第一步:查看開放端口,作為遠(yuǎn)程控制軟件,木馬同樣具備遠(yuǎn)程控制軟件的特征。 為了與其主人聯(lián)系,它必須給自己開道門(即端口),因此可以通過查看機(jī)器開放的端口,來判斷是否有木馬經(jīng)過。選擇“開始→運(yùn)行”,輸入“C M D”后回車,打開命令行編輯界面,在里邊輸入命令“netstat an”,其中ESTABLISHED”表示里邊找到“Active Setup controls”子鍵(如沒有需手動(dòng)建立),再在其下創(chuàng)建新子鍵,命名為{6E449683_C509_ 11C F_A A F A_00A A00 B6015C},在右側(cè)的空白處單擊鼠標(biāo)右鍵,選擇“新鍵”—“DWORD值”,鍵名為“Compatibility”,設(shè)定鍵值為“0x00000400”即可。