Blogger templates

..........တစ္ခါ တစ္ေခါက္ ထပ္ၿပီး လာလည္ပါအံုးလို႔ ဖိတ္ေခၚပါရေစ.............

Chrome.exe ဒီေကာင္ေတြကို ဒီလိုရွင္းမယ္....(Gtalk Link Virus)

ဒီလိုဗ် သူက Gtalk နဲ႔ Yahoo messenger ကကိုယ္႔  သူငယ္ခ်င္းတစ္ေယာက္က စကားလွမ္းေျပာသလိုမ်ိဳး ကို႔ဆီကို တက္လာတယ္။ စာေၾကာင္း သံုးပိုဒ္ သံုးခါ ခြဲတက္တာပါ။ အရမ္းေတာ႔ျမန္ပါတယ္။
1 ။ asl please
I am 23 Female, Delhi (India)
and you?
2 ။ Now search your google in a HYBRIDDYNAMIC way
3 ။ View my private cam via secured connection အဲလို စာတက္လာၿပီး သူ႔လင္႔ကို ႏွိပ္မိရင္ Download ခ်က္ျခင္းက်တယ္။ Run လိုက္ၿပီ ဆိုတာနဲ႔   

၁။ Gtalk နဲ႔ Yahoo messenger သူ႔ဟာသူ တက္လာၿပီး ကာဆာ ခ်ေပးလိမ္႔မယ္...။(စက္မွာ run မထားဘူး မရိွဘူး ဆိုရင္ေတာ႔ မတက္ဘူးေပါ႔)
၂။ ဖြင့္လိုက္ၿပီဆုိတာနဲ႕ အေပၚမွာ က်ေနာ္ ေရးျပခဲ႔တဲ႔ အတိုင္း ကတံု၊ ကတံု နဲ႔ အလိုလို သူ႔ဟာသူ ရိုက္ၿပီး ေျပာေနလိမ္႔မယ္။ အဲဒီ အခ်ိန္မွာ စက္ဟန္းေနတယ္...။ ဘာမွ လုပ္လို႔ မရဘူး...။ ၂ မိနစ္နီးပါး ၾကာၿပီးရင္ ျပန္ၿငိမ္သြားမယ္။ ခဏ ခဏ ျဖစ္ေနလိမ့္မယ္...။ (တစ္ျခားနစ္ကို မိမိ ကိုယ္တိုင္ ကာဆာခ်ၿပီး စကားေျပာမေနဘူးဆိုရင္ အဲဒီ နစ္သံုးခုကိုပဲ ထပ္ခါထပ္ခါ တက္ေနမွာျဖစ္ပါတယ္။ ) 
၃။ gtalk ေတြ၊ Yahoo ေတြ exit လုပ္ၿပီး connection ျဖဳတ္ထားလိုက္ရင္ေတာင္ နစ္ဖြင္႔ဖို႔အတြက္ messenger ေတြ လာလာေပၚေပးေနလိမ္႔မယ္...။
၄။ task manager, registry editor, Folder Options စတာေတြ ကေတာ႔ ဗိုင္းရပ္တို႔ ထံုးစံအတိုင္း ေခၚလို႔မရဘူးျဖစ္ေနလိမ္႔မယ္...။
၅။ Drive ေတြကို ဘယ္လိုမွ ဖြင္႔လို႔မရေတာ႔ပါဘူး...။ 

အဲ့ဒါကို ဒီလိုေျဖရွင္းမယ္ဗ်ာ...
 ၁ ။ အရင္ဆံုး hidden folder ေတြကို show ေပးရမယ္ My Computer ဖြင္႔ Tools - Folder Options - View မွာ Show Hidden Files and Folder ကို check ေပးၿပီး Hiddenဖိုင္ေတြ ကို ေဖာ္လိုက္ပါ

အဲဒါေတြက viurs ေၾကာင့္ ေပ်ာက္ေန မွာေလ...၊ တကယ္လို႔မရရင္ rrt ဆိုတဲ့ Software ေလး သံုးလိုက္မယ္။ ေဒါင္းရန္လင့္ကေတာ့ ဒီမွာယူလိုက္ပါမယ္...။ အသံုးျပဳပံုကေတာ့ သူ႔ကို run လိုက္ပါ ၿပီးရင္
 Check All ကိုႏွိပ္...။ ၿပီးရင္ Remove ကိုဆက္ႏွိပ္...။ Exit ေပးလိုက္ေတာ႔...။ ဒါဆိုရင္ အဲဒီ Options အားလံုးျပန္သံုးလို႔ရၿပီ...
ပံု - ၁
My Computer ဖြင္႔ Tools - Folder Options - View မွာ Show Hidden Files and Folder ကို check ေပးၿပီး Hidden ဖိုင္ေတြကို ေဖာ္လိုက္ပါတယ္။

၂။ Chrome.exe ေတြကို ဖ်တ္မယ္ ႏွစ္ေနရာမွာ အရင္ျဖတ္ေပးရမယ္...။ အရင္ဆံုး C:Windows ထဲမွာ Chrome.exe ဆိုတာကို ရွာပါ။ Folder icon နဲ႔ ျဖစ္ေနလိမ္႕႔မယ္...။ အဲဒီ ဖိုင္က အခု အလုပ္လုပ္ေနတဲ႔ ဖိုင္ ျဖစ္တဲ႔အတြက္ delete ႏွိပ္ဖ်တ္လို႔ မရပါဘူး...။ (တစ္ခ်ိဳ႕ စက္မွာေတာ႔ ဖ်တ္လို႔ရတယ္ဗ်...။ ဗိုင္းရပ္ခ်င္းတူေပမယ္႔လည္း တစ္ခါတစ္ေလ သူစက္ ျဖစ္တာနဲ႕ ကိုယ့္စက္ျဖစ္တာ မတူတတ္ဘူးေလ...။ ၀င္းဒိုးေပၚလည္း မူတည္ပါတယ္။) အဲဒီ process ကို ရပ္ေပးဖို႔အတြက္ ဒီတိုင္း ဖ်တ္လို႔မရတဲ႕စက္မွာ Unlocker သံုးၿပီး ပံုမွာ ျပထားတဲ့ အတိုင္း ဖ်က္ပါ...


Delete ကိုေရြးပါ..။
... Unlocker run ၿပီးရင္ chrome.exe မွာ R-Click လုပ္ unlocker ကို ႏိွပ္ပါ...။ ၿပီးရင္ ပံုအတိုင္းေပၚလာမွာ ျဖစ္တဲ့တြက္ အဲ့ဒီ့မွာ delete ကိုေရြးၿပီး ok ကိုႏွိပ္လိုက္ပါ...။ အဲ့ဒီ့အတိုင္းဖ်က္ရန္
ေနာက္တစ္ေနရာ ကေတာ့ System32 ထဲမွာ chrome.exe ကို ရွာပါ...။ C:WindowsSystem32 မွာ ျဖစ္ပါတယ္။ ၄င္း ဖိုင္ဟာ icon အေနနဲ႕ မဟုတ္ပဲ folderပံုနဲ႔ အေနနဲ႔ ျပမွာပါ...။ အဲ့ဒီ့လို ဖ်က္တဲ့ေနရာမွာ တစ္ခါတစ္ေလ ခ်က္ျခင္းမပ်က္ပဲ error message box ျပတတ္ပါတယ္...။ 


ဒါေပမယ့္.. ၀င္းဒိုး ျပန္တက္တာနဲ႔ ဖ်တ္ၿပီးသား ျဖစ္ေနပါလိမ္႔မယ္...။
ေနာက္တစ္ခုက အဲဒီ System32 ထဲကပဲ autorun.ini ျဖစ္ပါတယ္...။ အဲ့ဒီ့ ဖိုင္ကို D-Click နဲ႔ ဖြင္႔ၾကည္႔ရင္ ေအာက္ပါအတိုင္း ေတြ႕ရပါမယ္...။
 [autorn]
Open=chrome.exe
Shellexecute=chrome.exe
shell\open\command=chrome.exe
shell=open  ဆိုၿပီးေတာ့ပါ...။ အဲ့ဒါကိုလည္း ဖ်က္လိုက္ပါ...။


အျခား Drive ေတြ ထဲကပါ ဖ်တ္ေပးဖို႔...အတြက္ Winrar ကို သံုးလိုက္ပါတယ္။  ဒီမွာယူပါ။ Run ၿပီးရင္ All programs ထဲက Winrar ကို ရွာၿပီး ဖြင္႔ပါ...။winrar ရဲ႕ Address bar မွာ D: လို႔ ရိုက္ၿပီး Enter ႏွိပ္ လိုက္ရင္ ဖိုင္သံုးဖိုင္ကို ျမင္ရပါမယ္။ (Chrome.exe, New Folder.exe, autorun.inf )အဲဒီ သံုးဖိုင္ကို ဖ်တ္ေပးပါ...။
 အျခားေသာ Drive မ်ားကိုလည္း လိုက္ဖ်တ္ေပးပါ...

၄။ ေနာက္တစ္ခုက Start up ျဖစ္ပါတယ္။ Run မွာ msconfig လို႔ ရိုက္ထည္႔လိုက္ပါ...။ ေပၚလာတဲ႔ System Configuration Utility ရဲ႕ Start up မွာ သူနဲ႕ပတ္သာတာေတြကို Disable All လိုက္ပါ...။
ၿပီးရင္ Ok ႏွိပ္ၿပီး Restart ေပးလိုက္ပါ။
 
၅။ ၀င္းဒိုးျပန္တက္လာတာနဲ႔ ေအာက္ပါအတိုင္း Alert ေပၚပါလိမ္႔မယ္...။ (Run မွာ chrome.exe လို႔ ရိုက္ရွာလို႔ system32 ထဲမွာ မရိွေတာ႔တဲ႔အတြက္ ေပၚတဲ႔ Alert ပဲျဖစ္ပါတယ္။)အဲဒါကို ျပင္ဖို႔အတြက္ Run မွာ regedit လို႔ ရိုက္ၿပီး Registry Editor ကို ၀င္လိုက္ပါ။ ေအာက္ပါ အတိုင္း ရွာေပးပါ။
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/ NTCurrent/Version/Winlogon Winlogon ကို ႏွိပ္ၿပီး ညာဘက္မွာ shell ဆိုတာကို ရွာပါ...
အဲဒါေလးကို ဖ်တ္လိုက္ပါ။ ေနာက္တစ္ခါ windows တက္ရင္ မေပၚေတာ႔ပါဘူး။
registry မွ shell ကိုဖ်က္ရန္...
၆။ ေနာက္ဆံုးအဆင့္ကေတာ့ Drive တိုင္းမွာ hiddenျဖစ္ေနတဲ့႔ folder ႏွစ္ခု ေတြ႔ပါလိမ္႔မယ္...။ 
System Volume Information နဲ႔ RECYCLER ျဖစ္ပါတယ္...။ အဲ့ဒါေတြကို ေတာ့ unlocker သံုးၿပီးေဖ်ာက္လို႔ရပါတယ္...။ ေနာက္ၿပီး tools >> Folder Options>>View မွာ Hide protected operating system files (Recommended) ကို check ေပးၿပီး ေဖ်ာက္ထားၾကတယ္...။  > all files and folders
> file name မွာ *.exe
> Look in > Local Harddrives
> what size it is? > specify in size မွာ at most ဆိုတာေရြးထားပါ။

ပထမ virus version ဆိုရင္ 261 kb ရွိတယ္။ဖိုင္ size ကိုရိုက္ထည့္ၿပီးရွာလုိက္။ ၿပီးသြားရင္ size နဲ႔စီလိုက္ၿပီး 261 kb ဆိုတာေတြက folder ပံုေလးေတြျဖစ္ေနရင္ ဖ်က္လိုက္ပါ။ ဒုတိယ virus version ဆိုရင္ 482 kb ဖိုင္ size ကိုရိုက္ထည့္ၿပီးရွာလုိက္။ ၿပီးသြားရင္ size နဲ႔စီလိုက္ၿပီး 482 kb ဆိုတာေတြက camera ပံုေလးေတြျဖစ္ေနရင္ ဖ်က္လိုက္ပါ။ အားလံုးပဲ virus မွကင္းေ၀းႏိုင္ၾကပါေစ.....
go to link : http://www.mysteryzillion.org

0 comments:

Post a Comment