MS-Blaster virus

W

Wim Hamhuis

Groot alarm in de uitgaansgelegenheid waar ik wel eens kom. Het MS-Blaster
virus is uitgebroken. Zo zie je maar weer eens hoe belangrijk het is om een
goede firewall te gebruiken.

voor verwijdering ga naar

www.symantec.nl of andere bekende antivirus websites.

Met vriendelijke groeten,
Wim Hamhuis
 
M

Mark W. Brouwer

Firewall of geen firewall maakt voor een infectie met W32.Blaster.Worm
weinig uit. Houdt [mogelijk] wel verkeer tegen op TCP poort 135, alsmede
verdere acties van deze worm. Instellingen dienen wel correct te zijn:
* poort 4444 dient gesloten te zijn samen met
* TCP poort 135, - programma "DCOM RPC"
* UDP poort 69, - programma "TFTP"
PS, alleen WIN XP en WIN 2000 kunnen 'besmet' raken. Overige versies
kunnen instabiel worden, maar niet de acties uitvoeren [DoS]

[translated version]
Firewall or no firewall doesn't stop an infection with W32.Blaster.Worm.
Does [possible] stops traffic on TCP port 135 and/or further actions
taken by this worm. Settings have to be correct:
*Port 4444 has to be closed together with
*TCP Port 135, - application "DCOM RPC"
*UDP Port 69, - application "TFTP"
BTW, only WIN XP and WIN 2000 can be infected. Other versions can become
unstable but will not perform the worm actions [DoS]

Latest news - http://virusall.com/news.html
Removal Tools - http://virusall.com/downrem.html
 
N

null

Firewall of geen firewall maakt voor een infectie met W32.Blaster.Worm
weinig uit. Houdt [mogelijk] wel verkeer tegen op TCP poort 135, alsmede
verdere acties van deze worm. Instellingen dienen wel correct te zijn:
* poort 4444 dient gesloten te zijn samen met
* TCP poort 135, - programma "DCOM RPC"
* UDP poort 69, - programma "TFTP"
PS, alleen WIN XP en WIN 2000 kunnen 'besmet' raken. Overige versies
kunnen instabiel worden, maar niet de acties uitvoeren [DoS]

[translated version]
Firewall or no firewall doesn't stop an infection with W32.Blaster.Worm.
Does [possible] stops traffic on TCP port 135 and/or further actions
taken by this worm. Settings have to be correct:
*Port 4444 has to be closed together with
*TCP Port 135, - application "DCOM RPC"
*UDP Port 69, - application "TFTP"
BTW, only WIN XP and WIN 2000 can be infected. Other versions can become
unstable but will not perform the worm actions [DoS]

Latest news - http://virusall.com/news.html
Removal Tools - http://virusall.com/downrem.html

I see Trend's Sysclean includes detection/cleaning for WORM_MSBLAST.A
A convenient downloader/updater is available at my web site.

Art
http://www.epix.net/~artnpeg
 
W

Wim Hamhuis

Firewall of geen firewall maakt voor een infectie met W32.Blaster.Worm
weinig uit. Houdt [mogelijk] wel verkeer tegen op TCP poort 135, alsmede
verdere acties van deze worm. Instellingen dienen wel correct te zijn:
* poort 4444 dient gesloten te zijn samen met
* TCP poort 135, - programma "DCOM RPC"
* UDP poort 69, - programma "TFTP"
PS, alleen WIN XP en WIN 2000 kunnen 'besmet' raken. Overige versies
kunnen instabiel worden, maar niet de acties uitvoeren [DoS]

[translated version]
Firewall or no firewall doesn't stop an infection with W32.Blaster.Worm.
Does [possible] stops traffic on TCP port 135 and/or further actions
taken by this worm. Settings have to be correct:
*Port 4444 has to be closed together with
*TCP Port 135, - application "DCOM RPC"
*UDP Port 69, - application "TFTP"
BTW, only WIN XP and WIN 2000 can be infected. Other versions can become
unstable but will not perform the worm actions [DoS]

Latest news - http://virusall.com/news.html
Removal Tools - http://virusall.com/downrem.html

I see Trend's Sysclean includes detection/cleaning for WORM_MSBLAST.A
A convenient downloader/updater is available at my web site.

Art
http://www.epix.net/~artnpeg


Och ja,

automatisch systeemherstel uitschakelen
en in configuratiemenu bij RPC:

3 opties veranderen in : "Bij activering niets ondernemen" i.p.v. in 1
minuut uitschakelen.

Met vriendelijke groeten,
Wim Hamhuis
 
G

Gabriele Neukam

On that special day, (e-mail address removed), ([email protected]) said...

Means yes, I guess :)

wild arsed gues from a "Deutsche" (means German)

disable automatic restoration

and in the configuration of the RPC service:
Can't quite parse that.

change three options into: "When activating, do nothing" instead of
shutdown within one minute

When activating? I'd rather say: when deactivated/crashed


With friendly greetings
Nor the rest. Perhaps someone will translate?

HTH

Sorry Frederic, if i missed something


Gabriele Neukam

(e-mail address removed)
 
H

Hans Kamp

(e-mail address removed) wrote in message
Yes, I will translate

[Oh yes]
Means yes, I guess :)

[switch off automatic system recovery and in configuration menu at
RPC]
Can't quite parse that.

[change 3 options into: "Don't do anything at activation" instead of
switch off within 1 minute]

[Greetings, Wim Hamhuis]
Nor the rest. Perhaps someone will translate?

Wim,

In this newsgroup you must write English, not Dutch.

Hans Kamp.
 

Ask a Question

Want to reply to this thread or ask your own question?

You'll need to choose a username for the site, which only take a couple of moments. After that, you can post your question and our members will help you out.

Ask a Question

Top