其中137、138、139、445埠都是為共享而開的,是NetBios協議的應用,你應該禁止別人共享你的機器,所以要把這些埠全部關閉,方法是:單擊「開始」/控制面板/系統/硬體/設備管理器,單擊「查看」菜單下的「顯示隱藏的設備」,單擊「非即插即用驅動程序」,找到Netbios over Tcpip禁用該設備,重新啟動后即可。
啟動組是木馬藏身的好地方,WinXP啟動組對應的文件夾為:C:\Documents and Settings\帳戶\「開始」菜單\程序\啟動,在註冊表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders,右邊窗口中Startup的值為"C:\Documents and Settings\帳戶\「開始」菜單\程序\啟動",你應該檢查這些地方。
The Cleaner Professional 是MooSoft公司開發的查殺木馬軟體,可以查殺各種木馬、蠕蟲、鍵盤記錄機、間諜程序等。軟體包括Cleaner、TCActive、TCMonitor等組件,其中Cleaner專門查殺木馬等病毒,TCActive用來顯示當前正在運行的所有進程,TCMonitor負責後台監視系統文件和註冊表是否被修改,如果發現被修改即報警。