作者:裴凤虎 来源:IT外包
第一步:查看开放端口,作为远程控制软件,木马同样具备远程控制软件的特征。 为了与其主人联系,它必须给自己开道门(即端口),因此可以通过查看机器开放的端口,来判断是否有木马经过。选择“开始→运行”,输入“C M D”后回车,打开命令行编辑界面,在里边输入命令“netstat an”,其中ESTABLISHED”表示里边找到“Active Setup controls”子键(如没有需手动建立),再在其下创建新子键,命名为{6E449683_C509_ 11C F_A A F A_00A A00 B6015C},在右侧的空白处单击鼠标右键,选择“新键”—“DWORD值”,键名为“Compatibility”,设定键值为“0x00000400”即可。 |