این از روی دایرکتوری سیستم قربانی بصورت
winvne. exe انجام می شود و به حمله کننده جواب می دهد. حالا در استارتاپ کافی است تا
"net start winvne"
را اجرا کنید ؛ سخت است؛ می بینید که بسیار هم آسان است . برای جلوگیری از این که اومین سیستم قربانی شما را پیدا نکند دستور
"net stop winvne"
را بکار ببرید. حالا شما هر آنچه را که بخواهید می توانید با
vncviewer .exe
از روی دسکتاپ سیستم قربانی پیدا کرده و مورد آماج حملات خود قرار دهید. در این بین برای محکم کاری نیز می توانید میانبر زده و از بکدوری موسوم به
hw- cmd. asp
بهره بگیرید. راه دستیابی به این بکدور و کد آن را در شماره های آتی که نمی دانم کی است توضیح خواهیم داد.