Sunday, February 17, 2013

Explorer.exe ကို ဖျက်ပစ်လိုက်တဲ့ virus လေးအကြောင်း
















ကျွန်တော် https://groups.google.com/forum/?fromgroups=#!topic/myanmaritmen/vGhcvzQFinE  မှာ တင်ထားတာတွေ့လို့ မူရင်းရေးသားချက်အတိုင်း ပြန်တင်ပေးလိုက်ပါတယ် ။

ကျွန်တော့် Game ဆိုင်က စက်တစ်လုံး window တက်လာပြီး mouse ပဲ လှုပ်လိုရတယ်။ ဘာမှလုပ်လို ့မရတော့ဘူး။ Task Manager ပဲဖွင့်လို ့ရတယ်။
အဲ့ဒါဘာဖြစ်လဲလို ့ ကျွန်တော်လိုက်စဉ်းစားလိုက်တော့ task Manager ရဲ ့process ထဲမှာ explorer.exe ကို မတွေ ့ရတော့ဘူး။ ဒါနဲ ့ပဲ ကျွန်တော် ITmen က အကိုတစ်ယောက်ရေးတဲ ့အတိုင်း explorer.exe ကို copy ကူးတာမရဘူး။ ဒါနဲ ့ပဲ ကျွန်တော် နှစ်ရက်လောက် အဲ့ကွန်ပြူတာကို ပစ်ထားလိုက်တယ်။
ကျွန်တော် library ထဲမှာ regedit စာအုပ်တစ်အုပ်တွေ ့တော့ winlogon အကြောင်းဖတ်ကြည့်တာ အဲ့ထဲမှာ explorer.exe က regedit
ထဲမှာဘယ်လိုအလုပ်လုပ်တယ်ဆိုတာ ရေးထားတယ်။ ကျွန်တော်လဲအဲ့အတိုင်းလိုက်လုပ်ကြည့်တာ အဆင်ပြေသွားတယ်။ ကျွန်တော့်စက်ထဲက
virus က winlogon ရဲ ့shell value data ကို remove လုပ်ပစ်လိုက်တယ်.။

ဘယ်လိုလုပ်ရမလဲ ဆိုတော့

၁.Window တက်လာတဲ့အခါ Task Manager ရဲ ့ new process ကနေ regedit
ကိုဖွင့်ပါ။

၂.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\Winlogon ကိုရောက်အောင်သွားပါ။

၃.အဲ့ဒီအထဲမှာ shell value ကို explorer.exe လို ့ပြောင်းလိုက်ပါ။

၄.Restart လုပ်လိုက်ပါ။

အဆင်ပြေသွားမှာပါ ။

**  Htar Waie Thar  **

0 comments:

Post a Comment