登陆注册
178000000030

菜鸟进阶(10)

以下列出的端口仅为相关木马程序默认情况下开放的端口,请根据具体情况采取相应的操作:

707端口的关闭:

这个端口开放表示你可能感染了nachi蠕虫病毒,该蠕虫的清除方法如下:

停止服务名为WINS Client和Network Connections Sharing的两项服务

删除c:\winnt\SYSTEM32\WINS\目录下的DLLHOST.EXE和SVCHOST.EXE文件

编辑注册表,删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services项中名为RpcTftpd和RpcPatch的两个键值

1999端口的关闭:

这个端口是木马程序BackDoor的默认服务端口,该木马清除方法如下:

使用进程管理工具将notpa.exe进程结束

删除c:\windows\目录下的notpa.exe程序

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中包含c:\windows

otpa.exe /o=yes的键值

2001端口的关闭:

这个端口是木马程序黑洞2001的默认服务端口,该木马清除方法如下:

首先使用进程管理软件将进程windows.exe杀掉

删除c:\winnt\system32目录下的windows.exe和S_Server.exe文件

编辑注册表,删除将HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\项中名为windows的键值

将HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES项中的Winvxd项删除

修改HKEY_CLASSES_ROOT\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1为C:\WINNT\NOTEPAD.EXE %1

修改HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command项中的c:\winnt\system32\S_SERVER.EXE %1键值改为C:\WINNT\NOTEPAD.EXE %1

2023端口的关闭:

这个端口是木马程序Ripper的默认服务端口,该木马清除方法如下:

使用进程管理工具结束sysrunt.exe进程

删除c:\windows目录下的sysrunt.exe程序文件

编辑system.ini文件,将shell=explorer.exe sysrunt.exe 改为shell=explorer.exe后保存

重新启动系统

2583端口的关闭:

这个端口是木马程序Wincrash v2的默认服务端口,该木马清除方法如下:

编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项中的WinManager =  c:\windows\server.exe键值

编辑win.ini文件,将run=c:\windows\server.exe改为run=后保存退出

重新启动系统后删除C:\windows\system\ SERVER.EXE

3389端口的关闭:

首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。

win2000关闭的方法:win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,

选中属性选项将启动类型改成手动,并停止该服务。

win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。

winxp关闭的方法:在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

4444端口的关闭:

如果发现你的机器开放这个端口,可能表示你感染了msblast蠕虫,清除该蠕虫的方法如下:

使用进程管理工具结束msblast.exe的进程

编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的windows auto update=msblast.exe键值

删除c:\winnt\system32目录下的msblast.exe文件

4899端口的关闭:

首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服 务是否是你自己开放并且是必需的。如果不是请关闭它。

关闭4899端口:

请在开始-->运行中输入cmd(98以下为command),然后cd C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。然后在输入r_server /uninstall /silence 到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll raddrv.dll三个文件

5800,5900端口:

首先说明5800,5900端口是远程控制软件VNC的默认服务端口,但是VNC在修改过后会被用在某些蠕虫中。

请先确认VNC是否是你自己开放并且是必须的,如果不是请关闭

关闭的方法:

首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)

在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)

删除C:\winnt\fonts\中的explorer.exe程序。

删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的Explorer键值。

重新启动机器。

同类推荐
  • 演讲的艺术
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
热门推荐
  • 寻情记:他邪魅狷狂

    寻情记:他邪魅狷狂

    她丢失了爱人,穿越到异世寻情。奈何这穿越路上被人设计,一波三折。她先是穿越到女尊国的废太女身上,身材变形,境况凄凉,而且名声也极其不好。之后又被逼陷入权利争斗,想逃没逃得掉。他自命不凡,虽位高权重,但是这一生也只不过是想要与心爱的女人相伴到老,但却被爱人无情的利用,直到遇到了她。其实,姻缘谱上早有设定,只不过被人横插一杠,故而才会这么纠结。
  • 魔掌沉天

    魔掌沉天

    武道无极,他于国术顶峰,打破桎梏,碧血化龙。钢筋铁骨,血如熔岩,历千万劫,他冲破人间武圣巅峰,他是人形太空战舰,虚空行者。他以力之极破碎,汲取次元能量,只手遮天。
  • 变身感悟录

    变身感悟录

    一名毕业生由于一次意外,偶然投胎重生,他(她)都会干些什么,做些什么!且看吊丝男,变身极品美少女得快乐生活欢迎加入!作品讨论欢迎加入/讨论,群号码:513926055有什么想法进群说!你得想法会作者采用哦!亲!要封面的话加群!群相册里有!
  • 人参若只如初见

    人参若只如初见

    笙歌,万年傲娇人参仙一只。宫砚,一只家破人亡的小孤儿,略黑化。反正这是个人参和腹黑娃从娃小到娃大的故事,一仙一人,1v1,sc,宠(maybe),反正不虐,作者简介无能……QAQ
  • 超神的男人

    超神的男人

    黑暗降临,一颗神秘的天外陨石划破了瓦罗兰的天空,从此这个大陆掀起了史上最大的混乱,帝国战争爆发,人们不得不拿起武器赶赴战场,保卫家国河山……而这时,一个立志成为“最强王者”的少年于灾难之地逆镜重生,斩强敌,君天下!我要成为超神滴男人,让众美只能卧膝仰望,让敌人只能望风而逃……
  • 秋卷风云

    秋卷风云

    在另一个时空世界,主角时秋,因奇迹再造的横扫天下之人,演绎出了让人赞叹、称绝、精彩、无与伦比的辉煌一生,他的成长经历请阅读观看......
  • 醉里挑灯看剑

    醉里挑灯看剑

    圣龙历960年,面对着圣龙河入海口那遮天蔽日的金色舰队,几乎丧失了自己所有附属国的圣龙帝国,不得不低下自己那已经高傲了上千年的头颅……六十年后,重新崛起的圣龙帝国在面临又一次重大抉择的时候,一位还有些稚嫩的少年,就这么悍然接过了帝国的荣誉和责任……。
  • 谁夏了夏天

    谁夏了夏天

    穿生死,玩穿越现代帅哥到灵气世界,竟成万年废材!看众人颠覆灵力世界。万年不变的定律:强者生,败者亡(第一部乃是现代,第二部才是正文)小崽我非常震惊的选错了作品类型,所以,抱歉--
  • 等待你的黎明

    等待你的黎明

    曾经你给我的一点错觉,让我暗恋你四年,在上大学的第一年我明白了爱一个人不是纠缠,当我放弃对你的爱,你为什么又要出现呢?我到底是该接受还是放弃谁能告诉我?
  • 因你,恋上这座城

    因你,恋上这座城

    不想离开这座城市,只因为这里有着属于你我共同的记忆。我们来自不同的地方,彼此毫无交际,却在同一座城市,同一个地方相遇,演绎着、完善着自我的人生轨迹,是命运的释然?还是……