




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、常見端口關(guān)閉707端口的關(guān)閉: 這個(gè)端口開放表示你可能感染了nachi蠕蟲病毒,該蠕蟲的清除方法如下: 1停止服務(wù)名為WinS Client和Network Connections Sharing的兩項(xiàng)服務(wù) 2刪除c:WinntSYSTEM32WinS目錄下的DLLHOST.EXE和SVCHOST.EXE文件 3編輯注冊表,刪除HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices項(xiàng)中名為RpcTftpd和RpcPatch的兩個(gè)鍵值 1999端口的關(guān)閉: 這個(gè)端口是木馬程序BackDoor的默認(rèn)服務(wù)端口,該木馬清除方法如下: 1使用進(jìn)程管理工具將no
2、tpa.exe進(jìn)程結(jié)束 2刪除c:Windows目錄下的notpa.exe程序 3編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run項(xiàng)中包含c:Windows otpa.exe /o=yes的鍵值 2001端口的關(guān)閉: 這個(gè)端口是木馬程序黑洞2001的默認(rèn)服務(wù)端口,該木馬清除方法如下: 1首先使用進(jìn)程管理軟件將進(jìn)程Windows.exe殺掉 2刪除c:Winntsystem32目錄下的Windows.exe和S_Server.exe文件 3編輯注冊表,刪除HKEY_LOCAL_MACHINESoftwareM
3、icrosoftWindowsCurrentVersion RunServices項(xiàng)中名為Windows的鍵值 4將HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINESoftwareCLASSES項(xiàng)中的Winvxd項(xiàng)刪除 5修改HKEY_CLASSES_ROOT xtfileshellopencommand項(xiàng)中的c:Winntsystem32S_SERVER.EXE %1為C:WinNTNOTEPAD.EXE %1 6修改HKEY_LOCAL_MACHINESoftwareCLASSES xtfileshellopencommand 項(xiàng)中的c:Winntsystem32S
4、_SERVER.EXE %1鍵值改為 C:WinNTNOTEPAD.EXE %1 2023端口的關(guān)閉: 這個(gè)端口是木馬程序Ripper的默認(rèn)服務(wù)端口,該木馬清除方法如下: 1使用進(jìn)程管理工具結(jié)束sysrunt.exe進(jìn)程 2刪除c:Windows目錄下的sysrunt.exe程序文件 3編輯system.ini文件,將shell=explorer.exe sysrunt.exe 改為shell=explorer.exe后保存 4重新啟動(dòng)系統(tǒng) 2583端口的關(guān)閉: 這個(gè)端口是木馬程序Wincrash v2的默認(rèn)服務(wù)端口,該木馬清除方法如下: 1編輯注冊表,刪除HKEY_LOCAL_MACHINE
5、SOFTWAREMicrosoftWindowsCurrentVersion Run項(xiàng)中的WinManager = "c:Windowsserver.exe"鍵值 2編輯Win.ini文件,將run=c:Windowsserver.exe改為run=后保存退出 3重新啟動(dòng)系統(tǒng)后刪除C:Windowssystem SERVER.EXE 3389端口的關(guān)閉: 首先說明3389端口是Windows的遠(yuǎn)程管理終端所開的端口,它并不是一個(gè)木馬程序,請先確定該服務(wù)是否是你自己開放的。如果不是必須的,請關(guān)閉該服務(wù)。 Win2000關(guān)閉的方法: 1Win2000server 開始->
6、程序->管理工具->服務(wù)里找到Terminal Services服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動(dòng)類型改成手動(dòng),并停止該服務(wù)。 2Win2000pro開始->設(shè)置->控制面板->管理工具->服務(wù)里找到Terminal Services服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動(dòng)類型改成手動(dòng),并停止該服務(wù)。 Winxp關(guān)閉的方法: 在我的電腦上點(diǎn)右鍵選屬性->遠(yuǎn)程,將里面的遠(yuǎn)程協(xié)助和遠(yuǎn)程桌面兩個(gè)選項(xiàng)框里的勾去掉。 4444端口的關(guān)閉: 如果發(fā)現(xiàn)你的機(jī)器開放這個(gè)端口,可能表示你感染了msblast蠕蟲,清除該蠕蟲的方法如下: 1使用進(jìn)程管理工具結(jié)束msblast.exe的進(jìn)程 2編
7、輯注冊表,刪除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun 項(xiàng)中的"Windows auto update"="msblast.exe"鍵值 3刪除c:Winntsystem32目錄下的msblast.exe文件 4899端口的關(guān)閉: 首先說明4899端口是一個(gè)遠(yuǎn)程控制軟件(remote administrator)服務(wù)端監(jiān)聽的端口,他不能算是一個(gè)木馬程序,但是具有遠(yuǎn)程控制功能,通常殺毒軟件是無法查出它來的,請先確定該服務(wù)是否是你自己開放并且是必需的。如果不是請關(guān)閉它。 關(guān)閉489
8、9端口: 1請?jiān)陂_始->運(yùn)行中輸入cmd(98以下為command),然后 cd C:Winntsystem32(你的系統(tǒng)安裝目錄),輸入r_server.exe /stop后按回車。 然后在輸入r_server /uninstall /silence 2到C:Winntsystem32(系統(tǒng)目錄)下刪除r_server.exe admdll.dll raddrv.dll三個(gè)文件 5800,5900端口: 首先說明5800,5900端口是遠(yuǎn)程控制軟件VNC的默認(rèn)服務(wù)端口,但是VNC在修改過后會(huì)被用在某些蠕蟲中。 請先確認(rèn)VNC是否是你自己開放并且是必須的,如果不是請關(guān)閉 關(guān)閉的方法: 1
9、首先使用fport命令確定出監(jiān)聽在5800和5900端口的程序所在位置(通常會(huì)是c:Winntfontsexplorer.exe) 2在任務(wù)管理器中殺掉相關(guān)的進(jìn)程(注意有一個(gè)是系統(tǒng)本身正常的,請注意!如果錯(cuò)殺可以重新運(yùn)行c:Winntexplorer.exe) 3刪除C:Winntfonts中的explorer.exe程序。 4刪除注冊表HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRun項(xiàng)中的Explorer鍵值。 5重新啟動(dòng)機(jī)器。6129端口的關(guān)閉: 首先說明6129端口是一個(gè)遠(yuǎn)程控制軟件(dameware nt util
10、ities)服務(wù)端監(jiān)聽得端口,他不是一個(gè)木馬程序,但是具有遠(yuǎn)程控制功能,通常的殺毒軟件是無法查出它來的。請先確定該服務(wù)是否是你自己安裝并且是必需的,如果不是請關(guān)閉 關(guān)閉6129端口: 1選擇開始->設(shè)置->控制面板->管理工具->服務(wù) 找到DameWare Mini Remote Control項(xiàng)點(diǎn)擊右鍵選擇屬性選項(xiàng),將啟動(dòng)類型改成禁用后停止該服務(wù)。 2到c:Winntsystem32(系統(tǒng)目錄)下將DWRCS.EXE程序刪除。 3到注冊表內(nèi)將HKEY_LOCAL_MACHINESYSTEMControlSet001Services項(xiàng)中的DWRCS鍵值刪除 6267端口
11、的關(guān)閉: 6267端口是木馬程序廣外女生的默認(rèn)服務(wù)端口,該木馬刪除方法如下: 1啟動(dòng)到安全模式下,刪除c:Winntsystem32下的DIAGFG.EXE文件 2到c:Winnt目錄下找到regedit.exe文件,將該文件的后綴名改為.com 3選擇開始->運(yùn)行輸入進(jìn)入注冊表編輯頁面 4修改HKEY_CLASSES_ROOTexefileshellopencommand項(xiàng)的鍵值為 "%1" %* 5刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunServices項(xiàng)中名字為Diagnosti
12、c Configuration的鍵值 6將c:Winnt下的改回到regedit.exe 6670、6771端口的關(guān)閉: 這些端口是木馬程序DeepThroat v1.0 - 3.1默認(rèn)的服務(wù)端口,清除該木馬的方法如下: 1編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersion Run項(xiàng)中的System32=c:Windowssystem32.exe鍵值(版本1.0)或SystemTray = Systray.exe 鍵值(版本2.0-3.0)鍵值 2重新啟動(dòng)機(jī)器后刪除c:Windowssystem32.exe(版本1.
13、0)或c:Windowssystemsystray.exe(版本2.0-3.0) 6939 端口的關(guān)閉: 這個(gè)端口是木馬程序Indoctrination默認(rèn)的服務(wù)端口,清除該木馬的方法如下: 1編輯注冊表,刪除 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRun HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunServices HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunOnce
14、 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunServicesOnce 四項(xiàng)中所有包含Msgsrv16 ="msgserv16.exe"的鍵值 2重新啟動(dòng)機(jī)器后刪除C:Windowssystem目錄下的msgserv16.exe文件 6969端口的關(guān)閉: 這個(gè)端口是木馬程序PRIORITY的默認(rèn)服務(wù)端口,清除該木馬的方法如下: 1編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run Services項(xiàng)中的"
15、PServer"= C:WindowsSystemPServer.exe鍵值 2重新啟動(dòng)系統(tǒng)后刪除C:WindowsSystem目錄下的PServer.exe文件 7306端口的關(guān)閉: 這個(gè)端口是木馬程序網(wǎng)絡(luò)精靈的默認(rèn)服務(wù)端口,該木馬刪除方法如下: 1你可以使用fport察看7306端口由哪個(gè)程序監(jiān)聽,記下程序名稱和所在的路徑 2如果程序名為Netspy.exe,你可以在命令行方式下到該程序所在目錄輸入命令Netspy.exe /remove來刪除木馬 3如果是其他名字的程序,請先在進(jìn)程中結(jié)束該程序的進(jìn)程,然后到相應(yīng)目錄下刪除該程序。 4編輯注冊表,將HKEY_LOCAL_MACHI
16、NESOFTWAREMicrosoftWindows CurrentVersionRun項(xiàng)和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunServices項(xiàng)中與該程序有關(guān)的鍵值刪除 7511端口的關(guān)閉: 7511是木馬程序聰明基因的默認(rèn)連接端口,該木馬刪除方法如下: 1首先使用進(jìn)程管理工具殺掉MBBManager.exe這個(gè)進(jìn)程 2刪除c:Winnt(系統(tǒng)安裝目錄)中的MBBManager.exe和Explore32.exe程序文件,刪除c:Winntsystem32目錄下的editor.exe文件 3編輯注冊表,刪除注
17、冊表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run項(xiàng)中內(nèi)容為C:WinNTMBBManager.exe鍵名為MainBroad BackManager的項(xiàng)。 4修改注冊表HKEY_CLASSES_ROOT xtfileshellopencommand中的c:Winntsystem32editor.exe %1改為c:WinntNOTEPAD.EXE %1 5修改注冊表HKEY_LOCAL_MACHINESoftwareCLASSEShlpfileshellopencommand 項(xiàng)中的C:WinNTexplore32.e
18、xe %1鍵值改為C:WinNTWinHLP32.EXE %1 7626端口的關(guān)閉: 7626是木馬冰河的默認(rèn)開放端口(這個(gè)端口可以改變),木馬刪除方法如下: 1啟動(dòng)機(jī)器到安全模式下,編輯注冊表,刪除HKEY_LOCAL_MACHINEsoftwaremicrosoftWindows CurrentVersionRun 項(xiàng)中內(nèi)容為c:Winntsystem32Kernel32.exe的鍵值 2刪除HKEY_LOCAL_MACHINEsoftwaremicrosoftWindows CurrentVersionRunservices項(xiàng)中內(nèi)容為C:Windowssystem32Kernel32.exe的鍵值 3修改HKEY_CLASSES_ROOT xtfileshellopencommand項(xiàng)下的C:Winntsystem32Sysexplr.ex
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 10485-2025道路車輛外部照明和光信號(hào)裝置環(huán)境耐久性
- 合同管理:土木建筑工程投標(biāo)全攻略
- CASS清算間接借記合同
- 10 我們當(dāng)?shù)氐娘L(fēng)俗 教學(xué)設(shè)計(jì)-2023-2024學(xué)年道德與法治四年級(jí)下冊統(tǒng)編版
- 探索:企業(yè)間合作合同模式多樣化幾種類型值得關(guān)注
- 投資與融資合作協(xié)議合同
- 公司為員工提供購車補(bǔ)貼合同
- 時(shí)尚配飾代理合同范文
- 商標(biāo)使用權(quán)租賃合同
- 10《父母多愛我》第一課時(shí)(教學(xué)設(shè)計(jì))-2023-2024學(xué)年道德與法治三年級(jí)上冊統(tǒng)編版
- 新版統(tǒng)編版一年級(jí)道德與法治下冊全冊教案(完整版)教學(xué)設(shè)計(jì)含教學(xué)反思
- 2025年春季學(xué)期學(xué)校德育工作計(jì)劃安排表(完整版)
- 《幼兒教育政策與法規(guī)》教案-單元4 幼兒園的保育和教育
- 化工流程模擬實(shí)訓(xùn)AspenPlus教程第6章?lián)Q熱器單元模擬
- 中小學(xué)教師校本培訓(xùn)管理手冊
- 吹灰器檢修三措兩案
- 軸承專用中英文對照表 (完整版)
- 了解現(xiàn)代漢字字義的特點(diǎn)根據(jù)形旁的表義ppt課件
- 人教版小學(xué)數(shù)學(xué)四年級(jí)下冊教材分析ppt課件
- 嵩晟富氫水銷售方案ppt課件
- 藥物療法和過敏試驗(yàn)法護(hù)理學(xué)基礎(chǔ)
評(píng)論
0/150
提交評(píng)論