Back Orific  برنامج

Back Orific

ثاني أشهر البرامج وأقدمها يعطي المستخدم قدرة كاملة على جهاز الضحية . أبرز الإصدارات منه

هي Back Orific 1.2 ثم تم الإعلان من قبل الجمعية التي التي تصدره وتدعـى هذه الجمعية بجمعية

البقرة الميته ( Cult of Dead Cow ) الإصدارة الجديدة في صيف العام 1999 وهي back orific 2000

أو مـا يعـرف إختصـار بـ BO2K

أولا : برنامج Back Orific 1.2

نظام التشغيل

win 95 - win 98

الملف الخادم

ليس له إسم ولكنه يظهر بالشكل exe.

ويتميز إسمه بوجود مسافة بين الإسم والنقطة

مثل server .exe

حجم الملف الخادم

122 kb

المنافذ التي يستخدمها

31337

31338

ويمكن إستخدام غيره أحيانا

التخـلـص مـنـه :

- اضغط على إبدأ ثم تشغيل

- إكتب في مربع التشغيل regedit لكي تدخل الى ملف التسجيل ثم إنقر على موافق Ok

- في الجهة اليمنى من ملف التسجيل إنقر على علامة + من أمام العبارات التالية :

HKEY_LOCAL_MACHINE

+Software

+ Microsoft

+ Windows

+ Current Version

- إنقر على المجلد Run services وإبحث عن أي ملف غريب له الإمتداد exe.

- بزر الماوس الأيمن أنقر عليه ثم إحذفه ، وأخرج من ملف التسجيل .

- توجه لمجلد SYSTEM الموجود بداخل مجلد الويندوز وابحث عن الملف المطلوب وهو الشبيه

بـ exe. وإذا لم تجده فأنقر على قائمة عرض ثم خيارات المجلد ثم عرض من قائمة الملفات المخفية

ضع علامة على ( إظهار جميع الملفات ) ثم أنقر على تطبيق ثم موافق

- ستعود مرة أخرى الى مجلد ( system ) وإذا وجدت الملف المطلوب قم بمسحه وستجد ملفا

أخر إسمه windll.dll قم بحذفه أيضا

- أعد تشغيل الجهاز .

ملاحظة

بإمكان المخترق تغيير إسم الخادم من exe. إلى إسم أخر أحيانا يكون

إسمه Shell.exe لذا عندما تقوم بالبحث في مجلد ( Run Services )

في ملف التسجيل إبحث عن أي إسم مثير للشك أو غريب عليك وانقر

على إسمه مرتين وسوف يظهر لك المكان الذي يتواجد به البرنامج ، توجه

للمكان الذي يشير اليه ثم إذا وجدت أن حجمه 123 أو 122 كيلو بايت

فمن المحتمل جدا أن يكون هو الملف المطلوب

ثانيا : Back Orific 2000

نظام التشغيل

win 95 - win 98 - win Nt

الملف الخادم

BO2K.EXE

حجم الملف الخادم

----

المنافذ التي يستخدمها

54320 - 54321

التخلص منه :

- إضغط على إبدأ start ثم تشغيل

- إكتب في مربع التشغيل regedit لكي تدخل الى ملف التسجيل ثم إنقر على موافق Ok

- في الجهة اليمنى من ملف التسجيل إنقر على علامة + من أمام العبارات التالية :

HKEY_LOCAL_USERS

+Software

+ Microsoft

+ Windows

+ Current Version

- إنقر على المجلد Run services ، ثم إبحث في الجهة اليسرى من ملف التسجيل عن ملف إسمه

Key:UMG32.exe

- أطفئ الجهاز وأعد تشغيله في وضع الأمان ( safe mode )

-حدد الملف بالماوس ثم أنقر بالزر الأيمن وأختر حذف ( delete )

- أعد تشغيل الجهاز


صفحة البداية