Help - Search - Members
Full Version: Detectadas: Intrusion.Win.MSSQL.worm.Helkern
Kaspersky Lab Forum > Fórum em Português > Vírus
marte7
KIS website Website
diz que há uma intrusão não bloqueada na porta 1434 protocolo UDP pelo Intrusion.Win.MSSQL.worm.Helkern.

Corro o KIS e não me detecta nada de estranho.

O que se passa? estarei infectado e o meu computador será uma bot?

Obrigado
Web_Master™
http://forum.kaspersky.com/index.php?showtopic=49608 está em espanhol
http://forum.kaspersky.com/index.php?showtopic=36390 está em inglês

Além disso, esses programas mencionados no GetSystemInfo terão de ser desinstalados pois são incompatíveis com o KIS.

cool.gif
marte7
QUOTE(Web_Master™ @ 31.12.2008 16:41) *
http://forum.kaspersky.com/index.php?showtopic=49608 está em espanhol
http://forum.kaspersky.com/index.php?showtopic=36390 está em inglês

Além disso, esses programas mencionados no GetSystemInfo terão de ser desinstalados pois são incompatíveis com o KIS.

cool.gif


Obrigado pela ajuda Web Master e desculpa só agora ter respondido mas estes finais do ano...são duros.
A mensagem que recebia do KIS era"Ataque de rede protocolo UDP porta 1434 O computador atacante não foi bloqueado, o seu endereço provavelmente está falsificado. Worm Intrusion MSSQL worm Helkern". Em 6 meses de KIS nunca tal tinha acontecido e então fiquei com receio pk o KIS dizia que não tinha bloqueado o computador atacante.
Agora estou mais descansado depois de ler os links que me enviaste. Não tenho o MY SQL no computador e só os que o têm instalado é que corre o risco de ficar infectado.
Já agora uma pergunta: será melhor fechar a porta 1434? E como se faz? Andei a procurar nas configurações do Kis e não encontrei nenhuma lista de portas para dar permissões ou o oposto.

Quanto aos programas referidos como incompativeis, achei estranho o relatório dizer isso pois no momento da instalação o KIS não referiu nada. Acho que só havia a indicação do SpyBot. Instalei os outros anty spyware sem problema nenhum e acho que devemos ter sempre anty spywares para completar o serviço do anti virus. Claro que não os tenho em real protection. Uso um no arranque e os outros para fazer scans.

Mais uma vez obrigado.
Web_Master™
QUOTE(marte7 @ 3.01.2009 14:55) *
Obrigado pela ajuda Web Master e desculpa só agora ter respondido mas estes finais do ano...são duros.
A mensagem que recebia do KIS era"Ataque de rede protocolo UDP porta 1434 O computador atacante não foi bloqueado, o seu endereço provavelmente está falsificado. Worm Intrusion MSSQL worm Helkern". Em 6 meses de KIS nunca tal tinha acontecido e então fiquei com receio pk o KIS dizia que não tinha bloqueado o computador atacante.
Agora estou mais descansado depois de ler os links que me enviaste. Não tenho o MY SQL no computador e só os que o têm instalado é que corre o risco de ficar infectado.
Já agora uma pergunta: será melhor fechar a porta 1434? E como se faz? Andei a procurar nas configurações do Kis e não encontrei nenhuma lista de portas para dar permissões ou o oposto.

Quanto aos programas referidos como incompativeis, achei estranho o relatório dizer isso pois no momento da instalação o KIS não referiu nada. Acho que só havia a indicação do SpyBot. Instalei os outros anty spyware sem problema nenhum e acho que devemos ter sempre anty spywares para completar o serviço do anti virus. Claro que não os tenho em real protection. Uso um no arranque e os outros para fazer scans.

Mais uma vez obrigado.


Não vale a pena fechar, ela é bloqueada como todas as outras que forem escutadas... isso normalmente acontece a quem tem rede cabo como é o meu caso. Já usei ADSL e nunca me tinha acontecido.
Foi-me dito que o SUPERAntiSpyware era o que enquadrava mais com KIS... mas desde que não os tenham em tempo real está tudo bem rolleyes.gif

Cumps e Bom Ano beer.gif
marte7
Sim tenho internet por cabo. Cabovisão.

Quanto aos anti spyware o unico que está em protecção em tempo real é o spy sweeper. Tudo o resto só arranco para actualizar e fazer um scan mas vou considerar esse conselho do Superantispyware.

Por mim assunto encerrado.

Obrigado e um bom ano para ti rolleyes.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.