Tuesday, November 28, 2017



Chrom Virus

ක්‍රෝම් වෛරසය

මම අද නිකමට වගේ වෛරසයකට නමක් යෙදුවත් එය කොහෙවත් වෛරස ගාඩ් එකක සඳහන් වෛරසයක් නොවේ. මෙම වෛරසය ආසාදනය වන්නේ බොහෝ විට USB Pen සහ ඒහා සමාන ‍portable Devices හරහා ඒක පේන්නේ පහලින් පෙන්වා ඇති රූප සටහනේ වගේ

මේ ෆයිල් එක සැක සහිතයි කියල මට එවපු අපේ සහෝදරයට පලමුව මම ගරුකරනවා මොකද මෙවැනි ‍ෆයිල් එකක් ගැන කෙනෙකුට කෙලින්ම අදහසක් එන්නෙ නැති නිසා ඔබට තුති! 



මේ වෛරසය Run වන පරිගණකයේ වෙන දේවල් මම හිතනවා ඔබලා දැනගන්න කැමති ඇති කියල ඒවා පහතින් දක්වන්නම්


 ඉහත රූපසටහන අනුව තියන ෆයිල් එක යම් කෙනෙක් Dabble Click කළහොත් පහත පරිදි Message (රූපසටහන-02) එකක් එන අතර රූපසටහන් අංක 03 අනුව එය Run වන Process ඔබට බලා ගැනීමට පුළුවන්


රූපසටහන-02


මෙහිදී වෛරසය Run වන බැවින් Sysinternal suit නැමැති Microsoft එකේ Tools මගින් මෙම වෛරසයේ ක්‍රියාකාරකම් සොයා බැලීමට රූපසටහන-03 සඳහා Procmon Tool එක භාවිතා කර ඇත.

රූපසටහන-03



රූපසටහන-04 හි මම මෙම process එක පමණක් Select කරගන්න ආකාරය ගැන පෙන්වා දෙන්නම් හැබැයි මෙම වෛරසයේ ඉහත රූපසටහන-02හි සඳහන් Message එක OK කළහම තමයි ඉහත රූපසටහන-03 අ‍ාකාරයට Process ටික ඔබට බලාගත හැකිවන්නේ 


රූපසටහන-04
 







මම මේ වෛරසය තාවකාලිකව අයින් කරන විදිහ ඔබලාට කියල දෙන්නම් නමුත් මේක හරියටම ඉවත්වන්න නම් වෛරස් ගාඩ් සමාගමට මේ වෛරසය පිළිබඳ දැනුම් දෙන්න ඕන

මම හදපු bat File එකේ අන්තර්ගතය පහතින් දක්වන්නම් ඉහතින් දක්වා ඇති රූපසටහන-03 හි සඳහන් පරිදි වෛරසය ක්‍රියාත්මක වන PID අගය දැනගත්තම පහත සඳහන් File එක Notepad එකෙන් Open කරගෙන පහත රූපසටහන-05 අනුව වෙනස් කර Save කරන්න 


රූපසටහන-05
 



ඇත්තෙන්ම මෙම උපදෙස මෙහිදි පරිගණකය පරිශීලකය‍ාට දුන් සමාන්‍ය දැනුමක් පමණයි මෙය සමහරවිට අපේ පරිගණක ශිල්පීන්ටත් වඩා වැදගත්වේවි.

මම මේ සමග මා සෑදු bat file එකේ link එකකුත් එවන්නම් කාටහරි ඕනම නම් ඒ ගැන comment එකක් දාන්න ඊලඟ නිරීක්ෂණයන් Next post දාන්නම්