ONLİNE TROJAN TARAMASI İÇİN
Netbus' ın ve BO' nun virüsünü silelim
Manuel olarak (program kullanmadan) nasıl silerim?
9.1 NETBUS.EXE programını çalıştırın ve IP yerine LocalHost u seçin ve connect yapın.
9.2 Sol altta Connected yazdıktan sonra yine sol alttaki Get Info butonuna basın ve çıkan pencereden ilk açıklamadaki dosya adını not edin. Bu dosya adını madde 7-8 deki işlemleri bu dosya ismi için tekrarlayarak. Bu virüsüde silmiş olacaksınız.
Trojanların Kullandığı Açık Kapılar Nasıl Tespit Edilir.
1- Sırasıyla Başlat/Programlar/Ms-Dos Komut istemi ni çalıştırın
2- Netstat -a -n komutunu yazıp enterleyin
3- Çıkan adreslerden sol taraftaki yani yerel veya local adres kısmındaki adreslerden ":" dan sonraki port numaraları ile aşağıdaki port numaralarını karşılaştırın eğer tutan numaralar varsa bilinki sizde trojan virüsü var ve heran biri bilgisayarınıza girebilir. Eğer dosyası bilinen bir trojan ise bulup silin.
| Trojanın Adı | Bulunduğu Yer | Kullandığı Port |
| Netbus | 12345 veya 12346 | |
| Attack FTP | 666 | |
| Back Orrifice | WINDOWS/SYSTEM/.EXE | 31337 veya 31666 |
| Back Door 2.0 | WINDOWS/NOTPA.EXE | |
| DeepBO | 31338 | |
| Devil 1.3 | 65000 | |
| DMSETUP | Autoexec.bat da değişiklik | |
| GirllFriend | 21554 | |
| Gjamer V1 | 12076 | |
| Hack'a'Tack | WINDOWS/SERVER.EXE | |
| HAPPY99 | WINSOCK32.DLL | |
| IE0199 | WINDOWS/SYSYTEM/SNDVOL.EXE | |
| INI-KILLER 3.0 PRO | 9989 | |
| Master's Paradise | SYSEDIT.EXE | 40421 |
| Millennium | 20000 veya 20001 | |
| NetMonitor | 7300 veya 7301 | |
| NetPatch | WINDOWS/NETPATCH.EXE | 31337 |
| NetSPY | WINDOWS/SYSTEM/SYSTEM.EXE | |
| Photos17 | WINDOWS/SYSTEM/SNDVOL.EXE | |
| RAD 1.0 | 2989 | |
| Shockrave | 1981 | |
| Stealthspy | 555 | |
| WinCrash | 57342 | |
| SubSeven | 1243 | |
| Socket | 30303 | |
| Paradise | 456 | |