防未病平台@D1V1网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 66942|回复: 615

------木马专题------

[复制链接]
 成长值: 50490

1955

主题

1955

主题

1955

主题

总管

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

积分
192931

社区QQ达人最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

发表于 2011-6-29 16:20:36 | 显示全部楼层 |阅读模式
一、win2000口令设置方法:
当前用户口令:
在桌面环境下按crtl+alt+del键后弹出选项单,选择其中的更改密码项后按要求输入你的密码(注意:如果以前administrator没有设置密码的话,旧密码那项就不用输入,只需直接输入新的密码)。
其他用户口令:
在开始->控制面板->用户和密码->选定一个用户名->点击设置密码二、113端口木马的清除(仅适用于windows系统):
这是一个基于irc聊天室控制的木马程序。
1.首先使用netstat -an命令确定自己的系统上是否开放了113端口
2.使用fport命令察看出是哪个程序在监听113端口
fport工具需要下载,例如我们用fport看到如下结果:
Pid Process Port Proto Path
392 svchost -> 113 TCP C:\WINNT\system32\vhos.exe
我们就可以确定在监听在113端口的木马程序是vhos.exe而该程序所在的路径为c:\winnt\system32下。
3.确定了木马程序名(就是监听113端口的程序)后,在任务管理器中查找到该进程, 并使用管理器结束该进程。
4.在开始-运行中键入regedit运行注册表管理程序,在注册表里查找刚才找
到那个程序,并将相关的键值全部删掉。
5. 到木马程序所在的目录下删除该木马程序。(通常木马还会包括其他一些程序,如rscan.exe、psexec.exe、IPcpass.dic、 IPcscan.txt等,根据木马程序不同,文件也有所不同,你可以通过察看程序的生成和修改的时间来确定与监听113端口的木马程序有关的其他程序)
6.重新启动机器。
三、3389端口的关闭:
首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。
win2000关闭的方法:
win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。
win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services 服务项,选中属性选项将启动类型改成手动,并停止该服务。
winxp关闭的方法:在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
四、4899端口的关闭:
首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服务是否是你自己开放并且是必需的。如果不是请关闭它。
关闭4899端口:
请在开始-->运行中输入cmd(98以下为command),然后cd C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。然后在输入r_server /uninstall /silence 到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件。
五、5800,5900端口:
1.首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)
2.在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)
3.删除C:\winnt\fonts\中的explorer.exe程序。
4.删除注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的Explorer项
5.重新启动机器。
六、6129端口的关闭:
首先说明6129端口是一个远程控制软件(dameware nt utilities)服务端监听得端口,他不是一个木马程序,但是具有远程控制功能,通常的杀毒软件是无法查出它来的。请先确定该服务是否是你自己安装并且是必需的,如果不是请关闭。
关闭6129端口:
选择开始-->设置-->控制面板-->管理工具-->服务,找到DameWareMini Remote Control项点击右键选择属性选项,将启动类型改成禁用后停止该服务。到c:\winnt\system32(系统目录)下将DWRCS.EXE程序删除。到注册表内将HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWMRCS表项删除。
八、45576端口:
这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带来额外的流量)
关闭代理软件:
1.请先使用fport察看出该代理软件所在的位置
2.在服务中关闭该服务(通常为SkSocks),将该服务关掉。
3.到该程序所在目录下将该程序删除。
老王童站长@防未病产业互联网平台 QQ303770168,微信wx303770168

3

主题

3

主题

3

主题

抬杠会员

Rank: 6Rank: 6

积分
651932
发表于 2011-7-13 14:53:33 | 显示全部楼层
一楼的位置好啊..  
fwb产业互联网平台,就是好啊, 就是号!
回复

使用道具 举报

发表于 2011-7-13 15:00:04 | 显示全部楼层
说的不错  
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

3

主题

3

主题

3

主题

抬杠会员

Rank: 6Rank: 6

积分
651932
发表于 2011-7-13 20:00:07 | 显示全部楼层
我来看看!谢谢  
fwb产业互联网平台,就是好啊, 就是号!
回复

使用道具 举报

发表于 2011-7-13 22:01:07 | 显示全部楼层
真的有么  
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

发表于 2011-7-14 10:00:27 | 显示全部楼层
真是汗啊  我的帖子好少啊  加油  
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

3

主题

3

主题

3

主题

抬杠会员

Rank: 6Rank: 6

积分
651932
发表于 2011-7-14 12:00:13 | 显示全部楼层
不错,看看。  
fwb产业互联网平台,就是好啊, 就是号!
回复

使用道具 举报

发表于 2011-7-14 12:00:13 | 显示全部楼层
好困啊  
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

发表于 2011-7-14 14:00:34 | 显示全部楼层
谢谢哦  
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

3

主题

3

主题

3

主题

抬杠会员

Rank: 6Rank: 6

积分
651932
发表于 2011-7-14 22:00:03 | 显示全部楼层
哦...............  
fwb产业互联网平台,就是好啊, 就是号!
回复

使用道具 举报

发表于 2011-7-14 22:00:03 | 显示全部楼层
帮你顶,人还是厚道点好  
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

发表于 2011-7-15 06:00:11 | 显示全部楼层
好帖子,谢楼主
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

3

主题

3

主题

3

主题

抬杠会员

Rank: 6Rank: 6

积分
651932
发表于 2011-7-15 06:00:11 | 显示全部楼层
呵呵,明白了  
fwb产业互联网平台,就是好啊, 就是号!
回复

使用道具 举报

发表于 2011-7-15 08:00:51 | 显示全部楼层
先顶后看  
防未病产业互联网平台?这么多产业都可以免费加盟?Oyeah !!!
回复

使用道具 举报

3

主题

3

主题

3

主题

抬杠会员

Rank: 6Rank: 6

积分
651932
发表于 2011-7-15 22:00:47 | 显示全部楼层
我顶啊。接着顶  
fwb产业互联网平台,就是好啊, 就是号!
回复

使用道具 举报

发表于 2011-7-16 01:00:20 | 显示全部楼层
顶下再看  
防未病产业互联网平台?这么多产业都可以免费加盟?Oyeah !!!
回复

使用道具 举报

发表于 2011-7-16 03:00:03 | 显示全部楼层
(*^__^*) 嘻嘻……   
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

发表于 2011-7-16 14:00:05 | 显示全部楼层
牛牛牛牛  
防未病产业互联网平台?这么多产业都可以免费加盟?Oyeah !!!
回复

使用道具 举报

发表于 2011-7-16 15:00:04 | 显示全部楼层
太棒了!  
防未病了吗?赶紧查http://fangweibing.D1V1.com
回复

使用道具 举报

发表于 2011-7-16 15:00:04 | 显示全部楼层
支持你一下下。。  
防未病产业互联网平台?这么多产业都可以免费加盟?Oyeah !!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|版权声明|项目入住:点击会员认证|微信:wx303770168QQ:303770168|防未病平台@D1V1网 ( 沪ICP备05028199号  

GMT+8, 2024-11-25 14:08 , Processed in 0.080336 second(s), 25 queries .

Powered by D1V1.com

© 2005-2030

返回顶部