Friday, January 10, 2020

Kill Virus with Linux Easily

ဒီနေ့ခေတ်သုံး digital devices ( laptops, tablets, mobile,...)တွေမှာ virus နဲ့ အခြားသော cyber threads မျိုးစုံ ( Malware, Trojan, BotNet, DDOS,....)တွေကလည်းတနေ့ထက်တနေ့တိုးတိုးလာနေပါတယ်....လူသုံးအများဆုံး OS က windows  ဖြစ်တဲ့အတွက်ကြောင့် windows ရည်ရွယ်ပြီး attack & harm လုပ်တဲ့ virus နဲ့ virus မျိုးနွယ်၀င်တွေရဲ့ခြိမ်းခြောက်မှုကို  windows တွေမှာပိုမိုခံစားရလေ့ရှိပါတယ်...ဒီ post မှာကျွန်တော်က linux နဲ့ virus သတ်ထားတာ‌လေးကိုတင်လိုက်ပါတယ် ကျွန်တော့်ရဲ့ windows မှာဒီလိုလေးမြင်နေရတယ်...
"3d11a177" ဆိုတဲ့ virus thread ( 3d11a177.exe) က  "AppData\Roaming\{xxxxx-xxxx-xxxxx-xxxx}"လမ်းကြောင်းထဲကနေ proccess တခုအဖြစ် run နေတာကိုတွေ့ရပါတယ်..... windows ရဲ့ registry ထဲမှာလည်းအောက်ပါအတိုင်းအခန့်သားနေရာယူထားတာ ကိုလည်းတွေ့ရပါတယ် ....

ကဲ...ကျွန်တော်တို့ဟာ "REG_BINARY" of "HKLM\System\CurrentControlSet\Services\xxxx\xxxxx" လမ်းကြောင်းကနေ အဲဒီ virus file က loaded လုပ်ပြီး system မှာ execution လုပ်နေပါတယ်....သင်က ဖျက်လိုက်လည်း စက်ကို restart  လုပ်တိုင်းအဲဒီ virus က ပြန် ပြီး  loaded & execute လုပ်နေပါတယ်....

ဒီတော့ကျွန်တော်တို့ဟာ အဲဒီ virus ရှိနေတဲ့Windows Hard Disk ကိုကျွန်တော့်ရဲ့ Linux မှာ external Hard Disk တပ်သလိုတပ်လိုက်ပါတယ်....Linux မှာတော့ mounted လုပ်လိုက်ပါတယ်....ကျွန်တော်ကတော့ Ubuntu Linux ကိုသုံးပါတယ်.(ကျွန်တော်က Ubuntu Linux ကိုကြိုက်လို့ပါ) ဒါပေမဲ့လလည်း...ဘယ်လို Linux ကိုမဆို...ကိုယ်ကျွမ်းကျင် သလိုစိတ်ကြိုက် သုံးလို့ရပါတယ်....




ကဲ....အဲဒီမှာအနီပြထားတဲ့အတိုင်းပါပဲ....Virus original file က C:\Program Files\ထဲက Microsoft  Office နဲ့ WindowsApps ထဲမှာရှိနေတာပါ...အဲဒီ virus file တွေကသင်တို့ crack လုပ်ထားတဲ့ software ( Windows Crack တို့ ...Microsoft Office Crack တို့) တွေကနေစက်ထဲမှာရှိပြီး internet ချိတ်တာနဲ့ active ဖြစ်ပြီး run ပါတယ်....တကယ်လို့သင်က ခုနက  run နေတဲ့ virus file - 3d11a177.exe ကို kill ပေမယ့် သူက Windows System ထဲက Recycle Bin ထဲမှာ ပြန် run နိုင်အောင် Malware Link တွေကို ချန်ထားခဲ့ပါတယ်....

အဲဒီတော့ virus ကိုသတ်ပေမယ့်လည်း origianl virus file ( C:\Program Files\Microsoft Office နဲ့ windowsApps ထဲက virus original file ) တွေရယ်...Recycle Bin ထဲကနေ restoration ပြန်ပြန်လုပ်ပေးနေတဲ့ malware link တွေအကုန်လုံးကိုရှင်းပစ်မှသာ တကယ့် virus ကိုရှင်းနိုင်တာဖြစ်ပါတယ်....

Windows မှာက virus တွေက system directory တွေထဲမှာနေရာယူပြီး System တွေကိုဒုက္ခပေးတဲ့အတွက် တချို့သော virus scanner တွေကတွေ့ပေမယ့်မသတ်နိင်ပါဘူး...Linux ကတော့တခါတည်းသတ်နိုင်ပါတယ်....ဒီတော့ကျွန်တော်ကအဲဒီ virus origin file နဲ့ malware link တွေကိုဖျက်ပြီးသတ်လိုက်တဲ့အတွက် virus လုံး၀ clear သွားပါပြီ.....

TRC Technology ရဲ့ service record အဖြစ်မှတ်တမ်းတင်လိုက်သလို..ဖတ်ရှုရတဲ့သူအပေါင်းလည်းပညာဗဟုသုတရကြမယ် လို့မျှော်လင့် ပါတယ်...

Best Regards,
Phyo Sithu








No comments:

ping script ေလးနဲ့ အထာကျကျကိုယ့် server ေလးတွေအခြေအနေကိုစစ်ကြမယ်....

ပုံမှန်အားဖြင့်ကျွန်တော်တို့ဟာ ping command ကိုအသုံးပြုပြီးတော့ ကိုယ့်စက်ရယ်...ကိုယ့် network ထဲမှာ internet connection ရမရစစ်ဆေးလေ့ရှိကြပါတ...