一些常見端口的關(guān)閉方法

              113端口木馬的清除(僅適用于windows系統(tǒng)):
    這是一個(gè)基于irc聊天室控制的木馬程序。
    	          1.**使用netstat -an命令確定自己的系統(tǒng)上是否開放了113端口
    	          2.使用fport命令察看出是哪個(gè)程序在監(jiān)聽113端口
    fport工具下載
    例如我們用fport看到如下結(jié)果:
    	            Pid Process Port Proto Path
    392 svchost -             > 113 TCP C:\WINNT\system32\vhos.exe
    我們就可以確定在監(jiān)聽在113端口的木馬程序是vhos.exe而該程序所在的路徑為
    c:\winnt\system32下。
    	         
    	          3.確定了木馬程序名(就是監(jiān)聽113端口的程序)后,在任務(wù)管理器中查找到該進(jìn)程,
    并使用管理器結(jié)束該進(jìn)程。無錫網(wǎng)站建設(shè) 
    	  
    	          4.在開始-運(yùn)行中鍵入regedit運(yùn)行注冊(cè)表管理程序,在注冊(cè)表里查找剛才找到那個(gè)程序,
    并將相關(guān)的鍵值全部刪掉。
    	          5.到木馬程序所在的目錄下刪除該木馬程序。
    	        (通常木馬還會(huì)包括其他一些程序,如
    rscan.exe、psexec.exe、ipcpass.dic、ipcscan.txt等,根據(jù)
    木馬程序不同,文件也有所不同,你可以通過察看程序的生成和修改的時(shí)間來確定與
    監(jiān)聽113端口的木馬程序有關(guān)的其他程序) 
    	            6.重新啟動(dòng)機(jī)器。
    3389端口的關(guān)閉:無錫網(wǎng)站優(yōu)化
    **說明3389端口是windows的遠(yuǎn)程管理終端所開的端口,它并不是一個(gè)木馬程序,請(qǐng)先
    確定該服務(wù)是否是你自己開放的。  
    	           如果不是**的,請(qǐng)關(guān)閉該服務(wù)。
    win2000關(guān)閉的方法:
    win2000server 開始–>程序–>管理工具–>服務(wù)里找到Terminal Services服務(wù)項(xiàng),
    選中屬性選項(xiàng)將啟動(dòng)類型改成手動(dòng),并停止該服務(wù)。
    win2000pro 開始–>設(shè)置–>控制面板–>管理工具–>服務(wù)里找到Terminal Services
    服務(wù)項(xiàng),選中屬性選項(xiàng)將啟動(dòng)類型改成手動(dòng),并停止該服務(wù)。 
    	     
    	           winxp關(guān)閉的方法:
    在我的電腦上點(diǎn)右鍵選屬性–>遠(yuǎn)程,將里面的遠(yuǎn)程協(xié)助和遠(yuǎn)程桌面兩個(gè)選項(xiàng)框里的勾去掉。
    	  
    	          4899端口的關(guān)閉:
    **說明4899端口是一個(gè)遠(yuǎn)程控制軟件(remote administrator)服務(wù)端監(jiān)聽的端口,他不能
    算是一個(gè)木馬程序,但是具有遠(yuǎn)程控制功能,通常殺毒軟件是無法查出它來的,請(qǐng)先確定該服
    務(wù)是否是你自己開放并且是必需的。如果不是請(qǐng)關(guān)閉它。 
    	           關(guān)閉4899端口/
    請(qǐng)?jiān)陂_始–>運(yùn)行中輸入cmd(98以下為command),然后cd C:\winnt\system32(你的系統(tǒng)
    安裝目錄),輸入r_server.exe /stop后按回車。
    	            然后在輸入r_server /uninstall /silence
    到C:\winnt\system32(系統(tǒng)目錄)下刪除r_server.exe admdll.dll radbrv.dll三個(gè)文件 
    	5800,5900端口:
    	     
    	           1.**使用fport命令確定出監(jiān)聽在5800和5900端口的程序所在位置(通常會(huì)是c:\winnt\fonts\
    explorer.exe)
    	 
    	           2.在任務(wù)管理器中殺掉相關(guān)的進(jìn)程(注意有一個(gè)是系統(tǒng)本身正常的,請(qǐng)注意!如果錯(cuò)殺可以重新
    運(yùn)行c:\winnt\explorer.exe)
    	 
    	           3.刪除C:\winnt\fonts\中的explorer.exe程序。
    	            4.刪除注冊(cè)表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的
    Explorer項(xiàng)。 
    	          5.重新啟動(dòng)機(jī)器。
    6129端口的關(guān)閉:
    **說明6129端口是一個(gè)遠(yuǎn)程控制軟件(dameware nt utilities)服務(wù)端監(jiān)聽得端口,他不是
    一個(gè)木馬程序,但是具有遠(yuǎn)程控制功能,通常的殺毒軟件是無法查出它來的。
    	 
    	          請(qǐng)先確定該服務(wù)
    是否是你自己安裝并且是必需的,如果不是請(qǐng)關(guān)閉。
    關(guān)閉6129端口:
    選擇開始–>設(shè)置–>控制面板–>管理工具–>服務(wù)
    找到DameWare Mini Remote Control項(xiàng)點(diǎn)擊右鍵選擇屬性選項(xiàng),將啟動(dòng)類型改成禁用后
    停止該服務(wù)。
    到c:\winnt\system32(系統(tǒng)目錄)下將DWRCS.EXE程序刪除。
    	  
    	         到注冊(cè)表內(nèi)將HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWMRCS表項(xiàng)刪除。
    1029端口和20168端口:
    這兩個(gè)端口是lovgate蠕蟲所開放的后門端口。
    蠕蟲相關(guān)信息請(qǐng)參見:Lovgate蠕蟲
    你可以下載專殺工具:FixLGate.exe
    使用方法:下載后直接運(yùn)行,在該程序運(yùn)行結(jié)束后重起機(jī)器后再運(yùn)行一遍該程序。                    45576端口:
    這是一個(gè)代理軟件的控制端口,請(qǐng)先確定該代理軟件并非你自己安裝(代理軟件會(huì)給你的機(jī)器帶
    來額外的流量)
    關(guān)閉代理軟件:
    1.請(qǐng)先使用fport察看出該代理軟件所在的位置
    2.在服務(wù)中關(guān)閉該服務(wù)(通常為SkSocks),將該服務(wù)關(guān)掉。
    3.到該程序所在目錄下將該程序刪除。

    無錫眾鼎軟件科技有限公司專注于百度推廣,海外推廣,網(wǎng)站建設(shè),網(wǎng)站推廣,網(wǎng)站優(yōu)化,網(wǎng)站制作等

  • 詞條

    詞條說明

  • 一些常見端口的關(guān)閉方法

    ? ? ? ? ? 113端口木馬的清除(僅適用于windows系統(tǒng)): 這是一個(gè)基于irc聊天室控制的木馬程序。 ? ? ? ??? 1.**使用netstat?-an命令確定自己的系統(tǒng)上是否開放了113端口 ? ? ? ? ?

  • 造粒機(jī)工作過程中應(yīng)注意事項(xiàng)

    ? ? ??1、隨時(shí)注意機(jī)身溫度變化,用新友造粒機(jī)干凈手觸摸條子不粘手時(shí),應(yīng)立即升溫。直至條子沾手為正常。 ? ? ? ? ? ? 2、減速機(jī)軸承部位燒手時(shí),或伴有噪音應(yīng)停機(jī)及時(shí)檢修,并補(bǔ)充加油。 ?? ? ? ? 3、主機(jī)軸承室兩端http://w

  • 做網(wǎng)站**遵循的策劃準(zhǔn)則

    ? ? ??現(xiàn)在目前的中小企業(yè)在進(jìn)行網(wǎng)站制作之前肯定很少進(jìn)行網(wǎng)站策劃,因?yàn)橹行∑髽I(yè)的做網(wǎng)站的目的一般都是有一個(gè)自己企業(yè)網(wǎng)站作為一個(gè)形象,大多都千篇一律,統(tǒng)一的企業(yè)欄目都差不多,無非就是產(chǎn)品介紹,公司介紹之類的欄目,然后網(wǎng)站頁面布局都一樣,風(fēng)格類似,所以就會(huì)出現(xiàn)網(wǎng)站行業(yè)之混亂現(xiàn)狀。 ?? ? ? ?而真正用到網(wǎng)

  • 怎樣延長(zhǎng)高速攪拌機(jī)的壽命

    ? ? ? ??任何物體都是有生命的,不管是我們?nèi)嘶蛘邉?dòng)物,我們所操作的機(jī)器同樣也是有生命的,如果說我們?cè)谑褂盟臅r(shí)候不能很好的去愛護(hù)他,那他的使中億PVC管材管件用期限也不會(huì)很長(zhǎng)。 ?? ? ? ??好比說今天我們要說的高速精派攪拌機(jī)同樣也是這個(gè)道理。首先我們肯定是要**我們作業(yè)的環(huán)境的

聯(lián)系方式 聯(lián)系我時(shí),請(qǐng)告知來自八方資源網(wǎng)!

公司名: 無錫眾鼎軟件科技有限公司

聯(lián)系人: 高經(jīng)理

電 話: 0510-66899765

手 機(jī): 13373649567

微 信: 13373649567

地 址: 江蘇無錫崇安區(qū)江蘇省無錫市錫滬東路18號(hào)B-6幢15樓

郵 編: 214000

網(wǎng) 址: zhongding1.cn.b2b168.com

八方資源網(wǎng)提醒您:
1、本信息由八方資源網(wǎng)用戶發(fā)布,八方資源網(wǎng)不介入任何交易過程,請(qǐng)自行甄別其真實(shí)性及合法性;
2、跟進(jìn)信息之前,請(qǐng)仔細(xì)核驗(yàn)對(duì)方資質(zhì),所有預(yù)付定金或付款至個(gè)人賬戶的行為,均存在詐騙風(fēng)險(xiǎn),請(qǐng)?zhí)岣呔瑁?
    聯(lián)系方式

公司名: 無錫眾鼎軟件科技有限公司

聯(lián)系人: 高經(jīng)理

手 機(jī): 13373649567

電 話: 0510-66899765

地 址: 江蘇無錫崇安區(qū)江蘇省無錫市錫滬東路18號(hào)B-6幢15樓

郵 編: 214000

網(wǎng) 址: zhongding1.cn.b2b168.com

    相關(guān)企業(yè)
    商家產(chǎn)品系列
  • 產(chǎn)品推薦
  • 資訊推薦
關(guān)于八方 | 八方幣 | 招商合作 | 網(wǎng)站地圖 | 免費(fèi)注冊(cè) | 一元廣告 | 友情鏈接 | 聯(lián)系我們 | 八方業(yè)務(wù)| 匯款方式 | 商務(wù)洽談室 | 投訴舉報(bào)
粵ICP備10089450號(hào)-8 - 經(jīng)營許可證編號(hào):粵B2-20130562 軟件企業(yè)認(rèn)定:深R-2013-2017 軟件產(chǎn)品登記:深DGY-2013-3594
著作權(quán)登記:2013SR134025
Copyright ? 2004 - 2025 b2b168.com All Rights Reserved