王朝百科
分享
 
 
 

mdm.exe

王朝百科·作者佚名  2010-01-10  
宽屏版  字体: |||超大  

mdm - mdm.exe - 进程信息进程文件: mdm 或者 mdm.exe进程名称:MachineDebugManager

出品者: Microsoft Corp.

属于: Microsoft Windows Operating System

系统进程: 否

后台程序: 否

使用网络: 否

硬件相关: 否

常见错误: 未知N/A

内存使用: 未知N/A

安全等级 (0-5): 0

间谍软件: 否

广告软件: 否

Virus: 否

木马: 否

MDM.EXE(Michine Debug Manager)是属于Microsoft Script Editor 的程序文件,主要针对一些应用程序进行除错(Debug)处理,该程序随系统加载后一直处于后台运行状态,通过按Ctrl+Alt+Del组合键可在“关闭程序”对话框中的程序列表中看到。MDM.EXE可经由其他应用程序(如Office 2000)、IE5或Visual Studio等开发工具的安装过程而被带入系统中,上述的临时文件以fff 开头、以tmp为后缀名、名称中含有{}、基本都是 0 字节、都是在MDM.EXE加载执行过程中产生的。

由于MDM.EXE没有在系统关闭前及时清理自身产生的垃圾,以致越积越多。要想彻底“消灭”这些临时文件,最好的办法就是不加载MDM.EXE,不加载的方法有以下四种:

1. 想要禁止这个开机试调进程,运行services.msc 把服务Machine Debug Manager 禁用。

2. 将MDM.EXE更名换姓,或者直接删除(MDM.EXE只是某些应用软件附带的工具程序,删除后不会对Windows系统造成影响)。

3. 在Msconfig.exe程序中将MDM.EXE从启动程序列表中取消。

4. 直接修改注册表项目:打开注册表编辑器,进入

“HKEY_LOCAL_MACHINE SoftwareMicrosoftWindowsCurrentVersion RunServices”,删除其中关于MDM.EXE的字符串。

切记:在进行上述操作前,先要按Ctrl+Alt+Del组合键,在“关闭程序”对话框中的程序列表中选择MDM,选择“结束任务” ,终止MDM.EXE的工作。

还有两个问题需要注意,一是通过安装其他应用程序(多为开发类应用程序),MDM.EXE有可能会再次带入系统中;二是如无需要,最好在“Internet属性”的“高级”标签中勾选“浏览——禁止脚本调试”选项,这样,在使用IE浏览器时就可避免执行MDM.EXE进行web页脚本调试。

[1][2][3]中了这个病毒以后,在各个分区的根目录下会生成两个文件,分别是autorun.inf 和ravmon.exe(这个文件比较大的)并且属性为隐藏属性,且在c:windows下会生成MDM.exe 和svchost.exe,svchost.ini,(有些在c:windowssystem32下会生成一个skvp.sys的文件)同时,会在启动项里添加自启动和添加成系统服务实现自启动.并在注册表里写入至少3个键值!

在我的C盘WINDOWS根目录下多了一个MDM.EXE文件,每次删除之后会自动生成,并产生一个名为SVCHOST的进程,而且自从中了这个以后,我的所有文件夹都不可见了,即使在设置中选择"显示所有文件和文件夹",关掉"隐藏受保护的系统文件"也没用.这是怎么回事?:'(

此时你的计算机有可能"显示所有文件选项"无效(我的电脑就是这样了),好了现在说说清除的方法:

首先要把进程svchost.exe结束(一定要先把SVCHOST.EXE进程结束,不结束的话,你删除注册表的键值或者启动项里的键值在不到一分钟后会自动恢复的),然后就可以进入命令提示符,然后运行下面的命令cd c:windows然后attrib c:windowssvchost.exe -r -h -a -s然后del c:windowssvchost.exe /f/q/a/s,然后attrib c:windowssvhost.ini -r -h -a -s 然后del c:windowssvchost.ini /f/q/a/s然后attrib c:windowsmdm.exe -r -h -a -s 然后del c:windowsmdm.exe /f/q/a/s然后回到根目录cd 然后attrib c:autorun.inf -r -h -a -s 然后del c:autorun.inf /f/q/a/s,然后attrib c:

avmon.exe -r -h -a -s然后del c:

avmon.exe /f/q/a/s 做了上面的操作后,你就可以按照同样的方法把其他分区的autorun.inf 和ravmon.exe删除,现在再来清除注册表的相关简直,如果你对注册表不是很清楚的话,可以直接用查找方式搜索mdm.exe,并删除!

我这里给出注册表相关位置,你可以借鉴下:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamMUICacheSVCHOST它册键值会是"c:windowssvchost.exe或者c:windowsmdm.exe"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupregSVCHOST

它册键值会是"c:windowssvchost.exe或者c:windowsmdm.exe"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的键值是"c:windowssvchost.exe或者c:windowsmdm.exe",做了上述操作以后,你再用搜索,搜索一次,你的问题应该可以解决了

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有