Tuesday, June 24, 2008

Wininit.exe ဆိုတဲ့ ဗိုင်းရပ်သတ်မယ်

ko-edit ကမေးလာလို့ပိုစ်အဖြစ်နဲ့တင်လိုက်တာပါ။

ပထမအဆင့်

Wininit.exe ဗိုင်းရပ်စ်ကိုစသတ်တော့မယ် ဆိုရင် အရင်ဆုံးဒီ Autoruns.exe ဆော့ဖ်ဝဲလ်လေးကို အရင်ဖွင့်ပါ။ အဲဒါလေးပေါ်လာရင် Wininit.exe run ထားတာကိုရှာပါ။ တွေ့ရင် delete နဲ့ဖျက်ပါ။

ဒုတိယအဆင့်


Task Manager(ctrl+alt+del) နှိပ်ပါ။ အဲဒီကတဆင့် processes ကိုနှိပ်ပါ။ အဲဒီအောက်မှာ Wininit.exe run နေတာကို End Process ပေးလိုက်ပါ။ Yes (or) No မေးရင် Yes ရွေးလိုက်ပါ။

တတိယအဆင့်

My Computer (window+e နဲ့နှိပ်ဖွင့်ပါ) Tools အောက်က Folder Option ကို နှိပ်ပါ။ Folder Option Box ပေါ်လာရင် View ကိုသွားပါ။
အဲဒီမှာ Show Hidden Files and Folder ကို ရွေးပါ။ အောက်နည်းနည်းထပ်ဆင်းပါ။
Hide Protected Operating System File (Recommended) ကိုအစကို အစိမ်းလေးပေးထားတာတွေ့ပါမယ်။ ပိတ်လိုက်ပါ။ ပိတ်လိုက်ရင် Yes (or) No မေးပါမယ်။ Yes ရွေးပါ။ အဲဒါတွေပြီးရင် C:\WINDOWS အောက်မှာ autorun.inf ဆိုတာတွေ့ပါမယ် shift+del နဲ့ဖျက်ပါ။ ပြီးသွားရင် C:\WINDOWS\system32 အောက်မှာ ဝင်နေတဲ့ Virus Wininit.exe ကိုရှာကြည့်ပါ။ တွေ့ရင် shift+del ထပ်ဖျက်ပါ။

နောက်ဆုံးအဆင့်

Window+R ကိုနှိပ်ပါ။ Box ထဲမှာ regedit လို့ရိုက်ထည့်ပါ။ Registry Editor ပေါ်လာပါမယ်။ ပေါ်လာရင် Ctrl+F(Find...) နှိပ်ပါ အဲဒီ box မှာ ဝင်နေသော Virus Wininit.exe ကိုရိုက်ထည့်ပြီးရှာပါ။ အဲဒီ Virus ဝင် run ထားတဲ့ နေရာတွေကိုရှာပြီးပြပါမယ်။ ရှာလို့တွေ့ရင်ဖျက်ပါ။ ဖျက်ပြီးရင် F3 (Find Next)ကီးကိုနှိပ်ပါ။ Virus ဝင် run ထားတဲ့နေရာနောက်တစ်ခုကိုရှာပါမယ်။ တွေ့ရင်ဖျက်ပါ။ အဲလိုပဲ F3 ကိုနှိပ်ပြီးမကုန်မချင်ဖျက်ပါ။ အဲဒီအဆင့်ထိပြီးရင်တော့ Virus သေသွားပြီလို့ထင်ပါတယ်။ ကွန်ပြူတာပုံမှန်ဟုတ်မဟုတ်သိချင်ရင်တော့ restart လုပ်ကြည့်ပေါ့ဗျာ။

သတိထားရန်မှာ တွေ့သမျှဖျက်ဆိုပင်မယ့် ကျွန်တော်တို့ အခုတလော ဝင်ဖူးတဲ့ svchost.exe ဆိုတာမျိုးဆိုရင်တော့ ကြည့်ဖျက်သင့်ပါတယ်။ svchost.exe ဆိုတာအမှန်တကယ်တော့ system ဖိုင်ပါ။ Virus ကထင်ယောင်ထင်မှားဖြစ်အောင် svchost.exe ဆိုပြီး run နေပါတယ်။ svchost.exe ဆိုပြီး ဘယ်ဟာ Virus လဲဆိုတာက Task Manager ခေါ်ပြီး Processes ခေါ်လိုက်ရင် User Name ကိုနှိပ်လိုက်ရင် system အလိုက်စီသွားတယ်။ အဲဒီမှာ svchost ဆိုတဲ့ကောင်က ကျွန်တော်တို့ window တင်တုန်းကနာမည်ပေးထားတဲ့ နေရာမှာ run နေတာပါ။ အဲဒီမှာ svchost.exe run နေရင် Virus ပဲ။

အဲဒီ Wininit.exe ဗိုင်းရပ်စ်သတ်နည်းကိုလဲ ဒီမှာ ရေးထားတာတွေ့ပါတယ်။

မှတ်ချက်။ ။ Virus တော်တော်များများ ဒီနည်းနဲ့သတ်လို့ရပါတယ်။ Virus နာမည်လေးသာသိရင်သတ်လို့ရပါတယ်။

5 comments:

လင်းထက် said...

ဟုတ္ကဲ့ အခုလို မွ်ေဝေပးတာ ေက်းဇူးအထူးတင္ပါတယ္ ခင္ဗ်ာ

Anonymous said...

ေကာင္းတယ္ဗ်ာ။ မွ်ေ၀တာ ေက်းဇူးကမၻာ.....

Black Dream said...

ဟ ဆရာတစ္ဆူပါလား...။ မလြယ္ဘူး...။ ေက်းဇူးပဲညီေလးေရ...။ တစ္ခုခုျဖစ္ရင္ အပူကပ္ရမဲ့သူေတြ႕ၿပီ..ဟိ။ ေျပးမယ္ေတာ့မၾကံနဲ႕...။ :P

ein said...

အားေပးတယ္ ငါ႔ေမာင္ေလးေရ

Anonymous said...

ေဟး virus အထူးကုေတြ.ၿပီကြ။ ေနာက္တခါ virus ဒုကၡေပးရင္ အရင္ဆံုးေၿပးလာခဲ ့မယ္။ တိုကင္ယူရမွာလား။ စမ္းသပ္ခေရာ ေစ်းၾကီလား။
အိမ္ပင္ ့ရင္ေရာ ေၿခၾကြခယူပါသား။။။။။။။ ေၿဖပါ ဟီးဟီး

နိုင်ငံတကာ အချိန်များ