|
常见木马和未授权控制软件的关闭(5) 项中内容为c:Winntsystem32Kernel32.exe的键值 2、删除HKEY_LOCAL_MACHINEsoftwaremicrosoftWindows CurrentVersionRunservices项中内容为C:Windowssystem32Kernel32.exe的键值 3、修改HKEY_CLASSES_ROOT xtfileshellopencommand项下的C:Winntsystem32Sysexplr.exe %1为C:Winnt otepad.exe %1 4、到C:Windowssystem32下删除文件Kernel32.exe和Sysexplr.exe
8011端口的关闭:
8011端口是木马程序WAY2.4的默认服务端口,该木马删除方法如下: 1、首先使用进程管理工具杀掉msgsvc.exe的进程 2、到C:Windowssystem目录下删除msgsvc.exe文件 3、编辑注册表,删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run项中内容为C:WinDOWSSYSTEMmsgsvc.exe的键值
9989端口的关闭: 这个端口是木马程序InIkiller的默认服务端口,该木马删除方法如下: 1、编辑注册表,删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion Run项中的Explore="C:Windowsad.exe"键值 2、重新启动系统后删除C:Windows目录下的bad.exe程序文件
19191端口的关闭:
这个端口是木马程序兰色火焰默认开放的telnet端口,该木马关闭方法如下: 1、使用管理工具结束进程tasksvc.exe 2、删除c:Windowssystem目录下的tasksvc.exe、sysexpl.exe、bfhook.dll三个文件 3、编辑注册表,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun项中的Network Services=C:WinDOWSSYSTEM asksvc.exe键值 4、将注册表HKEY_CLASSES_ROOT xtfileshellopencommand项中的C:WinDOWSSYSTEMsysexpl.exe "%1"键值改为c:Windows otepad.exe "%1"键值 5、将注册表HKEY_LOCAL_MACHINESoftwareCLASSES xtfileshellopencommand项中的C:WinDOWSSYSTEMsysexpl.exe "%1键值"改为c:Windows otepad.exe "%1"
1029端口和20168端口:
这两个端口是lovgate蠕虫所开放的后门端口。 蠕虫相关信息请参见:Lovgate蠕虫 你可以下载专杀工具:FixLGate.exe 使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。 23444端口的关闭方法:
这个端口是木马程序网络公牛的默认服务端口,关闭该木马的方法如下: 1、进入安全模式,删除c:Winntsystem32下的CheckDll.exe文件
|