Перейти к содержанию

Антивирус обнаружил сетевую атаку


Рекомендуемые сообщения

Итак сегодня у меня мой антивирус касперского обнаружил Сетевую атаку " Insrusion.Win.MSSQL.worm.Halkern" UDP от 202.103.9.51 по локальной сети 1434.Что делать с ней ?

Строгое предупреждение от модератора Jen94
Евгений Касперский не оказывает помощи по продуктам компании и не помогает вылечиться от вирусов!
Ссылка на комментарий
Поделиться на другие сайты

Для начала почитайте написанное наверху красным по белому.

 

Не обращайте внимания. Если у вас не установлен MSSQL или вы его обновляете, то эта атака вам не может принести никакого вреда.

Изменено пользователем izstas
Ссылка на комментарий
Поделиться на другие сайты

Oно опасно ?
Если у вас не установлен MSSQL или вы его обновляете, то эта атака вам не может принести никакого вреда
И как проверить,что касперский ее заблокировал ?

Раз он вам о ней сообщил, значит заблокировал.

Ссылка на комментарий
Поделиться на другие сайты

Все ясно.Спс вам огромное.А то заволновался))Думал уже хотят комп взломать

 

Опять обнаружил вирус.Пишет,что адрес компьютера не заблокирован.

Меня кто то пытаеться взломать или нет ?

Ссылка на комментарий
Поделиться на другие сайты

Все ясно.Спс вам огромное.А то заволновался))Думал уже хотят комп взломать

 

Опять обнаружил вирус.Пишет,что адрес компьютера не заблокирован.

Меня кто то пытаеться взломать или нет ?

 

Может и пытаются, если есть сообщение от Касперского, то атака успешно отражена.

Какая у Вас версия АВ Касперского (Internet Security)?

На всякий случай можете вот что сделать, если у вас KIS 2010, то зайдите во вкладку "Защита от сетевых атак",далее "Добавить атакующий компьютер в список блокирования на..." и забейте в эту ячейку как можно больше времени (это в качестве дополнительной перестраховки)

 

Как сказали выше,атака направленна на программу MSSQL, если у Вас таковой нет, то боятся нечего.

Изменено пользователем Konstantin.
Ссылка на комментарий
Поделиться на другие сайты

Да у меня KIS 2010.

Все зашел вкладки там написано "Добавить атак. ком. в список блокирования ** мин . Я поставил на 9999минут.Так сойдет xD ?

Ссылка на комментарий
Поделиться на другие сайты

Да у меня KIS 2010.

Все зашел вкладки там написано "Добавить атак. ком. в список блокирования ** мин . Я поставил на 9999минут.Так сойдет xD ?

 

Да,нормально :)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • KL FC Bot
      От KL FC Bot
      В последние годы в блоге Kaspersky Daily мы стали уделять ransomware заметно меньше внимания, чем в былые времена. Но это вовсе не потому, что атаки вымогателей прекратились. Скорее наоборот — такие инциденты происходят настолько часто, что они уже давно стали привычным, практически фоновым явлением.
      Однако некоторые атаки вымогателей по-прежнему привлекают внимание своей экстраординарностью. В этом посте мы перечислим связанные с шифровальщиками-вымогателями инциденты 2024 года, которые выделялись на общем фоне своим масштабом, последствиями или необычными методами атакующих.
      Январь 2024: атака вымогателей на зоопарк Торонто
      Одним из первых значительных инцидентов 2024 года, связанных с ransomware, стала январская атака на крупнейший канадский зоопарк, расположенный в Торонто. Администрация зоопарка поспешила заверить общественность в том, что атака вымогателей не повлияла на работоспособность систем, связанных с уходом за животными. Более того, веб-сайт организации и сервис продажи билетов также не были затронуты, так что зоопарк продолжил принимать посетителей в обычном режиме.
      Официальный сайт зоопарка Торонто сообщает о кибератаке и уверяет, что с животными все в порядке. Источник
      Через некоторое время после атаки выяснилось, что атакующим удалось похитить значительное количество личной информации сотрудников зоопарка за период с 1989 года до наших дней. Таким образом, данный инцидент послужил очередным напоминанием о том, что даже очень далекие от критических секторов организации могут стать объектами атак вымогателей.
       
      View the full article
    • ООО Арт-Гарант
      От ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...