主题:  麻烦的“mdm”!

恐龙特急克塞号

职务:普通成员
等级:3
金币:3.0
发贴:948
注册:2002/8/13 13:41:31
#12003/2/19 11:16:15
装过visual c++的兄弟可能都遇到这种问题吧。我的win98自从装了vc++后,后台进程就一直有个“mdm”(machine debug manager),而且一进系统就有,经常是这个后台进程无响应,导致死机。在注册表和启动里把他删去了,但再启动后它又阴魂不散。哎,困绕我好久了。
哪位兄弟有点好的对策呢?


克塞,前来拜访!

恐龙特急克塞号

职务:普通成员
等级:3
金币:3.0
发贴:948
注册:2002/8/13 13:41:31
#22003/2/19 17:43:21
呵呵,看了一些资料,不少木马都喜欢伪装成mdm。sys或者mdm.exe。于是我有点迷惑了。因为:的确在我没上网的时候查看发现有比较高的端口处于listening状态,从这点看怀疑是木马。但我检查过大多常装木马的地方,都没发现可疑痕迹。而且装了个注册过的木马清除者也没发现什么问题。在我卸掉vc++后,mdm的后台进程仍然会在进入系统不久后自动出现。太讨厌了!只是这次发现虽然它自动出现在后台进程中,却没有监听端口了----是对方收线了还是其他原因?或者这不是木马?!哎,烦!

编辑历史:[这消息被truehiphop编辑过(编辑时间2003-02-19 17:48:06)]

克塞,前来拜访!

恐龙特急克塞号

职务:普通成员
等级:3
金币:3.0
发贴:948
注册:2002/8/13 13:41:31
#32003/2/19 17:50:14
这个“mdm”后台进程一会出现,一会消失,以前我可从来没注意到这个东东,不知道它到底是不是正常的系统进程。虽然我知道2000 server里有这个同名的进程,但我以前用98可从来对这个东西没印象。?


克塞,前来拜访!