Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Redes
Redes
Vídeo
Vídeo
Windows
Windows
Outros
Outros
Conteúdo
Artigos
Editoriais
Notícias
Primeiras Impressões
Testes
Tutoriais
Menu Principal
Blog
Boletim
Classificados
Compra Coletiva
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Fórum
Links
Livros Recomendados
Livros do Autor
Pesquisa de Preços
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Boletim
Assine hoje mesmo!
 
Procura
 




 
Recomendação
Home » Outros » Vírus

Como eliminar o Back Orifice
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 28 de janeiro de 1999
Página: 1 de 1

O Back Orifice (BO) é um programa que permite a manipulação de computadores remotamente, permitindo que você apague, grave ou copie arquivos via Internet. Esse programa consiste em duas partes: o cliente e o servidor, e foi criado por um grupo de hackers com um só propósito: invadir máquinas alheias. Com o Back Orifice instalado em sua máquina, qualquer hacker que use o Back Orifice pode manipular o seu disco rígido, apagando dados.

Para que o Back Orifice funcione, o usuário precisa instalá-lo em sua máquina. Não há como um hacker invadir a sua máquina se você não tiver o Back Orifice instalado. Mas qual usuário, em sã consciência, instalaria esse programa? Nenhum. Por esse motivo, a maneira mais usual do usuário instalar o programa é através de um "Cavalo de Tróia", ou seja, um programa que possui o Back Orifice "embutido". Os Cavalos de Tróia mais comum são programas que dizem ser anti-vírus especiais para o Back Orifice mas que, na verdade, são o Back Orifice em pessoa! Por esse motivo, é muito importante que você não baixe da Internet programas desse tipo, nem aceite arquivos suspeitos por e-mail. Da mesma forma, muito cuidado ao baixar programas de páginas amadoras, pois há a chance de haver um Back Orifice escondido no programa.

Para nossa sorte, praticamente todos os programas anti-vírus mais recentes detectam o Back Orifice. De qualquer forma, veremos a seguir como detectar e eliminar o Back Orifice em máquinas "contaminadas".

O Back Orifice é executado como um serviço do Windows, ficando, dessa forma, "escondido" na memória RAM. Mesmo você pressionando as teclas Ctrl + Alt + Del ele não aparecerá listado na lista de tarefas do Windows. Entretanto, você pode utilizar o utilitário WinTop, que é parte do pacote PowerToys. Você pode baixar o PowerToys inteiro no site da Microsoft ou somente o WinTop em http://asgard.actrix.co.nz/windows/
win32/misc/win_top.exe
. Esse programa permite que você veja todos os serviços que estão sendo executados. Na Figura 1 você observa um micro infectado com o Back Orifice. Ele é listado com o nome ".EXE" e localizado em C:windowssystem.


clique para ampliar
Figura 1: Micro infectado com o Back Orifice.

Outra forma de você descobrir se o seu micro está ou não infectado com o Back Orifice é entrando o seguinte comando:

Dir c:windowssystemexe*.* /a

Se aparecer listado um arquivo chamado EXE~1, o micro está contaminado.

Para apagar o Back Orifice, dê um boot no prompt do DOS (pressione a tecla F8 durante o boot e escolha a opção "Somente Prompt" do menu que aparecerá). Em seguida, basta entrar com os seguintes comandos:

Attrib c:windowssystemexe~1 -r -a -s -h
Del c:windowssystemexe~1

Agradecemos ao leitor Galvani Cavalcante pelas dicas enviadas.

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Vírus do Word
  • Vírus
  • Eliminando o vírus Happy99.exe
  • O Temido vírus Melissa
  • Hoaxes
  • Classificados
  • Panda Antivirus 2009 Global Protection P/ 3 Computadores Nf - R$ 109,90
  • Mais Ofertas...
  • Compare Preços de Anti-Vírus
    BuscapéCompare Preços de Anti-Vírus no Buscapé

    Últimas Notícias
    G.Skill Lança Kits DDR3-2000 de Três Canais
    02 de dezembro de 2008 - 13:24 H
    ASUS Lança Netbook Eee PC 1002HA
    01 de dezembro de 2008 - 16:08 H
    Novos Processadores Para Desktop da Intel
    01 de dezembro de 2008 - 12:42 H
    Novas Ventoinhas da Thermalright
    28 de novembro de 2008 - 09:38 H
    Glacialtech Lança Cooler UFO V51
    27 de novembro de 2008 - 16:16 H
    Lexar Media Lança Kits de Memória para o Core i7
    26 de novembro de 2008 - 14:34 H
    Fontes de Alimentação Fatal1ty da OCZ
    26 de novembro de 2008 - 14:04 H
    Hynix Introduz Chips de Memória GDDR5 de 7 Gbps
    25 de novembro de 2008 - 14:30 H
    Fontes de Alimentação Real Power Pro da Cooler Master
    24 de novembro de 2008 - 14:35 H
    Geil Lança Cooler EVO Cyclone para Memórias
    21 de novembro de 2008 - 13:02 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste do Gabinete Leadership Goldship Smart Handle
    Teste do Teclado-Scanner KeyScan KS810
    Como um notebook pode aumentar sua qualidade de vida? Qual o papel que ele desempenha em sua vida?
    Teste da Fonte de Alimentação Seventeam ST-550P-AG
    Teste da Fonte de Alimentação Leadership Gamer Wireless 900 W
    Encontrado o Melhor Desempenho Por Watt para o Folding@Home
    Design de Laptops: Como a forma pode melhorar a função?
    Teste da Placa de Vídeo GeForce GTX 260 com 216 Processadores
    Teste da Webcam QuickCam Pro 9000 da Logitech
    Teste da Fonte de Alimentação OCZ EliteXStream 1000 W
    Tudo o Que Você Precisa Saber Sobre Megapixels
    Teste do Neural Impulse Actuator da OCZ
    Teste da Fonte de Alimentação Corsair HX1000W
    Qual Deve Ser a Autonomia Ideal de Uma Bateria?
    Teste da Fonte de Alimentação eXtream Aurora 700 W

    Últimas Mensagens no Fórum
    330.244 usuários cadastrados
    4.238 usuários on-line
    Pentium 4 por Dual Core???
    por matheus_Rock
    (65 visualizações, 3 respostas)
    SO vs Games x Otimização
    por phoenix_maximus
    (62 visualizações, 8 respostas)
    Explorer reinicia frequentemente
    por jekatatoo
    (18 visualizações, 1 respostas)
    PC reiniciando com Crysis
    por karecapb
    (49 visualizações, 6 respostas)
    Configuração de até 1700
    por XITA
    (94 visualizações, 11 respostas)
    Por favor analisem Log Hijackthis - Virus Autorun.inf - BLOQUEOU TUDO
    por Lusitano
    (353 visualizações, 23 respostas)
    Dilema, para este hardware, xp ou vista 64?
    por Darkwes
    (13 visualizações, 3 respostas)
    Aquamark 3
    por tuninglou
    (22.954 visualizações, 275 respostas)
    ASUS Striker II Formula + E8400 Vs. Cooler
    por Henrique.Ayres
    (6 visualizações, 1 respostas)
    8600GTS - Tópico Oficial
    por redscull
    (19.534 visualizações, 383 respostas)
    .:: Visite Nosso Fórum ::.

    © 1996-2008, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade