මේ සටහන ලියන්නෙ කවුරු හරි මේ ගැන නොදන්න කෙනෙක් මේක කියවලා යම් දෙයක් අළුතෙන් ඉගෙන ගනීවි යන අදහසින්.හැම virus එකම virus scanner එකට අහු වෙන්නෙ නෑ. ඒකට විවිධ හේතු බලපානව. Virus scanner වලින් මේවා සුද්ධ කළත් සමහර කොටස් ඉතිරි කරල තමයි සුද්ධ කරන්නෙ. ඒ නිසා අපිත් ඒ ගැන සෙවිල්ලෙන් ඉන්න ඕනා. මේ සටහනෙන් විස්තර කරන්නෙ තමන් විසින්ම පියවරෙන් පියවර virus එකක් ඉවත් කරන ආකාරයයි.
---
අද කැම්පස් එකේ computer එකකින් ඉන්ටර්නෙට් යන්න සුපුරුදු විධියට Firefox start කළා. මෙන්න එකපාරටම Firefox වින්ඩෝ එක අතුරුදන් වෙලා ආවා මෙහෙම එකක්.
---
මේක virus එකක්. මොකද දන්නෑ මෙයා අපට Firefox පාවිච්චි කරන්න එපා කියන්නේ. IE පාවිච්චි කරන එක මට නිකං මදිකමක් වගේ. මම ටිකක් කල්පනා කරල බැලුව මේක හදා ගන්න විධියක්. මේකෙ admin මම නෙවෙයි වුණත් මම පටන් ගත්තා සටන.
මේ සටහනේ මීළඟට තියෙන තිරපිටපත් වලින් පෙන්වන්නෙ මැච් එකේ highlights ටික.
මුලින්ම Windows Task Manager වලින් virus එකට අදාළ ස්වයංක්රියාකාරී (exe) ගොනුව සොයාගන්න.
මේක Generic Host Process for Win32 Services (svchost.exe) කියන ක්රමලේඛයේ නමින්මයි ක්රියාත්මක වෙන්නේ. මේකේ පිටපත් කීපයක් එකවර ක්රියාත්මක වෙනවා වෙන්නත් ඇති. ඒක හොයාගන්න ක්රමයක් නැති නිසා මම මෙහෙම කළා.
Start --> Run ගිහින්
cmd.exe කියන විධානය ලබා දුන්නා.
ඊට පසුව පහත දැක්වෙන විධානය ලබා දුන්නා. (
පරිස්සමෙන්!!! Admin account එකක ඉඳගෙන මේ විධානය දෙන්න එපා. එහෙම කළොත් තත්පර 30කින් පරිගණකය restart වේවි)
TASKKILL.EXE /F /IM SVCHOST.EXE
දැන් අමාරුකාරයව නවත්තලා ඉවරයි කියල හිතමු. ඒත් virus වල ගතියනේ පරිගණකය start වෙනවත් එක්කම start වෙන එක. මම ඒකත් හොයල බැලුව. මුලින්ම බැලුවෙ registry එකේ.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runමේ තැන් මම පරීක්ෂා කරල බැලුව.
එහෙ කිසිම හෝඩුවාවක් නෑ. ඊළඟට බැලුවෙ Start --> All Programs --> Startup. මෙන්න බඩු!!!
ඇහැ රවටන ආකාරයට ඒක හදල තියෙනවා. ඊළඟ පියවර ටිකත් බලන්න.
පේනව නේද පොර හැංගිලා ඉන්න තැන.
දැන් සියල්ල හරි. සෝට්කට් එකත් අයිං කරමු.
ඔන්න දැං හරි!!!
ගැටළු තියෙනවනම් comment එකක් දාන්න.
~ ශාකුන්තල ~