မုိးေကာင္းကင္ ေအာက္သုိ႕ ေရာက္လာၾကသူအားလံုး က်န္းမာခ်မ္းသာစြာျဖင့္ ရႊင္လန္းခ်မ္းေျမ့ၾကပါေစေၾကာင္း ဆုမြန္ေကာင္းေတာင္း ေမတၱာပုိ႕သလုိက္ပါတယ္။

Monday, March 22, 2010

Mgy.exe Virus သတ္နည္း

အခုတေလာ ေတာ္ေတာ္ ေလး ေခတ္စားေနတဲ့ ျမန္မာျပည္ကဗုိင္းရပ္တစ္မ်ဳိးကေတာ့ mgy.exe ဆုိတဲ့ ဗုိင္းရပ္ပါ။ ဒီဗုိင္းရပ္ကုိေတာ့ Antivirus ေတာ္ေတာ္ မ်ားမ်ားက မသတ္ ႏုိင္ဘူး လုိ႕ ၾကားသိရပါတယ္။ ဒီလုိ မသတ္ႏုိင္တဲံ့ ဗုိင္းရပ္က လည္း ကၽြန္ေတာ္ လုပ္ေနတဲ့ ဆုိင္က စက္သံုးလံုး မွာ ၀င္ေရာက္လာပါေလေရာ။ အဲဒီေတာ့ ရွင္းရမယ့္ နည္းလမ္းေလးေတြ ရွာရေဖြရပါေတာ့တယ္။ ပထမ တစ္လံုး ကေတာ့ အခ်ိန္ ၾကာေနမွာ ဆုိးလုိ႕ စက္ထဲမွာလည္း အေရးႀကီးတာ သိပ္မရွိေတာ့ Hard Disk တစ္ခု လံုး Format ခ်ျပစ္လုိက္ပါတယ္။ အခုေနာက္လံုးေတြက်ေတာ့ Format ခ်ဖုိ႕ အဆင္မေျပတာနဲ႕မုိ႕ လုိ႕ ဘယ္လုိ သတ္ရမလဲ ဆုိၿပီး လွည့္ပတ္ရွာေဖြလုိက္ေတာ့ ပထမ Manual သတ္နည္းေလးကုိသြားေတြ႕ပါတယ္။ ဒါေပမယ့္ အဲဒီသတ္နည္းေလးကေတာ့ အဲဒီ ဗုိင္းရပ္ကုိ ထိန္းခ်ဳပ္ရုံပဲ ထိန္းခ်ဳပ္ထားႏုိင္တာပါ။ လံုး၀ ေပ်ာက္မသြားပါ။ ၿပီးေတာ့ CMD တုိ႕ msconfig တုိ႕ကုိလည္း ေခၚလုိ႕ မရဘူးျဖစ္ေနပါတယ္။ အဲဒါနဲ႕ပဲ ေနာက္ထပ္ MZ မွာ ၀င္ေရာက္ရွာေဖြလုိက္တဲ့ အခါမွာ…. သတ္နည္း ေပါင္းစံုနဲ႕ Software ေတာ္ေတာ္ မ်ားမ်ား ကုိ သြားေတြ႕ရပါတယ္။ အဲဒီထဲက ေဆာ့၀ဲလ္ ေတြကုိလည္း ေဒါင္းလုပ္ဆြဲ ဘယ္ေကာင္နဲ႕အဆင္ေျပမလဲ ဆုိၿပီး စမ္းၿပိးေတာ့ သတ္ၾကည့္တဲ့ အခါမွာ အန္တီဗုိင္းရပ္ ေဆာ့၀ဲလ္ ေလး ႏွစ္ခုနဲ႕ သြားၿပီး အဆင္ေျပသြားတာကုိ ေတြ႕ရွိရပါတယ္။ အဲဒီ ေဆာ့၀ဲလ္ ေလး ႏွစ္ခုကေတာ့ Trogan Remover ဆုိတဲ့ ေဆာ့၀ဲလ္ ေလးနဲ႕ Smart Virus Remover ဆုိတဲ့ ေဆာ့ ၀ဲလ္ ေလးႏွစ္ခု နဲ႕ သတ္ၾကည့္လုိက္တာ အဆင္ေျပ သြားတာကုိ ေတြ႕ရွိလုိက္ရပါတယ္။ ပထမ စက္တစ္လံုးကို အဲဒီေဆာ့၀ဲလ္ ႏွစ္ခု နဲ႕ သတ္လုိက္ေတာ့ အားလံုး အုိေကသြားတဲ့ အတြက္ ေနာက္ စက္တစ္လံုး ကုိ အဲဒီ ေဆာ့၀ဲလ္ ေလးႏွစ္ခု နဲ႕ သတ္ေတာ့မယ္လုပ္တဲ့ အခါမွာ… အြန္လုိင္းက သူငယ္ခ်င္းမ်ားနဲ႕ Myg.exe ဗုိင္းရပ္အတြက္ စိတ္ညစ္ေနၾကသူေတြ အတြက္ ဒီသတ္နည္းေလး ကုိ ျပန္လည္ မွ်ေ၀ခ်င္တဲ့ ဆႏၵ နဲ႕ တစ္ဆင့္ျခင္းေလး ကုိ Screen short ယူ ၿပီးေတာ့ ပံုေလးေတြနဲ႕ တကြ ျပန္လည္ ေရးသား ေဖာ္ျပ ေပးလုိက္ပါတယ္။

mgy.exe ဗုိင္းရပ္ ကုိယ့္ရဲ႕ စက္ထဲ ၀င္ၿပီဆုိတာ နဲ႕ အဲဒီစက္မွာ Task Manager , Folder Options , registry တုိ႕ ေခၚမရဘူး ျဖစ္ေနတက္ပါတယ္။ ၿပီးေတာ့ Run မွာ cmd ရုိက္လုိက္ရင္ လည္း ခ်က္ျခင္း ေပ်ာက္သြားပါတယ္။ msconfig လုိ႕ ရုိက္လုိက္ရင္လည္း Restart က်သြားပါတယ္။ အဲဒါဆုိရင္ေတာ့ ေသခ်ာၿပီ။ mgy.exe ၀င္ေနၿပီဆုိတာ။ အဲဒီေတာ့ mgy.exe ကုိ ဒီလုိသတ္လုိက္ၾကရေအာင္ပါ။ ပထမဆံုး Trogan Remover Software ေလး ႏွစ္ခု ကုိ ေဒါင္းလုပ္ အရင္လုပ္ ရေအာင္လုိ႕ ကၽြန္ေတာ္ ေအာက္မွာ upload ဆုိဒ္ ႏွစ္ဆုိဒ္က ေန ေဆာ့၀ဲလ္ ႏွစ္ခုစလံုးေပါင္း ၿပီးေတာ့ ျပန္ တင္ေပးလုိက္ပါတယ္။ ေအာက္မွာ အရင္ ေဒါင္းလုပ္ ယူလုိက္ၾကပါ။ ၿပီးရင္ေတာ့ သတ္နည္းေလး ကို ေျပာျပေပးပါ့မယ္။ ေဆာ့၀ဲလ္ ႏွစ္ခု ေပါင္း ဆုိဒ္ကေတာ့ 9.5 MB ရွိပါတယ္။ တစ္ခုကေတာ့ Trial Version ျဖစ္လုိ႕ တစ္လပဲ ရမွာပါ။

Download ( 4Shared download )

Download ( ifile download )

********************

mgy.exe ဗုိင္းရပ္ကုိသတ္ေတာ့မယ္ ဆုိရင္ အေပၚက ေဆာ့၀ဲလ္ေလး ႏွစ္ခုကုိအရင ္ install လုပ္လုိက္ပါ။ အင္စေတာ လုပ္ၿပီးၿပီဆုိရင္ေတာ့ Trogan Remover Software ေလးကုိ run လုိက္ပါ။ အဲဒီလုိ run တဲ့အခါမွာ Trial version ျဖစ္လုိ႕ continue နဲ႕ပဲ သြားလုိက္ပါ။ ကီးရွိတယ္ ဆုိရင္လည္း ကီးေလး ထည့္ေပးလုိက္ပါ။ run ၿပီးၿပီ ဆုိရင္ Scan ဆုိၿပီး စစ္လုိက္ပါ။ အဲဒီလုိ စစ္လုိက္တဲ့အခါမွာ mgy.exe နဲ႕ ပတ္သတ္တဲ့ ဖုိင္ေတြကို ေတြ႕ပါလိမ့္မယ္. အဲဒီအခါမွာ ေအာက္က ပံုေလးေတြ အတုိင္း Ok နဲ႕သာ ဆက္သြားလုိက္ပါ။

Scan ကုိႏွိပ္လုိက္ပါ။ Scan ကုိႏွိပ္ၿပီးရင္ရင္ ေအာက္ကပံုအတုိင္း Scanning စစ္ေနပါလိမ့္မယ္.။

အဲဒီလုိ စစ္ေနစဥ္မွာ မသကၤကာစရာ ဖုိင္ေတြ trogan ေတြ ဗုိင္းရပ္ေတြ ေတြ႕လာရင္ ေအာက္ကပံုလုိ တက္လာပါလိမ့္မယ္။

ပံုထဲကအတုိင္း Select မွတ္ၿပီး Ok ေပးလုိက္ပါ။ ေနာက္ထပ္ တစ္ပံုတက္လာပါလိမ့္မယ္။

ပံုထဲကအတုိင္း ပဲ Ok ေပးလုိက္ပါ။ ေနာက္ထပ္ တစ္ပံုဆက္ၿပီး တက္လာပါလိမ့္မယ္။

ပံုထဲကအတုိင္း ပဲ Select မွတ္ၿပီး Ok ေပးလုိက္ပါ။ ေနာက္ထပ္ တစ္ပံုဆက္ၿပီး တက္လာပါလိမ့္မယ္။

ဒီပံုထဲက အတုိင္းပဲ OK ေပးၿပိးသြားရင္ေတာ့ Scan စစ္လုိ႕ အားလံုး ၿပီးသြားပါၿပီ။ အဲဒီအခါ မွာ စက္ကုိ Restart ခ်မလား ေမးပါမယ္ ။ Restart ခ်လုိက္ပါ။ ဒီေဆာ့၀ဲလ္ေလး ရဲ႕ က႑က ေတာ့ ဒီေနရာ တင္ၿပီးသြားပါၿပီ။

********

စက္ကို Restart ခ်လုိက္လုိ႕ ျပန္တက္လာတဲ့အခါမွာေတာ့ ေနာက္ထပ္ Smart Virus Remover ဆုိတဲ့ ေဆာ့္၀ဲလ္ေလး ကို run ပါမယ္။ အဲဒီလုိ run လုိက္တဲ့အခါမွာ ေအာက္က ပံုေလး အတုိင္း ေတြ႕ရပါမယ္။


ဒီပံုေလး ထဲမွာ ေတြ႕တဲ့အထဲက အေပၚဆံုးက Delete Autorun File အကုိ အရင္ႏွိပ္လုိက္ပါ။ ၿပီးရင္ တတိယေျမာက္က Remove Virus From a Folder ကုိႏွိပ္လုိက္ပါ။ ႏွိပ္ၿပီးရင္ C: Drive တုိ႕ D: Drive တုိ႕ ရွိသမွ် Drive ေတြကုိ scan လုိက္ပါ။ Drive တစ္ခု ခ်င္း စစ္ရမွာပါ။ စစ္လုိက္ရင္ ေတြ႕ပါလိမ့္မယ္။ထုိနည္းတူစြာပဲ USB drive ထဲက ဗုိင္းရပ္ကုိလည္း အဲဒီမွာ Remove Virus from USB ဆုိတာ ႏွိပ္ၿပီး သတ္ႏုိင္ပါတယ္။ ေအာက္ကပံုေလးထဲက ဖုိင္ေလးေတြ…

အဲဒီအတုိင္းေတြ႕ရင္ ေအာက္ဆံုးက Delete Selected Files ဆုိတာ ကုိႏွိပ္ၿပီး သတ္လုိက္ပါ။ ဒါဆုိရင္ ရွိသမွ် ဗုိင္းရပ္ေတြ ေသသြားပါၿပီ။ ဗုိင္းရပ္ေသသြားေပမယ့္ Folder Options တုိ႕ Task Manager တုိ႕ Msconfig တုိ႕ CMD တုိ႕ ေခၚလုိ႕ ရေအာင္လို႕ အဲဒီပံုထဲက က ဒုတိယေျမာက္က ဟာျဖစ္တဲ့ Restore Windows Default Settings ဆုိတာ ကုိ ႏွိပ္လုိက္ပါ။ အဲဒါႏွိပ္လုိက္ရင္. ေအာက္က ပံုအတုိင္း ေတြ႕ပါလိမ့္မယ္။

အေပၚက ပံုမွာေတြ႕တဲ့အတုိင္းပဲ Task Manager , Registry Editer, Command Prompt, Run , Folder Options , All Folder Settings , Autoplay on All Drive ဆုိတာေတြကုိ တစ္ေတြ အကုန္ေပးၿပီးေတာ့ Apply လုပ္ OK လုပ္လုိက္ရင္ Restart လုပ္ခိုင္းပါလိမ့္မယ္။ Restart လုပ္လုိက္လုိ႕ ျပန္တက္လာတဲ့အခါမွာ ေတာ့ သင့္ရဲ႕ ကြန္ပ်ဴတာ အတြင္းမွာရွိတဲ့ mgy.exe ဆုိတဲ့ အေကာင္ဟာ… မရွဳမလွ နဲ႕ ဂန္႕ေနတာကုိေတြ႕ရပါလိမ့္မယ္။ :) ၿပီးေတာ့ ေစာေစာ က ေျပာတဲ့ Task Manager တုိ႕ Folder Options တုိ႕ လည္း အကုန္လံုး ျပန္ေပၚေနတာကုိပါေတြ႕ရပါလိမ့္မယ္။ ဒါဆုိ ဗုိင္းရပ္ေသသြားၿပီဆုိေပမယ့္လည္း သူ႕ရဲ႕ ဖုိင္က ရွိေနႏုိင္ပါေသးတယ္ ။ ဒါေၾကာင့္ C: Drive တုိ႕ D: Drive တုိ႕ ရွိသမွ် Drive ေတြထဲမွာ သြားၿပီး Shift Delete လုပ္လုိက္ပါအံုး။ အဲဒီ Drive ေတြကုိ ဖြင့္တဲ့အခါမွာ ဒီအတုိင္းဆုိ ေတြ႕ရမွာမဟုတ္ပါဘူး။ သူ႕ရဲ႕ Hidden files ေတြကုိ ျဖတ္ဖုိ႕ အတြက္ Folder Options ကုိ သြားၿပီးေတာ့ View ထဲကုိ ၀င္လုိက္တဲ့အခါမွာ Show hidden files and folders ကုိ တစ္ေပး။ ၿပီးေတာ့ Hide extensions for known file types နဲ႕ Hide protected operations system files တုိ႕ရဲ႕ တစ္ေတြကုိ ျဖဳတ္လုိက္ပါ။ ဒါဆုိရင္ ေစာေစာက Drive ေတြထဲမွာ Hidden files ေတြကို ေတြ႕ပါလိမ့္မယ္။ အဲဒီထဲမွာပဲ Mgy.exe ဆုိတဲ့ အေကာင္ကုိလည္း ေတြ႕ပါလိမ့္မယ္ ေတြ႕ရင္ Shift Delete သာ လုပ္လုိက္ေပေတာ့ ေနာက္ထပ္ ဘယ္ေတာ့မွ ထလာ ႏုိင္မွာ မဟုတ္ေတာ့ပါဘူး။ ကဲ….. ဒါဆုိရင္ေတာ့ Mgy.exe ဗုိင္းရပ္ကုိ သတ္လုိ႕ ၿပီးဆံုးသြားပါၿပီ။

သူငယ္ခ်င္းတုိ႕ အားလံုးလည္း ဗုိင္းရပ္ ကင္းစင္ၿပီးေတာ့ အဆင္ေျပေခ်ာေမြ႕စြာနဲ႕ပဲ…. အသံုးျပဳႏုိင္ၾကပါေစလုိ႕ ဆႏၵျပဳရင္း……

ေဇာ္သိခၤ

0 comments:

 
^ထိပ္ဆံုးသို႕