Wednesday, January 14, 2009

Wininit.exe ဆိုတဲ့ ဗိုင္းရပ္သတ္မယ္

Wininit.exe ဗိုင္းရပ္စ္ကိုစသတ္ေတာ့မယ္ ဆိုရင္ အရင္ဆံုးဒီ Autoruns.exe ေဆာ့ဖ္၀ဲလ္ေလးကို အရင္ဖြင့္ပါ။ အဲဒါေလးေပၚလာရင္ Wininit.exe run ထားတာကိုရွာပါ။ ေတြ႕ရင္ delete နဲ႔ဖ်က္ပါ။
ဒုတိယအဆင့္
Task Manager(ctrl+alt+del) ႏွိပ္ပါ။ အဲဒီကတဆင့္ processes ကိုႏွိပ္ပါ။ အဲဒီေအာက္မွာ Wininit.exe run ေနတာကို End Process ေပးလိုက္ပါ။ Yes (or) No ေမးရင္ Yes ေရြးလိုက္ပါ။
တတိယအဆင့္
My Computer (window+e နဲ႔ႏွိပ္ဖြင့္ပါ) Tools ေအာက္က Folder Option ကို ႏွိပ္ပါ။ Folder Option Box ေပၚလာရင္ View ကိုသြားပါ။
အဲဒီမွာ Show Hidden Files and Folder ကို ေရြးပါ။ ေအာက္နည္းနည္းထပ္ဆင္းပါ။
Hide Protected Operating System File (Recommended) ကိုအစကို အစိမ္းေလးေပးထားတာေတြ႕ပါမယ္။ ပိတ္လိုက္ပါ။ ပိတ္လိုက္ရင္ Yes (or) No ေမးပါမယ္။ Yes ေရြးပါ။ အဲဒါေတြျပီးရင္ C:\WINDOWS ေအာက္မွာ autorun.inf ဆိုတာေတြ႕ပါမယ္ shift+del နဲ႕ဖ်က္ပါ။ ျပီးသြားရင္ C:\WINDOWS\system32 ေအာက္မွာ ၀င္ေနတဲ့ Virus Wininit.exe ကိုရွာၾကည့္ပါ။ ေတြ႕ရင္ shift+del ထပ္ဖ်က္ပါ။
ေနာက္ဆံုးအဆင့္
Window+R ကိုႏွိပ္ပါ။ Box ထဲမွာ regedit လို႕ရုိက္ထည့္ပါ။ Registry Editor ေပၚလာပါမယ္။ ေပၚလာရင္ Ctrl+F(Find...) ႏွိပ္ပါ အဲဒီ box မွာ ၀င္ေနေသာ Virus Wininit.exe ကိုရုိက္ထည့္ျပီးရွာပါ။ အဲဒီ Virus ၀င္ run ထားတဲ့ ေနရာေတြကိုရွာျပီးျပပါမယ္။ ရွာလို႔ေတြ႕ရင္ဖ်က္ပါ။ ဖ်က္ျပီးရင္ F3 (Find Next)ကီးကိုႏွိပ္ပါ။ Virus ၀င္ run ထားတဲ့ေနရာေနာက္တစ္ခုကိုရွာပါမယ္။ ေတြ႕ရင္ဖ်က္ပါ။ အဲလိုပဲ F3 ကိုႏွိပ္ျပီးမကုန္မခ်င္ဖ်က္ပါ။ အဲဒီအဆင့္ထိျပီးရင္ေတာ့ Virus ေသသြားျပီလို႕ထင္ပါတယ္။ ကြန္ျပဴတာပံုမွန္ဟုတ္မဟုတ္သိခ်င္ရင္ေတာ့ restart လုပ္ၾကည့္ေပါ႔ဗ်ာ။
သတိထားရန္မွာ ေတြ႕သမွ်ဖ်က္ဆိုပင္မယ့္ ကြ်န္ေတာ္တို႔ အခုတေလာ ၀င္ဖူးတဲ့ svchost.exe ဆိုတာမ်ဳိးဆိုရင္ေတာ့ ၾကည့္ဖ်က္သင့္ပါတယ္။ svchost.exe ဆိုတာအမွန္တကယ္ေတာ့ system ဖိုင္ပါ။ Virus ကထင္ေယာင္ထင္မွားျဖစ္ေအာင္ svchost.exe ဆိုျပီး run ေနပါတယ္။ svchost.exe ဆိုျပီး ဘယ္ဟာ Virus လဲဆိုတာက Task Manager ေခၚျပီး Processes ေခၚလိုက္ရင္ User Name ကိုႏွိပ္လိုက္ရင္ system အလုိုက္စီသြားတယ္။ အဲဒီမွာ svchost ဆိုတဲ့ေကာင္က ကြ်န္ေတာ္တို႕ window တင္တုန္းကနာမည္ေပးထားတဲ့ ေနရာမွာ run ေနတာပါ။ အဲဒီမွာ svchost.exe run ေနရင္ Virus ပဲ။
မွတ္ခ်က္။ ။ Virus ေတာ္ေတာ္မ်ားမ်ား ဒီနည္းနဲ႔သတ္လို႕ရပါတယ္။ Virus နာမည္ေလးသာသိရင္သတ္လို႔ရပါတယ္။

No comments: