登陆注册
178000000030

菜鸟进阶(10)

以下列出的端口仅为相关木马程序默认情况下开放的端口,请根据具体情况采取相应的操作:

707端口的关闭:

这个端口开放表示你可能感染了nachi蠕虫病毒,该蠕虫的清除方法如下:

停止服务名为WINS Client和Network Connections Sharing的两项服务

删除c:\winnt\SYSTEM32\WINS\目录下的DLLHOST.EXE和SVCHOST.EXE文件

编辑注册表,删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services项中名为RpcTftpd和RpcPatch的两个键值

1999端口的关闭:

这个端口是木马程序BackDoor的默认服务端口,该木马清除方法如下:

使用进程管理工具将notpa.exe进程结束

删除c:\windows\目录下的notpa.exe程序

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中包含c:\windows

otpa.exe /o=yes的键值

2001端口的关闭:

这个端口是木马程序黑洞2001的默认服务端口,该木马清除方法如下:

首先使用进程管理软件将进程windows.exe杀掉

删除c:\winnt\system32目录下的windows.exe和S_Server.exe文件

编辑注册表,删除将HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\项中名为windows的键值

将HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES项中的Winvxd项删除

修改HKEY_CLASSES_ROOT\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1为C:\WINNT\NOTEPAD.EXE %1

修改HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1键值改为C:\WINNT\NOTEPAD.EXE %1

2023端口的关闭:

这个端口是木马程序Ripper的默认服务端口,该木马清除方法如下:

使用进程管理工具结束sysrunt.exe进程

删除c:\windows目录下的sysrunt.exe程序文件

编辑system.ini文件,将shell=explorer.exe sysrunt.exe 改为shell=explorer.exe后保存

重新启动系统

2583端口的关闭:

这个端口是木马程序Wincrash v2的默认服务端口,该木马清除方法如下:

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项中的WinManager =  c:\windows\server.exe键值

编辑win.ini文件,将run=c:\windows\server.exe改为run=后保存退出

重新启动系统后删除C:\windows\system\ SERVER.EXE

3389端口的关闭:

首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。

win2000关闭的方法:win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,

选中属性选项将启动类型改成手动,并停止该服务。

win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。

winxp关闭的方法:在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

4444端口的关闭:

如果发现你的机器开放这个端口,可能表示你感染了msblast蠕虫,清除该蠕虫的方法如下:

使用进程管理工具结束msblast.exe的进程

编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的windows auto update=msblast.exe键值

删除c:\winnt\system32目录下的msblast.exe文件

4899端口的关闭:

首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服 务是否是你自己开放并且是必需的。如果不是请关闭它。

关闭4899端口:

请在开始-->运行中输入cmd(98以下为command),然后cd C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。然后在输入r_server /uninstall /silence 到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll raddrv.dll三个文件

5800,5900端口:

首先说明5800,5900端口是远程控制软件VNC的默认服务端口,但是VNC在修改过后会被用在某些蠕虫中。

请先确认VNC是否是你自己开放并且是必须的,如果不是请关闭

关闭的方法:

首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)

在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)

删除C:\winnt\fonts\中的explorer.exe程序。

删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的Explorer键值。

重新启动机器。

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 步入社会应该知道的生活智慧

    步入社会应该知道的生活智慧

    本书是一本励志类通俗读物。在步入社会前,给孩子提供很多非常实用的建议,使你发挥独特的潜质,轻松地步入杰出青年的行列!
  • 噬天灭神

    噬天灭神

    “同一个世界,同样的人,确有着不一样的命,同一个世界,确出现一个能与天争,与神共存,嗜哧灭神的人,神有何惧,天又有何惧,我的命运掌握在我自己的手中,天,神我要与你们相争命运的主宰,等着吧,我会超越你们的......”
  • 兽宠:呆萌调皮捣蛋妃

    兽宠:呆萌调皮捣蛋妃

    它金小洛不过是一名普普通通的大学生,只不过因为毕业喝了点小酒而已,竟然还能够狗血穿越,我嘞个去,这都行,赶明都喝酒穿越去吧!额~不过我这刚穿越,醒来后却变成了······狐狸,狐狸就狐狸吧,可这只有巴掌大的身体是这么回事啊?啊啊啊,我想去屎啊!诶?大殿上的这位美男是谁啊,快让本小妞调戏调戏,哎!?美男等等我······(本文纯属虚构)↖(^ω^)↗
  • 最强魔法系

    最强魔法系

    凌啸天天赋高中生一名,因一次打架结识了魔法高校的学生陵文杰,从而踏上了魔法的修炼之路,美女相伴,修炼不累,萌宠护身,斩妖除怪,兄弟牵绊,最强王者。我凌啸天可是要成为魔法顶端的男人,为此我一定会找够伙伴的,一起去实现梦想。李焕斌啸天左右手之一,练就体术最强者。龙云飞啸天左右手之一,也是号称要成为最强剑客的男人。更多的伙伴及故事发展请加入最强魔法系小说群,群号码:275486321
  • 谜心

    谜心

    青春的纯真友情遇上灾难的降临,会变形吗?患难见人心,让灾难揭开友情的虚伪面纱……
  • 断点的爱情

    断点的爱情

    并不是所有的名媛千金爱情道路的都是一帆风顺的,也不是所有的友谊都是可靠的
  • 眼角泪如雪tfboys

    眼角泪如雪tfboys

    “当红明星啊。”他已经是明星了,真的,真的只能像仰望星空般看着他吗?她爱了他那么久,果然,还是抵不过命运的呀。真的,缘分断了吗?她的泪滑下,只为那个男孩,王源。
  • 婴儿早期智力开发

    婴儿早期智力开发

    早期智力开发就是在孩子具备某种能力之前的适当时期(比儿童智力发展规律的年龄略为提前)内,给他们提供恰如其分的感官刺激,促进大脑的发育,以加速儿童的先天潜能变为现实的能力,也就是早期给感官以合理的刺激使它们增加反应的敏感性,启发婴幼儿的潜在智力,包括发展小儿感知觉能力、动作及语言能力,培养小儿记忆、注意、思维想象力及良好情绪和意志等。
  • 我的王子男佣

    我的王子男佣

    蓝可依天才美少女一枚!不过背景简单,是穷丫头一枚。但却遇到五位多金、帅气的男神!冷酷的、温柔的、阳光的、孩子气的、花心的…五位男神各有千秋!但是谁才是我们小依依的真命天子呢?
  • 雷人囧穿:万爱一身

    雷人囧穿:万爱一身

    穿越时空?不要再和我提!我艾小爱真不知道上辈子造了什么孽,老天竟然这么惩罚我...穿越是好事?唉,是啦是啦!可是我看了那么多关于穿越文,人家好歹穿越时空的地方都很好,可是我呢?居然为了捡掉进自家马桶里刚买的新手机穿越了!怎么会这样?而且人家一穿越不是直接进宫当个妃子什么的也被有钱人家捡走说是失踪已久的女儿什么的,我呢?悲惨的命运啊!不仅在青楼当起花魁还碰到了一个衰哥!我怀疑我碰到了人们常说的克星!大不了我躲着他去个寺庙趋吉避凶什么的,可是该死的,偏偏我有点喜欢上这个家伙了。也不知道算我运气好还是不好,让我意外成为了一个叫南宫什么的郡主,谁管她叫什么,反正过着衣来伸手饭来张口的生活就是我的责任!