Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Como eliminar o Back Orifice
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 29 de janeiro de 1999
Página: 1 de 1

O Back Orifice (BO) é um programa que permite a manipulação de computadores remotamente, permitindo que você apague, grave ou copie arquivos via Internet. Esse programa consiste em duas partes: o cliente e o servidor, e foi criado por um grupo de hackers com um só propósito: invadir máquinas alheias. Com o Back Orifice instalado em sua máquina, qualquer hacker que use o Back Orifice pode manipular o seu disco rígido, apagando dados.

Para que o Back Orifice funcione, o usuário precisa instalá-lo em sua máquina. Não há como um hacker invadir a sua máquina se você não tiver o Back Orifice instalado. Mas qual usuário, em sã consciência, instalaria esse programa? Nenhum. Por esse motivo, a maneira mais usual do usuário instalar o programa é através de um "Cavalo de Tróia", ou seja, um programa que possui o Back Orifice "embutido". Os Cavalos de Tróia mais comum são programas que dizem ser anti-vírus especiais para o Back Orifice mas que, na verdade, são o Back Orifice em pessoa! Por esse motivo, é muito importante que você não baixe da Internet programas desse tipo, nem aceite arquivos suspeitos por e-mail. Da mesma forma, muito cuidado ao baixar programas de páginas amadoras, pois há a chance de haver um Back Orifice escondido no programa.

Para nossa sorte, praticamente todos os programas anti-vírus mais recentes detectam o Back Orifice. De qualquer forma, veremos a seguir como detectar e eliminar o Back Orifice em máquinas "contaminadas".

O Back Orifice é executado como um serviço do Windows, ficando, dessa forma, "escondido" na memória RAM. Mesmo você pressionando as teclas Ctrl + Alt + Del ele não aparecerá listado na lista de tarefas do Windows. Entretanto, você pode utilizar o utilitário WinTop, que é parte do pacote PowerToys. Você pode baixar o PowerToys inteiro no site da Microsoft ou somente o WinTop em http://asgard.actrix.co.nz/windows/
win32/misc/win_top.exe
. Esse programa permite que você veja todos os serviços que estão sendo executados. Na Figura 1 você observa um micro infectado com o Back Orifice. Ele é listado com o nome ".EXE" e localizado em C:windowssystem.


clique para ampliar
Figura 1: Micro infectado com o Back Orifice.

Outra forma de você descobrir se o seu micro está ou não infectado com o Back Orifice é entrando o seguinte comando:

Dir c:windowssystemexe*.* /a

Se aparecer listado um arquivo chamado EXE~1, o micro está contaminado.

Para apagar o Back Orifice, dê um boot no prompt do DOS (pressione a tecla F8 durante o boot e escolha a opção "Somente Prompt" do menu que aparecerá). Em seguida, basta entrar com os seguintes comandos:

Attrib c:windowssystemexe~1 -r -a -s -h
Del c:windowssystemexe~1

Agradecemos ao leitor Galvani Cavalcante pelas dicas enviadas.

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Vírus do Word
  • Vírus
  • Eliminando o vírus Happy99.exe
  • O Temido vírus Melissa
  • Hoaxes
  • Classificados
  • Tuneup Utilities 2012- 1 Ano De Licença Para 10 Computadores - R$ 316,66
  • Avast Internet Security 7 Licença 1 Ano Para 10 Computadores - R$ 259,99
  • Kaspersky Business Space * Original * Com 50% De Desconto! - R$ 399,90
  • Cyberlink Powerdvd 12 Pt Br - R$ 200,00
  • Textaloud 3 Em Português - R$ 200,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    ASUS Lança Placa-mãe Com Conexão Thunderbolt
    21 de maio de 2012 - 10:39 H
    Cooler Master Lança Cooler Hyper 412 Slim
    18 de maio de 2012 - 09:10 H
    IDF Brasil 2012: Intel Lança Processadores Ivy Bridge com vPro
    17 de maio de 2012 - 10:29 H
    IDF Brasil 2012: Intel Lança Novos Processadores Xeon
    17 de maio de 2012 - 09:59 H
    Corsair Atualiza Fontes de Alimentação GS
    17 de maio de 2012 - 09:47 H
    Novas Ventoinhas de 140 mm da Arctic
    17 de maio de 2012 - 09:38 H
    AMD Lança Segunda Geração de APUs Série A
    17 de maio de 2012 - 09:21 H
    Transcend Lança Unidade SSD mSATA
    11 de maio de 2012 - 09:07 H
    NVIDIA Lança GeForce GTX 670
    10 de maio de 2012 - 08:36 H
    Thermaltake Anuncia Série de Coolers Water 2.0
    09 de maio de 2012 - 10:09 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Por Dentro do Atari 2600
    Teste da Fonte de Alimentação Cooler Master Extreme 2 475 W
    Teste do Cooler TPC 812 da Cooler Master
    Mais um sorteio no Twitter @clubehardware
    Rádio CdH - Programa 009
    Teste do Cooler Deepcool Gammaxx 400
    O Inmetro e o teste de fontes no ”Fantástico“
    Rádio CdH - Programa 008
    Teste da Placa de Vídeo EVGA GeForce GTX 670 SuperClocked
    Teste do Gabinete Bitfenix Shinobi XL
    Teste da Fonte de Alimentação In Win GreenMe 750 W
    Teste do Gabinete SilverStone Precision PS07 Branco
    Teste do Mouse Vengeance M90 da Corsair
    Rádio CdH - Programa 007
    Teste da Fonte de Alimentação Nexus Value 430


    Últimas Mensagens no Fórum
    390.956 usuários cadastrados
    5.967 usuários on-line
    Dell Vostro, Inspiron ou Samsung
    por rbaptista
    (97 visualizações, 8 respostas)
    Formatar Netbook
    por Rafael88
    (31 visualizações, 0 respostas)
    The Witcher 2: Assassins of Kings (RPG) - Enhanced Edition lançada
    por FFF
    (19.827 visualizações, 197 respostas)
    Review de FANs 120mm para coolers e gabinetes- Tópico Oficial
    por ahlc
    (154.427 visualizações, 1.629 respostas)
    Phaser 3200 não imprime
    por Francione Costa
    (2 visualizações, 0 respostas)
    Tablet Genesis GT1230
    por k.kaufmann
    (28 visualizações, 1 respostas)
    Qual o melhor para :
    por CStriffe
    (26 visualizações, 1 respostas)
    Tela preta com mouse funcional
    por mizuke
    (21 visualizações, 3 respostas)
    Duvida: Pentium dual-core e5700 3ghz
    por André P. Viana
    (121 visualizações, 6 respostas)
    Escolha de gabinete
    por rodrigolujan
    (123 visualizações, 6 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Repetidor WN3000RPCom o patrocínio da Netgear, neste mês estamos sorteando um repetidor WN3000RP para ampliar o alcance da sua rede sem fio, compatível com os padrões b, g e n. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade