MDM.EXE是Michine Debug Manager縮寫,是Microsoft Script Editor 的程序文件,主要作用是對一些應用程序進行除錯(Debug)處理。這個程序隨系統加載後一直處於後台運行狀態。

可以通過—— 開始——運行:輸入Msconfig.exe,將MDM.EXE從啟動程序列表中取消

和「Microsoft Script 編輯器」同時安裝的程式「電腦偵錯管理員」(Mdm.exe),旨在提供支援程式偵錯。 「Microsoft Script 編輯器」包含在 Microsoft Office 2000 中,您也可以從 Microsoft Windows Update 網站取得。 「電腦偵錯管理員」是以服務執行,電腦啟動時即載入。

mdm.exe是微軟Windows進程除錯程序。用於使用可視化腳本工具對Internet Explorer除錯。該進程同時可能是Win32.Lydra.a木馬,該木馬允許攻擊者訪問你的計算機,竊取密碼和個人數據。

由於MDM.EXE沒有在系統關閉前及時清理自身產生的垃圾,以致越積越多。要想徹底“消滅”這些臨時文件,最好的辦法就是不加載MDM.EXE,不加載的方法有以下四種:

1.想要禁止這個開機試調進程,運行services.msc 把服務Machine Debug Manager 禁用。

2.將MDM.EXE更名換姓,或者直接刪除(MDM.EXE只是某些應用軟件附帶的工具程序,刪除後不會對Windows系統造成影響)。

3.在Msconfig.exe程序中將MDM.EXE從啟動程序列表中取消。

4.直接修改註冊表項目:打開註冊表編輯器(regedit),windows+R鍵或者點開始-運行輸入註冊表(regedit)進入

“HKEY_LOCAL_MACHINE SoftwareMicrosoftWindowsCurrentVersion Run”,

刪除其中關於MDM.EXE的字符串。

切記:在進行上述操作前,先要按Ctrl+Alt+Del組合鍵,在“關閉程序”對話框中的程序列表中選擇MDM,選擇“結束任務” ,終止MDM.EXE的工作。

還有兩個問題需要注意,一是通過安裝其他應用程序(多為開發類應用程序),MDM.EXE有可能會再次帶入系統中;二是如無需要,最好在 “Internet 屬性”的“高級”標籤中勾選“瀏覽——禁止腳本調試”選項,這樣,在使用IE瀏覽器時就可避免執行MDM.EXE進行web頁腳本調試。

實際應用

中了這個病毒以後,在各個分區的根目錄下會生成兩個文件,分別是autorun.inf 和ravmon.exe(這個文件比較大的)並且屬性為隱藏屬性,

且在c:windows下會生成MDM.exe 和svchost.exe,svchost.ini,(有些在c:windowssystem32下會生成一個skvp.sys的文件)​​

同時,會在啟動項裡添加自啟動和添加成系統服務實現自啟動.並在註冊表裡寫入至少3個鍵值!

在我的C盤WINDOWS根目錄下多了一個MDM.EXE文件,每次刪除之後會自動生成,並產生一個名為SVCHOST的進程,而且自從中了這個以後,我的所有文件夾都不可見了,即使在設置中選擇"顯示所有文件和文件夾",關掉"隱藏受保護的系統文件"也沒用.這是怎麼回事?:'(此時你的計算機有可能"顯示所有文件選項"無效(我的電腦就是這樣了),好了現在說說清除的方法:

首先要把進程svchost.exe結束

(一定要先把SVCHOST.EXE進程結束,不結束的話,你刪除註冊表的鍵值或者啟動項裡的鍵值在不到一分鐘後會自動恢復的),然後就可以進入命令提示符,

然後運行下面的命令cd c:windows

然後attrib c:windowssvchost.exe -r -h -a -s

然後del c:windowssvchost.exe /f/q/ a/s,

然後attrib c:windowssvhost.ini -r -h -a -s

然後del c:windowssvchost.ini /f/q/a/s

然後attrib c:windowsmdm.exe -r -h -a -s

然後del c:windowsmdm.exe /f/q/a/s

然後回到根目錄cd

然後attrib c:autorun.inf -r -h -a -s

然後del c:autorun.inf /f/q/a/s,

然後attrib c:ravmon.exe -r -h -a -s

然後del c:ravmon.exe /f/q/a/s

做了上面的操作後,你就可以按照同樣的方法把其他分區的autorun.inf 和ravmon.exe刪除,現在再來清除註冊表的相關簡直,如果你對註冊表不是很清楚的話,可以直接用查找方式搜索mdm.exe,並刪除!

我這裡給出註冊表相關位置,供借鑒:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamMUICacheSVCHOST

它冊鍵值會是"c:windowssvchost.exe或者c:windowsmdm.exe"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupregSVCHOST

它冊鍵值會是"c:windowssvchost.exe或者c:windowsmdm.exe"

HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionRun下的鍵值是"c:windowssvchost.exe

或者c: windowsmdm.exe",做了上述操作以後,你再用搜索,搜索一次,問題應該可以解決了,也可以使用Windows優化大師系統清理中註冊表清理進行清理。

問題描述

出現提示缺少exe文件問題的大部分原因是因該文件被木馬病毒破壞導致系統程序找不到此文件,出現錯誤提示框,或程序無法運行,解決此問題只需找到專業的exe文件下載網站,下載該文件後,找到適合程序的文件版本,複製到相應目錄。即可解決。

1、Windows 95/98/Me系統,則復製到C:WINdowssystem32 目錄下。
2、Windows NT/2000系統,則復製到C:WINNTsystem32 目錄下。
3、Windows XP系統,則復製到C:WINdowssystem32 目錄下。
4、Windows 7/8系統,則復製到C:WINdowssystem32目錄下。

MDM.EXE是不是病毒或木馬!?

沒次開機進程中都會有這個程序..是病毒或木馬嗎?
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUG

在C:WindowsSystem目錄下找不到這個文件!!

Mdm.exe的主要工作是針對應用軟件進行排錯(Debug),

可以按下面的方法讓系統停止運行Mdm.exe
首先按“Ctrl+Alt+Del”組合鍵
在彈出的“關閉程序”窗口中選中“Mdm”
按“結束任務”按鈕來停止Mdm.exe在後台的運行

接著把Mdm.exe(在C:WindowsSystem目錄下)改名為Mdm.bak
運行msconfig程序,在啟動頁中取消對“Machine Debug Manager”的選擇。

這樣可以不讓Mdm.exe自啟動,然後點擊“確定”按鈕,結束msconfig程序,並重新啟動電腦。

MDM.EXE 是病毒進程嗎 怎麼判斷 ?

MDM.EXE(Michine Debug Manager)是屬於Microsoft Script Editor 的程序文件,主要針對一些應用程序進行除錯(Debug)處理,該程序隨系統加載後一直處於後台運行狀態。

也有一個木馬病毒(Win32.Lydra.a)用的是同樣的名字。

判斷它是不是木馬,其實很簡單,只要將系統的這項服務關閉即可。不必擔心,這是個無關緊要的程序,即使關閉也不會對系統造成什麼損害的。

1. 直接刪除。

2. 在開始-運行輸入Msconfig.exe,打開啟動項,將MDM.EXE從啟動程序列表中取消。

3. 修改註冊表項目:打開註冊表編輯器,進入
“HKEY_LOCAL_MACHINE SoftwareMicrosoftWindowsCurrentVersion RunServices”,刪除其中關於MDM.EXE的字符串。

切記:在進行上述操作前,先要按Ctrl+Alt+Del組合鍵,在“關閉程序”對話框中的程序列表中選擇MDM,選擇“結束任務” ,終止MDM.EXE的工作。

(當然,在安裝一些軟件的時候,MDM.exe 可能會被帶入系統內,那也不要緊,與我們現在的話題已經沒關係了。拖鞋這樣附帶一句,只是告訴大家,以後發現系統裡又出現了這個程序,不用大驚小怪。)

如果經過上述步驟,這個程序依然存在,就可以肯定是木馬了,使用木馬專殺軟件來對付它吧。

mdm.exe進程有什麼用?能否刪除?

MDM.EXE(Michine Debug Manager)是屬於Microsoft Script Editor 的程序文件,主要針對一些應用程序進行除錯(Debug)處理,該程序隨系統加載後一直處於後台運行狀態,通過按Ctrl+Alt+Del組合鍵可在“關閉程序”對話框中的程序列表中看到。 MDM.EXE可經由其他應用程序(如Office 2000)、IE5或Visual Studio等開發工具的安裝過程而被帶入系統中,而Office 2000正是筆者在幾天前剛安裝的。上述的臨時文件以fff 開頭、以tmp為後綴名、名稱中含有{}、基本都是0 字節、都是在MDM.EXE加載執行過程中產生的。

由於MDM.EXE沒有在系統關閉前及時清理自身產生的垃圾,以致越積越多。要想徹底“消滅”這些臨時文件,最好的辦法就是不加載MDM.EXE,不加載的方法有以下三種:

1. 將MDM.EXE更名換姓,或者直接刪除(MDM.EXE只是某些應用軟件附帶的工具程序,刪除後不會對Windows系統造成影響)。

2. 在Msconfig.exe程序中將MDM.EXE從啟動程序列表中取消。

3. 直接修改註冊表項目:打開註冊表編輯器,進入
“HKEY_LOCAL_MACHINE SoftwareMicrosoftWindowsCurrentVersion RunServices”,刪除其中關於MDM.EXE的字符串。

切記:在進行上述操作前,先要按Ctrl+Alt+Del組合鍵,在“關閉程序”對話框中的程序列表中選擇MDM,選擇“結束任務” ,終止MDM.EXE的工作。

還有兩個問題需要注意,一是通過安裝其他應用程序(多為開發類應用程序),MDM.EXE有可能會再次帶入系統中;二是如無需要,最好在“Internet屬性”的“高級”標籤中勾選“瀏覽——禁止腳本調試”選項,這樣,在使用IE瀏覽器時就可避免執行MDM.EXE進行web頁腳本調試。

mdm.exe病毒的解决方法

今天發現一個病毒,用各種殺毒方式和查詢都殺不了,只好手動殺了!

該病毒發作時,會啟動一個叫SVCHOST.EXE的進程.並監視註冊表,嘗試把這個進程寫入啟動項內,並且將 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL

中的CheckedValue值改為0,致使無法顯示所有文件.會往每個分區(包括可移動磁盤)

根目錄下寫入"RavMon.exe"和"AUTORUN.inf​​"兩個文件.

會往c:WINDOWS目錄下寫入SVCHOST.EXE和MDM.EXE兩個文件.SVCHOST.EXE進程會監控一旦發現其中任何一項文件被刪除會重新寫入.

查殺方式:

開機進入安全模式,打開超級兔子,把SVCHOST.EXE進程殺掉,並把相應的啟動項刪除.進入註冊表將 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL 中的

CheckedValue值刪除,新建一個名為CheckedValue的DWORD值,將值設為1.

進入"我的電腦",先不要進入任何分區,去掉隱藏"系統文件"上的鉤,點選"顯示所有文件".

再通過地址欄進入C盤,刪除根目錄下的"AUTORUN.INF"和"RavMon.EXE"文件,

刪除WINDOWS目錄下的SVCHOST.EXE和MDM.EXE.

同理刪掉其他盤下的"AUTORUN.INF"和"RavMon.EXE",病毒即查殺完畢.

mdm.exe病毒清除方法

在我的C槽WINDOWS根目錄下多了一個MDM.EXE文件,每次刪除之後會自動生成,並產生一個名為SVCHOST的進程,而且自從中了這個以後,我的所有文件夾都不可見了,即使在設置中選擇"顯示所有文件和文件夾",關掉"隱藏受保護的系統文件"也沒用.這是怎麼回事?

這個病毒我昨天遇倒了!最後問題解決了(當然不是格式化硬盤哈)

中了這個病毒以後,在各個分區的根目錄下會生成兩個文件,分別是autorun.inf 和ravmon.exe(這個文件比較大的)並且屬性為隱藏屬性,且在c:windows下會生成MDM .exe 和svchost.exe,svchost.ini,(有些在c:windowssystem32下會生成一個skvp.sys的文件)同時,會在啟動項裡添加自啟動和添加成系統服務實現自啟動.並在註冊表裡寫入至少3個鍵值!

此時你的計算機有可能"顯示所有文件選項"無效(我的電腦就是這樣了),好了現在說說清除的方法:

首先要把進程svchost.exe結束(一定要先把SVCHOST.EXE進程結束,不結束的話,你刪除註冊表的鍵值或者啟動項裡的鍵值在不到一分鐘後會自動恢復的)。然後就可以進入命令提示符(“開始”菜單的“程序”-->“附件”-->“命令提示符”),然後運行下面的命令

cd c:windows

然後 attrib c:windowssvchost.exe -r -h -a -s然後del c:windowssvchost.exe /f/q/a/s

然後 attrib c:windowssvhost.ini -r -h -a -s 然後del c:windowssvchost.ini /f/q/a/s

然後 attrib c:windowsmdm.exe -r -h -a -s

然後 del c:windowsmdm.exe /f/q/a/s然後回到根目錄cd 然後attrib c:autorun.inf -r -h -a -s

然後 del c:autorun.inf /f/q/a/s,然後attrib c: avmon.exe -r -h -a -s

然後 del c: avmon.exe /f/q/a/s

做了上面的操作後,你就可以按照同樣的方法把其他分區的autorun.inf 和ravmon.exe刪除,現在再來清除註冊表的相關簡直,如果你對註冊表不是很清楚的話,可以直接用查找方式搜索mdm.exe,並刪除!

我這裡給出註冊表相關位置,你可以藉鑑一下:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamMUICacheSVCHOST

它冊鍵值會是"c:windowssvchost.exe或者c:windowsmdm.exe"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupregSVCHOST

它冊鍵值會是"c:windowssvchost.exe或者c:windowsmdm.exe"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的鍵值是"c:windowssvchost.exe或者c:windowsmdm.exe",

做了上述操作以後,你再用搜索,搜索一次,你的問題應該可以解決了。

mdm.exe是什麼進程?如何判斷mdm.exe病毒的介紹

因任務管理器中的mdm.exe進程而產生的疑問?它為什麼運行,會是病毒嗎?下面就一起了解下mdm.exe是什麼進程吧!

mdm.exe進程基本信息:
    
程序廠商:微軟® Microsoft Corp.
    
進程描述:Machine Debug Manager
    
進程屬性:Windows系統進程
    
使用網絡:沒有
    
啟動情況:觸發安裝與啟動

來歷及作用

mdm.exe進程程序文件是由微軟公司為其發布的Windows操作系統定義的一個系統進程,官方描述為:Machine Debug Manager(計算機調試管理器),計算機調試管理器Mdm.exe是隨Microsoft腳本編輯器一起安裝的程序,可提供程序調試支持等等(如Internet Explorer中腳本)。

Microsoft腳本編輯器隨Microsoft Office 2000及以後版本,或者Microsoft Visual Studio和其他微軟開發環境而一起被安裝到系統中,您也可以從Microsoft Windows Update網站獲取它。


mdm.exe進程對於一般用戶而言不是一個重要的程序,如果不需要它我們可以通過Windows任務管理器(Ctrl+Alt+Del)中將其結束,這並不會影響Windows系統的安全正常工作。

當然,結束本進​​程後你將失去在Internet Explorer中調試腳本的能力(一般情況IE瀏覽器的這個選項默認也是被關閉的,位置在Internet選項→高級→禁止腳本調試)。
mdm.exe病毒

任何Windows系統自身的進程都是木馬病毒的感染目標,他們通常會採用相同或類似的名稱或者直接注入或替換掉原本真實的mdm.exe程序來迷惑用戶。

相關病毒已被殺毒軟件廠商攔截,比如W32.Sdbot.APE(SDbot的是一個IRC後門木馬)、W32.Unubot.B(一個抓雞後門木馬)、W32.Bckdr QJR(也是一個IRC木馬後門)、 W32.Agobot.AQ和W32.Rbot.AIJ這兩個病毒會創建WindowsSystem32mdm32.exe程序。

如果你的電腦出現以下情況有可能感染了上述或類似病毒:

在任務管理器中看到過多的mdm.exe同時運行;

本進程不在C:WindowsSystem32目錄下;

普通的沒有安裝微軟開發工具以及office版辦公軟件的系統通常沒有mdm.exe進程;
系統出現mdm.exe已停止工作的提示也有可能是感染了病毒;

若出現以上情況請及時更新殺毒軟件病毒庫對電腦進行全盤查殺,必要時可考慮重裝系統。

如果電腦上出現 mdm.exe 錯誤,應立即檢查計算

mdm.exe 文件是製造商 未知 程式 未知 的組成部分。 用戶操作: mdm.exe 允許程式設計師排解應用程式疑難。
通常位於 未知目錄內的 mdm.exe中。 如果該檔位於電腦的其它資料夾中,安裝軟體時必須進行選擇。 在任何情況下,表明存在病毒攻擊。

故障排除

如果在視窗中產生 mdm.exe 錯誤,可能由於註冊表項損壞引起。

在大多數情況下, 檢查 Windows 註冊表是否存在 mdm.exe 錯誤有助於解決問題!

如果依然不能解決mdm.exe錯誤,建議通過控制台卸載應用程式,隨後重新掃描 Windows 註冊表。


mdm.exe 我的電腦運行緩慢!

程式和檔會大大影響 Windows 的性能。 在某些情況下,還包括 mdm.exe。 如果難於確定,請卸載相應的程式。
如果程式 mdm.exe 在 Windows 啟動時自動啟動,可能會導致計算發生緩慢。 建議您在不需要此功能時關閉自動啟動此程式。
用戶提示: TuneUp Utilities™ 關閉多餘的自動啟動程式及 Windows 進程並降低電腦的性能。

mdm.exe 會對我的電腦造成危害嗎?

mdm.exe 顯示為 trustworthy。 如果位於預設路徑之外,表明存在病毒攻擊。 使用最新版殺毒軟體檢查電腦並將檔刪除!

所有資訊關於 mdm.exe:

下列資訊提供用於 mdm.exe。
產品名稱: 未知
進程名稱: Microsoft Machine Debug Manager
製造商: 未知
主頁 製造商: 未知
預設路徑: 未知
目錄: 未知 的一部分。
評估: trustworthy

[參考來源]

http://www.process-information.net/tw/mdm-exe/

http://net.zdnet.com.cn/network_security_zone/2008/0320/776729.shtml

http://net.zdnet.com.cn/network_security_zone/2008/0320/776734.shtml

http://zhidao.baidu.com/question/24260359.html?fr=qrl&index=2

http://zhidao.baidu.com/question/21225480.html

http://zhidao.baidu.com/question/35157700.html

http://mtoou.info/mdm-exe/

http://baike.baidu.com/view/612440.htm

arrow
arrow
    全站熱搜

    金魚不是魚 發表在 痞客邦 留言(0) 人氣()