1 ထပ္ႀကဳံေနရတဲ့ mgy.exe ေလး [Problem] 7th July 2010, 12:30 am
bluehack
Moderator
စာဖတ္သူမ်ားႀကဳံမႀကဳံေတာ့ကၽြန္ေတာ္မေျပာတတ္ဘူးဗ်ာ။ အခုတေလာေေတာ့ ကၽြန္ေတာ္တို႔ရံုးမွာေတာ့ မေကြးFC
ေတာ္ေတာ္ေလးကိုေသာင္းက်န္းေနတယ္။ ကၽြန္ေတာ္ အရင္တစ္ေခါက္တုန္းကေတာ့ မႀကဳံလိုက္ရဘူး။
ဒီတစ္ေခါက္ေတာ့ ကၽြန္ေတာ္ကိုယ္တိုင္ႀကဳံျဖစ္ေတာ့တယ္။ အရင္တုန္းက မေကြးကို သတ္ဖို႔အတြက္ Removal ေတြနဲ႔ တစ္ခါတည္းသတ္လိုက္လို႔ရတယ္လို႔ေျပာပါတယ္။ အခုကၽြန္ေတာ္ႀကဳံရတာကေတာ့
Removal နဲ႔ သတ္လုိက္ေပမယ့္ သူကမေသဘူးဗ် တစ္ခါ သတ္လုိက္ၿပီးရင္(၃-၅)မိနစ္ေလာက္ဆိုရင္
ျပန္တက္လာတယ္။ အရင္တုန္းကေတာ့ မတက္ဘူးလို႔တခ်ဳိ႕ကေတာ့ေျပာၾကပါတယ္။ အခုကၽြန္ေတာ္သတ္
ျဖစ္တဲ့နည္းလမ္းေလးကို ျပန္ၿပီးအားလံုးနဲ႔ေဆြးေႏြးၾကည့္ခ်င္ပါတယ္။ ကၽြန္ေတာ္က မေကြးျဖစ္ေနတဲ့စက္ကို
ဒီဆိုဒ္ထဲကပဲရတဲ့ Script ရယ္၊ မေကြး Removal ႏွစ္မ်ဳိးရယ္နဲ႔ေပါင္းၿပီးသတ္ပါတယ္။ ပထဆံုးအေနနဲ႔
သူကဖြင့္ခြင့္ေပးထားတဲ့ gpedit.msc ထဲက User Configuration ေအာက္က Windows Setting
ထဲက Script(Logon/Logoff) ကိုသံုးပါတယ္။ Script Logon ထဲမွာ ကၽြန္ေတာ္က ဒီဆိုက္ထဲက ရတဲ့
Shell Script ရယ္၊ mgyVirusRemoval.exe ရယ္ကို ထည့္ထားေပးလိုက္ၿပီးေတာ့ စက္ကို Restart
ျပန္လုပ္လိုက္ပါတယ္။ စက္ျပန္တက္လာေတာ့ သူတို႔ေတြRun တယ္ေပါ့ဗ်ာ။
ၿပီးသြားေတာ့မွ MgyVirusCleaner.exe ကို run လိုက္ပါတယ္။ အဲဒါေတြၿပီးသြားတဲ့ အခ်ိန္မွာမွ ကၽြန္ေတာ္
Restart ျပန္ခ်ၿပီးေတာ့ Safe Mode ထဲကိုဝင္ပါတယ္။ အဲဒီကမွ မေကြးေၾကာင့္ပြားသြားတဲ့ exe.exe.exe
ေလးေတြကို Search လုပ္ၿပီး ဖ်က္ပါတယ္။ အဲဒါေတြအားလံုးၿပီးသြားတဲ့အခ်ိန္မွာ Registry ထဲမွာmgy.exe
နဲ႔ပက္သက္တာကိုရွာၿပီးဖ်က္ပါတယ္။ ဖ်က္ၿပီးသြားတဲ့အခ်ိန္မွာ ကၽြန္ေတာ္ Icon မ်ား နဂိုပံုမွန္ျပန္ျဖစ္ေအာင္
SXELL32.dll ဆိုၿပီးသူေျပာင္းသြားခဲ့တဲ့ အရာေတြကို ရွာၿပီးေတာ့ Windows Default ျဖစ္တဲ့ shell32.dll
ဆိုတဲ့ ဖိုင္နဲ႔ အစားျပန္လိုက္ထိုးလိုက္ပါတယ္။
အဲ ေနာက္တစ္ခုက်န္ေသးတယ္ဗ်။ msconfig ထဲက Startup မွာ Desktop ဆိုတဲ့နာမည္နဲ႔ Run တာတစ္
ခုရွိပါတယ္ အဲဒါကိုလဲ အမွန္ျခစ္ကေလးျဖဳတ္ေပးရပါတယ္။
ကၽြန္ေတာ္ ဒီလိုနည္းနဲ႔ မေကြးကို သတ္ပါတယ္ဗ်ာ [You must be registered and logged in to see this image.] ။ ယခု ဒီစာကိုဖတ္တဲ့စာဖတ္သူအေနနဲ႔ ကၽြန္ေတာ္ရဲ႕
Virus ရွင္းလင္းနည္းကို ဘယ္လိုမ်ားျမင္ပါသလဲခင္ဗ်။ ဝိုင္းေဆြးေႏြးေပးၾကပါဦး။ [You must be registered and logged in to see this image.]
တစ္ခုသတိထားရမွာက ကိုယ့္ရဲ႕ Working File ေလးကို ဒီVirus ေၾကာင့္ျပန္သံုးလို႔ရခ်င္
မွရႏိုင္ပါလိမ့္။
ေတာ္ေတာ္ေလးကိုေသာင္းက်န္းေနတယ္။ ကၽြန္ေတာ္ အရင္တစ္ေခါက္တုန္းကေတာ့ မႀကဳံလိုက္ရဘူး။
ဒီတစ္ေခါက္ေတာ့ ကၽြန္ေတာ္ကိုယ္တိုင္ႀကဳံျဖစ္ေတာ့တယ္။ အရင္တုန္းက မေကြးကို သတ္ဖို႔အတြက္ Removal ေတြနဲ႔ တစ္ခါတည္းသတ္လိုက္လို႔ရတယ္လို႔ေျပာပါတယ္။ အခုကၽြန္ေတာ္ႀကဳံရတာကေတာ့
Removal နဲ႔ သတ္လုိက္ေပမယ့္ သူကမေသဘူးဗ် တစ္ခါ သတ္လုိက္ၿပီးရင္(၃-၅)မိနစ္ေလာက္ဆိုရင္
ျပန္တက္လာတယ္။ အရင္တုန္းကေတာ့ မတက္ဘူးလို႔တခ်ဳိ႕ကေတာ့ေျပာၾကပါတယ္။ အခုကၽြန္ေတာ္သတ္
ျဖစ္တဲ့နည္းလမ္းေလးကို ျပန္ၿပီးအားလံုးနဲ႔ေဆြးေႏြးၾကည့္ခ်င္ပါတယ္။ ကၽြန္ေတာ္က မေကြးျဖစ္ေနတဲ့စက္ကို
ဒီဆိုဒ္ထဲကပဲရတဲ့ Script ရယ္၊ မေကြး Removal ႏွစ္မ်ဳိးရယ္နဲ႔ေပါင္းၿပီးသတ္ပါတယ္။ ပထဆံုးအေနနဲ႔
သူကဖြင့္ခြင့္ေပးထားတဲ့ gpedit.msc ထဲက User Configuration ေအာက္က Windows Setting
ထဲက Script(Logon/Logoff) ကိုသံုးပါတယ္။ Script Logon ထဲမွာ ကၽြန္ေတာ္က ဒီဆိုက္ထဲက ရတဲ့
Shell Script ရယ္၊ mgyVirusRemoval.exe ရယ္ကို ထည့္ထားေပးလိုက္ၿပီးေတာ့ စက္ကို Restart
ျပန္လုပ္လိုက္ပါတယ္။ စက္ျပန္တက္လာေတာ့ သူတို႔ေတြRun တယ္ေပါ့ဗ်ာ။
ၿပီးသြားေတာ့မွ MgyVirusCleaner.exe ကို run လိုက္ပါတယ္။ အဲဒါေတြၿပီးသြားတဲ့ အခ်ိန္မွာမွ ကၽြန္ေတာ္
Restart ျပန္ခ်ၿပီးေတာ့ Safe Mode ထဲကိုဝင္ပါတယ္။ အဲဒီကမွ မေကြးေၾကာင့္ပြားသြားတဲ့ exe.exe.exe
ေလးေတြကို Search လုပ္ၿပီး ဖ်က္ပါတယ္။ အဲဒါေတြအားလံုးၿပီးသြားတဲ့အခ်ိန္မွာ Registry ထဲမွာmgy.exe
နဲ႔ပက္သက္တာကိုရွာၿပီးဖ်က္ပါတယ္။ ဖ်က္ၿပီးသြားတဲ့အခ်ိန္မွာ ကၽြန္ေတာ္ Icon မ်ား နဂိုပံုမွန္ျပန္ျဖစ္ေအာင္
SXELL32.dll ဆိုၿပီးသူေျပာင္းသြားခဲ့တဲ့ အရာေတြကို ရွာၿပီးေတာ့ Windows Default ျဖစ္တဲ့ shell32.dll
ဆိုတဲ့ ဖိုင္နဲ႔ အစားျပန္လိုက္ထိုးလိုက္ပါတယ္။
အဲ ေနာက္တစ္ခုက်န္ေသးတယ္ဗ်။ msconfig ထဲက Startup မွာ Desktop ဆိုတဲ့နာမည္နဲ႔ Run တာတစ္
ခုရွိပါတယ္ အဲဒါကိုလဲ အမွန္ျခစ္ကေလးျဖဳတ္ေပးရပါတယ္။
ကၽြန္ေတာ္ ဒီလိုနည္းနဲ႔ မေကြးကို သတ္ပါတယ္ဗ်ာ [You must be registered and logged in to see this image.] ။ ယခု ဒီစာကိုဖတ္တဲ့စာဖတ္သူအေနနဲ႔ ကၽြန္ေတာ္ရဲ႕
Virus ရွင္းလင္းနည္းကို ဘယ္လိုမ်ားျမင္ပါသလဲခင္ဗ်။ ဝိုင္းေဆြးေႏြးေပးၾကပါဦး။ [You must be registered and logged in to see this image.]
တစ္ခုသတိထားရမွာက ကိုယ့္ရဲ႕ Working File ေလးကို ဒီVirus ေၾကာင့္ျပန္သံုးလို႔ရခ်င္
မွရႏိုင္ပါလိမ့္။