| |
|
Como se Previnir do Back Orifice
Veja também: O que é o Back Oriface
Como se proteger? Ainda não existe um método 100% seguro. Alguns anti-vírus já identificam as backdoors, as empresas em segurança de sistemas estão desenvolvendo soluções pra impedir as tentativas de invasão dos micros.
Algumas soluções que chegaram aos meu conhecimentos são:
Programa Descrição
Nobo
detecta a tentativa de invasão
Antigen
ele limpa o computador com BO
Bo Detect
ele verifica se o seu computador contém BO
Toilet Paper
vacina seu computador contra BO
Justiça com as própria mãos
Se você não gosta de depender de ninguém, não confia nos programas que podem fazer isto para você, arregace as mangas e procure você mesmo pelas estranhas do sistema.
Há vários meios, mais o mais fácil é este aqui:
* Abra uma janela DOS e digite no prompt a seguinte linha de comando, sem os conchetes:
[ netstat -an | find "31337" ], o caracter "|" , não se trata da letra "I", mas sim do "|", que na maioria dos teclados, fica junto com a barra invertida "\".
Se ele não acusar nada, e não devolver "nenhuma" mensagem seu micro está limpo, mas se ao contrário, se ele lhe responder uma mensagem como (também sem conchetes):
[ TCP [endereço do seu IP]:31337 [endereço do seu IP] LISTENING ], então o BO está lá, neste caso é preciso correr para pegar um programa, que destrua o BO, ou abra o registro digitando "Regedit" na janela Executar, no menu Iniciar. Selecione a chave: Hkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion e verifique, nas chaves ("keys") Run, RunServicesOnce, a existência de um arquivo sem nome, cujo path (caminho) leva, invariavelmente, para algo como ".exe". Detalhe: os nomes dos arquivos maiss frequentes são esquisitos assim mesmo, mas nada o impede que você ache outros. Se você encontrar com alguns deles, não tenha dó, clique com o botão direito nele, selecione "apagar" e pimba!, confirme e pronto. Tome cuidado para não apagar um arquivo errado, pois o Windows precisa de todos os arquivos lá contidos.
Outra maneira de fechar a porta aberta pelo trojan
BackOriface, é abrindo do Firewall do Windows XP e adicionando a porta
para que o firewall bloqueie. |
|