Allgemeines 21.967 Themen, 148.259 Beiträge

"Zotob" - Welche Ports sollte ich zusätzlich schliesse

Thommy Bommer / 8 Antworten / Flachansicht Nickles

Hallo, welche Ports kann ich wie mit meiner Tiny Firewall schliessen, um aus dem Weg zu gehen, dass dieses Ding mich befällt? Habe W2000 mit SP 4 und derzeit lädt er das besch*** UPdate von MS nicht, aber ich habe Tiny Firewall - kann ich die solange so einstellen, dass Internetkommunikation möglich ist, aber dieser ZOTOB nicht einfällt? Was muss ich dazu tun?

bei Antwort benachrichtigen
dave.weckl GarfTermy „ ...um aus dem Weg zu gehen, dass dieses Ding mich befällt? ... patch...“
Optionen

F-Secure schreibt:


Port 445 - The worm scans for systems vulnerable to PnP exploit through this port

Port 33333 - FTP server port on infected systems

Port 8888 - The command shell port opened by the exploit code


Wenn alle Ports "stealth" sind oder nicht erreichbar, wird das nicht möglich sein. Wie man das erreicht, bleibt einem selbst überlassen.
Sollte man sowieso tun, nicht nur wegen diesen einen Virusses, der sicher nicht der letzte bleibt.
Sasser und Netsky sind immernoch unterwegs




McAffee schreibt:

Method of Infection
This threat scans for MS05-039 exploitable systems. When a vulnerable system is found, it uses a buffer overflow to write the worm file to that machine via a TFTP upload on port 8594. Blocking this port via Desktop Firewall or Personal Firewall will prevent infection even if the buffer overflow is not prevented.

bei Antwort benachrichtigen