mdesvc.exe后門查殺方法圖文
更新時(shí)間:2007年11月09日 20:26:01 作者:
病毒簡介:
病毒名稱:mdesvc.exe\Backdoor.Win32.IRCBot
中文別名:MSN蠕蟲
文件長度:10752 byte
文件MD5:633fc2332287108885ba0633efd81601
依賴平臺(tái):Win 9X/ME/NT/2K/XP/2K3
病毒分析:
1、釋放病毒副本:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
2、添加注冊表,開機(jī)啟動(dòng):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、連接80.93.214.**,應(yīng)該是IRC的服務(wù)器,接受遠(yuǎn)程控制。
4、感染病毒的計(jì)算機(jī)可以對IRC的下列命令做出響應(yīng):
Code:
PART
JOIN
QUIT :Removing
QUIT :Reconnecting
PONG
SYNC
…………
5、另外該MSN蠕蟲變種可能源Yahoo Messenger(雅虎通)傳播。
6、會(huì)查找MSN上的好友,可能發(fā)送病毒包和一些言語。
7、病毒體全部釋放后,會(huì)調(diào)用CMD刪除自身。
解決方法:
1、下載:SREng
2、打開SREng,刪除(如下圖):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、重啟電腦,刪除:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
搞定病毒
病毒名稱:mdesvc.exe\Backdoor.Win32.IRCBot
中文別名:MSN蠕蟲
文件長度:10752 byte
文件MD5:633fc2332287108885ba0633efd81601
依賴平臺(tái):Win 9X/ME/NT/2K/XP/2K3
病毒分析:
1、釋放病毒副本:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
2、添加注冊表,開機(jī)啟動(dòng):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、連接80.93.214.**,應(yīng)該是IRC的服務(wù)器,接受遠(yuǎn)程控制。
4、感染病毒的計(jì)算機(jī)可以對IRC的下列命令做出響應(yīng):
Code:
PART
JOIN
QUIT :Removing
QUIT :Reconnecting
PONG
SYNC
…………
5、另外該MSN蠕蟲變種可能源Yahoo Messenger(雅虎通)傳播。
6、會(huì)查找MSN上的好友,可能發(fā)送病毒包和一些言語。
7、病毒體全部釋放后,會(huì)調(diào)用CMD刪除自身。
解決方法:
1、下載:SREng
2、打開SREng,刪除(如下圖):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值Logical Disk Detection = REG_SZ, "mdesvc.exe "
3、重啟電腦,刪除:
%Systemroot%\system32\mdesvc.exe 10752 字節(jié)
搞定病毒
相關(guān)文章
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除方法...2007-04-04各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法
各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法...2007-07-07已證實(shí)Au_.exe是NSIS安裝包的一個(gè)組成部分與說明
已證實(shí)Au_.exe是NSIS安裝包的一個(gè)組成部分與說明...2007-03-03sola 病毒使文件變成exe后的手工殺毒及修復(fù)方法
電腦被一個(gè)名為sola的病毒感染,造成很多word文檔(doc)、圖片(jpg)都變成了exe文件,而且無法打開。2009-11-11威金變種 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5
威金變種 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5.exe,f11.exe解決方法...2007-05-05非常不錯(cuò)的封殺網(wǎng)絡(luò)木馬病毒十大絕招
非常不錯(cuò)的封殺網(wǎng)絡(luò)木馬病毒十大絕招...2007-12-12