IPB

Здравствуйте, гость ( Вход | Регистрация )

> Helkern!, Помогите, что это значит?
PetroJen
сообщение Nov 14 2008, 01:37
Сообщение #1


Новичок
*

Группа: Members
Сообщений: 4
Регистрация: 1.9.2008
Пользователь №: 20,570



Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 202.99.11.99. Протокол/сервис: UDP на локальный порт 1434. Вр
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов (1 - 4)
Гость__йцукен__*
сообщение Dec 23 2008, 08:40
Сообщение #2





Guests






Если у вас не установлена скула от мягкотелых, то бояться нечего, да и если установлена, тоже нечего, если фаер это дело детектирует, а зверушка эта атакует MSSQL, при успехе - внедряется, на диск никогда не записывается, живёт только в памяти (хоть это только до перезагрузки, но SQL-то обычно на серверах установлен, а кто ж сервера будет перегружать или выключать часто), начинает перебирать адреса и пытаться заразить их. Способен замедлить работу и сгенерировать очень большой трафик для заражённой машины. Во время своего появления заразил чуть ли не весь интернет за пару часов
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Belov_[RauL]_*
сообщение Jan 9 2009, 01:05
Сообщение #3





Guests






Цитата(_йцукен_ @ Dec 23 2008, 08:40) *
Если у вас не установлена скула от мягкотелых, то бояться нечего, да и если установлена, тоже нечего, если фаер это дело детектирует, а зверушка эта атакует MSSQL, при успехе - внедряется, на диск никогда не записывается, живёт только в памяти (хоть это только до перезагрузки, но SQL-то обычно на серверах установлен, а кто ж сервера будет перегружать или выключать часто), начинает перебирать адреса и пытаться заразить их. Способен замедлить работу и сгенерировать очень большой трафик для заражённой машины. Во время своего появления заразил чуть ли не весь интернет за пару часов


http://forum.kaspersky.com/lofiversion/index.php/t7125.html - копирайт smile.gif
Вернуться к началу страницы
 
+Цитировать сообщение
so_NIC
сообщение Jan 20 2009, 16:30
Сообщение #4


Новичок
*

Группа: Members
Сообщений: 1
Регистрация: 16.11.2008
Пользователь №: 22,884



Последние 2 дня KIS выдает такую информацию: Intrusion.Win.DCOM.exploit, IP атакующего 79.133.154.203, протокол - TCP, на порт 135. Она появляется с регулярностью от 2 до 30 мин, за сутки около 30 атак, и все IP наши (т.е. ВТшные).
Что это может значить ? Какой нибудь юный хакер пытается взломать мой комп ? Может не у меня одного эти атаки ?

пока писал сообщение атаковали еще 3 раза
Вернуться к началу страницы
 
+Цитировать сообщение
AndrewDragon
сообщение Jan 20 2009, 16:51
Сообщение #5


Устаревший Дракон
Иконка группы

Группа: Global moder
Сообщений: 1,579
Регистрация: 10.10.2005
Из: NChK
Пользователь №: 100



кому к чертям сдался твой комп =\
это значит, что кто-то заразился этой фигней.


--------------------
Атдам наски в хорошие руки. Цвет мокрый асфальт. Запах мокрые ноги. Пробег 17 км. На ходу. Требуют стирки. Вывертыш.

и почему вам 17 лет?..
Вернуться к началу страницы
 
+Цитировать сообщение

ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 28th April 2024 - 17:50