Pages

Showing posts with label ဗိုင္းရပ္စ္သတ္နည္း. Show all posts
Showing posts with label ဗိုင္းရပ္စ္သတ္နည္း. Show all posts

Tuesday, August 6, 2013

Recycler (or) Copy of shortcut

 
ယခင္တုန္းကေတာ့ ကြန္ပ်ဴတာ Virus ဆိုတာ ကြန္ပ်ဴတာထဲကို ၀င္ေရာက္လာၿပီဆိုတာနဲ႕ ကြန္ပ်ဴတာကိုေႏွးေအာင္လုပ္မယ္..ပီးရင္TaskManager , Run Box, Folder Options အစရွိတာေတြကိုသံုးမရ ေအာင္ပိတ္ပစ္မယ္.ပီးရင္ Windows OS တစ္ခုလံုးကို ဖ်က္ခ်ပစ္မယ္.ဒီလိုမ်ိဳးေတြခ်ည္းပါဘဲ..၂၀၁၀ ေလာက္ကေနစၿပီး ယခုအခ်ိန္ထိမွာ ထြက္ေပၚလာတဲ့
Virus ေတြကေတာ့ အေပၚကေျပာခဲ့သလို မ်ိဳးေတြမဟုတ္ေတာ့ပါဘူး...USB Stick ေတြထဲကေန ပါလာတယ္..ပီးရင္ ကြန္ပ်ဴတာရဲ႕ Registry အပိုင္းမွာ autorun.inf ေဆာက္ၿပီး ကြန္ပ်ဴတာတစ္ခုလံုးမွာ
ရွိတဲ့ Program ေတြအကုန္လံုးဆီကို သူ႕ရဲ႕ အဖ်က္အေမွာင့္ Code ေတြကို ထည့္ေပးလိုက္တယ္....အဲဒီလို
ျဖစ္ေနတဲ့ ကြန္ပ်ဴတာဆီကို လာထိုးတဲ့ Stick တိုင္းကို အေပၚပံုမယ္ျပထားသလို Copy of shortcut to (1 to 4) နဲ႕ RECYCLER ဆိုတဲ့ သူ႕ရဲ႕ Virus ကိုယ္ပြားဖိုင္ေတြ ကူးစက္သြားေစတယ္..အဲလို ကူးစက္ခံရတဲ့ USB Stick က အျခားကြန္ပ်ဴတာမယ္ ထိုးလိုက္မယ္ဆိုရင္ ဒီ Virus ေတြကေတာ့ ျပန္႕သြားမွာပါဘဲ..Antivirus နဲ႕စစ္လုိက္ရင္လည္း Virus ရာေက်ာ္.ေထာင္ေက်ာ္ မိပါတယ္ဆိုၿပီးျပတယ္..အမွန္ေတာ့ ကြန္ပ်ဴတာတစ္ခုလံုးမွာရွိတဲ့ Program မွန္သမွ်ကို Virus Code ထိထားတဲ့အတြက္ Antivirus က Program မွန္သမွ်ကို Virus လို႕သတ္မွတ္ၿပီး သတ္ေနေတာ့တာပါဘဲ..သတ္လို႕ကုန္သြားၿပီဆိုရင္ေတာ့ ကိုယ့္ကြန္ပ်ဴတာထဲမယ္ရွိတဲ့ Program ေတြလဲ တစ္ခုမွသံုး၇ေတာ့မွာမဟုတ္ပါဘူး...တစ္ခါတစ္ေလ Update မလုပ္ထားတဲ့ Antivirus ေတြကိုေတာင္မွ သံုးမရေတာ့ေလာက္ေအာင္ လုပ္ပစ္ပါေသးတယ္။ လူတိုင္းကေတာ့ Windows ျပန္အသစ္တင္လိုက္ရင္ေကာင္းသြားပါတယ္လို႕ေျပာၾကလိမ့္မယ္..ဒါေပမယ့္ လံုး၀မွားယြင္းပါတယ္..ဘာလို႕လဲဆိုေတာ့ သင့္ကြန္ပ်ဴတာမွာ C , D , E ဆိုၿပီး ရွိတယ္ဆိုရင္.. Windows ျပန္တင္တာ C မွာဆိုပါစို႕.... ဒီ Copy of shortcut or Recycler Virus က ကြန္ပ်ဴတာတစ္ခုလံုးကိုကူးစက္တာျဖစ္တဲ့အတြက္ က်န္တဲ့ D နဲ႕ E အပိုင္းကို ေသခ်ာေပါက္၀င္ေနမွာပါ..Windows တင္ၿပီးကာစမွာ က်န္တဲ့ D နဲ႕ E ထဲက Program တစ္ခုကို သြား Run ၾကည့္ပါလား... Happy Birthday လို႕ေအာ္ၿပီး Virus ေတြ ထ 'က' ေနၾကဦးမွာ အမွန္ပါဘဲ..:P ဒီေတာ့ လိုရင္းဘဲေျပာပါေတာ့မယ္ တကယ္လို႕မ်ား သင့္ရဲ႕ Memory Stick ထဲမွာ အထက္ေဖာ္ျပပါ ပံုထဲမွာလို Copy of shortcut to 1 to 4 and RECYCLER လိုဖိုင္ေတြမ်ားေတြ႕ခဲ့ၿပီဆိုရင္ အခုက်ေနာ္ တင္ေပးထားတဲ့ Simple Cmd Program ကို Run လိုက္ပါ..ပီးရင္ စက္က အလိုလို Restart က်သြားပါလိမ့္မယ္..စက္ျပန္တက္လာတာနဲ႕ Stick ထဲမယ္ရွိတဲ့ RECYCLER ဆိုတဲ့ Folder ကိုဖ်က္ပစ္လိုက္ပါ..ပီးရင္ စိတ္ခ်ရတဲ့ Antivirus တစ္ခုခုနဲ႕ ကြန္ပ်ဴတာတစ္ခုလံုးကိုေရာ မိမိ Stick ကိုပါစစ္ေဆးပါ။ ဒီလိုဆိုရင္ Program ေတြကို ျပန္တင္ရတဲ့ ဒုကၡ ကင္းသြားပါလိမ့္မယ္ခင္ဗ်ာ..အားလံုးဘဲအဆင္ေျပရင္ ကြန္မန္႕ေလးေတြျမင္ခ်င္ပါတယ္ေနာ္...........။
Download Link ====> Ziddu . Mediafire . 2Shared . 4Shared. Zippyshare
credit : http://winkabarkyaw.net

SVCHOST.EXE သတ္နည္း

mikesungpop: အကို svhost.exe အေၾကာင္း ေျပာျပပါလား။ antivirus ကလည္း virus လိုမျမင္ဘူး။ ျပီးေတာ ့Window Defender ကိုဘယ္လိုသံုးရမလဲ ။ ေျပာျပေပးပါ...
Window Defender  အေၾကာင္းကို ေနာက္ပို႔စ္မွာ တင္ေပးပါ့မယ္...:)
 SVCHOST.EXE က Flash Drive မ်ားမွတဆင့္ မိမိကြန္ပ်ဴတာဆီသို႔ အခ်ိန္မေရြးေရာက္ႏိုင္ပါတယ္..
သူတိုက္ခိုက္ျခင္းခံရရင္ Signature ေတြအေနနဲ႕ ဒီလိုျပေလ့ရွိပါတယ္..
ကြန္ပ်ဴတာစဖြင့္လိုက္တာနဲ႕..

1. အဲဒီအခ်ိန္က သံုးခဲ့တဲ့ Flash Drive ကိုျပန္ေတာင္းေနတတ္ပါတယ္..
2. Windows Directory ကိုမေခၚပဲနဲ႕ တက္လာပါတယ္..
ဒါဆိုရင္ေတာ့ SVCHOST.EXE ရဲ႕ တိုက္ခိုက္ျခင္းကိုခံေနရၿပီလို႔ မွတ္ယူႏိုင္ပါတယ္..


တကယ္ေတာ့ SVCHOST ဆိုတာ ကၽြန္ေတာ္တုိ႔ရဲ႕ System ထဲမွာအမွန္တကယ္အလုပ္လုပ္ေနတဲ့ File ပါ..
ခုေျပာတဲ့ SVCHOST.EXE ကေတာ့ သူလို႔ထင္ေယာင္ထင္မွားျဖစ္ေအာင္ ပံုမွားရိုက္တာေပါ့..
Process ထဲကေန သူ႔ကို Kill မယ္ဆို အမွန္တကယ္အလုပ္လုပ္ေနတဲ့ System File နဲ႕မွားယြင္းတတ္ပါတယ္..
အခ်ိဳ႕ကေတာ့ သူ႕ကို Process ကေန Kill လုိက္ေပမယ့္ ကြန္ပ်ဴတာျပန္ဖြင့္လိုက္တာနဲ႕ သူကျပန္တက္လာပါတယ္..
Antivirus ကလည္းသူ႔ကိုရွာမေတြ႕ႏိုင္ပါဘူး.. ဘာေၾကာင့္လဲဆိုေတာ့ သူက System File ေယာင္ေဆာင္ထားတာကိုး..

ကၽြန္ေတာ့္မွာေတာ့ သူ႕ကိုသတ္စရာနည္းေလးရွိပါတယ္.. အကယ္လို႔မ်ား မိမိကြန္ပ်ဴတာမွာ ၀င္ေနရင္စမ္းၾကည့္ၾကပါလား..
ေအာက္ကအဆင့္ေလးေတြတဆင့္ခ်င္းလုပ္ၾကည့္ပါေနာ္..

1. Task Manager ေခၚၿပီး Process Tab ေအာက္က svchost.exe ကို End Process လုပ္လိုက္ပါ… svchost.exe ေတြကေတာ့အမ်ားႀကီးျဖစ္ေနၿပီ.. ဘယ္တစ္ခုကို End ရမွန္းမသိျဖစ္ေနၾကၿပီထင္ပါရဲ႕.. လြယ္ပါတယ္.. ကၽြန္ေတာ္တုိ႔ ကြန္ပ်ဴတာထဲကို ဘယ္ User Name နဲ႕၀င္သလဲဆိုတာအရင္ဆန္းစစ္ၾကည့္ဖို႔ေတာ့လိုပါတယ ္.. မိမိ၀င္ထားတဲ့ User Name ေအာက္မွာ run ေနတဲ့ svchost.exe ကို End Process လုပ္ရမွာပါ… မိမိဘယ္ User Name မွာ၀င္ေနသလဲဆိုတာ Task Manager Windows ရဲ႕ User ဆိုတဲ့ Tab ေအာက္မွာ ၾကည့္ႏိုင္ပါတယ္..

2. Run Command (Windows+R) ကိုေခၚၿပီး Restore လို႔ ရုိက္ထည့္ၿပီး Enter ႏွိပ္လိုက္ပါ.. ၿပီးရင္ Tool>Folder Options ကိုသြားပါ…
ၿပီးရင္ View Tab ေအာက္မွာ Show Hidden Files & Folders ကို Check လုပ္ပါ..
ေနာက္တဆင့္အေနနဲ႕ Hide Protected Operating Files System ကို Uncheck လုပ္ေပးပါ..
Operating Files System ကိုေဖာ္မွာျဖစ္တဲ့အတြက္ေၾကာင့္ သူကအတည္ျပဳခ်က္ေတာင္းပါလိမ့္မယ္ Yes ကိုႏွိပ္ပါ..
အဲဒီအခါ Restore Folder ေအာက္မွာ svchost ဆိုတဲ့ Fileရယ္၊ Data ဆိုတဲ့ Folder ေလးရယ္ မွိန္မွိန္ေလးေပၚလာပါလိမ့္မယ္..
ရဲရဲသာဖ်က္လိုက္ပါ.. Shift+Del နဲ႕ေနာ္.. သင့္ရဲ႕ စက္ကိုဒုကၡေပးေနတာ အဲဒီေကာင္ေပါ့..

3. ေနာက္ဆံုးအဆင့္အေနနဲ႕ Run Command ကိုေခၚၿပီး msconfig ကိုရိုက္ထည့္ပါ.. Enter ႏွိပ္ပါ
startup Tab ကိုသြားပါ.. အဲဒီေအာက္မွာလည္း svchost ဆိုတာရွိေနပါလိမ့္မယ္.. Uncheck လုပ္ေပးပါ.. သူက သင့္ကြန္ပ်ဴတာဖြင့္တုိင္း svchost အလုပ္လုပ္ေနေအာင္ အဲဒီကေနခိုင္ေနတာပါ.. ၿပီးရင္ OK ႏွိပ္ပါ.. Restart ျပဳလုပ္ေပးဖို႔လိုေၾကာင္းေျပာပါလိမ့္မယ္.. Restart ကိုႏွိပ္ပါ..
စက္ျပန္တက္လာရင္အားလုံးအဆင္ေျပသြားပါလိမ့္မယ္..

 Credit : http://naing-diary.blogspot.com, 
ထပ္ဆင့္ : http://winkabarkyaw.net

Saturday, August 29, 2009


Kill to Net-Worm.win32.Kido.ih


Net-Worm.win32.kido.ih ဆိုတဲ့ ဗိုင္းရပ္စ္အေၾကာင္းေလးပါ။

ဒီဗိုင္းရပ္စ္က ဘယ္ကလာသလဲဆိုေတာ့ pen drive,mp3, memory stick အစရွိတဲ့ portable drive ေတြကေပါ့။ ဒါက carry လုပ္ေပးတာေတြေပါ့.. kido.ih ဆိုတဲ့ဗိုင္းရပ္စ္က system32 နဲ႕ Recycle ဖို္င္ေတြမွာ ရွိေနတတ္တာပါ။ အသုံးျပဳသူကို တစ္နည္းတလမ္းနဲ႔ ေႏွာင့္ယွက္တတ္ေပးမယ့္ အႏၱရာယ္မရွိဘူးလို႔ ေတာ့ ေျပာလို႔ ရပါတယ္။ kasper တင္ထားတဲ့သူအတြက္ကေတာ့ အဲ့စက္မွာ ဒီဗိုင္းရပ္စ္ကိုက္ေနတယ္ဆိုရင္ kasper က မသတ္ႏိုင္ပဲ အၿမဲတမ္း alert တက္တက္လာပါတယ္။

အဲ့ဒီဗိုင္းရပ္စ္မ်ိဳး သင့္စက္ထဲ၀င္ေနၿပီ ဆိုရင္ေတာ့ Avira antivir ကို http://www.avira.com မွာ ေဒါင္းလု ဆဲြလိုက္ပါ။ အဲ့မွာပဲ Avira update ပါတစ္ခါတည္းယူႏိုင္ပါတယ္။

ေဒါင္းလုဆဲြၿပီးသြားရင္ အဲ့ဒါေလးကို run လိုက္ပါ။ ၿပီးရင္ သူ႕ဘာသာ scan ဖတ္ေနပါလိမ့္မယ္။ သူက ဗိုင္းရပ္စ္ ေတြ႕ရင္ Deny , Delete အစသျဖင့္ ျပထားပါတယ္။ သတ္မယ္ဆိုရင ္ Delete ေပါ့.. ဒါဆို Worm Virus ေတြရ႕ဲ ရန္က ကင္းရွင္းသြားပါၿပီလို႔ ေျပာခ်င္ပါတယ္။

Thursday, August 6, 2009


Loikaw Virus ကိုရွင္းလင္းေပးႏိုင္တဲ့ Removal Tool


Loikaw Virus ကိုရွင္းလင္းေပးႏိုင္သည့္ Removal Tool တစ္ခုပါ။

Loikaw Virus သည္ USB Drive မ်ားမွ အဓိကကူးျပီး ကြန္ပ်ဴတာကို အသံုးျပဳေနစဥ္ အခ်ိန္အတြင္း

Message Box မ်ားျဖင့္ အေႏွာက္အယွက္ေပးျခင္း၊

အသံုးျပဳေနေသာ Program သို႔ စာေၾကာင္းမ်ားေပးပို႔ျခင္း၊

bat file, cmd file မ်ားကို အသံုးျပဳ၍မရေအာင္ျပဳလုပ္ျခင္း ႏွင့္

အျခား အေႏွာက္အယွက္ျဖစ္ေစႏိုင္ေသာ ကိစၥမ်ားကို ျဖစ္ေစပါသည္။

Loikaw Virus ၀င္ေရာက္ခံရေသာ ကြန္ပ်ဴတာ မ်ား၏ Desktop တြင္ Virus Information.txt ဟုေသာ

ဖိုင္ကိုေတြ႔ရမွာျဖစ္ပါသည္။

ထို Virus ၀င္ေရာက္တိုက္ခိုက္ျခင္းခံရပါက ဒီမွာသြား၍ LoikawVirusRemoval ကို Download လုပ္ျပီး

Virus ၀င္ေရာက္ထားေသာ ကြန္ပ်ဴတာတြင္ Loikaw Virus Removal ကို Run လိုက္ျခင္းျဖင့္ Virus ကို

အျပီးတုိင္ ရွင္းလင္းႏိုင္မည္ျဖစ္ပါသည္။

Saturday, May 30, 2009


love virus (သို႔) အရမ္းခ်စ္တယ္


အရင္တုန္းက ခဏခဏႀကဳံေတြ႕ဖူးတဲ့ ဗိုင္းရပ္ေပါ့ဗ်ာ။ ဒီဗိုင္းရပ္စ္ေလး မိမိကြန္ပ်ဴတာမွာ ၀င္ေနၿပီးဆိုရင္ My Computer icon ေလးေျပာင္းသြားပါတယ္ ။ I Love you ဆိုၿပီးေတာ့ေပါ့ဗ်ာ။ ကိုယ့္ရဲ႕လုပ္ေဆာင္ခ်က္ေတြကို မထိခို္က္ေစေပမယ့္ system 32 ထဲက dill ဖိုင္ေတြေျပာင္းသြားပါတယ္။ ေရရွည္ဆိုရင္ေတာ့ မေကာင္းႏိုင္ဘူး ထင္ပါတယ္။ ပုံေတြရဲ႕ icon ေတြဟာ ေကာင္မေလးပုံေတြနဲ႕ ၾကည့္လို႔ေတာ့ ေကာင္းသား ။ :D ။ ကဲပါ ဒီဗိုင္းရပ္ ကိုသတ္ခ်င္တယ္ဆိုရင္ေတာ့ ဒီေနရာ ေလးမွာ ကလစ္လုပ္ၿပီးယူလိုက္ေပါ့။
အဲ့ဒီဗိုင္းရပ္ကို မေတြ႕ဖူးဘူး စမ္းၾကည့္တယ္ဆိုရင္ေတာ့ ဒီေနရာ ေလးမွာ ဗိုင္းရပ္နဲ႕ေတြ႕ဆုံလိုက္ေပါ့.. :D
တစ္ခုခုျဖစ္ရင္ေတာ့ အေနာ့အပူပါဘူးေနာ္...

ေပ်ာ္ရႊင္ႏိုင္ၾကပါေစ

Tuesday, May 26, 2009

CPE17 Autorun killer

ပထမအစ က်ေနာ္စတင္မိတ္ဆက္ေပးခ်င္တာကေတာ့ CPE17 AUTORUN KILLER ေလးပါ။ window xp မွာတင္ထားတာေလး ေတြ႔လို႔ ရွာေဖြၿပီးတင္ျပလိုက္ပါတယ္။ သူက removable device ကိုစက္ထဲထည့္လိုက္တိုင္း autorun ေတြကုိစစ္ေပးတယ္။ autorun.ini, autorun.inf နဲ႕ update.exe ေတြကိုသတ္ေပးတယ္။ portable ေလးျဖစ္လို႔ ေပါ့ပါးၿပီး window စတက္လာတာနဲ႔ သူကစစ္ေပးပါတယ္။ ေအာက္မွာ ေဒါင္းလုလင့္ေလး ေပးထားပါတယ္။
>>>>>>>>>>>>> Download <<<<<<<<<<<<<<