Перейти к содержанию

Антивирус обнаружил сетевую атаку


Рекомендуемые сообщения

Итак сегодня у меня мой антивирус касперского обнаружил Сетевую атаку " Insrusion.Win.MSSQL.worm.Halkern" UDP от 202.103.9.51 по локальной сети 1434.Что делать с ней ?

Строгое предупреждение от модератора Jen94
Евгений Касперский не оказывает помощи по продуктам компании и не помогает вылечиться от вирусов!
Ссылка на комментарий
Поделиться на другие сайты

Для начала почитайте написанное наверху красным по белому.

 

Не обращайте внимания. Если у вас не установлен MSSQL или вы его обновляете, то эта атака вам не может принести никакого вреда.

Изменено пользователем izstas
Ссылка на комментарий
Поделиться на другие сайты

Oно опасно ?
Если у вас не установлен MSSQL или вы его обновляете, то эта атака вам не может принести никакого вреда
И как проверить,что касперский ее заблокировал ?

Раз он вам о ней сообщил, значит заблокировал.

Ссылка на комментарий
Поделиться на другие сайты

Все ясно.Спс вам огромное.А то заволновался))Думал уже хотят комп взломать

 

Опять обнаружил вирус.Пишет,что адрес компьютера не заблокирован.

Меня кто то пытаеться взломать или нет ?

Ссылка на комментарий
Поделиться на другие сайты

Все ясно.Спс вам огромное.А то заволновался))Думал уже хотят комп взломать

 

Опять обнаружил вирус.Пишет,что адрес компьютера не заблокирован.

Меня кто то пытаеться взломать или нет ?

 

Может и пытаются, если есть сообщение от Касперского, то атака успешно отражена.

Какая у Вас версия АВ Касперского (Internet Security)?

На всякий случай можете вот что сделать, если у вас KIS 2010, то зайдите во вкладку "Защита от сетевых атак",далее "Добавить атакующий компьютер в список блокирования на..." и забейте в эту ячейку как можно больше времени (это в качестве дополнительной перестраховки)

 

Как сказали выше,атака направленна на программу MSSQL, если у Вас таковой нет, то боятся нечего.

Изменено пользователем Konstantin.
Ссылка на комментарий
Поделиться на другие сайты

Да у меня KIS 2010.

Все зашел вкладки там написано "Добавить атак. ком. в список блокирования ** мин . Я поставил на 9999минут.Так сойдет xD ?

Ссылка на комментарий
Поделиться на другие сайты

Да у меня KIS 2010.

Все зашел вкладки там написано "Добавить атак. ком. в список блокирования ** мин . Я поставил на 9999минут.Так сойдет xD ?

 

Да,нормально :)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Aman2008
      От Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • KL FC Bot
      От KL FC Bot
      Примерно год назад произошел масштабнейший ransomware-инцидент — атака на гиганта американского медицинского страхования, компанию UnitedHealth Group. Взлом имел настолько многочисленные и серьезные последствия, что все прошедшее с момента атаки время появлялись новые подробности о ходе атаки и ее итогах. К годовщине инцидента мы решили собрать все теперь уже доступные данные в одном материале.
      Ransomware-атака на UnitedHealth Group
      Сперва дадим контекст, который будет в особенности полезен для тех, кто не очень хорошо знаком с данной организацией. UnitedHealth Group — это крупнейшая компания на рынке медицинского страхования и медицинских услуг США. Ее капитализация составляет примерно $500 миллиардов. При этом UnitedHealth Group занимает девятое место по выручке среди всех корпораций мира, следуя в этом списке сразу после Apple.
      В состав UnitedHealth Group входят две компании. Первая из них, UnitedHealthcare, занимается медицинским страхованием. Вторая, Optum, специализируется на предоставлении разнообразных медицинских услуг — от фармацевтики и собственно медицинского обслуживания до ИТ-систем, используемых в здравоохранении.
      Последним занимается OptumInsight — одно из трех подразделений Optum, причем самое высокомаржинальное из них. Осенью 2022 года в OptumInsight вошла приобретенная UnitedHealth Group платформа Change Healthcare. Эта цифровая площадка обрабатывает заявления на получение страховых выплат, выступая в роли финансового посредника между пациентами, поставщиками медицинских услуг и страховщиками.
      Собственно, Change Healthcare и стала непосредственной целью атаки вымогателей: 21 февраля в ее системах начал работать шифровальщик, из-за чего платформа стала недоступна. Это вызвало настоящий хаос в американской системе здравоохранения: из-за невозможности быстрой обработки заявлений на страховые выплаты многие пациенты вынуждены были оплачивать лекарства и медицинские услуги из своего кармана. А медицинским учреждениям пришлось перейти в ручной режим обработки счетов.
      Восстановление пострадавших систем заняло многие месяцы: к примеру, клиринговый сервис Change Healthcare возобновил работу лишь в ноябре. В UnitedHealth Group даже создали специальный сайт, на котором можно следить за восстановительными работами. Даже сейчас, спустя год после атаки, на этом сайте публикуются регулярные обновления, а некоторые системы до сих пор имеют статус «доступна частично».
       
      View the full article
×
×
  • Создать...