环境:win7
点开后门程序,查看开启端口和PID进程号(netstat -an -o)
重启后
1868对应的是SystemEx.exe
查询注册表(win+R,输入regedit),找到该程序的位置删除
去目录删除即可,开机不在出现9527(记得结束进程然后删除)
再次开机没有了9527
开机自启后门
修改为自己路径,也可以在注册表里添加
随后开机,自启动
VBS后门
(马赛克为用户和密码,自己设置)
添加远程即可
(马赛克为刚才添加的用户)
Winxp输入mstsc(win+R 写mstsc)
登录密码为刚才自己设置的