人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

經常見木馬與未授權控制軟件的關閉(3)

經常見木馬與未授權控制軟件的關閉(3)

更新時間:2021-05-05 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
9989端口的關閉:

    這個端口是木馬程序InIkiller的默認服務端口,該木馬刪除方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中的Explore="C:Windowsad.exe"鍵值
    2、重新啟動系統后刪除C:Windows目錄下的bad.exe程序文件

    19191端口的關閉:

    這個端口是木馬程序蘭色火焰默認開放的telnet端口,該木馬關閉方法如下:
    1、使用管理工具結束進程tasksvc.exe
    2、刪除c:Windowssystem目錄下的tasksvc.exe、sysexpl.exe、bfhook.dll三個文件
    3、編輯注冊表,刪除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun項中的Network Services=C:WinDOWSSYSTEM asksvc.exe鍵值
    4、將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand項中的C:WinDOWSSYSTEMsysexpl.exe "%1"鍵值改為c:Windows otepad.exe "%1"鍵值
    5、將注冊表HKEY_LOCAL_MACHINESoftwareCLASSES xtfileshellopencommand項中的C:WinDOWSSYSTEMsysexpl.exe "%1鍵值"改為c:Windows otepad.exe
"%1"

    1029端口和20168端口:

    這兩個端口是lovgate蠕蟲所開放的后門端口。
    蠕蟲相關信息請參見:Lovgate蠕蟲
    你可以下載專殺工具:FixLGate.exe
    使用方法:下載后直接運行,在該程序運行結束后重起機器后再運行一遍該程序。
 
    23444端口的關閉方法:

    這個端口是木馬程序網絡公牛的默認服務端口,關閉該木馬的方法如下:
    1、進入安全模式,刪除c:Winntsystem32下的CheckDll.exe文件
    2、將系統中的如下文件的大小與正常系統中的文件大小比較,如果大小不一樣請刪除,然后將正常的文件拷貝回來,需要檢查的文件包括:
   notepad.exe;write.exe,regedit.exe,Winmine.exe,Winhelp.exe
    3、替換回正常文件后進入注冊表編輯狀態,刪除HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun項中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe“鍵值
    4、刪除HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRunServices中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe"鍵值
    5、刪除HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe"鍵值請注意該病毒還可能會捆綁在其他應用軟件上,請檢查你的軟件大小是否有異,如果有請卸載后重裝

    27374端口的關閉方法:

    這個端口是木馬程序SUB7的默認服務端口,關閉該木馬方法如下:
    1、首先使用fport軟件確定出27374端口由哪個程序打開,記下程序名稱和所在的路徑。
    2、編輯注冊表,將HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中包含剛才使用fport察看出的文件名的鍵值刪除
    3、將HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
RunServic項中包含剛才使用fport察看出的文件名的鍵值刪除
    4、在進程中將剛才察看的文件進程殺掉,如果殺不掉請到服務中將關聯該程序的服務關掉(服務名應該是剛才在注冊表RunServic中看到的)
    5、編輯Win.ini文件,檢查“run=”后有沒有剛才的文件名,如有則刪除之
    6、編輯system.ini文件,檢查“shell=explorer.exe”后有沒有剛才那個文件,如有將它刪除
    7、到相應的目錄中將剛才查到的文件刪除。

    30100端口的關閉:

    這個端口是木馬程序NetSphere默認的服務端口,清除該木馬方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中的NSSX ="C:WinDOWSsystem ssx.exe"鍵值
    2、刪除HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun中的NSSX ="C:WinDOWSsystem ssx.exe"鍵值
    3、刪除HKEY_USERS****SoftwareMicrosoftWindowsCurrentVersionRun 中的
NSSX ="C:WinDOWSsystem ssx.exe"鍵值
    4、重新啟動系統后刪除刪除C:WinDOWSsystem目錄下的nssx.exe文件。

    31337端口的關閉

    這個端口是木馬程序BO2000的默認服務端口,清除該木馬方法如下:
    1、將機器啟動到安全模式狀態
    2、編輯注冊表,刪除HEKY-LOCAL-MACHINESoftwareMicrosoftWindows CurrentVersionRunServicse項中包含Umgr32.exe的鍵值
    3、刪除WindowsSystem目錄下的Umgr32.exe程序
    4、重新啟動機器

     45576端口

    這是一個代理軟件的控制端口,請先確定該代理軟件并非你自己安裝(代理軟件會給你的機器帶來額外的流量)
    關閉代理軟件:
    1.請先使用fport察看出該代理軟件所在的位置。
    2.在服務中關閉該服務(通常為SkSocks),將該服務關掉。
    3.到該程序所在目錄下將該程序刪除。

    50766端口的關閉

    這個端口是木馬程序SchWindler的默認服務端口,清除該木馬的方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中的User.exe = "C:WinDOWSUser.exe"鍵值
    2、重新啟動機器后刪除c:Windows目錄下的user.exe文件。

    61466端口的關閉:

    這個端口是木馬程序Telecommando的默認服務端口,關閉該木馬程序方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run中的SystemApp="ODBC.EXE"鍵值
    2、重新啟動機器后刪除C:Windowssystem目錄下的ODBC.EXE文件



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 陈巴尔虎旗| 丰城市| 叙永县| 阳西县| 从化市| 龙陵县| 昭觉县| 洱源县| 武胜县| 永顺县| 明溪县| 台中市| 伊宁市| 濮阳市| 历史| 乐平市| 叶城县| 宜都市| 中卫市| 陆河县| 方城县| 彭州市| 新营市| 龙井市| 沙湾县| 前郭尔| 余姚市| 临桂县| 汤阴县| 宾川县| 乐昌市| 漠河县| 金寨县| 瑞金市| 郧西县| 阜阳市| 积石山| 乳山市| 全南县| 大理市| 青阳县|