Tuesday 23 June 2015

autorun.inf infected ၿဖစ္ေနတဲ့ pen drive နဲ႔ computer ေတြအတြက္....



-pen drive နဲ႔ computer ေတြမွာ autorun.inf ဆိုတဲ့ trojan ကူးဆက္ေနၿပီဆိုရင္
autorun.inf ရဲ့ hidden files ဖိုင္ထဲမွာ qazwsx\zaqxsw.exe ရယ္ qazwsx\Desktop.ini ဆိုတဲ့
Infected files ေတြရွိနိုင္ပါတယ္။ SIZE ကေတာ့ zaqxsw.exe က 211,968 ပါ။
-ပထမဦးဆံုး pendrive ထဲက ဒီ trojan ေတြကို အရင္ရွင္ဖို႔အတြက္
၁။ Computer ကို Safe Mode နဲ႔တက္ပါ
၂။ command prompt(CMD) ထဲ၀င္ပါ။
၃။ CMD ထဲမွာ pendrive ရဲ့ drive letter ကို ရိုက္ပါ။(ဥပမာ-E:,F:,G:,......)
၄။ ေအာက္ပါ command ကိုရိုက္ပါ။(del /a zaqxsw.exe)
၅။ cmd ကိုပိတ္ၿပီး pendrive ကို safe remove နဲ႔ၿဖဳတ္ပါ။
-pendrive ထဲမွာရွိတဲ့ recycler အပါအ၀င္ autorun.inf trojan ကင္းစင္သြားပါၿပီ

-ဒီတခါ computer ရဲ့ c: နဲ႔ d: ထဲမွာရွိတဲ့ RECYCLER ကို kill ၾကည္ၾ့ကမယ္
-recycler ရဲ့ infected file က C:\RECYCLER\S-1-5-21-8751926100-3516730847-449045751-7323 ေအာက္က czzi.exe ၿဖစ္ပါတယ္။
-czzi.exe ကို ရွာဖို့အတြက္ cmd ထဲသြားပါ။ cmd ထဲတြင္ (dir /s czzi.exe) ကိုရိုက္ပါ။
-ေတြ႔ရင္ (del /a czzi.exe) ဟုရိုက္ပါ။
-computer ထဲမွာရွိတဲ့ recycler virus ၿပန့္ပြားမႈရပ့္တန္႔သြားပါၿပီ။
(translate from Dennis jaat)

0 comments:

Post a Comment