Ağa saldırı var lütfen yardımArkadaşlar bilgisayarımda tüm güvenlik güncelleştirmeleri yüklü spyware doctor ve karpersky da yüklü ama karpersky 23.05.2009 04:19:46 UDP from 219.159.228.211 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern 23.05.2009 02:08:49 UDP
Konu HükümraN tarafından açılmış, 1723 kişi tarafından görüntülenip, 13 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
Ağa saldırı var lütfen yardım konusundaki toplam yorum: 13, okunma sayısı: 1723. |
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
#1 |
|
Çırak
![]() Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0
![]() Karma: 10
|
Arkadaşlar bilgisayarımda tüm güvenlik güncelleştirmeleri yüklü spyware doctor ve karpersky da yüklü ama karpersky
23.05.2009 04:19:46 UDP from 219.159.228.211 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern 23.05.2009 02:08:49 UDP from 219.238.126.130 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern 23.05.2009 04:19:46 UDP from 219.159.228.211 to local port 1434 bulunmayan Tespit edilen: Intrusion.Win.MSSQL.worm.Helkern gibi ağ saldırısı uyarıları veriyor ne yapmam lazım lütfen yaqrdım edin ![]() ![]() |
|
|
|
|
|
#2 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Nov 2005
Üye numarası: #39394
Mesaj sayısı: 539
Karma etkisi: 943
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 93671
|
modeminizn firewall ozelliği var ise modeminizden engellleyebilirsiniz.Herhangi bir adresten 1434 poru ile sisteme giriş yapmak isteyen girişleri engelle diye bir kural oluşturabilirsiniz.bunu kasperskylada yapabilirsiniz.Kasperskyda Settings -system secutry bolumuden firewall ayarlarında -network package ye giriniz.Bu bolumde add diyerek yeni bir kural oluşturun..
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=282017 Action bolumu block secin.Netwrok services kısımına add a tıklayarak bloklayacağımız portun adını ve nerden nereye olduğunu belirtiniz.protokol olarak udp ve hangi ports o portları yazıp ok diyerek engelleme yapabilirsniz. |
|
|
|
|
|
#3 |
|
Moderator
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Jun 2005
Üye numarası: #25757 Yer: C:\perl\bin>
Mesaj sayısı: 8,405
Karma etkisi: 22524
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 2250920
|
bunlar önemsiz bot saldırıları gibi duruyor,,kaspersky'nin önceki sürümlerinde çok sorulurdu bu soru... muhtemelen eski sürüm kaspersky kullanıyorsunuz,,son sürümlerde hiç böyle bir şey duymamıştım.....
saygılar |
|
|
|
|
|
#4 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Jun 2006
Üye numarası: #75068 Yer: Üsküdar
Mesaj sayısı: 448
Karma etkisi: 852
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 84690
|
Muhtemelen Udp veya TCP Portlarından birisi Açık !!! Öncelikle modeminin sitesine giderek portu kapat Firewall ı aç ve daha sonra bilgisayarıma sağ tıkla özellikler de ve ordan uzaktan yardım kutucugunu boşalt ...
|
|
|
|
|
|
#5 | |
|
Çırak
![]() Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0
![]() Karma: 10
|
Alıntı:
kardeşim teşekkür ederim dediğini karperskydan yaptım bakalım olcak mı bidaha |
|
|
|
|
|
|
#6 |
|
Çırak
![]() Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0
![]() Karma: 10
|
diğer arkadaşlara da teşekkür ederim sanırım udpportu açık uydunetten bağlanıyorum modeme girilemiyor
|
|
|
|
|
|
#7 |
|
Forum Kalfası
![]() ![]() ![]() ![]() Kayıt Tarihi: Jan 2007
Üye numarası: #106161
Mesaj sayısı: 814
Karma etkisi: 453
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 44796
|
Sanırım 2008- 2009 a damgasını vuran şu meşur Conficker virüsü
![]() Bundan kurtulmak için windowsun tüm güncelleştirmelerini eksiksiz yüklemeniz gerekli Yada manuel olarak port kapatıcaksınız Nasıl olucak dersen önce şu dosyayı indirin http://www.upload.gen.tr/d.php/s5/q7..._UGUR.rar.html ipseccmd.exe dosyasını c:\windows a kopyalayın ( Port kapamak için gerekli olan dosyadır ) başlattan çalıştıra gelelim ve sırası sadece bu komutları teker teker girelim IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Inbound TCP 445 Rule" -f *=0:445:TCP -n BLOCK -x IPSeccmd.exe -w REG -p "Block TCP 139 Filter" -r "Block Outbound TCP 139 Rule" -f 0=*:139:TCP -n BLOCK IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Outbound TCP 445 Rule" -f 0=*:445:TCP -n BLOCK şimdi gelelim regedit Kısmına başlattan çalıştıra Regedit yazalım açılan menu de h_key_local machine\SOFTWARE\microsoft\ole\eneableDCOM Y ise N olarak degişitirin ve çıkın 5 : WindowsXP-KB838079-SupportTools-ENU.exe dosyasını çalıştırın SP3 kurulu ise gerekmez 6 : WindowsXP-KB921883-x86-TRK.exe dosyasını çalıştırın ve artık bu sorununuz kalmaz SON OLARAK BU İŞLEMDEN SONRA MAKINELERINIZ AGI GORMEZSE GUVENLİK DUVARINI KALDIRIN eğer ana makinede dağıtıcı olarak SERVER 2003 kullanıyorsanız 5-6 işlemleri uygulamayınız onun yerine IPX/SPX iletişim kuralını ekleyerek aynı menude dosya ve yazıcı paylaşımı kısmını işaretleyerek aktif ediniz ve guvenlik duvarını açınız aktif olsun Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=282017 Geçmiş olsun |
|
|
|
|
|
#8 | |
|
Çırak
![]() Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0
![]() Karma: 10
|
Alıntı:
kardeşim çok teşekkür ederim format attım ama yine oldu şimdi senin dediklerini uygulayıp haber vericem ilgine teşekkürler |
|
|
|
|
|
|
#9 |
|
Cool Üye
![]() ![]() ![]() Kayıt Tarihi: Jun 2006
Üye numarası: #74248
Mesaj sayısı: 207
Karma etkisi: 10
![]() ![]() ![]() ![]() ![]() Karma: 409
|
bilgilendirme için teşekkürler
|
|
|
|
|
|
#10 |
|
Forum Kalfası
![]() ![]() ![]() ![]() Kayıt Tarihi: Mar 2006
Üye numarası: #60127
Mesaj sayısı: 1,717
Karma etkisi: 5557
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 554948
|
karspersky 2010 da da benzer bir durum yaşadım çin in bejing kentinden bir saldırı denemişler. bir de 1434 portunun önemli bir görevi var mı?
|
|
|
|
|
|
#11 |
|
Cool Çırak
![]() Kayıt Tarihi: May 2005
Üye numarası: #19001
Mesaj sayısı: 32
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 4758
|
Komşunuzla internet bağlantınızı paylaşıyormusunuz..
Eğer evet ise onun bağlantı fişini modemden ayırın.. Çünkü benimde başıma gelmişti ve komşu virus yemiş benim kaspersky devamlı ötüyordu.. Çektim fişini gidip virusunu temizledim kaspersky resgue boot cd ile..Herşey normale bindi.. |
|
|
|
|
|
#12 |
|
Çırak
![]() Kayıt Tarihi: May 2009
Üye numarası: #334342
Mesaj sayısı: 19
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 1655
|
Kido (aka Conficker, Downadup) S.S.S.
Kido nedir? İlk kez Kasım 2008’de tespit edilen Kido, yerel ağlarda ve taşınılabilir depolama araçlarında yayılan bir solucan türü olarak tanımlanıyor. Kido, solucanın en son nesli kendi başına yayılamıyor olsa da daha önceki versiyonları gibi internet üzerinden kendini güncelleyebiliyor. Kido solucanı bulaştığı makineler ile çok güçlü bir botnet ağı oluşturuyor. Kido kendisini 1 Nisan’da güncellemek üzere programlamıştı. Bu güncellemeyle son versiyona yükselecek olan solucan, rastgele bir algoritmaya göre 50.000 alan adı üreterek bu alan adları arasından 500 tanesini kendisini güncelleyebileceği potansiyel bağlantı noktaları olarak seçiyor. Kido solucanı çok karmaşık bir teknoloji kullanıyor. Sürekli değişen online kaynaklardan güncellemeler indiriyor; P2P paylaşım ağlarını güncellemelerin indirilebileceği ek bir kaynak olarak kullanıyor; komuta ve kontrol merkezi ile bağlantısına sızmaları önlemek için güçlü bir şifreleme tekniği kullanıyor ve anti virus programlarının güncelleme yapmalarına engel oluyor. Kido botnet ağının neden oluşturulduğu ve gelecekte hangi amaç için kullanılabileceği hala belirsizliğini koruyor. Kido neden tehlikeli bir tehdittir? Kido’nun bulaştığı bilgisayarlardan oluşan devasa botnet ağı siber suçlulara herhangi bir internet kaynağına kitlesel DDoS saldırıları düzenlemeleri, enfekte olan bilgisayarlardaki gizli bilgilere erişmeleri ve istenmeyen içerik dağıtımı (ör: toplu spam eposta gönderimi) imkanlarını sağlıyor. Dünya çapında 5 ila 6 milyon bilgisayara Kido zararlı yazılımının bulaştığına inanılıyor. Kido başlangıç evresinde yerel ağlar ve taşınabilir depolama araçları ile yayılımını gerçekleştirdi. Solucanın özellikle Microsoft tarafından Ekim 2008’de yaması yayınlanan MS08-067 kritik güvenlik açığından yararlandığı biliniyor. Yine de Ocak 2009’da Kido yayılımının en hızlı evresini yaşarken önemli sayıdaki bilgisayarın ilgili yamayı yüklememiş olduğuna inanılıyor. Kido killer ve kido virüsünün bulaşmaması için updateler Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=282017 içinde 3 adet update var sırayla hepsini yükleyin ve pc yeniden başlatın. ağ da tehdit var dediğinde ise kido killer çalıştırın sorun ortadan kalkıcak. http://rapidshare.com/files/27009354...pdateleri_.rar RaR Password : www.wardom.org Selametle... 3|) Security |S|m |
|
|
|
|
|
#13 | |
|
Çırak
![]() Kayıt Tarihi: Apr 2009
Üye numarası: #322867
Mesaj sayısı: 19
Karma etkisi: 0
![]() Karma: 10
|
Alıntı:
arkadaşlar hepsini denedim olmuyor hatta şuan karpersky ve avast yüklü yine saldırı alıyorum antivürüsleri devre dışı bırakınca ağ bağlantılarına bi bakıyorum ağımda bir sürü bilgisayar var ve uydunetten bağlanıyorum internete sanırım onlar da ortak ağdan veriyorlar interneti modem arayüzüne zaten giremiyorum şu yazı çıkıyor |
|
|
|
|
|
|
#14 |
|
Hızlı Çırak
![]() ![]() Kayıt Tarihi: Mar 2010
Üye numarası: #434393
Mesaj sayısı: 72
Karma etkisi: 0
![]() Karma: -7
|
Paylaşım için teşekkürler
|
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
