Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Меня каждый раз атакуют, KIS конечно блокит атаку вот этого Intrusion.Win.MSSQL.worm.Helkern!

что это такое(Intrusion.Win.MSSQL.worm.Helkern)?! :)

i



Information:

Тема перенесена из раздела "Мой компьютер" в "Помощь по продуктам"

Kind regards, Falcon.



Опубликовано

это нормально. меня тоже атакуют. можете почитать центр справки касперского

Опубликовано

Спасибо большое! А то просто меня задень раз от 1до8 атакают с разных ипи адресов! Возможно ли что это зомби сеть прогрессирует в интернете за счет этого и происходят атаки!?

Опубликовано

эта атака идет через UTP и через порт 1434. IP меняется

Опубликовано

А заблакировать можно какнибудь этот порт(без изменения работоспособности интернета)!? Чтоб больше не ломились хаки!?

Опубликовано

я незнаю за что этот порт отвеает... поэтому незнаю можно ли его грохать. А собственно зачем? нужно лишь пользоваться фаерволом.

Опубликовано

Есчё бывает возникает странный глюк в KIS у мя версия 7.0.1.323 после этого приходится переставлять KIS! Не понятно почему у меня блакируется все соединения с инетом параметры остаются неизменными так что непонятно почему имеено это случается! Попробую поставить 7.0.1.325 надеюсь этот баг с прогой пройдет!

Опубликовано

Intrusion.Win.MSSQL.worm.Helkern - это уже устарелый червь . Бояться его нет причин .

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • ООО Арт-Гарант
      Автор ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • Ak.512
      Автор Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • Alex161
      Автор Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
×
×
  • Создать...