Windows Vista支持遠(yuǎn)程桌面、終端服務(wù)連接讓可以讓遠(yuǎn)程用戶控制本地計(jì)算機(jī),對(duì)于殺毒軟件來說這終端服務(wù)的遠(yuǎn)程控制是一個(gè)不可被殺的木馬。
在Windows Vista開始菜單中輸入regedit 打開注冊(cè)表編輯器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp 分支,在右邊可以找到一個(gè)名為PortNumber類型為REG_DWORD鍵,我們雙擊修改它為非3389端口即可,如圖所示:
注:由于1~1024端口已經(jīng)被分配滿了,為了防止沖突建議修改到1024端口以上65535一下的任意端口為好,如2007、2038等等。

|