网络安全 频道

七步让木马与你断绝关系

    (二)=================================================================
    我们具体以鸽子为一个例子:
    我们先查看本机远程8000的端口,看是否打开,在没有中鸽子之前是没有远程8000端口的

    由于为了让大家看得明显,我就不改鸽子的设置,
    实战中大家要注意:
    "GrayPigeon_Hacker.com.cn,灰鸽子服务端程序。远程监控管理,"
    这些被放鸽子的人改过的信息,只要与原有的比较一下,还是可以判断出它是木马的
    运行鸽子

    基本步骤:
    1 查端口,一般为8000,
    大家可以用专业的工具查看,
    也可以用系统自带的工具查看
    比如:任务管理器,命令提示符,
    2 然后查程序所在位置终止进程,
    3 最后删除文件
    我就不操作了,大家知道就可以了
    值得注意的是腾讯QQ 也会开启远程8000端口的,要注意区分,可以查询腾讯IP。

0
相关文章