Mssql.worm.helkern

poruka: 55
|
čitano: 9.978
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
neaktivan
offline
Mssql.worm.helkern
pitanje

Može li mi netko reći kako da sredim ovaj worm.Kaspersky mi stalno javlja ovu poruku(vidi sliku). Molio bih vas za pomoć jer sam pretražio dosta po googleu,a bezuspješno.

ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W Da se Facebook server sruši 90% mladih palo bi u tešku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign. OSVETA JE MOJA,JA ĆU JE VRATITI.
Poruka je uređivana zadnji put uto 6.12.2011 10:03 (Razer_Copperhead).
17 godina
offline
Mssql.worm.helkern

Probaj sa malwarebites anti-malware ili Avira, firewall od kasperskog  je ocito probijen ako se radi o Kaspersky Internet Security, meni se osobno ne svidja kad jedan program radi svu zastitu puno je bolje kad svaki program drzi svoju stranu posla !!!Cool

Athlon 64 LE-1620 (2.8ghz) - Golden Orb 2 - Kingmax Mars 1GB ddr2 800 (940mhz) - Seagate Baracuda 160gb - Seasonic S12II 430w - Samsung SM 2232BW - Gigabyte MA790X - DS4 - Ati Crosfire HD 3650 x2
17 godina
protjeran
offline
RE: Mssql.worm.helkern

Combo fix, Malwarebytes, Spyware Doctor, RemoveIt Pro. Svi freeware. Pa jedan bi trebao maknuti smeće sa računala!

Q6600 , EX38-DS4, DDR2 4GB, HD4870
17 godina
protjeran
offline
Mssql.worm.helkern

Naišao sam i na novi program za uklanjanje malicioznog smeća s računala. Pored ostalih koje koristim jer sam stalno na internetu i više od 6 sati na dan dojmio me se i Advanced System Protector. (Systweak) Tek je izašao i zamijetio sam ga na meni nezaobilaznom Cnet-u (Download.com). Našao je pored svih vrsta zaštita koje imam, a imam sve preporučene koje sam već i navodio i čak svakodnevnog skeniranja 4 različita problema među inim i trojana, adware itd. sa više infekcija. False positives ili ne? Za sada ne znam iako se čini "jaki" program pa čisto sumnjam! Vidite ovdje i dolje slikice!

Advanced System Protector rezultati Advanced System Protector rezultati
Resized Resized
Q6600 , EX38-DS4, DDR2 4GB 1000MHz, HD4870 1G
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
stoncin3 kaže...

Combo fix, Malwarebytes, Spyware Doctor, RemoveIt Pro. Svi freeware. Pa jedan bi trebao maknuti smeće sa računala!

  Još na ovo dodaj Spyware Terminator koji mene izvrsno služi.
FOXCONN P9657AA; INTEL CORE 2 DUO E4300 (1.8GHz) oc @ 2.1GHz; ASUS EN7300GT SILENT (400/800) oc @ 570/960; 2 GB DDR2 RAM TwinMOS 667MHz; HDD 160 GB WD; LENOVO L171 17";
17 godina
protjeran
offline
RE: Mssql.worm.helkern

Točno. Nego tu su mi ga i preporučili. Sada testiram druge i zbog tehnološkog viška (previše programa) sam morao kasnije uninstall Spyware Terminator, ali dobro... Imam Combo Fix, stvarno mi se čino ono "profesionalni" alat i MalwareBytes sa RemoveIt koji su sada na testiranju već tjedan i više! Druge sam skinuo jer su dosta dva i AV...

Q6600 , EX38-DS4, DDR2 4GB 1000MHz, HD4870 1G
17 godina
neaktivan
offline
Mssql.worm.helkern
autorov komentar

Skenirao sam sa svim što ste mi preporučili i samo mi je Spyware Terminator pronašao 3 zaražene datoteke,a ostatak programa je izjavio da računalo nije zaraženo.Od kada sam testirao s Spyware Terminator nisam dobio poruku o napadu,a vidjet će mo što će biti u budućnosti...Hvala svima na pomoći.

ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W Da se Facebook server sruši 90% mladih palo bi u tešku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign. OSVETA JE MOJA,JA ĆU JE VRATITI.
17 godina
offline
Mssql.worm.helkern

Eto i kod tebe je Spyware Terminator pobio gamad pa nije mu ime uzalud inace to je najbolji program sa preventivnom zastitom a jos je besplatan ak je porihtan na maksimalno ne propusta niti jedan novi proces na kompu a to zna biti malo naporno pa se zato preporucuje da se zastita spusti na nizu razinu za neiskusne korisnike tj HIPS nemojte ukljucivati. Ja ga koristim od kad je izasao i kod mene je gamad nepoznat pojam pa ga svakako preporucujem!!!Cool

Athlon 64 LE-1620 (2.8ghz) - Golden Orb 2 - Kingmax Mars 1GB ddr2 800 (940mhz) - Seagate Baracuda 160gb - Seasonic S12II 430w - Samsung SM 2232BW - Gigabyte MA790X - DS4 - Ati Crosfire HD 3650 x2
17 godina
neaktivan
offline
Mssql.worm.helkern
autorov komentar

Ništa,nije pomogao ni spyware terminator i opet dobivam istu poruku.Da li netko zna kako mogu blokirat taj port u kaspersky internet security 2009? Hvala na odgovorima!!!!

ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W Da se Facebook server sruši 90% mladih palo bi u tešku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign. OSVETA JE MOJA,JA ĆU JE VRATITI.
17 godina
offline
Mssql.worm.helkern

Odi na ovu stranicu pa testiraj File Sharing, Common Ports te All Service ports pa vidi kakvi su rezultati i koji portovi su ti nezasticeni ili otvoreni tj provjerit ces da li ti firewall radi kak treba ako radi kak spada nebi smjelo biti nista otvoreno ili vidljivo s interneta prema kompu pa ces vidit mozda je jos nesto izlozeno napadima!!!Cool

https://www.grc.com/x/ne.dll?bh0bkyd2

Athlon 64 LE-1620 (2.8ghz) - Golden Orb 2 - Kingmax Mars 1GB ddr2 800 (940mhz) - Seagate Baracuda 160gb - Seasonic S12II 430w - Samsung SM 2232BW - Gigabyte MA790X - DS4 - Ati Crosfire HD 3650 x2
17 godina
offline
Mssql.worm.helkern

Da, ovo izgleda kao da se neko zeli spojiti na MS SQL bazu (port 1434) izvana, pa ga firewall blokira. Imas li ti uopce mssql bazu instaliranu?

"A developer is a machine that converts coffee into code"
16 godina
neaktivan
offline
RE: Mssql.worm.helkern

IP adresa s koje te se napada nalazi se, prema IP locatoru, navodno u Kini (gle čuda ....). Nego, ko što te Hudo pita, imaš li MSSQL? Navodno helkern napada samo MSSQL, pa se preporuča instaliranje service packova za nj. Možda pomogne ...

Što se tiče porta 1434, ako nemaš MSSQL, bar tak vele, nema se kaj napasti. Tj, frajer puca čorak...

 

17 godina
neaktivan
offline
RE: Mssql.worm.helkern
autorov komentar
hudo kaže...

Da, ovo izgleda kao da se neko zeli spojiti na MS SQL bazu (port 1434) izvana, pa ga firewall blokira. Imas li ti uopce mssql bazu instaliranu?

 Ne znam,gdje mogu vidjet da li je imam instaliranu?
ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W Da se Facebook server sruši 90% mladih palo bi u tešku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign. OSVETA JE MOJA,JA ĆU JE VRATITI.
17 godina
protjeran
offline
Mssql.worm.helkern

Možda si instalirao Visual Studio Express a sa njime si instalirao i MSSQL Express bazu.

Developers,developers,developers...coming and coming and coming... Dao bi sto Amerika, Sve na svijetu ja bi dao Tek da sjednem na verandu Pa uz karte i bevandu brojim valove.
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
autorov komentar
the_tux kaže...

Možda si instalirao Visual Studio Express a sa njime si instalirao i MSSQL Express bazu.

 Nisam instalirao taj visual studio,a da li mogu negdje u procesima ili servisima vidjet da li imam MSSQL?
ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W Da se Facebook server sruši 90% mladih palo bi u tešku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign. OSVETA JE MOJA,JA ĆU JE VRATITI.
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
autorov komentar
rambox kaže...

Odi na ovu stranicu pa testiraj File Sharing, Common Ports te All Service ports pa vidi kakvi su rezultati i koji portovi su ti nezasticeni ili otvoreni tj provjerit ces da li ti firewall radi kak treba ako radi kak spada nebi smjelo biti nista otvoreno ili vidljivo s interneta prema kompu pa ces vidit mozda je jos nesto izlozeno napadima!!!Cool

https://www.grc.com/x/ne.dll?bh0bkyd2

 Testirao sam na toj stranici samo ne znam što trebam tamo vidjeti Sramim se,možeš li mi malo objasniti detaljnije kako bi to trebalo izgledat kad testiram jer meni je većinom na toj stranici zeleni kvadratići i plavi da li je to u redu ili nije?
ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W Da se Facebook server sruši 90% mladih palo bi u tešku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign. OSVETA JE MOJA,JA ĆU JE VRATITI.
17 godina
neaktivan
offline
Mssql.worm.helkern
autorov komentar

Ima li još tko kakav prijedlog?

ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W Da se Facebook server sruši 90% mladih palo bi u tešku depresiju. Ako si u onih 10% koji bi im se smijali stavi ovo u sign. OSVETA JE MOJA,JA ĆU JE VRATITI.
16 godina
neaktivan
offline
RE: Mssql.worm.helkern

Imam, vidi kaj se nalazi u control panelu i kaj liči na SQL - ak ti ne treba - deinstaliraj!

17 godina
offline
Mssql.worm.helkern

Ak si testirao na GRC.com a ocito jesi u rezultatima ne smije bit Plavih kvadratica moraju bit samo Zelene kockice, kao sto kazes kod tebe ima Plavih kockica a to nevalja tj firewall ti ne radi kak spada . Cini mi se da se kod tebe radi o Kaspersky Internet Security a njegiv firewall ocito ne radi kak treba jer prema najnovijem testiranju Firewall programa sa Matousec.com Kaspersky ima dobar firewall ali ga nisi narihtao kako valja ja osobno imam PCtools firewall. Za one koji ne znaju matousec.com je vrlo cijenjena nezavisna  stranica gdje se testiraju Firewall-ovi tj proizvodjaci sami salju njima svoje programe na testiranje pa to sve govori. Evo i link na najnovije testiranje kak se vidi Comodo se malo spustio na listi jer to vise nije samo firewall vec sve u jednim pakovanju!!!Cool

http://www.matousec.com/projects/firewall-challenge/results.php

Athlon 64 LE-1620 (3.0ghz) - Golden Orb 2 - Kingmax Mars 1GB ddr2 800 (940mhz) - Seagate Baracuda 160gb - Seasonic S12II 430w - Samsung SM 2232BW - Gigabyte MA790X - DS4 - Ati Crosfire HD 3650 x2
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
autorov komentar
mrgud kaže...

Imam, vidi kaj se nalazi u control panelu i kaj liči na SQL - ak ti ne treba - deinstaliraj!

 A gdje u control panelu?
ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W I RADI ZA SVIJET,AL' NE SLUŠAJ PLJESKA; I LJUBI SVIJET,AL' NE NADAJ SE PLAĆI, JER HVALA LJUDSKA VODA JE VRH PIJESKA.
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
autorov komentar
rambox kaže...

Ak si testirao na GRC.com a ocito jesi u rezultatima ne smije bit Plavih kvadratica moraju bit samo Zelene kockice, kao sto kazes kod tebe ima Plavih kockica a to nevalja tj firewall ti ne radi kak spada . Cini mi se da se kod tebe radi o Kaspersky Internet Security a njegiv firewall ocito ne radi kak treba jer prema najnovijem testiranju Firewall programa sa Matousec.com Kaspersky ima dobar firewall ali ga nisi narihtao kako valja ja osobno imam PCtools firewall. Za one koji ne znaju matousec.com je vrlo cijenjena nezavisna  stranica gdje se testiraju Firewall-ovi tj proizvodjaci sami salju njima svoje programe na testiranje pa to sve govori. Evo i link na najnovije testiranje kak se vidi Comodo se malo spustio na listi jer to vise nije samo firewall vec sve u jednim pakovanju!!!Cool

http://www.matousec.com/projects/firewall-challenge/results.php

 A neka mi netko kaže kako ću ga narihtati.Molim Vas!!
ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W I RADI ZA SVIJET,AL' NE SLUŠAJ PLJESKA; I LJUBI SVIJET,AL' NE NADAJ SE PLAĆI, JER HVALA LJUDSKA VODA JE VRH PIJESKA.
17 godina
offline
Mssql.worm.helkern

Ak neko ima takav Kaspersky Internet Security on ti moz pomoc pa nek se javi, da se mogu teleportirat kod tebe brzo bi ga narihtal inace se razumijem dobro u firewall-ove pa mi ne smeta kaj nisam nikad koristio taj Kaspersky proncip je isti pa ako znas kak to ide nema problema no ovak na daljinu to nije lako no stavi kvacicu na ovo ili nesto slicno ako vec nije: Packet Filtering, Stealth Mode,  pa onda testiraj na Grc.com a ovak to izglada na PCtools Firewall!!!Cool

Athlon 64 LE-1620 (3.0ghz) - Golden Orb 2 - Kingmax Mars 1GB ddr2 800 (940mhz) - Seagate Baracuda 160gb - Seasonic S12II 430w - Samsung SM 2232BW - Gigabyte MA790X - DS4 - Ati Crosfire HD 3650 x2
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
autorov komentar
rambox kaže...

Ak neko ima takav Kaspersky Internet Security on ti moz pomoc pa nek se javi, da se mogu teleportirat kod tebe brzo bi ga narihtal inace se razumijem dobro u firewall-ove pa mi ne smeta kaj nisam nikad koristio taj Kaspersky proncip je isti pa ako znas kak to ide nema problema no ovak na daljinu to nije lako no stavi kvacicu na ovo ili nesto slicno ako vec nije: Packet Filtering, Stealth Mode,  pa onda testiraj na Grc.com a ovak to izglada na PCtools Firewall!!!Cool

 Nemam nigdje u opcijama Packet Filtering i Stealth Mode...
ASUS P5Q DELUXE,INTEL CORE 2 DUO E8500,NVIDIA 9800 GX2,SEAGATE BARRACUDA 320GB,CORSAIR TWIN2X2048-6400C4,CORSAIR HX 620W I RADI ZA SVIJET,AL' NE SLUŠAJ PLJESKA; I LJUBI SVIJET,AL' NE NADAJ SE PLAĆI, JER HVALA LJUDSKA VODA JE VRH PIJESKA.
16 godina
neaktivan
offline
RE: Mssql.worm.helkern

Koristim KIS 2009  8.0.0.506 a firewall mi je narihtan defaultno i prolazi testove na specijaliziranim stranicama. Pokušaj ga deinstalirati i ponovo instalirati  ( možda se dogodila greška kod instalacije) ili ako još uvijek imaš verziju 8.0.0.454 napravi upgrade na najnoviju pa to možda ispravi stvar.

Predpostavljam da ti je KIS licenciran Cool

17 godina
neaktivan
offline
Mssql.worm.helkern
autorov komentar

Skenirao samsistem s Spyware Terminator našao mi je 4 virusa od kojih je maknuo 3, a tog četvrtog mi neće da makne. Virus je neki ZLOB, a nalazi se u C:WINWOWS/SYSTEM32/DRIVERSTORE/FICEREPOSITORY/ADIHDAUD.INF_003744A3/AEADISRV.EXE.REN. To su mi driveri od zvučne kartice kako vidim i što ću napravit?

Too late,my time has come, Goodbye everybody-I've got to go...
17 godina
neaktivan
offline
RE: Mssql.worm.helkern

Jesi li iza routera? Imaš li još koje računalo u mreži?

mama ti je larva
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
autorov komentar
(s)izgoreo kaže...

Jesi li iza routera? Imaš li još koje računalo u mreži?

 Kako misliš jesam li iza routera? I nemam više ni jedno računalo u mreži.
ASUS P5Q DELUXE, NVIDIA 9800 GX2, INTEL CORE 2 DUO E8500 @ 3,5GHz, CORSAIR DOMINATOR 2X2GB, CORSAIR HX620 W, SEAGATE BARRACUDA 320GB, WINDOWS VISTA ULTIMATE SP1.
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
Jesi li spojen na internet preko modema/routera sa NATom ili preko obične bridge/premoštene modemske veze? P.S. ne zamaraj se previše oko helkerna, nemaš to sigurno, kaspersky ima predefinirano blokane in portove koje koristi određeni malware, najvjerojatnije solicit(traženi) in promet "gađa" upravo port koji koristi "helkern" obično (1434), pogledaj malo u logovima, ako ti to smeta (javlja se prečesto) disejblaj popup
mama ti je larva
17 godina
neaktivan
offline
Mssql.worm.helkern
autorov komentar

...

ASUS P5Q DELUXE, NVIDIA 9800 GX2, INTEL CORE 2 DUO E8500 @ 3,5GHz, CORSAIR DOMINATOR 2X2GB, CORSAIR HX620 W, SEAGATE BARRACUDA 320GB, WINDOWS VISTA ULTIMATE SP1.
Poruka je uređivana zadnji put uto 6.12.2011 10:04 (Razer_Copperhead).
17 godina
neaktivan
offline
RE: Mssql.worm.helkern
prihvaćeno rješenje

Ok, bilo bi pametno dodati dva nova pravila u Kasperskyjevom firewallu (pogledaj slike), koja će blokirati kompletan UDP i TCP ulazni promet sa interneta, važno je da ta dva pravila budu na kraju (dnu) liste pravila u firewallu...

 

mama ti je larva
Nova poruka
E-mail:
Lozinka:
 
vrh stranice