Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Skjer det merkelige ting med din PC?

0 views
Skip to first unread message

NLT

unread,
Oct 17, 1998, 3:00:00 AM10/17/98
to
Forsvinner filer eller får du ikke E-mail som du vet var sendt til deg?
Og sist men ikke minst: leste du avisen Aftenposten på lørdag? Side 3
omhandler noe jeg selv har vært utsatt for: "fjernadministrasjonsprogrammet"
Back Orifice.

Ved hjelp av dette programmet kan uvedkommende styre PC-en din mer enn du
selv kan (omtrent). Back Orifice gir tilgang til Registry, Filer, Systeminfo
... +++++
Har du noengang fått opp bokser med OK knapp hvor det sto rare tekster?

Da kan det hende noen leker med maskinen din på et meget høyt nivå.
Er du i tvil, kan jeg hjelpe deg.

Back Orifice er meget bra program til sitt formåll, men ulempen er at den er
lett å oppdage med de rette verktøy. Mistenker du at du har blitt offer for
Back Orifice, send meg en mail så kan jeg kanskje hjelpe deg.


Jon Martin Solaas

unread,
Oct 17, 1998, 3:00:00 AM10/17/98
to

Er ikke dette vanlige symptomer på at man har en normal installasjon
av Windows, da?


--
Jon Martin Solaas
jonmarti...@mail.link.no

Kristian Lind

unread,
Oct 17, 1998, 3:00:00 AM10/17/98
to
Hmmm.. Eventuelt last ned og kjør f.eks:
http://www.antionline.com/SpecialReports/backorifice/antigen.zip . Denne
filen skal fjerne BO enkelt og greit! En annen ting: hvis du ikke har kjørt
suspekte filer som du har fått tilsendt eller lastet ned fra nettet, så er
ikke maskinen din smittet! Back Orifice er IKKE ett virus!!


-Back Orifice er IKKE dugelig til annet enn hærverk! Seriøsiteten til "Dead
cow cult" er tvilsom, og jeg regner med at de har bakveier åpne til din
maskin hvis du installerer BO! Skal du ha ett program for seriøs
"fjernstyring" av andre maskiner på nettet, skaff deg "PCAnywhere" eller
liknende!

-Kristian Lind-

NLT

unread,
Oct 17, 1998, 3:00:00 AM10/17/98
to
Da tror jeg du er blitt snytt med Windows-en din. Sjekk om ikke du har kjøpt
en versjon programmert i Taiwan. hehehe


Jon Martin Solaas wrote in message ...

NLT

unread,
Oct 18, 1998, 3:00:00 AM10/18/98
to

Kristian Lind wrote in message <70ap2n$i9d$1...@news1.c2i.net>...

En annen ting: hvis du ikke har kjørt
>suspekte filer som du har fått tilsendt eller lastet ned fra nettet, så er
>ikke maskinen din smittet!

Tja, hva skal vi si til det? Eneste som er å si. Uttalelsen er HELT feil.
Back Orifice sin "smittefil" kan riktignok knyttes til filer (m. Silk Rope
el. likn.). Back Orifice sin "smittefil" kan lett overføres via besøk på
hjemmesider. Så du trenger ikke å ha kjørt noen filer du har mottatt av folk
på nettet/gjennom mail/lastet ned og maskinen din kan likevel være smittet.


Back Orifice er IKKE ett virus!!


Selv om det står at Back Orifice er et virus i lørdagens aftenposten (jfr.
uttalelse fra Tele2 Norge sin salgssjef) så ER DET IKKE DET! Nei, det er
ingen virus.
Men skadene den kan styres til å gjøre er de samme i grove trekk som virus,
men Back Orifice har utvidede muligheter til faenskap.

Selv om det ikke er virus, så husk at Norton AntiVirus (nyeste versjon)
finner og fjerner Back Orifice, for de som måtte sitte med denne. Ellers er
det laget et lite program som finner og fjerner Back Orifice smertefritt. Så
får man bare håpe at man slipper å re-installere. Det er ikke mye endringer
som skal utføres i Registry før maskinen ikke vil funke som den skulle. Og
disse endringer er det relativt håpløst for vanlige folk å finne ut av. Da
er det godt at noen kan slikt (jeg er kurset MCSE - for de som vet hva det
er).

Jon Martin Solaas

unread,
Oct 18, 1998, 3:00:00 AM10/18/98
to
"NLT" <nta...@alfanett.no> writes:

> Da tror jeg du er blitt snytt med Windows-en din.

Det gjelder vel de fleste. (Skjønt jeg har ikke betalt for Windowsen
min selv.)

Inge Fløan

unread,
Oct 18, 1998, 3:00:00 AM10/18/98
to
On Sun, 18 Oct 1998 00:15:22 +0200, "NLT" <nta...@alfanett.no> wrote:

>
... snipp ...

Back Orifice:

Dersom en frykter at en er utsatt for dette programmet, er det det siste
en bør gjøre å ta kontakt med en villt fremmed person. Vedkommende vil
ha full kontroll over maskina di på null tid.

Ta heller visse forhåndsregler. Installer/kjøp en virusscanner, de
fleste bør oppdage disse trojanske hestene.
Dersom du frykter at du er infisert, ta en titt på:

http://www.rootshell.com/archive-j457nxiqi3gq59dv/199808/boinfo.txt.html
for å se hvordan BO fungerer, og hvordan fjerne det manuelt.

eller last ned
ftp://ftp.technotronic.com/microsoft/cleaner19c.zip
et program som søker etter og fjerner trojaner som for eksempel BO,
NetBus, og et titalls andre.

Eller snakk med noen du kjenner som har God Peiling på datamaskiner.


> er det godt at noen kan slikt (jeg er kurset MCSE - for de som vet hva det
> er).

Oisann ... , hail hail O mighty God.
MCSE, DU må være bra smart!
</sarkasme>

Et lite tillegg, lær deg hvordan en kryssposter på usenet.

(no.alt.diskusjoner, no.irc, no.biz.annonser, no.student.nett,
no.biz.annonser.data, no.biz.diskusjoner, no.hobby.diverse er ingen
relevante grupper for denne artikkelen, setter likevel followup til
no.irc)

--
Inge Fløan

- Black holes are where God divided by zero.

0 new messages