RavMonE.exe

posted on 02 Oct 2006 08:09 by zedth  in Sa-ra

สวัสดีครับ ความจริง วันนี้ตั้งใจจะลงเรื่องเกี่ยวกับทหารเรือให้อ่าน แต่ว่ามีเหตุการณ์ปัจจุบันทันด่วนเข้ามาแทรกเสียก่อน ผมเห็นว่ามันเป็นความรู้ เลยนำมาลงให้อ่านกันครับ

เรื่องที่ว่าก็คือ คอมพิวเตอร์ทั้ง Desktop , Laptop และก็ FlashDrive (ThumbDrive , HandyDrive , ตัวดูด , บลา ๆ ๆ ) ของผมติดไวรัสตัวหนึ่งที่ชื่อว่า RavMonE.exe ครับ ซึ่งอาการของ FlashDrive ที่ติดไวรัสตัวนี้เข้าไป ก็คือ จะดับเบิ้ลคลิ๊กเข้าไปใน FlashDrive ได้ช้ามาก ๆ เมื่อเข้าไปแล้ว ถ้าใครเซ็ทค่า Folder Option เป็น Show All Files ก็จะเห็นไฟล์ชื่อ RavMonLog ขนาด 1 KB และไฟล์บางตัว ซึ่งบางครั้งก็จะมี บางครั้งก็ไม่มี แต่จะมีชื่อที่ประกอบไปด้วยตัวอักษร svc และตัวเลข ภายในชื่อไฟล์ ครับ

ซึ่งเมื่อลบไปแล้วมันก็จะหายไป แต่ถ้าเราเข้าไปใน FlashDrive อีกเมื่อไหร่มันก็จะโผล่หน้ามาเยาะเย้ยเราอีกครับ แต่จะกลับมาใหม่เฉพาะไฟล์ที่ฃื่อ RavMonLog แต่อีกไฟล์หนึ่งลบไปแล้ว หายไปเลยครับ ผมก็สงสัยครับ ขั้นแรกเลยกด Crtl+Alt+Del ฟังก์ชั่นมหัศจรรย์เข้าไปดู Processes ของโปรแกรมต่าง ๆ ดูซิ ซึ่งเราก็จะเห็นโปรแกรมชื่อไม่คุ้นในตอนแรก แต่ตอนนี้โคตรจะคุ้น และอยากจะเตะโด่งมันออกไปจากเครื่องเป็นอย่างยิ่ง เจ้าโปรแกรมที่ว่าก็คือ RavMonE.exe นั่นเองครับ และเมื่อชำเลืองไปมองทางขวาตรง Mem Usage ก็จะพบว่ามันโฮกเมมเรามาก ๆ ซัดไปเกือบ ๆ 20K โอว ร้ายกาจจริง ๆ

ทีนี้ผมก็ลอง End Process มันดูครับ อืมม์ม์ม์ ปิดได้ ยังดีนะที่ปิดได้ แล้วก็ลองเข้าไปใน FlashDrive อีก เอ๋า... -_-! มันมาอีกแล้ว และหนักกว่านั้น ยิ่งเปิดหน้าต่างของ FlashDrive มากเท่าไหร่ มันก็ยิ่งรันตัวเองขึ้นมามากเท่านั้น ไม่สนุกแล้วเว้ย ผมก็เลยต้องพึ่งเจ้า กูเกิ้ล เพื่อนรัก รักจัง

จัดการพิมพ์คีย์เวิร์ดลงไปทันทีว่า RavMonE.exe เจอเลยครับ

RAVMONE.EXE
Determination: Bad

 เมื่อเข้าไปดูปัญหาของผู้อื่นจากลิงค์ที่ได้จากกูเกิ้ล ก็ยิ่งตระหนกครับ เพราะว่ามันร้ายแรงถึงขั้นเข้า Drive C ไม่ได้ พระเจ้า!!! ต้องรีบหาทางแก้แล้ว และด้วยอำนาจของกูเกิ้ล ก็ทำให้ผมพบกับอัศวินม้าขาว ม้าขาวจริง ๆ ครับ เพราะแม้แต่ McAfee (อัพเดททุกสองอาทิตย์) ในเครื่องผมเองยังไม่ Detect เข้าไปอ่านในกระทู้ของคนอื่น ๆ ก็พบว่า AVG , Norton , NOD32 ไม่สามารถลบมันได้ครับ

ซึ่งพระเอกขี่ม้าขาวที่ว่านี้ก็คือ Prevx1 (จะอ่านว่าอะไรดีครับ -_-!) เป็น shareware ซึ่งถ้าเราไม่เสียเงินลงทะเบียน จะสามารถใช้งานแบบ Full Option ได้ถึง 1 เดือนเต็ม ๆ ไม่เลวใช่มั๊ยครับ

PREVX1

ทีนี้ใครที่ติดเชื้อไปเรียบร้อยแล้ว ก็ไปดาวน์โหลดมาใช้กันได้ โดยคลิ๊กที่รูปเลยครับ ขนาดของไฟล์ 8 MB เมื่อดาวน์โหลดมาเรียบร้อยแล้ว ให้ลงโปรแกรม เมื่อ install เสร็จสิ้น โปรแกรมจะให้เราเลือกว่าจะใส่ Activate Code หรือ จะใช้แบบ Trail หรือว่าจะลงทะเบียน ก็ให้เราเลือกแบบ Trail ครับ ซึ่งจะทำให้เราสามารถใช้งานโปรแกรมไปได้หนึ่งเดือน อ้อ ขั้นตอนนี้ต้องเชื่อมต่อกับอินเตอร์เน็ตด้วยครับ

เมื่อผ่านขั้นตอน Activated โปรแกรมแล้ว มันจะสแกนเครื่องของเราให้โดยอัตโนมัติ และเมื่อเจอไวรัส , โทรจัน , สปายแวร์ , มัลแวร์ ฯลฯ แล้ว มันจะกักพวกตัวร้ายเหล่านั้นเอาไว้ในพื้นที่ที่เรียกว่า Jail ดังรูปข้างล่าง

PREVX1 : Jail

เสร็จแล้วก็ให้เราคลิ๊กเลือกที่โปรแกรมไม่พึงประสงค์ที่กักเอาไว้ แล้วเลือกว่าจะทำอะไรกับมัน โดยจะมีตัวเลือกอยู่ทางเมนูด้านซ้ายมือ ตามรูปครับ ซึ่งผมก็ต้องขอแนะนำว่า delete มันซะ อย่าเก็บไว้สะสม ทำสวนสัตว์ครับ มันอันตราย เผื่อโปรแกรมหมดอายุ มันจะแหกคอกกันออกมา อาละวาดไปทั่วเครื่องคอมพ์ของเราอีก

PREVX1 : Tasks

ไวรัส RavMonE.exe ตัวนี้ จัดว่าอันตรายนะครับ เพราะมันแพร่กระจายผ่าน Thumb Drive ซึ่งเป็นอุปกรณ์ที่สำส่อน เที่ยวไปจิ้มจึ๊ก ๆ เค้าไปทั่ว อีกทั้งมันยังซ่อนตัวเองไม่ให้เห็นง่าย ๆ และยังพรางตัวเองเป็นรูปโฟลเดอร์อีก คือมันจะปลอมตัวเองเป็นรูป Folder เลยครับ แต่ตัวจริง ๆ มันเป็น execute file คือถ้าเราไปดับเบิ้ลคลิ๊กมัน เหมือนจะเข้าโฟลเดอร์แล้ว มันก็จะทำงานและแพร่กระจายไปภายในเครื่องทันทีครับ

ที่สำคัญ ผู้ใช้ธรรมดา ๆ มักจะไม่ค่อยอัพเดทโปรแกรม Anti Virus ซึ่งตั้งแต่ลงโปรแกรมครั้งแรกแล้ว ก็ไม่เคยอัพเดท Definitions เลย แบบนี้อันตรายมั่ก ๆ ยกตัวอย่าง เพื่อนคนที่ผมเอาเจ้า Flash Drive ไปเสียบตูดและติดไวรัสมานี่แหละครับ เพราะฉะนั้นหมั่นอัพเดท Definitions กันมั่งนะครับ อย่ามัวแต่อัพเดทเรื่องอื่น ๆ เดี๋ยวคอมพ์เจ๊ง ข้อมูลหาย อดอัพเดทเรื่องที่ชอบแน่ ๆ เลย อย่างเช่นอัพบล๊อกนี่ยังงัยล่ะครับ

Comment



smilebig smileopen-mounthed smileconfused smilesad smileangry smiletonguequestionembarrassedsurprised smilewinkdouble winkcry

นั่นนะดิ มะรู้ว่าเอามาเลี้ยงไว้ด้วยหรือเปล่า เวงกำ ถ้าเกิดเจอขึ้นมาก็ กรี๊กกกก กลัวๆๆ

#1 By Catch me if u can (58.8.5.178) on 2006-10-02 17:24

เคยเจอเหมือนกันค่ะ แต่ว่าใช้ bit defender ลบได้ แต่ตอนนี้ที่ ม. กำลังเจอปัญหา โทรจัน ชื่อ flashy รุมเร้า เซ็งมาก ไม่กล้าเซฟไรที่เครื่องแว้ว

#2 By ~:. t r u s t.:~ on 2006-10-02 17:37

อ่า .. ต้องระวังๆหน่อยละ

ยิ่งทำงานที่เกี่ยวข้องกับ internet อยู่ด้วย

ขอบคุณค๊าบ สำหรับความรู้
ได้ความรู้เหลือร้าย...ต้องระวัง
วันหลังต้องไม่ส่ำส่อน

#4 By alienboon on 2006-10-02 23:07

กำลังติดอยู่พอดี

แก้ไปได้แย้ว
ตื่นมารอบที่สามแร้น ดันนอนไวพร้อมกับที่รัก (อยู่กันคนละที่ได้นอนเวลาเดียวกันก็ยังดีคริคริ)
ไหนๆก็ไม่หลับ ก็เลยเข้ามาเม้นต์ให้เกิดประโยชน์ซะหน่อย ก็ขอบคุณที่ถ่ายทอดความรู้มาแบ่งกันนะคุณเจ้าชายน้อย ยังไม่รู้ว่าโดนไปบ้างหรือยังน้า
ไปนอนต่อดีก่า คิดถึงที่รักจังเยย

#6 By V@R on 2006-10-03 04:10

สำหรับ CD จะเขียนที่อยู่ไว้ที่นี่หรือที่ blog โน้นก็ได้นะคะ
จะตามไปcheck ทั้งสองที่ แถวๆ coment นะคะ

ยินดีจัดส่งให้ค่ะ

#7 By ...Cheon... on 2006-10-03 07:19

เพิ่งคิดได้ค่ะว่าที่อยู่ถ้าลงทางนี้อาจจะไม่ปลอดภัย

ถ้ายังไง ส่งชื่อ และที่อยู่ ส่งทาง cheon445@gmail.com มาก็ได้ค่ะ

#8 By ...Cheon... on 2006-10-03 07:48

ขอบคุณมากครับ อย่างงี้ถ้ามีทั้งmcafeeกะอันนี้นี่ มันจำไม่ทำงานซ้อนกันใช่ไหมครับ
send to jail
ฮา~
โปรแกรมนี้ก้อมีฮาเนอะ

#10 By goody on 2006-10-03 09:27

ขอบคุณค่ะ
พึ่งเจอไปเหมือนกัน
เข้าไดรฟ์ซีไม่ได้เอาทีเดียว

เครื่องที่บ้านยังไม่เท่าไหร่ครับ ระวังอย่างดี
แต่เครื่องที่ทำงานนี่สิ เฮ้อ หลายมือจัด

#12 By AkE on 2006-10-03 10:43

อ๊ะ ซวยแล้ว
เข้ามาอ่าน blog oแล้วจะติดไวรัสมั้ยอะคะ

หวังว่าจะยังไม่ติดนะ กลัว
Thumb ของเรายิ่งสำส่อนอยู่

#13 By namwarn on 2006-10-03 11:11

ทานข้าวกลางวันมาแร้น ก็ต้องคอมเม็นต์ก่อนทำงานซะหน่อยเนาะ อ่านแล้วมะกลัวหรอกถ้าติดไวรัส เด๋วให้พี่ชายมาซ่อมให้ดีก่า อยากติดไวรัสอะ

#14 By EMMA (58.8.4.38) on 2006-10-03 13:33

เลี้ยง brontok ไว้ในเครื่องตัวนึง กักไว้ ฆ่าไม่ตาย แพ้ทางมากค่ะเรื่องแบบนี้ จะยกไปที่ร้านก็ยังก๊อปรูปไว้ไม่หมดเลย ฮือๆๆ

#15 By sorbet* on 2006-10-08 03:31

เฮ้ยขอบใจนายมากนะเพราะมันอยู่ในMP4เราอะ ลบมันไปหลายรอบแล้วก็มาอีก เราเลยมาSearchหาชื่อมันมนGoogleแล้วก็เจอหน้าแรกเลย เราดีใจมากที่จะกำจัดมันได้ซะทีอะนะ ขอบคุณคร๊าบ

#16 By Se7en_Tattoo (125.24.157.70 /192.168.10.150) on 2007-02-10 20:47

เจอเหมือนกัน Ravmone.exe เนี่ยครับ
ไม่ยอมไปจากเราสักที
ขอบคุณนะครับจะลองเอาไปปราบเจ้าตัวร้ายดู

#17 By tsubasa (203.146.63.187) on 2007-03-25 09:20

ดีมากไอน้อง

#18 By *-* (125.26.33.145) on 2007-04-10 18:43

มีตัว Crack โปรแกรม PREVX1 มั้ยครับ

#19 By *-* (125.26.33.145) on 2007-04-10 18:43

ไม่มีอ่ะครับ หาไม่ได้เหมืิอนกันครับ

#20 By เจ้าชายน้อย on 2007-04-11 09:56

พระเจ้ามาโปรดข้าแท้ๆ 555+

#21 By นายอ้วน (58.9.175.58) on 2007-10-04 21:23

ติดอยู่ใน Thumb Drive อยู่ครับ พยายามเอาออก ยงไม่ยอมไปเลย ลบหลายหนแล้ว พอเสียบ Thumb Drive ก็โชว์ตัวอีกครับ

#22 By vet (118.173.118.171) on 2008-03-09 21:17

#23 By นายเมลวิน on 2009-04-28 10:39

Hot! Hot!

#24 By นายเมลวิน on 2009-04-28 10:39