Перейти к содержанию

Обнаружена атака intrusion.win.mssql.worm.helkern


anf1ld

Рекомендуемые сообщения

Сегодня Касперский обнаружил атаку intrusion.win.mssql.worm.helkern. Полностью просканировал касперским компьютер и вирусов как ни странно не обнаружило. Помогите пожалуйста, поскольку из-за этого вируса еще и тормозит интернет

 

Сегодня Касперский обнаружил атаку intrusion.win.mssql.worm.helkern. Полностью просканировал касперским компьютер и вирусов как ни странно не обнаружило. Помогите пожалуйста, поскольку из-за этого вируса еще и тормозит интернет

После сканирования почему-то интернет стал тормозить ещё больше и в браузере перестали отображатся фото

Изменено пользователем anf1ld
Ссылка на комментарий
Поделиться на другие сайты

Если у вас нет на машине работающего SQL-сервера (MS SQL 2000 SP2 и более ранние версии), то данная атака для вас неопасна.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Если у вас нет на машине работающего SQL-сервера (MS SQL 2000 SP2 и более ранние версии), то данная атака для вас неопасна.

Как это узнать?

Ссылка на комментарий
Поделиться на другие сайты

ничего что меня интересует в этой статье не нашел

 

ничего что меня интересует в этой статье не нашел

У меня жутко тормозит интернет из-за этого вируса, хотя сам антивирус вредоносных программ не нашел

 

ничего что меня интересует в этой статье не нашел

 

 

У меня жутко тормозит интернет из-за этого вируса, хотя сам антивирус вредоносных программ не нашел

Помогите пожалуйста решить эту проблему

Ссылка на комментарий
Поделиться на другие сайты

ничего что меня интересует в этой статье не нашел

Microsoft SQL Server — система управления реляционными базами данных (СУБД). Используется для работы с базами данных размером от персональных до крупных баз данных масштаба предприятия. Вы работаете с базами данных?

Ссылка на комментарий
Поделиться на другие сайты

перезагрузитесь

какой продукт касперского, полная версия? какая винда?

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

Сегодня Касперский обнаружил атаку intrusion.win.mssql.worm.helkern. Полностью просканировал касперским компьютер и вирусов как ни странно не обнаружило. Помогите пожалуйста, поскольку из-за этого вируса еще и тормозит интернет

Зря сканировали.

Сначала нужно было бы узнать, что такое Helkern.

 

Помогите пожалуйста решить эту проблему

Нет у вас проблемы.

Потому как проблема не у вас. :)

Ссылка на комментарий
Поделиться на другие сайты

Зря сканировали.

Сначала нужно было бы узнать, что такое Helkern.

 

 

Нет у вас проблемы.

Потому как проблема не у вас. :)

Проблема наверняка у меня поскольку около недели назад я случайно зашел на фишинговый сайт и после этого у меня начались эти неполадки. К тому же после этого начал тормозить интернет. Как мне избавится от этого вируса?

Изменено пользователем anf1ld
Ссылка на комментарий
Поделиться на другие сайты

Почитайте еще тут

 

 

 

 

Если подозреваете заражение, обратитесь в раздел "Уничтожение вирусов". Внимательно прочитайте и выполните эти рекомендации

 

 

 

P.S. не все "тормоза" и "странности" системы связаны с каким-либо заражением.

Ссылка на комментарий
Поделиться на другие сайты

Почитайте еще тут

 

 

 

 

Если подозреваете заражение, обратитесь в раздел "Уничтожение вирусов". Внимательно прочитайте и выполните эти рекомендации

 

 

 

P.S. не все "тормоза" и "странности" системы связаны с каким-либо заражением.

Но тормоза у меня начались после того как я зашел на фишинговый сайт.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aman2008
      От Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • KL FC Bot
      От KL FC Bot
      Примерно год назад произошел масштабнейший ransomware-инцидент — атака на гиганта американского медицинского страхования, компанию UnitedHealth Group. Взлом имел настолько многочисленные и серьезные последствия, что все прошедшее с момента атаки время появлялись новые подробности о ходе атаки и ее итогах. К годовщине инцидента мы решили собрать все теперь уже доступные данные в одном материале.
      Ransomware-атака на UnitedHealth Group
      Сперва дадим контекст, который будет в особенности полезен для тех, кто не очень хорошо знаком с данной организацией. UnitedHealth Group — это крупнейшая компания на рынке медицинского страхования и медицинских услуг США. Ее капитализация составляет примерно $500 миллиардов. При этом UnitedHealth Group занимает девятое место по выручке среди всех корпораций мира, следуя в этом списке сразу после Apple.
      В состав UnitedHealth Group входят две компании. Первая из них, UnitedHealthcare, занимается медицинским страхованием. Вторая, Optum, специализируется на предоставлении разнообразных медицинских услуг — от фармацевтики и собственно медицинского обслуживания до ИТ-систем, используемых в здравоохранении.
      Последним занимается OptumInsight — одно из трех подразделений Optum, причем самое высокомаржинальное из них. Осенью 2022 года в OptumInsight вошла приобретенная UnitedHealth Group платформа Change Healthcare. Эта цифровая площадка обрабатывает заявления на получение страховых выплат, выступая в роли финансового посредника между пациентами, поставщиками медицинских услуг и страховщиками.
      Собственно, Change Healthcare и стала непосредственной целью атаки вымогателей: 21 февраля в ее системах начал работать шифровальщик, из-за чего платформа стала недоступна. Это вызвало настоящий хаос в американской системе здравоохранения: из-за невозможности быстрой обработки заявлений на страховые выплаты многие пациенты вынуждены были оплачивать лекарства и медицинские услуги из своего кармана. А медицинским учреждениям пришлось перейти в ручной режим обработки счетов.
      Восстановление пострадавших систем заняло многие месяцы: к примеру, клиринговый сервис Change Healthcare возобновил работу лишь в ноябре. В UnitedHealth Group даже создали специальный сайт, на котором можно следить за восстановительными работами. Даже сейчас, спустя год после атаки, на этом сайте публикуются регулярные обновления, а некоторые системы до сих пор имеют статус «доступна частично».
       
      View the full article
×
×
  • Создать...