Se você costuma a visitar canais de Bate papos tipo no mIRC o ecencial é que você evite receber arquivos de alguma pessoa que você tem pouca intimidade. pode ser um cavalo de Troia disfarçado
2º Passo:
Você já foi nukado alguma vez? pois bem se você nunca passou por esse tipo de problema e nem sabe oque é, e o seguinte: isso significa tirar você do ar, te desconectar. se você não quer passar por esse tipo de incomodo é simple, existe um arquivo na pasta do windows\system chamado VNBT.386 esse arquivo é um dos bug do windows que possibilita que você seja nukado pela porta 139, renomei-o não irá fazer falta, fassa isso VNBT.386 => VNBT.bak, caso o windows precise dele para funcionar, (coisa que não vai acontecer) você renomeia denovo para o nome original.
Como Se Livrar do Backorifice manualmente
1-Como saber se você está infectado
Para ver se você está infectado abra o prompt do dos e digite c:\>netstat -nap udp 000.0.0.0.0:31337
Caso alguma linha mostre a porta 31337 (udp) em listening você esta infectado pelo Backorifice obs não prescisa estar conectado a internet para fazer esse teste. 2-Procurando o arquivo infectado
Clique em iniciar , localizar e arquivos ou pastas . No Windows 98 digite em contendo texto : Server: BO . se for o Win95 no localizar clique em avançado e digite Server: BO em contendo texto.
Se você se você estiver infectado vai aparecer o arquivo infectado na lista , um arquivo com mais ou menos 120KB com um nome .exe ou outro nome qualquer pois isso pode ser mudado . 3- Desativando o BO
Clique em Iniciar e depois em executar digite regedit e depois clique em ok . Agora voce vai clicando duas vezes nas pastas que seguem adiante "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVerssion\RunServices" na janela do lado direito irão aparecer varios nomes de programas que são executados quando o windows se inicía clique em cima do programa que tem o nome que foi localizado no Localizar arquivos e aperte a tecla delete . Depois saia do regedit e va no local onde foi encontrado o arquivo e apague o arquivo usando delete .
4- Fase final
Reinicíe o seu computador e pronto você já está limpo .
"OBS: O Backorifice quando se instala gera um arquivo chamado windll.dll que se aloja em c:\windows\system\windll.dll. se você quiser pode apagalo
também apos o final da fase 3."