星星电脑技术论坛's Archiver

vista 发表于 2007-5-18 13:47

MDM.EXE病毒(木马)清除方法

MDM.EXE病毒(木马)清除方法
:{t y-m6U(`,ie F9a
3bu o"tl [size=2]如题,在我的C盘WINDOWS根目录下多了一个[i]MDM.EXE[/i]文件,每次删除之后会自动生成,并产生一个名为SVCHOST的进程,而且自从中了这个以后,我的所有文件夹都不可见了,即使在设置中选择"显示所有文件和文件夹",关掉"隐藏受保护的系统文件"也没用.这是怎么回事?[/size]
ou8F Y3L [size=2]  这个病毒我昨天遇倒了!最后问题解决了(当然不是格式化硬盘哈)`i L i9GGg

%q hC*a6D#?   中了这个病毒以后,在各个分区的根目录下会生成两个文件,分别是autorun.inf 和ravmon.exe(这个文件比较大的)并且属性为隐藏属性,且在c:\windows下会生成MDM.exe 和svchost.exe,svchost.ini,(有些在c:\windows\system32下会生成一个skvp.sys的文件)同时,会在启动项里添加自启动和添加成系统服务实现自启动.并在注册表里写入至少3个键值!
F)zB@}5`e 9z3] r#u~U7aE Uzm
  此时你的计算机有可能"显示所有文件选项"无效(我的电脑就是这样了),好了现在说说清除的方法:
-v4w:G LI!J(b^2m
"WS$yK&l4LS"[   **** Hidden Message *****[/size]

51La 发表于 2007-5-19 16:40

回帖了,坐个沙发!

wanlei 发表于 2007-6-15 20:33

不错啊/顶啊

深度2007 发表于 2007-6-17 13:08

不错,顶一个 :victory:

402624181 发表于 2007-6-23 03:14

~!!!!!!!!!!!!!!!!!!!!!!

ykq1988 发表于 2008-2-4 19:47

support yours!!

408599990 发表于 2008-3-2 09:09

好,这个木马给我快弄吐了,我给做到GHOST里了,郁闷

zaqnet666 发表于 2008-3-7 12:30

fdfg

10:'( :'( :'( :'( :'(

26575431 发表于 2008-3-30 19:20

thank you ...

hkcwp123 发表于 2008-4-1 18:10

^_^

thank you

页: [1] 2
手机号码所在地查询:
Google
IP地址:

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.