<img src="http://www.userbase.be/forum/images/portal/virus.jpg" border="0" align="left"> W32.Jitux Worm probeert zich via MSN te verspreiden!
"Symantec Security Response encourages all users and administrators to adhere to the following basic security "best practices":
Turn off and remove unneeded services. By default, many operating systems install auxiliary services that are not critical, such as an FTP server, telnet, and a Web server. These services are avenues of attack. If they are removed, blended threats have less avenues of attack and you have fewer services to maintain through patch updates."
lees hierover meer
bron: Symantec-
W32.Jitux Worm probeert zich via MSN te verspreiden!
Als je de onnodige services wenst uit te schakelen kan je> hier de nodige info vinden.
Als je PC eenmaal geïnfecteerd is, en je het nodige gedaan hebt om alles te verwijderen wat daar ongewenst is, kan bij een systeem herstel bij WindowsXP die besmette toestand terug actief worden......
Zo vermijd je open wegen beschikbaar te stellen voor individuen welke slechte intenties hebben.
Als je PC eenmaal geïnfecteerd is, en je het nodige gedaan hebt om alles te verwijderen wat daar ongewenst is, kan bij een systeem herstel bij WindowsXP die besmette toestand terug actief worden......
Zo vermijd je open wegen beschikbaar te stellen voor individuen welke slechte intenties hebben.


- The Oddity
- Elite Poster
- Berichten: 5008
- Lid geworden op: 15 sep 2002, 17:58
- Locatie: Belgium, Ghent
- Contacteer:
Blue-Sky,
Ik denk dat je hier een aantal zaken door elkaar haalt.
Wat die onnodige services betreft, wordt bedoelt: telnet, messenger, ftp, www etc services die in de background onmonitorred meedraaien, waardoor je pc openstaat op een aantal poorten en dus kwetsbaar wordt. Bij de WinXp pro indien je IIS installed, heb je bvb een ftp en webserver, indien je daar weinig of geen kennis van hebt, kan het grootste klein kind uw server hacken, omdat er meerdere exploits bestaan voor nen IIS die niet onderhouden is en upto date is.. maw: als je geen ftp nodig hebt, zet die dan uit, is de boodschap....
Wat betreft die system restore: die moet je uitzetten op het moment dat je het virus verwijderd en terug aanzetten na verwijdering van het virus. Anders kan je restoren naar een besmet systeem en dat is zeker niet de bedoeling. Symantec geeft dus daar enkel de info hoe die restore uit te zetten, omdat je die bij al hun removal tools nodig hebt.. heeft dus weinig of niks met de services in je eerste post te maken.
Ik denk dat je hier een aantal zaken door elkaar haalt.
Wat die onnodige services betreft, wordt bedoelt: telnet, messenger, ftp, www etc services die in de background onmonitorred meedraaien, waardoor je pc openstaat op een aantal poorten en dus kwetsbaar wordt. Bij de WinXp pro indien je IIS installed, heb je bvb een ftp en webserver, indien je daar weinig of geen kennis van hebt, kan het grootste klein kind uw server hacken, omdat er meerdere exploits bestaan voor nen IIS die niet onderhouden is en upto date is.. maw: als je geen ftp nodig hebt, zet die dan uit, is de boodschap....
Wat betreft die system restore: die moet je uitzetten op het moment dat je het virus verwijderd en terug aanzetten na verwijdering van het virus. Anders kan je restoren naar een besmet systeem en dat is zeker niet de bedoeling. Symantec geeft dus daar enkel de info hoe die restore uit te zetten, omdat je die bij al hun removal tools nodig hebt.. heeft dus weinig of niks met de services in je eerste post te maken.
I love it when a plan comes together!
De link welke aangegeven werd in mijn tweede bericht is idd enkel bedoeld om tijdelijk het restore systeem van WindowsXP uit te schakelen en dus slecht gekozen wat betreft het uitschakelen van die msn en andere onnodige services.

Beetje onachtzaam bij de keuze van die link, ja....sorryBlue-Sky schreef:Als je PC eenmaal geïnfecteerd is, en je het nodige gedaan hebt om alles te verwijderen wat daar ongewenst is, kan bij een systeem herstel bij WindowsXP die besmette toestand terug actief worden....

