Bonjour, après avoir été infecté par blaster, j'ai mis un firewall, look'n stop.
Dans le journal, il me dit qu'il n'arrête pas de bloquer des paquets en provenance du port 135...
Quest ce que ca veut dire?
Est-ce grave???
Merci de votre aide
Publicité
Posté le 23-10-2003 à 17:07:37
bl@p_psx
Admin G15-france
Posté le 23-10-2003 à 17:08:23
les logs te montre des paquets sortant ou entrant ??
BMenez
Posté le 23-10-2003 à 17:11:52
Citation :
Port 135 is certainly not a port that needs to be, or should be, exposed to the Internet
Citation :
Port 135 is essential to the functionality of Active Directory and Microsoft Exchange mail servers, among other things.
Le "among other things" signifie qu'il est aussi utilisé par des vers
djobidjoba
Posté le 23-10-2003 à 17:12:43
blaster est un vers, c'est a dire qu'apres s'etre installé sur une machine il essaye de se répliquer sur d'autre (via la faille DCOM port 135)
ya tellement de machine verolléé que ca scan à tout va.
Sans patch et/ou sans firewall une machine est infectée en 5 mn max
t'as rien a craindre si ta machine est patchée
bl@p_psx
Admin G15-france
Posté le 23-10-2003 à 17:15:52
heu, c'est pas parcque tu es patcher que tu n'a plus le vers ... tu peut aussi l'envoyer vers l'exterieur, c'est pour ca que je demande si les alerte sur le port 135 sont en in ou en out ...
djobidjoba
Posté le 23-10-2003 à 17:20:07
héhé vi c exact gustabo à peut etre installé un firewall mais n'a pas nettoyé sa machine
Charpentier
Posté le 23-10-2003 à 17:22:13
Faire 1 "Fixblast" peut-être?
Gusdabo
Posté le 23-10-2003 à 17:25:58
Ouais, c'est en sortie...
J'ai été infecté, donc, mais j'ai nettoyé mon ordi, patché et tout, je suis en train de refaire un scan online avec secuser.com....