当前位置:萝卜系统 > 网络技术教程 > 详细页面

经常见木马与未授权控制软件的关闭(3)

经常见木马与未授权控制软件的关闭(3)

更新时间:2021-05-05 文章作者:未知 信息来源:网络 阅读次数:

网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。
9989端口的关闭:

    这个端口是木马程序InIkiller的默认服务端口,该木马删除方法如下:
    1、编辑注册表,删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run项中的Explore="C:Windowsad.exe"键值
    2、重新启动系统后删除C:Windows目录下的bad.exe程序文件

    19191端口的关闭:

    这个端口是木马程序兰色火焰默认开放的telnet端口,该木马关闭方法如下:
    1、使用管理工具结束进程tasksvc.exe
    2、删除c:Windowssystem目录下的tasksvc.exe、sysexpl.exe、bfhook.dll三个文件
    3、编辑注册表,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun项中的Network Services=C:WinDOWSSYSTEM asksvc.exe键值
    4、将注册表HKEY_CLASSES_ROOT xtfileshellopencommand项中的C:WinDOWSSYSTEMsysexpl.exe "%1"键值改为c:Windows otepad.exe "%1"键值
    5、将注册表HKEY_LOCAL_MACHINESoftwareCLASSES xtfileshellopencommand项中的C:WinDOWSSYSTEMsysexpl.exe "%1键值"改为c:Windows otepad.exe
"%1"

    1029端口和20168端口:

    这两个端口是lovgate蠕虫所开放的后门端口。
    蠕虫相关信息请参见:Lovgate蠕虫
    你可以下载专杀工具:FixLGate.exe
    使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。
 
    23444端口的关闭方法:

    这个端口是木马程序网络公牛的默认服务端口,关闭该木马的方法如下:
    1、进入安全模式,删除c:Winntsystem32下的CheckDll.exe文件
    2、将系统中的如下文件的大小与正常系统中的文件大小比较,如果大小不一样请删除,然后将正常的文件拷贝回来,需要检查的文件包括:
   notepad.exe;write.exe,regedit.exe,Winmine.exe,Winhelp.exe
    3、替换回正常文件后进入注册表编辑状态,删除HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun项中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe“键值
    4、删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRunServices中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe"键值
    5、删除HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe"键值请注意该病毒还可能会捆绑在其他应用软件上,请检查你的软件大小是否有异,如果有请卸载后重装

    27374端口的关闭方法:

    这个端口是木马程序SUB7的默认服务端口,关闭该木马方法如下:
    1、首先使用fport软件确定出27374端口由哪个程序打开,记下程序名称和所在的路径。
    2、编辑注册表,将HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run项中包含刚才使用fport察看出的文件名的键值删除
    3、将HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
RunServic项中包含刚才使用fport察看出的文件名的键值删除
    4、在进程中将刚才察看的文件进程杀掉,如果杀不掉请到服务中将关联该程序的服务关掉(服务名应该是刚才在注册表RunServic中看到的)
    5、编辑Win.ini文件,检查“run=”后有没有刚才的文件名,如有则删除之
    6、编辑system.ini文件,检查“shell=explorer.exe”后有没有刚才那个文件,如有将它删除
    7、到相应的目录中将刚才查到的文件删除。

    30100端口的关闭:

    这个端口是木马程序NetSphere默认的服务端口,清除该木马方法如下:
    1、编辑注册表,删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run项中的NSSX ="C:WinDOWSsystem ssx.exe"键值
    2、删除HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun中的NSSX ="C:WinDOWSsystem ssx.exe"键值
    3、删除HKEY_USERS****SoftwareMicrosoftWindowsCurrentVersionRun 中的
NSSX ="C:WinDOWSsystem ssx.exe"键值
    4、重新启动系统后删除删除C:WinDOWSsystem目录下的nssx.exe文件。

    31337端口的关闭

    这个端口是木马程序BO2000的默认服务端口,清除该木马方法如下:
    1、将机器启动到安全模式状态
    2、编辑注册表,删除HEKY-LOCAL-MACHINESoftwareMicrosoftWindows CurrentVersionRunServicse项中包含Umgr32.exe的键值
    3、删除WindowsSystem目录下的Umgr32.exe程序
    4、重新启动机器

     45576端口

    这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带来额外的流量)
    关闭代理软件:
    1.请先使用fport察看出该代理软件所在的位置。
    2.在服务中关闭该服务(通常为SkSocks),将该服务关掉。
    3.到该程序所在目录下将该程序删除。

    50766端口的关闭

    这个端口是木马程序SchWindler的默认服务端口,清除该木马的方法如下:
    1、编辑注册表,删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run项中的User.exe = "C:WinDOWSUser.exe"键值
    2、重新启动机器后删除c:Windows目录下的user.exe文件。

    61466端口的关闭:

    这个端口是木马程序Telecommando的默认服务端口,关闭该木马程序方法如下:
    1、编辑注册表,删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run中的SystemApp="ODBC.EXE"键值
    2、重新启动机器后删除C:Windowssystem目录下的ODBC.EXE文件



网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。

温馨提示:喜欢本站的话,请收藏一下本站!

本类教程下载

系统下载排行

网站地图xml | 网站地图html