Intrusion.Win.MSSQL.worm.Helkern!

Status
Niet open voor verdere reacties.

Crazy300

Gebruiker
Lid geworden
18 jun 2007
Berichten
114
Hey

Ik krijg hele tijd meldingen van Intrusion.Win.MSSQL.worm.Helkern!(Kaspersky) al 3 dagen achter elkaar bijna meer dan 5 keer per dag

3-1-2008 17:40:55 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 218.64.237.219. Protocol/service: UDP op lokale poort 1434. Tijd: 3-1-2008 17:40:55
3-1-2008 23:39:28 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 202.99.11.99. Protocol/service: UDP op lokale poort 1434. Tijd: 3-1-2008 23:39:28
4-1-2008 0:18:54 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 220.178.4.197. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 0:18:54
4-1-2008 6:13:32 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 222.184.240.162. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 6:13:32
4-1-2008 7:55:39 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 202.101.235.100. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 7:55:39
4-1-2008 8:06:48 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 60.161.216.234. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 8:06:48
4-1-2008 9:57:17 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 218.24.142.78. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 9:57:17
4-1-2008 14:28:27 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 222.184.240.162. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 14:28:27
4-1-2008 19:48:46 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 218.26.191.171. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 19:48:46
4-1-2008 22:35:15 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 202.96.87.29. Protocol/service: UDP op lokale poort 1434. Tijd: 4-1-2008 22:35:15
5-1-2008 2:57:02 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 218.9.66.130. Protocol/service: UDP op lokale poort 1434. Tijd: 5-1-2008 2:57:02
5-1-2008 5:02:54 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 203.94.243.191. Protocol/service: UDP op lokale poort 1434. Tijd: 5-1-2008 5:02:54
5-1-2008 8:11:25 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 58.20.228.52. Protocol/service: UDP op lokale poort 1434. Tijd: 5-1-2008 8:11:25
5-1-2008 15:18:28 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 218.64.237.219. Protocol/service: UDP op lokale poort 1434. Tijd: 5-1-2008 15:18:28
5-1-2008 23:25:49 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 222.41.145.226. Protocol/service: UDP op lokale poort 1434. Tijd: 5-1-2008 23:25:49

En ik heb al ook een poort scan gedaan

GRC Port Authority Report created on UTC: 2008-01-05 at 22:33:48

Results from scan of ports: 0-1055

0 Ports Open
0 Ports Closed
1056 Ports Stealth
---------------------
1056 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: FAILED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- A PING REPLY (ICMP Echo) WAS RECEIVED.

zit de virus op mijn computer en hoef ik me geen zorgen te maken over dat omdat alle poorten stealth zijn
 
[...]5-1-2008 23:25:49 Intrusion.Win.MSSQL.worm.Helkern! IP-adres van de aanvaller: 222.41.145.226. Protocol/service: UDP op lokale poort 1434.
[...]
Results from scan of ports: 0-1055[...]

Zoals je ziet scan je alleen poorten 0-1055, terwijl de intrusion op poort 1434 plaatsvindt. Je zult dus ook die poort moeten scannen met GRC, want dat nummer is hoger dan 1055.

Tijs.
 
Vink bij; Instellingen->Firewall->Instellingen->(Tabblad) Zones de stealthmodus aan.
Dan heb je er geen last meer van, Helkern schuimt al jaren het internet af opzoek naar niet beveiligde computers.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan