FAQ - Łatanie Windows 2000/2003/XP
Może któryś z modków podwiesi ten topic, bardzo przydatny programik pod Windows 2000/2003/XP. Zamyka on domyślnie pootwierane porty w systemie Windows przez które dostają się większość robaków internetowych takich jak Blaster czy Sasser.
Źródło ze strony http://www.3vnet.pl/modules.php?name=News&file=article&sid=480
Większość robaków internetowych korzysta ze znanych luk w usługach
windows które standardowo uruchamiają się z systemem i często nie można
ich wyłączyć używając standardowych opcji konfiguracyjnych.
Nawet jeżeli mamy zauktualizowanego windowsa , usługi te są wystawione
na kolejne exploity .
Oto lista najczęściej atakowanych usług :
- DCOM RPC (port 135) MS03-026
- RPC Locator (port 445) MS03-001, MS03-049
- UPNP (port 5000) MS01-059
- Messenger service (używa portów RPC/NetBIOS) MS03-043
Powyższe usługi są używane przez wiele współczesnych robaków ze względu
na szybką i efektywną infekcję poprzez internet bez konieczności
klikania na baner lub załącznik .
Windows Worms Doors Cleaner
Niewielki programik przeznaczony dla windows, umożliwiający
zamknięcie usług i portów najczęściej wykorzystywanych przez sieciowe
robaki i trojany do zaatakowania lokalnego komputera. WWDC w każdej
chwili pozwala przywrócić wprowadzone zmiany, zawiera także odniesienia
do odpowiednich biuletynów informacyjnych firmy Microsoft zawierających
opis niebezpieczeństwa związanego z wykorzystywaniem danych portów i
usług. Dzięki tej aplikacji można szybko zamknąć powyższe usługi
klikając odpowiedni przycisk i restartując komputer.
Uruchamiając wwdc.exe przy przyciskach widoczny jest znaczek
A tak będzie wyglądać okienko po zablokowaniu portów:
Program można ściągnąć z naszego serwera ftp: ftp://anonymous@ftp.3vnet.pl/public/uzytki/wwdc.exe