卡巴斯基的提示?

来源:百度知道 编辑:UC知道 时间:2024/06/10 21:09:40
卡巴斯基提示2008-7-3 10:22:32Intrusion.Win.MSSQL.worm.Helkern! 攻击者IP地址: 协议/服务: UDP 在本地端口1434. 时间: 2008-7-3 10:22:32
如何解决?
360提示有漏洞修复可以么?

没关系,它显示了就说明已经拦截了攻击,没事的。
360提示有漏洞修复,那就修复吧。但攻击要来还会来的。

Intrusion.Win.MSSQL.worm.Helkern是一种危害很大的蠕虫病毒.该蠕虫使用了一种缓冲区溢出漏洞来进入受害者的机器。它会把自己发送到一个随机IP地址的Microsoft SQL1434端口.这就是为什么有多朋友看到它在进攻自己计算机的原因.

攻击者的IP地址: 202.105.183.114

如果你的电脑没有装MS SQL Server,那么不用担心,没有什么危害;如果装了,建议用防火墙将外部连接的1433端口封住就可以了。

病毒简单描述:
Worm.SQL.Helkern是一种危害广泛的蠕虫,该蠕虫自2003年1月25日开始在全球传播,造成了很多地区的网络瘫痪。安天实验室于当日捕获了病毒传输包,进行了分析,并提供如下解决方案。

由于这个蠕虫是无文件载体的内存蠕虫,也不在系统留下任何后门,因此只要重新启动,蠕虫就会被清除,只是由于全球有大量机器被感染后在不停的扫描,所以可能开机后立即就被感染。而被感染后,由于资源迅速耗尽,可能进入假死状态,影响用户配置和补丁操作。