Avatar billede tiger_webdesign Nybegynder
07. maj 2004 - 01:51 Der er 8 kommentarer og
1 løsning

Port 135 og 25

Hejsa...
Jeg sidder til LAN og administrere firewallen...
Jeg opdagede at en af vores brugere havde ca. 500 connections på port 135/TCP samtidig med at en anden havde ca. 100 på port 25/TCP

Nogle forslag til hvad der er galt med deres computere??

NB Har lukket for portene...
Avatar billede squashguy Nybegynder
07. maj 2004 - 01:57 #1
tja blaster angriber på tcp/135
en del orme generer masseforsendelser af mails (tcp/25)..
Avatar billede tiger_webdesign Nybegynder
07. maj 2004 - 01:59 #2
hmm... så bliver der lukket for Blaster og Sasser
nogle gode råd?? ud over at lukke for portene?
Avatar billede tiger_webdesign Nybegynder
07. maj 2004 - 02:01 #3
hmm... Kan det passe at Gator helt vildt gerne vil snakke med omverdenen på 25/TCP?
Avatar billede tiger_webdesign Nybegynder
07. maj 2004 - 02:05 #4
nu er der også vild aktivitet på 455/TCP
Avatar billede squashguy Nybegynder
07. maj 2004 - 02:07 #5
Jeg tror ikke gator sender mails
445/tcp er Sasser :)

Min råd: få koblet de inficerede computere af nettet, og få dem renset
Avatar billede squashguy Nybegynder
07. maj 2004 - 02:08 #6
445 kan dog også være uskyldig trafik fra Windows (SMB)
Avatar billede tiger_webdesign Nybegynder
07. maj 2004 - 02:11 #7
Så er det obligatorisk at køre en SASSER-patch... Intet Internet før alle er renset...

Hvordan skal vi rense de to inficerede maskiner? Har prøvet med Adaware og nu forsøger vi med norton... andre foreslag?
Avatar billede tiger_webdesign Nybegynder
07. maj 2004 - 02:13 #8
445/TCP er også lukket... Det er ikke "uskyldigt nok" at den laver et par hundrede connections i minutet... :D
Avatar billede edthebob Nybegynder
18. maj 2004 - 14:52 #9
Microsoft har frigivet et Sasser cleanup tool, når du kører Windows Update.

Prøv den engang og se om det ikke har den ønskede effekt. Men du har ret, det er absolut ikke uskyldigt og er helt sikkert virus relateret. Lyder som en blanding af Netsky og Sasser du har dig der.

Men jeg fatter ikke at Norton ikke fanger det...

Prøv eventuelt http://dk.trendmicro-europe.com/index_consumer.php og klik på "Scan NU" til højre ved Trend Micro Housecall. Det er gratis og giver da et andet virussoftware's indblik på din problemmaskine... Lugter dog af at virus muligvis har skudt Norton ned eller også er du håbløst bagud på antivirus definitioner.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester