တခြားညီအကိုများကလည်း ရေးပေးကြပါလို ့မစ်တာရပ်ခံပါတယ်။ အကျိူးရှိမယ်လို
့တော ့ထင်ပါတယ်ကျွန်တော ့post လေးက....ညီအကိုတို ့ အကျိူးရှိကြရဲ ့လားဗျာ။
reply post များမလာရင်တော ့.....အကျိူးမရှိလို ့ထင်ပြီး စိတ်မကောင်းစွာ နဲ
့မတင်တော ့ဘူးဗျာ...
ကျနော်လဲ အကျိုးရှိလို ရှိငြား ပေါ့
တစ်ချို အကျိုးရှိနိုင်မယ်ထင်လို ့ ကောင်းနို်းရာရာလေးတွေကို ရှာဖွေလှန်လှော လို ့ဖော်ပြလိုက်ပါတယ်ခင်ဗျာ
ကျနော့်အလှည့်တုန်းက တိုင်ပတ်ခဲ့ဖူးလို ့ပါ
ဘာမှလဲမသိ..ပြောပြမဲ့သူလဲမချိနဲ ့..ပြဿနာတွေ ဒီအတို်င်းပစ်ထားဖူးတယ်ခင်ဗျ
အခုလဲ မရှင်းတတ်လို ့ပစ်ထားတုန်းပါပဲ .အဟိ
ကဲကဲ...let start the show!
Show Hidden File and FolderShow Hidden
File and Folder. လို.ပြောလိုက်တိုင်း Apply တောင် မလုပ်ရသေးဘူး။ Do not
Show Hidden File and Folder. ဆိုပြီးပြန်ပြန် ဖြစ်နေတာ တစ်ချို
့ကြုံဖူးကြမယ်ထင်ပါတယ်
အဲဒါဆိုရင် ဒီလိုလုပ်လိုက်ပါ..
[You must be registered and logged in to see this image.]
Registry Editor ပေါ်လာရင် ဘယ်ဘက်ခြမ်းမှာ HKEY_CURRENT_USER
အောက်က Software အောက်က Microsoft အောက်က Windows အောက်က CurruntVersion
အောက်က Explorer အောက်က Advanced ဆိုတဲ့ ဖိုဒါပေါ်မှာ select မှက် လိုက်ရင်
ညာဘက်ခြမ်းမှာ Hidden ဆိုတာလေးကို တွေ.လိမ့်မယ်။
[You must be registered and logged in to see this image.]
Hidden ဆိုတာလေးပေါ်မှာ ကလစ်နှစ်ချက်နှိပ်လိုက်ရင်။ Value Data
အောက်မှာ 1 ဆိုရင် show hidden file and folder ပါ။ 2 တို. 0 တို.
ဖြစ်နေရင် ဖိုဒါတွေ ဖိုင်တွေ မှိန်ပြီး Do not show hidden file and
folder ဖြစ်နေပါလိမ့်မယ်။
[You must be registered and logged in to see this image.]
အဲဒါမှမပေါ်သေးဘူးဆိုရင်။ ဗိုင်းရပ်ကို မရမ်းအောင်လုပ်ရပါမယ်။
startup ထဲမှာ ဗိုင်းရပ်ကို ပိတ်ထားတာမျိုး။ Bat ဖိုင်တွေနဲ.သတ်တာမျိုး
အရင်လုပ်ပေးပါ။ ဗိုင်းရပ် နဲနဲ ငြိမ်သွားပြီဆိုရင်
start=>run ထဲမှာ regedit ဆိုပြီး အန်တာခေါက်။ အောက်ကလမ်းကြောင်းအတိုင်း ဘယ်ဘက်ခြမ်းမှာ ဖိုဒါတွေကို ဖွင့်ပေးပါ။
ံHKEY_LOCAL_MACHINE အောက်က software အောက် Mirosoft အောက်က windows
အောက်က Currentversion အောက်က Explorer အောက်က Folder အောက်က Hidden
အောက်က Showall ဆိုတဲ့ ဖိုဒါပေါ်မှာ select မှက်ပြီး ညာဘက်ခြမ်းမှာ ကြည့်ပါ။
Checkedvalue ဆိုတာကို တွေ.ပါလိမ့်မယ် ကလစ်နှစ်ချက်နှိပ် ပေးလိုက်ပါ။
[You must be registered and logged in to see this image.]
ကဲ Value Data ကို 0 တို. 2 တို. ဖြစ်နေတယ်ဆိုရင် 1 ကို ပြန်ထားပေးရပါမယ်။
[You must be registered and logged in to see this image.]
ကဲဒါဆိုရင်တော့ show Hidden file and Folder လုပ်ရင် အဆင်ပြေသွားပါပြီ။
Pen Drive ကို virus မဝင်အောင် ဘယ်လိုလုပ်ပထမဦးဆုံးအနေနဲ.
ကိုယ်ရဲ့ pen drive ထဲကဖိုင်တွေကို တနေရာမှာ Backup လုပ်ပြီး Format
ရိုက်ထားပါ။ Format ရိုက်တာကတော့ သိပ်ထွေထွေထူးထူး မပြောချင်ဘူး။
မပြောတော့လည်း မပြီးပြန်ဘူး။
[You must be registered and logged in to see this image.]
My computer ဖွင့်ပြီး ကိုယ် Pen Drive ပေါ်မှာ ညာဘက်ကလစ်လုပ်ပြီး Format လိုပြော။
[You must be registered and logged in to see this image.]
ပြီးရင် start လို.ပြော။ Data တွေပျောက် ကုန်မယ်လို. သူက သတိပေးရင် ok လို.ပြောလိုက်။
[You must be registered and logged in to see this image.]
သူ.ဘာသာဖောမက် ရိုက်သွားလိမ့်မယ်။
[You must be registered and logged in to see this image.]
ပြီးရင် format complate လို.ပြောရင် ok လို.ပြောလိုက်။
[You must be registered and logged in to see this image.]
ပြီးရင် start ထဲကနေ run ထဲမှာ cmd ဆိုပြီး အန်တာခေါက်။
[You must be registered and logged in to see this image.]
command ဘောက်စ်လေး ပေါ်လာပြီဆိုရင် ဒီလိုလေးရိုက်ပေး။ convert e:
/fs:ntfs ဆိုပြီး အန်တာခေါက် e: ဆိုတဲ့နေရာမှာ ကိုယ့်ရဲ့ Pen Drive Latter
ကိုရေးပေးရမှာနော်။
[You must be registered and logged in to see this image.]
ပြီးရင် သူ. ဘာသာ NTFS File system ပြောင်းသွားလိမ့်မယ်။
[You must be registered and logged in to see this image.]
ပြီးရင်။ ကိုယ့်ထည့် ချင်တဲ့ ဒေတာတွေကို ကိုယ် Pen Drive ထဲကို ပြောင်းထည့်လို.ရပါပြီ။
[You must be registered and logged in to see this image.]
ပြီးရင် My computer ထဲမှာ Tools ထဲက Folder Option ကိုဖွင့်ပါ။
[You must be registered and logged in to see this image.]
View Tab ထဲမှာ ဟိုး အောက်ဆုံးက Use simple file sharing ဆိုတာကို အမှန်ခြစ် ဖြုတ်ပေးပါ။ ပြီးရင် Apply , OK ပေါ့။
[You must be registered and logged in to see this image.]
ပြီးရင် My computer ထဲက ကိုယ်ရဲ့ Pen Drive ပေါ်မှာ ညာဘက်ကလစ်လုပ်ပြီး Properties လိုပြောပေးပါ။
[You must be registered and logged in to see this image.]
security Tab ထဲမှာ ပုံမှန်အားဖြင့် Full control ဖြစ်နေလိမ့်မယ်။
[You must be registered and logged in to see this image.]
အဲဒီမှာ Full Control ဆိုတာရယ်။ Modify ဆိုတာရယ်။ write ဆိုတာရယ်ကို အမှန်ခြစ် ဖြုတ်ပေးရပါမယ်။ ပြီးရင် Apply , Ok ပေါ့။
[You must be registered and logged in to see this image.]
အားလုံးပြီးသွားရင်တော့ ကိုယ်က Full Control ပြန်မလုပ်သရွေ.
ဖိုင်တွေ ထပ်ထည့်လို.မရတော့ပါဘူး။ အထဲက ဖိုင်တွေကိုတော့ ပုံမှန်ယူသုံးလို.
ရနေမှာပါ။
[You must be registered and logged in to see this image.]
ကိုယ်က Full Control ပြန်မလုပ်သရွေ. ဗိုင်းရပ်တွေကလည်း ကျွန်တော်တို. Pen Drive ထဲကို ၀င်လာနိုင်စရာမရှိတော့ဘူးပေါ့။
computer ထဲ virus ၀င်နေရင်ဘယ်လိုသိနိုင်မလဲကိုယ့်ကွန်ပြူတာမှာ Virus ရှိ၊ မရှိကို အလွယ်တကူ စစ်ဆေးကြည့်ရှုနိုင်ပါသည်။
Antivirus Software မရှိဘဲ စစ်ဆေးနိုင်တဲ့ နည်းလမ်းများစွားရှိပါသည်။
အရင်ဆုံးစစ်ဆေးကြည့်ရှု စစ်ဆေးကြည့်ရှုမှာကတော့* Tools Menu က Folder
Options ပျောက်နေခြင်း* Command Prompt, Registry, Task Manager
ကို၀င်တိုင်း ကွန်ုပြူတာ Restart ကျနေခြင်း* Administrator Account
ဖြစ်ရဲ့သားနဲ့ Registry Editor, Task Manager ဖွင့်မရခြင်း* Hidden Files,
Hidden System Files တွေကို ဖော်မရဖြစ်နေခြင်း* Folder တွေကို Double
Click နှိပ်လိုက်တိုင်း My Document Folder ပဲပေါ်နေခြင်း၊ ဒါမှမဟုတ်
Folder လည်း မပွင့် ဘာမှလည်းမတတ်လားခြင်း* Memory Stick ရဲ့ Drive ပေါ်မှာ
right click နှိပ်လိုက်ရင် Open က ထိပ်ဆုံးရောက်နေ မယ့်အစား Autoplay က
ထိပ်ဆုံးရောက်နေခြင်း* Drive တွေ၊ Memory Stick တွေကို Double click
နှိပ်လိုက်တိုင်း OpenWith Box ပဲပေါ်လာခြင်း* Memory Stick ထဲက Folder
တွေပေါ်မှာ Right click နှိပ်ပြီး properties ကိုရွေးရင် Type မှာ File
Folder လို့ပေါ်နေမယ့်အစား Application လို့ပေါ်နေခြင်း* My Folder ဆိုတဲ့
Folder အောက်မှာ MyFolder.exe ကိုတွေ့မြင်နေရခြင်း (Folder ၏
နာမည်နှင့်တူသော exe ၀င်ရောက်နေခြင်းကိုဆိုလိုခြင်းဖြစ်ပါသည်။)* Task
Manager ကိုဖွင့်ပါ။ (Ctrl+Alt+Del). Flashy, Fun, New Folder စတဲ့
Process တွေနဲ့ မသင်္ကာဖွယ်ရာ Process တွေ Run နေခြင်း (Run နေတယ်ဆိုရင် ဘယ်
Memory Stick မှမတပ်ပါနှင့်။ Virus ချက်ချင်း ကူးစက်ခံနိုင်ရပါတယ်။ Stick
ကို Format ချလည်းအပိုပါပဲ။ ကိုယ်က Format ချပြီးတာနဲ့ Virus
ကပြန်ဝင်နိုင်ပါသည်။)အထက်ပါ အချက်တွေထဲက တစ်ခုခု ဖြစ်နေရင် ကွန်ပြူတာမှာ
သေချာသလောက်နီးပါး Virus or Trojan or spyware တစ်ခုခု
စက်ထဲမှာရှိနေပြီလို့ ယူဆနိုင်ပါသည်။ အခြားစစ်ဆေးနည်းတွေ
အများကြီးရှိပါသေးသည်။ ပိုသေချာအောင် Antivirus Software တစ်မျိုးမျိုးကို
install လုပ်ပြီး Full Scan Run ကြည့်ပါ။ Virus ၀င်တာသေချာပြီးဆိုရင်တော့
Virus ကို အရင်သတ်လိုက်ပါ။ Virus Backup တောင်မလုပ်ထားပါနှင့်။ Backup
လုပ်ထားတဲ့ Virus ကအန္တရာယ်ဖြစ်လာနိုင်ပါသည်။ တကယ့်ပြဿနာက Virus တွေကို
အပြတ်ရင်းပြီးသည့်တိုင်အောင် Folder Options လို Feature မျိုး
ပြန်မပေါ်လာဘူးဆိုရင် Hard Disk ကို Format ချပြီး Windows အသစ်တင်တာမျိုး
မလုပ်ပါနဲ့။ Folder Option, Task Manager and Registry တို့ကို Tools
တချို့အသုံးပြုပြီး ပြန်လည်ဖော်ထုတ်လုပ်ရပါတယ်။ အရင်ဆုံး System Restore
Point တစ်ခုကို ဖန်တီးပါ။Start > All Programs > Accessories >
System Tool > System Restore ကိုဖွင့်ပါ။ Create a restore point
ကိုရွေးပြီး Next ကိုနှိပ်ပါ။ Restore point description မှာ
နာမည်တစ်ခုပေးပါ။ (ဥပမာ Before Repair ဆိုတာလိုမျိုးပေါ့။) ပြီးရင် Create
ကိုနှိပ်ပါ။ Restore Point Created လို့ပေါ်လာရင် Restore point တစ်ခုကို
အောင်မြင်စွာဖန်တီးနိုင်ပါပြီ။ Close ကိုနှိပ်ပြီး ထွက်ပါ။Registry Editor
ကိုအသုံပြုပြီး ပြင်ဆင်မှာ ဖြစ်လို့ Registry Database ကို backup
လုပ်ထားနည်းStart > Run ကိုဖွင့်ပါ။ regedit လို့ရိုက်ထည့်ပါ။ File
> Export ကိုရွေးပါ။ နာမည်တစ်ခုကို ပေးပြီး save လုပ်ပါ။Windows ကို
Repair လုပ်နိုင်ဖို့ အတွက် Windows XP install CD
တစ်ချပ်ရှိထာဖို့လိုပါလိမ့်မယ်။ Windows CD တိုင်းကတော့ Windows ကို
Repair လုပ်ပေး နိုင်မှာ မဟုတ်ပါဘူး။ Windows XP Professional Service
Pack 8 in 1 ဆိုတဲ့ CD နဲ့ဆိုရင်အားလုံးအဆင်ပြေနိုင်ပါသည်။ အဲဒီ CD နဲ့
Windows XP ကို Repair လုပ်နိုင်ပါတယ်။ System Restore Point နဲ့ Registry
ကို backup လုပ်ပြီးပြီးဆိုရင် အရေးကြီးတာတစ်ခု လုပ်ရပါလိမ့်မည်။ Data
တွေကို Backup လုပ်ထားဖို့ပါပဲ။ Task Manager, Registry Editor and Folder
Options ကိုဖော်ယူခြင်းTask Manager, Registry Editor and Folder Option
ကိုဖော်ယူဖို့အတွက် အရင်ဆုံး ကွန်ပြူတာမှာ Virus ကင်းဖို့လိုပါသည်။ပထဆုံး
Task Manager ပွင့်၊ မပွင့် ကြည့်ပါ။ Start > Run မှာ taskmgr
လို့ရိုက်ထည့်ပါ။ (Crtl + Alt + Del). Task manger has been disabled by
your administrator” လို့တွေ့ရရင် Task Manger ကို Virus
ကတော့ပိတ်သွားပြီလို့ ယူဆနိုင်ပါတယ်။ Task Manager ကို registry
ကနေပြန်ဖွင့်ရလိမ့်မယ်။Start > Run မှာ regedit လို့ရိုက်ထည့်ပါ။
Registry ပွင့်တယ်ဆိုရင် Task Manager and Folder Options ကို Manual
ပြန်ဖွင့်လို့ရပါတယ်။ Registry
ကိုဖွင့်ပြီးHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
(AND) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer မှာ No Folder Options ဆိုတဲ့ Key ကိုတွေ့ရင်ဖျက်ပါ။
(Right Click >
Delete)HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
(AND) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\System မှာ “Disabled TaskMgr” ဆိုတဲ့ Key ကို
တွေ့ရင်လည်းဖျက်ပါ။HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Run
(AND) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Policies\Run က Key တွေအားလုံးကိုလည်းဖျက်ပါ။ အဲဒါတွေက ကွန်ပြူတာ
ဖွင့်ဖွင့်ချင်းမှာ တက်လာမယ့် Program စာရင်းတွေဖြစ်ပါတယ်။ Virus က အဲဒီ
နေရာကနေ စတင် Run တာပါ။ အားလုံးပြီးရင်တော့ ကွန်ပြူတာကို Restart ချပါ။
Folder Options and Task Manager ပြန်ရမရစစ်ပါ။ ပြန်မရဘူးဆိုရင် Registry
ကိုပြန်ဖွင့်ပြီးHKEY_CURRENT_USER\ Software\ Microsoft\Windows\C
urrentVersion\ Policies\ Explorer ကိုပြန်သွားပါ။ “No Folder Options”
ပြန်ရောက်နေတယ်ဆိုရင် Virus မသေသေးပါ ဘူး။ Virusအကယ်၍ Registry ပွင့်ပြီး
ကွန်ပြူတာ Restart ကျသွားရင်တော့ ကွန်ပြူတာမှာ Virus ရှိနေပါသေးတယ်။
ပြီးတော့ Run လည်း run နေသေးပါတယ်။ Virus ကင်းအောင် အရင် လုပ်သင့်ပါတယ်။
(Kaspersky ကိုအသုံးပြုရင် အဆင်ပြေနိုင်ပါတယ်။)ဒါမှမဟုတ် “Registry
editing had been disabled by your administrator” လို့တွေ့ရရင် Registry
ကိုလည်း Virus ကပိတ်သွားပါပြီ။ အဲဒါဆိုရင်တော့ Tools
တစ်ခုခုသုံးမှအဆင်ပြေနိုင်ပါတော့မည်။ (e.g Cover XP). အဲဒါတွေအပြင်
iRepair Man လို့ခေါ်တဲ့ Program လေးတစ်ခုကို အသုံးပြုနိုင်ပါသည်။ သူက
Folder Options, Task Manager and Registry ကိုပြန်ဖွင့်ပေးပါလိမ့်မည်။
[You must be registered and logged in to see this link.] မှာ Download ချယူနိုင်ပါသည်။Folder တွေကို
Double Click နှိပ်လိုက်တိုင်း My Documents Folder ပေါ်နေခြင်း၊
ဘာမှမတက်လာခြင်း။Folder တွေကို Double Click နှိပ်လိုက်တိုင်း My
Documents Folder ပေါ်နေခြင်း၊ ဘာမှမတက်လာခြင်း ဖြစ်နေပြီးဆိုရင်တော့ အဲဒီ
Folder ဟာ User ရဲ့ Folder အရောင်ဆောင်ထားတဲ့ Virus တစ်ခုပဲဖြစ်ပါတယ်။
အဲဒီ File ကို Right click နှိပ်ပြီး Type of file မှာကြည့်ကြည့်ပါ။File
Folder လို့ပေါ်နေမယ့်အစား Application လို့ပေါ်နေတယ်။ User ဟာ Folder ကို
Double click လုပ်လိုက်ပြီဆိုတာနှင့် ကွန်ပြူတာထဲကို Virus
ကတန်းဝင်သွားပါပြီ။ များသောအားဖြင့် Virus ကိုက်နေတဲ့ စက်မှာ သွားတပ်မိတဲ့
Memory Stick တွေမှာ တွေ့ရများပါသည်။မှိန်နေတဲ့ Folder တွေကတော့ User ရဲ့
Folder အစစ်တွေပါပဲ။ ထင်းနေတဲ့ Folder တွေကတော့ Folder အယောင်ဆောင် File
လေးတွေပဲဖြစ်ပါတယ်။ File ကို Select လုပ်လိုက်တဲ့ အခါ Detail မှာ
Application လို့ပေါ်နေတာကို သတိထားမိမှာပါ။ မှိန်နေတာလေးတွေကို
မြင်ရတယ်ဆိုရင်တော့ ဒီ Folder တွေပါ၀င်တဲ့ Drive တစ်ခုလုံးကို Virus Scan
စစ်ပေးပါ။ ထင်းနေတဲ့ အယောင်ဆောင် Virus အားလုံးကိုတော့ Antivirus Software
ကဖျက်သွားပါလိမ့်မယ်။ မှိန်နေတဲ့ Folder တွေကို Select လုပ်ပြီး File >
Properties ကိုရွေးပါ။ Hidden မှာ Click ဖြုတ်ပါ။ Apply > OK
ကိုနှိပ်ပါ။ ပြန်မြင်ရပါလိမ့်မည်။တကယ်လို့ မမြင်ရတော့ဘူးဆိုရင် Tools >
Folder Options > View > Do not show hidden files and folder
ကိုရွေးထားမိလို့ မမြင်ရတာပါ။ အဲဒါကို Show hidden files and folder ကို
ပြောင်းရွေးရင် Hide ဖြစ်နေတာတွေပြန်မြင်ရလာမှာပါ။ တစ်ခါတစ်လေမှာ Show
hidden files and folder ကိုရွေးတာတောင် Tools > Folder Options >
View > Do not show hidden files and folders ကိုပြန်ရွေးကြည့်ရင် Do
not Show ပဲပြန်ဖြစ်နေတတ်ပါတယ်။ (အဲဒါက Rootkit တွေကြောင့်ဖြစ်တဲ့
ပြဿနာပါ။ Windows ကို repair လုပ်မှပြန်ကောင်း လာတော့မှာ ဖြစ်ပါတယ်။)
နောက်ထပ်တစ်ခုကတော့ keyboard ပေါ်က F3 ကိုနှိပ်ပါ။ Search Box တက်လာရင် All
files and folders ကိုရွေးပါ။ More advanced Options က Search hidden
files and folders ကိုအမှန်ခြစ်လုပ်ပေးပါ။All or part of the file name
မှာ *.* လို့ရိုက်ထည့်ပြီး Search ကိုနှိပ်ပါ။ မှိန်နေတဲ့ Folder တွေကို
select လုပ်ပြီး File > Properties ကိုရွေး၊ Hidden မှာ
အမှန်ခြစ်ဖြုတ်ပြီး Apply > OK ကိုရွေးလိုက်ရင် ရပါပြီ။ သူများစက်မှာ
သွားတပ်လာတဲ့ Memory stick ကို ကိုယ်စက်မှာတပ်ပြီးရင် Double click
မနှိပ်လိုက်ပါနှင့်။ Virus ပါလာတယ်ဆိုရင် ချက်ချင်းကူးနိုင်ပါသည်။
Antivirus Software နှင့် Scan အရင်စစ်ကြည့်ပါ။ Antivirus Software
မရှိဘူးဆိုရင် Drive ကို Right Click နှိပ်ကြည့်ပါ။ Open
ကထိပ်ဆုံးရောက်နေရင် Memory Stick ထဲမှာ Virus ၀င်နေပါတယ်။ Antinivirus
Software တစ်ခုခုတင်ပြီးတော့ Scan လုပ်ကိုလုပ်ရပါတော့မည်။
မိမိ computer ကို virus မကိုက်အောင်ဘယ်လိုကာကွယ်မလဲ
Removal Devices များမှ Virus များ Computer အတွင်းသို့ဝင်ရောက်ပုံမှာ
အောက်ပါအတိုင်းဖြစ်ပါ၍
အောက်ပါအချက်အနည်းငယ်ကိုလိုက်နာရုံဖြင့်မိမိတန်ဖိုးရှိလှစွာသော
ကွန်ပြူတာလေးအား Virus ၀င်ရောက်မှု အန္တယ်မှ ရာနှုံး
ပြည့်နီးပါးကာကွယ်နိုင်မည်ဖြစ်ပါသည်။
ဦးစွာ အားဖြင့် စကားခံရန်ရှိသည်မှာ ကျွန်တော်သည် Microsoft Platform ဖြစ်သော Microsoft Window XP အားဦးတည် အဓိက ထား၍ရေးသားပါသည်။
Microsoft
Window Xp တွင် ပါ၀င်သော Media Presentation Feature တစ်ခုဖြစ်သော
Autoplay Feature သည် Virus ရေးသားသော သူများအတွက်အဓိက
ပစ်မှတ်တစ်ခုဖြစ်လာခဲ့သည်။
Autoplay ၏အလုပ်လုပ် ပုံမှာ စကားလုံး
အဓိပါယ်အရပင် အလိုအလျောက် အလုပ်လုပ် ခြင်းဟုအကြမ်းဖြင်းအားဖြင့်
ဖွင့်ဆိုလျှင် သူဟာ ဥပမာအားဖြင့်
Cd တစ်ခွေ Autoplay ဖို့ရာ အခွေကတော့
Drive ထဲကိုသူ့ဘာသာသူပျံပြီးဝင်သွားမှာတော့မဟုတ်ပါဘူး... အဲဒါဆိုရင်
အဖြေကတော့ ကျွန်တော်တို့ Drive
ကို Open လုပ်ပြီး အခွေကို ထည့် .. Drive ကို Close လုပ်လိုက် တာနဲ့ Autoplay က စတင် အသက်ဝင်ပါတယ်။
Usb Thumb Drive တစ်ခုအလုပ်လုပ်ပုံကလည်းထို့နည်းတူပဲပေ့ါ... Usb Port မှာ Attach လုပ်လိုက်တာနဲ့ စတင်အလုပ်လုပ်ပြီပေ့ါ..
ဟုတ်ပါပြီ ကျွန်တော်တို့ Autoplay ဘယ်လို အလုပ်လုပ်သလဲဆိုတာကို ဆက်ပြောကြည့်ပါမယ်.
Window
Xp မှာဆိုရင် .. Media တစ်ခုကို Attach လုပ်လိုက်ပြီဆိုရင် အရင် ဆုံး(
Hardware အချင်းချင်းဆက်သွယ်မှူ ..Firmware
တွေအလုပ်လုပ်တာကိုတော့မပြောတော့ပါဘူး..)(မသိလဲမသိပါဘူး)
File တွေ Folder တွေရဲ့ Capacity အတွက် ရယ် Freespace အတွက်ရယ် Information ပြသဖို့အတွက် Drive ကို Overall Scan လုပ်ပါတယ် ..
Over
all Scan လုပ်ရင်းနဲ့ Autoplay.inf ရယ် Autoplay.ini (စတဲ့ System အညွန်း
File) တွေကိုတွေ့ရင် File ထဲကိုဝင်ဖတ်ပါတယ် အထဲပါတဲ့ Instruction အတိုင်း
ကိုလိုက်နာပါတယ်
လိုက်နာလေ့ရှိတဲ့စာသားတွေကတော့ ဒီလိုပါ..
အရင်ဆုံး ဒီလို ကြေညာပါတယ်
[Autoplay]
ဒါက Optional declare ဖြစ်ပါတယ်..
အောက်မှာ တော့ Command Line တွေပါလာပါမယ်
High Level Language လိုပါပဲ အလွန်နားလည်လွယ်တဲ့ စကားလုံးလေးသုံးထားကြတာပါ...
Open= something.exe (Drive ကို Attach လုပ်လိုက်တာနဲ့ စတင်အလုပ်လုပ်စေလိုတဲ့ Program ကိုညွန်းဆိုပါတယ်)
သဘောကတော့ ကျွန်တော်တို့ Drive ကို Attach လုပ်လိုက်တာနဲ့ ဒီ Program လေးက စတင်အလုပ်လုပ်ပါပြီ..
Virus ဆိုရင်တော့ ကိုက်သွားပြီပေ့ါဗျာ...
အဲဒီတော့ အဲဒါကို ကာကွယ်ရမှာ ဒီလိုပါ..
Run Box ထဲမှာ (Start Menu>>Run )
Gpedit.msc လို့ရိုက်ပြီး Enter ခေါက်ပါ..
အဲဒီက ဘယ်ဘက် Panel ထဲမှာ.. ComputerConfiguration ရယ် UserConfiguration ရယ် နှစ်ခုရှိပါတယ်..
နှစ်ခုလုံးထဲမှာ ၀င်ရှာပြီး Autoplay ကို ပိတ်ရပါမယ်
Admistrative Tamplate>>System ထဲမှာ TurnoffAutoplay ဆိုတာရှိပါတယ်..
အဲဒါကို Enable ပေးပြီး All Drive ကို ရွေးချယ်ပါ..
ရပါပြီ. သူ့ဘာသာသူ Autoplay တာကိုတော့ ပိတ်နိုင်သွားပါပြီ..
နောက်ထပ် Autoplay နိုင်တာတစ်ခုကတော့
ကျွန်တော်တို့ က Drive ထဲကိုဝင်မယ်ဆိုတဲ့ အချိန်မှာ Autoplay မှာပါ..
များသောအားဖြင့်
ကျွန်တော်တို့ရင်းနှီးထားတာက Drive တစ်ခုကို Access လုပ်မယ်ဆိုရင် Double
Click ခေါက်တာတို့ Right Click ခေါက်ပြီး Explore တို့ Open
တို့နဲ့ဝင်တာပါပဲ..
ဟုတ်ကဲ့ Autoplay ကအဲဒီအချိန်မှာလည်း အလုပ်ဝင်လုပ်ပါသေးတယ်
ရေးထားတဲ့ပုံစံကတော့
Shell\explore
= Explore (Right Click ခေါက်လိုက်တဲ့ အချိန်မှာ ပေါ်လာတဲ့ Menu မှ Option
ကို Explore လို့ရေးလိုက်တာပါ တခြားစာရေးရင် Explore ပျောက်သွားပါမယ်)
Shell\explore\Command = virus.exe (Explore ကို Choice လုပ်လိုက်မယ်ဆိုရင် Run ပေးရမယ့် Program ကို Override လုပ်လိုက်တာပါ..)
Default
မှာ Window Explore ကို ခေါ်ပေးရမှာဖြစ်ပါတယ် .. Override လုပ်လိုက်တဲ့
အချိန်မှာတော့ နောက်ဆုံးခိုင်းတဲ့ အမိန့်က အတည်ဖြစ်ပါတယ်.။
အဲဒီတော့
Drive တစ်ခုကို R Click ခေါက်လိုက်မယ်ဆိုရင် ပေါ်လာတဲ့ Menu ထဲက အပေါ်ဆုံး
(သို့) Bold Letter နဲ့ရေးထားတဲ့ Command က Default Action ဖြစ်တဲ့ အတွက်
Double Click ခေါက်တဲ့ အချိန်မှာ အဲဒီ Command ကအလုပ်လုပ်ပါလိမ့်မယ်။
အဲဒါကိုကာကွယ်ဖို့နည်းလမ်း အကောင်းဆုံးကတော့ Double CLick မခေါက်ပါနဲ့ RightClick ကနေ ကလည်းမဝင်ပါနဲ့လို့ပဲပြောစရာရှိပါတော့တယ်..
ဘယ်လိုဝင်မလဲဆိုတဲ့နည်းလမ်းမှာ အကောင်းဆုံးလို့ယူဆထားရတဲ့ နည်းလမ်းတစ်ခုက တော့ MyComputer ကိုဖွင့်ပါ..
View Menu မှာ Explore ကို Folder လို့ Check ပေးလိုက်ရင် ဘယ်ဘက်မှာ TreeView Panel ပေါ်လာပါမယ်...အဲဒီကနေပဲ
Single Click နဲ့ Click ခေါက်ပြီး Access လုပ်ပါလို့ အကြံပြုပါတယ်..
နောက်တစ်ခုဖြည့်စွက်ပြောချင်တာက Folder Option ထဲကနေပြီး Hide Extension For Known File Type
ဆိုတာလေးကို uncheck လုပ်ထားလိုက်ပါ..
ခုတွေ့တွေ့နေရတဲ့ Virus အများစုက Dirve တစ်ခုထဲမှာ ရှိတဲ့ Folder တွေကို Hide လုပ်လိုက်တယ်..
ပြီးရင် သူ့ကိုယ်သူ Icon ကို Folder ပုံပေးလိုက်တယ်.. နာမည်ကိုလဲဖျောက်လိုက်တဲ့
File ရဲ့ Name အတိုင်းပေးလိုက်ပါတယ်
အဲဒီမှာ User က သူ့Folder ထင်ပြီး Double Click ခေါက်လိုက်တာနဲ့ Virus က ပြန်လည် အသက်ဝင်သွားပါတယ်
ဒါကြောင့် Folder View ကနေဝင်တာသည် သာ အကောင်းဆုံးဖြစ်နိုင်ပါတယ်
Folder View ထဲမှာ Folder တွေသာပြပါတယ် Folder ယောင်ဆောင်ထားတဲ့ Virus ဟာ File တစ်ခုဖြစ်တဲ့ အတွက် Folder View ထဲမှာ မပေါ်ပါဘူး
အဲဒီတော့ Virus တစ်ခါ၀င်ပြီ်းတိုင်းမှာ
Search ကနေ ဒီလိုရှာပါ..
Search ကိုဖွင့်ပါ..
All file and Folder ကိုရှာမယ်လို့ရွေးချယ်ပါ..
ပြီးရင် အပေါ်က The Name of the file that you want to search .မှာ *.exe
ကိုရိုက်ထည့်ပါ..။
ပြီးရင် ရှာပါ...
Folder ပုံစံ နဲ့နောက်မှာ .exe ကိုတွေ့ရင် ဖျက်ပစ်ပါ..
Original Folder တွေကတော့ Hidden ဖြစ်နေတာဖြစ်တဲ့ အတွက် Folder Option ကိုပြန်ခေါ်ပြီး
Show Hidden Folder ကို Check လုပ်ပါ
Hide Operating File ဘာညာ ကို Uncheck လုပ်ပါ
Original Folder တွေကိုပြန်တွေ့ပါလိမ့််မယ်
Hidden Attribute ကိုဖျောက်တဲ့ Command ကတေါ့
Attrib -s -h -r D:\*.* /s /d
အဲဒီ Command မှာ D ကပြန်ဖေါ်ချင်တဲ့ File တွေ Folder တွေရှိတဲ့ Drive ရဲ့ Name ဖြစ်ပါတယ်..
အားလုံး အဆင်ပြေပါစေဗျာ..
Virus က အဓိက registry ကို ကိုင်တွယ်ပါတယ်..
ဒါကြောင့် registry ထဲက Autorun ပေးထားလို့ရတဲ့နေရာတွေကိုလေ့လာထားပါ..
Virus က အဲဒီနေရာတွေမှာ ၀င်ရေးချင်းအားဖြင့် Computer ဖွင့်တိုင်းမှာ သူတို့ ကို သူတို့ လန်းနေအောင်လုပ်ထားပါတယ်ပေ့ါဗျာ...
ဒါကြောင့် Virus သတ်ပြီးတိုင်းလဲ Registry ထဲမှာ သူတို့ရဲ့ Value တွေကို ပြန်ပြီး ဖျက်ပေးရပါမယ်။
credit:[You must be registered and logged in to see this link.] &[You must be registered and logged in to see this link.]log out timer ကိုကြောက်လို ့ ပြန်မယ့်စာ အကုန်လုံးကို copy အရင်ကူးထားရသေးတယ်
မှားတာရှိ ၀န္ဒာမိ