Back Orifice:
大多數人都會使用" .EXE"作為Runtime Executable name(根據User的設定) 而此File會放於C:\[windir]\system\ (e.g. C:\Windows\system\) 而且也會把一叫"Windll.dll"的dll檔放在C:\[windir]\system
另一方法: 按開始-->執行-->打入regedit再按Enter便能進入登錄編輯器 再源此路徑: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\ 找尋此值: 名稱:(預設) 資料:" .exe" (根據User的設定) 再刪除它便可
Back Orifice 2000:
由於要使用Bo2k的Server一定要自己去做,所以個Runtime Pathname有可能會人人不 同,所以要鏟個Server都幾煩,用AntiVirus去Scan就最好啦! 不過都有方法...
按開始-->執行-->打入regedit再按Enter便能進入登錄編輯器 再源此路徑: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\ 找尋此值: 名稱:xxxx.exe (e.g.hacker.exe) 資料:"C:\[windir]\SYSTEM\XXXX.exe" (根據User的設定) (e.g. C:\WINDOWS\SYSTEM\hacker.exe) 再刪除它便可
之後當然就係去鏟走個exe檔啦 ^ ^
*如有高手見此頁,請容忍,Thank You~~!!* 如有錯誤請E-mail比小弟更正,Thx