挖礦病毒一般都是什麼埠
『壹』 挖礦木馬的傳播途徑是什麼
挖礦木馬是依賴漏洞、外掛程序、網頁掛馬、弱口令等途徑進行傳播的,騰訊電腦管家的2017年網路安全報告有說這個問題。
『貳』 預防比特幣病毒需要關閉哪些埠
關閉445埠。
在控制面板的「Windows 防火牆」頁面左側找到「高級設置」打開。
在「高級安全 windows 防火牆」頁面 左側 找到 「入站規則」右鍵點擊「新建規則」。
選擇「埠」 點擊下一步。
要關閉什麼埠就輸入到「特定本地埠」一次關一個,方法都是一樣的。然後點擊「下一步」。
『叄』 挖礦病毒怎麼排查
登錄系統查看任務管理器,查看佔用內存較大且無法關閉的進程。進程上點擊滑鼠右鍵,打開文件位置(先要在文件夾選項中選擇顯示隱藏文件及操作系文件)。此時你可能會看到有一個Systmss.exe進程和模仿操作系統的svchost.exe進程這里還可以看到一個2.bat文件,右鍵編輯打開這個文件查看,可查看到惡意進程與哪個挖礦組織通信。
通過查看系統操作日誌可分析出病毒的來源、啟動時間等信息,一般原因可能是未關閉3389埠且使用了弱密碼導致黑客遠程登錄上次病毒。
根除病毒:將病毒可執行文件Systmss.exe重命名為Systmss.exe1使病毒無法執行,此時可從任務管理器停止進程。打開注冊表編輯器刪除HKEY_LOCAL_整個目錄。
如果是Linux系統請參考:網頁鏈接
『肆』 比特幣勒索病毒要關閉哪些埠的最新相關信息
根據網路安全機構通報,這是不法分子利用NSA黑客武器庫泄漏的「永恆之藍」發起的病毒攻擊事件。「永恆之藍」會掃描開放445文件共享埠的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體、遠程式控制制木馬、虛擬貨幣挖礦機等惡意程序。
1、為計算機安裝最新的安全補丁,微軟已發布補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請盡快安裝此安全補丁;對於windows
XP、2003等微軟已不再提供安全更新的機器,可使用360「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。
2、關閉445、135、137、138、139埠,關閉網路共享。
3、強化網路安全意識:不明鏈接不要點擊,不明文件不要下載,不明郵件不要打開……
4、盡快(今後定期)備份自己電腦中的重要文件資料到移動硬碟、U盤,備份完後離線保存該磁碟。
5、建議仍在使用windows xp, windows 2003操作系統的用戶盡快升級到 window 7/windows 10,或
windows 2008/2012/2016操作系統。
『伍』 常見病毒所利用的埠有哪些
135、136、137、138、139、1434、80、445、1025、2745、3127、6129、3389、123等
1 、
點擊 "開始菜單/設置/控制面板/管理工具",雙擊打開"本地策略",選中"ip安全策略,在本地計算機"右邊的空白位置右擊滑鼠,談出快捷菜單,選擇"創建ip安全策略",彈出向導.在向導中點擊下一步下一步,當顯示"安全通信請求"畫面時,把"激活默認相應規則"左邊的鉤去掉,點"完成"就創建了一個新的ip安全策略.
2 、
右擊該ip安全策略,在"屬性"對話框中,把"使用添加向導"左邊的鉤去掉,然後再點擊右邊的"添加"按紐添加新的規則,隨後彈出"新規則屬性"對話框,在畫面上點擊"添加"按紐,彈出ip篩選器列表窗口.在列表中,首先把"使用添加向導"左邊的鉤去掉,然後再點擊右邊的"添加"按紐添加新的篩選器.
3 、
進入"篩選器屬性'對話框,首先看到的是尋地址,源地址選"任何ip地址",目標地址選"我的ip地址",點擊"協議"選項卡,在"選擇協議類型"的下拉列表中選擇「tcp",然後在"到此埠"的下的文本框中輸入"135",點擊確定.這樣就添加了一個屏蔽tcp135 埠的篩選器,可以防止外界通過135埠連上你的電腦.
點擊確定後回到篩選器列表的對話框,可以看到已經添加了一條策月.重復以上步驟繼續添加tcp 137 139 445 593 埠和udp 135 139 445 埠,為它們建立相應的篩選器.
重復以上步驟添加tcp 125 2745 3127 6129 3389 埠的屏蔽策月,建立好上述埠的篩選器,最後點擊確定按紐.
4 、
在"新規則屬性"對話框中,選擇"新ip篩選器列表'然後點擊其左邊的復選框,表示已經激活.最後點擊"篩選器操作"選項卡中,把"使用添加向導"左邊的鉤去掉,點擊"添加"按鈕,進行"阻止"操作,在"新篩選器操作屬性"的"安全措施"選項卡中,選擇"阻止",然後點擊"確定"
5 、
進入"新規則屬性"對話框,點擊"新篩選器操作".,選取左邊的復選框,表示已經激活,點擊"關閉"按鈕,關閉對話框.最後"新ip安全策月屬性"對話框,在"新的ip篩選器列表"左邊打鉤,按確定關閉對話框.在"本地安全策月"窗口,用滑鼠右擊新添加的ip安全策月,然後選擇"指派".
重新啟動後,上述埠就可以關閉了!電腦就安全多了!!!
怎樣關閉埠?
每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。「控制面板」的「管理工具」中的「服務」中來配置。
1、關閉79等等埠:關閉SimpleTCP/IPService,支持以下TCP/IP服務:CharacterGenerator,Daytime,Discard,Echo,以及QuoteoftheDay。
2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"WorldWideWebPublishingService",通過Internet信息服務的管理單元提供Web連接和管理。
3、關掉25埠:關閉SimpleMailTransportProtocol(SMTP)服務,它提供的功能是跨網傳送電子郵件。
4、關掉21埠:關閉FTPPublishingService,它提供的服務是通過Internet信息服務的管理單元提供FTP連接和管理。
5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
6、還有一個很重要的就是關閉server服務,此服務提供RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的共他操作。
7、還有一個就是139埠,139埠是NetBIOSSession埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。
關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。
『陸』 常見的高危埠有哪些
我啊,教你一個關閉埠的方法~在里邊隨便加你要關閉的埠就可以了~!
首先System Idle Process 指的是CPU空閑**%,絕對不是病毒,不要擔心.
其實Blaster Rpc Exploit就是沖擊波漏洞,沒有打補丁就有可能沖擊波病毒通過這個漏洞感染到你的電腦上。
要求你打上微軟編號為MS-4011 的防止沖擊波的補丁。
你要到微軟官方或瑞星掃描出提示出來的網址下載該補丁,然後雙擊安裝。
如果你愛好電腦,給你說個專業的.
MS-4011 Exploit 和Blaster Rpc Exploit 兩個漏洞的解決辦法
2005年 04月06日
最直接的辦法,把系統不用的埠都關閉掉,然後從新啟動
註:關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp.
最直接的辦法,把系統不用的埠都關閉掉,然後從新啟動
註:關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp.
具體操作如下:
默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步,點擊"開始"菜單/設置/控制面板/管理工具,雙擊打開"本地安全策略",選中"IP 安全策略,在本地計算機",在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇"創建 IP 安全策略"(如右圖),於是彈出一個向導。在向導中點擊"下一步"按鈕,為新的安全策略命名;再按"下一步",則顯示"安全通信請求"畫面,在畫面上把"激活默認相應規則"左邊的鉤去掉,點擊"完成"按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在"屬性"對話框中,把"使用添加向導"左邊的鉤去掉,然後單擊"添加"按鈕添加新的規則,隨後彈出"新規則屬性"對話框,在畫面上點擊"添加"按鈕,彈出IP篩選器列表窗口;在列表中,首先把"使用添加向導"左邊的鉤去掉,然後再點擊右邊的"添加"按鈕添加新的篩選器。
第三步,進入"篩選器屬性"對話框,首先看到的是定址,源地址選"任何 IP 地址",目標地址選"我的 IP 地址";點擊"協議"選項卡,在"選擇協議類型"的下拉列表中選擇"TCP",然後在"到此埠"下的文本框中輸入"135",點擊"確定"按鈕(如左圖),這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊"確定"後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊"確定"按鈕。
第四步,在"新規則屬性"對話框中,選擇"新 IP 篩選器列表",然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊"篩選器操作"選項卡。在"篩選器操作"選項卡中,把"使用添加向導"左邊的鉤去掉,點擊"添加"按鈕,添加"阻止"操作(右圖):在"新篩選器操作屬性"的"安全措施"選項卡中,選擇"阻止",然後點擊"確定"按鈕。
第五步、進入"新規則屬性"對話框,點擊"新篩選器操作",其左邊的圓圈會加了一個點,表示已經激活,點擊"關閉"按鈕,關閉對話框;最後回到"新IP安全策略屬性"對話框,在"新的IP篩選器列表"左邊打鉤,按"確定"按鈕關閉對話框。在"本地安全策略"窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇"指派"。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。
『柒』 比特幣病毒防止哪幾個埠
中病毒了,解決方案有以下幾種,
1.使用手機殺毒軟體進行殺毒,比如騰訊手機管家等
打開騰訊手機管家——安全防護(或深度查殺,打開設置——頑固木馬專殺)
2.如果能在存儲目錄中找到病毒,手動刪除即可,
3.若找不到病毒的位置,可直接格式化SD卡,
4.以上方法都不行的話,可以獲取ROOT後清除
打開騰訊手機管家(PC)——應用寶——工具箱——一鍵ROOT
或刷機
打開騰訊手機管家(PC)——應用寶——工具箱——刷機