Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 07.03.2008, 20:24   #1
Постоялец
 
Аватар для Vitkos77
 
Пол:Мужской
Регистрация: 17.12.2007
Адрес: Киев
Сообщений: 759
Репутация: 383
По умолчанию Помогите предотвратить атаки

Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 203.94.243.191. Протокол/сервис: UDP на локальный порт 1434. Время: 07.03.2008 16:23:26.
Вот такие дела творятся как только я поставил KIS.0.1.325. Обьясните кто сможет что это означает и как с этим боротся
__________________
Vitkos77 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Выгодное предложение от KNS digital solutions LG 27QN600-B - более 50-ти тысяч наименований товаров со склада в Москвегранулы для полировки камнейдом барнхаус ценаРекомендуем гипермаркет KNS - Pantum M6700DW купить - Подарок каждому покупателю!Conecte Endorsal a SMS-iT


Старый 10.03.2008, 13:14   #2
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Ответ: Помогите предовратить атаки

если мне не изменяет память то в Кисе есть опция блакировки атакующего компа, Helkern - это очень распространённая атака. Если у тебя не установлен MS SQL Server, то она для тебя она не представляет угрозы, хотя если SQL Server у тебя есть, тебе неочем волноватся ибо Кис атаку заблокировал.

P.S скорее всего бот/червь какойто.. либо глюк кашперовского, у меня было тоже самое на первых версиях киса, вообщем либо ставь новую версию, либо сноси её совсем и ставь Nod32.
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me

Последний раз редактировалось WeNZeeR; 10.03.2008 в 13:24..
WeNZeeR вне форума
 
Ответить с цитированием Вверх
Старый 12.03.2008, 13:16   #3
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Ответ: Помогите предовратить атаки

Цитата:
Сообщение от WeNZeeR Посмотреть сообщение
P.S скорее всего бот/червь какойто..

Не скорее, а так и есть. Черви отличаются от обычных бацил тем, что исполдьзуют более изощренные способы размножения и/или нанесения вреда. Например (лично не видел, но рассказывали), были черви, использующие RPC сплоит для размножения.

Т.е. машина 203.94.243.191, скорее всего, заражена Intrusion.Win.MSSQL.worm.Helkern... Если атаки повторяются постоянно, с использованием одного и того же метода - просто забей - КИС блокирует, а ты радуйся жизни...

Кроме того, литература для размышления (кстати, с сайта касперского - учитесь пользоваться поиском!):
http://support.kaspersky.ru/faq/?qid=208635551
http://www.kaspersky.ru/news?id=1194192
http://www.kaspersky.ru/news?id=1194198

А вот и данные о бациле:
http://www.viruslist.com/ru/viruslist.html?id=1701882
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.

Последний раз редактировалось miLord Corwin; 12.03.2008 в 13:20..
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 05.04.2008, 18:03   #4
Saniax2
Неактивный пользователь
 
Регистрация: 03.04.2008
Сообщений: 8
Репутация: 3
По умолчанию Ответ: Помогите предотвратить атаки

это не один а большое кол-во вирей, распространяющихся ч/з инет, ющут машину с запущенным mysql и непропатченной до последних версий. Т.е. если у тебя не БД на машине, то не страшно, просто отключи звуковое сопровождение на сетевую атаку. Каспер тебя защищает
Saniax2 вне форума
 
Ответить с цитированием Вверх
Старый 15.05.2008, 10:57   #5
TE5TER
Неактивный пользователь
 
Регистрация: 14.05.2008
Сообщений: 3
Репутация: 1
По умолчанию Ответ: Помогите предотвратить атаки

решение проблем антивирь+файервол!
TE5TER вне форума
 
Ответить с цитированием Вверх
Старый 15.05.2008, 19:51   #6
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Помогите предотвратить атаки

Цитата:
антивирь+файервол!

угу, поставил ты и файрвол и антивирь и что?
Не правильно настроенный файрволл и антивирь оч ну очень большая дыра в "машине"
Для новичков - http://www.nowa.cc/showthread.php?t=147905
Deementor вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 17.05.2008, 08:05   #7
Vitkos77
Постоялец
 
Аватар для Vitkos77
 
Пол:Мужской
Регистрация: 17.12.2007
Адрес: Киев
Сообщений: 759
Репутация: 383
По умолчанию Ответ: Помогите предотвратить атаки

Проблемма решена, тему можно закрывать.
__________________
Vitkos77 вне форума
 
Ответить с цитированием Вверх
Старый 17.05.2008, 18:25   #8
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Помогите предотвратить атаки

Vitkos77, может расскажешь как решил?
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 17.05.2008, 19:13   #9
Vitkos77
Постоялец
 
Аватар для Vitkos77
 
Пол:Мужской
Регистрация: 17.12.2007
Адрес: Киев
Сообщений: 759
Репутация: 383
По умолчанию Ответ: Помогите предотвратить атаки

Установил kav7.0.1.325 + Фаилвол_Russian_2.4.16.174 вроде как всё нормально стало.
__________________
Vitkos77 вне форума
 
Ответить с цитированием Вверх
Старый 17.05.2008, 23:22   #10
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Помогите предотвратить атаки

И что сказали
Цитата:
kav7.0.1.325 + Фаилвол_Russian_2.4.16.174

?
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 17.05.2008, 23:40   #11
Vitkos77
Постоялец
 
Аватар для Vitkos77
 
Пол:Мужской
Регистрация: 17.12.2007
Адрес: Киев
Сообщений: 759
Репутация: 383
По умолчанию Ответ: Помогите предотвратить атаки

Цитата:
Сообщение от Deementor Посмотреть сообщение
И что сказали ?

Здесь сказали следуещее: Все потенциально опасные порты закрыты. Ваша система в безопасности !!!
__________________
Vitkos77 вне форума
 
Ответить с цитированием Вверх
Старый 18.05.2008, 00:00   #12
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Помогите предотвратить атаки

Ну да, повышение привилегий в microsoft это как фича для *nix system )))
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 23.01.2009, 13:46   #13
Марусенька
Неактивный пользователь
 
Регистрация: 23.01.2009
Сообщений: 4
Репутация: 1
По умолчанию Re: Помогите предотвратить атаки

Думаете, НОД32 лучше, чем Касперский?
Марусенька вне форума
 
Ответить с цитированием Вверх
Старый 23.01.2009, 20:04   #14
rronin
Постоялец
 
Аватар для rronin
 
Пол:Мужской
Регистрация: 27.11.2006
Адрес: Беларусь
Сообщений: 866
Репутация: 1185
По умолчанию Re: Помогите предотвратить атаки

Цитата:
Сообщение от Марусенька Посмотреть сообщение
Думаете, НОД32 лучше, чем Касперский?

ИМХО:
Не думаю, я уверен.
И при этом у него(32 Нода) есть одно огромное преимущество, он не требует столько ресурсов и и не мешает работе даже очень слабых машин...
__________________
Везёт тому кто в это верит!!!

Последний раз редактировалось rronin; 23.01.2009 в 20:11..
rronin вне форума
 
Ответить с цитированием Вверх
Старый 23.01.2009, 20:05   #15
Vitkos77
Постоялец
 
Аватар для Vitkos77
 
Пол:Мужской
Регистрация: 17.12.2007
Адрес: Киев
Сообщений: 759
Репутация: 383
По умолчанию Re: Помогите предотвратить атаки

Цитата:
Сообщение от Марусенька Посмотреть сообщение
Думаете, НОД32 лучше, чем Касперский?

Безусловно! Касперский Foreva! Уже столько писали что надоело повторять. А лучше два антивируса и две OS и тогда можнотащится от щастья.
PS. У меня сейчас две XP_SP3 на одной KIS-7 на другой Avira AntiVir Premium 8 RUS по очереди ганяю (один день на одной системе другой на следующей) и чаще всего Avira пропускает вирусы нежели КАСПЕР, а про нод я вобще лучше промолчу.
__________________
Vitkos77 вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Угон автомобиля и как его предотвратить Новосиб Защита от угона 32 02.04.2018 22:34
DDoS - Атаки golubev.nk Хакинг в глобальной сети WWW 8 16.02.2010 15:51
Как предотвратить запуск ActiveSync? _scratch_ КПК 13 10.10.2007 23:30
Предотвращение DoS атаки Зак Архив 8 09.06.2007 09:31

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 15:17. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.21865 секунды с 11 запросами