םיריסמ ךיא םילגמ ךיא ישאר ףד
NetBus תרסה


:Back Orifice תרסה

ותונשל תולקב ןתינ םלוא ,(exe ,הדוקנ ,חוור) ' .exe' אוה תרשה לש ומש
לש System -ה תיירפסב דימת אצמי תרשה .Windows -ב יקוח ץבוק םש לכל
ןוקיא לוטנ אוהו בוריקב 122KB ולדוג ,(C:\Windows\System כ"דב) Windows
.(קויד רתיל ,ףוקש ןוקיא לעב וא)

,תרשה לש ירוקמה ומשב דחא ,BO יתרש ינש םיעיפומ תפרוצמה הנומתב
.NotBO.exe -ל הנוש ומשש דחאו ,' .exe'

Back Orifice יתרש םה NotBO.exe -ו ' .exe'
Back Orifice יתרש םה NotBO.exe -ו ' .exe'

אל תרשה ,ףוקש ולש ןוקיאהו חוור אוה BO לש לדחמה תרירב םשו רחאמ
תא גיצהל ידכ .םהלש םינוקיאהו םיצבקה תומש קר םיגצומ רשאכ עיפוי
תא ודירוה ,ViewOptions וא תויורשפאהגוצתל ושג ,םיצבקה תומויס
םימושר םיצבק יגוס רובע MS-DOS לש םיצבק תומויס רתסהמ V -ה
Hide MS-DOS file extensions for file types that are registered וא
View וא הגוצתל ושג ,םיצבקה לדוג תא גיצהל ידכ .Enter לע וצחלו
.Details וא םיטרפ תא ונמסו

Back Orifice תרש השעמל אוה זכרמב
Back Orifice תרש השעמל אוה זכרמב "רוח" -ה

חתפמל ושגו regedit תא וליעפה
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
ןפואב לעפות הז חתפמב העיפומש תינכות לכ .CurrentVersion\RunServices
ידכ הז חתפמב ומצע תא םשור BO לש תרשה .Windows95 תלעפה םע יטמוטוא
ץירהל שיש תוינכותה תומש םה הז חתפמב םירטמרפה .ותלעפה תא חיטבהל
.םמוקימו םיצבקה תומש םה םהיכרעו

לש וכרע .(Default) רטמרפב ומצע תא םשור BO לש תרשה ,לדחמ תרירבכ
BO םא .ךרע אלל רמולכ ,"" וא (value not set) תויהל רומא הז רטמרפ
ןנוכ תוא אלל ,תרשה לש ומש היהי וכרע ,הז רטמרפב םשרנו ןקתוה
.היירפסו

וב רטמרפה תא תונשל םג ןתינ .תרשה לש ומש תא תונשל ןתינ ,רומאכ
,תמדוקה הנומתב ועיפוהש BO יתרש ינש םיעיפומ תפרוצמה הנומתב .םשרי
Not Back Orifice, רטמרפב ינשהו (Default) רטמרפב םהמ דחא
.(...רורב ךכ לכ היהי אל רחביש רטמרפהש חינהל ריבס) Something Else

םינוש םירטמרפ תומשב שמתשהל ןתינ
םינוש םירטמרפ תומשב שמתשהל ןתינ

תא .םושר אוה וב רטמרפה תא קוחמל שי ,ץורל BO לש תרשהמ עונמל ידכ
,הז רטמרפב םושר תרשה םא ,ןכל ,קוחמל רשפא יא (Default) רטמרפה
,RunServices חתפמה תא ובג .רטמרפה לש וכרע תא קוחמל םכילע היהי
וצחלו חתפנש ןולחב ץבוקה םש תא וקחמ ,(Default) לע םיימעפ ושיקה
.Enter לע

רטמרפה לש וכרע תא וקחמ
רטמרפה לש וכרע תא וקחמ

Netstat תועצמאב ואדוו בשחמה תא שדחמ וליעפה ,ךרעה תא םתקחמש ירחא
"םידושחה" םיטרופה רמולכ) ליעפ ןיידע אוה םא .ליעפ וניא תרשהש
וא םכבשחמב BO לש דחא תרשמ רתוי ןקתוהש הארנכ ,(שומישב םיאצמנ
וכישמה ,הז הרקמב .BO -ל םיכייש אל םתיהיזש "םידושחה" םיטרופהש
תיירפסל ושג ,ליעפ וניא תרשה םא .ךשמהבש תוארוהה יפל הקידבב
תעכ .windll.dll ץבוקה תאו תרשה תא וקחמו Windows לש System -ה
.יקנ םכלש בשחמה

וב רטמרפה תא רתאל םכילע היהי ,(Default) רטמרפב םושר אל תרשה םא
לש System -ה תיירפסב דימת ןקתומ BO לש תרשהו רחאמ .שמתשמ אוה
םש אוה םכרעש ולא תא ושפחו חתפמבש םירטמרפה לכ לע ורבע ,Windows
.היירפס אלל ץבוק םש וא (C:\Windows\System כ"דב) וז היירפסמ ץבוק
םירטמרפהמ דחא וקחמו (!דואמ בושח) RunServices חתפמה תא ובג
,תעכ .רושיאו Delete לע הציחל ,וילע השקה י"ע רואיתל םימיאתמה
םא .ליעפ תרשה םא Netstat תועצמאב וקדבו בשחמה תא שדחמ וליעפה
הרקמב .BO לש תרשה תא ץירמ אל םתקחמש רטמרפה ,ליעפ ןיידע אוה
יוביגה ץבוק לע הלופכ השקה י"ע ירוקמה ובצמל חתפמה תא וריזחה ,הז
דע ,רואיתל םיאתמש אבה רטמרפה תא וקחמו regedit -ל ורזח ,םתרציש
תיירפסמ וקחמ ,ליעפ וניא תרשה רשאכ .ןוכנה רטמרפה תא ואצמתש
ץבוקה תאו רטמרפב עיפוהש ץבוקה תא Windows לש System -ה
.יקנ םכלש בשחמה תעכ .windll.dll

1