mdesvc.exe后門查殺方法圖文
更新時間:2007年11月09日 20:26:01 作者:
病毒簡介:
病毒名稱:mdesvc.exe\Backdoor.Win32.IRCBot
中文別名:MSN蠕蟲
文件長度:10752 byte
文件MD5:633fc2332287108885ba0633efd81601
依賴平臺:Win 9X/ME/NT/2K/XP/2K3
病毒分析:
1、釋放病毒副本:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
2、添加注冊表,開機啟動:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、連接80.93.214.**,應(yīng)該是IRC的服務(wù)器,接受遠程控制。
4、感染病毒的計算機可以對IRC的下列命令做出響應(yīng):
Code:
PART
JOIN
QUIT :Removing
QUIT :Reconnecting
PONG
SYNC
…………
5、另外該MSN蠕蟲變種可能源Yahoo Messenger(雅虎通)傳播。
6、會查找MSN上的好友,可能發(fā)送病毒包和一些言語。
7、病毒體全部釋放后,會調(diào)用CMD刪除自身。
解決方法:
1、下載:SREng
2、打開SREng,刪除(如下圖):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、重啟電腦,刪除:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
搞定病毒
病毒名稱:mdesvc.exe\Backdoor.Win32.IRCBot
中文別名:MSN蠕蟲
文件長度:10752 byte
文件MD5:633fc2332287108885ba0633efd81601
依賴平臺:Win 9X/ME/NT/2K/XP/2K3
病毒分析:
1、釋放病毒副本:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
2、添加注冊表,開機啟動:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、連接80.93.214.**,應(yīng)該是IRC的服務(wù)器,接受遠程控制。
4、感染病毒的計算機可以對IRC的下列命令做出響應(yīng):
Code:
PART
JOIN
QUIT :Removing
QUIT :Reconnecting
PONG
SYNC
…………
5、另外該MSN蠕蟲變種可能源Yahoo Messenger(雅虎通)傳播。
6、會查找MSN上的好友,可能發(fā)送病毒包和一些言語。
7、病毒體全部釋放后,會調(diào)用CMD刪除自身。
解決方法:
1、下載:SREng
2、打開SREng,刪除(如下圖):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、重啟電腦,刪除:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
搞定病毒
相關(guān)文章
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除方法...2007-04-04各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法
各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法...2007-07-07sola 病毒使文件變成exe后的手工殺毒及修復(fù)方法
電腦被一個名為sola的病毒感染,造成很多word文檔(doc)、圖片(jpg)都變成了exe文件,而且無法打開。2009-11-11威金變種 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5
威金變種 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5.exe,f11.exe解決方法...2007-05-05