mdesvc.exe后门查杀方法图文

所属分类: 实用技巧 / 病毒查杀 阅读数: 769
收藏 0 赞 0 分享
病毒简介: 
     病毒名称:mdesvc.exe\Backdoor.Win32.IRCBot
  中文别名:MSN蠕虫
  文件长度:10752 byte
  文件MD5:633fc2332287108885ba0633efd81601
  依赖平台:Win 9X/ME/NT/2K/XP/2K3


病毒分析:

  1、释放病毒副本:

  %Systemroot%\system32\mdesvc.exe 10752 字节

  2、添加注册表,开机启动:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  注册表值Logical Disk Detection = REG_SZ, "mdesvc.exe "

  3、连接80.93.214.**,应该是IRC的服务器,接受远程控制。

  4、感染病毒的计算机可以对IRC的下列命令做出响应:


  
Code:
PART

  JOIN

  QUIT :Removing

  QUIT :Reconnecting

  PONG

  SYNC

  …………


  5、另外该MSN蠕虫变种可能源Yahoo Messenger(雅虎通)传播。


  6、会查找MSN上的好友,可能发送病毒包和一些言语。

  7、病毒体全部释放后,会调用CMD删除自身。


  解决方法:

  1、下载:SREng

  2、打开SREng,删除(如下图):
按此在新窗口打开图片


  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  注册表值Logical Disk Detection = REG_SZ, "mdesvc.exe "

  3、重启电脑,删除:

  %Systemroot%\system32\mdesvc.exe 10752 字节

搞定病毒
更多精彩内容其他人还在看

emapicn.exe,winpac.exe恶意插件疯弹广告解决方法

emapicn.exe,winpac.exe恶意插件疯弹广告解决方法
收藏 0 赞 0 分享

test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决

test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决
收藏 0 赞 0 分享

上周方法病毒来源竟然为ad.pchome.net原来被挂马

公司的服务器遭受arp攻击,所挂的代码总,竟然是ad.pchome.net的网站
收藏 0 赞 0 分享

Worm.Win32.AutoRun.bqn病毒分析解决

Worm.Win32.AutoRun.bqn病毒分析解决
收藏 0 赞 0 分享

恶作剧程序dudu.exe清除方法

恶作剧程序dudu.exe清除方法
收藏 0 赞 0 分享

1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除

1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
收藏 0 赞 0 分享

提权思路之MSSQL差异备份取系统权限

看了下面的文章,不是让大家搞破坏,大家可以加强自己服务器的安全性。
收藏 0 赞 0 分享

U.EXE病毒删除方法

U.EXE病毒删除方法
收藏 0 赞 0 分享

欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载

欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载
收藏 0 赞 0 分享

u盘病毒清除 Discovery.exe查杀方法

u盘病毒清除 Discovery.exe查杀方法
收藏 0 赞 0 分享
查看更多