求救!我的电脑受攻击达数千次!

来源:百度知道 编辑:UC知道 时间:2024/09/24 11:33:04
最近3天,我的电脑受到的攻击达3865次,我装的是卡巴斯基正版软件7.0。
具体的描述如下:
2008-8-8 19:22:30 Intrusion.Win.MSSQL.worm.Helkern 219.134.65.36 UDP 1434
2008-8-8 21:08:10 DoS.Generic.SYNFlood 222.191.186.156 TCP 80
2008-8-8 21:08:10 DoS.Generic.SYNFlood 119.165.86.48 TCP 4542
2008-8-8 21:08:10 DoS.Generic.SYNFlood 117.36.8.175 TCP 80
2008-8-8 21:08:10 DoS.Generic.SYNFlood 218.26.180.227 TCP 80
2008-8-8 21:08:10 DoS.Generic.SYNFlood 219.145.52.121 TCP 80
2008-8-8 21:08:10 DoS.Generic.SYNFlood 221.194.242.220 TCP 80
2008-8-8 21:08:10 DoS.Generic.SYNFlood 222.92.81.78 TCP 4542
2008-8-8 21:08:10 DoS.Generic.SYNFlood 221.2.168.208 TCP 80
2008-8-8 21:08:10 DoS.Generic.SYNFlood 222.134.81.178 TCP 4542
2008-8-8 21:08:11 DoS.Generic.SYNFlood 219.144.63.86 TCP 4542
2008-8-8 21:08:11 DoS.Generic.SYNFlood 222.174.182.100 TCP 80
2008-8-8 21:08:11 DoS.Generic.SYNFlood 59.59.139.115 TCP 4542
2008-8-8 21:08:11 DoS.Generic.SYNFlood 60.170.25.202 TCP 4542

Intrusion.Win.MSSQL.worm.Helkern是一种危害很大的蠕虫病毒.该蠕虫使用了一种缓冲区溢出漏洞来进入受害者的机器。它会把自己发送到一个随机IP地址的Microsoft SQL1434端口.这就是为什么有多朋友看到它在进攻自己计算机的原因.其实大家不需要担心.这个病毒它只会感染电脑的内存.(你关机后它就没了)更何况在卡巴的防御下是绝对不会出现或者保存在你电脑里的.
病毒简单描述:
Worm.SQL.Helkern是一种危害广泛的蠕虫,该蠕虫自2003年1月25日开始在全球传播,造成了很多地区的网络瘫痪。这个蠕虫是内存蠕虫,也不在系统留下任何后门,因此只要重新启动,蠕虫就会被清除,只是由于全球有大量机器被感染后在不停的扫描,所以可能开机后立即就被感染。而被感染后,由于资源迅速耗尽,可能进入假死状态,影响用户配置和补丁操作。
同时,由于全球用户都在通过微软下载,微软的网站将会很慢,有可能难以下载升级补丁。用户可以按照如下次序处理。

其实卡巴提示你表示该攻击已经被拦截,最简单的处理方法就是不理,不处理,因为对你没什么伤害.
如果非要处理 这有个方案,不过可行性未验证过,你如果非要尝试,可以去看下.

处理方案如下:
http://www.virusview.net/special/newalart/Worm.SQL.Helkern1.htm

也可以卡巴斯基禁用端口,步骤如下:
打开卡巴斯基7.0设置---防火墙---设置(过滤系统设置)---包过滤规则---添加---在属性里面选本地端口---在规则描述里面点击输入端口---输入完毕确定---在规则描述里点击允许(点击后变为阻止)---确定,OK了!

关于DoS.Generic.SYNFlood,可参考:
求救 我的电脑ARP病毒攻击 我的电脑被攻击了 紧急求救 啊!!!!! 求救求救啊!我的电脑不断被网络攻击,半小时内400多个网络攻击,如何解决啊?有把网络攻击反弹的软件吗? 电脑受到攻击!求救! 我的电脑很频繁的被蠕虫病毒攻击!!求救!!! 我的电脑为什么老受攻击 我的电脑老受攻击 我的电脑受黑客攻击? 为什么我的电脑总受攻击? 我的电脑老是被ping和2003蠕虫王攻击怎么办?求救!