပါ။
FixDownadup.exe ကို run ပါ။ ၎သည္ ဗိုင္းရပ္စ္မ်ားကို ရွင္းထုတ္ႏိုင္ပါတယ္။
အခ်ိန္အတန္ၾကာ Scanning လုပ္ၿပီးတာနဲ႔ Report ေပၚလာပါမယ္။
၎ Report မွာ W32.Downadup ကိုေအာင္ျမင္စြာ
ဖယ္ထုတ္ၿပီးေၾကာင္း ေဖၚျပပါလိမ့္မယ္။
ထို႔အတူ ကြန္ပ်ဴတာကို Restart ျပန္လုပ္ဖို႔နဲ႔
MS08-067 အတြက္ Patch ကို တင္ေပးမယ္လို႔ ျပပါမယ္။
ကြန္ပ်ဴတာကို Restart ျပန္လုပ္ပါ။


USB Device မွ ဖယ္ထုတ္ျခင္း>>>

USB Drive ကေန jwgkvsq.vmx ဗိုင္းရပ္စ္ကို ဖယ္ထုတ္ၾကပါမယ္။
ကြန္ပ်ဴတာကို Safe Mode နဲ႔ဖြင့္ပါ။ ၎အတြက္ F8 ကိုႏွိပ္ထားပါ။
ေပၚလာတဲ့ Menu ကေန Safe Mode ကိုေရြးခ်ယ္ပါ။
USB Port မွာ USB Device ကိုတပ္ပါ။ Safe Mode မွာ autorun.inf ဖိုင္မပြင့္ပါ။
Tools/Folder Options/View(tab) ကေန “Show Hidden Files and Folders” ကိုဖြင့္ပါ။
Autorun.inf ဖိုင္ သို႔မဟုတ္ ဖိုလ္ဒါကို Delete လုပ္ဖ်က္ပါ။
RECYCLER ဖိုလ္ဒါကိုလည္း ဖ်က္ပါ။


RECYCLER ကိုဖ်က္ျခင္း>>>

အထက္ေဖၚျပပါအတုိင္း ေဆာင္ရြက္ရာမွာ RECYCLER
ဖိုလ္ဒါကို ဖ်က္မရပါက
၎ကိုအရင္ Disable လုပ္ၾကည့္ပါမယ္။ Desktop ေပၚက
Recycle Bin (icon) ကို Right Click ႏွိပ္ၿပီး Properties ကို ေရြးခ်ယ္ပါ။
၎တြင္ “Configure Drives Independently” ကိုေရြးခ်ယ္ပါ။
ထို႔ေနာက္ External Drive ရွိရာသို႔ ေျပာင္းၿပီး
“Do not move files to the recycle bin” ကိုေရြးခ်ယ္ပါ။
Apply. OK လုပ္ပါ။
အကယ္၍ Flash Drive ျဖစ္ပါက MoSo Force Delete
ေဆာ့ဖ္၀ဲကို အသံုးျပဳၿပီး Delete လုပ္ပါ။


Registry တြင္ျပင္ျခင္း>>>

၎ဗိုင္းရပ္စ္သည္ Refistry မွာ၀င္ၿပီး ျပင္ေကာင္းျပင္ႏိုင္ပါတယ္။
Run (box) မွာ regedit လို႔ရိုက္ထည့္ၿပီး Registry Editor သို႔၀င္ပါ။
Jwgkvsq.vmx ဖိုင္အမည္ကို ရွာပါ။
ေတြ႔ရင္ Right Click လုပ္ၿပီး Delete လုပ္ပါ။
တကယ္လို႔ သင့္ကြန္ပ်ဴတာမွာ Network ရွိတယ္ဆိုရင္
အျခားဆက္သြယ္ထားတဲ့ ကြန္ပ်ဴတာအားလံုးကိုလည္း စစ္ေဆးသင့္ပါတယ္။
ဒါမွမဟုတ္ရင္ သင့္ကြန္ပ်ဴတာကို ဗိုင္းရပ္စ္ျပန္ကူးဖို႔ လြယ္ကူေနပါလိမ့္မယ္။




share by = myanmarfamily.org

Generic Host Process for Win32 Servicesဆိုတဲ့ဗိုင္းရပ္စ္ျပသနာ

ကြန္ပ်ဴတာကိုဖြင့္ျပီး WINDOW တက္တာနဲ ့Generic Host Process for Win32 Services ဆုိျပီး error boxတက္လာပါလိမ့္မယ္ျပီးတာနဲ ့

၁။ network ေပၚမွာရွိတဲ့ စက္ေတြအားလံုးကို ဆက္သြယ္လို႕မရေတာ့ဘူး

၂။စက္ကတစ္ခါတစ္ခါ ဟန္းမယ္

၃။task bar က အျပာေရာင္အစား ဆင္စြယ္ေရာင္ေတြျဖစ္ကုန္တယ္

၄။network ကို လည္းလွမ္းေခၚလို ့မရေတာ့ဘူး

၅။အင္တာနက္ေကာ္နက္ရွင္ေႏွးလာမယ္

၆။restart လုပ္ျပီးWINDOWျပန္Restartရင္ network ကခဏဘဲ ရတယ္

ဒါဆိုရင္မိတ္ေဆြတို ့ရဲ့စက္ထဲကို

Net Worm Win 32 Kido.ih Win32/Conflicker/Downadup Worm

ေတြ၀င္ေနျပီျဖစ္ပါတယ္သူကက်န္တဲ့အပိုင္းေတြကိုျပသနာသိပ္မရွာေပမဲ့

INTERNETနဲ NETWORKပိုင္းေတြကိုဒုကၡေပးပါတယ္

processes မွာ ႀကည့္ၾကည္႔ပါ svchost.exe ေတြပါထပ္ပြားေနတက္ပါတယ္
XP sp2 တင္ထားတဲ႔ စက္ေတြမွာအျဖစ္မ်ားတတ္ပါတယ္
Networdလမ္းေၾကာင္းေတြကိုဒုကၡေပးတက္သလို sound driver
ေတြနဲ႔လဲ ျပသနာတတ္တတ္ပါတယ္

ဒီျပသနာကို kaspersky 7 ကိုလည္း ေန ့တုိင္း Update လုပ္ျပီး စကန္စစ္တာ
သူက ေတြ ့ေတာ့ေတြ ့တယ္ သတ္လည္းသတ္တယ္ ဒါေပမဲ့ ခဏေနရင္း
ျပန္၀င္လာတာဘဲ ျဖစ္ေနတယ္
အဲဒီဗိုက္ရက္စ္ ၀င္လာျပီဆိုရင္ လည္းစက္ေလးလာျပီး network
ကို ဘာမွမသိေတာ့ဘူး
ping ေခၚလို ့ရတယ္ \\ip နဲ ့ေခၚရင္ မေတြ ့ေတာ့ဘူး
restart လုပ္ျပန္တက္ရင္ network ကရတယ္ ခဏဘဲ
ဒီျပသနာေတြကိုေအာက္ကလင့္မွာMicrosoftကေနေပးထားတဲ့

Microsoft® Windows® Malicious Software Removal Tool

ကိုေဒါင္းျပီးေျဖရွင္းမွအဆင္ေျပပါလိမ့္မယ္ဗ်ာ။








share by = myanmarfamily.org






Tuesday, September 15, 2009

NOD32 အျမဲတမ္းစိမ္းေန ေပမဲ့ update မျဖစ္ရင္

Nod ကို crack လုပ္ထားရင္လဲ သူ႕ရဲ႕ virus database ကုိ update
လုပ္ရဦးမွာပါ...crack လုပ္ထားလို႕ အျမဲတမ္းစိမ္းေန ေပမဲ့ update
မျဖစ္ရင္ အလကားျဖစ္ေနမွာေပါ့ .......အဲ့ဒါေၾကာင့္ အျမဲတမ္း
user name နဲ႕ password ကို update လုပ္ျပီၚပဲသံုးေစခ်င္ပါတယ္ခင္ဗ်ာ....
User name နဲ႕ password အျမဲတမ္း update လုပ္ေပးေနတဲ့ေနရာ
ေတာ့ရွိတယ္...
www.for-ever.cn/nod32 မွာသြားယူပါခင္ဗ်ာ...အစိမ္းေရာင္ျဖစ္ေနတာေတြ
က active ျဖစ္ေနပါတယ္......

အဆင္ေျပႀကပါေစဗ်ာ



Wednesday, June 3, 2009

ကၽႊန္ေတာ္ေတြ ့မိေသာဗိုင္းရပ္စ္အေႀကာင္း

ဗိုင္းရပ္ကို ေဆးပညာေလာကတြင္ ေတာ့အလြန္ ကူးစပ္လြယ္ေသာ ေရာဂါပိုးမြားလို႔ အဓိပၸါယ္ရပါတယ္။
ကြန္ပ်ဴတာမွာေတာ့ ဗိုင္းရပ္ ကဲ့သို႔ ကူးစပ္ျပန္႔ပြားလြယ္ကူျပီး ဖ်က္ဆီးတတ္တဲ့ ကြန္ပ်ဴတာ
ပရုိဂရမ္တစ္မ်ိဳးကို ဗိုင္းရပ္လို႔ တင္စားေခၚေ၀ၚခဲ့ၾကပါသည္။ ဗိုင္းရပ္သည္ ကြန္ပ်ဴတာအသံုးျပဳသူ၏
ခြင့္ျပဳခ်က္မရွိပဲ သူအလိုအေလွ်ာက္ ေကာ္ပီပြား၍ လွ်င္ျမန္စြာ ျပန္႔ပြားနိုင္တဲ့ အစြမ္းအစရွိပါသည္။
အဓိကအားျဖင့္ ကြန္ပ်ဴတာ တစ္လံုးမွ တစ္လံုးသို႔ Data အျပန္အလွန္ရယူျခင္းျဖင့္လည္းေကာင္း၊
(သို႔မဟုတ္) အင္တာနက္ေပၚမွ တဆင့္ Data မ်ားရယူျခင္းျဖင့္လည္းေကာင္း၊ Data မ်ားကို
အလြယ္တကူ ေရႊ႕ေျပာင္းသယ္ယူနိုင္ေသာ Floopy Disk, CD/DVD, USB drive စသည့္
Data မ်ားကို အထုတ္အသြင္း ျပဳလုပ္ေသာ ပစၥည္းမ်ားမွ တဆင့္ ကူးစပ္နိုင္ပါသည္။
၁၉၇၀ ခုနွစ္အေစာပိုင္းတြင္

“I’M THE CREEPER : CATCH ME IF YOU CAN.” ဆိုျပးီ ARPANET ကို detected
လုပ္တဲ့ Creeper virus တစ္ခု စတင္ေပၚထြက္ခဲ့ပါသည္။ ဒါေပမဲ့ စတင္ဖန္တီးသူက
ေနာင္တတရားရစြာျဖင့္ အခ်ိန္အနည္းငယ္ အတြင္းမွာပင္ Creeper virus ကို ျပန္လည္ဖ်က္စီးခဲ့သည္ဟု
ခန္႕မွန္းရပါသည္။
၁၉၈၂ ခုနွစ္တြင္လည္း Richard Skrenta ဆိုသူက သူ၏ Apple DOS 3.3 operating system
ကို floopy disk မွတဆင့္ ဗိုင္းရက္စ္ ကူးစပ္ေစေသာနည္းျဖင့္ “Rother J” ဆိုသည့္
ဗိုင္းရက္စ္ကုိ ေရးသားခဲ့ပါသည္။ ပင္ကိုအားျဖင့္ “Rother J” ဗိုင္းရပ္က စေနာက္တဲ့ ဗိုင္းရက္စ္
တစ္ခုသာ ျဖစ္ခဲ့ပါသည္။ ပထမဆံုး first PC virus ျဖစ္တဲ့ (c)Brain ကိုေတာ့ ၁၉၈၆
ခုနွစ္တြင္ Farooq Alvi ဆိုသည့္ ညီအကုိနွစ္ေယာက္မွ ေရးသားခဲ့ျခင္း ျဖစ္ပါသည္။ ဒီလို
သမုိင္းေၾကာင္းေတြ အရ ေလ့လာရမယ္ဆိုရင္ ဗိုင္းရပ္ ကို အေပ်ာ္ဖန္တီးျခင္းကေန
ဖ်က္ဆီးျခင္းဆိုတဲ့ ဘက္ကို ကူးေျပာင္းလာတယ္လို႔ ေတြ႕ရပါတယ္။

ဗိုင္းရက္စ္ အေျခခံ သေဘာတရား

ဗိုင္းရက္စ္တစ္ခု ဘယ္လို အလုပ္လုပ္တယ္ဆိုတာကို နားလည္မွသာ ဗိုင္းရပ္
သတ္တဲ့အခါမွာ အဆင္ေျပ လြယ္ကူမွာ ျဖစ္ပါတယ္။ ဗိုင္းရပ္ ဆိုတာကလည္း
ကြန္ပ်ဴတာ program ေလးတစ္ခုျဖစ္တဲ့အတြက္ ဗိုင္းရပ္ တစ္ခု ဖန္တီးေရးသားေတာ့မယ္ဆိုရင္
programing အပုိင္းကိုေတာ့ အနည္းငယ္ နားလည္ တတ္ကြ်မ္းဖို႔ လိုအပ္ပါတယ္။
ထိုျပင္ တိုက္ခိုက္မဲ့ (၀ါ) ေနွာက္ယွက္ခ်င္တဲ့ OS(operation system)
ကိုလည္း ထည့္သြင္း စဥ္းစားရန္လိုအပ္ပါသည္။ အဘယ္ေၾကာင့္ဆိုေသာ္ OS တစ္ခုအတြက္
ေရးသားထားေသာ ဗိုင္းရက္စ္သည္ အျခား OS တြင္ အလုပ္လုပ္နိုင္ျခင္း(၀ါ) တိုက္ခိုက္နိုင္ျခင္း
မရွိပါ။ ဥပမာ.. ၀င္းဒိုးအတြက္ ေရးသားထားေသာ .vbs (သုိ႔) .exe အမ်ိဳးအစား
virus တစ္ခုကို အျခား OS မ်ားျဖစ္ေသာ Linux, Mac အစရွိသည့္ OS မ်ားေပၚတြင္
အလုပ္လုပ္မည္ မဟုတ္ပါ။ ထိုေၾကာင့္ မိမိ ဗိုင္းရပ္ ေရးသားခ်င္လိုသည့္ OS တစ္ခုရဲ႕
အေျခခံ တည္ေဆာက္ပံုကိုလည္း နားလည္ဖို႔ လိုအပ္ပါသည္။
အထူးသျဖင့္ Window, Linux , Mac တြင္ Window ကို တိုက္ခိုက္ခံရတာ အမ်ားဆံုး
ျဖစ္ပါသည္။ အဘယ္ေၾကာင့္ဆိုေသာ္ window သည္ လူသံုးအမ်ားဆံုး OS တစ္ခ
ု ျဖစ္ေသာေၾကာင့္ ျဖစ္ပါသည္။ programmer အမ်ားစုသည္လည္း လူသံုးအမ်ားဆံုးျဖစ္တဲ့
Window ကိုသာ ဦးတည္တိုက္ခိုက္ၾကတာ မ်ားပါတယ္။ ၀င္းဒိုးအတြက္ ဗိုင္းရပ္
ကို notepad မွသည္ Java, C++ ထိ နွစ္သက္ရာ software နဲ႔ ေရးသားနိုင္ပါသည္။

ဗိုင္းရပ္က ဘာေတြကို ဖ်က္ဆီးတာလဲ၊ ဘယ္လိုအလုပ္လုပ္တာလဲ။

အေျခခံအားျဖင့္ ကြန္ပ်ဴတာကို သာမန္ထက္ပိုျပီး အလုပ္လုပ္ေစမယ္။ memory
ကိုအခ်ိန္ျပည့္ယူထားမယ္။ ၾကာလာရင္ memory overload ျဖစ္လာမယ္။
စက္ၾကီးေႏွးလာမယ္။ memory ကုိပါ ပ်က္စီးသြားေစႏိုင္ပါတယ္။ တစ္ခ်ိဳ႕ ဗိုင္းရပ္ေတြၾကေတာ့
တျဖည္းျဖည္း မ်ားလာျပီး သိမ္းဆည္းထားတဲ့ Data ေတြကို ဖ်က္ဆီးပစ္မယ္။
တစ္ခ်ိဳ႕ဗိုင္းရပ္ ေတြက ခ်က္ခ်င္း မသိသာေစပဲ တျဖည္းျဖည္း တိုက္ခိုက္တတ္သလို၊
တစ္ခ်ိဳ႕ဗိုင္းရက္စ္ေတြက ကူးစပ္ျပီ ဆိုသည္နွင့္ ခ်က္ခ်င္း သိသိသာသာ တိုက္ခိုက္တတ္ၾကပါသည္။
အမ်ားအားျဖင့္ ဗိုင္းရက္စ္ေတြကို သူတို႔ကို လြယ္လင့္တကူ ရွာေဖြ ဖ်က္ဆီးနိုင္တဲ့
Task Manager , Folder Option နွင့္ register ေတြကို ေဖ်ာက္ပစ္တတ္ၾကပါတယ္။
တစ္ခ်ိဳ႕ဆို commant prompt ကိုပါ ေခၚမရေအာင္ ေဖ်ာက္ထားတတ္ၾကပါတယ္။
ထိုျပင္ ထုိဗိုင္းရပ္ အလုပ္လုပ္ေနတာကိုလည္း ပိတ္မရေအာင္ ထည့္သြင္းစဥ္းစား ေရးသားထားတတ္ပါသည္။
ဗိုင္းရပ္ တစ္ခုတြင္ ပံုမွန္အားျဖင့္ ပရုိဂရမ္ ၂ ခု ပါရွိတတ္ျပီး တစ္ခုမွာ ဗိုင္းရပ္ ပရုိဂရမ္ျဖစ္ျပီး
ေနာက္တစ္မ်ိဳးမွာ ထို ဗိုင္းရပ္ကို အေထာက္အပံ့ေပးေသာ ပရုိဂရမ္ (support) တစ္ခုျဖစ္ပါသည္။
ထုိပရုိဂရမ္နွစ္ခုသည္ တစ္ခုနွင့္ တစ္ခုလည္း အျပန္အလွန္ အေထာက္အပံ့ ေပးနိုင္ေစရန္ စီစဥ္ထားပါသည္။
ထို ပရိုဂရမ္နွစ္ခုသည္ အဆင့္ဆင့္ ပြားေနျပီး backup လုပ္ထားမယ္။ ဗိုင္းရပ္ဖိုင္ကုိ ကြ်န္ေတာ္တို႔
ပိတ္လိုက္တဲ့အခ်ိန္မွာ support ဖိုင္က အျခား ဗိုင္းရပ္ဖိုင္ကို ရွာျပီး ထပ္ run မယ္။ support
ဖိုင္ကို ဖ်က္လိုက္ရင္ ဗိုင္းရပ္ဖိုင္က အျခား support ဖိုင္တစ္ခုကို ျပန္ရွာျပီး ထပ္ run ေပးမယ္။
တစ္ခုပိတ္ရင္ တစ္ခုက ျပန္ဖြင့္ေပး စသည္ျဖင့္ လွည့္ပတ္ အလုပ္လုပ္ေန တတ္ပါတယ္။

ဒါေလးေတြကိုလည္း သိထားရန္ လိုအပ္ပါသည္။

Windows စစျခင္းမွာ virus တက္လာဖို႕အတြက္
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
မွာ virus ရဲ႕ ပတ္လမ္းေၾကာင္းကို သြားေရာက္ ထည့္သြင္းထားတတ္ပါသည္။


Folder Option

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\ Explorer
မွာ ညာဘက္က DWord Value ျဖစ္တဲ့ NoFolderOptions ဆိုတာေလးထဲမွာ
0 ရိွေနရင္ေတာ့ show ျဖစ္ေနမွာျဖစ္ျပီး 1 ျဖစ္ေနရင္ေတာ့ Hide ျဖစ္ေနမွာပါ။


Registery

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\System မွာ ညာဘက္က DWord Value ျဖစ္တဲ့ DisableRegistryTools
ဆိုတာေလးထဲမွာ 0 ဆိုရင္ ဖြင့္ခြင့္ေပးထားျပီး 1 ဆုိရင္ေတာ့ ဖြင့္ခြင့္မရိွေတာ့ပါဘူး။


Task Manager

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\System မွာ ညာဘက္က DWord Value ျဖစ္တဲ့ DisableTaskMgr မွာ
0 ဆိုရင္ ဖြင့္လို႕ရျပီး 1 ဆုိရင္ေတာ့ ဖြင့္လို႕မရေတာ့ပါဘူး။

Command Prompt

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
မွာ ညာဘက္က DWord Value ျဖစ္တဲ့ DisableCMD မွာ 0 ဆိုရင္ ဖြင့္လို႕ရျပီး 1
ဆိုရင္ေတာ့ ပိတ္လိုက္ပါတယ္။

ဗိုင္းရပ္အေၾကာင္း ေဆြးေႏြးေျပာဆိုမယ္ဆိုရင္ အန္တီဗိုင္းရပ္ကိုလည္း ခ်န္လွပ္ထားရန္
မသင့္ေတာ္ပါဘူး။ အန္တီဗိုင္းရပ္ေတြကေတာ့ ဗိုင္းရပ္ေတြ အလုပ္လုပ္တတ္တဲ့ပံုစံ
သေဘာတရားကို နားလည္သိရွိကာ ပိတ္ဆို႔ကာကြယ္တဲ့ program အမ်ိဳးအစား တစ္ခုျဖစ္ပါတယ္။
သာမန္ သမရိုးက် ဗိုင္းရပ္မ်ားကို မည္သို႔ပင္ အမည္ေျပာင္းလဲ အလုပ္လုပ္ေနပါေစ အန္တီဗိုင္းရပ္က
သိရွိပိတ္ဆို႔ သတ္ျဖတ္နိုင္မွာ ျဖစ္ပါသည္။ သို႔ေသာ္ တမူကြဲျပားေသာ သမရိုးက်မဟုတ္သည့္
ဗိုင္းရပ္မ်ားကိုေတာ့ အန္တီဗိုင္းရပ္က ကာကြယ္ ပိတ္ဆို႔နိုင္လိမ့္မည္ မဟုတ္ပါ။ သို႔ေသာ္
အန္တီဗိုင္းရပ္ ကုမၸဏီ၏ ကြ်မ္းက်င္မွဳ စေကးအေပၚမူတည္၍ ကာကြယ္သတ္ျဖတ္နည္းကို
အခ်ိန္တိုအတြင္း ေျဖရွင္းတတ္ၾကသျဖင့္ မိမိတို႔ ကြန္ပ်ဴတာတြင္ အသံုးျပဳထားေသာ
အန္တီဗိုင္းရပ္ကို အစဥ္အျမဲ Update ေပးျခင္းနည္းျဖင့္ ဗိုင္းရပ္မ်ား၏ အႏၱရာယ္ကို
ကာကြယ္တားဆီးနိုင္မည္ ျဖစ္ပါသည္။




Wednesday, March 18, 2009

ကြန္ပ်ဴတာမွာ Virus အကိုက္ခံထားရျခင္း ရွိမရွိ စစ္ေဆးျခင္း။

Antivirus Software တင္မထားမိလို႔ မစိုးရိမ္ပါနဲ႔။
Software မရွိဘဲ စစ္တဲ့ နည္းေတြ ေတာ္ေတာ္မ်ားမ်ား ရွိပါတယ္။
အရင္ဆံုး စစ္သင့္တာက….
• Tools Menu က Folder Options ေပ်ာက္ေန ပါသလား။
• Command Prompt, Registry, Task Manager ကို၀င္တိုင္း ကြန္ပ်ဴတာ Restart က်သြားပါသလား။
• Administrator Account ျဖစ္ရဲ့ သားနဲ႔
Registry Editor, Task Manager ဖြင့္မရ ျဖစ္ေနပါသလား။
• Hidden Files, Hidden System Files ေတြကို ေဖာ္မရ ျဖစ္ေနပါသလား။
• Folder ေတြကုိ Double Click ႏွိပ္လိုက္တိုင္း My Documents Folder ပဲ ေပၚေနသလား၊ ဒါမွမဟုတ္ Folder လည္း မပြင့္ ဘာမွ်လည္း တက္မလာ ျဖစ္ေနပါသလား။
• Memory Stick ရဲ့ Drive ေပၚမွာ Right Click ႏွိပ္လိုက္ရင္ Open က ထိပ္ဆံုး ေရာက္ေနမယ့္ အစား Autoplay က ထိပ္ဆံုး ေရာက္ေနပါသလား။
• Drive ေတြ၊ Memory Stick ေတြကို double Click ႏွိပ္လိုက္တိုင္း Open With Box ပဲ ေပၚ ေနပါသလား။
• Memory Stick ထဲက Folder ေတြေပၚမွာ Right Click ႏွိပ္ၿပီး Properties ကိုေရြးရင္ Type မွာ File Folder လို႔ ေပၚမယ့္အစား Application လို႔ ေပၚေနပါသလား။
• My Folder ဆိုတဲ့ Folder ေအာက္မွာ My Folder.exe ကို ေတြ ႔ ေနရပါသလား။ (ဆိုလိုသည္မွာ Folder ၏ နာမည္ႏွင့္ တူေသာ exe ၀င္ေရာက္ ေနပါသလား။)
• Task Manager ကို ဖြင့္ပါ။ (Ctrl + Alt + Del) Flashy, Fun, New Folder စတဲ့ Process ေတြ Run ေနသလား ၾကည့္ပါ။ ( Run ေနတယ္ ဆိုရင္ ဘယ္ Memory Stick မွ မတတ္္ပါႏွင့္။ Virus ခ်က္ခ်င္း ကူးဆက္ ခံရႏိုင္ပါတယ္။ Stick ကို Format ခ်လည္း အပိုပါပဲ။ ကိုယ္ကို Format ခ်ၿပီးတာနဲ႔ Virus ကျပန္၀င္ႏိုင္ပါတယ္။ )
အထက္ပါ အခ်က္ေတြထဲက တစ္ခုခု ခင္ဗ်ားစက္မွာ ျဖစ္ေနျပီဆိုရင္ ေသခ်ာသေလာက္နီးပါး Virus သို႕မဟုတ္ trojan သို႕မဟုတ္ spyware တစ္ခုခု စက္ထဲမွာရွိေနျပီလုိ႕ ယူဆနိုင္ပါတယ္။ အျခား စစ္ေဆးနည္းေတြလည္း အမ်ားၾကီးရွိပါေသးတယ္။


ဆက္လက္ေဖၚျပပါမည္


Explorcr ဆိုတဲ့ Virus သတ္နည္း

ပထမဆံုုး Autoruns.exe ဆိုတာေလးကို Download ဆြဲခ်ပါ။ ၿပီးရင္ .zip File ကိုေၿဖၿပီး C:WINDOWS ေအာက္ကိုပို႔လိုက္ပါ။ ၿပီးရင္ Window+R ႏွိပ္လိုက္ရင္ Box ေပၚလာမယ္။ အဲဒီ Box ထဲမွာ autoruns လို႔ရုိက္ထည့္လိုက္ရင္

Boxတခုထပ္ေပၚလာမယ္။အဲဒီ Box ထဲက HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run ေအာက္က explorcr ဆိုတာ ကို one click ေပးၿပီး Delete နဲ႔ ၿဖတ္လိုက္ပါ။ ၿပီးရင္ထြက္လို႔ရပါၿပီ။

Step 2
Ctr+Alt+Del ကိုႏွိပ္ပါ။ ေပၚလာတဲ႔ Box က Processes ကို Click ပါ။ အဲဒီေအာက္မွာ explorcr.exe ဆိုတာကို Click ၿပီး ညာဘက္ေအာက္ဆံုးက End Process ကို Click ရင္ Box ေပၚလာမယ္ Yes ကိုေရြးလိုက္ပါ။

Step 3
My Computer ထဲ၀င္လိုက္ပါ။ ၿပီးရင္အေပၚဆံုးဘားတန္း Tools ေအာက္က Folder Options ကို Click ပါ။
Folder Options Box ေပၚလာရင္ View ကို Click ပါ။ View ေအာက္က Show hidden files and folders ကို Click ေပးပါ။ သူ႕၂ခုေက်ာ္က Hide protected operating system files (Recommened) ဆိုတဲ့ အမွန္ၿခစ္ေပးထားတာကိုၿဖဳတ္လိုက္ပါ။ ၿပီးရင္ OK ႏွိပ္ၿပီးထြက္လိုက္ပါ။

Step 4
သင့္ mp3(သို႔)mp4 ကိုတတ္ထားပါ။ mp3(သို႔)mp4 ထဲ၀င္မယ္ ဆိုလွ်င္ Double Click ႏွိပ္ၿပီးမ၀င္ပါနဲ႔ Window+E ႏွိပ္လိုက္ပါ။ My Computer Box ေပၚလာပါလိမ္႔မယ္။ အဲလိုေပၚလာရင္ဘယ္ဘက္ Box က သင့္ mp3(သို႔)mp4 ကို Click ေပးၿပီး၀င္ပါ။ ၀င္ၿပီးရင္ mp3(သို႔)mp4 ထဲမွာ.exe ဆိုၿပီ ၂ခုရယ္ Autoruns ဆိုတာရယ္ရွိပါမယ္။အဲဒီ ၃ခုကမွိ္န္ေနပါမယ္။ အဲဒီ ၃ခုကိုၿဖတ္လိုက္ပါ။
ေသခ်ာႀကည့္ၿဖတ္ပါ သင့္မႈလ Folder ကလည္းမွိန္ေနပါတယ္။ အဲဒီ Folder ကို right-click ေပးၿပီး properties ထဲ၀င္ပါ။ Box တခုတတ္လာပါမယ္ Hidden ဆိုတာကို click ေပးထားတာကို ၿဖဳတ္လိုက္ၿပီး OK ႏွိပ္လိုက္ရင္ Box တခုထက္တတ္လာပါမယ္။ Apply changes to this folder only ကို click ေပးၿပီး ok ႏွိပ္ပါ။ၿပီးရင္ေစာေစာက Box မွာ ok ထက္ႏွိပ္ပါ။
Step 5
Window+R ႏွိပ္ပါ။ Box ထဲမွာ regedit လို႔ရုိက္ထည့္ပါ။ေပၚလာရင္ Ctr+F ႏွိပ္လိုက္ရင္ Box တခုတက္လာပါလိုက္မယ္။ Find What: ဆိုတဲ႔ေနရာမွာ explorcr လို႔ရုိက္ၿပီး Find Next ကို Click ပါ။အဲဒီမွာ explorcr virus ေနရာယူထားတဲ႔ေနရာ ေတြကိုၿပပါလိုက္မယ္။delete လုပ္ပါ။ၿပီးရင္ F3 ႏွိပ္ပါ။ explorcr virus ေနရာယူထားတဲ႔ေနရာထပ္ေပၚလာပါမယ္။အဲလိုပဲ F3 ႏွိပ္ၿပီးမကုန္မခ်င္း ၿဖတ္ပါ။အဲဒါၿပီးရင္ေတာ့ၿပီးပါၿပီ။





ညမီးအိမ္မွ

Wednesday, March 11, 2009

Anti-Virus အလုပ္ေကာင္းေကာင္း လုပ္မလုပ္

ကိုယ့္ရဲ ့ကြန္ပ်ဳတာမွာတင္ထားတဲ ့ Anti-Virus အလုပ္ေကာင္းေကာင္း
လုပ္မလုပ္ကို စမ္းႀကည့္လို ့ရပါတယ္ခင္ဗ်ာ။ကိုယ့္ကြန္
ပ်ဳတာတင္ထားတဲ့
Anti-Virus မလုပ္ရင္ ေနာက္ဆက္တြဲ ျပသနာေတြရဲ ့ရလာဒ္ကေတာ့သိျပီး
သားျဖစ္ႀကမွာပါခင္ဗ်ာ။ ကိုယ့္ဆီကေန ဘာမွမဆံုးရႈံးရေအာင္ ကိုယ္ကသာ
ကာကြယ္ႏိုင္မွာပါ။ ဒီလိုစမ္းႀကည့္တာ ဘာမွပင္ပန္းတဲ့ အလုပ္မဟုတ္ပါဘူး
ခင္ဗ်ာ။အလုပ္မလုပ္ဘူးဆိုရင္ တျခား Anti-Virus ေျပာင္းတင္မယ္ေပ့ါခင္ဗ်ာ။
စမ္းႀကည္ခ်င္ရင္ေတာ့....

အရင္ဆံုး Notepad ကို ဖြင့္ျပီးေတာ့ ေအာက္မွာေပးထားတဲ့ Code ေလးကို Copy
လုပ္လိုက္ပါ။

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST
-FILE!$H+H*

File name ကိုေတာ့ fakevirus.exe လို ့
ေပးလိုက္ပါခင္ဗ်ာ။ ျပီးရင္ Save လိုက္ပါ။
ကိုယ္တင္ထားတဲ့ Anti-Virus အလုပ္လုပ္တယ္ဆိုရင္ေတာ့အဲဒီ Save လိုက္တဲ File
ခ်က္ျခင္း ပ်က္သြားပါလိ္မ့္မယ္။
If this file got deleted immediately......
That means ur antivirus is working properly .....
ပ်က္မသြားဘူးဆိုရင္ေတာ့ စက္မွာတင္ထားတဲ့ Anti-Virus အလုပ္မလုပ္တာပါ ခင္ဗ်ာ။
ဒါဆိုရင္ေတာ့ Anti-Virus အသစ္ေျပာင္းတင္မလား၊Serial Key ဘဲေျပာင္းမလား......
ဆံုးရႈံးမႈမ်ား ကင္းေ၀းႀကပါေစ။ ။





ကိုမိုးေျပးမွ

Virus ေရးနည္း ေျဖရွင္းနည္း

Virus ကိုဘယ္လိုေရးလဲ ေမးျပီးေတာ့ Virus ကိုဘာနဲ႕ ေရးရင္ အေကာင္းဆံုးလဲတဲ့....
ေနာက္ျပီး ဘယ္လိုေရးသင့္လဲ....
ဘယ္လို အလုပ္လုပ္ရင္ virus က ေၾကာက္ဖို႕ေကာင္းလာမလဲ....
အခု အဲဒီအေၾကာင္းေလး ေျပာရတာေပါ့...

အမ်ားအားျဖင့္ေတာ့....
Virus က တကယ္တန္းၾကေတာ့ Computer ကို ဖ်က္ဖို႕....
ဒါေပမယ့္ Antivirus ေတြက သိၾကတယ္...
Virus ေတြကိုဘယ္လို သိၾကတာလဲဆို...
သူတို႕က Virus Sample File
ေတြကေနသိၾကတယ္...
သူတို႕ Antivirus ထဲမွာရိွတဲ့ Sample File ေတြထဲက မရိွရင္....
အဲဒီ Virus ကိုမသိေတာ့ဘူး....

ေနာက္တစ္ခ်က္က်ေတာ့ Antivirus ေတြက စစ္ရင္ File တစ္ခု ထုတ္လုိက္တယ္...
အဲဒီ File မွာ virus ကူးမကူးကေန သိၾကပါတယ္...

အဲဒါကေတာ့ antivirus ေတာ္ေတာ္မ်ားမ်ား အလုပ္လုပ္ပံုပါ....

Virus က စမယ္ဆိုကတည္းက 1 file ထဲနဲ႕ လုပ္လို႕မျဖစ္ပါဘူး...
အနည္းဆံုး file 2 file မွ ျဖစ္မွာပါ...
ဘာျဖစ္လို႕လည္းဆို...
file 1 file ကို ပိတ္လိုက္ရင္ ေနာက္ file တစ္ file က အဲဒါက ျပန္ဖြင့္ေပးမလို႕ပါ...

ကဲ...
A က တကယ့္ virus
B ကေတာ့ A ကို အကူအညီေပးဖို႕ေပါ့...

A ကို run တာနဲ႕....
B လည္း run မယ္...
ဒါမွ မဟုတ္ B ကို run တာနဲ႕
A လည္း run မယ္..

အဲဒီပံုစံေပါ့...
A ကေတာ့ virus အလုပ္ေတြလုပ္မယ္...
B ကေတာ့ A ရိွမရိွစစ္ေနမယ္...
A ကလည္း B ရိွမရိွစစ္မွာပဲ...

user က virus ကိုေတြ႕ျပီ Process ေတြ ထဲမွာ...
A ကိုအရင္ ပိတ္လိုက္မယ္...
ျပီးမွ B ကိုပိတ္မယ္...
အဲလို စဥ္းစားျပီး A ကို ပိတ္လိုက္တာေပါ့...

ဒါေပမယ့္ A ကိုပိတ္လိုက္တာနဲ႕ B က ခ်က္ခ်င္း A ကိုျပန္ေခၚဖြင့္တယ္....
အဲမွာ virus သတ္တဲ့ေကာင္ေတြ စားကုန္ၾကေရာ...
B ကို ပိတ္ေတာ့လည္း A က ျပန္ဖြင့္ေပး...
ႏွစ္ခုလည္း တျပိဳင္တည္း ပိတ္ဖို႕ကလည္း မျဖစ္ႏိုင္ဘူး..
ကဲဒါဆို ဘယ္လိုလုပ္မလဲ....
အခုတေလာ အဲလို virus ေတြ ေတာ္ေတာ္မ်ားမ်ား အေရးမ်ားလာပါတယ္...

အဲလို virus ေတြကို ဖ်က္ဖို႕ဆိုရင္ေတာ့ ကိုယ့္စက္က hard disk နဲ႕မတက္နဲ႕...
ျဖဳတ္သြားလိုက္.. တျခားစက္မွာ secondary နဲ႕ တက္...
A ေကာ B ပါရွာဖ်က္လိုက္... ျပီးျပီ...

virus ေတြ windows စစခ်င္းအလုပ္လုပ္ေအာင္...
Registery ထဲမွာ
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
အဲဒီေအာက္မွာ File ပတ္လမ္းေၾကာင္းေရးထားခဲ့မယ္ဆိုရင္ေတာ့
ေရးထားတဲ့ program ကို windows စစတက္ျပီးတာနဲ႕ run ေပးမွာပါ...

A ဆိုတဲ့ virus က အဲဒီ registery ဆိုတဲ့ေနရာမွာ အခ်ိန္တိုင္း သြားသြားေရးခိုင္းထားပါမယ္...
ဒါဆိုရင္ user က msconfig နဲ႕၀င္ သြားျပီး windows တက္တက္ျခင္းမွာ မတက္ေအာင္ လုပ္လည္း မထူးေတာ့ဘူးေပါ့....ေနာက္ထပ္နည္းကေတာ့ registery ကို ပိတ္တဲ့နည္း

User Key: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
Value Name: DisableRegistryTools
Data Type: REG_DWORD (DWORD Value)
Value Data: (0 = allow regedit, 1 = disable regedit)

အဲမွာ REG_DWORD ကို create လုပ္ျပီးေတာ့ value မွာ 1 ထည့္လိုက္ရင္ေတာ့ user က registery သံုးလို႕မရေတာ့ပါဘူး...

ေနာက္ျပီးေတာ့ Task Manager ( Ctrl+Alt+Del ) ကိုေဖ်ာက္လိုက္ခ်င္ရင္ေတာ့

User Key: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
System]
System Key: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\
System]
Value Name: DisableTaskMgr
Data Type: REG_DWORD (DWORD Value)
Value Data: (0 = default, 1 = disable Task Manager)

အဲမွာ REG_DWORD ကို create လုပ္ျပီးေတာ့ value မွာ 1 ထည့္လိုက္ရင္ေတာ့ user က registery သံုးလို႕မရေတာ့ပါဘူး...

Folder Option ကို ထပ္ျပီးေဖ်ာက္လိုက္ခ်င္ရင္ေတာ့

User Key: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Explorer]
System Key: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\
Explorer]
Value Name: NoFolderOptions
Data Type: REG_DWORD (DWORD Value)
Value Data: (0 = show options, 1 = hide options)

အဲမွာ REG_DWORD ကို create လုပ္ျပီးေတာ့ value မွာ 1 ထည့္လိုက္ရင္ေတာ့ user က Folder Option ကို Tool -> Option

မွာမျမင္ရေတာ့ပါဘူး...

တနည္းေျပာရရင္ ကၽြန္ေတာ္တို႕ registery ကို ေကာင္းေကာင္းေလး ကလိလို႕ရတာနဲ႕ Computer ၾကီးကို လိုသိလို ထိန္းလို႕ရပါတယ္... AVG ကေတာ့ Registery ကို မစစ္ေဆးပါဘူး... ဒါေပမယ့္ BitDefender ကေတာ့ စစ္တယ္ဗ်... ေျပာင္းတာနဲ႕ ေျပာင္းမေျပာင္းေမးတယ္... အဲလိုမ်ဳိး Antivirus ေတြအတြက္ေတာ့ မလြယ္ဘူးေပါ့....

Registry ပိုင္းကို http://www.pctools.com/guides/registry မွာေလ့လာလို႕ရပါတယ္..

ဘာနဲ႕ ေရးသင့္လဲလို႕ ေျပာရင္ ကိုယ္သန္ရာနဲ႕ေတာ့ေရးလို႕ရေပမယ့္...
ဘယ္ OS ကို တိုက္ခိုက္မွာလဲ ဆိုတာ စဥ္းစားရမယ္...
Vbscript(.vbs) ကို linux မွာ သံုးလို႕မရဘူး...
ဒါေပမယ့္ Javascript(.js) နဲ႕ေတာ့ linux မွာ၇တယ္...
Windows မွာလည္းရတယ္...
Javascript(.js) ကေတာ့ ဘယ္လိုထိ လုပ္ပိုင္ခြင့္ေပးလဲဆိုတာ ကၽြန္ေတာ္ေသေသခ်ာခ်ာမသိဘူး...
windows အတြက္ကေတာ့ .vbs ကေတာ္ေတာ္ေလး ထိေရာက္တယ္...
ကစ္လို႕ေကာင္းတယ္...

.exe ေတြနဲ႕လည္း တိုက္ခိုက္လို႕ရတယ္...
ဒါေပမယ့္...
ကိုယ္ထုတ္လိုက္တဲ့ .exe ဟာ runtime file မပါပဲနဲ႕ run လုိ႕ရရမယ္...
Windows နဲ႕ Linux က file တည္ေဆာက္ပံုေတြ မတူညီၾကဘူး...
ဒါေၾကာင့္ Linux အတြက္ virus က Linux မွာပဲ ရမယ္...
Windows အတြက္ virus ကေတာ့ windows မွာပဲထိေရာက္မွာေပါ့...

ဥပမာ java နဲ႕ေရးထားရင္ java runtime မပါပဲနဲ႕ java က run လို႕မရဘူး...
ဒါဆိုရင္ေတာ့ မေရးသင့္ဘူးေပါ့... java runtime ရိွတဲ့စက္ကိုပဲ ထိမွာေလ...
.NET နဲ႕ ေရးျပန္ေတာ့လည္း .NET Framework ရိွမွ အလုပ္လုပ္မွာ...
ဒါဆိုလည္း .NET အတြက္က သိပ္မဟုတ္ေသးဘူး....
vb ကေတာ့ ရတယ္... ဘာ compoment မွ မသံုးပဲေရးရင္ runtime မလိုေလာက္ဘူး...
ဒါေၾကာင့္ vb နဲ႕ဆိုရင္ေတာ့ ရေလာက္တယ္...
script file ေတြကေတာ့ OK တာေပါ့...
run time မပါဘူး...
windows က run ေပးတယ္....
အဲဒါေၾကာင့္ အမ်ားအားျဖင့္ .vbs နဲ႕အေရးမ်ားတယ္...
ေနာက္ျပီး C ... အဲဒါ အရင္ကတည္းက programming...
သူ႕ exe က စက္တိုင္းလိုလိုအသာေလး run လို႕ရတယ္...
C နဲ႕ virus ေရးလို႕ရတယ္...
C က system အထဲထိ ေကာင္းေကာင္းေရးႏိုင္တယ္...
hardware ေတြကိုပါ ဒုကၡေပးႏိုင္တယ္...

တခ်ဳိ႕ virus ေတြက hardware ေတြကို တိုက္ရိုက္မဟုတ္ပဲ သြယ္၀ိုက္ျပီးေပးတာ...
ဘယ္လိုလည္းဆိုရင္ေတာ့
Memory မွာ အျပည့္တင္ထားတယ္.. File ေတြကို...
ဒါဆို user က စက္ၾကီးေလးသြားျပီ...
ဘာမွ မလုပ္ႏိုင္ဘူး....
memory ေပၚမွာလည္း အခ်ိန္ျပည့္ wirte မယ္...
ဒါဆို ၾကာရင္ memory ၾကြသြားမွာေပါ့...

အဲလိုမ်ဳိး...
Process မွာ အျပည့္တင္ထားမယ္...
process ေတြကို အေသအေၾက ခိုင္းထားမယ္..
ဒါဆို ၾကာ၇င္ Process က်လာမယ္...
ေနာက္ဆံုး ပ်က္သြားႏိုင္တယ္...
virus ရိွတဲ့ စက္ထဲကို
flash disk ကိုထိုးထားလိုက္တယ္..
ေနာက္ျပီး...
ျပန္မျဖဳတ္ပဲ...
ဒီအတိုင္း Computer ကို စက္သံုးေနတယ္..
အဲဒီ အခ်ိန္မွာ virus က Flash Disk ေပၚမွာ virus ေတြ အခ်ိန္တိုင္း write ေနမယ္...
ၾကာရင္ flash disk မွာ write တာ မ်ားလြန္းေတာ့ bad sector ေတြေပၚလာမယ္...
အဲဒါကို မသိပဲ user က ဆက္သံုးတယ္... chkdsk နဲ႕ commond prompt မွာ ၀င္မစစ္ဘူး...
badsector ေတြကိုလည္း မျပင္ဘူးဆိုရင္ ၾကာရင္ flash disk ပါၾကြသြားႏိုင္တယ္...

virus ပိုင္းဘယ္လိုေရးရလဲဆိုတာ ကို source code နဲ႕ ေရွ႕မွာ ျပထားဘူးပါတယ္...
ဘယ္လိုလုပ္ရင္ ေကာင္းမလဲ...
ဘယ္လိုေတြ လုပ္ႏိုင္လဲဆိုတာေလးကို အခုမွ ေျပာျပျဖစ္ေတာ့တယ္..
ဆက္လက္ေဖၚျပပါမည္.....







ေစတန္ေဂါ့မွ



ကိုျမတ္ © 2008. Template by Dicas Blogger.

TOPO