Showing posts with label Virus ဆိုင္ရာ. Show all posts
Showing posts with label Virus ဆိုင္ရာ. Show all posts

Thursday, October 12, 2017

Wednesday, January 27, 2016

UC Browser Zawgyi-One ဖတ္မရသူမ်ားအတြက္

UC Browser Zawgyi-One ဖတ္မရသူမ်ားအတြက္

UC Browser Icon  ကို ႏွိပ္ Settings ကို ႏွိပ္
Other  ကို ႏွိပ္ >>>Customize fonts  ကို ႏွိပ္
Standard font >>> Zawgyi-One ေျပာင္း
 Serif font >>> Zawgyi-One ေျပာင္း
 Sans-Serif font >>> Zawgyi-One ေျပာင္း
Fixed-width font >>> Zawgyi-One ေျပာင္း
Done ကို ႏွိပ္
UC Browser Zawgyi-One ျမန္မာလို႔ ဖတ္ရပါလို႔ ရပါျပီ
မ်က္စိလည္လမ္းမွားျပီ ကြ်န္ေတာ္ေတာသားေလး
စုေဆာင္းထားတဲ့ ေနရာေလးသို႔ ေရာက္ရွိလာတာ
ေက်နပ္မႈ ရွိပါရဲလား

Monday, November 23, 2015

Newfolder.Exe Virus Removal Tool (New Folder.exe ဗိုင္းရပ္စ္ကို ဘယ္လိုရွင္းမလဲ)


ကြ်န္ေတာ့္ကြန္ျပဴတာနဲ႔ Memory Stick ေတြမွာ .exe ဗိုင္းရပ္စ္ေတြျငိေနတယ္။
 ဖိုင္အလိုက္အကုန္ျငိေနတယ္ဗ်ာ... Aviar ကလည္း အဲ့ဒီဗိုင္းရပ္စ္ကို မသိဘူးျဖစ္ေနလို႔။
 .exe သက္တဲ့ေဆာဖ္၀ဲေလး လိုခ်င္ပါတယ္။
ကိုယ္တိုင္မၾကံဳဖူးေသးတဲ႔အတြက္ အနီးစပ္ဆံုး ေလ့လာရွာေဖြျပီး မွ်ေဝေပးလိုက္ပါတယ္.... 
အဆင္ေျပပါေစ....:)
Click Here to Download

ကို၀င္းကမာၻေက်ာ္ဆီကမလာတယ္....

RECYCLER (OR) COPY OF SHORTCUT TO VIRUS ရွင္းေပးမယ့္ SIMPLE CMD PROGRAM (လူတိုင္းဖတ္ပါ၊လူတိုင္းေဆာင္ထားပါ)


ယခင္တုန္းကေတာ့ ကြန္ပ်ဴတာ Virus ဆိုတာ ကြန္ပ်ဴတာထဲကို ၀င္ေရာက္လာၿပီဆိုတာနဲ႕ ကြန္ပ်ဴတာကိုေႏွးေအာင္လုပ္မယ္..ပီးရင္TaskManager , Run Box, Folder Options အစရွိတာေတြကိုသံုးမရ ေအာင္ပိတ္ပစ္မယ္.ပီးရင္ Windows OS တစ္ခုလံုးကို ဖ်က္ခ်ပစ္မယ္.ဒီလိုမ်ိဳးေတြခ်ည္းပါဘဲ..၂၀၁၀ ေလာက္ကေနစၿပီး ယခုအခ်ိန္ထိမွာ ထြက္ေပၚလာတဲ့
Virus ေတြကေတာ့ အေပၚကေျပာခဲ့သလို မ်ိဳးေတြမဟုတ္ေတာ့ပါဘူး...USB Stick ေတြထဲကေန ပါလာတယ္..ပီးရင္ ကြန္ပ်ဴတာရဲ႕ Registry အပိုင္းမွာ autorun.inf ေဆာက္ၿပီး ကြန္ပ်ဴတာတစ္ခုလံုးမွာ
ရွိတဲ့ Program ေတြအကုန္လံုးဆီကို သူ႕ရဲ႕ အဖ်က္အေမွာင့္ Code ေတြကို ထည့္ေပးလိုက္တယ္....အဲဒီလို
ျဖစ္ေနတဲ့ ကြန္ပ်ဴတာဆီကို လာထိုးတဲ့ Stick တိုင္းကို အေပၚပံုမယ္ျပထားသလို Copy of shortcut to (1 to 4) နဲ႕ RECYCLER ဆိုတဲ့ သူ႕ရဲ႕ Virus ကိုယ္ပြားဖိုင္ေတြ ကူးစက္သြားေစတယ္..အဲလို ကူးစက္ခံရတဲ့ USB Stick က အျခားကြန္ပ်ဴတာမယ္ ထိုးလိုက္မယ္ဆိုရင္ ဒီ Virus ေတြကေတာ့ ျပန္႕သြားမွာပါဘဲ..Antivirus နဲ႕စစ္လုိက္ရင္လည္း Virus ရာေက်ာ္.ေထာင္ေက်ာ္ မိပါတယ္ဆိုၿပီးျပတယ္..အမွန္ေတာ့ ကြန္ပ်ဴတာတစ္ခုလံုးမွာရွိတဲ့ Program မွန္သမွ်ကို Virus Code ထိထားတဲ့အတြက္ Antivirus က Program မွန္သမွ်ကို Virus လို႕သတ္မွတ္ၿပီး သတ္ေနေတာ့တာပါဘဲ..သတ္လို႕ကုန္သြားၿပီဆိုရင္ေတာ့ ကိုယ့္ကြန္ပ်ဴတာထဲမယ္ရွိတဲ့ Program ေတြလဲ တစ္ခုမွသံုး၇ေတာ့မွာမဟုတ္ပါဘူး...တစ္ခါတစ္ေလ Update မလုပ္ထားတဲ့ Antivirus ေတြကိုေတာင္မွ သံုးမရေတာ့ေလာက္ေအာင္ လုပ္ပစ္ပါေသးတယ္။ လူတိုင္းကေတာ့ Windows ျပန္အသစ္တင္လိုက္ရင္ေကာင္းသြားပါတယ္လို႕ေျပာၾကလိမ့္မယ္..ဒါေပမယ့္ လံုး၀မွားယြင္းပါတယ္..ဘာလို႕လဲဆိုေတာ့ သင့္ကြန္ပ်ဴတာမွာ C , D , E ဆိုၿပီး ရွိတယ္ဆိုရင္.. Windows ျပန္တင္တာ C မွာဆိုပါစို႕.... ဒီ Copy of shortcut or Recycler Virus က ကြန္ပ်ဴတာတစ္ခုလံုးကိုကူးစက္တာျဖစ္တဲ့အတြက္ က်န္တဲ့ D နဲ႕ E အပိုင္းကို ေသခ်ာေပါက္၀င္ေနမွာပါ..Windows တင္ၿပီးကာစမွာ က်န္တဲ့ D နဲ႕ E ထဲက Program တစ္ခုကို သြား Run ၾကည့္ပါလား... Happy Birthday လို႕ေအာ္ၿပီး Virus ေတြ ထ 'က' ေနၾကဦးမွာ အမွန္ပါဘဲ..:P ဒီေတာ့ လိုရင္းဘဲေျပာပါေတာ့မယ္ တကယ္လို႕မ်ား သင့္ရဲ႕ Memory Stick ထဲမွာ အထက္ေဖာ္ျပပါ ပံုထဲမွာလို Copy of shortcut to 1 to 4 and RECYCLER လိုဖိုင္ေတြမ်ားေတြ႕ခဲ့ၿပီဆိုရင္ အခုက်ေနာ္ တင္ေပးထားတဲ့ Simple Cmd Program ကို Run လိုက္ပါ..ပီးရင္ စက္က အလိုလို Restart က်သြားပါလိမ့္မယ္..စက္ျပန္တက္လာတာနဲ႕ Stick ထဲမယ္ရွိတဲ့ RECYCLER ဆိုတဲ့ Folder ကိုဖ်က္ပစ္လိုက္ပါ..ပီးရင္ စိတ္ခ်ရတဲ့ Antivirus တစ္ခုခုနဲ႕ ကြန္ပ်ဴတာတစ္ခုလံုးကိုေရာ မိမိ Stick ကိုပါစစ္ေဆးပါ။ ဒီလိုဆိုရင္ Program ေတြကို ျပန္တင္ရတဲ့ ဒုကၡ ကင္းသြားပါလိမ့္မယ္ခင္ဗ်ာ..အားလံုးဘဲအဆင္ေျပရင္ ကြန္မန္႕ေလးေတြျမင္ခ်င္ပါတယ္ေနာ္...........။

Download Link ====> Ziddu . Mediafire . 2Shared . 4SharedZippyshare

Tuesday, November 17, 2015

Virus အမ်ိဳးအစားခြဲျခားျခင္း..


Computer virus ဆိုတာ သူ႕ကိုသူ attach လုပ္ထားတဲ႔ program (သို႕) file တစ္ခုျဖစ္ျပီး ကြန္ပ်ဴတာတစ္ခုကေန တစ္ခုကို ျပန္႔ွႏွ႕ံကူးစက္ႏိုင္ပါတယ္..လူေတြမွာ Virus ကူးသလိုပဲ ျပန္႕ႏွ႔ံျပီးေတာ့ ကြန္ပ်ဴတာရ႕ဲ System ကိုပံုမွန္အလုပ္မလုပ္ေအာင္ ေႏွာက္ယွက္မယ္၊ Windows ကို Error ေတြမ်ားလာေအာင္လုပ္မယ္၊ user data ေတြကို ဖ်က္ဆီးမယ္၊ Hardware ေတြ Software ေတြ အေရးၾကီးတဲ႔ File ေတြကို ဖ်က္ဆီးမယ္... စတာေတြကို လုပ္ေဆာင္ပါတယ္..
ဒါေပမယ့္ Virus အမ်ားစုဟာ executable fileေတြျဖစ္ၾကပါတယ္.. ဥပမာ.. chrome.exe, system.bat , flashy.com စသျဖင့္ေပါ့ .. သူတို႕ဟာကြန္ပ်ဴတာထဲမွာ ရွိေနရင္ေတာင္မွ သင္ကိုယ္တုိင္မွ သြားမဖြင့္ရင္/ သြားမ run မိရင္ ကြန္ပ်ဴတာကို ဘာမွ မထိခိုက္နိုင္ပါဘူး... ဒါေၾကာင့္ မွတ္ထားရမွာက လူ၏ လုပ္ေဆာင္ခ်က္မပါ၀င္ပဲ Computer Virus သည္ မပ်ံ႕ႏွံ႕ မကူးစက္နိုင္ပါ...
Virus ပ်ံ႕ႏွံ႕နိုင္တဲ႔ နည္းလမ္းေတြကေတာ့ အမ်ိဳးမ်ိဳးရွိပါတယ္...forward E-mail က attached file ေတြ၊ memory stick(flash/thumb drives) ေတြ၊ Full sharing ကေန virus infected file ထည့္တာေတြ၊ သူငယ္ခ်င္း အခ်င္းခ်င္း မသိပဲနဲ႔ Virus infected file ကို share လုပ္မိတာေတြ .. စသျဖင့္ေပါ့...ဗ်ာ
Virus ပ်ံ႕ႏွံ႕နိုင္တဲ႔ နည္းလမ္းေတြကေတာ့ အမ်ိဳးမ်ိဳးရွိပါတယ္...forward E-mail က attached file ေတြ၊ memory stick(flash/thumb drives) ေတြ၊ Full sharing ကေန virus infected file ထည့္တာေတြ၊ သူငယ္ခ်င္း အခ်င္းခ်င္း မသိပဲနဲ႔ Virus infected file ကို share လုပ္မိတာေတြ .. စသျဖင့္ေပါ့...ဗ်ာ
Virus ပ်ံ႕ႏွံ႕နိုင္တဲ႔ နည္းလမ္းေတြကေတာ့ အမ်ိဳးမ်ိဳးရွိပါတယ္...forward E-mail က attached file ေတြ၊ memory stick(flash/thumb drives) ေတြ၊ Full sharing ကေန virus infected file ထည့္တာေတြ၊ သူငယ္ခ်င္း အခ်င္းခ်င္း မသိပဲနဲ႔ Virus infected file ကို share လုပ္မိတာေတြ .. စသျဖင့္ေပါ့...ဗ်ာ
၂။Malware
Malware ဆုိတာ အဂၤလိပ္စကား ၂ လံုး Malicious Software ကိုေပါင္းစပ္ျပီး ကြန္ပ်ဴတာပညာရွင္ေတြက အလြယ္ေခၚၾကတဲ ့virus လို program ေတြပါပဲ.. အဲဒိ Malware ကကြန္ပ်ဴတာပိုင္ရွင္ရ႕ဲ ခြင့္ျပဳခ်က္မရပဲ ၊ မသိေစပဲ single computer / server / computer network ထဲ ၀င္ျပီး ကြန္ပ်ဴတာ System ပ်က္ဆီးေစနိုင္ေအာင္ ၊ အေႏွာက္အယွက္ျဖစ္ေအာင္ ေရးေလ့ရွိၾကပါတယ္..
Malware တစ္ခုမွာ Computer VIrus , worms, trojan horses, most rootkits, spyware, dishonest adware, crimeware and other malicious and unwanted software ေတြပါ၀င္ေလ့ရွိပါတယ္..
၃။worm
worm ဆိုတာက virus နဲ႔ဆင္တူေအာင္ေရးထားၾကတာပါပဲ.. virus တစ္ခုရဲ႕ Sub-class လို႕လည္းေခၚလို႕ရပါတယ္... သူကေတာ့ Virus လို လူကျဖန္႕မွ ပ်ံ႕တာမ်ဴိးမဟုတ္ပဲ သူပါသူ Computer network ထဲမွာရွိတဲ႔ အျခားကြန္ပ်ဴတာေတြကို လူရဲ႕လုပ္ေဆာင္ခ်က္လံုး၀မပါပဲနဲ႔ ပ်ံ႕ႏွံ႕ေစတာျဖစ္ပါတယ္...သူ႔ပါသူ ျဖန္႔နိုင္တဲ႔ စြမ္းရည္ရွိတာေပါ့ေနာ္...
အၾကီးမားဆံုး အႏၱရာယ္ကေတာ့ သူ က သူ႕ပါသူ System file တစ္ခုလို အေယာင္ေဆာင္ျပီး သူ႕ကိုယ္သူ သန္းေပါင္း ၁၀၀ ေလာက္ copy ပြားနိုင္ပါတယ္၊ Hard disk ရဲ႕ used space ကို မ်ားလာေစတယ္..Computer ရဲ႕ System memory usage ေတြ မ်ားလာေစတယ္.. network bandwidth ေတြကိုတက္လာေစတယ္... Run ထားတဲ႔ program ေတြကို not responding ခဏခဏျဖစ္လာေစတယ္.. လူသိမ်ားတဲ႔ worm ကေတာ့ Blaster worm ပါ.. ထြင္လိုက္တဲ႔လူကေတာ့ ၂၀၀၅ ခုႏွစ္တုန္းက အသက္ ၁၈နွစ္ အရြယ္ Jeffrey Lee Parson ျဖစ္ျပီး ေထာင္ ၁၈ လ က်သြားခဲ႔ပါတယ္.. Blaster worm က windows စတက္တာနဲ႔ Registry ကီး
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunwindows auto update = msblast.exe မွာ ေနရာယူပါတယ္ ၊ msblast.exe ဆိုတာက ေတာ့ နာမည္တူေပးထားတာေပါ့
Blaster worm က Computer System ထဲမွာ ရွိေနျပီဆိုတာနဲ႔ Cracker ေတြက ကြန္ပ်ဴတာကို Remote လုပ္ျပီး ထိန္းခ်ုဳပ္နိုင္ေအာင္ ေရးထားပါတယ္..
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunwindows auto update = msblast.exe မွာ ေနရာယူပါတယ္ ၊ msblast.exe ဆိုတာက ေတာ့ နာမည္တူေပးထားတာေပါ့
Blaster worm က Computer System ထဲမွာ ရွိေနျပီဆိုတာနဲ႔ Cracker ေတြက ကြန္ပ်ဴတာကို Remote လုပ္ျပီး ထိန္းခ်ုဳပ္နိုင္ေအာင္ ေရးထားပါတယ္..
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunwindows auto update = msblast.exe မွာ ေနရာယူပါတယ္ ၊ msblast.exe ဆိုတာက ေတာ့ နာမည္တူေပးထားတာေပါ့
Blaster worm က Computer System ထဲမွာ ရွိေနျပီဆိုတာနဲ႔ Cracker ေတြက ကြန္ပ်ဴတာကို Remote လုပ္ျပီး ထိန္းခ်ုဳပ္နိုင္ေအာင္ ေရးထားပါတယ္..
Trojan horse ကို Trojan လို႔လည္းေခၚပါတယ္..Trojan ဆိုတဲ႔ ျမင္းရုပ္ၾကီးအေၾကာင္းငယ္ငယ္က ကမာၻ႔သမိုင္းမွာသင္ဖူးၾကမွာေပါ့.. Tri ဇာတ္ကားလည္း ၾကည့္ဖူးၾကမွာပါ... အဲဒိထဲကလိုပဲ အလုပ္လုပ္တယ္လို႕ေျပာလို႕ရပါတယ္...  ပံုမွန္အားျဖင့္ အသံုး၀င္တဲ႔ Software ေတြမွာ ထည့္ထားတတ္ၾကပါတယ္... ဥပမာေပါ့ဗ်ာ... Game တစ္ခုကို Install ျပီးေဆာ့ေနေပမယ့္ အျခားတစ္ဖက္မွာ Hacker ေတြ Cracker ေတြက ကြန္ပ်ဴတာထဲကို ၀င္ေမႊေနလို႕ရေအာင္လုပ္ေပးေနတယ္.. အဲဒီေတာ့ အဲဒိ Game ကို Trojan horse လို႕ေခၚတာေပါ့ .. တစ္ကယ္ေတာ့ Game က တရား၀င္ထုတ္ထားတဲ႔ Game ပဲ.. ဒါေပမယ့္ Virus infected ျဖစ္ေနတဲ႔ Game လို႕ေျပာရလိုျဖစ္ေနတာေပါ့..
နမူနာ Trojan Horse ကေတာ့ waterfalls.scr ဆိုတဲ႕ free waterfall screen saver ပဲျဖစ္ပါတယ္..

Trojan horse တစ္ခုဟာ ေအာက္ပါအခ်က္မ်ားကို လုပ္ေဆာင္ေပးနိုင္ပါတယ္...
* Remote Access
* Data Destruction
* Downloader/dropper
* Server Trojan(Proxy, FTP , IRC, Email, HTTP/HTTPS, etc.)
* Disable security software
* Denial-of-service attack (DoS)
နမူနာ Trojan Horse ကေတာ့ waterfalls.scr ဆိုတဲ႕ free waterfall screen saver ပဲျဖစ္ပါတယ္..
Trojan horse တစ္ခုဟာ ေအာက္ပါအခ်က္မ်ားကို လုပ္ေဆာင္ေပးနိုင္ပါတယ္...
* Remote Access
* Data Destruction
* Downloader/dropper
* Server Trojan(Proxy, FTP , IRC, Email, HTTP/HTTPS, etc.)
* Disable security software
* Denial-of-service attack (DoS)
နမူနာ Trojan Horse ကေတာ့ waterfalls.scr ဆိုတဲ႕ free waterfall screen saver ပဲျဖစ္ပါတယ္..
Trojan horse တစ္ခုဟာ ေအာက္ပါအခ်က္မ်ားကို လုပ္ေဆာင္ေပးနိုင္ပါတယ္...
* Remote Access
* Data Destruction
* Downloader/dropper
* Server Trojan(Proxy, FTP , IRC, Email, HTTP/HTTPS, etc.)
* Disable security software
* Denial-of-service attack (DoS)
၅။Spyware
သူကေတာ့ သူခိုးေပါ့ေနာ္.. Spy ေတြ ဘယ္လိုအလုပ္လုပ္သလဲဆိုတာသိၾကမွာပါ.. သူလဲအဲလိုပါပဲ...
သူက ကြန္ပ်ဴတာကို ထိခိုက္ဖ်က္ဆီးခ်င္မွ ဖ်က္ဆီးမယ္.. ဒါေပမယ့္ ကြန္ပ်ဴတာမွာသံုးေနတဲ႔ user ရ႕ဲ အမ်ိဳးမ်ိဳးေသာ အခ်က္အလက္ေတြ၊ အေရးၾကီးတဲ႔ Data ေတြကို သူ႕ရ႕ဲ Main server တစ္ခုခုကို ေန႔စဥ္ သတင္းပို႕ေပးေနတယ္... Spyware ေတြက မ်ားေသာအားျဖင့္ Web browser ေတြကေန ၀င္နိုင္ပါတယ္... ျပီးရင္ သူက Browser home page ကိုေျပာင္းထားတတ္ပါတယ္..သင့္ကို Error message ေတြ အမ်ိဳးမ်ိဳးျပမယ္..(ဥပမာ- သင့္ကြန္ပ်ဴတာမွာ problems ေတြမ်ားေနျပီ..အဲဒါေတြျပင္ခ်င္ရင္ ေအာက္ကခလုတ္ကို ႏွိပ္ပါ) စသျဖင့္ ဆြဲေဆာင္မယ္၊ သင္က link တစ္ခုကို click လိုက္ေပမယ့္ သင္မဖြင့္ပဲနဲ႔ အျခား Porn Site ေတြ အလိုလိုပြင့္လာမယ္ စသျဖင့္ေပါ့ဗ်ာ... တစ္ခ်ိဳ႕ လူေတြက http cookie ေတြကို Spyware ေတြလို႕ ထင္ၾကပါတယ္.. တကယ္ေတာ့မဟုတ္ပါဘူး ဒါေပမယ့္ အဲဒိ cookie ထဲမွာ Spyware က track လုပ္နိုင္တဲ႔ Data ေတြပါလာတတ္တာေၾကာင္ ့ Spyware Remover ေတာ္ေတာ္မ်ားမ်ားက Cookie ေတြကို ဖ်က္ပစ္ၾကတာပါ.
Spyware ကို ကာကြယ္ခ်င္ရင္ေတာ့ pop-ups က်လာတဲ႔ link ေတြကို ေရွာင္တာေကာင္းပါတယ္... Free Spyware Remover ေတြနဲ႔လည္းကာကြယ္နိုင္ပါတယ္...

Spyware ကို ကာကြယ္ခ်င္ရင္ေတာ့ pop-ups က်လာတဲ႔ link ေတြကို ေရွာင္တာေကာင္းပါတယ္... Free Spyware Remover ေတြနဲ႔လည္းကာကြယ္နိုင္ပါတယ္...
Spyware ကို ကာကြယ္ခ်င္ရင္ေတာ့ pop-ups က်လာတဲ႔ link ေတြကို ေရွာင္တာေကာင္းပါတယ္... Free Spyware Remover ေတြနဲ႔လည္းကာကြယ္နိုင္ပါတယ္...
၆။Adware
Adware ဆုိတာကေတာ့ Advertising-supported software (သို႔) software package တစ္ခုျဖစ္ပါတယ္.... သူကေတာ့ Screen မွာ Automatic ေပၚလာေအာင္ဖန္တီးထားျပီး Download အတင္းလုပ္ခိုင္းပါတယ္... 
အခ်ိဳ႕ေသာ Adware မ်ားဟာ Spyware မ်ားျဖစ္တတ္ၾကပါတယ္... ဒါကေတာ့ဒီေလာက္ပဲ 
၇။Crimeware
Crimeware ဆိုတာကေတာ့ Spyware, Adware, Malware အမ်ိဳးအစားေတြထဲမွာပါပါတယ္.. သူ႕ရဲ႕ရည္ရြယ္ခ်က္ကေတာ့ financial crime ေတြအတြက္ရည္ရြယ္ျပီးေရးၾကတာမ်ားပါတယ္..
သူက user password ေတြ၊ links ေတြ၊ အခ်က္အလက္ေတြ ကို မွတ္သားထားႏိုင္ျပီး သူ႔ကို Run ထားတဲ႔လူက ျပန္ဖြင့္ၾကည့္ျပီး user data ေတြကို ခိုးယူနိုင္တာေပါ့.... ဥပမာေျပာရရင္
ခုေခတ္စားေနတဲ႔ key logger တို႕ .. keystroke logging software တို႕ဟာ Crimeware အမ်ိဳးအစားေတြပဲျဖစ္ပါတယ္...။

Monday, August 31, 2015

virus Remover Tools Collection ( 32 Bits and 64 Bits )

ကွန်ပြူတာဗိုင်းရပ်တွေကြောင့် စိတ်ညစ်နေရတဲ့သူငယ်ချင်းတွေအတွက်
ကျွန်တော်စုစောင်းထားတဲ့ ဗိုင်းရပ်ရှင်းလင်းရေး ပရိုဂရမ်လေးတွေကို စုပေါင်းပြီး
တင်ပေးလိုက်ပါတယ် ..
သက်ဆိုင်ရာဗိုင်းရပ်အမျိုးအစားအလိုက် ပရိုဂရမ်ကို Double Click နှိပ်ပြီး Run ပေးလိုက်တာနဲ့
Password တောင်းပါမယ် .. အဲဒီအခါ ထည့်ပေးရမယ့် Password အသီးသီးကိုလည်း
Notepad လေးနဲ့ တစ်ပေါင်းတည်း ထည့်ပေးလိုက်ပါတယ် ..
အတွေ့ရအများဆုံးဗိုင်းရပ်နဲ့ အဖျက်စွမ်းအားကြီးမားတဲ့ ဗိုင်းရပ်တွေအတွက် ရွေးချယ်စုစည်းပြီး
တင်ပေးလိုက်တာပါ ..

ထည့်ပေးထားတဲ့ ပရိုဂရမ်တွေနဲ့ သက်ဆိုင်တဲ့ ဗိုင်းရပ်အမျိုးအစားတွေကတော့
ati2avxx Virus
brontok Virus
Chitthu Virus
chrome Virus (ဒီကောင်က အတွေရတော်တော်များပြီး တော်တော်လည်းဆိုးပါတယ်
သူ့ကိုရှင်းတဲ့အခါမှာ နောက်ဆုံးမှာ Drive ထဲမှာခွေမရှိဘူးဘာညာနဲ့ Box တက်လာပါမယ်
ဒါက အဲဒီဗိုင်းရပ်ရဲ့သဘာဝမို့ စိုးရိမ်စရာမရှိပါဘူး သူရှင်းပေးသွားတဲ့သင်္ကေတပါ)
DriveGuard Virus
explorer Virus (စက်တိုင်းနီးပါးမှာ ၀င်ဖူးတဲ့ဗိုင်းရပ်မျိုးပါ)
Fansy Virus
Fun Virus
Funny Virus
Global Virus
HappyBirthday Virus
IQTest Virus
KillVBS Virus
Kolay Virus
Magway FC Virus
Nargiz Virus
Nodelete Virus (စက်တော်တော်များများကို အလွယ်တကူဝင်နိုင်ပါတယ်)
Recycler Virus (ဒီဗိုင်းရပ်ကို မကြုံဖူးတဲ့လူ မရှိသလောက်ပါပဲ)
စုစုပေါင်း ဗိုင်းရပ်အမျိုးပေါင်း ၁၈ မျိုးကို ရှင်းလင်းပေးမယ့် ပရိုဂရမ်တွေကို
စုစည်းပေးထားတာဖြစ်ပါတယ် ..




Update Onfo::::

သူငယ်ချင်းတစ်ယောက် Comment မှာ တောင်းဆိုထားလို့ ကျွန်တော် အခု Virus Remover လေးတွေကို တင်ပေးလိုက်ပါတယ်။

တကယ်တော့ ကျွန်တော်တင်ပေးသော Tools လေးတွေက OK Virus Cleaner Group က ထုတ်ဝေတာ ဖြစ်ပါတယ်။

အခွေကို မြန်မာငွေ တစ်ထောင်ကျပ်ဖြင့် ဝယ်ယူနိုင်ပါတယ်။

အကြောင်းအမျိုးမျိုးကြောင့် ဝယ်ယူလို့မရသူများအတွက်တော့ ကျွန်တော်တင်ပေးတာလေးက အဆင်ပြေနိုင်မှာပါ။

OK Virus Cleaner Group ကိုလည်း ဒီပို့စ်ကနေပြီ တောင်ပန်ပါတယ်။

လိုအပ်သူများရှိလို့ ကျွန်တော်မျှဝေလိုက်မိပါတယ်။

ဖိုင်ဆိုဒ်က 15MB ကျော်ကျော်ရှိပါတယ်။

32Bit, 64 Bit ခွဲပြီး ကိုယ့်စက်နဲ့ ကိုက်ညီတာကို ဒေါင်းလုပ်ခ်ရယူနိုင်ပါတယ်ခင်ဗျား။


ပါဝင်သော Tools တွေက 




1)  ati2avxx virus remover 

2)  brontok virus remover 

3)  Chitthu virus remover 

4)  Chrome virus remover 

5)  DriveGuard virus remover 

6)  explorer virus remover 

7)  fanshy virus remover

8)  fun virus remover 

9) funny virus remover 

10) Global virus remover

11)  Happy Birthday virus remover 

12 ) IQ Test virus remover 

13) Kill VBS virus remover 

14) Kolay virus remover 

15) Magway FC virus remover 

16) Narzig virus remover 

17) No delete virus remover 

18) Recycler virus remover 

19) Regsvr virus remover 

20) Water Mark virus remover 

21) Svchost virus remover 

22) TayatMyo virus remover 

23) Uni virus remover 



Download For 32 Bit   

Download For 64 Bit 

Tuesday, July 28, 2015

Svchost.EXE ကို ဘယ္လိုသတ္မလဲ

http://cms.content.simplitec.com/pics/svchost.exe_10.jpg

SVCHOST.EXE ဟာ Flash Drive မ်ားမွတဆင့္ မိမိကြန္ပ်ဴတာဆီသို႔ အခ်ိန္မေရြးေရာက္ ႏိုင္ပါတယ္..
သူတိုက္ခိုက္ျခင္းခံရရင္ Signature ေတြအေနနဲ႕ ဒီလိုျပေလ့ရွိပါတယ္..
ကြန္ပ်ဴတာ စဖြင့္လိုက္တာနဲ႕..

1. အဲဒီအခ်ိန္က သံုးခဲ့တဲ့ Flash Drive ကိုျပန္ေတာင္းေနတတ္ပါတယ္..
2. Windows Directory ကိုမေခၚပဲနဲ႕ တက္လာပါတယ္..
ဒါဆိုရင္ေတာ့ SVCHOST.EXE       ရဲ႕ တိုက္ခိုက္ျခင္းကိုခံေနရၿပီလို႔ မွတ္ယူႏိုင္ပါတယ္..
တကယ္ေတာ့ SVCHOST ဆိုတာ System ထဲမွာအမွန္တကယ္အလုပ္ လုပ္ေနတဲ့ File ပါ..
ခုေျပာတဲ့ SVCHOST.EXE ကေတာ့ သူလို႔ထင္ေယာင္ထင္ မွားျဖစ္ေအာင္ ပံုမွားရိုက္တာေပါ့..
Process ထဲကေန သူ႔ကို Kill မယ္ဆို အမွန္တကယ္အလုပ္လုပ္ေနတဲ့ System File နဲ႕
မွားယြင္းတတ္ပါတယ္..
အခ်ိဳ႕ကေတာ့ သူ႕ကို Process ကေန Kill လုိက္ေပမယ့္ ကြန္ပ်ဴတာျပန္ဖြင့္လိုက္တာနဲ႕
 သူကျပန္ တက္လာပါတယ္..
Antivirus ကလည္းသူ႔ကိုရွာမေတြ႕ႏိုင္ပါဘူး.. ဘာေၾကာင့္လဲဆိုေတာ့ သူက System File ေယာင္ေဆာင္ထားတာကိုး..
သူ႕ကိုသတ္စရာ နည္းေလးရွိပါတယ္.. အကယ္လို႔မ်ား မိမိကြန္ပ်ဴတာမွာ ၀င္ေနရင္စမ္းၾကည့္ၾကပါလား..
ေအာက္ကအဆင့္ေလးေတြတဆင့္ခ်င္းလုပ္ၾကည့္ပါေနာ္..

1. Task Manager ေခၚၿပီး Process Tab ေအာက္က svchost.exe ကို End Process လုပ္လိုက္ပါ... svchost.exe ေတြကေတာ့အမ်ားႀကီးျဖစ္ေနၿပီ.. ဘယ္တစ္ခုကို End ရမွန္းမသိျဖစ္ေနၾကၿပီထင္ပါရဲ႕..
 လြယ္ပါတယ္.. ကြန္ပ်ဴတာထဲကို ဘယ္ User Name နဲ႕၀င္သလဲဆိုတာအရင္ဆန္းစစ္ၾကည့္ဖို႔ေတာ့
လိုပါတယ္.. မိမိ၀င္ထားတဲ့ User Name ေအာက္မွာ run ေနတဲ့ svchost.exe ကို End Process 
လုပ္ရမွာပါ... မိမိဘယ္ User Name မွာ၀င္ေနသလဲဆိုတာ Task Manager Windows ရဲ႕ User ဆိုတဲ့ Tab ေအာက္မွာ ၾကည့္ႏိုင္ပါတယ္.. 
2. Run Command (Windows+R) ကိုေခၚၿပီး Restore လို႔ ရုိက္ထည့္ၿပီး Enter ႏွိပ္လိုက္ပါ.. ၿပီးရင္ Tool>Folder Options ကိုသြားပါ... ၿပီးရင္ View Tab ေအာက္မွာ Show Hidden Files & Folders ကို Check လုပ္ပါ.. ေနာက္တဆင့္အေနနဲ႕ Hide Protected Operating Files System ကို Uncheck 
လုပ္ေပးပါ.. Operating Files System ကိုေဖာ္မွာျဖစ္တဲ့အတြက္ေၾကာင့္ 
သူကအတည္ျပဳခ်က္ေတာင္းပါလိမ့္မယ္ Yes ကိုႏွိပ္ပါ.. အဲဒီအခါ Restore Folder ေအာက္မွာ svchost ဆိုတဲ့ Fileရယ္၊ Data ဆိုတဲ့ Folder ေလးရယ္ မွိန္မွိန္ေလးေပၚလာပါလိမ့္မယ္.. 
ရဲရဲသာဖ်က္လိုက္ပါ.. Shift+Del နဲ႕ေနာ္.. သင့္ရဲ႕ စက္ကိုဒုကၡေပးေနတာ အဲဒီေကာင္ေပါ့.. 
3. ေနာက္ဆံုးအဆင့္အေနနဲ႕ Run Command ကိုေခၚၿပီး msconfig ကိုရိုက္ထည့္ပါ.. 
Enter ႏွိပ္ပါ startup Tab ကိုသြားပါ.. အဲဒီေအာက္မွာလည္း svchost ဆိုတာရွိေနပါလိမ့္မယ္.. 
Uncheck လုပ္ေပးပါ.. သူက သင့္ကြန္ပ်ဴတာဖြင့္တုိင္း svchost အလုပ္လုပ္ေနေအာင္ 
အဲဒီကေနခိုင္ေနတာပါ.. ၿပီးရင္ OK ႏွိပ္ပါ.. Restart ျပဳလုပ္ေပးဖို႔လိုေၾကာင္းေျပာပါလိမ့္မယ္..
 Restart ကိုႏွိပ္ပါ.. စက္ျပန္တက္လာရင္အားလုံးအဆင္ေျပသြားပါလိမ့္မယ္...

Friday, July 10, 2015

Virus သတ္နည္း

Virus သတ္နည္း

  
SVCHOST.EXE သတ္နည္း

SVCHOST.EXE က Flash Drive မ်ားမွတဆင့္ မိမိကြန္ပ်ဴတာဆီသို႔ အခ်ိန္မေရြးေရာက္ႏိုင္ပါတယ္ သူတိုက္ခိုက္ျခင္းခံရရင္ Signature ေတြအေနနဲ႕ ဒီလိုျပေလ့ရွိပါတယ္ကြန္ပ်ဴတာစဖြင့္လိုက္တာနဲ႕

1. အဲဒီအခ်ိန္က သံုးခဲ့တဲ့ Flash Drive ကိုျပန္ေတာင္းေနတတ္ပါတယ္..

2. Windows Directory ကိုမေခၚပဲနဲ႕ တက္လာပါတယ္..

ဒါဆိုရင္ေတာ့ SVCHOST.EXE ရဲ႕ တိုက္ခိုက္ျခင္းကိုခံေနရၿပီလို႔ မွတ္ယူႏိုင္ပါတယ္.. တကယ္ေတာ့ SVCHOST ဆိုတာ ကၽြန္ေတာ္တုိ႔ရဲ႕ System ထဲမွာအမွန္တကယ္အလုပ္လုပ္ေနတဲ့ File ပါ. ခုေျပာတဲ့ SVCHOST.EXE ကေတာ့ သူလို႔ထင္ေယာင္ထင္မွားျဖစ္ေအာင္ ပံုမွားရိုက္တာေပါ့.. Process ထဲကေန သူ႔ကို Kill မယ္ဆို အမွန္တကယ္အလုပ္လုပ္ေနတဲ့ System File နဲ႕မွားယြင္းတတ္ပါတယ္ အခ်ိဳ႕ကေတာ့ သူ႕ကို Process ကေန Kill လုိက္ေပမယ့္ ကြန္ပ်ဴတာျပန္ဖြင့္လိုက္တာနဲ႕ သူကျပန္တက္လာပါတယ္.. Antivirus ကလည္းသူ႔ကိုရွာမေတြ႕ႏိုင္ပါဘူး.. ဘာေၾကာင့္လဲဆိုေတာ့ သူက System File ေယာင္ေဆာင္ထားတာကိုး ကၽြန္ေတာ့္မွာေတာ့ သူ႕ကိုသတ္စရာ နည္းေလးရွိပါတယ္ အကယ္လို႔မ်ား မိမိ ကြန္ပ်ဴတာမွာ ၀င္ေနရင္ စမ္းၾကည့္ၾကပါလား ေအာက္ကအဆင့္ေလးေတြ တဆင့္ခ်င္း လုပ္ၾကည့္ပါေနာ္..  

1. Task Manager ေခၚၿပီး Process Tab ေအာက္က svchost.exe ကို End Process လုပ္လိုက္ပါ... svchost.exe ေတြကေတာ့အမ်ားႀကီးျဖစ္ေနၿပီ.. ဘယ္တစ္ခုကို End ရမွန္းမသိျဖစ္ေနၾကၿပီထင္ပါရဲ႕.. လြယ္ပါတယ္.. ကၽြန္ေတာ္တုိ႔ ကြန္ပ်ဴတာထဲကို ဘယ္ User Name နဲ႕၀င္သလဲဆိုတာ အရင္ဆန္းစစ္ ၾကည့္ဖို႔ေတာ့ လိုပါတယ္.. မိမိ၀င္ထားတဲ့ User Name ေအာက္မွာ run ေနတဲ့ svchost.exe ကို End Process လုပ္ရမွာပါ... မိမိဘယ္ User Name မွာ၀င္ေနသလဲဆိုတာ Task Manager Windows ရဲ႕
User ဆိုတဲ့ Tab ေအာက္မွာ ၾကည့္ႏိုင္ပါတယ္..  

2. Run Command (Windows+R) ကိုေခၚၿပီး Restore လို႔ ရုိက္ထည့္ၿပီး Enter ႏွိပ္လိုက္ပါ.. ၿပီးရင္ Tool>Folder Options ကိုသြားပါ... ၿပီးရင္ View Tab ေအာက္မွာ Show Hidden Files & Folders ကို Check လုပ္ပါ.. ေနာက္တဆင့္အေနနဲ႕ Hide Protected Operating Files System ကို Uncheck လုပ္ေပးပါ.. Operating Files System ကိုေဖာ္မွာျဖစ္တဲ့အတြက္ေၾကာင့္ သူကအတည္ျပဳခ်က္ ေတာင္းပါလိမ့္မယ္ Yes ကိုႏွိပ္ပါ အဲဒီအခါ Restore Folder ေအာက္မွာ svchost ဆိုတဲ့ Fileရယ္၊ Data ဆိုတဲ့ Folder ေလးရယ္ မွိန္မွိန္ေလးေပၚလာပါလိမ့္မယ္ ရဲရဲသာဖ်က္လိုက္ပါ Shift+Del နဲ႕ေနာ္ သင့္ရဲ႕ စက္ကိုဒုကၡေပးေနတာ အဲဒီေကာင္ေပါ့..

3. ေနာက္ဆံုးအဆင့္အေနနဲ႕ Run Command ကိုေခၚၿပီး msconfig ကိုရိုက္ထည့္ပါ.. Enter ႏွိပ္ပါ startup Tab ကိုသြားပါ.. အဲဒီေအာက္မွာလည္း svchost ဆိုတာရွိေနပါလိမ့္မယ္.. Uncheck လုပ္ေပးပါ.. သူက သင့္ကြန္ပ်ဴတာဖြင့္တုိင္း svchost အလုပ္လုပ္ေနေအာင္  အဲဒီကေနခိုင္ေနတာပါ.. ၿပီးရင္ OK ႏွိပ္ပါ.. Restart ျပဳလုပ္ေပးဖို႔ လိုေၾကာင္း ေျပာပါလိမ့္မယ္.. Restart ကိုႏွိပ္ပါ.. စက္ျပန္တက္လာရင္ အားလုံးအဆင္ေျပသြားပါလိမ့္မယ္..kavo, ckvo အုပ္စု killer ပါ။ 

kavo_killer.zip

အဲဒါေလးေဒါင္းလိုက္ေပါ့။ ဗုိင္းရပ္စ္ကုိက္ၿပီးေတာ့ က်န္ခဲ့တဲ့ ေျခရာလက္ရာေတြရွင္းဖုိ. taskmanager, folderoption စတာေတြေဖာ္ဖုိ.ပါ။ ဒါေလးေတြနဲ႔ရတယ္- OD32RegistryRecovery-V11.1.exe rrt.exe အေကာင္ကုိ အရင္သတ္ရပါမယ္။ မေသေသးရင္ေတာ့သူတုိ.ကုိသုံးလည္း မထူးပါဘူး။ Gtalk Virus Gtalk virus ဆိုၿပီး ေခတ္စားေနတဲ့ private cam အတြက္ fix ရပါၿပီ ဒီေနရာမွာ ယူလိုက္ပါ။ ဒီ file ကို run ၿပီးရင္ေတာ့ task manager ထဲမွာ private cam နဲ႕ စတဲ့ process ေတြကို end task လုပ္ၿပီး ဒီ file ကို ျပန္ run လိုက္ပါ။ Folder ေတြေအာက္မွာ ပုန္းခိုေနတဲ့ .exe ေတြကိုေတာ့ သင္ျဖတ္ျပစ္ဖို႕ လိုအပ္ပါလိမ့္မယ္။ ဒါျပင္ regedit ထဲက [HKCU \Software \Microsoft \Windows \CurrentVersion \Run] ထဲမွာ ရွိေနတဲ့ မလိုအပ္တဲ့ file ေတြကိုလဲ ျဖတ္ျပစ္ပါ။ msconfig ထဲက setup မွာလဲ မလိုအပ္တဲ့ file ေတြကို uncheck ျပဳလုပ္ေပးပါ။ သင့္ computer ကို restart ျပဳလုပ္လုိက္ပါ။ Kill Autorun Virus Folder Option ထဲက View မွာ Show Hidden files and folders ကို Tip လုပ္ပါ။ Hide extension for known file type နဲ႕ Hide protected operating system file ကို tip ျဖဳတ္ပါ။ ၿပီးရင္ ေတာ့ Hard Drive ထဲက Autorun.inf နဲ႕ Virus file ကိုျဖတ္ ပစ္ပါ။ျဖတ္လို႕မရရင္ Task Manager ထဲက process မွာ run ေနတဲ့ Virus file ကို kill process လုပ္လိုက္ပါ။ Computer ကို restart လုပ္လိုက္ပါ။ ရွင္းသြားပါၿပီ။

Virus မ်ားအတြက္ website  

canwith.comscanwithဆိုတဲ့ website ေလးကို လူသိမ်ားၾကမွာပါ ဗိုင္းရပ္ နဲ႔ ပတ္သတ္ရင္ ေတာ္ေတာ္ စံုပါတယ္ update, removal tool, antivirus software အားကိုးေလာက္တဲ့ site ေလးပါ။ မသိေသးသူမ်ား အတြက္ မွ်ေ၀လိုက္ပါတယ္ I love you Virus ကိုသတ္တဲ႔ ေဆာ႔ဝဲလ္... i love you Virus ကို သတ္တဲ႔ ေဆာ႔ဝဲလ္ေလးပါ။ သိၾကတဲ႔ အတိုင္းပါပဲ...။ Memory stick ကို ဘာထိျပီ ဆိုရင္ ၾကည္႔လိုက္... ဒီ အိုင္လက္ျဖဳဴ ပဲ....။ အခုဟာေလးကေတာ႔ HD ေရာ Memory stick ကိုေရာ ရွာသတ္ေပးႏိုင္ပါတယ္။ ဒီမွာေဒါင္းပါ။  Loikaw Virus ကိုရွင္းလင္းေပးႏိုင္သည့္ Removal Tool တစ္ခု.. Loikaw Virus ကိုရွင္းလင္းေပးႏိုင္သည့္ Removal Tool တစ္ခုပါ။ Loikaw Virus သည္ USB Drive မ်ားမွ အဓိကကူးျပီး ကြန္ပ်ဴတာကို အသံုးျပဳေနစဥ္ အခ်ိန္အတြင္း Message Box မ်ားျဖင့္ အေႏွာက္အယွက္ေပးျခင္း၊ အသံုးျပဳေနေသာ Program သို႔ စာေၾကာင္းမ်ားေပးပို႔ျခင္း၊ bat file, cmd file မ်ားကို အသံုးျပဳ၍ မရေအာင္ျပဳလုပ္ျခင္း ႏွင့္ အျခား အေႏွာက္အယွက္ ျဖစ္ေစ ႏိုင္ ေသာ ကိစၥမ်ားကို ျဖစ္ေစပါသည္။ Loikaw Virus ၀င္ေရာက္ခံရေသာ ကြန္ပ်ဴတာ မ်ား၏ Desktop တြင္ Virus Information.txt ဟုေသာဖိုင္ကိုေတြ႔ရမွာျဖစ္ပါသည္။ ထို Virus ၀င္ေရာက္တိုက္ခိုက္ျခင္းခံရပါက ဒါေလး ကို ေဒါင္းလိုက္ပါ။ Virus ၀င္ေရာက္ထားေသာ ကြန္ပ်ဴတာတြင္ Loikaw Virus Removal ကို Run လိုက္ျခင္းျဖင့္ Virus ကို အျပီးတုိင္ ရွင္းလင္းႏိုင္မည္ျဖစ္ပါသည္။

Virus အမ်ိဳးအစားခြဲျခားျခင္း.. ၁။

Computer Virus Computer virus ဆိုတာ သူ႕ကိုသူ attach လုပ္ထားတဲ႔ program (သို႕) file တစ္ခုျဖစ္ျပီး ကြန္ပ်ဴတာတစ္ခုကေန တစ္ခုကို ျပန္႔ွႏွ႕ံကူးစက္ႏိုင္ပါတယ္..လူေတြမွာ Virus ကူးသလိုပဲ ျပန္႕ႏွ႔ံျပီးေတာ့ ကြန္ပ်ဴတာရ႕ဲ System ကိုပံုမွန္အလုပ္မလုပ္ေအာင္ ေႏွာက္ယွက္မယ္၊ Windows ကို Error ေတြမ်ားလာေအာင္လုပ္မယ္၊ user data ေတြကို ဖ်က္ဆီးမယ္၊ Hardware ေတြ Software ေတြ အေရးၾကီးတဲ႔ File ေတြကို ဖ်က္ဆီးမယ္... စတာေတြကို လုပ္ေဆာင္ပါတယ္.. ဒါေပမယ့္ Virus အမ်ားစုဟာexecutable file ေတြျဖစ္ၾကပါတယ္... ဥပမာ.. chrome.exe, system.bat , flashy.com စသျဖင့္ေပါ့ .. သူတို႕ဟာကြန္ပ်ဴတာထဲမွာ ရွိေနရင္ေတာင္မွ သင္ကိုယ္တုိင္မွ သြားမဖြင့္ရင္/ သြားမ run မိရင္ ကြန္ပ်ဴတာကို ဘာမွ မထိခိုက္နိုင္ပါဘူး... ဒါေၾကာင့္ မွတ္ထားရမွာက လူ၏ လုပ္ေဆာင္ခ်က္မပါ ၀င္ပဲ Computer Virus သည္ မပ်ံ႕ႏွံ႕ မကူးစက္နိုင္ပါ...Virus ပ်ံ႕ႏွံ႕နိုင္တဲ႔ နည္းလမ္းေတြကေတာ့ အမ်ိဳးမ်ိဳးရွိပါတယ္...forward E-mail က attached file ေတြ၊ memory stick(flash/thumb drives) ေတြ၊ Full sharing ကေန virus infected file ထည့္တာ ေတြ၊ သူငယ္ခ်င္း အခ်င္းခ်င္း မသိပဲနဲ႔ Virus infected file ကို share လုပ္မိတာေတြ .. စသျဖင့္ေပါ့...ဗ်ာ

၂။ Malware

Malware ဆုိတာ အဂၤလိပ္စကား ၂ လံုး Malicious Software ကိုေပါင္းစပ္ျပီး ကြန္ပ်ဴတာပညာရွင္ေတြက အလြယ္ေခၚၾကတဲ ့virus လို program ေတြပါပဲ.. အဲဒိ Malware ကကြန္ပ်ဴတာပိုင္ရွင္ရ႕ဲ ခြင့္ျပဳခ်က္မရပဲ ၊ မသိေစပဲ single computer / server / computer network ထဲ ၀င္ျပီး ကြန္ပ်ဴတာ System ပ်က္ဆီးေစနိုင္ေအာင္ ၊ အေႏွာက္အယွက္ျဖစ္ေအာင္ ေရးေလ့ရွိၾကပါတယ္.. Malware တစ္ခုမွာ Computer VIrus , worms, trojan horses, most rootkits, spyware, dishonest adware, crimeware and other malicious and unwanted software ေတြပါ၀င္ေလ့ရွိပါတယ္..

၃။ Worm

worm ဆိုတာက virus နဲ႔ဆင္တူေအာင္ေရးထားၾကတာပါပဲ.. virus တစ္ခုရဲ႕ Sub-class လို႕လည္းေခၚလို႕ရပါတယ္... သူကေတာ့ Virus လို လူကျဖန္႕မွ ပ်ံ႕တာမ်ဴိးမဟုတ္ပဲ သူပါသူ Computer network ထဲမွာရွိတဲ႔ အျခားကြန္ပ်ဴတာေတြကို လူရဲ႕လုပ္ေဆာင္ခ်က္လံုး၀မပါပဲနဲ႔ ပ်ံ႕ႏွံ႕ေစတာ ျဖစ္ပါတယ္...သူ႔ပါသူ ျဖန္႔နိုင္တဲ႔ စြမ္းရည္ရွိတာေပါ့ေနာ္...အၾကီးမားဆံုး အႏၱရာယ္ကေတာ့ သူ က သူ႕ပါသူ System file တစ္ခုလို အေယာင္ေဆာင္ျပီး သူ႕ကိုယ္သူ သန္းေပါင္း ၁၀၀ ေလာက္ copy ပြားနိုင္ပါတယ္၊ Hard disk ရဲ႕ used space ကို မ်ားလာေစတယ္..Computer ရဲ႕ System memory usage ေတြ မ်ားလာေစတယ္.. network bandwidth ေတြကိုတက္လာေစတယ္... Run ထားတဲ႔ program ေတြကို not responding ခဏခဏျဖစ္လာေစတယ္.. လူသိမ်ားတဲ႔ worm ကေတာ့ Blaster Worm ပါ.. ထြင္လိုက္တဲ႔လူကေတာ့ ၂၀၀၅ ခုႏွစ္တုန္းက အသက္ ၁၈နွစ္ အရြယ္ Jeffrey Lee Parson ျဖစ္ျပီး ေထာင္ ၁၈ လ က်သြားခဲ႔ပါတယ္.. Blaster worm က windows စတက္တာနဲ႔ Registry ကီး HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows auto update = msblast.exe မွာ ေနရာယူပါတယ္ ၊ msblast.exe ဆိုတာက ေတာ့ နာမည္တူ ေပးထား တာေပါ့ Blaster worm က Computer System ထဲမွာ ရွိေနျပီဆိုတာနဲ႔ Cracker ေတြက ကြန္ပ်ဴတာကို Remote လုပ္ျပီး ထိန္းခ်ုဳပ္နိုင္ေအာင္ ေရးထားပါတယ္..

၄။ Trojan Horse

Trojan horse ကို လို႔လည္းေခၚပါတယ္.. Trojan ဆိုတဲ႔ ျမင္းရုပ္ၾကီးအေၾကာင္း ငယ္ငယ္က ကမာၻ႔သမိုင္းမွာ သင္ဖူးၾကမွာ ေပါ့.. Tri ဇာတ္ကားလည္း ၾကည့္ဖူးၾကမွာပါ... အဲဒိထဲကလိုပဲ အလုပ္လုပ္တယ္လို႕ေျပာလို႕ရပါတယ္...ပံုမွန္အားျဖင့္ အသံုး၀င္တဲ႔ Software ေတြမွာ ထည့္ထား တတ္ၾက ပါတယ္... ဥပမာေပါ့ဗ်ာ... Game တစ္ခုကို Install ျပီးေဆာ့ေနေပမယ့္ အျခားတစ္ဖက္မွာ Hacker ေတြ Cracker ေတြက ကြန္ပ်ဴတာထဲကို ၀င္ေမႊေနလို႕ရေအာင္လုပ္ေပးေနတယ္.. အဲဒီေတာ့ အဲဒိ Game ကို Trojan horse လို႕ေခၚတာေပါ့ .. တစ္ကယ္ေတာ့ Game က တရား၀င္ထုတ္ထားတဲ႔ Game ပဲ.. ဒါေပမယ့္ Virus infected ျဖစ္ေနတဲ႔ Game လို႕ေျပာရလိုျဖစ္ေနတာေပါ့.. နမူနာ Trojan Horse ကေတာ့ waterfalls.scr ဆိုတဲ႕ free waterfall screen saver ပဲျဖစ္ပါတယ္.. Trojan horse တစ္ခုဟာ ေအာက္ပါအခ်က္မ်ားကို လုပ္ေဆာင္ေပးနိုင္ပါတယ္... * Remote Access * Data Destruction * Downloader/dropper * Server Trojan(Proxy, FTP , IRC, Email, HTTP/HTTPS, etc.) * Disable security software * Denial-of-service attack (DoS)  

၅။ Spyware

သူကေတာ့ သူခိုးေပါ့ေနာ္.. Spy ေတြ ဘယ္လိုအလုပ္လုပ္သလဲဆိုတာသိၾကမွာပါ.. သူလဲအဲလိုပါပဲ...သူက ကြန္ပ်ဴတာကို ထိခိုက္ ဖ်က္ဆီးခ်င္မွ ဖ်က္ဆီးမယ္.. ဒါေပမယ့္ ကြန္ပ်ဴတာမွာသံုးေနတဲ႔ user ရ႕ဲ အမ်ိဳးမ်ိဳးေသာ အခ်က္အလက္ေတြ၊ အေရးၾကီး တဲ႔ Data ေတြကို သူ႕ရ႕ဲ Main server တစ္ခုခုကို ေန႔စဥ္ သတင္းပို႕ေပးေနတယ္... Spyware ေတြက မ်ားေသာအားျဖင့္ Web browser ေတြကေန ၀င္နိုင္ပါတယ္... ျပီးရင္ သူက Browser home page ကိုေျပာင္းထားတတ္ပါတယ္..သင့္ကို Error message ေတြ အမ်ိဳးမ်ိဳးျပမယ္..(ဥပမာ- သင့္ကြန္ပ်ဴတာမွာ problems ေတြမ်ားေနျပီ. .အဲဒါေတြ ျပင္ခ်င္ရင္ ေအာက္ကခလုတ္ကို ႏွိပ္ပါ) စသျဖင့္ ဆြဲေဆာင္မယ္၊ သင္က link တစ္ခုကို click လိုက္ေပမယ့္ သင္မဖြင့္ပဲနဲ႔ အျခား Porn Site ေတြ အလိုလိုပြင့္လာ မယ္ စသျဖင့္ေပါ့ဗ်ာ... တစ္ခ်ိဳ႕ လူေတြက http cookie ေတြကို Spyware ေတြလို႕ ထင္ၾကပါတယ္.. တကယ္ေတာ့မဟုတ္ပါဘူး ဒါေပမယ့္ အဲဒိ cookie ထဲမွာ Spyware က track လုပ္နိုင္တဲ႔ Data ေတြပါလာတတ္တာေၾကာင္ ့ Spyware Remover ေတာ္ေတာ္မ်ားမ်ားက Cookie ေတြကို ဖ်က္ပစ္ၾကတာပါ. Spyware ကို ကာကြယ္ခ်င္ရင္ေတာ့ pop-ups က်လာတဲ႔ link ေတြကို ေရွာင္တာေကာင္းပါတယ္... Free Spyware Remover ေတြနဲ႔လည္း ကာကြယ္ နိုင္ပါတယ္...  

၆။ Adware

Adware ဆုိတာကေတာ့ Advertising-supported software (သို႔) software package တစ္ခု ျဖစ္ပါတယ္.... သူကေတာ့ Screen မွာ Automatic ေပၚလာေအာင္ဖန္တီးထားျပီး Download အတင္း လုပ္ခိုင္းပါတယ္... အခ်ိဳ႕ေသာ Adware မ်ားဟာ Spyware မ်ားျဖစ္တတ္ၾကပါတယ္...

၇။ Crimeware Crimeware ဆိုတာကေတာ့ Spyware, Adware, Malware အမ်ိဳးအစား ေတြထဲမွာပါပါတယ္.. သူ႕ရဲ႕ရည္ရြယ္ခ်က္ကေတာ့ financial crime ေတြအတြက္ ရည္ရြယ္ျပီး ေရးၾကတာ မ်ားပါတယ္.. သူက user password ေတြ၊ links ေတြ၊ အခ်က္အလက္ေတြ ကို မွတ္သားထားႏိုင္ျပီး သူ႔ကို Run ထားတဲ႔လူက ျပန္ဖြင့္ၾကည့္ျပီး user data ေတြကို ခိုးယူနိုင္တာေပါ့.... ဥပမာေျပာရရင္ ခုေခတ္စားေနတဲ႔ key logger တို႕ .. keystroke logging software တို႕ဟာ Crimeware အမ်ိဳးအစားေတြပဲျဖစ္ပါတယ္...

Funny Virus သတ္နည္း

Funny ၀င္ၿပီဆိုရင္ Safe Mode ကေနလဲ ၀င္သတ္လို႔ မရေတာ့ပါဘူး... Safe Mode မွာပါ Funny က Active ျဖစ္ပါတယ္.... အလြယ္ဆံုးနဲ႔ အထိေရာက္ဆံုးနည္းကို ေျပာျပပါ့မယ္.... Funny က msiexec ဆိုတဲ့ Folder အျဖစ္ စက္ထဲမွာ ေနရာယူပါတယ္... Folder ထဲမွာေတာ့ msi.exe + update.exe ဖိုင္ ႏွစ္ဖိုင္ ရွိပါတယ္... Funny ၀င္၀င္ခ်င္းမွာ C:\Documents and Settings\Administrator\Application Data C:\Documents and Settings\LocalService\Application Data အဲ့ဒီ့ႏွစ္ေနရာမွာ အရင္ဆံုး ေနရာယူပါတယ္... ၿပီးေတာ့ Autorun.inf ဖိုင္နဲ႔လဲ ေထာက္ပံ့ေပးထားပါတယ္... Autorun.inf က update.exe ကို ေထာက္ပံ့တာပါ... ေနာက္တစ္ခုအေနနဲ႔ kill.exe ဖိုင္တစ္ဖိုင္က c:\Windows\system32\DirectX ထဲမွာ ရွိျပန္ပါတယ္.... ကဲ... ေနရာေတြ လဲသိၿပီ.... Boot CD တစ္ခ်ပ္နဲ႔ Boot တက္ပါ... Search >> msiexec ကိုရွာ Folder ကို Del လုပ္.. kill.exe ကို Del လုပ္.. autorun.inf ကို Del..လုပ္ မ်ိဳးျပဳတ္ေပါ့ funny ေရ.... တစ္ခုေတာ့ သတိေပးခ်င္ပါတယ္.. Funny ၀င္တာ ၾကာေနတဲ့စက္... မိန္းကေလးပံုေပၚၿပီးတဲ့ စက္ေတြအတြက္ေတာ့ Dll ဖိုင္ေတြ ပ်က္သြားပါၿပီ... Dll icon ပံုစံနဲ႔ စက္ထဲမွာ exe ဖိုင္ေတြ ပြားပါတယ္... C:\ ေအာက္မွာ ရွိေသာ Folder ေတြ အကုန္လံုးကို Hidden လုပ္ပစ္ပါတယ္.. ကဲ သိေနၿပီဆိုေတာ့ Boot CD ရဲ႕ အသံုး၀င္ပံုကို လက္ေတြ အသံုးခ်ၾကတာေပါ့ဗ်ာ....  

Desktop ေပၚက Funny Folder အတြက္ေတာ့ Desktop properties
>>> Desktop >>> Customize >>>Clean Desktop Now ကို ႏွိပ္.. Funny ကိုေရြး... ၿပီးရင္...Unuse Desktop ဖိုဒါကို Del လုပ္လိုက္... အဆင္ေျပႏိုင္ၾကပါေစ...

Funnyအခ်ိန္ၾကာလာတာနဲ႔အမွ် ေနရာယူမႈ ပိုမို မ်ားျပားလာပါတယ္.... Desktop, Mycompter ထဲက Funny (Folder)ကို Register Editor ထဲ က ဖ်က္ခ်င္ရင္ေတာ့ HKEY_CLASSES_ROOT\CLSID\{FD4DF9E0-E3DE-11CE-BFCF-ABCD1DE12345} ကိုဖ်က္လိုက္ပါ။ ဗိုင္းရပ္ေရးနည္းေျဖရွင္ခ်က္ Virus ကိုဘယ္လိုေရးလဲ ေမးျပီးေတာ့ Virus ကိုဘာနဲ႕ ေရးရင္ အေကာင္းဆံုးလဲတဲ့.... ေနာက္ျပီး ဘယ္လိုေရးသင့္လဲ.... ဘယ္လို အလုပ္လုပ္ရင္ virus က ေၾကာက္ဖို႕ေကာင္းလာမလဲ.... အခု အဲဒီ အေၾကာင္းေလး ေျပာရတာေပါ့... အမ်ားအားျဖင့္ေတာ့.... Virus က တကယ္တန္းၾကေတာ့ Computer ကို ဖ်က္ဖို႕.... ဒါေပမယ့္ Antivirus ေတြက သိၾကတယ္... Virus ေတြကိုဘယ္လို သိၾကတာလဲဆို... သူတို႕က Virus Sample File ေတြကေနသိၾကတယ္... သူတို႕ Antivirus ထဲမွာရိွတဲ့ Sample File ေတြထဲက မရိွရင္.... အဲဒီ Virus ကိုမသိေတာ့ဘူး.... ေနာက္တစ္ခ်က္က်ေတာ့ Antivirus ေတြက စစ္ရင္ File တစ္ခု ထုတ္လုိက္တယ္... အဲဒီ File မွာ virus ကူးမကူးကေန သိၾကပါတယ္... အဲဒါကေတာ့ antivirus ေတာ္ေတာ္မ်ားမ်ား အလုပ္လုပ္ပံုပါ.... Virus က စမယ္ဆိုကတည္းက

1 file ထဲနဲ႕ လုပ္လို႕မျဖစ္ပါဘူး...
အနည္းဆံုး file 2 file မွ ျဖစ္မွာပါ...
ဘာျဖစ္လို႕လည္းဆို... file 1 file ကို ပိတ္လိုက္ရင္ ေနာက္ file တစ္ file က အဲဒါက ျပန္ဖြင့္ေပးမလို႕ပါ...
ကဲ... A က တကယ့္ virus B ကေတာ့ A ကို အကူအညီေပးဖို႕ေပါ့...
A ကို run တာနဲ႕.... B လည္း run မယ္... ဒါမွ မဟုတ္
B ကို run တာနဲ႕ A လည္း run မယ္.. အဲဒီပံုစံေပါ့...
A ကေတာ့ virus အလုပ္ေတြလုပ္မယ္...
B ကေတာ့ A ရိွမရိွစစ္ေနမယ္...
A ကလည္း B ရိွမရိွစစ္မွာပဲ...
user က virus ကိုေတြ႕ျပီ Process ေတြ ထဲမွာ...
A ကိုအရင္ ပိတ္လိုက္မယ္... ျပီးမွ B ကိုပိတ္မယ္...
အဲလို စဥ္းစားျပီး A ကို ပိတ္လိုက္တာေပါ့...
ဒါေပမယ့္ A ကိုပိတ္လိုက္တာနဲ႕ B က
ခ်က္ခ်င္း A ကိုျပန္ေခၚဖြင့္တယ္....
အဲမွာ virus သတ္တဲ့ေကာင္ေတြ စားကုန္ၾကေရာ...
B ကို ပိတ္ေတာ့လည္း A က ျပန္ဖြင့္ေပး...
ႏွစ္ခုလည္း တျပိဳင္တည္း ပိတ္ဖို႕ကလည္း မျဖစ္ႏိုင္ဘူး..
ကဲဒါဆို ဘယ္လိုလုပ္မလဲ.... အခုတေလာ အဲလို virus ေတြ ေတာ္ေတာ္မ်ားမ်ား အေရးမ်ားလာပါတယ္... အဲလို virus ေတြကို ဖ်က္ဖို႕ဆိုရင္ေတာ့ ကိုယ့္စက္က hard disk နဲ႕မတက္နဲ႕... ျဖဳတ္သြားလိုက္.. တျခားစက္မွာ secondary နဲ႕ တက္...
A ေကာ B ပါရွာဖ်က္လိုက္...ျပီးျပီ...