在启动里面有个remote control,这是什么文件

来源:百度知道 编辑:UC知道 时间:2024/05/24 22:35:30

这是一个远程控制软件,如果不是你安装的就是你被人家偷偷安装的了。看看以下介绍:

第一步:
用漏洞扫描器扫描IP段存在该漏洞的机器。
操作方法非常简单。
第二步:
在DOS下使用攻击工具。
格式如下:(假设该工具在c盘根目录下,扫描到有漏洞的IP地址为202.107.228.139)
c:\>Rpcdcom空格202.107.228.139
系统提示成功,当然也有链接失败的时候。
(这样就在目标机器上建立起一个用户名为:qing10,密码为:qing10的Administrator用户。)
c:\>OpenRpcss空格\\202.107.228.139
测试使用该用户的链接是否正常。
第三步:
使用Dame ware mini Remote Control或其他远程控制器或者net use命令登录。这就不用我说了吧。
经测试,对局域网的使用也非常成功。

这下你知道这是什么样的软件了吧。你可以用优化大师或者超级兔子删除,或者先安装再卸载也行的,当然要断网最好了。

是一个远程控制文件,说明别人有可能在控制你的电脑

漏洞信息
DameWare Mini Remote Control是一款远程控制服务器。
DameWare Mini Remote Control没有安全处理验证信息,本地攻击者可以利用此漏洞恢复验证密码。
使用PMDump把进程DWRCS(远程机器或服务器)信息从内存中Dump到文件,,可获得程序设置信息,用户名和验证类型。使用使用PMDump把进程DWRCC(客户端机器或本地机器),可获得所有用户名,密码,主机名/IP,域名等信息。