人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

經常見木馬與未授權控制軟件的關閉(3)

經常見木馬與未授權控制軟件的關閉(3)

更新時間:2021-05-05 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
9989端口的關閉:

    這個端口是木馬程序InIkiller的默認服務端口,該木馬刪除方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中的Explore="C:Windowsad.exe"鍵值
    2、重新啟動系統后刪除C:Windows目錄下的bad.exe程序文件

    19191端口的關閉:

    這個端口是木馬程序蘭色火焰默認開放的telnet端口,該木馬關閉方法如下:
    1、使用管理工具結束進程tasksvc.exe
    2、刪除c:Windowssystem目錄下的tasksvc.exe、sysexpl.exe、bfhook.dll三個文件
    3、編輯注冊表,刪除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun項中的Network Services=C:WinDOWSSYSTEM asksvc.exe鍵值
    4、將注冊表HKEY_CLASSES_ROOT xtfileshellopencommand項中的C:WinDOWSSYSTEMsysexpl.exe "%1"鍵值改為c:Windows otepad.exe "%1"鍵值
    5、將注冊表HKEY_LOCAL_MACHINESoftwareCLASSES xtfileshellopencommand項中的C:WinDOWSSYSTEMsysexpl.exe "%1鍵值"改為c:Windows otepad.exe
"%1"

    1029端口和20168端口:

    這兩個端口是lovgate蠕蟲所開放的后門端口。
    蠕蟲相關信息請參見:Lovgate蠕蟲
    你可以下載專殺工具:FixLGate.exe
    使用方法:下載后直接運行,在該程序運行結束后重起機器后再運行一遍該程序。
 
    23444端口的關閉方法:

    這個端口是木馬程序網絡公牛的默認服務端口,關閉該木馬的方法如下:
    1、進入安全模式,刪除c:Winntsystem32下的CheckDll.exe文件
    2、將系統中的如下文件的大小與正常系統中的文件大小比較,如果大小不一樣請刪除,然后將正常的文件拷貝回來,需要檢查的文件包括:
   notepad.exe;write.exe,regedit.exe,Winmine.exe,Winhelp.exe
    3、替換回正常文件后進入注冊表編輯狀態,刪除HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun項中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe“鍵值
    4、刪除HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRunServices中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe"鍵值
    5、刪除HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun中的"CheckDll.exe"="C:WinNTSYSTEM32CheckDll.exe"鍵值請注意該病毒還可能會捆綁在其他應用軟件上,請檢查你的軟件大小是否有異,如果有請卸載后重裝

    27374端口的關閉方法:

    這個端口是木馬程序SUB7的默認服務端口,關閉該木馬方法如下:
    1、首先使用fport軟件確定出27374端口由哪個程序打開,記下程序名稱和所在的路徑。
    2、編輯注冊表,將HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中包含剛才使用fport察看出的文件名的鍵值刪除
    3、將HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
RunServic項中包含剛才使用fport察看出的文件名的鍵值刪除
    4、在進程中將剛才察看的文件進程殺掉,如果殺不掉請到服務中將關聯該程序的服務關掉(服務名應該是剛才在注冊表RunServic中看到的)
    5、編輯Win.ini文件,檢查“run=”后有沒有剛才的文件名,如有則刪除之
    6、編輯system.ini文件,檢查“shell=explorer.exe”后有沒有剛才那個文件,如有將它刪除
    7、到相應的目錄中將剛才查到的文件刪除。

    30100端口的關閉:

    這個端口是木馬程序NetSphere默認的服務端口,清除該木馬方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中的NSSX ="C:WinDOWSsystem ssx.exe"鍵值
    2、刪除HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun中的NSSX ="C:WinDOWSsystem ssx.exe"鍵值
    3、刪除HKEY_USERS****SoftwareMicrosoftWindowsCurrentVersionRun 中的
NSSX ="C:WinDOWSsystem ssx.exe"鍵值
    4、重新啟動系統后刪除刪除C:WinDOWSsystem目錄下的nssx.exe文件。

    31337端口的關閉

    這個端口是木馬程序BO2000的默認服務端口,清除該木馬方法如下:
    1、將機器啟動到安全模式狀態
    2、編輯注冊表,刪除HEKY-LOCAL-MACHINESoftwareMicrosoftWindows CurrentVersionRunServicse項中包含Umgr32.exe的鍵值
    3、刪除WindowsSystem目錄下的Umgr32.exe程序
    4、重新啟動機器

     45576端口

    這是一個代理軟件的控制端口,請先確定該代理軟件并非你自己安裝(代理軟件會給你的機器帶來額外的流量)
    關閉代理軟件:
    1.請先使用fport察看出該代理軟件所在的位置。
    2.在服務中關閉該服務(通常為SkSocks),將該服務關掉。
    3.到該程序所在目錄下將該程序刪除。

    50766端口的關閉

    這個端口是木馬程序SchWindler的默認服務端口,清除該木馬的方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run項中的User.exe = "C:WinDOWSUser.exe"鍵值
    2、重新啟動機器后刪除c:Windows目錄下的user.exe文件。

    61466端口的關閉:

    這個端口是木馬程序Telecommando的默認服務端口,關閉該木馬程序方法如下:
    1、編輯注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run中的SystemApp="ODBC.EXE"鍵值
    2、重新啟動機器后刪除C:Windowssystem目錄下的ODBC.EXE文件



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 萨嘎县| 山东省| 昌平区| 彭州市| 孝义市| 五莲县| 微山县| 镇平县| 万盛区| 从江县| 余庆县| 开阳县| 大冶市| 砀山县| 板桥市| 丰宁| 吉首市| 遂平县| 乌兰浩特市| 砀山县| 商南县| 逊克县| 澄城县| 武川县| 来安县| 象州县| 盐山县| 启东市| 桂平市| 白河县| 广元市| 宜宾县| 沙洋县| 徐闻县| 济阳县| 大埔区| 长宁县| 玉环县| 景东| 洛南县| 阜新市|