登陆注册
178000000030

菜鸟进阶(10)

以下列出的端口仅为相关木马程序默认情况下开放的端口,请根据具体情况采取相应的操作:

707端口的关闭:

这个端口开放表示你可能感染了nachi蠕虫病毒,该蠕虫的清除方法如下:

停止服务名为WINS Client和Network Connections Sharing的两项服务

删除c:\winnt\SYSTEM32\WINS\目录下的DLLHOST.EXE和SVCHOST.EXE文件

编辑注册表,删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services项中名为RpcTftpd和RpcPatch的两个键值

1999端口的关闭:

这个端口是木马程序BackDoor的默认服务端口,该木马清除方法如下:

使用进程管理工具将notpa.exe进程结束

删除c:\windows\目录下的notpa.exe程序

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中包含c:\windows

otpa.exe /o=yes的键值

2001端口的关闭:

这个端口是木马程序黑洞2001的默认服务端口,该木马清除方法如下:

首先使用进程管理软件将进程windows.exe杀掉

删除c:\winnt\system32目录下的windows.exe和S_Server.exe文件

编辑注册表,删除将HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\项中名为windows的键值

将HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES项中的Winvxd项删除

修改HKEY_CLASSES_ROOT\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1为C:\WINNT\NOTEPAD.EXE %1

修改HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1键值改为C:\WINNT\NOTEPAD.EXE %1

2023端口的关闭:

这个端口是木马程序Ripper的默认服务端口,该木马清除方法如下:

使用进程管理工具结束sysrunt.exe进程

删除c:\windows目录下的sysrunt.exe程序文件

编辑system.ini文件,将shell=explorer.exe sysrunt.exe 改为shell=explorer.exe后保存

重新启动系统

2583端口的关闭:

这个端口是木马程序Wincrash v2的默认服务端口,该木马清除方法如下:

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项中的WinManager =  c:\windows\server.exe键值

编辑win.ini文件,将run=c:\windows\server.exe改为run=后保存退出

重新启动系统后删除C:\windows\system\ SERVER.EXE

3389端口的关闭:

首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。

win2000关闭的方法:win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,

选中属性选项将启动类型改成手动,并停止该服务。

win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。

winxp关闭的方法:在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

4444端口的关闭:

如果发现你的机器开放这个端口,可能表示你感染了msblast蠕虫,清除该蠕虫的方法如下:

使用进程管理工具结束msblast.exe的进程

编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的windows auto update=msblast.exe键值

删除c:\winnt\system32目录下的msblast.exe文件

4899端口的关闭:

首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服 务是否是你自己开放并且是必需的。如果不是请关闭它。

关闭4899端口:

请在开始-->运行中输入cmd(98以下为command),然后cd C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。然后在输入r_server /uninstall /silence 到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll raddrv.dll三个文件

5800,5900端口:

首先说明5800,5900端口是远程控制软件VNC的默认服务端口,但是VNC在修改过后会被用在某些蠕虫中。

请先确认VNC是否是你自己开放并且是必须的,如果不是请关闭

关闭的方法:

首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)

在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)

删除C:\winnt\fonts\中的explorer.exe程序。

删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的Explorer键值。

重新启动机器。

同类推荐
  • 演讲的艺术
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 犹太人教子圣经全集

    犹太人教子圣经全集

    《犹太人教子圣经全集》是一部关于科学教子的真经,更是一部关于亲子教育的神奇之书。它荟萃了犹太人最具成果的育儿智慧,培养孩子的平凡,让他们由平凡走向杰出。
  • 凯源玺之柠檬味的假期

    凯源玺之柠檬味的假期

    水似情情,爱在源里,云卧凯边,海之玺爱,凯源玺的爱恋现在开始
  • 霸上天降小萌妃

    霸上天降小萌妃

    她是无忧无虑的妖,祸从天降,误入魔界,成了他的妃;他是腹黑冷酷的魔君,却对她一见倾心,霸王留心也留人。妖魔感情纠葛,会谱出怎样逆天的爱情?
  • 我的萌妹子冒险团

    我的萌妹子冒险团

    为了进入梦寐以求的二次元,风夜带着自己体弱的妹妹,开始寻找分散在大陆各地的九位动漫萌妹子,并且要在各种离奇的比赛中击败她们,还要刷起高高的好感度。因为只有这样,那扇通往二次元的大门才会向风夜打开。。。。。黑化,兽耳,傲娇,三无,大胃,天然,御姐,尾随狂乙女,娇弱妹妹,萝莉双子。。。本书冒险为主,日常为辅
  • 庶女当道:王爷倒插门

    庶女当道:王爷倒插门

    黎家四女,为妖星转世,如若不除,社稷危矣!闺蜜为夺走她心爱之人,精心布下一个局,让她带着对他和她的仇恨在烈火中死去。再度睁眼,已经是半年后,她不再是丞相庶女,而是临江王爱女昭云郡主。害我惨死?!夺我最爱?!重生一世,我让你挫骨扬灰!情仇已了,恩怨已消,他却执手相望:“此生非卿不娶!”她嘴角扬起:“非我不娶?早干嘛去了!我偏不嫁!”他眸中满是柔情,“那我嫁好了!”
  • Misalliance

    Misalliance

    Tarleton, an ordinary young business man of thirty or less, is taking his weekly Friday to Tuesday in the house of his father, John Tarleton, who has made a great deal of money out of Tarleton is Underwear.
  • 荏苒岁月,时光匆匆

    荏苒岁月,时光匆匆

    我们再也回不去了,我们不可能再有一个童年;不可能再有一个初恋;不可能再有从前的快乐、幸福、悲伤、痛苦。昨天,前一秒,通通都不可能再回去。生命原来是一场无法回放的绝版电影!
  • 霸道总裁你好吗

    霸道总裁你好吗

    她是一个善良到女人,他冷漠也无情,他们因为父母的订婚在一起了,不知道这两个人在一会发生什么?就在感情正萌发的时候,突然闯进了一个人,不知道他们能否走到最后。
  • 爱上大明星:我是你的女N号

    爱上大明星:我是你的女N号

    不过是在机场送好友出国,怎么突然之间……被大明星拉上了车……送进了医院……签订了契约……成为了大明星的圈外女友……和喜欢大明星的男男女女争宠……更可怕的是,她竟然喜欢上了这个冷漠傲娇的明星!救命啊!
  • 《穿越到了异世界》

    《穿越到了异世界》

    某天,雨叶走在放学的路上,突然,调入一个坑发现自己穿越了。