|
作者: alixlinn [alixlinn] 论坛用户 | 登录 |
最近有很多的IP试图扫描17300这个端口,是什么?病毒?木马? |
地主 发表时间: 02/21 14:09 |
回复: CyberSpy [cyberspy] 论坛用户 | 登录 |
木马Kuang2 veryLite : 一只外国木马,盗取拨号上网密码和局域网络共享文件的密码,还可能占用13700端口 手工清除方法: 找到文件大小是4608字节的可执行文件,一般命名为:k2vl.exe (判断特征:由于运行k2vl.exe以后,系统将自动生成属性是隐藏的文件c:\system.dup,该文件的大小不一定的,要看用户的帐号多少而定!如果生成了,就可以确定是木马了。) |
B1层 发表时间: 02/21 17:20 |
回复: alixlinn [alixlinn] 论坛用户 | 登录 |
谢谢,但是如何利用呢?这几天有很多人频繁的扫描这个端口,我想肯定是有什么工具可以把那个文件接收破译。 |
B2层 发表时间: 02/22 15:18 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号