Feature news

Showing posts with label Virus မ်ားအေၾကာင္း. Show all posts

ဗိုင္းရပ္စ္မ်ားႏွင့္ကခုန္ျခင္း PDF




Virus မ်ားအေၾကာင္းႏွင့္ Virus ေတြ ကၽြန္ေတာ္တို႔ ကြန္ပ်ဴတာထဲကို ဘယ္လို၀င္လာတယ္.. ဘာေတြကို ဒုကၡေပးတယ္.. ဘယ္လိုဖ်က္ဆီးတယ္.. ဘယ္လိုျပဳျပင္ထိန္းသိမ္းရမယ္.စတဲ့ Virus နဲ႔ပတ္သက္တဲ့ အေၾကာင္းေတြကို စံုစံုလင္လင္ေရးထားပါတယ္.. ကြန္ပ်ဴတာကို သံုးေနၿပီဆိုရင္ Virus နဲ႔ အၿမဲ ေဒါသထြက္ေနရတာပါပဲ.. ဒီစာအုပ္ေလးက Computer User ေတြကို တစ္နည္းနည္း အက်ဳိးျပဳေစပါလိမ့္မယ္...

ဒီမွာေဒါင္းပါေနာ္
Learn more »

Virus ေတြကိုျမင္ေအာင္ၾကည့္မယ္....

http://blogs.globeuniversity.edu/wp-content/uploads/2012/05/computervirus.jpg


ကြ်န္ေတာ္တို႔    ျမင္ေနရတာ  Virus ရဲ ့လုပ္ေဆာင္မွဳေတြ ပါတကယ့္ Virus Program ကို ျမင္ရတာမဟုတ္ပါဘူး  Virus ကို ျမင္ေအာင္ၾကည့္တတ္ရင္          Anti – Virus Software  ေတာင္ မလိုပဲ  Virus ကို Delete လုပ္ႏိုင္ပါတယ္ ဒါေပမယ့္ စိတ္ခ်ရေအာင္ Anti – Virus Program တစ္ခုေတာ့တင္ထားရပါမယ္ အရင္ဆံုး လုပ္ရမွာက ….***Autorun *** ပိတ္ထားဖို ့့ပါ .. အလြန္အေရးၾကီးပါတယ္
1.Autorun ပိတ္နည္းကို  ဒီေနရာ ကေန ၀င္ဖတ္ပါ။
2.Autorun ပိတ္ျပီးရင္  Start ကေန all Program ကေန My Computer ကို ဖြင့္ပါ
3.အေပၚဘားတန္း Tools ေအာက္က Folder Options ကို ႏိွပ္ပါ...။
4.View ကိုႏိုပ္ျပီး  Show Hidden files and folder ကို Click ျခင္းျဖင့္  Hidden  file ေတြကို   ျမင္ရေအာင္လုပ္ပါ
5.ျပီးရင္ Hide Protected operation system file ေရွ ့က အမွန္ေလးကို ျဖဳတ္ပါ Virus က system file အမ်ိဳးအစားျဖစ္လို ့ပါ။
6. ျပီးရင္ Hide extensions for known file types ကို အမွန္ျဖဳတ္ပါ။
7. ျပီးရင္ Use Simple File sharing ကို အမွန္ျဖဳတ္ပါ။
8.ျပီးရင္ OK ကို ႏိွပ္ပါ...။
9.ျပီးရင္ သင့္္ရဲ ့Stick , Mp3 , Mp4 ,Camera တစ္ခုခု ထိုးလိုက္ ပါသင့္ Stick မွာ Virus ရွိသည္ ျဖစ္ေစ၊ မရွိသည္ ျဖစ္ေစ ဒီနည္းအတိုင္းပဲ လုပ္ပါ …။

*****Stick ကို Double Click နဲ ့လံုး၀ မဖြင့္လိုက္ပါနဲ ့…*****

ပံုမွာျပထားသလို အေပၚဘားတန္းက Folder ဆိုတာေလးကို Click ပါ
10. ပံုမွာျပထားသလို ေဘးဘက္က ေန သင့္ရဲ ့ Removable Disk ကိုေရြးလိုက္ပါ..။  ဒါဆိုညာဘက္မွာ Removal Disk ထဲက File ေတြ ကို ျမင္ရပါျပီ …မိွန္ေနတဲ ့File ေတြ ၊ Folder ေတြ မရွိဘူး ဆိုရင္ သင့္ရဲ ့Stick မွာ Virus မရွိပါဘူး ..Virus မရွိခဲ ့ရင္…
My Computer ► Tools ► Folder Options မွာ View ကို Click ျပီး  Restore Defaults ဆိုတဲ ့Button ေလးကို click ပါ
Hidden file နဲ႔ system file ေတြကို ျပန္ေဖ်ာက္လိုက္တာပါ ဒီလို မေဖ်ာက္ခဲ ့ရင္ Hard disk C: ထဲက မိွန္ေနတဲ့ System File ေတြ မွားဖ်က္မိရင္ Window ျပန္မတက္ႏိုင္ေတာ့ပါဘူး…
ကဲတကယ္လို ့ မိွန္ေနတဲ ့File ေတြ  Stick ထဲ မွာ ရွိတယ္ဆိုရင္ေတာ ့.. အဲဒီ Stick ထဲက
****ဘယ္ဖိုင္ေတြ ၊ဖိုဒါေတြ ကို မွ သြားမဖြင့္ပါနဲ ့*****
မိွန္ေနတဲ ့File ေတြ ဟာ Virus ပါပဲ Stick ထဲ က မိွန္ေနတဲ ့ File ေနာ္ သင့္Computer ထဲ က မိွန္ေနတဲ ့ File ေတြကို ေျပာတာမဟုတ္ပါဘူး...။

***Folder မဟုတ္ဘူးေနာ္..File ပါ..***
 
exe , .vbs , ….reg , ….com အစရွိသျဖင္. ဆံုးေနတတ္ပါတယ္ အဲဒီလို မိွန္ေနတဲ ့File ေတြ ၊Folder ေတြ ရွိျပီ ဆိုရင္ Autorun.inf ဆိုတဲ့ File ေလးရွိေနပါလိမ့္မယ္ ..။အဲဒါဆိုရင္ေတာ့ ၾကိမ္းေသ Stick ထဲမွာ Virus ရွိေနပါျပီ…မိွန္ေနတဲ့ Folder ေတြ ရွိေနမယ္ ဆိုရင္ေတာ့ အဲဒီ Folder ဟာ စာဖတ္သူရဲ ့ data ေတြ ပါေနတ့ဲ..။ 
****Folder အစစ္ေတြ ပါ ..သြားမဖ်က္ပါနဲ ့ …****
 
မိွန္ေနတဲ ့ Folder   ေတြရိွွျပီ ဆိုရင္ ေတာ့ အဲဒီ Folder နာမည္ နဲ ့တူ တဲ့ Virus Folder ရွိေနပါလိမ့္မယ္   Virus Folder ဟာ .exe နဲ ့ဆံုးေနပါလိမ့္မယ္  Folder အစစ္ဟာ ေနာက္မွ ဘာ extension မွ မရွိရပါဘူး ….ဥပမာ
သင့္ Folder အစစ္ ► Picture 2 ( Virus က မျမင္ရေအာင္လုပ္ထားသျဖင့္ မိွန္ေနပါလိမ္ ့မယ္ )  Virus Folder ► Picture2.exe ( ထင္ထင္ရွားရွားျမင္ေနရပါလိမ့္မယ္
ဒါမွသာ သင့္ Folder အမွတ္နဲ ့ Virus ကို Click မိမွာေလ.. Click မိတာနဲ ့Virus ၀င္သြားပါလိမ့္မယ့္ )
Virus Folder ကို ေရြးျပီး ဖ်က္ႏိုင္ပါျပီ ….ဖ်က္တဲ ့အခါမွာ သတိထားျပီး ဖ်က္ပါ ..Double click လံုး၀မႏိုပ္မိပါေစနဲ ့..ဖ်က္ခ်င္တဲ ့File ကို Left Click တခ်က္ထဲသာႏိုပ္ Select ေပးျပီး Shift + Delete တြဲ ႏိုပ္ျခင္းျဖင္ ့ဖ်က္ႏိုင္ပါတယ္ ….(သို ့မဟုတ္) ဖ်က္ခ်င္တဲ ့File ေပၚ Right Click နိုပ္ျပီး Delete ကို ေရြးျပီးလဲ ဖ်က္ႏိုင္ပါတယ္ …အမိွဳက္ပံုးထဲကိုပါ Clean လုုပ္ေပးရမွာပါ ...။
…စာဖတ္သူရဲ ့ Stick ထဲက File ေတြ ကို ကိုယ္ အသိဆံုးပါ ကိုယ့္ File လဲ မဟုတ္ဘူး မိွန္လဲမိွန္ေနတယ္ ဆိုရင္ေတာ့ အကုန္သာ ဖ်က္ပစ္ …မိွန္ေနတဲ့     Folder       ေတြ ရွိမယ္ဆိုရင္ေတာ့  Folder ထဲကို Double Click နဲ ့၀င္ျပီး အထဲက File ေတြ ကို Copy ကူးယူျပီး စက္ထဲမွာ ျပန္သိမ္းထားလိုက္ေပါ ့ဒါက ေနာက္ဆံုးမွလုပ္ပါဖ်က္သင့္တဲ ့Virus ေတြ အရင္သတ္ပါ  Folder က ထင္ရွားေနတယ္ ေနာက္မွာ .exe နဲ ့ဆံုးတယ္ဆိုရင္ေတာ့
သြားမႏိုပ္ပါနဲ ့Virus စစ္စစ္ၾကီးပါ …မသနားနဲ ့…ဖ်က္သာပစ္ဗ်ာ …..ဥပမာ (MyFolder.exe)
ကဲ အားလံုးျပီး                 သြားရင္ေတာ့ System File                  ေတြ ကို ျပန္ျပီးမျမင္ ရေအာင္ေဖ်ာက္  ပစ္ရပါေတာ့မယ္မဟုတ္ရင္ C: ထဲမွာ ရွိေနတဲ ့မိွန္ေနတဲ့ file တစ္ခုခုကို မွားဖ်က္မိရင္ေတာ့တင္ေပေတာ့ Windows ပဲ …My Computer ► Tools ► Folder Options မွာ View ကို   Click     ျပီး Restore Defaults ဆိုတဲ ့ Button ေလးကို click ပါ   Hidden file နဲ ့ွsystem file ေတြကို
ျပန္ေဖ်ာက္လိုက္တာပါ
ျပီးရင္ေတာ့ Virus ကင္းရွင္းစြာနဲ ့စိတ္ၾကိဳက္သံုႏိုင္ပါျပီ..

Avira Av-ti Virus Program                   ေလးကို ေတာ့ တင္ထားသင့္ပါ      တယ္သူ သတ္လို ့   က်န္ခဲ ့တဲ ့File ေတြကို မွ ကိုယ္တိုင္ ဖ်က္ပစ္ေပါ ့ ..
တစ္ခုေတာ့ ရွိတယ္ ဒီနည္းေတြ ဟာ သင့္ Computer မွာ Virus ကင္းစင္မွ သံုးလို ့ရမွာပါ ….
Virus ၀င္ေနလို ့ကေတာ ့ Folder Options ေတာင္ေတြ ့ရမွာ မဟုတ္ဘူး …
ဒီနည္းကို ကြ်မ္းက်င္လာရင္ Anti Virus software ေတာင္ မလိုပဲ Virus သတ္ႏိုင္ေၾကာင္းပါ ..Virus File ေတြဟာ Right ►Properties ကိုႏိုပ္ၾကည့္ရင္ Hidden ေနရာမွာ အလုပ္ လုပ္လို ့မရေအာင္မွိန္ေနတတ္ပါတယ္ …..

Learn more »

Virus မ၀င္ေအာင္ကာကြယ္ၾကမယ္...







(၁) Security Patch မ်ားကို Install လုပ္ပါ။

သင့္ရဲ႕ Operating System အတြက္ available ျဖစ္ေနတဲ႔ security patch အားလံုးကို ရယူဖို႔နဲ႔ install လုပ္ထားဖုိ႔လိုပါတယ္... အကယ္၍ Windows 98 နဲ႔ ေနာက္ပိုင္း Windows ေတြမွာ MSIE နဲ႔ Windows Update ေတြအတြက္ လိုအပ္တဲ႔ Patch ေတြကို Provide ေပးေပမယ့္ Windows 95 နဲ႔ အလားတူ system ေတြအတြက္ ကေတာ့ WindizUpdate ကို အသံုးျပဳသင့္ပါတယ္...
အေရးအၾကီးဆံုးကေတာ့ အပတ္စဥ္ updates ေတြကို စစ္ေဆးေပးဖို႔နဲ႔ သင့္ရဲ႕ Operation System အတြက္ေတြ႔ရွိထားတဲ႔ အားနည္းခ်က္မ်ားနဲ႔ ပတ္သတ္တဲ႔ ေနာက္ဆံုးသတင္းအခ်က္အလက္ေတြကို ရရွိဖို႔ မ်က္စိဖြင့္ နားစြင့္ ထားရမွာ ျဖစ္ပါတယ္ ။

(၂) Antivirus Software နဲ႔ Adware Removal Tools ေတြအေပၚမွာပဲ အားကိုး အားထားမျပဳပါနဲ႔

Virus ေတြကို ကာကြယ္ဖုိ႔အတြက္ Antivirus Software ေတြ Tools ေတြကို သံုးတာဟာ ေကာင္းတဲ႔ သင့္ Computer ကိုကာကြယ္ဖုိ႔အတြက္ ေကာင္းေသာ အေလ့အက်င့္တခုပါ... ဒါေပမယ့္ အဲဒီ Software ေတြ Tools ေတြအေပၚမွာပဲ အားကိုးမေနသင့္ပါဘူး... Training နဲ႔ Virus Awareness ရွိေနဖို႔က ပိုအေရးၾကီးတာျဖစ္ပါတယ္...

သိၾကတဲ႔အတိုင္းပဲ လူအမ်ားစုက ကိုယ့္ Computer မွာ Antivirus Software ကို run ထားတယ္ဆိုရင္ Antivirus က ကာကြယ္ေပးလိမ့္မယ္ ဆိုျပီး သတိမမူေတာ့ပဲ စိတ္ခ်လက္ခ်ေနတတ္ၾကပါတယ္... အဲဒါဟာ မွားတယ္ဆိုတာကို ေအာက္ပါ အခ်က္ေတြကို ၾကည့္ျခင္းအားျဖင့္ သိပါလိမ့္မယ္....

အကယ္၍ သင့္ Antivirus ရဲ႕ Virus definition ေတြဟာ ရက္သတၱပတ္ ၂ ပတ္ေက်ာ္သြားျပီး ဆိုရင္ သင့္ရဲ႕ Virus Scanner ဟာ အသံုးမ၀င္ေတာ့ပါဘူး... ဘာေၾကာင့္လဲဆိုေတာ့ အသစ္ထြက္တဲ႔ Virus ေတြကို detected မျဖစ္ပဲ ၀င္ခြင့္ျပဳေနေသးလို႔ျဖစ္ပါတယ္...သင့္ရဲ႕ ဖိုင္ေတြကို remove လုပ္ဖုိ႔၊ exit လုပ္ဖို႔နဲ႔ emails အေျမာက္အျမားပို႔ဖို႔ အတြက္ အလားအလာေတြ ရွိေနပါေသးတယ္... free antivirus program ေတြမွာဆိုရင္ အမ်ားအားျဖင့္ တစ္လ တခါပဲ update ေပးပါတယ္... အဲလိုမ်ိဳး software ေတြကို ဘယ္ေတာ့မွ မသံုးမျပဳသင့္ပါဘူ:..

ေနာက္တစ္ခုက အသစ္ထြက္လာတဲ႔ Virus ေတြျပန္႔ႏွံ႔ေနတဲ႔ အခ်ိန္နဲ႔ အဲဒီ Virus ေတြရဲ႕ Virus definition ေတြကို update ေပးတဲ႔ အခ်ိန္ ( ဆိုလိုတာကေတာ့ update ကို သင္ရရွိတဲ႔အခ်ိန္ ) ဟာ အျမဲလိုလုိပဲ နာရီေပါင္းမ်ားစြာ ကြာျခားေနတတ္ပါတယ္... အကယ္၍ သင့္ရဲ႕ ISP ( Internet Service Provider ) က email ေတြကို filter လုပ္ေပးတယ္ဆိုရင္ေတာင္ Virus အသစ္ေတြကိုေတာ့ သင္ရရွိေနအံုးမွာပဲ ျဖစ္ပါတယ္..

Virus ေတြဟာ တစ္ခါတရံမွာ သင့္ရဲ႕ Antivirus Software ကို disable လုပ္ႏိုင္ၾကပါတယ္... Popular ျဖစ္ေနတဲ႔ Antivirus Program ေတြကို သံုးမယ္ဆိုရင္ Virus ေတြက အဲဒီ Program ကို သိျပီး terminate လုပ္ပါလိမ့္မယ္...သင့္ရဲ႕ ISP က Virus protection လုပ္ေပးေနသည့္တုိင္ေအာင္ Virus အကုန္လံုးကိုေတာ့ ရပ္သြားေအာင္ မလုပ္ႏိုင္ပါဘူး။

အေရးၾကီးတာကေတာ့ Email Attachment ေတြ မဖြင့္ခင္ (သို႔) Website ( or porn site) တစ္ခုကေန Software ေတြကို download မလုပ္ခင္မွာ သင့္ browser ရဲ႕ disk cache ကိုဖယ္ရွားေပးဖုိ႔လိုပါတယ္... ဘာေၾကာင့္လဲဆိုေတာ့ Website ေတြ႔ရဲ႕ Viruses scan အမ်ားစုဟာ Email address ရဖို႔အတြက္ သင့္ဆီကို ေရာက္လာတတ္ပါတယ္...

(၃) Internet Explorer , Mocrosoft Word ( သို႔ ) Outlook Express ေတြကို မသံုးပါနဲ႔

လူသံုးအရမ္းမ်ားတဲ႔ web browser ေတြ၊ လူသံုးမ်ားတဲ႔ word processor ( သို႔ ) Windows Address Book ေတြကို အသံုးမျပဳသင့္ပါဘူး.. ဘာေၾကာင့္လဲဆိုေတာ့ Netsky virus ကို ဥပမာ တစ္ခုအေနနဲ႔ ၾကည့္ ၾကည့္ပါ။ ၄င္း Virus က သင့္ရဲ႕ Computer ကို Email address ေတြ ရဖို႔အတြက္ scan ေတြဖတ္ပါတယ္...ဖုိင္ အကုန္လံုးကို scan ဖတ္တာေတာ့မဟုတ္ပါဘူး.. ေအာက္ပါ ဖိုင္ types ေတြကို scan ဖတ္ပါတယ္...

.OFT ----- Outlook item template
.DOC ----- Microsoft Word Document
.EMl ----- Outlook Express email message
.WAB ----- Windows Adress Book
.DBX ----- Outlook Express email folder
.RTF ----- Rich Text formet
.TXT ----- Plain Text

ဒါေၾကာင့္ အဲဒီ documents ေတြထဲမွာ ပါ၀င္တဲ႔ email address ေတြကို ရယူျပီး Virus ကေန mail ေတြပို႔ပါတယ္... ေကာင္းတာကေတာ့ တျခား email program ေတြနဲ႔ အျခားအျခားေသာ word processor ေတြကို အသံုးျပဳသင့္ပါတယ္... Microsoft Word ကပဲ word processor အျဖစ္ Available ျဖစ္တာ မဟုတ္ပါဘူး MS ထက္ ေကာင္းတာေတြအမ်ားၾကီး ရွိပါတယ္... ဥပမာ OpenOffice ကိုလည္း MS အစားသံုးလို႔ရပါတယ္... ၄င္းက viruses scan ေတြမဖတ္ႏိုင္ေအာင္ ဖန္တီးထားပါတယ္...

ေနာက္တစ္ခုကေတာ့ Microsoft ရဲ႕ Internet Explorer ( IE ) browser ကိုလည္း အသံုးမျပဳသင့္ပါဘူး.. ဘာလို႔လဲဆိုေတာ့ IE browser ဟာ မလိုအပ္တဲ႔ features ေတြကို user မသိပဲ (သို႔) သေဘာမတူပဲ အလြယ္တကူ ထည့္ေပးႏိုင္လို႔ျဖစ္ပါတယ္.. ( ဥပမာ - search bar - Search bar ေတြကို ဘာေၾကာင့္ ကန္႔သတ္သင့္လဲဆိုေတာ့ အဲဒီ software (search bar) က သင့္ Computer မွာ သင္ရိုက္သမွ် key ေတြ၊ သင္ ၀င္ေရာက္လည္ပတ္သမွ် website ေတြ နဲ႔ သင့္ရဲ႕ Computer ကို အေ၀းကေနအျပည့္အ၀ထိန္းခ်ဳပ္ႏိုင္ဖို႔ အတြက္ အခ်က္အလက္ေတြကို Central hacker ဆီကို ပို႔ေပးဖို႔အတြက္ Adware ေတြ Trojan ေတြ အဲဒီ Search bar မွာပါ၀င္တတ္ပါတယ္....)

U.S government's Computer Emergency Rediness Team ( US-CERT) ကေန Microsoft's Internet Explorer ( IE ) broswer အသံုးျပဳျခင္းကို ရပ္တန္႔ဖို႔သတိေပးထားပါတယ္.. Vulnerability Note မွာၾကည့္ပါ...

(၄) File-Type ေတြကလည္းသိထားဖို႔လို႔ပါတယ္

Windows ေတြမွာပါတဲ႔ စိုးရိမ္စရာ အျပစ္တစ္ခုကေတာ့ file extension ေတြကို ဖံုးကြယ္ဖို႔ default setting ပါရွိျခင္းျဖစ္ပါတယ္... file extensions ေတြဟာ အလြန္အေရးၾကီးပါတယ္... ဘယ္ေတာ့မွ hidden မလုပ္သင့္ပါဘူး...

သင့္ရဲ႕ computer မွာရွိတဲ႔ ဖိုင္ေတြကို အလြယ္တကူ ခြဲျခားသတ္မွတ္ေပးဖို႔ နဲ႔ ရွာေဖြေတြ႔ရွိဖုိ႔အတြက္ ဖိုင္ ေတြကို ကိုယ္စားျပဳတဲ႔ icons ေတြျပဳလုပ္ထားပါတယ္... အမ်ားအားျဖင့္ေတာ့ document ရဲ႕ types အမ်ိဳးမ်ိဳးမွာ ကိုယ္ပိုင္ icon ေတြရွိၾကပါတယ္... ဥပမယ္.. Adobe Acrobat file ေတြမွာ သိသာေစတဲ႔ icon တစ္ခုရွိပါတယ္... ဒါေပမယ့္ အဲဒီ icon ထဲမွာ ပါ၀င္တဲ႔ Windows Executable file (.exe) ကို သတိထားမိခ်င္မွ ထားမိပါလိမ့္မယ္...ဒါ့အျပင္ တျခား document ေတြနဲ႔ ဆင္တူေနတာေတြလည္း ရွိနိုင္ပါတယ္... ဒါေၾကာင့္ file types ကို ေတြကို သိထားဖို႔အေရးၾကီးပါတယ္...

Extensions ေတြကို ေဖာ္ျပေပးထားပါတယ္ ...အဲဒီ extensions ေတြ ပါ၀င္တဲ႔ ဘယ္ attachment မဆို virus လို႔ယူဆႏိုင္ပါတယ္...

.BAT ----- DOS batch file
.COM ----- DOS executable file
.CMD ----- Windows 2000 batch file
.CPL ----- Control Panel extension
.HTA ----- HTML application
.JS ----- JScript
.JSE ----- JScript Encoded Script
.LNK ----- Shortcut
.MSI ----- Microsoft installer database
.PIF ----- Shortcut to DOS program
.REG ----- Registary Entries
.SCF ----- Windows Explorer command
.SCR ----- Screen Saver
.VB ----- VB Script
.VBE ----- VB Encoded Script
.VBS ----- VB Script
.WS ----- Windows Script Host
.WSC ----- Windows Script Host - Componet
.WSF ----- Windows Script Host
.WSH ----- Windows Script Host - Setting file

ဒါအျပင္လည္း .EXE file အေနနဲ႔လည္း ရွိပါတယ္... ဒါေပမယ့္ virus မဟုတ္တဲ႔ executable files ေတြလည္း ရွိေနေတာ့ သတိေတာ့ထားဖို႔လိုပါတယ္...အကယ္၍ email ေတြကေနပို႔တဲ႔အခါ ကိုယ္ယံုၾကည္စိတ္ခ်မႈမရွိဘူး ဆိုရင္ မဖြင့္ပါနဲ႔...

ျပီးေတာ့ ဘယ္ OLE document ( OLE document ေတြမွာ Word and Excel documents ေတြပါ၀င္ပါတယ္ ) မဆို viruses ပါ၀င္ႏိုင္တယ္ဆိုတာ မေမ့ပါနဲ႔...
ေနာက္သတိထားရမယ့္ extension တစ္ခုကေတာ့ .ZIP ပါ။ အဲဒီထဲမွာ compressed files ေတြပါ၀င္ပါတယ္... ZIP file ေတြက သူတို႔ထဲမွာ ပါတဲ႔ file ရဲ႕ extensions ေတြကို ဖံုးကြယ္ေပးဖို႔ အသံုး၀င္ေနဆဲျဖစ္ပါတယ္... ဒါေပမယ့္လည္း ZIP လုပ္ထားတဲ႔ Viruses ေတြရဲ႕ file names ေတြမွာ အမွန္တကယ္ဖိုင္ရဲ႕ extension ကို မသိႏိုင္ဖို႔အတြက္ spaces hoping အမ်ားၾကီးရွိတတ္ပါတယ္။ ( ဆိုလိုတာကေတာ့ file name မွာ ("...") ပါ၀င္တာကို ေျပာတာျဖစ္ပါတယ္...)

(၅) E-Mail ဖြင့္ၾကည့္ရင္ သတိထားပါ

ကိုယ္နဲ႔ မသိတဲ႔သူေတြဆီက mail ေတြကို ဖြင့္မဖတ္မိေအာင္ သတိထားဖို႔လြယ္ေပမယ့္ တခါတရံ ကိုယ္နဲ႔ သိတဲ႔သူေတြဆီက virus ပါတဲ႔ mail ေတြကို သတိမျပဳပဲဖြင့္တတ္ၾကပါတယ္... ေအာက္မွာျပထားတဲ႔ အခ်က္ (၄) ခ်က္ေၾကာင့္ သင္နဲ႔ သိတဲ႔သူေတြရဲ႕ နာမည္နဲ႔ virus ပါတဲ႔ Mail ေတြေရာက္လာႏိုင္ပါတယ္....

သူတို႔ရဲ႕ Computer မွာ ရွိတဲ႔ Software ေတြကေန သူတို႔မသိလိုက္ခင္မွာ သူတို႔ ကိုယ္စား email ေတြပို႔ႏိုင္ပါတယ္။ Software ေတြက တျခားတစ္ေယာက္ဆီကေန သူတို႔ရဲ႕ E-mail address ေတြကို ယူျပီး ပို႔လိုက္တာလည္း ျဖစ္ႏိုင္ပါတယ္။

ေနာက္တခုကေတာ့ သူတို႔ကိုယ္တိုင္ အမွန္တကယ္ ေပးပို႔လိုက္တဲ႔ E-mail ေတြပဲျဖစ္ပါတယ္။
ျပီးေတာ့ spammer ေတြက သင္ E-mail ဖြင့္ဖတ္ျဖစ္ေအာင္ သူတို႔ရဲ႕ နာမည္ေတြကို ေရြးခ်ယ္ျပီး ပို႔လိုက္တာလည္း ျဖစ္နိုင္ပါတယ္။
ဒါေၾကာင့္ တျခားသူတစ္ေယာက္ကေန E-mail ကို attachment နဲ႔ လိုက္တဲ႔အခါ attachment နဲ႔အတူပါလာတဲ႔ E-mail ရဲ႕ body ကို သတိထားၾကည့္ဖို႔လိုက္ပါတယ္...
ေနာက္ျပီး Message headers ကိုလည္း သတိထားရပါမယ္... ဒါေပမယ့္ တခါတရံမွာေတာ့ information အတုအေယာင္ေတြလည္း ျဖစ္ေနတတ္ပါတယ္ ... အမ်ားအားျဖင့္ေတာ့ delivery route ေတြက ယံုၾကည ္စိတ္ခ်ႏိုင္ပါတယ္...။
Learn more »

Explorer ဆိုတဲ့ Virus သတ္နည္း


ပထမဆံုုး Autoruns.exe ဆိုတာေလးကို Download ဆြဲခ်ပါ။ ၿပီးရင္ .zip File ကိုေၿဖၿပီး C:WINDOWS ေအာက္ကိုပို႔လိုက္ပါ။ ၿပီးရင္ Window+R ႏွိပ္လိုက္ရင္ Box ေပၚလာမယ္။ အဲဒီ Box ထဲမွာ autoruns လို႔ရုိက္ထည့္လိုက္ရင္

Boxတခုထပ္ေပၚလာမယ္။အဲဒီ Box ထဲက HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run ေအာက္က explorcr ဆိုတာ ကို one click ေပးၿပီး Delete နဲ႔ ၿဖတ္လိုက္ပါ။ ၿပီးရင္ထြက္လို႔ရပါၿပီ။

Step 2
Ctr+Alt+Del ကိုႏွိပ္ပါ။ ေပၚလာတဲ႔ Box က Processes ကို Click ပါ။ အဲဒီေအာက္မွာ explorcr.exe ဆိုတာကို Click ၿပီး ညာဘက္ေအာက္ဆံုးက End Process ကို Click ရင္ Box ေပၚလာမယ္ Yes ကိုေရြးလိုက္ပါ။

Step 3
My Computer ထဲ၀င္လိုက္ပါ။ ၿပီးရင္အေပၚဆံုးဘားတန္း Tools ေအာက္က Folder Options ကို Click ပါ။
Folder Options Box ေပၚလာရင္ View ကို Click ပါ။ View ေအာက္က Show hidden files and folders ကို Click ေပးပါ။ သူ႕၂ခုေက်ာ္က Hide protected operating system files (Recommened) ဆိုတဲ့ အမွန္ၿခစ္ေပးထားတာကိုၿဖဳတ္လိုက္ပါ။ ၿပီးရင္ OK ႏွိပ္ၿပီးထြက္လိုက္ပါ။

Step 4
သင့္ mp3(သို႔)mp4 ကိုတတ္ထားပါ။ mp3(သို႔)mp4 ထဲ၀င္မယ္ ဆိုလွ်င္ Double Click ႏွိပ္ၿပီးမ၀င္ပါနဲ႔ Window+E ႏွိပ္လိုက္ပါ။ My Computer Box ေပၚလာပါလိမ္႔မယ္။ အဲလိုေပၚလာရင္ဘယ္ဘက္ Box က သင့္ mp3(သို႔)mp4 ကို Click ေပးၿပီး၀င္ပါ။ ၀င္ၿပီးရင္ mp3(သို႔)mp4 ထဲမွာ.exe ဆိုၿပီ ၂ခုရယ္ Autoruns ဆိုတာရယ္ရွိပါမယ္။အဲဒီ ၃ခုကမွိ္န္ေနပါမယ္။ အဲဒီ ၃ခုကိုၿဖတ္လိုက္ပါ။
ေသခ်ာႀကည့္ၿဖတ္ပါ သင့္မႈလ Folder ကလည္းမွိန္ေနပါတယ္။ အဲဒီ Folder ကို right-click ေပးၿပီး properties ထဲ၀င္ပါ။ Box တခုတတ္လာပါမယ္ Hidden ဆိုတာကို click ေပးထားတာကို ၿဖဳတ္လိုက္ၿပီး OK ႏွိပ္လိုက္ရင္ Box တခုထက္တတ္လာပါမယ္။ Apply changes to this folder only ကို click ေပးၿပီး ok ႏွိပ္ပါ။ၿပီးရင္ေစာေစာက Box မွာ ok ထက္ႏွိပ္ပါ။
Step 5
Window+R ႏွိပ္ပါ။ Box ထဲမွာ regedit လို႔ရုိက္ထည့္ပါ။ေပၚလာရင္ Ctr+F ႏွိပ္လိုက္ရင္ Box တခုတက္လာပါလိုက္မယ္။ Find What: ဆိုတဲ႔ေနရာမွာ explorcr လို႔ရုိက္ၿပီး Find Next ကို Click ပါ။အဲဒီမွာ explorcr virus ေနရာယူထားတဲ႔ေနရာ ေတြကိုၿပပါလိုက္မယ္။delete လုပ္ပါ။ၿပီးရင္ F3 ႏွိပ္ပါ။ explorcr virus ေနရာယူထားတဲ႔ေနရာထပ္ေပၚလာပါမယ္။အဲလိုပဲ F3 ႏွိပ္ၿပီးမကုန္မခ်င္း ၿဖတ္ပါ
Learn more »

Virus ရဲ႕ အတၳဳပတၱိ


      ကြန္ပ်ဴတာေတြေပၚေပါက္လာတဲ. သမုိင္းတေလွ်ာက္  ျပန္ေလ့လာၾကည္.ရင္  ထူးျခားတဲ. ေဆာင္ရြက္မွူေတြ၊ တီထြင္မွုေတြကို ေတြ.ရပါလိမ္.မယ္၊ ၁၉၈၄ ခုနွစ္ဟာ ကြန္ပ်ဴတာသမုိင္းမွာ ထူးျခားတဲ.နွစ္တစ္နွစ္ျဖစ္ပါတယ္။ အဲဒါကေတာ. ၁၉၈၄ ခုနွစ္မွာ Fred Cohen က ဗိုင္းရပ္စ္ ( virus ) ကိုစတင္မွည္.ေခၚသံုးစြဲခဲ.လို.ပါပဲ။ ကြန္ပ်ဴတာ အဘိဓါန္ ထဲမွာလည္း ဗိုင္းရပ္စ္ဆိုတဲ. ေ၀ါဟာရသစ္ တစ္လံုး တုိးပြားေစခဲ.ပါတယ္။

      New Haven တကၠသိုလ္က ပါေမာကၡတစ္ဦးျဖစ္တဲ. Fred Cohen ဟာ ၁၉၈၄ ခုနွစ္မွာ သုေတသနစာတမ္းတစ္ခုေရးခဲ.ပါတယ္။ အဲဒၤီစာတမ္းထဲမွာ သူ.ဘာသာသူပြားယူနုိင္တဲ. ပရုိဂရမ္ေတြနဲ. အဲ.ဒီ ပရိုဂရမ္ရဲ. အႏ ၱရာယ္ ေတြကုိေရးသားခဲ.ပါတယ္။ အဲဒီအႏၱရာယ္ေတြကို ၾကိဳတင္သိျမင္ျပီး (National Science Foundation. NSF) ကေနရန္ပံုေငြ စို္က္ထုတ္လို. ကာကြယ္မွုေတြကုိ စီမံေဆာင္ရြက္ထားဖုိ. ကမ္းလွမ္းခဲ.ပါတယ္။ ကံမေကာင္းခ်င္ေတာ. Fred Cohen ရဲ. ကမ္းလွမ္းခ်က္ကုိ NSF ကေန ခါးခါးသီးသီးျငင္းပယ္လိုက္ပါတယ္။ အဲဒီအမွားတစ္ခုဟာ အခုထိ ျပင္မရေတာ.တဲ.အမွားတစ္ခု ျဖစ္ခဲ.ပါျပီ။

      အခုအခ်ိန္မွာ Barton Group ရဲ. သုေတသန နဲ.ေလ.လာဆန္းစစ္မွုဌာန အၾကီးအကဲအအျဖစ္ တာ၀န္ယူလုပ္ေဆာင္ေနတဲ. Cohen ဟာ အဲဒီအခ်ိန္ကအေၾကာင္း ျပန္ေျပာင္းေျပာဆိုရာမွာ  “သူတို.ဟာ အဲဒီကိစၥကို ေလွ်ာ.တြက္ခဲ.ျပီး လက္ရွိအခ်ိန္မွာ စိတ္၀င္စားစရာေကာင္းတဲ.အလုပ္မဟုတ္ဘူး “ ဆိုျပီး ျငင္းဆိုခဲ.ပါတယ္ “ လုိ.ေျပာျပခဲ.ပါတယ္။

      ေနာက္ဆယ္စုနွစ္ ေက်ာ္ေလာက္မွာ ကြန္ပ်ဴတာ သံုးစြဲခဲ.တဲ. ကုမၸဏီေတြ တစ္ဦးခ်င္းသံုးစြဲသူေတြ အားလံုးနီးပါး အဲဒီမွားယြင္းမွဴအေပၚမွာ ၾကီးၾကီးမားမား ေပးဆပ္ေနရပါျပီ။ နည္းပညာပို္င္းဆုိင္ရာ စက္မွု လုပ္ငန္းၾကီးတစ္ခုလံုး အျမဲတိုးတတ္ေျပာင္းလဲေနတဲ. ဗိုင္းရပ္စ္နဲ. Worm ေတြရဲ. ရန္ကုိ ကာကြယ္ဖုိ. မနားမေနၾကိဳးပမ္းရွာေဖြေနၾကရပါတယ္။

      အင္တာနက္ကေနတစ္ဆင့္ တိုက္ခုိက္ေလ.ရွိတဲ.အတြက္ ကာကြယ္လုပ္ေဆာင္ရာမွာ လက္သည္တရားခံကို ရွာေဖြေဖာ္ထုတ္ေရးဟာ ရွုပ္ေထြးနက္နဲလွပါတယ္။ ကုမၸဏီေတြ၊ ေကာ္ပိုေရးရွင္းၾကီးေတြဟာ နွစ္စဥ္ ေငြေၾကးသန္းေပါင္းမ်ားစြာ ကုန္က်ေနသလို ထိခုိက္နစ္နာမွုေတြလည္း ေငြေၾကးသန္းေထာင္ေပါင္းမ်ားစြာ ျဖစ္ေပၚေနပါတယ္။ ၂၀၀၃ ခုနွစ္ထဲမွာ ဆိုးဆိုးရြားရြား ထိခိုက္နစ္နာမွုေတြ ျဖစ္ေစခဲ.တဲ. ဗိုင္းရပ္စ္ နွစ္မ်ိဴးကေတာ. Sobig  နဲ. Slammer တို.ပဲျဖစ္ပါတယ္။တစ္နွစ္တစ္နွစ္ ေလ်ာ.သြားတယ္ဆိုတာမရွိဘဲ တိုးလာတာပဲရွိပါတယ္။

       အခုအခ်ိန္မွာ မလိုတမာသူေတြကေန နည္းပညာပိုင္းဆုိင္ရာေပ်ာ.ကြက္ေတြ အားနည္းခ်က္ေတြကို အသံုးခ်ျပီး အြန္လုိင္းကေနတစ္ဆင့္  ခ်ိဴးေဖာက္၀င္ေရာက္တုိက္ခုိက္ေလ့ရွိတာမို. အဲဒီလို တုိက္ခိုက္တာမ်ိဴးမခံရေအာင္ ကြန္ပ်ဴတာသမားအားလံုး ေစာင့္ၾကပ္စီမံေနရပါတယ္။ ဘယ္အခ်ိန္ဘယ္ေနရာကေနဘယ္လိုတုိက္ခုိက္မယ္ဆုိတာမသိဘဲ ခံလုိက္ရတဲ.အခ်ိန္မွသာ ခံရျပီေဟ. လို. သိရွိနုိင္တဲ.အတြက္ စီမံေဆာင္ရြက္ရတာ နက္နဲခက္ခဲလွပါတယ္။ အဲဒီလုိ တုိက္ခိုက္ခံရတဲ. အမွုကိစၥေတြထဲက တခ်ိဳ.တစ္၀က္ကိုပဲ မွတ္တမ္းတင္ထားနုိင္ခဲ.သလို တကယ္.တရားခံအစစ္ ဆုိတာကုိ ရွာေဖြေတြ.ရွိ ဖမ္းမိတယ္ဆိုတာလည္း မရွိသေလာက္ရွားပါတယ္။

      Cohen ဟာ အနာဂတ္အႏၱရာယ္ကို  ၾကိဳတင္သိျမင္နိမိတ္ဖတ္နိုင္ခဲ.ျပီး ၁၉၈၃ ခုနွစ္ နုိ၀င္ဘာလ ေတာင္ကယ္လီဖိုးနီးယား တကၠသိုလ္မွာ ေက်ာင္းတတ္ေနတဲ.အခ်ိန္ ေက်ာင္းသားဘ၀မွာကတည္းက ကြန္ပ်ဴတာလံုျခံဳေရးဆိုင္ရာကိစၥေတြနဲ. ပါတ္သက္ျပီး အရိတ္အျမြတ္ေျပာၾကားခဲ.ပါတယ္။ အပါတ္စဥ္ က်င္းပတဲ. ကြန္ပ်ဴတာလံုျခံဳေရးဆုိင္ရာ Seminar မွာ System တစ္ခုကေန တျခား System  တစ္ခုဆီ သူ.ဘာသာသူ အလုိအေလ်ာက္ ကူးစက္ေကာ္ပီပြားနုိင္တဲ. ပရုိဂရမ္တစ္ခု ကိုေရးဖို. ေခါင္းထဲမွာ ခ်က္ခ်င္းစိတ္ကူးရခဲ.ပါတယ္။ စကၠန္.ပုိင္းအတြင္းမွာပဲ အဲဒီပရုိဂရမ္ကို  ဘယ္လုိေရးရမလဲ ဆိုတာ အေတြးေပါက္ခဲ.ပါတယ္ လို.  Cohen ကေျပာျပပါတယ္။

​        အဲ.ဒီအခ်ိန္မွာ Cohen ကုိ အၾကံဥာဏ္ေပးေနတဲ.သူကေတာ. Len Adleman ပဲျဖစ္ပါတယ္။ သူကလဲ ေခသူမဟုတ္ဘဲ  Public Key နဲ.  Encryption Key ကို တီထြင္ခဲ.သူေတြထဲကတစ္ေယာက္ျဖစ္ပါတယ္။ အဲဒီ Encryption Key ကို RSA (Rirest. Shamir Adleman) လို.ေခၚပါတယ္။  Aldeman ကေန “ ဒါဟာ ဒစ္ဂ်စ္တယ္ဆုိင္ရာဗုိင္းရပ္စ္” လို. အၾကံျပဳခဲ.ရာကေန “ဗုိင္းရပ္စ္”ဆိုတဲ. နာမည္ အတည္ျဖစ္ခဲ.ျခင္း ျဖစ္ပါတယ္။


ဗုိင္းရပ္စ္ စတင္ေမြးဖြားျခင္း

      ေနာက္နွစ္ထဲမွာေရးသားခဲ.တဲ. Cohen ရဲ. စာတမ္းထဲမွာ ဗုိင္းရပ္စ္ဆိုတာ ပရုိဂရမ္တစ္ခု ၊ အဲ.ဒီပရုိဂရမ္ဟာ တစ္ျခားပရုိဂရမ္တစ္ခုကုိ ကူးစက္နုိင္ျပီး ပံုစံအမ်ိဴးမ်ိဴး ေျပာင္းလဲလုပ္ေဆာင္နုိင္တဲ.အျပင္ သူ.ဘာသာသူ ေကာ္ပီကူးနုိင္တဲ.ပရိုဂရမ္လို. အဓိပၸါယ္ဖြင့္ဆိုခဲ.ပါတယ္။ Cohen ကေန ဒစ္ဂ်စ္တယ္ သတင္းအခ်က္အလက္ေတြကို ရွယ္ယာလုပ္သံုးစြဲခဲ.တဲ. ဘယ္ System မဆို ကူးစက္ျပန္.ပြားနုိင္ေၾကာင္းနဲ. ဗုိင္းရပ္စ္ေတြရဲ.အမူအက်င့္ နဲ. သေဘာသဘာ၀ေတြကို ပါ ေဖာ္ျပခဲ.ပါတယ္။

  သူ.ရဲ.ယူဆခ်က္ကို သက္ေသျပဖုိ.အတြက္ စမ္းသပ္တဲ.ပရိုဂရမ္တစ္ခုေရးသားျပီးဗိုင္းရပ္စ္ေတြဟာ ဘယ္ေလာက္ထိ ျမန္ျမန္ဆန္ဆန္ကူးစက္နုိင္လဲဆိုတာ လက္ေတြ.လုပ္ေဆာင္ျပပါတယ္။အဲ.ဒီအခ်ိန္က သံုးစြဲေနတဲ. မိန္းဖရိမ္ (Mainframe) ကြန္ပ်ဴတာၾကီးေတြရဲ. လံုျခံဳေရးဆုိင္ရာအားနည္းခ်က္ေတြကို ေထာက္ျပခဲ.ပါတယ္။ Cohen လိုမ်ိဴးလက္ဆုပ္လက္ကိုင္ျပသတာမ်ိဴးမရွိခဲ.ေပမဲ. သူ.ရဲ. သုေတသနစာတမ္းမတုိင္ခင္တည္းက ဗုိင္းရပ္စ္ နဲ.ဆင္တူတဲ. ပရိုဂရမ္ေတြ ရွိေနခဲ.ျပီးျဖစ္ပါတယ္။ အဲ.ဒီလုိမ်ိဴးေျပာၾကားခဲ.သူကေတာ. ကြန္ပ်ဴတာေလာကရဲ.သီအိုရီေတြ  ေတာ္ေတာ္မ်ားမ်ား ေဖာ္ထုတ္တီထြင္နုိင္ခဲ.တဲ. ကြန္ပ်ဴတာဘုိးေအၾကီး John  Von Neumann ျဖစ္ပါတယ္။ သူဟာ ဟန္ေဂရီနုိင္ငံမွာ ၁၉၀၃ ခုနွစ္ကတည္းက ေမြးဖြားခဲ.တာျဖစ္ျပီး ကြန္ပ်ဴတာေခတ္ဦးရဲ. တီထြင္သူတစ္ဦးအျဖစ္ထင္ရွားခဲ.သူ ျဖစ္ပါတယ္
Learn more »

Memory Stick က Virus ကိုရွင္းလင္းနည္း

Memory Stick မွာရွိေနတဲ့ Virus ကုိေၿဖရွင္းတဲ့နည္းေလးပါ ။ Memory Stick ထုိးလုိက္ရင္ Autorun.inf တုိ ့ Recycled.exe တုိ ့
Rundll32.exe တုိ ့ေပါ့ ။ ဒီ Virus ေတြကုိ USB Disk Security ေတြမွာလာၿပတယ္ ။ အဲဒီထက္ကုိအရမ္းေကာင္းပါတယ္ဆုိတဲ့ Kasper ကေတာင္မဖ်တ္ႏုိင္ဘူး ။ USB Disk Security မွာ Delete လုပ္လဲ တခ်ဳိဟာေတြဆုိ Delete လုပ္လုိ ့ကုိမရဘူး ။ ဒီေတာ့ဘာ software မွာသုံးဖုိ့မလုိပဲ ကၽြန္ေတာ္ေၿပာတဲ့နည္းေလးတုိင္းစမ္းၾကည္လိုက္ ။ အားလုံးကိစၥေခ်ာၿပီး ရွိသမွ် Virus ေတြအကုန္ေသေစရမယ္ ။ ( ဟဲ ဟဲ Virus ဆုိတဲ့အေကာင္းသာစကားေၿပာတက္ရင္ ကၽြန္ေတာ္ ကုိထဆဲမယ္ထင္တယ္ )
လုပ္ပုံလုပ္နည္းေလးရွင္းၿပမယ္ လုိက္လုပ္ၾကည္ပါ ။
- Virus ကုိသတ္တဲ့နည္းသိပ္အခက္ၾကီးေတာ့မဟုတ္ပါဘူး လြယ္တယ္ Bat file နဲ ့ Command ေရးၿပီးရွင္းတဲ့နည္းပါ ။
-အရင္ဆုံး Notepad တခုကုိဖြင့္လုိက္ပါ ဖြင့္ၿပီးရင္ေတာ့ ကၽြန္ေတာ္ ေအာက္ကေပးထားတဲ့ command ေလးေတြကုိ Copy ယူလုိက္ပါ ။

@echo
del: E:Autorun.inf
del: F:Autorun.inf
del: G:Autorun.inf
del: H:Autorun.inf
del: E:Recycled.exe
del: F:Recycled.exe
del: G:Recycled.exe
del: H:Recycled.exe
del: E:RUNDLL32.exe
del: F:RUNDLL32.exe
del: G:RUNDLL32.exe
del: H:RUNDLL32.exe
@echo

-Copy ယူၿပီးေတာ့ ဖုိင္ကုိနာမည္တခုခုေပးၿပီး save မယ္ .bat (ဥပမာ- MemoryStick.bat)ဆုိၿပီးေတာ့ ကုိယ္ Memory Stick ထဲ
မွာ save ထားလုိက္ ။ MemoryStick.bat ဆုိတဲ့ ဖုိင္ေလးကိုမဖ်တ္လုိက္နဲ ့ေနာ္ Stick ထုိးလိုက္တုိင္ ဒီ File ေလးကုိ double click လုပ္ၿပီး run ေပးလုိက္ ။ အဲဒါဆုိရင္တာ့ မိမိတုိ ့ရဲ့  Memory Stick ထဲမွာရွိေနတဲ့ Virus ေတြကုိ ဒီေကာင္ေလးကရွင္းေပးလိမ့္မယ္။
Learn more »

Virus အေၾကာင္းဗဟုသုတေလးပါ

Virus သမိုင္းအစ ဟာသမွၿဖစ္(Began of Virus)
ကြန္ပ်ဴတာအသုံးျပဳေနသူေတြအေနနဲ႔ မိမိတို႔ကို အႏၱရာယ္ျပဳတုိက္ခုိက္တတ္တဲ့ virus ေတြ ေၾကာင့္ စိတ္အေႏွာင့္အယွက္ျဖစ္ၾကရတဲ့အျပင္ တစ္ခါတစ္ရံမွာဆုိရင္လည္း ပ်က္စီးဆုံး႐ႈံးမႈ ေတြနဲ႔ ႀကဳံဖူးၾကမွာျဖစ္ပါတယ္။ Personal Computer ေတြကို တုိက္ခုိက္တဲ့ virus ေတြဟာ 1982 ခုႏွစ္မွာ စတင္ေပၚထြက္ခဲ့တာျဖစ္ၿပီး အခုအခါမွာေတာ့ virus ေတြရဲ႕သက္တမ္း 25 ႏွစ္ျပည့္သြားၿပီျဖစ္ပါတယ္။ ဒီကာလအတြင္း ေပၚထြက္ခဲ့တဲ့ အေရးပါတဲ့ virus ေတြကေတာ့ ေအာက္ပါအတုိင္းျဖစ္ပါတယ္....။
Elk Cloner (1982)
ဒီ virus ဟာ personal computer ေတြကုိ ၀င္ေရာက္တုိက္ခုိက္ခဲ့တဲ့ ပထမဆုံး virus ျဖစ္ၿပီး ကိုးတန္း ေက်ာင္းသားတစ္ဦးက ေရးသားခဲ့တာျဖစ္ပါတယ္။ ဒီ Elk Cloner ဟာ Apple II Floppy disk ေတြကတစ္ဆင့္ ပ်ံ႕ႏွံ႔တာျဖစ္ၿပီး computer ကို ဖ်က္ဆီးတာမ်ဳိးမဟုတ္ဘဲ စတဲ့ ေနာက္တဲ့သေဘာနဲ႔ ေက်ာင္းသားေလးက ေရးသားထားတဲ့ ကဗ်ာအျဖစ္ Screen ေပၚမွာ ေပၚလာတာျဖစ္ပါတယ္...။
Brain (1986)
Microsoft ရဲ႕ Operating System (DOS) သုံး computer ေတြကို ပထမဆုံးတုိက္ခုိက္ခဲ့တဲ့ virus ကေတာ့ Brain ပဲျဖစ္ပါတယ္။ ဒီ virus ကုိ computer ျပင္ဆုိင္ဖြင့္ထားတဲ့ ပါကစၥတန္ႏုိင္ငံသား ညီအစ္ကုိႏွစ္ဦးက ေရးသားခဲ့တာျဖစ္ၿပီး တုိက္ခုိက္ခံရတဲ့ computer ေတြအတြင္း ၄င္းတုိ႔ဆုိင္ရဲ႕ ဖုန္းနံပါတ္ေပၚလာေအာင္ လုပ္ေဆာင္ထားတာလုိ႔ သိရပါတယ္...။
Morris (1988)
ဒီ Morris virus ကိုေတာ့ အေမရိကန္ျပည္ေထာင္စုအစုိးရ computer လုံၿခဳံေရးပညာရွင္တစ္ဦးရဲ႕သားက ေရးသားခဲ့တာျဖစ္ၿပီး internet နဲ႔ခ်ိတ္ဆက္ထားတဲ့ တကၠသုိလ္နဲ႔စစ္ဘက္ဆုိင္ရာ computer ေပါင္း 6000 နီးပါး တုိက္ခုိက္ခံရတယ္လုိ႔ ဆုိပါတယ္။ Morris မတုိင္မီက ေပၚထြက္ခဲ့ဖူးတဲ့ virus ေတြဟာလည္း internet ကြန္ယက္ကတစ္ဆင့္ ပ်ံ႕ႏွံ႔ဖူးေပမယ့္ Morris ေလာက္ ထိခုိက္မႈ မရွိခဲ့ဘူးလုိ႔ သိရပါတယ္...။
Melissa (1999)
Melissa ကေတာ့ E-mail ကေနတစ္ဆင့္ ပ်ံ႕ႏွံ႔ခဲ့တဲ့ ပထမဆုံး virus ပဲျဖစ္ပါတယ္။ E-mail အသုံးျပဳသူေတြ အေနနဲ႔ Melissa ကပ္ၿငိေနတဲ့ attachment ကို ဖြင့္လုိက္တာနဲ႔တစ္ၿပိဳင္နက္ E-mail account ထဲ မွတ္သားထား တဲ့ ပထမဆုံးလိပ္စာရွင္အေယာက္ 50 ဆီ အလုိအေလ်ာက္ E-mail ေပးပုိ႔တာေၾကာင့္ နာရီပုိင္းအတြင္းမွာပဲ ကမၻာတစ္၀န္းလုံးပ်ံ႕ႏွံ႔တဲ့ virus တစ္ခုျဖစ္ပါတယ္...။
Love Bug (2000)
ဒီ virus ဟာလည္း E-mail ကေနတစ္ဆင့္ ပ်ံ႕ႏွံ႔တဲ့အမ်ဳိးအစားတစ္ခုျဖစ္ၿပီး ရည္းစားစာပုံစံမ်ဳိး အေယာင္ ေဆာင္ထားတာေၾကာင့္ ကမၻာတစ္၀န္း ပ်ံ႕ႏံွ႔ခဲ့တဲ့ virus တစ္ခုျဖစ္ပါတယ္...။
Code Red (2001)
ဒီ virus ဟာ Microsoft ရဲ႕ Software အတြင္းက အားနည္းခ်က္ကို အခြင့္ေကာင္းယူၿပီး တုိက္ခုိက္လာတဲ့ ပထမဆုံး network worm တစ္ခုျဖစ္ပါတယ္။ ဒီ Code Red ဟာ တျခား virus ေတြလုိမ်ဳိး လူကေနၿပီး attachment ကုိဖြင့္မွကူးစက္တာမဟုတ္ပဲ ကြန္ယက္ခ်ိတ္ဆက္ထားတဲ့ computer ေတြဆီ အလုိအေလ်ာက္ ပ်ံ႕ႏွံ႔သြားတာျဖစ္ပါတယ္။ Microsoft အေနနဲ႔ ဒီ software အားနည္းခ်က္ကို ဖာေထးဖုိ႔အတြက္ Patch တစ္ခု ေပးထားခဲ့ေပမယ့္ အေတာ္မ်ားမ်ားက install မလုပ္ခဲ့ၾကတာေၾကာင့္ Code Red ရဲ႕ ပ်ံ႕ႏွံ႔မႈ ပုိၿပီးက်ယ္ျပန္႔ခဲ့ရ တယ္လုိ႔ ဆုိထားၾကပါတယ္...။
Blaster (2003)
Blaster ကလည္း Code Red လုိမ်ဳိးပဲ Microsoft ရဲ႕ software အားနည္းခ်က္ကို အခြင့္ေကာင္းယူ တုိက္ခုိက္ခဲ့တဲ့ virus တစ္ခုျဖစ္ပါတယ္။ ဒီ virus ဟာ SoBig နဲ႔ အတူပဲ computer ေတြကို အႀကီးအက်ယ္ အႏၱရာယ္ျပဳခဲ့တာေၾကာင့္ Microsoft ကေန virus ေရးသားသူေတြကို ဖမ္းဆီးဖုိ႔ ဆုေငြထုတ္ခဲ့ရတဲ့အထိ ျဖစ္ခဲ့ ရပါတယ္...။
Sasser (2004)

Sasser virus ကလည္း Microsoft software အားနည္းခ်က္ကို အခြင့္ေကာင္းယူၿပီး computer ကုိ အႀကိမ္ ႀကိမ္ reboot ျပဳလုပ္ကာ crash ျဖစ္ေစခဲ့တဲ့ အမ်ဳိးအစားတစ္ခုျဖစ္ပါတယ္။ ဒီ Sasser virus သမုိင္းတစ္ ေလွ်ာက္ ေနာက္ဆုံးထြက္ခဲ့တဲ့ အမ်ဳိးအစားတစ္ခုမဟုတ္ေပမယ့္ ေနာက္ပုိင္း virus ေတြဟာ ကြန္ယက္လုံၿခဳံေရး စနစ္သစ္ေတြေၾကာင့္ Sasser ေလာက္ ဖ်က္ဆီးႏုိင္စြမ္း မႀကီးမားၾကေတာ့တဲ့အျပင္ virus ေရးသားသူေတြ ကလည္း အဖ်က္စြမ္းအားကို အဓိကမထားဘဲ ေငြေၾကးအက်ဳိးအျမတ္ဘက္လွည့္လာၾကတာေၾကာင့္ Sasser ေလာက္ အာ႐ုံစုိက္မႈ မရွိခဲ့ၾကတာျဖစ္ပါတယ္...။
Learn more »

Virus (၉)မ်ိုးႏွင့္သူတို႕အလုပ္လုပ္ေဆာင္မွ ုမ်ား

သင္ဟာ ကြန္ပ်ဴတာ လံုျခံဳေရး ၿခိမ္းေျခာက္မႈအေၾကာင္းကို အမ်ားအျပား မသိဘူး ဆိုရင္ေတာင္မွ ေျခခံ ဗဟုသုတက အသံုးက်ႏိုင္ပါသည္။ တခါတရံမွာ သူတို႔ရဲ႕ အက်ိဳးဆက္မ်ားကို မသိခင္ ဘယ္လို အႏၲရာယ္ ရွိလဲဆိုတာကို သိဖို႔ ခက္ခဲပါလိမ့္မယ္။ Computer virus နဲ႔အတူ အက်ိဳးဆက္ေတြက တခါတရံမွာ မည္သို႔ သင့္ရဲ႕ အခ်က္အလက္ေတြ ဆံုးရႈံးပံု မည္မွ် အေထာက္အထားေတြ ခိုးယူမႈ ျဖစ္ပံုတို႔ ျဖစ္သည္။ ဒါေၾကာင့္ ေနာက္က်တာထက္ကို ပိုျပီး သင္ယူဖို႔ ေကာင္းပါတယ္။
၁။Boot Sector Virus


မူလ MS-DOS မွလာေသာ ေယဘုယ် အမည္ကို “boot sector” ဟု သတ္မွတ္သည္။ သို႔ေပမယ့္ ယခုအခါ ဘယ္ operating system မွာ ျဖစ္ျဖစ္ ေယဘုယ်အားျဖင့္ boot information ကို အသံုးျပဳခဲ့သည္။ Modern computer မ်ားမွာ အထူးသျဖင့္ “master boot record” ဟုေခၚၿပီး ၎သည္ partitioned storage device တစ္ခုေပၚက first sector ျဖစ္သည္။ Computer ကို boot တက္ေစရန္ floppy disks ကို အသံုးျပဳျခင္းေၾကာင့္ boot sector virus ဟာ ေက်ာ္ၾကားလာပါသည္။ Internet အသံုးျပဳမႈ က်ယ္ျပန္႔လာျခင္းႏွင့္ virus ကူးစက္ျခင္းခံရတဲ့ floppy ေတြေၾကာင့္ virus ပ်ံ့ႏွံ႔မႈဟာ ပိုၿပီး အက်ိဳး သက္ေရာက္လာတယ္။
၂။ Browser Hijacker



ဒီ virus အမ်ိဳးအစားမွာ ဆိုရင္ အလကားရတဲ့ download ေတြမွာ နည္းလမ္း အေတာ္မ်ားမ်ားနဲ႔ သူကိုယ္တိုင္ ပ်ံ့ႏွံ႔ႏိုင္ျခင္း၊ အခ်ိဳ႕ browser function ေတြကို ထိထိေရာက္ေရာက္ ပုန္းကြယ္ တိုက္ခိုက္ျခင္း၊ အထူးသျဖင့္ re-directing ပံုစံျဖင့္ user ေတြရဲ႕ particular site ေတြဆီသို႔ အလိုအေလ်ာက္ ပ်ံ့ႏွံ႔ႏိုင္သည္။ Web ေၾကာ္ျငာမ်ားမွ ေငြေၾကးတိုးပြားေစဖို႔ သူတို႔က နည္းဗ်ဴဟာ designed ျပဳလုပ္ခဲ့တယ္လို႔ ေယဘုယ်အားျဖင့္ ယူဆရသည္။ သူတို႔ေတြက virus မ်ားစြာကဲ့သို႔ အထူးသျဖင့္ “search” ကေဖာ္ျပခ်က္ရဲ႕ တေနရာရာမွာ ပါ၀င္ပါသည္။ Cool web search သည္ ေကာင္းစြာသိႏိုင္တဲ့ နမူနာ ျဖစ္ပါသည္။ ဒါေပမယ့္ တျခားဟာက သာမန္လုနီးပါးပါ။
၃။ Direct Action Virus

ဒီ virus အမ်ိဳးအစားဟာ မႀကိဳက္ဆံုးႏွင့္ ဖိုင္ထဲမွာပါ၀င္တဲ့ virus ကိုစီမံတဲ့အခါ လုပ္ေဆာင္မႈထဲမွာ သာလ်င္ ပါ၀င္သည္။ ပ်ံ့ႏွံ႔အားက ျဖန္႔ေ၀ၿပီးေနာက္ virus မ်ားဟာ အေျခခံအားျဖင့္ ပုန္းကြယ္ေနၿပီး ၎တို႔က virus ကူးစက္ထားတဲ့ ဖိုင္က ေနာက္တစ္ၾကိမ္ စီမံျခင္းမရွိဘဲ နဲ႔ အျခားလႈပ္ရွားမႈမ်ား မရွိပါ။ Virus အမ်ားစုဟာ အလြယ္တကူ ျပန္လည္ ထုတ္လုပ္ျခင္း၏ တိုက္ရိုက္လုပ္ေဆာင္မႈနည္းလမ္းကို အသံုးမျပဳပါ။ အဘယ္ေၾကာင့္ဆိုေသာ္ ၎က လ်င္ျမန္စြာ မေပါက္ပြားပါဘူး။ ဒါေပမယ့္ အဲဒီ အမ်ိဳးအစား virus က အရင္ထဲက ပ်က္စီးၿပီးသားပါ။ ၁၉၈၈ မွာ computer မ်ားကို ခဏ ၿခိမ္းေျခာက္ခဲ့တဲ့ Vienna virus ဟာ တိုက္ရိုက္လုပ္ေဆာင္မႈ virus ရဲ႕ နမူနာ ျဖစ္ပါသည္။

၄။ File Infector Virus



Virus ရဲ႕ အေကာင္းဆံုး အမ်ိဳးအစား ျဖစ္ေကာင္းျဖစ္ႏိုင္၊ အကိုက္ခံရတဲ့ ဖိုင္ေတြဟာ host file မွာ root ျပဳလုပ္ၿပီး ဖိုင္ကိုစီမံတဲ့အခါ သူ႔ operation စတင္ပါသည္။ virus ကူးစက္ျခင္းခံရေသာေၾကာင့္ ဖိုင္ေတြကို လံုး၀ overwrite ျဖစ္ႏိုင္ပါတယ္။ သို႔မဟုတ္ ဖိုင္ရဲ့ အစိတ္အပိုင္း အစားထိုးရံုသာ ျဖစ္ႏိုင္၊ သို႔မဟုတ္ ဘယ္ဟာျဖစ္ျဖစ္ အစားထိုးလို႔ မရနိုင္၊ ဒါေပမယ့္ ဖိုင္ေတြကို re-write အစား user ရည္ရြယ္ခဲ့တဲ့ program ထက္ virus ကစီမံခဲ့ရတယ္။ File virus လို႔ အဓိပၸါယ္ သတ္မွတ္ေသာ္လဲ ေယဘုယ်အားျဖင့္ ဖိုင္အားလံုးထဲမွာ ရွိတဲ့ virus အားလံုးကို မသက္ေရာက္ႏိုင္ပါ။ ဥပမာအားျဖင့္ Macro virus က file virus ရဲ႕ ေအာက္ကလို႔ မရည္ရြယ္ပါဘူး။ Definition ကေယဘုယ်အားျဖင့္ virus သာ အဓိပၸါယ္ ရည္ညြန္းခဲ့ၿပီး အဲဒီ virus အစား သူတို႔ host ကို (.exe) ကဲ့သို႔ တရား၀င္ သတ္မွတ္ထားတဲ့ file format ကို သံုးခဲ့တယ္။
၅။ Macro Virus

Program ရဲ႕အမ်ိဳးမ်ိဳးေသာ က်ယ္ျပန္႔မႈမွာ Microsoft excel ကဲ့သို႔ application ထုက္လုပ္မႈ ပါ၀င္ၿပီး တိက်တဲ့ macro programming language ကို သံုးတဲ့ document ထဲမွာ ပုန္းေနတဲ့ virus အတြက္ ၎က ျပဳလုပ္ေပးဖို႔ ျဖစ္ႏိုင္ပါတယ္။ Macro virus ရဲ႕ ပ်ံ့ႏွံ႔အားဟာ အရမ္းက်ယ္ျပန္႔ပါသည္။ Macro virus ကို ေကာင္းေကာင္းသိႏိုင္တာက ေသခ်ာသေလာက္ေတာ့ Melissa ျဖစ္ၿပီး ညစ္ညမ္း website ေတြမွာ စကားလံုး စာရြက္စာတမ္းလို႔ ထင္ရတဲ့ password ေတြ ပါ၀င္ေနပါသည္။ Virus ေတြက စကားလံုးနဲ႔ link ေတြ ကို အသံုးခ်ၿပီး Microsoft outlook ကေန အလိုအေလ်ာက္ email ေတြကို သူတို႔ကိုယ္တိုင္ ကူးႏိုင္ပါသည္။
၆။ Multipartite Virus

အခ်ိဳ႕ virus မ်ားဟာ နည္းလမ္းတစ္ခုမွ တဆင့္ ပ်ံ့ႏွံ႔ဖို႔ သို႔မဟုတ္ payload တစ္ခုသို႔ ေပးပို႔စဥ္တြင္ multipartite virus က အားလံုးကို လိုခ်င္သည္။ ဒီ အမ်ိဳးအစား virus က နည္းလမ္းမ်ားစြာနဲ႔ ပ်ံ့ႏွံ႔ႏိုင္ၿပီး ၎က ေျပာင္းလဲႏိုင္ေသာ ေရာဂါပိုး ၀င္တဲ့ ကြန္ပ်ဴတာဟာ operating system install လုပ္ျခင္း သို႔မဟုတ္ တိက်တဲ့ ဖိုင္ရဲ႕ ရပ္တည္ေရး ကဲ့သို႔ အေျခအေနေပၚ မူတည္ၿပီး လုပ္ေဆာင္မႈ ကြဲျပားပါ လိမ့္မည္။
၇။ Polymorphic Virus



အျခား jack-of all trades မွာ polymorphic virus ေတြဟာ အမွန္တကယ္ ပိုၿပီး အသြင္ေျပာင္းျခင္း သို႔မဟုတ္ virus သတ္ၿပီးတိုင္းေနာက္ သူတို႔ဟာ payload ေပးပို႔ဖို႔ ေျပာင္းလဲေနတဲ့ code ကို အသံုးျပဳခဲ့သည္။ တနည္းအားျဖင့္ ဒါမွမဟုတ္ ဒါ့အျပင္ စိတ္ခ်ႏိုင္တဲ့ အေျခအေနမွာ ေတြဆံုတဲ့အခါ သူ႔ဟာသူ အလိုအေလ်ာက္ ေျပာင္းလဲေနေသာ polymorphic virus ေတြဟာ encryption algorithm ႏွင့္အတူ သူ႔ဟာသူ ေစာင့္ေရွာက္ႏိုင္ပါသည္။ သူ႔ လွည့္စားမႈ ရဲ႕ ၇ည္ရြယ္ခ်က္က ေရွာင္လြဲဖို႔ ျဖစ္ပါတယ္။ Antivirus program ေတြဟာ တိက်တဲ့ code ကို သံုးျခင္းျဖင့္ virus ကို မၾကာခဏ ရွာႏိုင္ပါသည္။ Virus ရဲ႕ code ေျပာင္းလဲျခင္းက virus ရွာေဖြေတြ႕ရွိျခင္းကို ေရွာင္ရွားဖို႔ ကူညီႏိုင္သည္။
၈။ Resident Virus
ဒီ က်ယ္ပ်ံ့တဲ့ virus definition က အခ်ိဳ႕ virus ကို system ရဲ႕ memory ထဲမွာ သူကိုယ္တိုင္ ထည့့္ျခင္းျဖင့္ သက္ေရာက္ႏိုင္ပါသည္။ ထို႔ေနာက္ အခ်ိဳ႕ လုပ္ေဆာင္မႈရဲ႕ အေရအတြက္ ေတာ္ေတာ္မ်ားမ်ားကို ယူၿပီး မူလ ကူးစက္ၿပီးသား ဖိုင္ကို သီးျခား run ႏိုင္ပါသည္။ Resident virus ဟာ direct payload virus နဲ႔ ႏႈိင္းယွဥ္ၿပီး သူတို႔ဟာ system ရဲ႕ memory ထဲကို သူတို႔ကိုယ္တိုင္ မထည့္ႏိုင္ဘူး၊ ဘာလို႔လဲဆိုေတာ့ ေရာဂါ ကူးစက္ၿပီးသား ဖိုင္ကို စီမံတဲ့အခါမွာ သာလ်င္ လုပ္ေဆာင္ပါသည္။
၉။ Web Scripting Virus

မ်ားစြာေသာ website ေတြမွာ စိတ္၀င္စားစရာ ပါရွိတဲ့ စီစဥ္မႈအရ ရႈပ္ေထြးတဲ့ code ေတြနဲ႔ စီမံထားသည္။ သင့္ရဲ႕ browser မွာ online video ျပေနေသာအခါ ဥပမာအားျဖင့္ video ကိုယ္တိုင္ႏွင့္ player ၾကားခံႏွစ္ခုလံုး ေထာက္ပံ့ဖို႔ တိက်တဲ့ code language စီမံျခင္း လိုအပ္ပါတယ္။ ဟုတ္ပါတယ္ code ေတြဟာ တခါတရံမွာ စြန္႔စားရႏိုင္တယ္။ ၎က computer ကို virus ၀င္ဖို႔ သို႔မဟုတ္ website ကို ျဖတ္ျပီး computer ေပၚမွာ လႈပ္ရွားႏိုင္ဖို႔အတြက္ သူဟာ လုပ္ေဆာင္ေနျခင္း ျဖစ္ႏိုင္ပါတယ္။ Malicious site ေတြမွာေတာင္မွ ရည္ရြယ္ထားတဲ့ ကူးစက္ျပီးသား code ေတြနဲ႔ တခါတရံ ဖန္တီးႏိုင္သည္။ Virus ေတြ႕ႏိုင္တဲ့ အေျခအေန အမ်ိဳးမ်ိဳးမွာ webmaster ရဲ့ သိရွိမႈမပါဘဲ site တစ္ခုထဲ code ေတြ ထည့္သြင္း ႏိုင္ပါသည္။

နိဂံုးခ်ဳပ္ အေနျဖင့္ ဒီ article မွာ computer virus အမ်ိဳးအစားတိုင္း ပါ၀င္ပါတယ္။ ဒါေပမယ့္ လူေတြသိတဲ့ virus အမ်ိဳးအစားတိုင္းရဲ့ စာရင္းေတြ မပါ၀င္ပါဘူး။ အခ်ိဳ႕ worms ဒါမွမဟုတ္ Trojans လည္းပဲ မပါ၀င္ပါဘူး။ အဲဒါဟာ သာမန္ ျခိမ္းေျခာက္မႈ ႏွစ္ခုျဖစ္ျပီး virus နဲ႔ ဆင္တူပါတယ္။ ဒါေပမယ့္ နည္းစနစ္အရ မတူပါဘူး
Learn more »

G talk Virus ေလးပါသတိထားႏိုင္ဖို႕အတြက္....




အခု gtalk virus တစ္မ်ဳိးေပၚေနတယ္၊ virus က ကိုယ့္ friend နဲ႕ေျပာေနတုန္း၊ သူ႕ box ထဲကေန (iew my webcam (private secured connection using privateCam) http://- - - - - - - - - - - - .exe) ဆိုၿပီး အျပာေရာင္စာတမ္းနဲ႕ေပၚလာတယ္၊ (မွတ္ခ်က္။ အထဲကစာသားေတြကိုေတာ့မေဖၚျပပါဘူး၊ virus ေတြထပ္ျပန္႕မွာစိုးလို႕ပါ၊ ေရွ႕ေနာက္စကားလံုးေတြပဲနမူနာျပလိုက္ပါတယ္) အဲဒီ့စာေၾကာင္းကို click ႏွိပ္လိုက္ရင္virus ေတြက ကြန္ပ်ဴတာနဲ႕ ကိုယ္ gtalk account ထဲကို ၀င္ၿပီး ဖ်က္ဆီးပါတယ္၊ အ၀င္ခံရတဲ့ account နဲ႕ computer က သူနဲ႕ေျပာတဲ့ gtalk friend ေတြဆီကို autochatting လုပ္ၿပီး အခုနစာသားေတြထပ္ပို႕ၿပီးျပန္႕ႏွံ႕ေအာင္လုပ္ပါတယ္၊ ဆိုးက်ဳိး ေတြနဲ႕ ဖ်က္ဆီးအားကိုေတာ့အတိအက် မသိေသးပါဘူး ။ ထပ္သိရင္ေျပာပါမယ္။ (အဓိက အခ်က္ကေတာ့။ အဲဒါကို click မႏွိပ္ဖို႕ပါပဲ) နီးစပ္ရာသူငယ္ခ်င္းေတြကိုလဲ တဆင့္ေျပာေပးပါ။
သူ ့ရဲ ့ကူးစက္တဲ့ပံုစံက ဒီလိုဗ်... သူက ကိုယ့္ရဲ ့နစ္ထဲမွာရွိတဲ့သူက ကိုယ့္ကိုလွမ္း chat တဲ့ပံုစံမ်ိဳး နဲ ့ေအာက္ပါအတိုင္း စာပိုဒ္ ၃ ခုခြဲၿပီး ၃ ခါခြဲတက္လာတယ္ ျမန္လဲျမန္တယ္ဗ်...
၁ ။ asl please
I am 23 Female, Delhi (India)
and you?
၂ ။ Now search your google in a HYBRID\DYNAMIC way -http://h1.ripway.com/mygoogle0/index.html
၃ ။ View my private cam via secured connection -http://h1.ripway.com/db0/privateCam.exe

အဲလို စာတက္လာၿပီး သူ႔လင္႔ကို ႏွိပ္မိရင္ Download ခ်က္ျခင္းက်လာတယ္။ Run လိုက္ၿပီ ဆိုတာနဲ႔ ေအာက္အတိုင္း ျဖစ္လာပါေရာဗ်ာ...။
၁။ Gtalk နဲ႔ Yahoo messenger သူ႔ဟာသူ တက္လာၿပီး နစ္ဖြင္႔လို႔ရေအာင္ ကာဆာ ခ်ေပးလိမ္႔မယ္။(စက္မွာ run မထားဘူး မရိွဘူး ဆိုရင္ေတာ႔ မတက္ဘူးေပါ႔)
၂။ နစ္ဖြင္႔လိုက္မိရင္ အဲဒီနစ္ အေပၚဆံုးက လူသံုးေယာက္ကို အေပၚမွာ က်ေနာ္ ေရးျပခဲ႔တဲ႔ အတိုင္း ကတံု၊ ကတံု နဲ႔ အလိုလို သူ႔ဟာသူ ရိုက္ၿပီး ေျပာေနလိမ္႔မယ္။ အဲဒီ အခ်ိန္မွာ စက္ဟန္းေနတယ္။ ဘာမွ လုပ္လို႔ မရဘူး။ ၂ မိနစ္နီးပါး ၾကာၿပီးရင္ ျပန္ၿငိမ္သြားမယ္။ ၅ မိနစ္မွာ တစ္ႀကိမ္ေလာက္ ျဖစ္ေနလိမ္႔မယ္။(တစ္ျခားနစ္ကို မိမိ ကိုယ္တိုင္ ကာဆာခ်ၿပီး စကားေျပာမေနဘူးဆိုရင္ အဲဒီ နစ္သံုးခုကိုပဲ ထပ္ခါထပ္ခါ တက္ေနမွာျဖစ္ပါတယ္။ )
၃။ gtalk ေတြ၊ Yahoo ေတြ exit လုပ္ၿပီး connection ျဖဳတ္ထားလိုက္ရင္ေတာင္ နစ္ဖြင္႔ဖို႔အတြက္ messenger ေတြ လာလာေပၚေပးေနလိမ္႔မယ္။
၄။ task manager, registry editor, Folder Options စတာေတြ ကေတာ႔ ဗိုင္းရပ္တို႔ ထံုးစံအတိုင္း ေခၚလို႔မရဘူးျဖစ္ေနလိမ္႔မယ္။
၅။ Drive ေတြကို ဘယ္လိုမွ ဖြင္႔လို႔မရေတာ႔ပါဘူး။


အဲဒီပံုစံနဲ ့ Virus စၿပီးကူးေတာ့တာပါပဲ.....
rabbitphyu(wint: (life is beauty ) ဆိုတဲ့mail ၀င္လာရင္ Delete လုပ္လိုက္ပါ လုံး၀(လုံး၀)မဖြင့္ၾကည့္ပါနဲ႕ သူငယ္ခ်င္းတို႕ password ခိုးသြားလိမ့္မယ္....
ဒါသူ ့ရဲ ့ gmail Address (rabbitphyu@gmail.com) ... ေဆာ္ေလးဆိုၿပီး သြား click မလုပ္လိုက္နဲ ့ေနာ္.....
ကၽြန္ေတာ္လဲမၾကံဳဖူးေသးဘူး...ဒါေပမယ့္. သတိထားမိေတာ့..ေကာင္းတာေပါ့...
Learn more »

Virus ရွိ။ မရွွိ စမ္းသပ္နည္းေလပါ



virus ရွိ ၊ မရွိ စစ္မယ္္ဆိုရင္....
 တကယ္ထိေရာက္တဲ့ နည္းလို႕ မဆိုလိုေပမယ့္ ခန္မွန္းႏိုင္ေအာင္ပါ ..
Start-->Run --> cmd ရိုက္ထည့္ပါ .. Command prompt ေပၚလာပါမည္ ..
 
cd\ ရိုက္ထည့္ပါ enter ႏိုပ္ပါ C:\>setup လို႕ ရိုက္ထည့္မယ္ enter ႏိွပ္မယ္...
 ဒါဆိုရင္ please go to the Control Panel to install and configure system components ဆိုၿပီး dialog box ေလးေပၚလာရင္ virus မရွိပါဘူး....။
မေပၚခဲ့ရင္ ေတာ့
virus ရွိေနပါၿပီ...။


ကိုခင္ေမာင္စိုးဘေလာ့မွျပန္လည္ေမွ်ထားပါတယ္
Learn more »
Showing posts with label Virus မ်ားအေၾကာင္း. Show all posts
Showing posts with label Virus မ်ားအေၾကာင္း. Show all posts




Virus မ်ားအေၾကာင္းႏွင့္ Virus ေတြ ကၽြန္ေတာ္တို႔ ကြန္ပ်ဴတာထဲကို ဘယ္လို၀င္လာတယ္.. ဘာေတြကို ဒုကၡေပးတယ္.. ဘယ္လိုဖ်က္ဆီးတယ္.. ဘယ္လိုျပဳျပင္ထိန္းသိမ္းရမယ္.စတဲ့ Virus နဲ႔ပတ္သက္တဲ့ အေၾကာင္းေတြကို စံုစံုလင္လင္ေရးထားပါတယ္.. ကြန္ပ်ဴတာကို သံုးေနၿပီဆိုရင္ Virus နဲ႔ အၿမဲ ေဒါသထြက္ေနရတာပါပဲ.. ဒီစာအုပ္ေလးက Computer User ေတြကို တစ္နည္းနည္း အက်ဳိးျပဳေစပါလိမ့္မယ္...

ဒီမွာေဒါင္းပါေနာ္

http://blogs.globeuniversity.edu/wp-content/uploads/2012/05/computervirus.jpg


ကြ်န္ေတာ္တို႔    ျမင္ေနရတာ  Virus ရဲ ့လုပ္ေဆာင္မွဳေတြ ပါတကယ့္ Virus Program ကို ျမင္ရတာမဟုတ္ပါဘူး  Virus ကို ျမင္ေအာင္ၾကည့္တတ္ရင္          Anti – Virus Software  ေတာင္ မလိုပဲ  Virus ကို Delete လုပ္ႏိုင္ပါတယ္ ဒါေပမယ့္ စိတ္ခ်ရေအာင္ Anti – Virus Program တစ္ခုေတာ့တင္ထားရပါမယ္ အရင္ဆံုး လုပ္ရမွာက ….***Autorun *** ပိတ္ထားဖို ့့ပါ .. အလြန္အေရးၾကီးပါတယ္
1.Autorun ပိတ္နည္းကို  ဒီေနရာ ကေန ၀င္ဖတ္ပါ။
2.Autorun ပိတ္ျပီးရင္  Start ကေန all Program ကေန My Computer ကို ဖြင့္ပါ
3.အေပၚဘားတန္း Tools ေအာက္က Folder Options ကို ႏိွပ္ပါ...။
4.View ကိုႏိုပ္ျပီး  Show Hidden files and folder ကို Click ျခင္းျဖင့္  Hidden  file ေတြကို   ျမင္ရေအာင္လုပ္ပါ
5.ျပီးရင္ Hide Protected operation system file ေရွ ့က အမွန္ေလးကို ျဖဳတ္ပါ Virus က system file အမ်ိဳးအစားျဖစ္လို ့ပါ။
6. ျပီးရင္ Hide extensions for known file types ကို အမွန္ျဖဳတ္ပါ။
7. ျပီးရင္ Use Simple File sharing ကို အမွန္ျဖဳတ္ပါ။
8.ျပီးရင္ OK ကို ႏိွပ္ပါ...။
9.ျပီးရင္ သင့္္ရဲ ့Stick , Mp3 , Mp4 ,Camera တစ္ခုခု ထိုးလိုက္ ပါသင့္ Stick မွာ Virus ရွိသည္ ျဖစ္ေစ၊ မရွိသည္ ျဖစ္ေစ ဒီနည္းအတိုင္းပဲ လုပ္ပါ …။

*****Stick ကို Double Click နဲ ့လံုး၀ မဖြင့္လိုက္ပါနဲ ့…*****

ပံုမွာျပထားသလို အေပၚဘားတန္းက Folder ဆိုတာေလးကို Click ပါ
10. ပံုမွာျပထားသလို ေဘးဘက္က ေန သင့္ရဲ ့ Removable Disk ကိုေရြးလိုက္ပါ..။  ဒါဆိုညာဘက္မွာ Removal Disk ထဲက File ေတြ ကို ျမင္ရပါျပီ …မိွန္ေနတဲ ့File ေတြ ၊ Folder ေတြ မရွိဘူး ဆိုရင္ သင့္ရဲ ့Stick မွာ Virus မရွိပါဘူး ..Virus မရွိခဲ ့ရင္…
My Computer ► Tools ► Folder Options မွာ View ကို Click ျပီး  Restore Defaults ဆိုတဲ ့Button ေလးကို click ပါ
Hidden file နဲ႔ system file ေတြကို ျပန္ေဖ်ာက္လိုက္တာပါ ဒီလို မေဖ်ာက္ခဲ ့ရင္ Hard disk C: ထဲက မိွန္ေနတဲ့ System File ေတြ မွားဖ်က္မိရင္ Window ျပန္မတက္ႏိုင္ေတာ့ပါဘူး…
ကဲတကယ္လို ့ မိွန္ေနတဲ ့File ေတြ  Stick ထဲ မွာ ရွိတယ္ဆိုရင္ေတာ ့.. အဲဒီ Stick ထဲက
****ဘယ္ဖိုင္ေတြ ၊ဖိုဒါေတြ ကို မွ သြားမဖြင့္ပါနဲ ့*****
မိွန္ေနတဲ ့File ေတြ ဟာ Virus ပါပဲ Stick ထဲ က မိွန္ေနတဲ ့ File ေနာ္ သင့္Computer ထဲ က မိွန္ေနတဲ ့ File ေတြကို ေျပာတာမဟုတ္ပါဘူး...။

***Folder မဟုတ္ဘူးေနာ္..File ပါ..***
 
exe , .vbs , ….reg , ….com အစရွိသျဖင္. ဆံုးေနတတ္ပါတယ္ အဲဒီလို မိွန္ေနတဲ ့File ေတြ ၊Folder ေတြ ရွိျပီ ဆိုရင္ Autorun.inf ဆိုတဲ့ File ေလးရွိေနပါလိမ့္မယ္ ..။အဲဒါဆိုရင္ေတာ့ ၾကိမ္းေသ Stick ထဲမွာ Virus ရွိေနပါျပီ…မိွန္ေနတဲ့ Folder ေတြ ရွိေနမယ္ ဆိုရင္ေတာ့ အဲဒီ Folder ဟာ စာဖတ္သူရဲ ့ data ေတြ ပါေနတ့ဲ..။ 
****Folder အစစ္ေတြ ပါ ..သြားမဖ်က္ပါနဲ ့ …****
 
မိွန္ေနတဲ ့ Folder   ေတြရိွွျပီ ဆိုရင္ ေတာ့ အဲဒီ Folder နာမည္ နဲ ့တူ တဲ့ Virus Folder ရွိေနပါလိမ့္မယ္   Virus Folder ဟာ .exe နဲ ့ဆံုးေနပါလိမ့္မယ္  Folder အစစ္ဟာ ေနာက္မွ ဘာ extension မွ မရွိရပါဘူး ….ဥပမာ
သင့္ Folder အစစ္ ► Picture 2 ( Virus က မျမင္ရေအာင္လုပ္ထားသျဖင့္ မိွန္ေနပါလိမ္ ့မယ္ )  Virus Folder ► Picture2.exe ( ထင္ထင္ရွားရွားျမင္ေနရပါလိမ့္မယ္
ဒါမွသာ သင့္ Folder အမွတ္နဲ ့ Virus ကို Click မိမွာေလ.. Click မိတာနဲ ့Virus ၀င္သြားပါလိမ့္မယ့္ )
Virus Folder ကို ေရြးျပီး ဖ်က္ႏိုင္ပါျပီ ….ဖ်က္တဲ ့အခါမွာ သတိထားျပီး ဖ်က္ပါ ..Double click လံုး၀မႏိုပ္မိပါေစနဲ ့..ဖ်က္ခ်င္တဲ ့File ကို Left Click တခ်က္ထဲသာႏိုပ္ Select ေပးျပီး Shift + Delete တြဲ ႏိုပ္ျခင္းျဖင္ ့ဖ်က္ႏိုင္ပါတယ္ ….(သို ့မဟုတ္) ဖ်က္ခ်င္တဲ ့File ေပၚ Right Click နိုပ္ျပီး Delete ကို ေရြးျပီးလဲ ဖ်က္ႏိုင္ပါတယ္ …အမိွဳက္ပံုးထဲကိုပါ Clean လုုပ္ေပးရမွာပါ ...။
…စာဖတ္သူရဲ ့ Stick ထဲက File ေတြ ကို ကိုယ္ အသိဆံုးပါ ကိုယ့္ File လဲ မဟုတ္ဘူး မိွန္လဲမိွန္ေနတယ္ ဆိုရင္ေတာ့ အကုန္သာ ဖ်က္ပစ္ …မိွန္ေနတဲ့     Folder       ေတြ ရွိမယ္ဆိုရင္ေတာ့  Folder ထဲကို Double Click နဲ ့၀င္ျပီး အထဲက File ေတြ ကို Copy ကူးယူျပီး စက္ထဲမွာ ျပန္သိမ္းထားလိုက္ေပါ ့ဒါက ေနာက္ဆံုးမွလုပ္ပါဖ်က္သင့္တဲ ့Virus ေတြ အရင္သတ္ပါ  Folder က ထင္ရွားေနတယ္ ေနာက္မွာ .exe နဲ ့ဆံုးတယ္ဆိုရင္ေတာ့
သြားမႏိုပ္ပါနဲ ့Virus စစ္စစ္ၾကီးပါ …မသနားနဲ ့…ဖ်က္သာပစ္ဗ်ာ …..ဥပမာ (MyFolder.exe)
ကဲ အားလံုးျပီး                 သြားရင္ေတာ့ System File                  ေတြ ကို ျပန္ျပီးမျမင္ ရေအာင္ေဖ်ာက္  ပစ္ရပါေတာ့မယ္မဟုတ္ရင္ C: ထဲမွာ ရွိေနတဲ ့မိွန္ေနတဲ့ file တစ္ခုခုကို မွားဖ်က္မိရင္ေတာ့တင္ေပေတာ့ Windows ပဲ …My Computer ► Tools ► Folder Options မွာ View ကို   Click     ျပီး Restore Defaults ဆိုတဲ ့ Button ေလးကို click ပါ   Hidden file နဲ ့ွsystem file ေတြကို
ျပန္ေဖ်ာက္လိုက္တာပါ
ျပီးရင္ေတာ့ Virus ကင္းရွင္းစြာနဲ ့စိတ္ၾကိဳက္သံုႏိုင္ပါျပီ..

Avira Av-ti Virus Program                   ေလးကို ေတာ့ တင္ထားသင့္ပါ      တယ္သူ သတ္လို ့   က်န္ခဲ ့တဲ ့File ေတြကို မွ ကိုယ္တိုင္ ဖ်က္ပစ္ေပါ ့ ..
တစ္ခုေတာ့ ရွိတယ္ ဒီနည္းေတြ ဟာ သင့္ Computer မွာ Virus ကင္းစင္မွ သံုးလို ့ရမွာပါ ….
Virus ၀င္ေနလို ့ကေတာ ့ Folder Options ေတာင္ေတြ ့ရမွာ မဟုတ္ဘူး …
ဒီနည္းကို ကြ်မ္းက်င္လာရင္ Anti Virus software ေတာင္ မလိုပဲ Virus သတ္ႏိုင္ေၾကာင္းပါ ..Virus File ေတြဟာ Right ►Properties ကိုႏိုပ္ၾကည့္ရင္ Hidden ေနရာမွာ အလုပ္ လုပ္လို ့မရေအာင္မွိန္ေနတတ္ပါတယ္ …..







(၁) Security Patch မ်ားကို Install လုပ္ပါ။

သင့္ရဲ႕ Operating System အတြက္ available ျဖစ္ေနတဲ႔ security patch အားလံုးကို ရယူဖို႔နဲ႔ install လုပ္ထားဖုိ႔လိုပါတယ္... အကယ္၍ Windows 98 နဲ႔ ေနာက္ပိုင္း Windows ေတြမွာ MSIE နဲ႔ Windows Update ေတြအတြက္ လိုအပ္တဲ႔ Patch ေတြကို Provide ေပးေပမယ့္ Windows 95 နဲ႔ အလားတူ system ေတြအတြက္ ကေတာ့ WindizUpdate ကို အသံုးျပဳသင့္ပါတယ္...
အေရးအၾကီးဆံုးကေတာ့ အပတ္စဥ္ updates ေတြကို စစ္ေဆးေပးဖို႔နဲ႔ သင့္ရဲ႕ Operation System အတြက္ေတြ႔ရွိထားတဲ႔ အားနည္းခ်က္မ်ားနဲ႔ ပတ္သတ္တဲ႔ ေနာက္ဆံုးသတင္းအခ်က္အလက္ေတြကို ရရွိဖို႔ မ်က္စိဖြင့္ နားစြင့္ ထားရမွာ ျဖစ္ပါတယ္ ။

(၂) Antivirus Software နဲ႔ Adware Removal Tools ေတြအေပၚမွာပဲ အားကိုး အားထားမျပဳပါနဲ႔

Virus ေတြကို ကာကြယ္ဖုိ႔အတြက္ Antivirus Software ေတြ Tools ေတြကို သံုးတာဟာ ေကာင္းတဲ႔ သင့္ Computer ကိုကာကြယ္ဖုိ႔အတြက္ ေကာင္းေသာ အေလ့အက်င့္တခုပါ... ဒါေပမယ့္ အဲဒီ Software ေတြ Tools ေတြအေပၚမွာပဲ အားကိုးမေနသင့္ပါဘူး... Training နဲ႔ Virus Awareness ရွိေနဖို႔က ပိုအေရးၾကီးတာျဖစ္ပါတယ္...

သိၾကတဲ႔အတိုင္းပဲ လူအမ်ားစုက ကိုယ့္ Computer မွာ Antivirus Software ကို run ထားတယ္ဆိုရင္ Antivirus က ကာကြယ္ေပးလိမ့္မယ္ ဆိုျပီး သတိမမူေတာ့ပဲ စိတ္ခ်လက္ခ်ေနတတ္ၾကပါတယ္... အဲဒါဟာ မွားတယ္ဆိုတာကို ေအာက္ပါ အခ်က္ေတြကို ၾကည့္ျခင္းအားျဖင့္ သိပါလိမ့္မယ္....

အကယ္၍ သင့္ Antivirus ရဲ႕ Virus definition ေတြဟာ ရက္သတၱပတ္ ၂ ပတ္ေက်ာ္သြားျပီး ဆိုရင္ သင့္ရဲ႕ Virus Scanner ဟာ အသံုးမ၀င္ေတာ့ပါဘူး... ဘာေၾကာင့္လဲဆိုေတာ့ အသစ္ထြက္တဲ႔ Virus ေတြကို detected မျဖစ္ပဲ ၀င္ခြင့္ျပဳေနေသးလို႔ျဖစ္ပါတယ္...သင့္ရဲ႕ ဖိုင္ေတြကို remove လုပ္ဖုိ႔၊ exit လုပ္ဖို႔နဲ႔ emails အေျမာက္အျမားပို႔ဖို႔ အတြက္ အလားအလာေတြ ရွိေနပါေသးတယ္... free antivirus program ေတြမွာဆိုရင္ အမ်ားအားျဖင့္ တစ္လ တခါပဲ update ေပးပါတယ္... အဲလိုမ်ိဳး software ေတြကို ဘယ္ေတာ့မွ မသံုးမျပဳသင့္ပါဘူ:..

ေနာက္တစ္ခုက အသစ္ထြက္လာတဲ႔ Virus ေတြျပန္႔ႏွံ႔ေနတဲ႔ အခ်ိန္နဲ႔ အဲဒီ Virus ေတြရဲ႕ Virus definition ေတြကို update ေပးတဲ႔ အခ်ိန္ ( ဆိုလိုတာကေတာ့ update ကို သင္ရရွိတဲ႔အခ်ိန္ ) ဟာ အျမဲလိုလုိပဲ နာရီေပါင္းမ်ားစြာ ကြာျခားေနတတ္ပါတယ္... အကယ္၍ သင့္ရဲ႕ ISP ( Internet Service Provider ) က email ေတြကို filter လုပ္ေပးတယ္ဆိုရင္ေတာင္ Virus အသစ္ေတြကိုေတာ့ သင္ရရွိေနအံုးမွာပဲ ျဖစ္ပါတယ္..

Virus ေတြဟာ တစ္ခါတရံမွာ သင့္ရဲ႕ Antivirus Software ကို disable လုပ္ႏိုင္ၾကပါတယ္... Popular ျဖစ္ေနတဲ႔ Antivirus Program ေတြကို သံုးမယ္ဆိုရင္ Virus ေတြက အဲဒီ Program ကို သိျပီး terminate လုပ္ပါလိမ့္မယ္...သင့္ရဲ႕ ISP က Virus protection လုပ္ေပးေနသည့္တုိင္ေအာင္ Virus အကုန္လံုးကိုေတာ့ ရပ္သြားေအာင္ မလုပ္ႏိုင္ပါဘူး။

အေရးၾကီးတာကေတာ့ Email Attachment ေတြ မဖြင့္ခင္ (သို႔) Website ( or porn site) တစ္ခုကေန Software ေတြကို download မလုပ္ခင္မွာ သင့္ browser ရဲ႕ disk cache ကိုဖယ္ရွားေပးဖုိ႔လိုပါတယ္... ဘာေၾကာင့္လဲဆိုေတာ့ Website ေတြ႔ရဲ႕ Viruses scan အမ်ားစုဟာ Email address ရဖို႔အတြက္ သင့္ဆီကို ေရာက္လာတတ္ပါတယ္...

(၃) Internet Explorer , Mocrosoft Word ( သို႔ ) Outlook Express ေတြကို မသံုးပါနဲ႔

လူသံုးအရမ္းမ်ားတဲ႔ web browser ေတြ၊ လူသံုးမ်ားတဲ႔ word processor ( သို႔ ) Windows Address Book ေတြကို အသံုးမျပဳသင့္ပါဘူး.. ဘာေၾကာင့္လဲဆိုေတာ့ Netsky virus ကို ဥပမာ တစ္ခုအေနနဲ႔ ၾကည့္ ၾကည့္ပါ။ ၄င္း Virus က သင့္ရဲ႕ Computer ကို Email address ေတြ ရဖို႔အတြက္ scan ေတြဖတ္ပါတယ္...ဖုိင္ အကုန္လံုးကို scan ဖတ္တာေတာ့မဟုတ္ပါဘူး.. ေအာက္ပါ ဖိုင္ types ေတြကို scan ဖတ္ပါတယ္...

.OFT ----- Outlook item template
.DOC ----- Microsoft Word Document
.EMl ----- Outlook Express email message
.WAB ----- Windows Adress Book
.DBX ----- Outlook Express email folder
.RTF ----- Rich Text formet
.TXT ----- Plain Text

ဒါေၾကာင့္ အဲဒီ documents ေတြထဲမွာ ပါ၀င္တဲ႔ email address ေတြကို ရယူျပီး Virus ကေန mail ေတြပို႔ပါတယ္... ေကာင္းတာကေတာ့ တျခား email program ေတြနဲ႔ အျခားအျခားေသာ word processor ေတြကို အသံုးျပဳသင့္ပါတယ္... Microsoft Word ကပဲ word processor အျဖစ္ Available ျဖစ္တာ မဟုတ္ပါဘူး MS ထက္ ေကာင္းတာေတြအမ်ားၾကီး ရွိပါတယ္... ဥပမာ OpenOffice ကိုလည္း MS အစားသံုးလို႔ရပါတယ္... ၄င္းက viruses scan ေတြမဖတ္ႏိုင္ေအာင္ ဖန္တီးထားပါတယ္...

ေနာက္တစ္ခုကေတာ့ Microsoft ရဲ႕ Internet Explorer ( IE ) browser ကိုလည္း အသံုးမျပဳသင့္ပါဘူး.. ဘာလို႔လဲဆိုေတာ့ IE browser ဟာ မလိုအပ္တဲ႔ features ေတြကို user မသိပဲ (သို႔) သေဘာမတူပဲ အလြယ္တကူ ထည့္ေပးႏိုင္လို႔ျဖစ္ပါတယ္.. ( ဥပမာ - search bar - Search bar ေတြကို ဘာေၾကာင့္ ကန္႔သတ္သင့္လဲဆိုေတာ့ အဲဒီ software (search bar) က သင့္ Computer မွာ သင္ရိုက္သမွ် key ေတြ၊ သင္ ၀င္ေရာက္လည္ပတ္သမွ် website ေတြ နဲ႔ သင့္ရဲ႕ Computer ကို အေ၀းကေနအျပည့္အ၀ထိန္းခ်ဳပ္ႏိုင္ဖို႔ အတြက္ အခ်က္အလက္ေတြကို Central hacker ဆီကို ပို႔ေပးဖို႔အတြက္ Adware ေတြ Trojan ေတြ အဲဒီ Search bar မွာပါ၀င္တတ္ပါတယ္....)

U.S government's Computer Emergency Rediness Team ( US-CERT) ကေန Microsoft's Internet Explorer ( IE ) broswer အသံုးျပဳျခင္းကို ရပ္တန္႔ဖို႔သတိေပးထားပါတယ္.. Vulnerability Note မွာၾကည့္ပါ...

(၄) File-Type ေတြကလည္းသိထားဖို႔လို႔ပါတယ္

Windows ေတြမွာပါတဲ႔ စိုးရိမ္စရာ အျပစ္တစ္ခုကေတာ့ file extension ေတြကို ဖံုးကြယ္ဖို႔ default setting ပါရွိျခင္းျဖစ္ပါတယ္... file extensions ေတြဟာ အလြန္အေရးၾကီးပါတယ္... ဘယ္ေတာ့မွ hidden မလုပ္သင့္ပါဘူး...

သင့္ရဲ႕ computer မွာရွိတဲ႔ ဖိုင္ေတြကို အလြယ္တကူ ခြဲျခားသတ္မွတ္ေပးဖို႔ နဲ႔ ရွာေဖြေတြ႔ရွိဖုိ႔အတြက္ ဖိုင္ ေတြကို ကိုယ္စားျပဳတဲ႔ icons ေတြျပဳလုပ္ထားပါတယ္... အမ်ားအားျဖင့္ေတာ့ document ရဲ႕ types အမ်ိဳးမ်ိဳးမွာ ကိုယ္ပိုင္ icon ေတြရွိၾကပါတယ္... ဥပမယ္.. Adobe Acrobat file ေတြမွာ သိသာေစတဲ႔ icon တစ္ခုရွိပါတယ္... ဒါေပမယ့္ အဲဒီ icon ထဲမွာ ပါ၀င္တဲ႔ Windows Executable file (.exe) ကို သတိထားမိခ်င္မွ ထားမိပါလိမ့္မယ္...ဒါ့အျပင္ တျခား document ေတြနဲ႔ ဆင္တူေနတာေတြလည္း ရွိနိုင္ပါတယ္... ဒါေၾကာင့္ file types ကို ေတြကို သိထားဖို႔အေရးၾကီးပါတယ္...

Extensions ေတြကို ေဖာ္ျပေပးထားပါတယ္ ...အဲဒီ extensions ေတြ ပါ၀င္တဲ႔ ဘယ္ attachment မဆို virus လို႔ယူဆႏိုင္ပါတယ္...

.BAT ----- DOS batch file
.COM ----- DOS executable file
.CMD ----- Windows 2000 batch file
.CPL ----- Control Panel extension
.HTA ----- HTML application
.JS ----- JScript
.JSE ----- JScript Encoded Script
.LNK ----- Shortcut
.MSI ----- Microsoft installer database
.PIF ----- Shortcut to DOS program
.REG ----- Registary Entries
.SCF ----- Windows Explorer command
.SCR ----- Screen Saver
.VB ----- VB Script
.VBE ----- VB Encoded Script
.VBS ----- VB Script
.WS ----- Windows Script Host
.WSC ----- Windows Script Host - Componet
.WSF ----- Windows Script Host
.WSH ----- Windows Script Host - Setting file

ဒါအျပင္လည္း .EXE file အေနနဲ႔လည္း ရွိပါတယ္... ဒါေပမယ့္ virus မဟုတ္တဲ႔ executable files ေတြလည္း ရွိေနေတာ့ သတိေတာ့ထားဖို႔လိုပါတယ္...အကယ္၍ email ေတြကေနပို႔တဲ႔အခါ ကိုယ္ယံုၾကည္စိတ္ခ်မႈမရွိဘူး ဆိုရင္ မဖြင့္ပါနဲ႔...

ျပီးေတာ့ ဘယ္ OLE document ( OLE document ေတြမွာ Word and Excel documents ေတြပါ၀င္ပါတယ္ ) မဆို viruses ပါ၀င္ႏိုင္တယ္ဆိုတာ မေမ့ပါနဲ႔...
ေနာက္သတိထားရမယ့္ extension တစ္ခုကေတာ့ .ZIP ပါ။ အဲဒီထဲမွာ compressed files ေတြပါ၀င္ပါတယ္... ZIP file ေတြက သူတို႔ထဲမွာ ပါတဲ႔ file ရဲ႕ extensions ေတြကို ဖံုးကြယ္ေပးဖို႔ အသံုး၀င္ေနဆဲျဖစ္ပါတယ္... ဒါေပမယ့္လည္း ZIP လုပ္ထားတဲ႔ Viruses ေတြရဲ႕ file names ေတြမွာ အမွန္တကယ္ဖိုင္ရဲ႕ extension ကို မသိႏိုင္ဖို႔အတြက္ spaces hoping အမ်ားၾကီးရွိတတ္ပါတယ္။ ( ဆိုလိုတာကေတာ့ file name မွာ ("...") ပါ၀င္တာကို ေျပာတာျဖစ္ပါတယ္...)

(၅) E-Mail ဖြင့္ၾကည့္ရင္ သတိထားပါ

ကိုယ္နဲ႔ မသိတဲ႔သူေတြဆီက mail ေတြကို ဖြင့္မဖတ္မိေအာင္ သတိထားဖို႔လြယ္ေပမယ့္ တခါတရံ ကိုယ္နဲ႔ သိတဲ႔သူေတြဆီက virus ပါတဲ႔ mail ေတြကို သတိမျပဳပဲဖြင့္တတ္ၾကပါတယ္... ေအာက္မွာျပထားတဲ႔ အခ်က္ (၄) ခ်က္ေၾကာင့္ သင္နဲ႔ သိတဲ႔သူေတြရဲ႕ နာမည္နဲ႔ virus ပါတဲ႔ Mail ေတြေရာက္လာႏိုင္ပါတယ္....

သူတို႔ရဲ႕ Computer မွာ ရွိတဲ႔ Software ေတြကေန သူတို႔မသိလိုက္ခင္မွာ သူတို႔ ကိုယ္စား email ေတြပို႔ႏိုင္ပါတယ္။ Software ေတြက တျခားတစ္ေယာက္ဆီကေန သူတို႔ရဲ႕ E-mail address ေတြကို ယူျပီး ပို႔လိုက္တာလည္း ျဖစ္ႏိုင္ပါတယ္။

ေနာက္တခုကေတာ့ သူတို႔ကိုယ္တိုင္ အမွန္တကယ္ ေပးပို႔လိုက္တဲ႔ E-mail ေတြပဲျဖစ္ပါတယ္။
ျပီးေတာ့ spammer ေတြက သင္ E-mail ဖြင့္ဖတ္ျဖစ္ေအာင္ သူတို႔ရဲ႕ နာမည္ေတြကို ေရြးခ်ယ္ျပီး ပို႔လိုက္တာလည္း ျဖစ္နိုင္ပါတယ္။
ဒါေၾကာင့္ တျခားသူတစ္ေယာက္ကေန E-mail ကို attachment နဲ႔ လိုက္တဲ႔အခါ attachment နဲ႔အတူပါလာတဲ႔ E-mail ရဲ႕ body ကို သတိထားၾကည့္ဖို႔လိုက္ပါတယ္...
ေနာက္ျပီး Message headers ကိုလည္း သတိထားရပါမယ္... ဒါေပမယ့္ တခါတရံမွာေတာ့ information အတုအေယာင္ေတြလည္း ျဖစ္ေနတတ္ပါတယ္ ... အမ်ားအားျဖင့္ေတာ့ delivery route ေတြက ယံုၾကည ္စိတ္ခ်ႏိုင္ပါတယ္...။


ပထမဆံုုး Autoruns.exe ဆိုတာေလးကို Download ဆြဲခ်ပါ။ ၿပီးရင္ .zip File ကိုေၿဖၿပီး C:WINDOWS ေအာက္ကိုပို႔လိုက္ပါ။ ၿပီးရင္ Window+R ႏွိပ္လိုက္ရင္ Box ေပၚလာမယ္။ အဲဒီ Box ထဲမွာ autoruns လို႔ရုိက္ထည့္လိုက္ရင္

Boxတခုထပ္ေပၚလာမယ္။အဲဒီ Box ထဲက HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run ေအာက္က explorcr ဆိုတာ ကို one click ေပးၿပီး Delete နဲ႔ ၿဖတ္လိုက္ပါ။ ၿပီးရင္ထြက္လို႔ရပါၿပီ။

Step 2
Ctr+Alt+Del ကိုႏွိပ္ပါ။ ေပၚလာတဲ႔ Box က Processes ကို Click ပါ။ အဲဒီေအာက္မွာ explorcr.exe ဆိုတာကို Click ၿပီး ညာဘက္ေအာက္ဆံုးက End Process ကို Click ရင္ Box ေပၚလာမယ္ Yes ကိုေရြးလိုက္ပါ။

Step 3
My Computer ထဲ၀င္လိုက္ပါ။ ၿပီးရင္အေပၚဆံုးဘားတန္း Tools ေအာက္က Folder Options ကို Click ပါ။
Folder Options Box ေပၚလာရင္ View ကို Click ပါ။ View ေအာက္က Show hidden files and folders ကို Click ေပးပါ။ သူ႕၂ခုေက်ာ္က Hide protected operating system files (Recommened) ဆိုတဲ့ အမွန္ၿခစ္ေပးထားတာကိုၿဖဳတ္လိုက္ပါ။ ၿပီးရင္ OK ႏွိပ္ၿပီးထြက္လိုက္ပါ။

Step 4
သင့္ mp3(သို႔)mp4 ကိုတတ္ထားပါ။ mp3(သို႔)mp4 ထဲ၀င္မယ္ ဆိုလွ်င္ Double Click ႏွိပ္ၿပီးမ၀င္ပါနဲ႔ Window+E ႏွိပ္လိုက္ပါ။ My Computer Box ေပၚလာပါလိမ္႔မယ္။ အဲလိုေပၚလာရင္ဘယ္ဘက္ Box က သင့္ mp3(သို႔)mp4 ကို Click ေပးၿပီး၀င္ပါ။ ၀င္ၿပီးရင္ mp3(သို႔)mp4 ထဲမွာ.exe ဆိုၿပီ ၂ခုရယ္ Autoruns ဆိုတာရယ္ရွိပါမယ္။အဲဒီ ၃ခုကမွိ္န္ေနပါမယ္။ အဲဒီ ၃ခုကိုၿဖတ္လိုက္ပါ။
ေသခ်ာႀကည့္ၿဖတ္ပါ သင့္မႈလ Folder ကလည္းမွိန္ေနပါတယ္။ အဲဒီ Folder ကို right-click ေပးၿပီး properties ထဲ၀င္ပါ။ Box တခုတတ္လာပါမယ္ Hidden ဆိုတာကို click ေပးထားတာကို ၿဖဳတ္လိုက္ၿပီး OK ႏွိပ္လိုက္ရင္ Box တခုထက္တတ္လာပါမယ္။ Apply changes to this folder only ကို click ေပးၿပီး ok ႏွိပ္ပါ။ၿပီးရင္ေစာေစာက Box မွာ ok ထက္ႏွိပ္ပါ။
Step 5
Window+R ႏွိပ္ပါ။ Box ထဲမွာ regedit လို႔ရုိက္ထည့္ပါ။ေပၚလာရင္ Ctr+F ႏွိပ္လိုက္ရင္ Box တခုတက္လာပါလိုက္မယ္။ Find What: ဆိုတဲ႔ေနရာမွာ explorcr လို႔ရုိက္ၿပီး Find Next ကို Click ပါ။အဲဒီမွာ explorcr virus ေနရာယူထားတဲ႔ေနရာ ေတြကိုၿပပါလိုက္မယ္။delete လုပ္ပါ။ၿပီးရင္ F3 ႏွိပ္ပါ။ explorcr virus ေနရာယူထားတဲ႔ေနရာထပ္ေပၚလာပါမယ္။အဲလိုပဲ F3 ႏွိပ္ၿပီးမကုန္မခ်င္း ၿဖတ္ပါ


      ကြန္ပ်ဴတာေတြေပၚေပါက္လာတဲ. သမုိင္းတေလွ်ာက္  ျပန္ေလ့လာၾကည္.ရင္  ထူးျခားတဲ. ေဆာင္ရြက္မွူေတြ၊ တီထြင္မွုေတြကို ေတြ.ရပါလိမ္.မယ္၊ ၁၉၈၄ ခုနွစ္ဟာ ကြန္ပ်ဴတာသမုိင္းမွာ ထူးျခားတဲ.နွစ္တစ္နွစ္ျဖစ္ပါတယ္။ အဲဒါကေတာ. ၁၉၈၄ ခုနွစ္မွာ Fred Cohen က ဗိုင္းရပ္စ္ ( virus ) ကိုစတင္မွည္.ေခၚသံုးစြဲခဲ.လို.ပါပဲ။ ကြန္ပ်ဴတာ အဘိဓါန္ ထဲမွာလည္း ဗိုင္းရပ္စ္ဆိုတဲ. ေ၀ါဟာရသစ္ တစ္လံုး တုိးပြားေစခဲ.ပါတယ္။

      New Haven တကၠသိုလ္က ပါေမာကၡတစ္ဦးျဖစ္တဲ. Fred Cohen ဟာ ၁၉၈၄ ခုနွစ္မွာ သုေတသနစာတမ္းတစ္ခုေရးခဲ.ပါတယ္။ အဲဒၤီစာတမ္းထဲမွာ သူ.ဘာသာသူပြားယူနုိင္တဲ. ပရုိဂရမ္ေတြနဲ. အဲ.ဒီ ပရိုဂရမ္ရဲ. အႏ ၱရာယ္ ေတြကုိေရးသားခဲ.ပါတယ္။ အဲဒီအႏၱရာယ္ေတြကို ၾကိဳတင္သိျမင္ျပီး (National Science Foundation. NSF) ကေနရန္ပံုေငြ စို္က္ထုတ္လို. ကာကြယ္မွုေတြကုိ စီမံေဆာင္ရြက္ထားဖုိ. ကမ္းလွမ္းခဲ.ပါတယ္။ ကံမေကာင္းခ်င္ေတာ. Fred Cohen ရဲ. ကမ္းလွမ္းခ်က္ကုိ NSF ကေန ခါးခါးသီးသီးျငင္းပယ္လိုက္ပါတယ္။ အဲဒီအမွားတစ္ခုဟာ အခုထိ ျပင္မရေတာ.တဲ.အမွားတစ္ခု ျဖစ္ခဲ.ပါျပီ။

      အခုအခ်ိန္မွာ Barton Group ရဲ. သုေတသန နဲ.ေလ.လာဆန္းစစ္မွုဌာန အၾကီးအကဲအအျဖစ္ တာ၀န္ယူလုပ္ေဆာင္ေနတဲ. Cohen ဟာ အဲဒီအခ်ိန္ကအေၾကာင္း ျပန္ေျပာင္းေျပာဆိုရာမွာ  “သူတို.ဟာ အဲဒီကိစၥကို ေလွ်ာ.တြက္ခဲ.ျပီး လက္ရွိအခ်ိန္မွာ စိတ္၀င္စားစရာေကာင္းတဲ.အလုပ္မဟုတ္ဘူး “ ဆိုျပီး ျငင္းဆိုခဲ.ပါတယ္ “ လုိ.ေျပာျပခဲ.ပါတယ္။

      ေနာက္ဆယ္စုနွစ္ ေက်ာ္ေလာက္မွာ ကြန္ပ်ဴတာ သံုးစြဲခဲ.တဲ. ကုမၸဏီေတြ တစ္ဦးခ်င္းသံုးစြဲသူေတြ အားလံုးနီးပါး အဲဒီမွားယြင္းမွဴအေပၚမွာ ၾကီးၾကီးမားမား ေပးဆပ္ေနရပါျပီ။ နည္းပညာပို္င္းဆုိင္ရာ စက္မွု လုပ္ငန္းၾကီးတစ္ခုလံုး အျမဲတိုးတတ္ေျပာင္းလဲေနတဲ. ဗိုင္းရပ္စ္နဲ. Worm ေတြရဲ. ရန္ကုိ ကာကြယ္ဖုိ. မနားမေနၾကိဳးပမ္းရွာေဖြေနၾကရပါတယ္။

      အင္တာနက္ကေနတစ္ဆင့္ တိုက္ခုိက္ေလ.ရွိတဲ.အတြက္ ကာကြယ္လုပ္ေဆာင္ရာမွာ လက္သည္တရားခံကို ရွာေဖြေဖာ္ထုတ္ေရးဟာ ရွုပ္ေထြးနက္နဲလွပါတယ္။ ကုမၸဏီေတြ၊ ေကာ္ပိုေရးရွင္းၾကီးေတြဟာ နွစ္စဥ္ ေငြေၾကးသန္းေပါင္းမ်ားစြာ ကုန္က်ေနသလို ထိခုိက္နစ္နာမွုေတြလည္း ေငြေၾကးသန္းေထာင္ေပါင္းမ်ားစြာ ျဖစ္ေပၚေနပါတယ္။ ၂၀၀၃ ခုနွစ္ထဲမွာ ဆိုးဆိုးရြားရြား ထိခိုက္နစ္နာမွုေတြ ျဖစ္ေစခဲ.တဲ. ဗိုင္းရပ္စ္ နွစ္မ်ိဴးကေတာ. Sobig  နဲ. Slammer တို.ပဲျဖစ္ပါတယ္။တစ္နွစ္တစ္နွစ္ ေလ်ာ.သြားတယ္ဆိုတာမရွိဘဲ တိုးလာတာပဲရွိပါတယ္။

       အခုအခ်ိန္မွာ မလိုတမာသူေတြကေန နည္းပညာပိုင္းဆုိင္ရာေပ်ာ.ကြက္ေတြ အားနည္းခ်က္ေတြကို အသံုးခ်ျပီး အြန္လုိင္းကေနတစ္ဆင့္  ခ်ိဴးေဖာက္၀င္ေရာက္တုိက္ခုိက္ေလ့ရွိတာမို. အဲဒီလို တုိက္ခိုက္တာမ်ိဴးမခံရေအာင္ ကြန္ပ်ဴတာသမားအားလံုး ေစာင့္ၾကပ္စီမံေနရပါတယ္။ ဘယ္အခ်ိန္ဘယ္ေနရာကေနဘယ္လိုတုိက္ခုိက္မယ္ဆုိတာမသိဘဲ ခံလုိက္ရတဲ.အခ်ိန္မွသာ ခံရျပီေဟ. လို. သိရွိနုိင္တဲ.အတြက္ စီမံေဆာင္ရြက္ရတာ နက္နဲခက္ခဲလွပါတယ္။ အဲဒီလုိ တုိက္ခိုက္ခံရတဲ. အမွုကိစၥေတြထဲက တခ်ိဳ.တစ္၀က္ကိုပဲ မွတ္တမ္းတင္ထားနုိင္ခဲ.သလို တကယ္.တရားခံအစစ္ ဆုိတာကုိ ရွာေဖြေတြ.ရွိ ဖမ္းမိတယ္ဆိုတာလည္း မရွိသေလာက္ရွားပါတယ္။

      Cohen ဟာ အနာဂတ္အႏၱရာယ္ကို  ၾကိဳတင္သိျမင္နိမိတ္ဖတ္နိုင္ခဲ.ျပီး ၁၉၈၃ ခုနွစ္ နုိ၀င္ဘာလ ေတာင္ကယ္လီဖိုးနီးယား တကၠသိုလ္မွာ ေက်ာင္းတတ္ေနတဲ.အခ်ိန္ ေက်ာင္းသားဘ၀မွာကတည္းက ကြန္ပ်ဴတာလံုျခံဳေရးဆိုင္ရာကိစၥေတြနဲ. ပါတ္သက္ျပီး အရိတ္အျမြတ္ေျပာၾကားခဲ.ပါတယ္။ အပါတ္စဥ္ က်င္းပတဲ. ကြန္ပ်ဴတာလံုျခံဳေရးဆုိင္ရာ Seminar မွာ System တစ္ခုကေန တျခား System  တစ္ခုဆီ သူ.ဘာသာသူ အလုိအေလ်ာက္ ကူးစက္ေကာ္ပီပြားနုိင္တဲ. ပရုိဂရမ္တစ္ခု ကိုေရးဖို. ေခါင္းထဲမွာ ခ်က္ခ်င္းစိတ္ကူးရခဲ.ပါတယ္။ စကၠန္.ပုိင္းအတြင္းမွာပဲ အဲဒီပရုိဂရမ္ကို  ဘယ္လုိေရးရမလဲ ဆိုတာ အေတြးေပါက္ခဲ.ပါတယ္ လို.  Cohen ကေျပာျပပါတယ္။

​        အဲ.ဒီအခ်ိန္မွာ Cohen ကုိ အၾကံဥာဏ္ေပးေနတဲ.သူကေတာ. Len Adleman ပဲျဖစ္ပါတယ္။ သူကလဲ ေခသူမဟုတ္ဘဲ  Public Key နဲ.  Encryption Key ကို တီထြင္ခဲ.သူေတြထဲကတစ္ေယာက္ျဖစ္ပါတယ္။ အဲဒီ Encryption Key ကို RSA (Rirest. Shamir Adleman) လို.ေခၚပါတယ္။  Aldeman ကေန “ ဒါဟာ ဒစ္ဂ်စ္တယ္ဆုိင္ရာဗုိင္းရပ္စ္” လို. အၾကံျပဳခဲ.ရာကေန “ဗုိင္းရပ္စ္”ဆိုတဲ. နာမည္ အတည္ျဖစ္ခဲ.ျခင္း ျဖစ္ပါတယ္။


ဗုိင္းရပ္စ္ စတင္ေမြးဖြားျခင္း

      ေနာက္နွစ္ထဲမွာေရးသားခဲ.တဲ. Cohen ရဲ. စာတမ္းထဲမွာ ဗုိင္းရပ္စ္ဆိုတာ ပရုိဂရမ္တစ္ခု ၊ အဲ.ဒီပရုိဂရမ္ဟာ တစ္ျခားပရုိဂရမ္တစ္ခုကုိ ကူးစက္နုိင္ျပီး ပံုစံအမ်ိဴးမ်ိဴး ေျပာင္းလဲလုပ္ေဆာင္နုိင္တဲ.အျပင္ သူ.ဘာသာသူ ေကာ္ပီကူးနုိင္တဲ.ပရိုဂရမ္လို. အဓိပၸါယ္ဖြင့္ဆိုခဲ.ပါတယ္။ Cohen ကေန ဒစ္ဂ်စ္တယ္ သတင္းအခ်က္အလက္ေတြကို ရွယ္ယာလုပ္သံုးစြဲခဲ.တဲ. ဘယ္ System မဆို ကူးစက္ျပန္.ပြားနုိင္ေၾကာင္းနဲ. ဗုိင္းရပ္စ္ေတြရဲ.အမူအက်င့္ နဲ. သေဘာသဘာ၀ေတြကို ပါ ေဖာ္ျပခဲ.ပါတယ္။

  သူ.ရဲ.ယူဆခ်က္ကို သက္ေသျပဖုိ.အတြက္ စမ္းသပ္တဲ.ပရိုဂရမ္တစ္ခုေရးသားျပီးဗိုင္းရပ္စ္ေတြဟာ ဘယ္ေလာက္ထိ ျမန္ျမန္ဆန္ဆန္ကူးစက္နုိင္လဲဆိုတာ လက္ေတြ.လုပ္ေဆာင္ျပပါတယ္။အဲ.ဒီအခ်ိန္က သံုးစြဲေနတဲ. မိန္းဖရိမ္ (Mainframe) ကြန္ပ်ဴတာၾကီးေတြရဲ. လံုျခံဳေရးဆုိင္ရာအားနည္းခ်က္ေတြကို ေထာက္ျပခဲ.ပါတယ္။ Cohen လိုမ်ိဴးလက္ဆုပ္လက္ကိုင္ျပသတာမ်ိဴးမရွိခဲ.ေပမဲ. သူ.ရဲ. သုေတသနစာတမ္းမတုိင္ခင္တည္းက ဗုိင္းရပ္စ္ နဲ.ဆင္တူတဲ. ပရိုဂရမ္ေတြ ရွိေနခဲ.ျပီးျဖစ္ပါတယ္။ အဲ.ဒီလုိမ်ိဴးေျပာၾကားခဲ.သူကေတာ. ကြန္ပ်ဴတာေလာကရဲ.သီအိုရီေတြ  ေတာ္ေတာ္မ်ားမ်ား ေဖာ္ထုတ္တီထြင္နုိင္ခဲ.တဲ. ကြန္ပ်ဴတာဘုိးေအၾကီး John  Von Neumann ျဖစ္ပါတယ္။ သူဟာ ဟန္ေဂရီနုိင္ငံမွာ ၁၉၀၃ ခုနွစ္ကတည္းက ေမြးဖြားခဲ.တာျဖစ္ျပီး ကြန္ပ်ဴတာေခတ္ဦးရဲ. တီထြင္သူတစ္ဦးအျဖစ္ထင္ရွားခဲ.သူ ျဖစ္ပါတယ္

Memory Stick မွာရွိေနတဲ့ Virus ကုိေၿဖရွင္းတဲ့နည္းေလးပါ ။ Memory Stick ထုိးလုိက္ရင္ Autorun.inf တုိ ့ Recycled.exe တုိ ့
Rundll32.exe တုိ ့ေပါ့ ။ ဒီ Virus ေတြကုိ USB Disk Security ေတြမွာလာၿပတယ္ ။ အဲဒီထက္ကုိအရမ္းေကာင္းပါတယ္ဆုိတဲ့ Kasper ကေတာင္မဖ်တ္ႏုိင္ဘူး ။ USB Disk Security မွာ Delete လုပ္လဲ တခ်ဳိဟာေတြဆုိ Delete လုပ္လုိ ့ကုိမရဘူး ။ ဒီေတာ့ဘာ software မွာသုံးဖုိ့မလုိပဲ ကၽြန္ေတာ္ေၿပာတဲ့နည္းေလးတုိင္းစမ္းၾကည္လိုက္ ။ အားလုံးကိစၥေခ်ာၿပီး ရွိသမွ် Virus ေတြအကုန္ေသေစရမယ္ ။ ( ဟဲ ဟဲ Virus ဆုိတဲ့အေကာင္းသာစကားေၿပာတက္ရင္ ကၽြန္ေတာ္ ကုိထဆဲမယ္ထင္တယ္ )
လုပ္ပုံလုပ္နည္းေလးရွင္းၿပမယ္ လုိက္လုပ္ၾကည္ပါ ။
- Virus ကုိသတ္တဲ့နည္းသိပ္အခက္ၾကီးေတာ့မဟုတ္ပါဘူး လြယ္တယ္ Bat file နဲ ့ Command ေရးၿပီးရွင္းတဲ့နည္းပါ ။
-အရင္ဆုံး Notepad တခုကုိဖြင့္လုိက္ပါ ဖြင့္ၿပီးရင္ေတာ့ ကၽြန္ေတာ္ ေအာက္ကေပးထားတဲ့ command ေလးေတြကုိ Copy ယူလုိက္ပါ ။

@echo
del: E:Autorun.inf
del: F:Autorun.inf
del: G:Autorun.inf
del: H:Autorun.inf
del: E:Recycled.exe
del: F:Recycled.exe
del: G:Recycled.exe
del: H:Recycled.exe
del: E:RUNDLL32.exe
del: F:RUNDLL32.exe
del: G:RUNDLL32.exe
del: H:RUNDLL32.exe
@echo

-Copy ယူၿပီးေတာ့ ဖုိင္ကုိနာမည္တခုခုေပးၿပီး save မယ္ .bat (ဥပမာ- MemoryStick.bat)ဆုိၿပီးေတာ့ ကုိယ္ Memory Stick ထဲ
မွာ save ထားလုိက္ ။ MemoryStick.bat ဆုိတဲ့ ဖုိင္ေလးကိုမဖ်တ္လုိက္နဲ ့ေနာ္ Stick ထုိးလိုက္တုိင္ ဒီ File ေလးကုိ double click လုပ္ၿပီး run ေပးလုိက္ ။ အဲဒါဆုိရင္တာ့ မိမိတုိ ့ရဲ့  Memory Stick ထဲမွာရွိေနတဲ့ Virus ေတြကုိ ဒီေကာင္ေလးကရွင္းေပးလိမ့္မယ္။

Virus သမိုင္းအစ ဟာသမွၿဖစ္(Began of Virus)
ကြန္ပ်ဴတာအသုံးျပဳေနသူေတြအေနနဲ႔ မိမိတို႔ကို အႏၱရာယ္ျပဳတုိက္ခုိက္တတ္တဲ့ virus ေတြ ေၾကာင့္ စိတ္အေႏွာင့္အယွက္ျဖစ္ၾကရတဲ့အျပင္ တစ္ခါတစ္ရံမွာဆုိရင္လည္း ပ်က္စီးဆုံး႐ႈံးမႈ ေတြနဲ႔ ႀကဳံဖူးၾကမွာျဖစ္ပါတယ္။ Personal Computer ေတြကို တုိက္ခုိက္တဲ့ virus ေတြဟာ 1982 ခုႏွစ္မွာ စတင္ေပၚထြက္ခဲ့တာျဖစ္ၿပီး အခုအခါမွာေတာ့ virus ေတြရဲ႕သက္တမ္း 25 ႏွစ္ျပည့္သြားၿပီျဖစ္ပါတယ္။ ဒီကာလအတြင္း ေပၚထြက္ခဲ့တဲ့ အေရးပါတဲ့ virus ေတြကေတာ့ ေအာက္ပါအတုိင္းျဖစ္ပါတယ္....။
Elk Cloner (1982)
ဒီ virus ဟာ personal computer ေတြကုိ ၀င္ေရာက္တုိက္ခုိက္ခဲ့တဲ့ ပထမဆုံး virus ျဖစ္ၿပီး ကိုးတန္း ေက်ာင္းသားတစ္ဦးက ေရးသားခဲ့တာျဖစ္ပါတယ္။ ဒီ Elk Cloner ဟာ Apple II Floppy disk ေတြကတစ္ဆင့္ ပ်ံ႕ႏွံ႔တာျဖစ္ၿပီး computer ကို ဖ်က္ဆီးတာမ်ဳိးမဟုတ္ဘဲ စတဲ့ ေနာက္တဲ့သေဘာနဲ႔ ေက်ာင္းသားေလးက ေရးသားထားတဲ့ ကဗ်ာအျဖစ္ Screen ေပၚမွာ ေပၚလာတာျဖစ္ပါတယ္...။
Brain (1986)
Microsoft ရဲ႕ Operating System (DOS) သုံး computer ေတြကို ပထမဆုံးတုိက္ခုိက္ခဲ့တဲ့ virus ကေတာ့ Brain ပဲျဖစ္ပါတယ္။ ဒီ virus ကုိ computer ျပင္ဆုိင္ဖြင့္ထားတဲ့ ပါကစၥတန္ႏုိင္ငံသား ညီအစ္ကုိႏွစ္ဦးက ေရးသားခဲ့တာျဖစ္ၿပီး တုိက္ခုိက္ခံရတဲ့ computer ေတြအတြင္း ၄င္းတုိ႔ဆုိင္ရဲ႕ ဖုန္းနံပါတ္ေပၚလာေအာင္ လုပ္ေဆာင္ထားတာလုိ႔ သိရပါတယ္...။
Morris (1988)
ဒီ Morris virus ကိုေတာ့ အေမရိကန္ျပည္ေထာင္စုအစုိးရ computer လုံၿခဳံေရးပညာရွင္တစ္ဦးရဲ႕သားက ေရးသားခဲ့တာျဖစ္ၿပီး internet နဲ႔ခ်ိတ္ဆက္ထားတဲ့ တကၠသုိလ္နဲ႔စစ္ဘက္ဆုိင္ရာ computer ေပါင္း 6000 နီးပါး တုိက္ခုိက္ခံရတယ္လုိ႔ ဆုိပါတယ္။ Morris မတုိင္မီက ေပၚထြက္ခဲ့ဖူးတဲ့ virus ေတြဟာလည္း internet ကြန္ယက္ကတစ္ဆင့္ ပ်ံ႕ႏွံ႔ဖူးေပမယ့္ Morris ေလာက္ ထိခုိက္မႈ မရွိခဲ့ဘူးလုိ႔ သိရပါတယ္...။
Melissa (1999)
Melissa ကေတာ့ E-mail ကေနတစ္ဆင့္ ပ်ံ႕ႏွံ႔ခဲ့တဲ့ ပထမဆုံး virus ပဲျဖစ္ပါတယ္။ E-mail အသုံးျပဳသူေတြ အေနနဲ႔ Melissa ကပ္ၿငိေနတဲ့ attachment ကို ဖြင့္လုိက္တာနဲ႔တစ္ၿပိဳင္နက္ E-mail account ထဲ မွတ္သားထား တဲ့ ပထမဆုံးလိပ္စာရွင္အေယာက္ 50 ဆီ အလုိအေလ်ာက္ E-mail ေပးပုိ႔တာေၾကာင့္ နာရီပုိင္းအတြင္းမွာပဲ ကမၻာတစ္၀န္းလုံးပ်ံ႕ႏွံ႔တဲ့ virus တစ္ခုျဖစ္ပါတယ္...။
Love Bug (2000)
ဒီ virus ဟာလည္း E-mail ကေနတစ္ဆင့္ ပ်ံ႕ႏွံ႔တဲ့အမ်ဳိးအစားတစ္ခုျဖစ္ၿပီး ရည္းစားစာပုံစံမ်ဳိး အေယာင္ ေဆာင္ထားတာေၾကာင့္ ကမၻာတစ္၀န္း ပ်ံ႕ႏံွ႔ခဲ့တဲ့ virus တစ္ခုျဖစ္ပါတယ္...။
Code Red (2001)
ဒီ virus ဟာ Microsoft ရဲ႕ Software အတြင္းက အားနည္းခ်က္ကို အခြင့္ေကာင္းယူၿပီး တုိက္ခုိက္လာတဲ့ ပထမဆုံး network worm တစ္ခုျဖစ္ပါတယ္။ ဒီ Code Red ဟာ တျခား virus ေတြလုိမ်ဳိး လူကေနၿပီး attachment ကုိဖြင့္မွကူးစက္တာမဟုတ္ပဲ ကြန္ယက္ခ်ိတ္ဆက္ထားတဲ့ computer ေတြဆီ အလုိအေလ်ာက္ ပ်ံ႕ႏွံ႔သြားတာျဖစ္ပါတယ္။ Microsoft အေနနဲ႔ ဒီ software အားနည္းခ်က္ကို ဖာေထးဖုိ႔အတြက္ Patch တစ္ခု ေပးထားခဲ့ေပမယ့္ အေတာ္မ်ားမ်ားက install မလုပ္ခဲ့ၾကတာေၾကာင့္ Code Red ရဲ႕ ပ်ံ႕ႏွံ႔မႈ ပုိၿပီးက်ယ္ျပန္႔ခဲ့ရ တယ္လုိ႔ ဆုိထားၾကပါတယ္...။
Blaster (2003)
Blaster ကလည္း Code Red လုိမ်ဳိးပဲ Microsoft ရဲ႕ software အားနည္းခ်က္ကို အခြင့္ေကာင္းယူ တုိက္ခုိက္ခဲ့တဲ့ virus တစ္ခုျဖစ္ပါတယ္။ ဒီ virus ဟာ SoBig နဲ႔ အတူပဲ computer ေတြကို အႀကီးအက်ယ္ အႏၱရာယ္ျပဳခဲ့တာေၾကာင့္ Microsoft ကေန virus ေရးသားသူေတြကို ဖမ္းဆီးဖုိ႔ ဆုေငြထုတ္ခဲ့ရတဲ့အထိ ျဖစ္ခဲ့ ရပါတယ္...။
Sasser (2004)

Sasser virus ကလည္း Microsoft software အားနည္းခ်က္ကို အခြင့္ေကာင္းယူၿပီး computer ကုိ အႀကိမ္ ႀကိမ္ reboot ျပဳလုပ္ကာ crash ျဖစ္ေစခဲ့တဲ့ အမ်ဳိးအစားတစ္ခုျဖစ္ပါတယ္။ ဒီ Sasser virus သမုိင္းတစ္ ေလွ်ာက္ ေနာက္ဆုံးထြက္ခဲ့တဲ့ အမ်ဳိးအစားတစ္ခုမဟုတ္ေပမယ့္ ေနာက္ပုိင္း virus ေတြဟာ ကြန္ယက္လုံၿခဳံေရး စနစ္သစ္ေတြေၾကာင့္ Sasser ေလာက္ ဖ်က္ဆီးႏုိင္စြမ္း မႀကီးမားၾကေတာ့တဲ့အျပင္ virus ေရးသားသူေတြ ကလည္း အဖ်က္စြမ္းအားကို အဓိကမထားဘဲ ေငြေၾကးအက်ဳိးအျမတ္ဘက္လွည့္လာၾကတာေၾကာင့္ Sasser ေလာက္ အာ႐ုံစုိက္မႈ မရွိခဲ့ၾကတာျဖစ္ပါတယ္...။

သင္ဟာ ကြန္ပ်ဴတာ လံုျခံဳေရး ၿခိမ္းေျခာက္မႈအေၾကာင္းကို အမ်ားအျပား မသိဘူး ဆိုရင္ေတာင္မွ ေျခခံ ဗဟုသုတက အသံုးက်ႏိုင္ပါသည္။ တခါတရံမွာ သူတို႔ရဲ႕ အက်ိဳးဆက္မ်ားကို မသိခင္ ဘယ္လို အႏၲရာယ္ ရွိလဲဆိုတာကို သိဖို႔ ခက္ခဲပါလိမ့္မယ္။ Computer virus နဲ႔အတူ အက်ိဳးဆက္ေတြက တခါတရံမွာ မည္သို႔ သင့္ရဲ႕ အခ်က္အလက္ေတြ ဆံုးရႈံးပံု မည္မွ် အေထာက္အထားေတြ ခိုးယူမႈ ျဖစ္ပံုတို႔ ျဖစ္သည္။ ဒါေၾကာင့္ ေနာက္က်တာထက္ကို ပိုျပီး သင္ယူဖို႔ ေကာင္းပါတယ္။
၁။Boot Sector Virus


မူလ MS-DOS မွလာေသာ ေယဘုယ် အမည္ကို “boot sector” ဟု သတ္မွတ္သည္။ သို႔ေပမယ့္ ယခုအခါ ဘယ္ operating system မွာ ျဖစ္ျဖစ္ ေယဘုယ်အားျဖင့္ boot information ကို အသံုးျပဳခဲ့သည္။ Modern computer မ်ားမွာ အထူးသျဖင့္ “master boot record” ဟုေခၚၿပီး ၎သည္ partitioned storage device တစ္ခုေပၚက first sector ျဖစ္သည္။ Computer ကို boot တက္ေစရန္ floppy disks ကို အသံုးျပဳျခင္းေၾကာင့္ boot sector virus ဟာ ေက်ာ္ၾကားလာပါသည္။ Internet အသံုးျပဳမႈ က်ယ္ျပန္႔လာျခင္းႏွင့္ virus ကူးစက္ျခင္းခံရတဲ့ floppy ေတြေၾကာင့္ virus ပ်ံ့ႏွံ႔မႈဟာ ပိုၿပီး အက်ိဳး သက္ေရာက္လာတယ္။
၂။ Browser Hijacker



ဒီ virus အမ်ိဳးအစားမွာ ဆိုရင္ အလကားရတဲ့ download ေတြမွာ နည္းလမ္း အေတာ္မ်ားမ်ားနဲ႔ သူကိုယ္တိုင္ ပ်ံ့ႏွံ႔ႏိုင္ျခင္း၊ အခ်ိဳ႕ browser function ေတြကို ထိထိေရာက္ေရာက္ ပုန္းကြယ္ တိုက္ခိုက္ျခင္း၊ အထူးသျဖင့္ re-directing ပံုစံျဖင့္ user ေတြရဲ႕ particular site ေတြဆီသို႔ အလိုအေလ်ာက္ ပ်ံ့ႏွံ႔ႏိုင္သည္။ Web ေၾကာ္ျငာမ်ားမွ ေငြေၾကးတိုးပြားေစဖို႔ သူတို႔က နည္းဗ်ဴဟာ designed ျပဳလုပ္ခဲ့တယ္လို႔ ေယဘုယ်အားျဖင့္ ယူဆရသည္။ သူတို႔ေတြက virus မ်ားစြာကဲ့သို႔ အထူးသျဖင့္ “search” ကေဖာ္ျပခ်က္ရဲ႕ တေနရာရာမွာ ပါ၀င္ပါသည္။ Cool web search သည္ ေကာင္းစြာသိႏိုင္တဲ့ နမူနာ ျဖစ္ပါသည္။ ဒါေပမယ့္ တျခားဟာက သာမန္လုနီးပါးပါ။
၃။ Direct Action Virus

ဒီ virus အမ်ိဳးအစားဟာ မႀကိဳက္ဆံုးႏွင့္ ဖိုင္ထဲမွာပါ၀င္တဲ့ virus ကိုစီမံတဲ့အခါ လုပ္ေဆာင္မႈထဲမွာ သာလ်င္ ပါ၀င္သည္။ ပ်ံ့ႏွံ႔အားက ျဖန္႔ေ၀ၿပီးေနာက္ virus မ်ားဟာ အေျခခံအားျဖင့္ ပုန္းကြယ္ေနၿပီး ၎တို႔က virus ကူးစက္ထားတဲ့ ဖိုင္က ေနာက္တစ္ၾကိမ္ စီမံျခင္းမရွိဘဲ နဲ႔ အျခားလႈပ္ရွားမႈမ်ား မရွိပါ။ Virus အမ်ားစုဟာ အလြယ္တကူ ျပန္လည္ ထုတ္လုပ္ျခင္း၏ တိုက္ရိုက္လုပ္ေဆာင္မႈနည္းလမ္းကို အသံုးမျပဳပါ။ အဘယ္ေၾကာင့္ဆိုေသာ္ ၎က လ်င္ျမန္စြာ မေပါက္ပြားပါဘူး။ ဒါေပမယ့္ အဲဒီ အမ်ိဳးအစား virus က အရင္ထဲက ပ်က္စီးၿပီးသားပါ။ ၁၉၈၈ မွာ computer မ်ားကို ခဏ ၿခိမ္းေျခာက္ခဲ့တဲ့ Vienna virus ဟာ တိုက္ရိုက္လုပ္ေဆာင္မႈ virus ရဲ႕ နမူနာ ျဖစ္ပါသည္။

၄။ File Infector Virus



Virus ရဲ႕ အေကာင္းဆံုး အမ်ိဳးအစား ျဖစ္ေကာင္းျဖစ္ႏိုင္၊ အကိုက္ခံရတဲ့ ဖိုင္ေတြဟာ host file မွာ root ျပဳလုပ္ၿပီး ဖိုင္ကိုစီမံတဲ့အခါ သူ႔ operation စတင္ပါသည္။ virus ကူးစက္ျခင္းခံရေသာေၾကာင့္ ဖိုင္ေတြကို လံုး၀ overwrite ျဖစ္ႏိုင္ပါတယ္။ သို႔မဟုတ္ ဖိုင္ရဲ့ အစိတ္အပိုင္း အစားထိုးရံုသာ ျဖစ္ႏိုင္၊ သို႔မဟုတ္ ဘယ္ဟာျဖစ္ျဖစ္ အစားထိုးလို႔ မရနိုင္၊ ဒါေပမယ့္ ဖိုင္ေတြကို re-write အစား user ရည္ရြယ္ခဲ့တဲ့ program ထက္ virus ကစီမံခဲ့ရတယ္။ File virus လို႔ အဓိပၸါယ္ သတ္မွတ္ေသာ္လဲ ေယဘုယ်အားျဖင့္ ဖိုင္အားလံုးထဲမွာ ရွိတဲ့ virus အားလံုးကို မသက္ေရာက္ႏိုင္ပါ။ ဥပမာအားျဖင့္ Macro virus က file virus ရဲ႕ ေအာက္ကလို႔ မရည္ရြယ္ပါဘူး။ Definition ကေယဘုယ်အားျဖင့္ virus သာ အဓိပၸါယ္ ရည္ညြန္းခဲ့ၿပီး အဲဒီ virus အစား သူတို႔ host ကို (.exe) ကဲ့သို႔ တရား၀င္ သတ္မွတ္ထားတဲ့ file format ကို သံုးခဲ့တယ္။
၅။ Macro Virus

Program ရဲ႕အမ်ိဳးမ်ိဳးေသာ က်ယ္ျပန္႔မႈမွာ Microsoft excel ကဲ့သို႔ application ထုက္လုပ္မႈ ပါ၀င္ၿပီး တိက်တဲ့ macro programming language ကို သံုးတဲ့ document ထဲမွာ ပုန္းေနတဲ့ virus အတြက္ ၎က ျပဳလုပ္ေပးဖို႔ ျဖစ္ႏိုင္ပါတယ္။ Macro virus ရဲ႕ ပ်ံ့ႏွံ႔အားဟာ အရမ္းက်ယ္ျပန္႔ပါသည္။ Macro virus ကို ေကာင္းေကာင္းသိႏိုင္တာက ေသခ်ာသေလာက္ေတာ့ Melissa ျဖစ္ၿပီး ညစ္ညမ္း website ေတြမွာ စကားလံုး စာရြက္စာတမ္းလို႔ ထင္ရတဲ့ password ေတြ ပါ၀င္ေနပါသည္။ Virus ေတြက စကားလံုးနဲ႔ link ေတြ ကို အသံုးခ်ၿပီး Microsoft outlook ကေန အလိုအေလ်ာက္ email ေတြကို သူတို႔ကိုယ္တိုင္ ကူးႏိုင္ပါသည္။
၆။ Multipartite Virus

အခ်ိဳ႕ virus မ်ားဟာ နည္းလမ္းတစ္ခုမွ တဆင့္ ပ်ံ့ႏွံ႔ဖို႔ သို႔မဟုတ္ payload တစ္ခုသို႔ ေပးပို႔စဥ္တြင္ multipartite virus က အားလံုးကို လိုခ်င္သည္။ ဒီ အမ်ိဳးအစား virus က နည္းလမ္းမ်ားစြာနဲ႔ ပ်ံ့ႏွံ႔ႏိုင္ၿပီး ၎က ေျပာင္းလဲႏိုင္ေသာ ေရာဂါပိုး ၀င္တဲ့ ကြန္ပ်ဴတာဟာ operating system install လုပ္ျခင္း သို႔မဟုတ္ တိက်တဲ့ ဖိုင္ရဲ႕ ရပ္တည္ေရး ကဲ့သို႔ အေျခအေနေပၚ မူတည္ၿပီး လုပ္ေဆာင္မႈ ကြဲျပားပါ လိမ့္မည္။
၇။ Polymorphic Virus



အျခား jack-of all trades မွာ polymorphic virus ေတြဟာ အမွန္တကယ္ ပိုၿပီး အသြင္ေျပာင္းျခင္း သို႔မဟုတ္ virus သတ္ၿပီးတိုင္းေနာက္ သူတို႔ဟာ payload ေပးပို႔ဖို႔ ေျပာင္းလဲေနတဲ့ code ကို အသံုးျပဳခဲ့သည္။ တနည္းအားျဖင့္ ဒါမွမဟုတ္ ဒါ့အျပင္ စိတ္ခ်ႏိုင္တဲ့ အေျခအေနမွာ ေတြဆံုတဲ့အခါ သူ႔ဟာသူ အလိုအေလ်ာက္ ေျပာင္းလဲေနေသာ polymorphic virus ေတြဟာ encryption algorithm ႏွင့္အတူ သူ႔ဟာသူ ေစာင့္ေရွာက္ႏိုင္ပါသည္။ သူ႔ လွည့္စားမႈ ရဲ႕ ၇ည္ရြယ္ခ်က္က ေရွာင္လြဲဖို႔ ျဖစ္ပါတယ္။ Antivirus program ေတြဟာ တိက်တဲ့ code ကို သံုးျခင္းျဖင့္ virus ကို မၾကာခဏ ရွာႏိုင္ပါသည္။ Virus ရဲ႕ code ေျပာင္းလဲျခင္းက virus ရွာေဖြေတြ႕ရွိျခင္းကို ေရွာင္ရွားဖို႔ ကူညီႏိုင္သည္။
၈။ Resident Virus
ဒီ က်ယ္ပ်ံ့တဲ့ virus definition က အခ်ိဳ႕ virus ကို system ရဲ႕ memory ထဲမွာ သူကိုယ္တိုင္ ထည့့္ျခင္းျဖင့္ သက္ေရာက္ႏိုင္ပါသည္။ ထို႔ေနာက္ အခ်ိဳ႕ လုပ္ေဆာင္မႈရဲ႕ အေရအတြက္ ေတာ္ေတာ္မ်ားမ်ားကို ယူၿပီး မူလ ကူးစက္ၿပီးသား ဖိုင္ကို သီးျခား run ႏိုင္ပါသည္။ Resident virus ဟာ direct payload virus နဲ႔ ႏႈိင္းယွဥ္ၿပီး သူတို႔ဟာ system ရဲ႕ memory ထဲကို သူတို႔ကိုယ္တိုင္ မထည့္ႏိုင္ဘူး၊ ဘာလို႔လဲဆိုေတာ့ ေရာဂါ ကူးစက္ၿပီးသား ဖိုင္ကို စီမံတဲ့အခါမွာ သာလ်င္ လုပ္ေဆာင္ပါသည္။
၉။ Web Scripting Virus

မ်ားစြာေသာ website ေတြမွာ စိတ္၀င္စားစရာ ပါရွိတဲ့ စီစဥ္မႈအရ ရႈပ္ေထြးတဲ့ code ေတြနဲ႔ စီမံထားသည္။ သင့္ရဲ႕ browser မွာ online video ျပေနေသာအခါ ဥပမာအားျဖင့္ video ကိုယ္တိုင္ႏွင့္ player ၾကားခံႏွစ္ခုလံုး ေထာက္ပံ့ဖို႔ တိက်တဲ့ code language စီမံျခင္း လိုအပ္ပါတယ္။ ဟုတ္ပါတယ္ code ေတြဟာ တခါတရံမွာ စြန္႔စားရႏိုင္တယ္။ ၎က computer ကို virus ၀င္ဖို႔ သို႔မဟုတ္ website ကို ျဖတ္ျပီး computer ေပၚမွာ လႈပ္ရွားႏိုင္ဖို႔အတြက္ သူဟာ လုပ္ေဆာင္ေနျခင္း ျဖစ္ႏိုင္ပါတယ္။ Malicious site ေတြမွာေတာင္မွ ရည္ရြယ္ထားတဲ့ ကူးစက္ျပီးသား code ေတြနဲ႔ တခါတရံ ဖန္တီးႏိုင္သည္။ Virus ေတြ႕ႏိုင္တဲ့ အေျခအေန အမ်ိဳးမ်ိဳးမွာ webmaster ရဲ့ သိရွိမႈမပါဘဲ site တစ္ခုထဲ code ေတြ ထည့္သြင္း ႏိုင္ပါသည္။

နိဂံုးခ်ဳပ္ အေနျဖင့္ ဒီ article မွာ computer virus အမ်ိဳးအစားတိုင္း ပါ၀င္ပါတယ္။ ဒါေပမယ့္ လူေတြသိတဲ့ virus အမ်ိဳးအစားတိုင္းရဲ့ စာရင္းေတြ မပါ၀င္ပါဘူး။ အခ်ိဳ႕ worms ဒါမွမဟုတ္ Trojans လည္းပဲ မပါ၀င္ပါဘူး။ အဲဒါဟာ သာမန္ ျခိမ္းေျခာက္မႈ ႏွစ္ခုျဖစ္ျပီး virus နဲ႔ ဆင္တူပါတယ္။ ဒါေပမယ့္ နည္းစနစ္အရ မတူပါဘူး




အခု gtalk virus တစ္မ်ဳိးေပၚေနတယ္၊ virus က ကိုယ့္ friend နဲ႕ေျပာေနတုန္း၊ သူ႕ box ထဲကေန (iew my webcam (private secured connection using privateCam) http://- - - - - - - - - - - - .exe) ဆိုၿပီး အျပာေရာင္စာတမ္းနဲ႕ေပၚလာတယ္၊ (မွတ္ခ်က္။ အထဲကစာသားေတြကိုေတာ့မေဖၚျပပါဘူး၊ virus ေတြထပ္ျပန္႕မွာစိုးလို႕ပါ၊ ေရွ႕ေနာက္စကားလံုးေတြပဲနမူနာျပလိုက္ပါတယ္) အဲဒီ့စာေၾကာင္းကို click ႏွိပ္လိုက္ရင္virus ေတြက ကြန္ပ်ဴတာနဲ႕ ကိုယ္ gtalk account ထဲကို ၀င္ၿပီး ဖ်က္ဆီးပါတယ္၊ အ၀င္ခံရတဲ့ account နဲ႕ computer က သူနဲ႕ေျပာတဲ့ gtalk friend ေတြဆီကို autochatting လုပ္ၿပီး အခုနစာသားေတြထပ္ပို႕ၿပီးျပန္႕ႏွံ႕ေအာင္လုပ္ပါတယ္၊ ဆိုးက်ဳိး ေတြနဲ႕ ဖ်က္ဆီးအားကိုေတာ့အတိအက် မသိေသးပါဘူး ။ ထပ္သိရင္ေျပာပါမယ္။ (အဓိက အခ်က္ကေတာ့။ အဲဒါကို click မႏွိပ္ဖို႕ပါပဲ) နီးစပ္ရာသူငယ္ခ်င္းေတြကိုလဲ တဆင့္ေျပာေပးပါ။
သူ ့ရဲ ့ကူးစက္တဲ့ပံုစံက ဒီလိုဗ်... သူက ကိုယ့္ရဲ ့နစ္ထဲမွာရွိတဲ့သူက ကိုယ့္ကိုလွမ္း chat တဲ့ပံုစံမ်ိဳး နဲ ့ေအာက္ပါအတိုင္း စာပိုဒ္ ၃ ခုခြဲၿပီး ၃ ခါခြဲတက္လာတယ္ ျမန္လဲျမန္တယ္ဗ်...
၁ ။ asl please
I am 23 Female, Delhi (India)
and you?
၂ ။ Now search your google in a HYBRID\DYNAMIC way -http://h1.ripway.com/mygoogle0/index.html
၃ ။ View my private cam via secured connection -http://h1.ripway.com/db0/privateCam.exe

အဲလို စာတက္လာၿပီး သူ႔လင္႔ကို ႏွိပ္မိရင္ Download ခ်က္ျခင္းက်လာတယ္။ Run လိုက္ၿပီ ဆိုတာနဲ႔ ေအာက္အတိုင္း ျဖစ္လာပါေရာဗ်ာ...။
၁။ Gtalk နဲ႔ Yahoo messenger သူ႔ဟာသူ တက္လာၿပီး နစ္ဖြင္႔လို႔ရေအာင္ ကာဆာ ခ်ေပးလိမ္႔မယ္။(စက္မွာ run မထားဘူး မရိွဘူး ဆိုရင္ေတာ႔ မတက္ဘူးေပါ႔)
၂။ နစ္ဖြင္႔လိုက္မိရင္ အဲဒီနစ္ အေပၚဆံုးက လူသံုးေယာက္ကို အေပၚမွာ က်ေနာ္ ေရးျပခဲ႔တဲ႔ အတိုင္း ကတံု၊ ကတံု နဲ႔ အလိုလို သူ႔ဟာသူ ရိုက္ၿပီး ေျပာေနလိမ္႔မယ္။ အဲဒီ အခ်ိန္မွာ စက္ဟန္းေနတယ္။ ဘာမွ လုပ္လို႔ မရဘူး။ ၂ မိနစ္နီးပါး ၾကာၿပီးရင္ ျပန္ၿငိမ္သြားမယ္။ ၅ မိနစ္မွာ တစ္ႀကိမ္ေလာက္ ျဖစ္ေနလိမ္႔မယ္။(တစ္ျခားနစ္ကို မိမိ ကိုယ္တိုင္ ကာဆာခ်ၿပီး စကားေျပာမေနဘူးဆိုရင္ အဲဒီ နစ္သံုးခုကိုပဲ ထပ္ခါထပ္ခါ တက္ေနမွာျဖစ္ပါတယ္။ )
၃။ gtalk ေတြ၊ Yahoo ေတြ exit လုပ္ၿပီး connection ျဖဳတ္ထားလိုက္ရင္ေတာင္ နစ္ဖြင္႔ဖို႔အတြက္ messenger ေတြ လာလာေပၚေပးေနလိမ္႔မယ္။
၄။ task manager, registry editor, Folder Options စတာေတြ ကေတာ႔ ဗိုင္းရပ္တို႔ ထံုးစံအတိုင္း ေခၚလို႔မရဘူးျဖစ္ေနလိမ္႔မယ္။
၅။ Drive ေတြကို ဘယ္လိုမွ ဖြင္႔လို႔မရေတာ႔ပါဘူး။


အဲဒီပံုစံနဲ ့ Virus စၿပီးကူးေတာ့တာပါပဲ.....
rabbitphyu(wint: (life is beauty ) ဆိုတဲ့mail ၀င္လာရင္ Delete လုပ္လိုက္ပါ လုံး၀(လုံး၀)မဖြင့္ၾကည့္ပါနဲ႕ သူငယ္ခ်င္းတို႕ password ခိုးသြားလိမ့္မယ္....
ဒါသူ ့ရဲ ့ gmail Address (rabbitphyu@gmail.com) ... ေဆာ္ေလးဆိုၿပီး သြား click မလုပ္လိုက္နဲ ့ေနာ္.....
ကၽြန္ေတာ္လဲမၾကံဳဖူးေသးဘူး...ဒါေပမယ့္. သတိထားမိေတာ့..ေကာင္းတာေပါ့...



virus ရွိ ၊ မရွိ စစ္မယ္္ဆိုရင္....
 တကယ္ထိေရာက္တဲ့ နည္းလို႕ မဆိုလိုေပမယ့္ ခန္မွန္းႏိုင္ေအာင္ပါ ..
Start-->Run --> cmd ရိုက္ထည့္ပါ .. Command prompt ေပၚလာပါမည္ ..
 
cd\ ရိုက္ထည့္ပါ enter ႏိုပ္ပါ C:\>setup လို႕ ရိုက္ထည့္မယ္ enter ႏိွပ္မယ္...
 ဒါဆိုရင္ please go to the Control Panel to install and configure system components ဆိုၿပီး dialog box ေလးေပၚလာရင္ virus မရွိပါဘူး....။
မေပၚခဲ့ရင္ ေတာ့
virus ရွိေနပါၿပီ...။


ကိုခင္ေမာင္စိုးဘေလာ့မွျပန္လည္ေမွ်ထားပါတယ္