Thursday, August 25, 2011

တို႔ရြာဘက္မွာ ဆူဆူညံညံ ျဖစ္ေနတဲ႔ ဗိုင္းရပ္ေလ

ဒီပို႔စ္ကို ဖတ္မယ္ဆိုရင္ ဆံုးသည္အထိ ဖတ္ေပးဖို႔ ေမတၱာရပ္ခံပါတယ္။ Virus တိုင္းအတြက္ အရမ္းအသံုး၀င္တဲ႔ Software ေလးတစ္ခု ေနာက္ဆံုးမွ ေပးမလို႔ပါ)
ဒီပို႔စ္က က်ေနာ္႔ ကြန္ပ်ဴတာနဲ႔ သူငယ္ခ်င္းႏွစ္ေယာက္ ျဖစ္တာကို ရွင္းခဲ႔တဲ႔ နည္းျဖစ္ပါတယ္။ အားလံုးနဲ႔ တူခ်င္မွ တူပါလိမ္႔မယ္။
ဒီေန႔ ၾကားမိၾကမယ္ထင္တယ္။ နစ္ထဲကေန ဗိုင္းရပ္လင္႔ ေတြ ႏွိပ္မိတယ္။ ဗိုင္းရပ္ေတြ ဘာျဖစ္တယ္၊ ညာျဖစ္တယ္နဲ႔ .. ဟီဟီ ။ က်ေနာ္လည္း ပ်င္းေနတာနဲ႔ တစ္ေနကုန္ အိပ္ေနလိုက္တာ .. ေအးေရာ … ။ :P ေနာက္တာပါ .. ဒီလိုဗ် က်ေနာ္ မေန႔ညကတည္းက ေရးမလို႔ပါ။ မေန႔ညက သူငယ္ခ်င္းတစ္ေယာက္ သူ႔ကြန္ပ်ဴတာ ဗိုင္းရပ္ကိုက္လို႔တဲ႔ လာေျပာတယ္။ ဘယ္လိုျဖစ္တာလဲ ေမးၾကည္႔ေတာ႔ နစ္ကေန လင္႔တစ္ခု တက္လာလို႔ ႏွိပ္ၾကည္႔လိုက္ေတာ႔ ေဒါင္းလုပ္က်လာတာတဲ႔။ အဲဒါကို run မိလိုက္လို႔ ျဖစ္တာပါ။ ဘာေတြ ျဖစ္လဲဆိုေတာ႔ … သူေျပာျပတာေတြ မေျပာေတာ႔ဘူးေနာ္ … အမွန္တိုင္းေျပာရရင္ေတာ႔ မေရးလည္းမေရးခ်င္ေတာ႔ပါဘူး။ ခါေတာ္မီေတြ မလုပ္ခ်င္ဘူးဗ်ာ … သူမ်ားေတြ စိုးရိမ္ေနတဲ႔ အခ်ိန္ ၿဖဲေခ်ာက္တာမ်ိဳးျဖစ္သြားမွာစိုးလို႔ပါ။ က်ေနာ္ ဘယ္ေလာက္ထိ ျဖစ္မလဲ သိခ်င္တာနဲ႔ တမင္ကို Run ၾကည္႔လိုက္ပါတယ္။ အဲ တစ္ခုေတာ႔ႀကိဳေျပာမွပဲ။ က်ေနာ္႔သူငယ္ခ်င္း သယ္လာေပးတဲ႔ ဗိုင္းရပ္က Chrome.exe , New Folder.exe ႏွစ္ခုဗ်။ autorun.inf ဆိုတဲ႔တစ္ခုကလည္း ရိုးရာမပ်တ္ပါတယ္။ autorun က Chrome.exe ကို အလုပ္လုပ္ဖို႔ ညြန္းထားတာ၊ Chrome ရယ္ autorun ရယ္က Hiding file ဗ်။ Double Click နဲ႔ ႏွိပ္မိတာနဲ႔ Chrome.exe က အလုပ္လုပ္မယ္ေပါ႔ဗ်ာ။ တကယ္လို႔ မဖြင္႔ခဲ႔ဘူးဆိုရင္ New Folder ဆိုတာကိုေတာ႔ ပံုမွန္ folder icon နဲ႔ပဲ ျမင္ရလိမ္႔မယ္။(New Folder.exe က R-click ႏွိပ္ open နဲ႔ဖြင္႔ရင္ကို အလုပ္လုပ္ပါတယ္) ထံုးစံအတိုင္းပါပဲ တစ္ခု Run မိသြားတယ္ဆိုတာနဲ႔ ရိွသမွ် Drive ေတြထဲကို ပ်ံ႕သြားပါတယ္။(Flash drive အပါအ၀င္ေပါ႔)။ က်ေနာ္ ျဖစ္တာကိုေျပာျပမယ္ေနာ္။

New Folder.exe ကို R-Click လုပ္ၿပီး Open နဲ႔ဖြင္႔လိုက္တယ္။ explorer process ေပ်ာက္သြားတယ္။(re-initialize လုပ္တဲ႔နည္း ဒီမွာေျပာထားဘူးပါတယ္။)
အဲဒီေတာ႔ windows ဆိုင္ရာ ဘာမွ မျမင္ရေတာ႔ဘူး Wallpaper တစ္ခုပဲ က်န္ပါတယ္။ explorer ကို ျပန္ေခၚဖို႔ task manager ကလည္း ဗိုင္းရပ္ထံုးစံ အတိုင္း Disable ေပးခံရပါတယ္။
ထူးျခားတာ ဆိုလို႔ yahoo messenger တက္လာတာကလြဲရင္ ဘာမွ မေတြ႔ေသးပါဘူး။ အဲဒါနဲ႔ Restart ေပးၾကည္႔လုိက္ပါတယ္။ ျပန္တက္လာေတာ႔ wallpaper တစ္ခုကလြဲလို႔ ဘာမွ မေတြ႔ရပါဘူး။

တစ္နည္းပဲ က်န္တယ္ေလ သူမ်ားကြန္ပ်ဴတာမွာ Hard disk ျဖဳတ္ၿပီး ခဏသြားတပ္ၾကည္႔ပါတယ္။ C:\Windows ထဲက explorer.exe မရိွေတာ႔တာပါ။ အဲဒါေလး ျပန္ကူးထည္႔ၿပီး က်ေနာ္႔ Hard disk နဲ႔ပဲ windows ျပန္သံုးၾကည္႔လိုက္ေတာ႔ Task manager, regedit, Folder Options ေပ်ာက္ေနပါတယ္။ Winrar ေလးသံုးၿပီး Drive ေတြကို ဖြင္႔ၾကည္႔ေတာ႔ အေပၚမွာ ေျပာခဲ႔တဲ႔အတိုင္း folder icon လုပ္ထားတဲ႔ exe ဖိုင္ႏွစ္ခုနဲ႔ autorun.inf ဖိုင္တစ္ခုေတြ႔ပါတယ္။ ဖ်တ္ေပးလိုက္ပါတယ္။ Kaspersky Anti-virus 2009 နဲ႔ ဗိုင္းရပ္ စစ္ေပးလိုက္ပါတယ္။
ၿပီးရင္ msconfig လို႔ run မွာ ရိုက္ေခၚၿပီး Start up ကို Disable All ေပးလိုက္ပါတယ္။ Restart ေပးလိုက္တာနဲ႔ပဲ ဗိုင္းရပ္က ၿပီးသြားပါၿပီ။ (kaspersky နဲ႔ 100% ျပည္႔ေအာင္ Full Scan စစ္ေပးပါ။ လံုး၀ ကို ႏိုင္ပါတယ္။ ကြန္ပ်ဴတာ သံုးလံုးမွာ စမ္းၿပီးပါၿပီ။) :)
windows ျပန္တက္လာေတာ႔ လုပ္ဖို႔က task manager ျပန္ေခၚရမယ္။ အဲဒီအတြက္ regedit ကို Group policy ထဲမွာ ျပန္ဖြင္႔ေပးရမယ္။(ဒါက လူတိုင္းလိုလို သိၿပီးသားပါ) ေနာက္တစ္ခုက Folder Options registry ထဲကပဲ ထပ္ျပင္ရဦးမွာပါ။ ဗိုင္းရပ္ ကိုက္ခံရတိုင္း ဒါေတြပဲ ျပန္လုပ္ေနရတယ္ဗ်ာ … စိတ္ညစ္ၾကမယ္ ဟုတ္တယ္ဟုတ္။ ေအာက္က Software ေလး Download လုပ္ထားလိုက္။
Image Hosting by Picoodle.com
အေပၚမွာ ျမင္ရတဲ႔ အတိုင္းပါပဲ။ တကယ္လို႔ မိမိကြန္ပ်ဴတာမွာ task manager , Folder Options အားလံုး ေပါ႔ဗ်ာ အတိုက္ခံထားရတယ္ ဆိုရင္ အဲဒီေကာင္ေတြ စာလံုးအမည္းနဲ႔ check လုပ္ေပးဖို႔ ျမင္ရမွာ ျဖစ္ပါတယ္။(ၿငိေနတဲ႔ေကာင္ေတြက အခုလို မွိန္မေနဘူးလို႔ ေျပာတာပါ)
Check All ကိုတစ္ခ်က္ႏွိပ္၊ ၿပီးရင္ Remove ကို ႏွိပ္ၿပီး Restart ေပးလိုက္ပါ။ အတိုင္ခံထားရတဲ႔ Options အားလံုး ဘာမွ ထပ္ျပင္စရာမလိုပဲ အဆင္ေျပသြားပါလိမ္႔မယ္။ (Crack ပါၿပီးသားပါ)
အဲဒါေတြ အားလံုးၿပီးသြားတဲ႔အခ်ိန္မွာ တစ္ခုထပ္က်န္ေနတာက Folder တိုင္းမွာ သူ႔နာမည္နဲ႔ ေနာက္ထပ္ folder တစ္ခု ထပ္ရိွေနတာပဲျဖစ္ပါတယ္။
Image Hosting by Picoodle.com
Folder Options မွာ Hiding files ေတြ Show ေပးၿပီး အားလံုးလိုက္ဖ်တ္ေပးလိုက္ပါ။ ဒီေလာက္ပါပဲ … ဘာမွ ျဖစ္မသြားပါဘူး။ ဒါက က်ေနာ္႔ စက္မွာပါ။ က်ေနာ္႔ သူငယ္ခ်င္းစက္မွာက explorer.exe အဖ်တ္မခံရဘူး။ အဲဒါဆိုရင္ေတာ႔ သက္သာပါတယ္ သူမ်ားကြန္ပ်ဴတာကေန ျပန္ကူးေပးစရာမလိုပါဘူး။
Chrome.exe ဆိုတာကလည္း တမင္ကို နာမည္ေပးထားယံုသက္သက္ပဲ ျဖစ္ပါတယ္။ Google Chrome နဲ႔ဘာမွ မဆိုပါဘူး။ အခုမွ အသစ္ထြက္လာတဲ႔ သူမႀကိဳက္တဲ႔(က်ေနာ္႔အထင္) Browser နာမည္ကို တမင္ေပးထားရံုေလာက္ ရယ္ပါ။ ေနာက္ၿပီး သူငယ္ခ်င္း ကြန္ပ်ဴတာ ေနာက္တစ္လံုးမွာ စမ္းေတာ႔ သူက KAV 7 တင္ထားတာဗ်။ Run လိုက္တာနဲ႔ kasper က ခ်က္ခ်င္းသိတယ္။ မသတ္ႏိုင္ေသးေပမယ္႔ ခ်ဳပ္ေပးထားႏိုင္ပါတယ္။ ဗိုင္းရပ္ အလုပ္မလုပ္ပါဘူး။ စမ္းၾကည္႔ခ်င္ရင္ေတာ႔ က်ေနာ္႔ လွမ္းေျပာဗ်ာ ။ ဇစ္ေလးနဲ႔ ခ်ံဳ႕ၿပီး သိမ္းထားတာ ရိွတယ္။
ေျပာရင္းဆိုရင္း ေနာက္တစ္ေယာက္ ကိုက္ခံ ေနရျပန္ၿပီတဲ႔ သြားလိုက္ဦးမယ္ .. ဟီဟီ …

0 comments:

Post a Comment