系統(tǒng)軟件園 - 專注分享最好的電腦系統(tǒng)軟件!免費安全下載 系統(tǒng)軟件園首頁 | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁 > > 系統(tǒng)教程 > 軟件教程 >

Absolute公司防盜追蹤軟件Computrace移除方法

更新時間:2019-06-03 16:50:12| 編輯:本站整理 | 信息來源:本站整理|瀏覽數(shù):
近日有,有科學研究工作人員發(fā)覺其計算機主板BIOS中內置了這款由Absolute企業(yè)開發(fā)設計的防盜追蹤手機軟件Computrace,在電子計算機起動后,電腦操作系統(tǒng)會靜默安裝該軟件并向海外傳送不明統(tǒng)計數(shù)據(jù)。該軟件還可從電子計算機中遠程控制獲得客戶文檔,監(jiān)控器客戶個人行為及其在未受權狀況下下載最新版不明程序。

研究人員發(fā)現(xiàn)該軟件預置在多款型號的計算機BIOS芯片中,Computrace軟件提供可用于遠程控制的網(wǎng)絡協(xié)議,無任何加密措施或認證就可以被遠程服務器控制,該功能隨開機啟動,常駐用戶計算機,有較大的安全風險。

 

影響范圍:

目前包括聯(lián)想、戴爾、蘋果、微軟、惠普、富士、東芝、松下、三星、華碩、宏基等廠商部分便攜式計算機、臺式機、工作站均受影響。
 

 
 
 

解決方法:

建議用戶及時進行自查,并根據(jù)自身業(yè)務要求等進行合理處置,以下為參考建議。


排查方法:

用戶進入BIOS Security菜單中查找是否存在“Anti-Theft”選項,若存在,則進入后可發(fā)現(xiàn)存在Computrace軟件。
 

解決建議:

1、打開注冊表,在HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession Manager中將BootExecute鍵值備份后刪除,阻止該程序繼續(xù)自動啟動。

2、刪除System32目錄下的文件rpcnet.exe、rpcnetp.exe、rpcnet.dll、rpcnetp.dll,并在任務管理器中結束相關進程。

3、在System32目錄下分別新建以上四個文件,文件內容為空,并在每個文件的安全屬性中將所有用戶/組設置為拒絕“完全控制”。

 
 
 
 

                               

除此之外,用戶還可以通過修改host文件,拒絕訪問部分域名。在C:Windows\System32\drivers\etc\hosts中加入以下信息并保存:

 
 
 

127.0.0.1       search.namequery.com

127.0.0.1       search.namequery.com

127.0.0.1       search2.namequery.com

127.0.0.1       search64.namequery.com

127.0.0.1       search.us.namequery.com

127.0.0.1       bh.namequery.com

127.0.0.1       namequery.nettrace.co.za

127.0.0.1       m229.absolute.com

 

同時在防火墻中設置阻止rpcnet.exe、rpcnetp.exe訪問網(wǎng)絡。

如果未發(fā)現(xiàn)rpcnet.exe、rpcnetp.exe、rpcnet.dll、rpcnetp.dll這四個文件,那么說明你的電腦是安全后,不存在風險。


返回頂部


系統(tǒng)軟件園發(fā)布的系統(tǒng)鏡像及軟件均來至互聯(lián)網(wǎng),僅供學習和研究使用,不得用于任何商業(yè)用途并請在下載后24小時內刪除,如果滿意請聯(lián)系版權方購買。
如果您發(fā)現(xiàn)本站侵害了您的版權,請立即聯(lián)系我們,本站將第一時間進行相關處理。聯(lián)系方式(見首頁)
版權聲明|下載聲明 Copyright @ 2016 系統(tǒng)軟件園