jp Ulmuka_ဇီးကြက္: ဗိုင္းရပ္စ္ ျပႆနာ

Thursday, December 20, 2007

ဗိုင္းရပ္စ္ ျပႆနာ

ေအာ္ flashy တဲ့လား

ဒီလထဲမွာ ကၽြန္ေတာ္ ကြန္ျပဴတာ ဗိုင္းရပ္စ္ ႏွစ္ခါ ကိုက္ခံရပါတယ္ ။ ႏွစ္ခါစလံုး flasy.exe ပါ။

သူက USB flash drive ကေန အမ်ားဆံုးကူးပါတယ္။

ကၽြန္ေတာ္စက္လဲ ပထမတစ္ခါက USB flash drive ကေန ၊ ေနာက္ တစ္ခါက ကင္မရာ Memory Card ကေန ကူးတာပါ။

ပထမဆံုး သူက ဘာလုပ္လဲဆိုေတာ့ USB Flash device ထည့္လို႕ Auto Play တက္လာရင္ OK ႏွိပ္မိရင္တာနဲ႕ ကို install လုပ္ျပီး flash drive ထဲက file ေတြကို ဖြက္လိုက္ပါတယ္။ ျပီးေတာ့ အဲဒီ file နာမည္နဲ႔ပဲ အေနာက္က .exe ထည့္ျပီးတင္ထားေပးပါတယ္။ ဥပမာ folder နာမည္ က owl ဆိုရင္ သူက owl.exe ဆိုျပီးတင္ထားေပးတယ္။ file name extension ကိုု ေဖ်ာက္ထားလို႕ ကိုယ္ၾကည့္ရင္ owl လို႕ပဲ ျမင္ရမွာပါ။ အဲဒီ file ကို ဖြင့္လို႕လဲ မရပါဘူး။


ျပီးေတာ့ ကိုယ့္ ကြန္ျပဴတာ ထဲမွာ tools ထဲက folder option ကို လည္းေဖ်ာက္လိုက္ပါတယ္။

ကၽြန္ေတာ့္ ကြန္ျပဴတာမွာက antivirus ကုိ NOD 32 + flashy fix တင္ထားတာပါ။ အဲဒါကို လည္း NOD32.exe ဆိုျပီး file ကို hack လုပ္သြားပါတယ္။ ျပီးေတာ့ ကၽြန္ေတာ္က command ကေန regedit ကို သြားျပီးျပင္မလို႕ command> regedit လို႕ ရိုက္လိုက္ေတာ့ you do not have administer privilege ဆိုျပီး ကြန္ျပဴတာက restart ျဖစ္ သြားပါေလေရာ။ Ctrl+Alt+Del နဲ႕ Tasks Manager ေခၚေတာ့လည္း အဲဒီလိုပဲ restart ျဖစ္သြားတယ္။ အဲဒါနဲ႕ Norton 2007 ကိုတင္ျပီး update လုပ္ျပီး စစ္တယ္။ မေတြ႕ဘူး။ No Virus တဲ့။ Kaspersky တင္ျပီး စစ္ေတာ့လည္း မေတြ႕ဘူး။ အင္တာနက္မွာ ေတြ႕သမွ် flashy killer , flashy remover အကုန္သံုးတယ္ ။ မရဘူး။

ေနာက္ဆံုးေတာ့ ရွိသမွ် ေဒတာေတြကို D ထဲေျပာင္းျပီး C ကို format ခ်လိုက္ရတယ္။ ကိုယ္သံုးေနက် soft ware ေတြ ျပန္သြင္းျပီးတာမွ တစ္ပါတ္မရွိေသးဘူး။ ဒီေန႕ မနက္ ကင္မရာထဲက ဓါတ္ပံုေတြ ယူထားေပးပါဆိုလို႕ ကင္မရာကို စက္နဲ႕ ဆက္လိုက္တာနဲ႕ autorun ေတာင္ မေပၚလာေတာ့ဘူး။ တစ္ခါထဲကို flashy ၀င္သြားတာပဲ။ Memory Card ကို မသကာၤလို႕ စစ္မယ္လုပ္ေတာ့ NOD 32 က မရေတာ့ဘူး။ folder option ကို ၾကည့္လိုက္ေတာ့လည္း မေတြ႕ေတာ့ဘူး ။ ပိုဆိုးတာက Word တို႕ Excels တို႕ ကို double click ေပးျပီး ဖြင့္လို႕ မရေတာ့ဘူး။ Right click> open ဆ္ိုမွ ဖြင့္လို႕ရတယ္။


အဲဒါနဲ႕ format ျပန္ခ်ျပိီးေတာ့ window ျပန္တင္တယ္။ ကံဆိုးခ်င္ေတာ့ Network Card Driver က ဘယ္လိုျဖစ္ျပီးပ်က္ေနတယ္မသိဘူး။ မရဘူးျဖစ္ေနတယ္။ အဲဒါနဲ႕ သိတဲ့လူေတြဆီကေန ဘယ္လို download လုပ္ရမလဲေမးျပီး Download လုပ္ ။ USB flash drive ထဲထည့္ျပီး သြင္းလိုက္တာ flashy ပါ ပါသြားေရာ။ ေသတာပဲ။ Format ျပန္ခ်ရေတာ့မယ္။


ဒီမွာေတာ္ေသးတာက လုပ္ေဖာ္ကိုင္ဖက္ တစ္ေယာက္ ခြင့္ျပန္ေနလို႕ သူ႕ကြန္ျပဴတာ ယူသံုးေနတာ။ ႏို႕မို႕ဆိုရင္ မလြယ္ဘူး။


ဒီပို႕ကို တင္တာက ကၽြန္ေတာ္ ကြန္ျပဴတာ ကၽြမ္းက်င္လို႕ မဟုတ္ပါဘူး။ ဒီ flashy.exe ဘယ္ေလာက္ ဆိုးတယ္ဆိုတာ မသိ ေသးတဲ့ သူေတြ သိေစခ်င္လို႕ရယ္၊ သိတဲ့လူေတြကလည္း ဘယ္လို ကာကြယ္ကုသရမယ္ဆိုတာ ေျပာျပေစခ်င္လို႔ပါဗ်ာ။ ေန႕တိုင္း format ခ်ရရင္ေတာ့ မသက္သာဘူးဗ်။


ကယ္ၾကပါဦး ဆရာတို႕ေရ။

2 comments:

hnin said...

သိုးေလးက ကြန္ပ်ဴတာပိုင္းနဲ႔ပတ္သက္ရင္ အသံုးျပဳသက္သက္ပဲ။ hardware ပုိင္းနဲ႔ပတ္သက္တာ ဘာမွနားမလည္ဘူး။ ဒီ flashy.exe ဆိုတာ သိုးေလးရဲ႕သူငယ္ခ်င္း ဗုိင္းရပ္စ္ေလးေပါ့... ဟဲဟဲ... ခဏခဏ၀င္ခံထိလို႔။ အရင္က antiviurs ဆိုတာကို ေကာင္းေကာင္းမသံုးတတ္ေသးေတာ့ အမ်ားဆံုး thumb drive ကေန ၀င္တာပဲ။ ခုေတာ့ kaspersky ကို သံုးတယ္။ ခု လံုး၀ ကင္းသြားၿပီ။ ဒါေတာင္ သြင္းခါစက ကုိယ့္ဘာကိုယ္ ဆရာႀကီးလုပ္ၿပီးသြင္းတာ activate မျဖစ္လို႔ ဟတ္ဒစ္ကိုထိၿပီး format တစ္ခါ ခ်လိုက္ရေသးတယ္။ ခုေတာ့ အိုေကသြားၿပီ။ ဒါေတာင္ အသိတစ္ေယာက္ကေျပာေသးတယ္၊ antivirus ကို up to date ျဖစ္ဖို႔ တစ္ပတ္ ႏွစ္ႀကိမ္ အေခြ၀ယ္ၿပီး လုပ္ေပးရမယ္တဲ့။ သူလည္း ေျပာခ်င္ရာေျပာ၊ သိုးေလးလည္း လုပ္ခ်င္ရာလုပ္ပဲ။ ခုထိေတာ့ အိုေကေနတုန္းပဲ။ ခုဆို thumb drive ထိုးၿပီဆုိတာနဲ႔ ပထမံုး antivirus ကို အဲဒီ thumb drive ကို scan လုပ္ခိုင္းလုိက္တာပဲ။ ၿပီးရင္ ဖိုက္တာေပါ့ ဟားဟား။ တစ္ေယာက္ကေတာ့ ေျပာတယ္။ နင္လုပ္တာ နည္းလမ္းမမွန္ဘူးဟာ တဲ့။ ေနပါေစေလ ကိုယ့္နည္းနဲ႔ ကိုယ္ အဆင္ေျပရင္ ၿပီးေရာေပါ့။ တစ္ပတ္ တစ္ေထာင္ သက္သာ နည္းလား... ေနာ္။ :)

nyo said...

ဇီးကြက္ေရ.. ေက်းဇူးတင္တယ္ေနာ္.. သိေတာ့ၾကိဳတင္ကာကြယ္လို႔ရတာေပါ့.. ဘယ္လို remove လုပ္ရမလဲ သိခ်င္တာနဲ႔ google မွာ ရွာလိုက္ေတာ့ forum တစ္ခုထဲမွာ ဒီလိုေရးထားတာေတြ႔တယ္.. အဆင္ေျပမယ္ထင္တယ္.. စမ္းၾကည့္ပါဦး..

ွQ: My wife�s thumb drive got hit with a virus/trojan (flashy)(.exe?) that messes it up and infects computers. I�ve been tasked with cleaning it up, but it�s been tricky finding the solution.
Many websites in my search have Thai script, and English references don�t answer my questions, entirely.
I have AVG Free on my system, but I don�t want to insert the thumb drive until I�m SURE that AVG will kill the mess before it can infect my computer. While I saw a comment by a user indicating that it can handle it, AVG�s website does not mention it (can't find it listed anywhere there).

As I said above, I�m struggling to find the best way to catch the problem on insertion of the thumb drive. The virus/trojan may go by different names.
I hope one or some of you had had this problem already (though I wouldn't wish it on anybody huh.gif ), and can lend a hand!
Again, I want to kill this problem on the thumb drive before it can harm my computer. Many web links I've found refer to fixing the problem on the computer once it has been infected.

A: If you turn off the windows "Autoplay" feature, the virus will not get installed on your computer upon insertion.
The way to do this is to install TweakUI, part of Powertoys for Windows XP. It's a free download from Microsoft:
http://www.microsoft.com/windowsxp/downloa...ppowertoys.mspx
Once you have TweakUI installed, start it, go to "My Computer" -> AutoPlay -> Types and disable autoplay for all types of media.
I recommend leaving autoplay disabled for security reasons, but if you want you can also re-enable it after you are done dealing with the virus.
The way these viruses propagate is by starting themselves with the autoplay feature- windows automatically executes them as soon as the flash drive is inserted. If autoplay is disabled, this doesn't work and you can just browse the drive normally, disinfect it with a normal AV software or even just plain delete the virus. When not running, the virus will be just another .exe file on the flash drive.
Once you have TweakUI installed, start it, go to "My Computer" -> AutoPlay -> Types and disable autoplay for all types of media.

RE: Ah, this is great. Thank you. I'm a big fan of TweakUI, forgot I could do this for removable drives.
ပိုျပီးသိခ်င္ေသးရင္ေတာ့
http://www.thaivisa.com/forum/lofiversion/index.php/t107141.html