为什么电脑老显示网络攻击?

来源:百度知道 编辑:UC知道 时间:2024/05/23 12:58:30
大概都在每晚 22:25左右 Intrusion.Win.MSSQL.worm.Helkern 攻击者ip218.75.199.50 UDP 1434;Intrusion.Win.MSSQL.worm.Helkern 58.146.169.22 UDp 1434;??
是有病毒吗?怎么解决?谢谢了!

Intrusion.Win.MSSQL.worm.Helkern是一种危害很大的蠕虫病毒.该蠕虫使用了一种缓冲区溢出漏洞来进入受害者的机器。它会把自己发送到一个随机IP地址的Microsoft SQL1434端口.这就是为什么有多朋友看到它在进攻自己计算机的原因.

攻击者的IP地址: 202.105.183.114

如果你的电脑没有装MS SQL Server,那么不用担心,没有什么危害;如果装了,建议用防火墙将外部连接的1433端口封住就可以了。

病毒简单描述:
Worm.SQL.Helkern是一种危害广泛的蠕虫,该蠕虫自2003年1月25日开始在全球传播,造成了很多地区的网络瘫痪。安天实验室于当日捕获了病毒传输包,进行了分析,并提供如下解决方案。

由于这个蠕虫是无文件载体的内存蠕虫,也不在系统留下任何后门,因此只要重新启动,蠕虫就会被清除,只是由于全球有大量机器被感染后在不停的扫描,所以可能开机后立即就被感染。而被感染后,由于资源迅速耗尽,可能进入假死状态,影响用户配置和补丁操作。

应该是有人在扫1433端口吧你不是服务器应该没问题

有人在扫描端口,杀毒软件就会向你 报告有人 攻击!!!扫描到你端口是开的,那很有可能就会被扫描的人 看 上!

先简单介绍以下:
的Intrusion.Win.MSSQL.worm.Helkern是一种病毒的名称~
后面的为IP地址和协议类型,以及端口~~

Intrusion.Win.MSSQL.worm.Helkern 是一种危害很大的蠕虫病毒.该蠕虫使用了一种缓冲区溢出漏洞来进入受害者的机器。它会把自己发送到一个随机IP地址的Microsoft SQL1434端口.这就是为什么有很多朋友看到它在攻击自己计算机的原因.其实你不需要担心。在网络上有很多被感染病毒的计算机在自动的寻找目标,进行扫描。

这个病毒它只会感染电脑的内存.(你关机后它就没了)更何况在卡巴的防御下是绝对不会出现或者保存在你电脑里的。该蠕虫也并未感染或者传播文件形式病毒体,纯粹在内存中进行蔓延。(病毒体在内存字符串:"h.dllhel32hke