Monday, June 7, 2010

Autorun – Disable လုပ္ခ်င္ရင္။

Autorun – Disable
USB Drive မထိုးခင္ သတိျပဳစရာ
၁။ Auturun ကို disable လုပ္မယ္။ Run ထဲကေန gpedit.msc ကိုသြားရမယ္။။ Local Computer Policy \ User Configuration \ Administrative Templates \ System \ Turn off Autoplay ဒါဆို autorun
ရန္က အေတာ္အသင့္ လံုၿခံဳသြားပါၿပီ။
၂။ Folder option မွ show hidden file and folder ကို ေရြး၊ hide protected operating system file ကို
ျဖဳတ္ထားသင့္ပါတယ္။ (ဒါမွ Autorun.inf ဖိုင္ကို ျမင္ရမွာပါ။)
၃။Drive ထဲကို ၀င္တဲ့အခါ Explorer ရဲ႕ address ကေန သူ႕ရဲ႕ drive root (eg. E:, F:) စသည္ျဖင့္ ရိုက္ၿပီးမွ ၀င္သင့္ပါတယ္။ (ဒါမွ Autorun မတက္မွာပါ။။)
၄။ အရင္ဆံုး Autorun.inf ဖိုင္ကို ရွာပါ။ သင္ဟာ virus ကိုသိလိုတယ္ဆိုရင္ေတာ့ ၄င္း Auturun.inf ကို notepad နဲ႔ဖြင့္ၿပီးဖတ္ၾကည့္ႏိုင္ပါတယ္။ open = \*any* လို႔ ေရးထားတာ ေတြ႕ရလိမ့္မယ္။ ၄င္းဖိုင္ ကို ရွာၿပီးဖ်က္ပစ္ႏိုင္ပါတယ္။ တခ်ဳိ႕ virus မ်ားဟာ folder ေယာင္ေဆာင္ေနတာကိုလဲ သတိျပဳရပါမယ္။ ဒါကို သိဖို႔ က explorer မွာ detail view နဲ႔ ၾကည့္ရင္ ျမင္ႏိုင္ပါမယ္။ သင္ရဲ႕ folder အမွန္ဟာ hidden ျဖစ္ေနၿပီး folder ေယာင္ေဆာင္ virus ဟာ file type – Application ျဖစ္ေနမွာပါ။ ေသခ်ာခ်င္ရင္ေတာ့ ၄င္း folder ပံုစံ တစ္ျဖစ္ လဲ virus ေပၚမွာ R-Click \ Property ၀င္ၿပီး ၾကည့္ႏိုင္ပါတယ္။ (တခ်ဳိ႕ မ်က္စိ လွ်င္သူမ်ားကေတာ့ folder ေယာင္ေဆာင္ virus ဟာ တစ္ကယ့္ folder icon ထက္ resolution နည္းတဲ့ (graphic ကိုေျပာတာ) ပံုစံျဖစ္ ေနတာ ေတြ႕ႏိုင္ပါတယ္။)
Thumbs.db, Desktop.ini တို႔ဟာ system file မ်ားျဖစ္တာကိုေတာ့ သိၾကမယ္ထင္ပါတယ္။
ဥမာေပးလိုတဲ့ virus ပံုစံေတြက- KillVBS, thG, 911(folder), Updater(folder), chrome စတဲ့ အမည္ေတြ ပါ။
*(တကယ္လို႔ AntiVirus တခုခု တင္မထားဘူး၊ ဒါမွမဟုတ္ AntiVirus ဟာ out of date ျဖစ္ေနမယ္ဆိုရင္ ဒါ ဟာအသံုး၀င္မွာပါ။)*


Thanks !!!
Hbone Kyaw

No comments: