2003-08-13, 16:09
Wenn du die Packete mit dem Expoitcode nicht mehr bis zu deinem Rechner läßt sollte es schon aufhören. Ich poste im folgenden mal eine Teil eines nützlichen Mails aus der Full-Disclosure List:
Ich hoffe, dass ihr damit genug Infos habt
Zitat:
More DCOM Fun,
The boards and lists are flooded with data on this little
bugger. Almost too much data, and vital stuff gets lost in
the myriad email chains and re: threads. I summed up these
3 links for easy access. Hope it helps.
DCOM ISS Scanner:
http://www.iss.net/support/product_utili...026rpc.php
Microsoft Patches:
http://www.microsoft.com/technet/treevie...03-026.asp
DCOM Cleaner for Infected Boxen:
http://securityresponse.symantec.com/avc....tool.html
And remember... PATCH and block the ports 135 - 139 -445 - 593
Cheers,
Geoff Shively, CHO
PivX Solutions, LLC
Ich hoffe, dass ihr damit genug Infos habt
![[Bild: icon_twisted.gif]](https://www.downhill-board.com/images/graemlins/icon_twisted.gif)