Back Orifice:
大多數人都會使用" .EXE"作為Runtime Executable name(根據User的設定)
而此File會放於C:\[windir]\system\    (e.g. C:\Windows\system\)

而且也會把一叫"Windll.dll"的dll檔放在C:\[windir]\system
另一方法:
按開始-->執行-->打入regedit再按Enter便能進入登錄編輯器
再源此路徑:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\
找尋此值:
名稱:(預設)
資料:" .exe" (根據User的設定)
再刪除它便可

Back Orifice 2000:
由於要使用Bo2k的Server一定要自己去做,所以個Runtime Pathname有可能會人人不
同,所以要鏟個Server都幾煩,用AntiVirus去Scan就最好啦!
不過都有方法...
按開始-->執行-->打入regedit再按Enter便能進入登錄編輯器
再源此路徑:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\
找尋此值:
名稱:xxxx.exe (e.g.hacker.exe)
資料:"C:\[windir]\SYSTEM\XXXX.exe" (根據User的設定)
(e.g. C:\WINDOWS\SYSTEM\hacker.exe)
再刪除它便可
之後當然就係去鏟走個exe檔啦 ^ ^

 

*如有高手見此頁,請容忍,Thank You~~!!*
如有錯誤請E-mail比小弟更正,Thx

 

下一頁