Sunday, September 27, 2020

Winlogoo නම් වෛරසය


වෛරස වෛරස කොරෝනාත් වෛරසයකි කවරකු හෝ නිර්මාණය කරන ලද පරිගණක තුලද මෙම වෛරස නිර්මාණය කරමින් කෙනෙකුගේ වටිනා කාලය කා දමමින් නිරර්ථක උත්සහයක යෙදෙන්නේ කවරකුගේ උවමනාවටද මුදල් අරඹයාද යන්න දන්නෙ ලියන ඔහු පමනි

මා මෙතෙක් සොයාගත් ඒවැනි නිරමාණ මා ඉදිරිපිට දණ නැමුයේ දෙකයි පනහෙ බැට් ෆයිල් වලිනි අදත් මේ ලියන්නෙ ඒවැනි නව ආරක වෛරසයක දිග හැරුමක් සමගිනි.

මා හට ඒය ලැබුනේ මා මින් පෙර රැකියාවක් ලෙස නිරත වූ හමුදා රෝහලෙන් වීම කණගාටුවෙන් වුවද කිව යුතුවේ මා ඒවකට මා හට තිබූ දැනුම කිසි ලොබකින් තොරව දෙවැනි පෙළ හදනු පිනිස දුන් දැනුම අපතේ ගියාදෝ යි මාහට දැනුනේ ඒහි නිරත වූ බාල සහෝදරයෙකුගේ නොසරුප් බස් නිසාමය මා මගේ දැනුම සියළු නාවිකයන් වෙත විටින් විට ඒක් ඒක් ආකාරයෙන් ලබා දුන්නේ මා ගුරුවරයෙකු විටෙක දෙමාපියකු විටෙක සහොදරයකු ලෙස මෙන් සිට වුවද ඔහු මා දැන් ඔහුට පෙනුනේ පිට කෙනෙකු ලෙසින් වීම මා සලිත කර වීමට සමත් වූ නමුත් මා මේ වෛරසය පිළිබඳ සටහන් තබන්නේ ඔහුට නොවේ.

 



   මෙම වෛරසය ලියන ලද පුද්ගලයා windows system restore පිළිබඳව වැඩි අවධාණයක් යොමුකර ඇති බව පහත ඔහු විසින් ලියා තිබෙන ඔහුගේ program ඒකෙන් දැකගත හැකියි මෙහිදී ඔහු user ගේ දත්ත සම්පූර්ණයෙන් විනාස කල බව පරිගණක වේදියා ද රුවටීමට ලක් කර ඇත.

Network වලට ද යම් ආකාරයකට සම්බන්ධ වී ඇතැයි පහත රූ සටහනෙන් අවබොධයක් ලැබේ මෙහි දී මට හැඟී යන්නේ යම් server ඒකකට මෙය ඇටෑක් කර ඇත්නම් ඒවා වෙනත් අන්තයකට යැවීමකට යයි හැඟේ.

තව දුරටත් මෙම වෛරසය‌ේ දිගහැරුම තවත් දිනයක සටහන් තබන්නම්.....
ඒතෙක් ඔබට ජය!

Sunday, May 17, 2020

Kabe.exe  
වෛයිරසයක් කියල හඳුනන්නේ නැති KABE


බොහොම කාලෙකින් නැවතත් පැරණි වෛරසයක් ඒක්ක ඔට්ටු වුනා

ඇත්තටම කිව්වොත් මමත් මේ වෛරස සොයා යන කම්මැලි ක්‍රමය මා නාවික හමුදාවේ රාජකාරියෙන් විශුාම ගිය පසු අතහැර දැම්මා මොකද මා ආශාවෙන් ඉගෙන ගත් දෙයට නිසි රැකියාවක් මේ දක්වා සොයාගත නොහැකි වූ නිසාවෙන්

මා සොයාගත්  Data Recovery ක්‍රම සියල්ලක්ම මම අතහැර දැම්මා........ වසර 02 ක් වෙනවා කනගාටුයි...

මේ වෛරසය මා දැන් වැඩකරන ආයතනයට ඉතා කරදරයක් මෙය නැති කිරීමට පියවරයන් ගොඩක් ඒ් අය අරන් තිබුනත් පැතිරී යන ක්‍රමය පිලිබඳ නිවැරදි වැටහීමක් නොමැති නිසා මෙම වෛරසය පසුපස හඹායන ඒක ඔවුන් නවතා තිබුනා (මා හිතන්නේ ඒහෙමයි)

අන්තිමේදී ආයෙත් මම මගේ පිලිවෙලට වෛරසය හඹායන්න පටන් ගත්තා

අපි දැන් බලමු මේ වෛරසය වැඩ කරන්නේ කොහොමද කියල මේකත් ටිකක් විතර shortcut virus ඒකට සමානයි

පින්තූරයක් දෙකක් බලමු

පෙන් ඩ්‍රයිව් ඒකෙන් තමයි පැතිරෙන්නේ





ඔන්න දැක්ක ද 

බලාගෙන යනකොට මහලොුකු දෙයක් නැහැ

නමුත් මේ වෛරසය ලියපු කෙනා ලංකාවේ කෙනෙක් වග නම් පැහැදිලියි

රැන්සම් ගන්න බලාපොරොන්තුවක් මෙකේ ඇති බව දැක්කම පුදුමත් හිතුනා



මම මේ රූපයේ මගේ නම දැම්මෙ මේ කරුණු බොහොම අමාරුවෙන් සහ උත්සහයෙන් කරපු අධ්‍යයනයක ප්‍රථිපලයක් ආවාට ගියාට දැම්මාම අගයක් නැති කෙනෙක් ඒ්වා ඔහුගේ වෙබ් අඩවි වල දාන නිසා

මෙවැනි වෛරස තුලින් අපේ රට අපකීර්තිමත් වන බව මේවා ලියන හුඟක් අය දන්නෙ නැහැ හොඳට හිතන්න ඔබේ ප්‍රදේශයේ කොරොනා ලෙඩෙක් හිටියොත් වටේම ඉන්න මිනිස්සු ඔබ ඒලියට බැස්සත් ඔබට මොන සහතික තිබුනත් ඔබට වඩා ඈතින් ඉන්න බව ටිකක් විතර පිලිකුලෙන් බලන බව.......... 

අන්න ඒ්වගේ මේ ඔබේ රට මුදල් ගැන විතරක්ම හිතන්න ඒපා වෛරස හදල රට බාල්දු කරන්න ඒපා....... 


හා ......හා මම කියන්නෙ පරිගණක වෛරස ගැන මම දන්න විදිහට බයෝ වෛරස හදන අය ලංකාවෙ නැහැ

බොහොම ශූක්ෂම විදිහට $4 ක් ඉල්ලලා....


මෙම වෛයරසය ලියල තියෙන්නෙ VB 6 වලින් බොහොම කාලයකට ඉස්සර ඒ් දවස්වල වෛරස් ගාඩ් වලට මේක අහු වුනා මොනව හරි හේතුවකට මේ ක දැන් අල්ලන්නේ නැහැ


මේක Run වෙන විට මේකෙ හැම තැනම ක්‍රියාත්මක වෙන හැටි බලන්න

වෛරස ප්‍රෝග්‍රෑම් ඒකේ පෙන් ඩ්‍රයිව් ඒකේ ලියන්න දීල තියන Command පහතින් දැක්වේ





නොමග යැවීමට කර ඇති උත්සහය




අන්තිමට අපි බලමු මේ වෛරසය PC ඒකේ වැඩ කරන්නෙ කොහෙද වැඩ කරන්න දාල තියන නම මොකක්ද කියල

ලියපු කෙනා (මෙහිදී මෙයාගෙ නම කොතන හරි දැම්මෙ නැත්නම් මෙම වෛරස කෝඩ් ඒක විකුණන්න බැරිවෙනවා )

PC ඒකේ කෙලින්ම දැක හඳුනා ගැනීමට බැරි විදිහට දීල තියන නම msfold


PC ඒකේ ඒ්ක ලියල තිබෙන තැන 



දැන් හරිම ලේසියි මේක මකල දාන්න යන්න SAFE MODE ඉන් පසු user Account ඒකේ ඉහත රූ සටහන පරිදි පහතින් දක්වා ඇති තැනට ගොස් Manually මකල දාන්න

C:\USERS\<USER ACCOUNT>\APPDATA\ROMMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP

වලට ගිහින් 

msfold.exe කියන File ඒක මකල 

Restart කරන්න 

මේක ලියල තියන VB code ඒහෙම ඔන අය ඉන්නවනම් comment ඒකක් දාන්න


ස්තූතියි