大巴租用:如何解除3389的控制

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/09 07:08:57
我家电脑被黑客控制了,如何解除问题
这样就不用重新安装系统,格式化什么的了吗?是那入侵我电脑的人用QQ问我知道什么是3389吗,而且还说我在干什么什么,上哪个网站,所以我觉得他就是那入侵者.所以具体是什么我也不知道.
2.关闭139端口

打开:网络连接->internet 协议(tcp/ip)->高级->wins(选择 禁止 TCP/IP 上的netbio
这个怎么操作,下面的值在哪里改啊

确定是3389?
不是灰鸽子之类的?

第一步

打开:开始---运行
输入regedit打开注册表

[HKEY_LOCAL_MACHINE\System\control(这儿分001与002)\Terminalserver\wds\rdpwd\tds\tcp分支,选中名为portnumber的键值,将其3389改为其他(如1234)看我操作这里control有2个分别为controlSET001 和controlSET002一个一个来 先进controlSET001在来controlSET002
下面在看currentcontrolset
[HKEY_LOCAL_MACHINE\System\currentcontrolset\control\Terminalserver\winstations\RDP-Tcp\PortNumber分支里应该有一个或者很多类似的子键,一样的改他的值3389为其他(如1234)
好了`~这样就把你电脑上的3389端口完全关闭了~~

为了安全:我完美一下系统!!!

第二步:关闭程控制端口与139端口

1.关闭程控制端口

输入services.msc

找到Terminal Services关掉

选择:已禁止

2.关闭139端口

打开:网络连接->internet 协议(tcp/ip)->高级->wins(选择 禁止 TCP/IP 上的netbios )

灰鸽子(木马)主要要依*3389端口上。(默认端口)

黑洞(木马)主要要依* 2000 (默认端口)

黑洞(木马)主要要依* 2001 (默认端口)

网络精灵(木马)主要要依* 7306 (默认端口)

冰河(木马)主要要依* 7626 (默认端口 )

netbus(木马)主要要依*12345和12346 (默认端口)