明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

mdm.exe是什么進程?mdm.exe是病毒嗎?

[摘要]mdm.exe是什么進程?mdm.exe是病毒嗎?在使用WinXP系統的過程中,很多用戶都發(fā)現了一個名為mdm.exe的進程,對于mdm.exe進程很多用戶都表示疑惑,其實mdm.exe是Windo...
  mdm.exe是什么進程?mdm.exe是病毒嗎?在使用WinXP系統的過程中,很多用戶都發(fā)現了一個名為mdm.exe的進程,對于mdm.exe進程很多用戶都表示疑惑,其實mdm.exe是Windows進程的除錯程序,不過也可能是偽裝成mdm.exe程序的病毒,那么該如何判斷mdm.exe是不是病毒呢?大家請往下看。

mdm.exe是什么進程?mdm.exe是病毒嗎?
 
  一、mdm.exe是什么進程?
  1、mdm.exe進程基本信息:
  程序廠商:微軟® Microsoft Corp.
  進程描述:Machine Debug Manager
  進程屬性:Windows系統進程
  使用網絡:沒有
  啟動情況:觸發(fā)安裝與啟動
  mdm.exe是微軟Windows進程除錯程序。用于使用可視化腳本工具對Internet Explorer除錯。該進程同時可能是Win32.Lydra.a木馬,該木馬允許攻擊者訪問你的計算機,竊取密碼和個人數據。
  2、來歷及作用
  mdm.exe進程程序文件是由微軟公司為其發(fā)布的Windows操作系統定義的一個系統進程,官方描述為:Machine Debug Manager(計算機調試管理器),計算機調試管理器Mdm.exe是隨Microsoft腳本編輯器一起安裝的程序,可提供程序調試支持等等(如Internet Explorer中腳本)。Microsoft腳本編輯器隨Microsoft Office 2000及以后版本,或者Microsoft Visual Studio和其他微軟開發(fā)環(huán)境而一起被安裝到系統中,您也可以從Microsoft Windows Update網站獲取它。
  mdm.exe進程對于一般用戶而言不是一個重要的程序,如果不需要它我們可以通過Windows任務管理器(Ctrl+Alt+Del)中將其結束,這并不會影響Windows系統的安全正常工作。 當然,結束本進程后你將失去在Internet Explorer中調試腳本的能力(一般情況IE瀏覽器的這個選項默認也是被關閉的,位置在Internet選項→高級→禁止腳本調試)。
  二、如何判斷mdm.exe是不是病毒?
  任何Windows系統自身的進程都是木馬病毒的感染目標,他們通常會采用相同或類似的名稱或者直接注入或替換掉原本真實的mdm.exe程序來迷惑用戶。相關病毒已被殺毒軟件廠商攔截,比如W32.Sdbot.APE(SDbot的是一個IRC后門木馬)、W32.Unubot.B(一個抓雞后門木馬)、W32.Bckdr QJR(也是一個IRC木馬后門)、W32.Agobot.AQ和W32.Rbot.AIJ這兩個病毒會創(chuàng)建Windows\System32\mdm32.exe程序。
  如果你的電腦出現以下情況有可能感染了上述或類似病毒:
 。1)在任務管理器中看到過多的WmiPrvSE.exe同時運行;
 。2)本進程不在C:\Windows\System32目錄下;
 。3)普通的沒有安裝微軟開發(fā)工具以及office版辦公軟件的系統通常沒有mdm.exe進程;
 。4)系統出現mdm.exe已停止工作的提示也有可能是感染了病毒;
  若出現以上情況請及時更新殺毒軟件病毒庫對電腦進行全盤查殺,必要時可考慮重裝系統。
  以上小編給大家詳細講解了mdm.exe進程,擔心mdm.exe是病毒的伙伴,可以參看小編介紹的方法來判斷。


Windows XP服役時間長達13年,產生的經濟價值也較高。2014年4月8日,微軟終止對該系統的技術支持,但在此之后仍在一些重大計算機安全事件中對該系統發(fā)布了補丁。