在线试用
微信扫码联系专属客服
安企神软件官网
首页
客户列表1
客户列表
客户列表1
关于安企神

如何关闭常见木马病毒、未授权控制软件

2022-06-13

关闭端口999:

此端口是特洛伊木马后门的默认服务端口。木马的清除方法如下:

1.使用流程管理工具结束notpa.exe流程;

2.删除c:\Windows\目录下的notpa.exe程序;

3.编辑注册表并删除HKEY _本地_机器\软件\微软\ windows \当前版本\运行中包含c:\Windowsotpa.exe /o=yes的键值。

QQ截图20220601135110.jpg

关闭端口201:

此端口是木马黑洞2001的默认服务端口。特洛伊木马的删除方法如下:

1.第一,用流程管理软件杀死流程Windows.exe;

2.删除目录c:\Winnt\system32中的Windows.exe和S_Server.exe文件;

3.编辑注册表,删除HKEY _ local _ machine \ software \ Microsoft \ Windows \ current version \ run services \中名为Windows的键值;

4.删除HKEY _类_根和HKEY _本地_机器\软件\类中的Winvxd条目;

5.将HKEY _ classes _ root \ txt file \ shell \ open \ command中的C:\ win nt \ system32 \ s _ server . exe % 1更改为C:\ win nt \ notepad . exe % 1;

6.修改HKEY _ local _ machine \ software \ classes \ txt file \ shell \ open \ command中C:\ win nt \ system32 \ s _ server . exe % 1的键值,将其更改为C: \ winnt \ notepad.exe% 1。

关闭端口223:

该端口是Ripper的默认服务端口,木马清除方法如下:

1.使用流程管理工具结束sysrunt.exe流程;

2.删除c:\Windows目录下的sysrunt.exe程序文件;

3.编辑system.ini文件,将shell = explorer . exe sysrunt.exe改为shell=explorer.exe并保存;

4.重启系统。

关闭端口283:

该端口是Wincrash v2的默认服务端口,木马清除方法如下:

1.编辑注册表,删除HKEY _本地_机器\软件\微软\ windows \当前版本\运行\中win manager = " c:\ windows \ server . exe "的键值;

2.编辑Win.ini文件,将run=c:\Windows\server.exe改为run=,然后保存并退出;

3.重启系统后,删除C:\ Windows \ System \ SERVER.EXE。

关闭端口389:

首先,3389端口是Windows远程管理终端打开的端口,并不是木马程序。请先确认服务是否自己开通。如果没有必要,请关闭该服务。

Win2000关机方法:

1、Win2000server

在开始->程序->管理工具->服务中可以找到终端服务服务项目。选择属性选项将启动类型更改为手动并停止服务。

2、Win2000pro

在开始->设置->控制面板->管理工具->服务中找到终端服务服务项目,选择属性选项将启动类型更改为手动并停止服务。

关闭Winxp的方法:

右键单击“我的电脑”上的“属性”->“远程”,然后取消选中“远程协助”和“远程桌面”两个选项框。