Avatar billede jespersahner Nybegynder
22. september 2003 - 16:51 Der er 9 kommentarer og
2 løsninger

Virus kommer ind, selv om jeg afviser med min firewall

I lighed med de fleste andre har jeg problemer med bla. MSBlaster i forbindelse med WinXP. Jeg har dog installeret Norman Firewall. Problemet er nu, at Norman ganske vist pop'er op med oplysning om, at der bankes på, men når jeg vælger at afvise, bliver min maskine angrebet alligevel (fejlmeddelelse: Lukker om 60 sek.).

Jeg har hørt, at man ikke skal afvise forespørgslen men blot lukke selve Norman pop-up vinduet.

Kan det være rigtigt??
Avatar billede darkside Nybegynder
22. september 2003 - 16:52 #1
Har du husket at opdatere din windows?
Avatar billede cdc Novice
22. september 2003 - 17:01 #2
en firewall sørger for at du ikke får ubudne gæster, den tjekker ikke dine mails, blaster kommer via mail, så du brude få den fjærnet. se www.spywarefri.dk
Avatar billede darkside Nybegynder
22. september 2003 - 17:02 #3
blaster via mail?

Hm blaster kommer da ikke via mail ?
Avatar billede cdc Novice
22. september 2003 - 17:07 #4
Nåhhh OK så var det godt min McAffe antivirus stoppede alle, mine mails med vedhæftet blaster virus, og den er blevet klonet til en firewall også :o)
Som regel kommer all virus ind via mail, spørger du mig, men forklar det lige hvis jeg er gal på den.
Hvad den gør når den først er kommet ind på maskinen er en anden snak
Avatar billede darkside Nybegynder
22. september 2003 - 17:13 #5
Jeg er ret sikker på blaster angriber via RPC, ikke via mail

Her forleden da jeg geninstallerede en maskine blev den angrebet midt under opdatering, og der var ingen email sat op og har der aldrig været på den maskine.

Kig her
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

<snip>
Distribution

Ports: TCP 135, TCP 4444, UDP 69
Target of infection: Machines with vulnerable DCOM RPC Services running.
</snip>
Avatar billede yeti Nybegynder
22. september 2003 - 17:22 #6
Her er et lille uddrag af Trends beskrivelsen af Blaster.A

"This worm has been observed to continuously scan random IP addresses and send data to vulnerable systems on the network using port 135. On the following system dates, it performs a Distributed Denial Of Service attack against windowsupdate.com: "

Hele beskrivelsen kan findes på
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A

Helt kort så kan Blaster sprede sig som en Orm rundt i netværk. Dvs. at man så snart man har åbne porte kan risikerer at få besøg. Den nemmeste måde at undgå Blaster virus på er ved at opdaterer Windows. På den måde lukker man den åbning i windows som Blaster udnytter.
Avatar billede cdc Novice
22. september 2003 - 17:33 #7
alt hvordan det fjærnes kan ses på spywarefri.dk
Avatar billede jespersahner Nybegynder
22. september 2003 - 18:01 #8
Den kommer ganske rigtig via RPC, og min Firewall opdager den også. Hvad jeg imidlertid ikke forstår er, at jeg alligevel bliver angrebet, selv om jeg afviser ormen med min firewall. Jeg har hørt noget om, at man ikke skal hverken tillade eller afvise men blot lukke pop-up vinduet (Norman Firewall), hvorved ormen ikke kommer ind.

Har I nogle kommentarer til det??
Avatar billede aovergaard Nybegynder
22. september 2003 - 22:21 #9
Ok sørg for at opdatere Windows Styresystem jævnligt
Sørg for at have opdateret Firewall
Deaktiver Dcom, det er her de slipper ind. Du kan se opskriften til dette her: http://www.spywarefri.dk/tipsogtricks.htm#DCom

Har du allerede nu Blastervirus: Info samt vejledning om Blaster her: http://www.spywarefri.dk/virus.htm#msblast
Avatar billede jespersahner Nybegynder
23. september 2003 - 10:54 #10
Jeg takker for de gode råd, og jeg er med på, at jeg skal have opdateret med nyeste service packs osv. og min firewall skal ligeledes være opdateret..men jeg er nysgerrig efter at få belyst mit sidste spm. omkring dette, at jeg bliver angrebet, selv om firewall'en opdager den ubudne gæst
Avatar billede aovergaard Nybegynder
24. september 2003 - 00:03 #11
Nu bruger jeg Norton og her har Blaster ikke banket på. Jeg har derudover deaktivet Dcom, det er herigennm de nye virus kommer. Prøv lige at kigge her hvordan du selv kan deaktiver din Dcom og dermed blive fri for dette problem: http://www.spywarefri.dk/tipsogtricks.htm#DCom Det vil jeg varmt anbefale dig at gøre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester