Перейти к содержанию

Угрозы


ОЛЕГ ЛЕВЧУК

Рекомендуемые сообщения

Здравствуйте подскажите что делать ?

Обнаружено 61.235.46.146 Легальное ПО которое может быть использовано злоумышленником для нанесения вреда компьютеру или данным пользователя , как от него избавится ? , нажымаю кнопку ИСПРАВИТЬ нечиго не происходить , Антивирус светится красным .

Тип: сетевая атака

Intrusion.Win.MSSQL.worm.Helkerm

статус неопределено

время 22.09.2011 18:27:11

Хелп!.

Ссылка на комментарий
Поделиться на другие сайты

Вопрос 5: В отчётах KIS часто наблюдаю записи о блокировании сетевой атаки Intrusion.Win.MSSQL.worm.Helkern. Опасна ли данная атака? Необходимо ли предпринимать какие-либо дополнительные меры?

 

Ответ: Атака сетевого червя Helkern направлена на давно устранённую уязвимость в продукте Microsoft SQL Server, предназначенного для управления базами данных. Если вы впервые слышите об этой программе, то, скорее всего, на вашем компьютере она не установлена. В комплект программ, изначально включенных в состав ОС Windows, продукт Microsoft SQL Server не входит. Поэтому для большинства персональных компьютеров сетевая атака Intrusion.Win.MSSQL.worm.Helkern опасности не представляет. KIS успешно отражает её, никаких дополнительный действий предпринимать не нужно.

Ссылка на комментарий
Поделиться на другие сайты

да ,но как сделать так что бы антивирус был в порядке , а то он все время красный , и при старте ругается

 

почему я немогу загрузить скриншот , пишет Неудачная загрузка. Необходимо проверить настройки и права доступа. Пожалуйста, сообщите об этом администрации.

Ссылка на комментарий
Поделиться на другие сайты

почему я немогу загрузить скриншот

Загрузите на сторонний ресурс, насример http://savepic.org/ или другой хостинг картинок.

Ссылка на комментарий
Поделиться на другие сайты

http://savepic.ru/3181760.jpg

http://savepic.net/2074406.jpg

вот 2 скрина.

на первом есть кнопочка исправить ,но почему то исправить никак не получается , пропустить и добавить в исключения тоже самое , никаких реакций , ну и вот третий скрин , антивирус постоянно красный , и при старте системы говорит что есть необработанные угрозы (((((

http://savepic.net/2085689.jpg

http://savepic.net/2044728.jpg

 

Как устранить данный фоксмажор ?

Изменено пользователем ОЛЕГ ЛЕВЧУК
Ссылка на комментарий
Поделиться на другие сайты

То есть в "Проблемах безопасности" кроме той угрозы, что на первом скриншоте, ничего больше нет? Какая ОС?

Ссылка на комментарий
Поделиться на другие сайты

Легальное ПО - это одна проблема.

Сетевая атака - это другая проблема.

Вы, по всей видимости, смотрите не ту строчку обнаруженных угроз.

 

Легальное ПО вы могли принести с собой на флешке, антивирус его обнаружил, флешку вы из компьютера извлекли. Детект остался.

 

Вам нужно удалить файл отчёта о найденных детектах при отключенной самозащите KIS

 

в Win7 это - C:\Users\All Users\Kaspersky Lab\AVP12\Report\detected.rpt

в Win XP это - C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP12\Report\detected.rpt

 

после этой операции обязательно включите самозащиту!

 

Подробнее на официальном форуме об этой проблеме - http://forum.kaspersky.com/index.php?showtopic=168905

 

http://forum.kaspersky.com/index.php?showtopic=187758

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

То есть в "Проблемах безопасности" кроме той угрозы, что на первом скриншоте, ничего больше нет? Какая ОС?

Да ось WIN7

Ссылка на комментарий
Поделиться на другие сайты

Да ось WIN7

Тогда сделайте то, что написал Sandynist:

1. Отключите самозащиту и выгрузите антивирус

2. Удалите файл c:\ProgramData\Kaspersky Lab\AVP12\Report\detected.rpt

3. Включите антивирус и самозащиту.

Ссылка на комментарий
Поделиться на другие сайты

Тогда сделайте то, что написал Sandynist:

1. Отключите самозащиту и выгрузите антивирус

2. Удалите файл c:\ProgramData\Kaspersky Lab\AVP12\Report\detected.rpt

3. Включите антивирус и самозащиту.

Спасибо помогло .

Ссылка на комментарий
Поделиться на другие сайты

Да как будто помогло , Но компьютор ведет себя очень странно , почему то каким то образом я немогу управлять автоматическими обновлениями виндовс , пишет что может управлять токо администратор , и ище некторые детали которые настораживают . Вообщем подозреваю не хорошое что то ) , посоветуйте что и как .

Когда запускаю GetSystemInfo.exe почему не вижу отчет в браузере ( .

Ссылка на комментарий
Поделиться на другие сайты

А файл на рабочем столе?

Да на рабочем столе . И еще не могу обновится ((( http://savepic.net/2094670.jpg

Также пару часов назад хотел откатить систему , но все безуспешно , говорит мол отключите антивирус и все такое , отключил ничего не помогло.

Изменено пользователем ОЛЕГ ЛЕВЧУК
Ссылка на комментарий
Поделиться на другие сайты

Да на рабочем столе .

так приложите его...

 

И еще не могу обновится

вот свежие базы. скачайте и распакуйте в нужную папку

http://zalil.ru/31753701

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • chayagolik
      От chayagolik
      Здравствуйте, при сканировании Dr Web Cureit обнаружилась угроза CHROMIUM:PAGE.MALWARE.URL.


       
      CollectionLog-2024.06.18-10.08.zip
    • Сергей3113
      От Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


    • ALGORITMTEHGROUP
      От ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
    • ZloyM
      От ZloyM
      Утром при входе обнаружилось, что файлы зашифрованы, имеется письмо с требованием денег.
      В журнале угроз Ransom:Win32/Sorikrypt и Trojan:Win32/Wacatac.H!ml - запушены утром пользователями, которые точно не могли это сделать.
      От интернета отключил. Если не отключать, то примерно раз в 10 минут пользователя выкидывает и при этом с флешки удаляются все файлы и на нее помещается копия письма с требованием денег.
      CureIt и KVRT нашли только RDPWrap.
      CollectionLog-2023.10.27-13.29.zip
    • KL FC Bot
      От KL FC Bot
      Обновления смартфона на базе Android — тема болезненная. С одной стороны, они обязательно нужны для устранения опасных ошибок и уязвимостей в телефоне, приносят новые полезные функции и поддержку современных технологий. С другой стороны, обновления часто запаздывают, устанавливаются в самый неподходящий момент, могут замедлять телефон, а в особо неудачных случаях приводить к потере данных или даже «окирпичиванию» устройства.
      Давайте разберемся, как правильно устанавливать обновления под Android, чтобы получить все преимущества и не пострадать от недостатков.
      Разные виды обновлений
      Под общим названием «установка обновлений» скрывается пять довольно разных сценариев в зависимости от того, что именно обновляется.
      Обновление приложений. Отдельные приложения на устройствах обновляются автоматически или вручную через магазин приложений (Google Play, Huawei AppGallery и другие). При этом обновление одного приложения крайне редко затрагивает остальные и в целом мало влияет на гаджет. Обновление компонентов Android. Разработчики Google давно взяли курс на модульность операционной системы, поэтому многие ее части — например, экран звонков или просмотр фото — представляют собой, по сути, отдельные приложения. Некоторые из них скачивают апдейты также через магазин приложений, другие — например, Google Play Services — принудительно обновляются на более низком уровне. Обновление надстроек от производителя смартфона. Все, что отличает смартфон Samsung, Oppo или Xiaomi от «чистого» Android, — надстройки собственной разработки, часто полностью меняющие внешний вид операционной системы и носящие замысловатые имена вроде OneUI, ColorOS и так далее. Их внутреннее устройство и способ обновления отличаются у разных производителей — многие из них стараются приурочить обновление надстройки к общему обновлению Android, но это не универсальное правило.  
      Посмотреть статью полностью
×
×
  • Создать...