当前位置:首页>>软件教程>>病毒安全>>新闻内容
技巧:关闭木马及容易被攻击的端口
作者: 发布时间:2005-4-28 16:24:07 文章来源:中国教育和科研计算机网

  19191端口的关闭:

  这个端口是木马程序兰色火焰默认开放的telnet端口,该木马关闭方法如下:
  1、使用管理工具结束进程tasksvc.exe
  2、删除c:\Windows\system目录下的tasksvc.exe、sysexpl.exe、bfhook.dll三个文件
  3、编辑注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中的Network Services=C:\WinDOWS\SYSTEM\tasksvc.exe键值
  4、将注册表HKEY_CLASSES_ROOT\txtfile\shell\open\command项中的C:\WinDOWS\SYSTEM\sysexpl.exe "%1"键值改为c:\Windows\notepad.exe "%1"键值
  5、将注册表HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command项中的C:\WinDOWS\SYSTEM\sysexpl.exe "%1键值"改为c:\Windows\notepad.exe
"%1"

    1029端口和20168端口:

  这两个端口是lovgate蠕虫所开放的后门端口。
  蠕虫相关信息请参见:Lovgate蠕虫
  你可以下载专杀工具:FixLGate.exe
  使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。

  23444端口的关闭方法:

  这个端口是木马程序网络公牛的默认服务端口,关闭该木马的方法如下:
  1、进入安全模式,删除c:\Winnt\system32\下的CheckDll.exe文件
  2、将系统中的如下文件的大小与正常系统中的文件大小比较,如果大小不一样请删除,然后将正常的文件拷贝回来,需要检查的文件包括:
   notepad.exe;write.exe,regedit.exe,Winmine.exe,Winhelp.exe
  3、替换回正常文件后进入注册表编辑状态,删除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项中的"CheckDll.exe"="C:\WinNT\SYSTEM32\CheckDll.exe“键值
  4、删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServices中的"CheckDll.exe"="C:\WinNT\SYSTEM32\CheckDll.exe"键值
  5、删除HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run中的"CheckDll.exe"="C:\WinNT\SYSTEM32\CheckDll.exe"键值请注意该病毒还可能会捆绑在其他应用软件上,请检查你的软件大小是否有异,如果有请卸载后重装

  27374端口的关闭方法:

  这个端口是木马程序SUB7的默认服务端口,关闭该木马方法如下:
  1、首先使用fport软件确定出27374端口由哪个程序打开,记下程序名称和所在的路径。
  2、编辑注册表,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run项中包含刚才使用fport察看出的文件名的键值删除
  3、将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\RunServic项中包含刚才使用fport察看出的文件名的键值删除
  4、在进程中将刚才察看的文件进程杀掉,如果杀不掉请到服务中将关联该程序的服务关掉(服务名应该是刚才在注册表RunServic中看到的)
  5、编辑Win.ini文件,检查“run=”后有没有刚才的文件名,如有则删除之
  6、编辑system.ini文件,检查“shell=explorer.exe”后有没有刚才那个文件,如有将它删除
  7、到相应的目录中将刚才查到的文件删除。

  30100端口的关闭:

  这个端口是木马程序NetSphere默认的服务端口,清除该木马方法如下:
  1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run\项中的NSSX ="C:\WinDOWS\system\nssx.exe"键值
  2、删除HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中的NSSX ="C:\WinDOWS\system\nssx.exe"键值
  3、删除HKEY_USERS\****\Software\Microsoft\Windows\CurrentVersion\Run 中的
NSSX ="C:\WinDOWS\system\nssx.exe"键值
  4、重新启动系统后删除删除C:\WinDOWS\system\目录下的nssx.exe文件。

  31337端口的关闭:

  这个端口是木马程序BO2000的默认服务端口,清除该木马方法如下:
  1、将机器启动到安全模式状态
  2、编辑注册表,删除\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServicse项中包含Umgr32.exe的键值
  3、删除\Windows\System目录下的Umgr32.exe程序
  4、重新启动机器

  45576端口:

  这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带来额外的流量)
  关闭代理软件:
  1.请先使用fport察看出该代理软件所在的位置。
  2.在服务中关闭该服务(通常为SkSocks),将该服务关掉。
  3.到该程序所在目录下将该程序删除。

  50766端口的关闭:

  这个端口是木马程序SchWindler的默认服务端口,清除该木马的方法如下:
  1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run\项中的User.exe = "C:\WinDOWS\User.exe"键值
  2、重新启动机器后删除c:\Windows\目录下的user.exe文件。

  61466端口的关闭:

  这个端口是木马程序Telecommando的默认服务端口,关闭该木马程序方法如下:
  1、编辑注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run\中的SystemApp="ODBC.EXE"键值
  2、重新启动机器后删除C:\Windows\system\目录下的ODBC.EXE文件。


[首页]    [上一页]    [下一页]    [末页]    
最新更新
·getPlusPlus_Adobe.exe是什么
·删除v6677.cn网站修改浏览器
·十大Windows7适用的杀毒软件
·如何去掉ESET NOD32在邮件中
·免费获得诺顿NIS 2010注册码
·Cnups.dll是什么文件,怎样删
·au_.exe文件时病毒吗?怎么样
·卡巴斯基自动更新到100%不动
·自己动手打造U盘版杀毒软件
·让你永久免费使用卡巴斯基的
相关信息
·了解常用的集中网站挂马和防范方法
·查电脑是否被安装木马三个小命令
·一个让word文档打开死慢的木马(winlogin.exe)
·微型PHP木马的探讨
·巧设密码气死木马
·警惕木马Dropper病毒链接非法网站
·看看你是为谁在养“木马”
·各种木马隐藏技术全方位大批露
·躲避FSO木马的有害侵扰
·手工剿灭QQ广告弹出木马
画心
愚爱
偏爱
火苗
白狐
画沙
犯错
歌曲
传奇
稻香
小酒窝
狮子座
小情歌
全是爱
棉花糖
海豚音
我相信
甩葱歌
这叫爱
shero
走天涯
琉璃月
Nobody
我爱他
套马杆
爱是你我
最后一次
少女时代
灰色头像
断桥残雪
美了美了
狼的诱惑
我很快乐
星月神话
心痛2009
爱丫爱丫
半城烟沙
旗开得胜
郎的诱惑
爱情买卖
2010等你来
我叫小沈阳
i miss you
姑娘我爱你
我们都一样
其实很寂寞
我爱雨夜花
变心的玫瑰
犀利哥之歌
你是我的眼
你是我的OK绷
贝多芬的悲伤
哥只是个传说
丢了幸福的猪
找个人来爱我
要嫁就嫁灰太狼
如果这就是爱情
我们没有在一起
寂寞在唱什么歌
斯琴高丽的伤心
别在我离开之前离开
不是因为寂寞才想你
爱上你等于爱上了错
在心里从此永远有个你
一个人的寂寞两个人的错