Sunday, May 17, 2020

Kabe.exe  
වෛයිරසයක් කියල හඳුනන්නේ නැති KABE


බොහොම කාලෙකින් නැවතත් පැරණි වෛරසයක් ඒක්ක ඔට්ටු වුනා

ඇත්තටම කිව්වොත් මමත් මේ වෛරස සොයා යන කම්මැලි ක්‍රමය මා නාවික හමුදාවේ රාජකාරියෙන් විශුාම ගිය පසු අතහැර දැම්මා මොකද මා ආශාවෙන් ඉගෙන ගත් දෙයට නිසි රැකියාවක් මේ දක්වා සොයාගත නොහැකි වූ නිසාවෙන්

මා සොයාගත්  Data Recovery ක්‍රම සියල්ලක්ම මම අතහැර දැම්මා........ වසර 02 ක් වෙනවා කනගාටුයි...

මේ වෛරසය මා දැන් වැඩකරන ආයතනයට ඉතා කරදරයක් මෙය නැති කිරීමට පියවරයන් ගොඩක් ඒ් අය අරන් තිබුනත් පැතිරී යන ක්‍රමය පිලිබඳ නිවැරදි වැටහීමක් නොමැති නිසා මෙම වෛරසය පසුපස හඹායන ඒක ඔවුන් නවතා තිබුනා (මා හිතන්නේ ඒහෙමයි)

අන්තිමේදී ආයෙත් මම මගේ පිලිවෙලට වෛරසය හඹායන්න පටන් ගත්තා

අපි දැන් බලමු මේ වෛරසය වැඩ කරන්නේ කොහොමද කියල මේකත් ටිකක් විතර shortcut virus ඒකට සමානයි

පින්තූරයක් දෙකක් බලමු

පෙන් ඩ්‍රයිව් ඒකෙන් තමයි පැතිරෙන්නේ





ඔන්න දැක්ක ද 

බලාගෙන යනකොට මහලොුකු දෙයක් නැහැ

නමුත් මේ වෛරසය ලියපු කෙනා ලංකාවේ කෙනෙක් වග නම් පැහැදිලියි

රැන්සම් ගන්න බලාපොරොන්තුවක් මෙකේ ඇති බව දැක්කම පුදුමත් හිතුනා



මම මේ රූපයේ මගේ නම දැම්මෙ මේ කරුණු බොහොම අමාරුවෙන් සහ උත්සහයෙන් කරපු අධ්‍යයනයක ප්‍රථිපලයක් ආවාට ගියාට දැම්මාම අගයක් නැති කෙනෙක් ඒ්වා ඔහුගේ වෙබ් අඩවි වල දාන නිසා

මෙවැනි වෛරස තුලින් අපේ රට අපකීර්තිමත් වන බව මේවා ලියන හුඟක් අය දන්නෙ නැහැ හොඳට හිතන්න ඔබේ ප්‍රදේශයේ කොරොනා ලෙඩෙක් හිටියොත් වටේම ඉන්න මිනිස්සු ඔබ ඒලියට බැස්සත් ඔබට මොන සහතික තිබුනත් ඔබට වඩා ඈතින් ඉන්න බව ටිකක් විතර පිලිකුලෙන් බලන බව.......... 

අන්න ඒ්වගේ මේ ඔබේ රට මුදල් ගැන විතරක්ම හිතන්න ඒපා වෛරස හදල රට බාල්දු කරන්න ඒපා....... 


හා ......හා මම කියන්නෙ පරිගණක වෛරස ගැන මම දන්න විදිහට බයෝ වෛරස හදන අය ලංකාවෙ නැහැ

බොහොම ශූක්ෂම විදිහට $4 ක් ඉල්ලලා....


මෙම වෛයරසය ලියල තියෙන්නෙ VB 6 වලින් බොහොම කාලයකට ඉස්සර ඒ් දවස්වල වෛරස් ගාඩ් වලට මේක අහු වුනා මොනව හරි හේතුවකට මේ ක දැන් අල්ලන්නේ නැහැ


මේක Run වෙන විට මේකෙ හැම තැනම ක්‍රියාත්මක වෙන හැටි බලන්න

වෛරස ප්‍රෝග්‍රෑම් ඒකේ පෙන් ඩ්‍රයිව් ඒකේ ලියන්න දීල තියන Command පහතින් දැක්වේ





නොමග යැවීමට කර ඇති උත්සහය




අන්තිමට අපි බලමු මේ වෛරසය PC ඒකේ වැඩ කරන්නෙ කොහෙද වැඩ කරන්න දාල තියන නම මොකක්ද කියල

ලියපු කෙනා (මෙහිදී මෙයාගෙ නම කොතන හරි දැම්මෙ නැත්නම් මෙම වෛරස කෝඩ් ඒක විකුණන්න බැරිවෙනවා )

PC ඒකේ කෙලින්ම දැක හඳුනා ගැනීමට බැරි විදිහට දීල තියන නම msfold


PC ඒකේ ඒ්ක ලියල තිබෙන තැන 



දැන් හරිම ලේසියි මේක මකල දාන්න යන්න SAFE MODE ඉන් පසු user Account ඒකේ ඉහත රූ සටහන පරිදි පහතින් දක්වා ඇති තැනට ගොස් Manually මකල දාන්න

C:\USERS\<USER ACCOUNT>\APPDATA\ROMMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP

වලට ගිහින් 

msfold.exe කියන File ඒක මකල 

Restart කරන්න 

මේක ලියල තියන VB code ඒහෙම ඔන අය ඉන්නවනම් comment ඒකක් දාන්න


ස්තූතියි