清除MDM.EXE木马的方法
发布时间:2016-12-26 来源:查字典编辑
摘要:在我的C盘WINDOWS根目录下多了一个MDM.EXE文件,每次删除之后会自动生成,并产生一个名为SVCHOST的进程,而且自从中了这个以后...
在我的C盘WINDOWS根目录下多了一个MDM.EXE文件,每次删除之后会自动生成,并产生一个名为SVCHOST的进程,而且自从中了这个以后,我的所有文件夹都不可见了,即使在设置中选择"显示所有文件和文件夹",关掉"隐藏受保护的系统文件"也没用.这是怎么回事?
这个病毒我昨天遇倒了!最后问题解决了(当然不是格式化硬盘哈)
中了这个病毒以后,在各个分区的根目录下会生成两个文件,分别是autorun.inf和ravmon.exe(这个文件比较大的)并且属性为隐藏属性,且在c:windows下会生成MDM.exe和svchost.exe,svchost.ini,(有些在c:windowssystem32下会生成一个skvp.sys的文件)同时,会在启动项里添加自启动和添加成系统服务实现自启动.并在注册表里写入至少3个键值!
此时你的计算机有可能"显示所有文件选项"无效(我的电脑就是这样了),好了现在说说清除的方法:
首先要把进程svchost.exe结束(一定要先把SVCHOST.EXE进程结束,不结束的话,你删除注册表的键值或者启动项里的键值在不到一分钟后会自动恢复的)。然后就可以进入命令提示符(“开始”菜单的“程序”-->“附件”-->“命令提示符”),然后运行下面的命令