2007年11月20日
查找木马程序小技巧
1.通过自动运行机制查木马程序。木马程序可利用以下几种方式自启动:注册表启动项、系统服务、开始菜单启动组、系统ini文件、批处理文件;
2.通过文件对比查木马程序:对照备份的常用进程、对照备份的系统DLL文件列表、对照已加载模块、查看可疑端口和用户。