当前位置:首页>>软件教程>>病毒安全>>新闻内容
技巧:关闭木马及容易被攻击的端口
作者: 发布时间:2005-4-28 16:24:07 文章来源:中国教育和科研计算机网

  6129端口的关闭:

  首先说明6129端口是一个远程控制软件(dameware nt utilities)服务端监听得端口,他不是一个木马程序,但是具有远程控制功能,通常的杀毒软件是无法查出它来的。请先确定该服务是否是你自己安装并且是必需的,如果不是请关闭。

  关闭6129端口:

  1、选择开始-->设置-->控制面板-->管理工具-->服务
找到DameWare Mini Remote Control项点击右键选择属性选项,将启动类型改成禁用后停止该服务。
  2、到c:\Winnt\system32(系统目录)下将DWRCS.EXE程序删除。
  3、到注册表内将HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\项中的DWRCS键值删除


  6267端口的关闭:

  6267端口是木马程序广外女生的默认服务端口,该木马删除方法如下:
  1、启动到安全模式下,删除c:\Winnt\system32\下的DIAGFG.EXE文件
  2、到c:\Winnt目录下找到regedit.exe文件,将该文件的后缀名改为.com
  3、选择开始-->运行输入regedit.com进入注册表编辑页面
  4、修改HKEY_CLASSES_ROOT\exefile\shell\open\command项的键值为
"%1" %*
  5、删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices项中名字为Diagnostic Configuration的键值
  6、将c:\Winnt下的regedit.com改回到regedit.exe

  6670、6771端口的关闭:

  这些端口是木马程序DeepThroat v1.0 - 3.1默认的服务端口,清除该木马的方法如下:
  1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion
\Run项中的‘System32‘=c:\Windows\system32.exe键值(版本1.0)或‘SystemTray‘ = ‘Systray.exe‘ 键值(版本2.0-3.0)键值
  3、重新启动机器后删除c:\Windows\system32.exe(版本1.0)或c:\Windows\system\systray.exe(版本2.0-3.0)

  6939 端口的关闭:

  这个端口是木马程序Indoctrination默认的服务端口,清除该木马的方法如下:
  1、编辑注册表,删除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\RunServices\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\RunOnce\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\RunServicesOnce\

  四项中所有包含Msgsrv16 ="msgserv16.exe"的键值
  2、重新启动机器后删除C:\Windows\system\目录下的msgserv16.exe文件

  6969端口的关闭:

  这个端口是木马程序PRIORITY的默认服务端口,清除该木马的方法如下:
  1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run Services项中的"PServer"= C:\Windows\System\PServer.exe键值
  2、重新启动系统后删除C:\Windows\System\目录下的PServer.exe文件

    7306端口的关闭:

  这个端口是木马程序网络精灵的默认服务端口,该木马删除方法如下:
  1、你可以使用fport察看7306端口由哪个程序监听,记下程序名称和所在的路径
  2、如果程序名为Netspy.exe,你可以在命令行方式下到该程序所在目录输入命令Netspy.exe /remove来删除木马
  3、如果是其他名字的程序,请先在进程中结束该程序的进程,然后到相应目录下删除该程序。
  4、编辑注册表,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run项和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices项中与该程序有关的键值删除

  7511端口的关闭:

  7511是木马程序聪明基因的默认连接端口,该木马删除方法如下:
  1、首先使用进程管理工具杀掉MBBManager.exe这个进程
  2、删除c:\Winnt(系统安装目录)中的MBBManager.exe和Explore32.exe程序文件,删除c:\Winnt\system32目录下的editor.exe文件
  3、编辑注册表,删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run项中内容为C:\WinNT\MBBManager.exe键名为MainBroad BackManager的项。
  4、修改注册表HKEY_CLASSES_ROOT\txtfile\shell\open\command中的c:\Winnt\system32\editor.exe %1改为c:\Winnt\NOTEPAD.EXE %1
  5、修改注册表HKEY_LOCAL_MACHINE\Software\CLASSES\hlpfile\shell\open\command
项中的C:\WinNT\explore32.exe %1键值改为C:\WinNT\WinHLP32.EXE %1

  7626端口的关闭:

  7626是木马冰河的默认开放端口(这个端口可以改变),木马删除方法如下:
  1、启动机器到安全模式下,编辑注册表,删除HKEY_LOCAL_MACHINE\software\microsoft\Windows\ CurrentVersion\Run
项中内容为c:\Winnt\system32\Kernel32.exe的键值
  2、删除HKEY_LOCAL_MACHINE\software\microsoft\Windows\ CurrentVersion\Runservices项中内容为C:\Windows\system32\Kernel32.exe的键值
  3、修改HKEY_CLASSES_ROOT\txtfile\shell\open\command项下的C:\Winnt\system32\Sysexplr.exe %1为C:\Winnt\notepad.exe %1
  4、到C:\Windows\system32\下删除文件Kernel32.exe和Sysexplr.exe

  8011端口的关闭:

  8011端口是木马程序WAY2.4的默认服务端口,该木马删除方法如下:
  1、首先使用进程管理工具杀掉msgsvc.exe的进程
  2、到C:\Windows\system目录下删除msgsvc.exe文件
  3、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run项中内容为C:\WinDOWS\SYSTEM\msgsvc.exe的键值

  9989端口的关闭:

  这个端口是木马程序InIkiller的默认服务端口,该木马删除方法如下:
  1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run\项中的Explore="C:\Windows\bad.exe"键值
  2、重新启动系统后删除C:\Windows目录下的bad.exe程序文件


[首页]    [上一页]    [下一页]    [末页]    

最新更新
·getPlusPlus_Adobe.exe是什么
·删除v6677.cn网站修改浏览器
·十大Windows7适用的杀毒软件
·如何去掉ESET NOD32在邮件中
·免费获得诺顿NIS 2010注册码
·Cnups.dll是什么文件,怎样删
·au_.exe文件时病毒吗?怎么样
·卡巴斯基自动更新到100%不动
·自己动手打造U盘版杀毒软件
·让你永久免费使用卡巴斯基的
相关信息
·了解常用的集中网站挂马和防范方法
·查电脑是否被安装木马三个小命令
·一个让word文档打开死慢的木马(winlogin.exe)
·微型PHP木马的探讨
·巧设密码气死木马
·警惕木马Dropper病毒链接非法网站
·看看你是为谁在养“木马”
·各种木马隐藏技术全方位大批露
·躲避FSO木马的有害侵扰
·手工剿灭QQ广告弹出木马
画心
愚爱
偏爱
火苗
白狐
画沙
犯错
歌曲
传奇
稻香
小酒窝
狮子座
小情歌
全是爱
棉花糖
海豚音
我相信
甩葱歌
这叫爱
shero
走天涯
琉璃月
Nobody
我爱他
套马杆
爱是你我
最后一次
少女时代
灰色头像
断桥残雪
美了美了
狼的诱惑
我很快乐
星月神话
心痛2009
爱丫爱丫
半城烟沙
旗开得胜
郎的诱惑
爱情买卖
2010等你来
我叫小沈阳
i miss you
姑娘我爱你
我们都一样
其实很寂寞
我爱雨夜花
变心的玫瑰
犀利哥之歌
你是我的眼
你是我的OK绷
贝多芬的悲伤
哥只是个传说
丢了幸福的猪
找个人来爱我
要嫁就嫁灰太狼
如果这就是爱情
我们没有在一起
寂寞在唱什么歌
斯琴高丽的伤心
别在我离开之前离开
不是因为寂寞才想你
爱上你等于爱上了错
在心里从此永远有个你
一个人的寂寞两个人的错