Visualizzazione dei risultati da 1 a 2 su 2

Discussione: w32.femot.worm e porte

  1. #1

    w32.femot.worm e porte

    ricevo dalla mia rete continui allarmi con il worm in oggetto..documentandomi un pò ho letto che gli attacchi vengono ricevuti sulle porte 135 e 139 utilizzate dalle nbsession.....ho tentato di forzarne la chiusura ma la risposta è che il servizio è in uso ......come posso verificare il servizio che usa tali porte....eventualmente chi conosce tale servizio può fornirmi informazioni sulle sue funzionalità....eventualmente a quale disservizio rischio di incorrere con la suadisabilitazione sulla mia rete?
    Ci sedemmo dalla parte del torto visto che tutti gli altri posti erano occupati."
    [Bertolt Brecht]

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Devi come prima cosa togliere la condivisione fra i computer della LAN, togliere il cavo di connessione ad internet da ogni pc e dalla modalità provvisoria su ogni computers fai girare questo tool
    http://securityresponse.symantec.com...oval.tool.html
    Se ci sono macchine che montano ME e XP disattiva il Ripristino di configurazione come prima cosa, poi esegui come sopra.
    Alla fine rimonti la LAN.
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.