一种对付Back Orifice的简单方法

Author: 姜伟 Date: 1999年 第34期 12版

    提起Back Orifice,许多文章总是用“臭名昭著”四个字来形容。很多电脑爱好者都很怕它,有的人还把它当成是病毒。很多杀毒软件也把查、杀Back Orifice当作自己的一大功能。Back Orifice的中文意思为:后门、后洞,Back Orifice包括两个部分:服务器端和客户端。当一台电脑运行了服务器端后,它就能被运行了客户端的另外一台电脑所控制,当然,前提条件是这两台电脑必须都连在网上。而运行了服务器端的那台电脑的使用者往往对这一点并不知晓,所以,如果你的电脑在不知不觉中运行了Back Orifice的服务器端,而又恰好连在网上,那你电脑中许多信息就暴露在别人(运行了客户端的电脑)面前了。
    那么服务器端是怎样启动的呢?很简单,它是在启动Windows 95/98时自动加载的。因此,我们只要在Windows  95/98启动时不让服务器端加载,那么运行了客户端的电脑就无法控制你的电脑了。方法如下:
    1. 点击“开始”——“运行”,在“打开”对话框中输入“msconfig”,回车。
    2. 选择“启动”标签。其中列出了Windows启动时自动执行或加载的程序。最左面的一列是复选框;中间一列是程序名称;最右面一列是该程序的文件名或路径。如果选中最左面的复选框,则表示这一项程序在Windows启动时自动加载,否则,就不加载。如果你的计算机染上了Back Orifice,你就会发现,复选框是选中的,在第二列应该是程序名称的地方却是空白,在第三列应该是文件名或路径的地方却显示“ .exe”。如果发现这种情况,你的电脑很可能染上了Back Orifice。
    3. 把该复选框中的勾去掉,这样Windows启动时就不会自动加载服务器端,别人也就无法控制你的电脑了。