關(guān)閉常見木馬病毒和未授權(quán)控制軟件方法
1999端口的關(guān)閉:
這個端口是木馬程序BackDoor的默認(rèn)服務(wù)端口,該木馬清除方法如下:
1、使用進(jìn)程管理工具將notpa.exe進(jìn)程結(jié)束;
2、刪除c:\Windows\目錄下的notpa.exe程序;
3、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項(xiàng)中包含c:\Windowsotpa.exe /o=yes的鍵值。
2001端口的關(guān)閉:
這個端口是木馬程序黑洞2001的默認(rèn)服務(wù)端口,該木馬清除方法如下:
1、首先使用進(jìn)程管理軟件將進(jìn)程Windows.exe殺掉;
2、刪除c:\Winnt\system32目錄下的Windows.exe和S_Server.exe文件;
3、編輯注冊表,刪除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\項(xiàng)中名為Windows的鍵值;
4、將HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES項(xiàng)中的Winvxd項(xiàng)刪除;
5、修改HKEY_CLASSES_ROOT\txtfile\shell\open\command項(xiàng)中的c:\Winnt\system32\S_SERVER.EXE %1為C:\WinNT\NOTEPAD.EXE %1;
6、修改HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command項(xiàng)中的c:\Winnt\system32\S_SERVER.EXE %1鍵值改為C:\WinNT\NOTEPAD.EXE %1。
2023端口的關(guān)閉:
這個端口是木馬程序Ripper的默認(rèn)服務(wù)端口,該木馬清除方法如下:
1、使用進(jìn)程管理工具結(jié)束sysrunt.exe進(jìn)程;
2、刪除c:\Windows目錄下的sysrunt.exe程序文件;
3、編輯system.ini文件,將shell=explorer.exe sysrunt.exe 改為shell=explorer.exe后保存;
4、重新啟動系統(tǒng)。
2583端口的關(guān)閉:
這個端口是木馬程序Wincrash v2的默認(rèn)服務(wù)端口,該木馬清除方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\項(xiàng)中的WinManager = "c:\Windows\server.exe"鍵值;
2、編輯Win.ini文件,將run=c:\Windows\server.exe改為run=后保存退出;
3、重新啟動系統(tǒng)后刪除C:\Windows\system\ SERVER.EXE。
3389端口的關(guān)閉:
首先說明3389端口是Windows的遠(yuǎn)程管理終端所開的端口,它并不是一個木馬程序,請先確定該服務(wù)是否是你自己開放的。如果不是必須的,請關(guān)閉該服務(wù)。
Win2000關(guān)閉的方法:
1、Win2000server
開始-->程序-->管理工具-->服務(wù)里找到Terminal Services服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動類型改成手動,并停止該服務(wù)。
2、Win2000pro
開始-->設(shè)置-->控制面板-->管理工具-->服務(wù)里找到Terminal Services服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動類型改成手動,并停止該服務(wù)。
Winxp關(guān)閉的方法:
在我的電腦上點(diǎn)右鍵選屬性-->遠(yuǎn)程,將里面的遠(yuǎn)程協(xié)助和遠(yuǎn)程桌面兩個選項(xiàng)框里的勾去掉。
【編輯推薦】