Hallo, welche Ports kann ich wie mit meiner Tiny Firewall schliessen, um aus dem Weg zu gehen, dass dieses Ding mich befällt? Habe W2000 mit SP 4 und derzeit lädt er das besch*** UPdate von MS nicht, aber ich habe Tiny Firewall - kann ich die solange so einstellen, dass Internetkommunikation möglich ist, aber dieser ZOTOB nicht einfällt? Was muss ich dazu tun?
Allgemeines 21.967 Themen, 148.259 Beiträge
F-Secure schreibt:
Port 445 - The worm scans for systems vulnerable to PnP exploit through this port
Port 33333 - FTP server port on infected systems
Port 8888 - The command shell port opened by the exploit code
Wenn alle Ports "stealth" sind oder nicht erreichbar, wird das nicht möglich sein. Wie man das erreicht, bleibt einem selbst überlassen.
Sollte man sowieso tun, nicht nur wegen diesen einen Virusses, der sicher nicht der letzte bleibt.
Sasser und Netsky sind immernoch unterwegs
McAffee schreibt:
Method of Infection
This threat scans for MS05-039 exploitable systems. When a vulnerable system is found, it uses a buffer overflow to write the worm file to that machine via a TFTP upload on port 8594. Blocking this port via Desktop Firewall or Personal Firewall will prevent infection even if the buffer overflow is not prevented.