您的位置:首页资讯教你一招 → 常见端口的关闭

常见端口的关闭

时间:2004/10/15 1:17:00来源:本站整理作者:蓝点我要评论(0)

  113端口木马的清除(仅适用于windows系统):
  这是一个基于irc聊天室控制的木马程序。
  1.首先使用netstat -an命令确定自己的系统上是否开放了113端口
  2.使用fport命令察看出是哪个程序在监听113端口
  fport工具下载
  例如我们用fport看到如下结果:
  Pid Process Port Proto Path
  392 svchost -> 113 TCP C:\WINNT\system32\vhos.exe
  我们就可以确定在监听在113端口的木马程序是vhos.exe而该程序所在的路径为
  c:\winnt\system32下。
  3.确定了木马程序名(就是监听113端口的程序)后,在任务管理器中查找到该进程,
  并使用管理器结束该进程。
  4.在开始-运行中键入regedit运行注册表管理程序,在注册表里查找刚才找到那个程序,
  并将相关的键值全部删掉。
  5.到木马程序所在的目录下删除该木马程序。(通常木马还会包括其他一些程序,如
  rscan.exe、psexec.exe、ipcpass.dic、ipcscan.txt等,根据
  木马程序不同,文件也有所不同,你可以通过察看程序的生成和修改的时间来确定与
  监听113端口的木马程序有关的其他程序)
  6.重新启动机器。
  3389端口的关闭:
  首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先
  确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。
  win2000关闭的方法:
  win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,
  选中属性选项将启动类型改成手动,并停止该服务。
  win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services
  服务项,选中属性选项将启动类型改成手动,并停止该服务。
  winxp关闭的方法:
  在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
  4899端口的关闭:
  首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能
  算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服
  务是否是你自己开放并且是必需的。如果不是请关闭它。
  关闭4899端口:
  请在开始-->运行中输入cmd(98以下为command),然后cd C:\winnt\system32(你的系统
  安装目录),输入r_server.exe /stop后按回车。
  然后在输入r_server /uninstall /silence
  到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件
  5800,5900端口:
  1.首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\
  explorer.exe)
  2.在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新
  运行c:\winnt\explorer.exe)
  3.删除C:\winnt\fonts\中的explorer.exe程序。
  4.删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的
  Explorer项。
  5.重新启动机器。
  6129端口的关闭:
  首先说明6129端口是一个远程控制软件(dameware nt utilities)服务端监听得端口,他不是
  一个木马程序,但是具有远程控制功能,通常的杀毒软件是无法查出它来的。请先确定该服务
  是否是你自己安装并且是必需的,如果不是请关闭。
  关闭6129端口:
  选择开始-->设置-->控制面板-->管理工具-->服务
  找到DameWare Mini Remote Control项点击右键选择属性选项,将启动类型改成禁用后
  停止该服务。
  到c:\winnt\system32(系统目录)下将DWRCS.EXE程序删除。
  到注册表内将HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWMRCS表项删除。
  1029端口和20168端口:
  这两个端口是lovgate蠕虫所开放的后门端口。
  蠕虫相关信息请参见:Lovgate蠕虫
  你可以下载专杀工具:FixLGate.exe
  使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。

  45576端口:
  这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带
  来额外的流量)
  关闭代理软件:
  1.请先使用fport察看出该代理软件所在的位置
  2.在服务中关闭该服务(通常为SkSocks),将该服务关掉。
  3.到该程序所在目录下将该程序删除。


相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 电视盒子怎么看百度云迅雷99.99下载不完怎么迅雷9怎么关闭右侧 迅网易云音乐怎么上传歌

最新文章 2022支付宝万能福扫福微信迎新春状态怎么设 微信小老虎头像怎么设置 微信ID后面设置小老抖音压岁钱卡怎么获得2022 抖音压岁钱获取方微博隐私保护怎么设置 微博隐私保护功能完善今日头条2022年集卡活动开启时间 今日头条2

人气排行 智学网怎么登录 智学网怎么查分数 智学网统教你怎么写电子邮箱格式?以163和QQ邮箱为例腾讯大王卡用了后悔怎么办 腾讯大王卡值得办缺少或丢失xinput1_3.dll解决方法,xinput1应用程序无法正常启动0xc000007b解决方法快播关闭怎么办?快播不能用了怎么看片将pdf文件转换为word文件的最简单方法如何破解QQ空间密码和权限