mdesvc.exe后门查杀方法图文

所属分类: 实用技巧 / 病毒查杀 阅读数: 749
收藏 0 赞 0 分享
病毒简介: 
     病毒名称:mdesvc.exe\Backdoor.Win32.IRCBot
  中文别名:MSN蠕虫
  文件长度:10752 byte
  文件MD5:633fc2332287108885ba0633efd81601
  依赖平台:Win 9X/ME/NT/2K/XP/2K3


病毒分析:

  1、释放病毒副本:

  %Systemroot%\system32\mdesvc.exe 10752 字节

  2、添加注册表,开机启动:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  注册表值Logical Disk Detection = REG_SZ, "mdesvc.exe "

  3、连接80.93.214.**,应该是IRC的服务器,接受远程控制。

  4、感染病毒的计算机可以对IRC的下列命令做出响应:


  
Code:
PART

  JOIN

  QUIT :Removing

  QUIT :Reconnecting

  PONG

  SYNC

  …………


  5、另外该MSN蠕虫变种可能源Yahoo Messenger(雅虎通)传播。


  6、会查找MSN上的好友,可能发送病毒包和一些言语。

  7、病毒体全部释放后,会调用CMD删除自身。


  解决方法:

  1、下载:SREng

  2、打开SREng,删除(如下图):
按此在新窗口打开图片


  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  注册表值Logical Disk Detection = REG_SZ, "mdesvc.exe "

  3、重启电脑,删除:

  %Systemroot%\system32\mdesvc.exe 10752 字节

搞定病毒
更多精彩内容其他人还在看

sola 病毒使文件变成exe后的手工杀毒及修复方法

电脑被一个名为sola的病毒感染,造成很多word文档(doc)、图片(jpg)都变成了exe文件,而且无法打开。
收藏 0 赞 0 分享

手动清除磁碟机病毒木马维护系统安全的具体步骤

磁碟机病毒木马运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件
收藏 0 赞 0 分享

Rootkit病毒的解决办法

今天小编就为大家分享一篇关于Rootkit病毒的解决办法,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
收藏 0 赞 0 分享

lssass.exe查杀及图文分析

lssass.exe查杀及图文分析
收藏 0 赞 0 分享

“禽兽”病毒(杀软终结者)的分析和手动解决方法图文第1/2页

“禽兽”病毒(杀软终结者)的分析和手动解决方法图文
收藏 0 赞 0 分享

winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法

winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法
收藏 0 赞 0 分享

详解runassrv.exe是什么文件与到底应不应该删除

详解runassrv.exe是什么文件与到底应不应该删除
收藏 0 赞 0 分享

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创第1/2页

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创
收藏 0 赞 0 分享

最新收集的卡巴更新服务器列表(含IP地址)

最新收集的卡巴更新服务器列表(含IP地址)
收藏 0 赞 0 分享

发现SoundMan.exe病毒附删除方法

发现SoundMan.exe病毒附删除方法
收藏 0 赞 0 分享
查看更多