清除MDM.EXE木马的方法
2007-05-27 00:00
696 查看
在我的C盘WINDOWS根目录下多了一个MDM.EXE文件,每次删除之后会自动生成,并产生一个名为SVCHOST的进程,而且自从中了这个以后,我的所有文件夹都不可见了,即使在设置中选择"显示所有文件和文件夹",关掉"隐藏受保护的系统文件"也没用.这是怎么回事?
这个病毒我昨天遇倒了!最后问题解决了(当然不是格式化硬盘哈)
中了这个病毒以后,在各个分区的根目录下会生成两个文件,分别是autorun.inf 和ravmon.exe(这个文件比较大的)并且属性为隐藏属性,且在c:\windows下会生成MDM.exe 和svchost.exe,svchost.ini,(有些在c:\windows\system32下会生成一个skvp.sys的文件)同时,会在启动项里添加自启动和添加成系统服务实现自启动.并在注册表里写入至少3个键值!
此时你的计算机有可能"显示所有文件选项"无效(我的电脑就是这样了),好了现在说说清除的方法:
首先要把进程svchost.exe结束(一定要先把SVCHOST.EXE进程结束,不结束的话,你删除注册表的键值或者启动项里的键值在不到一分钟后会自动恢复的)。然后就可以进入命令提示符(“开始”菜单的“程序”-->“附件”-->“命令提示符”),然后运行下面的命令
这个病毒我昨天遇倒了!最后问题解决了(当然不是格式化硬盘哈)
中了这个病毒以后,在各个分区的根目录下会生成两个文件,分别是autorun.inf 和ravmon.exe(这个文件比较大的)并且属性为隐藏属性,且在c:\windows下会生成MDM.exe 和svchost.exe,svchost.ini,(有些在c:\windows\system32下会生成一个skvp.sys的文件)同时,会在启动项里添加自启动和添加成系统服务实现自启动.并在注册表里写入至少3个键值!
此时你的计算机有可能"显示所有文件选项"无效(我的电脑就是这样了),好了现在说说清除的方法:
首先要把进程svchost.exe结束(一定要先把SVCHOST.EXE进程结束,不结束的话,你删除注册表的键值或者启动项里的键值在不到一分钟后会自动恢复的)。然后就可以进入命令提示符(“开始”菜单的“程序”-->“附件”-->“命令提示符”),然后运行下面的命令
相关文章推荐
- 一个不错的清除winsmd.exe木马的方法
- 清除虚拟艺术.exe 木马方法
- AutoRun.wp(gg.exe)U盘木马清除方法
- lsass.exe病毒木马手工清除方法
- lsass.exe病毒木马手工清除方法
- spoolsv.exe打印木马清除及补救方法
- 手工清除变种木马(winlogon.exe)的方法---导致exe文件打不开,瑞星不能启动等
- lsass.exe病毒木马手工清除方法
- 清除虚拟艺术.exe 木马方法
- 【原创】针对aamvbxd.exe等病毒的清除方法
- jun.exe 病毒手工清除方法+我的电脑属性显示更改工具
- 一个有职业道德的且技术达到一定水平的广告木马手工清除方法
- 探究彻底清除木马的方法
- 木马清除百种方法
- ipilrws.exe和ipilrws.exe病毒清除方法
- wincfgs.exe病毒清除方法
- 进程中出现多个iexplore.exe进程清除方法
- Linux服务器中木马(肉鸡)手工清除方法
- 104种木马手工清除方法
- 常见木马的手工清除方法