登陆注册
178000000030

菜鸟进阶(10)

以下列出的端口仅为相关木马程序默认情况下开放的端口,请根据具体情况采取相应的操作:

707端口的关闭:

这个端口开放表示你可能感染了nachi蠕虫病毒,该蠕虫的清除方法如下:

停止服务名为WINS Client和Network Connections Sharing的两项服务

删除c:\winnt\SYSTEM32\WINS\目录下的DLLHOST.EXE和SVCHOST.EXE文件

编辑注册表,删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services项中名为RpcTftpd和RpcPatch的两个键值

1999端口的关闭:

这个端口是木马程序BackDoor的默认服务端口,该木马清除方法如下:

使用进程管理工具将notpa.exe进程结束

删除c:\windows\目录下的notpa.exe程序

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中包含c:\windows

otpa.exe /o=yes的键值

2001端口的关闭:

这个端口是木马程序黑洞2001的默认服务端口,该木马清除方法如下:

首先使用进程管理软件将进程windows.exe杀掉

删除c:\winnt\system32目录下的windows.exe和S_Server.exe文件

编辑注册表,删除将HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\项中名为windows的键值

将HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES项中的Winvxd项删除

修改HKEY_CLASSES_ROOT\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1为C:\WINNT\NOTEPAD.EXE %1

修改HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1键值改为C:\WINNT\NOTEPAD.EXE %1

2023端口的关闭:

这个端口是木马程序Ripper的默认服务端口,该木马清除方法如下:

使用进程管理工具结束sysrunt.exe进程

删除c:\windows目录下的sysrunt.exe程序文件

编辑system.ini文件,将shell=explorer.exe sysrunt.exe 改为shell=explorer.exe后保存

重新启动系统

2583端口的关闭:

这个端口是木马程序Wincrash v2的默认服务端口,该木马清除方法如下:

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项中的WinManager =  c:\windows\server.exe键值

编辑win.ini文件,将run=c:\windows\server.exe改为run=后保存退出

重新启动系统后删除C:\windows\system\ SERVER.EXE

3389端口的关闭:

首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。

win2000关闭的方法:win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,

选中属性选项将启动类型改成手动,并停止该服务。

win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。

winxp关闭的方法:在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

4444端口的关闭:

如果发现你的机器开放这个端口,可能表示你感染了msblast蠕虫,清除该蠕虫的方法如下:

使用进程管理工具结束msblast.exe的进程

编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的windows auto update=msblast.exe键值

删除c:\winnt\system32目录下的msblast.exe文件

4899端口的关闭:

首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服 务是否是你自己开放并且是必需的。如果不是请关闭它。

关闭4899端口:

请在开始-->运行中输入cmd(98以下为command),然后cd C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。然后在输入r_server /uninstall /silence 到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll raddrv.dll三个文件

5800,5900端口:

首先说明5800,5900端口是远程控制软件VNC的默认服务端口,但是VNC在修改过后会被用在某些蠕虫中。

请先确认VNC是否是你自己开放并且是必须的,如果不是请关闭

关闭的方法:

首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)

在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)

删除C:\winnt\fonts\中的explorer.exe程序。

删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的Explorer键值。

重新启动机器。

同类推荐
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
热门推荐
  • 欣若止水

    欣若止水

    爱,到底是什么意思?看了这个故事,你一定会知道,欣若止水,我放下了尊严,放下了个性,放下了固执,都只是因为放不下你。
  • 诅咒少女的绮丽谭

    诅咒少女的绮丽谭

    鬼?前世?这究竟是些什么梗啊,好端端的学院生活竟然会如此多灾?被诅咒的少女究竟隐藏着什么秘密,凄美笑容背后的冷漠又是为了谁。那血泊中的娇小身躯,呢喃着密语的美丽脸庞,该走的路,究竟是……
  • 游仙杂记

    游仙杂记

    青松翠柏为伴,凤鸣鹤啸长聆。呼朋唤友踏云去,携雨沐风放歌还。仙之何往?道之何从?如痴似癫漫无心,悟道参玄此中来。
  • 巫师之祖

    巫师之祖

    宇宙星河,万千位面,无数的知识,等待着被探索;无数的位面,等待着被征服。谁也不知道,在星河的某一个角落,一个雷恩的男孩踏上了巫师的路途。
  • 神凰令

    神凰令

    她是命运多舛的孤女,因意外来到一个陌生的世界,是机缘巧合?还是命中注定?她踏着尸体与白骨一步一步的走向大道,真相也随之一点一点的揭开......
  • 把我还给自己

    把我还给自己

    我们越长越大,却似乎越活越糊涂。穿着自己不喜欢的衣服,做着自己不喜欢的工作,赶着自己不情愿的局,然后告诉自己,这是为了生活。其实,这只是为了生存。
  • 植物大战学院

    植物大战学院

    2009年5月5日,这是一个值得纪念的日子——PopCapGames开发的单机游戏植物大战僵尸正式发售。然而事实的真相是……邪恶的、无比邪恶的僵王博士乔治埃德加,带着他的僵尸大军,从摇旗僵尸、矿工僵尸、雪橇车僵尸到伽刚特尔一应俱全的僵尸军团,入侵了我们这个位面。著名的中途岛大战爆发了……然而,佐菲奥特曼战败了,赛文奥特曼也战败了,蝙蝠侠布鲁斯韦恩和蜘蛛侠彼得帕克也都纷纷战败了……神盾局代理局长菲尔科尔森引咎辞职。然而,就在这个时候……
  • 青少年历史常识必读

    青少年历史常识必读

    每一朵花,都是一个春天,盛开馥郁芬芳;每一粒沙,都是一个世界,搭建小小天堂;每一颗心,都是一盏灯光,把地球村点亮!借助图书为你的生活添一丝色彩。这是一套包罗生活万象的、有趣的书,向读者介绍了不可不知的中的常识。包括文学常识、地理常识、历史常识、安全常识、文化常识、动物常识、植物常识、科技常识、天文常识、生活常识等。这些都是一些生活常识性的问题,说大不大,说小不小,因为零散,平时想了解又难以查找,我们将这些你们可能感兴趣的、富有趣味的日常生活中日积月累的宝贵经验搜集并编辑成册,以便您在遇到问题时随时查询,轻松解决生活中的问题。
  • 妖心媚主

    妖心媚主

    天地之间,万物皆有灵,故,西圣母赐予万物生长之能。因而,天地一分为三:神、凡、魔三界,魔界之物,皆称为魔灵,习邪灵之术,煞气附体,生性好战;凡界之物,分之为二:人、妖,人,年寿有限,无法可习;妖,乃聚灵之物,习妖术,天性冷血;神界之物,乃之为神,仁心慈性,无情无欲,痛恶奸凶……
  • 父与子,温情与爱

    父与子,温情与爱

    每一个迁徙与远去的人,都有不可言说的过往。小说讲述的是一位父亲的前半生,和一位儿子的少年时代。父亲出生于一个竹匠家庭,年幼跟着祖辈学艺,然后成人、恋爱。之后迁徙到远方的江南小镇,重新开始生活,后经历了亲人去世,悲痛欲绝。“我”出生后,经历了小学到大学的转变,作为迁徙的一族人,经历伤痛,也经历友情与爱情。小说娓娓讲述了祖父子三代人之间的故事,无疑都是想表达这个世界,不仅有绵软的母爱,还有深沉的父爱,这种爱同样令人敬畏。