Menace Intrusion.Win.MSSQL.worm.Helkern!

Fermé
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 - 12 août 2007 à 21:10
 ilyassCH - 19 déc. 2009 à 01:48
J'ai installé Kapersky Internet security il y a 5 heures. Auparavant j'avais désintallé et supprimé Kapersky Anti virus 6 , mais pendant les 2 mn de battement j'ai eu une menace d'intrusion venant du Net, (je ne comprends pas d'ailleurs comment elle est venue vu que je ne suis pas allé sur le Net pendant le court temps où je n'étais pas protégé !) , j'ai mis le pare-feu en protection maximale, le nouveau anti virus l'a bloqué mais une fenêtre rouge m'averti toutes les heures que la menace d'intrusion est toujours présente sur l'ordi.

la tentative d'intrusion revient régulièrement avec à chaque fois une adresse IP différente. Je suis inquiet... (je précise que je ne fonctionne pas en réseau)
Comment puis-je faire pour l'éradiquer complètement svp ?

12/08/2007 15:24:01 Intrusion.Win.MSSQL.worm.Helkern! Adresse IP de l'ordinateur à l'origine de l'attaque: 125.211.217.11. Protocole/service: UDP sur le port local 1434.

12/08/2007 20:56:42 Intrusion.Win.MSSQL.worm.Helkern! Adresse IP de l'ordinateur à l'origine de l'attaque: 218.232.95.60. Protocole/service: UDP sur le port local 1434.

12/08/2007 16:07:20 Intrusion.Win.MSSQL.worm.Helkern! Adresse IP de l'ordinateur à l'origine de l'attaque: 61.186.173.185. Protocole/service: UDP sur le port local 1434. Heure: 12/08/2007 16:07:19

51 réponses

FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 16:22
Re,
As-tu essayé avec un autre navigateur ? Sinon, tu peux tenter une restauration système.

FillPCA
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 16:38
Re,

Vérifie si les extensions habvituelles sont présentes.

Sinon, tu peux désinstaller puis ré-installer firefox.

Si tu choisis la restauration système
Pour la restauration système :
Démarrer>programmes>Outils systèmes>Restauration système.

Tu choisis une date en gras antérieure aux changements.
Ne remonte pas trop dans le temps, sinon, tu auras beaucoup de modifications réalisées.
Ton PC sera dans la même situation qu'à cette date.

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 16:41
Qu'est-ce que tu appelles les "extensions habituelles" ?

Pour la restauration du système, je ne vois pas de menu "outils systèmes" dans la fenetre "tous les programmes" !
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 16:52
Re,

Firefox est paramétrable à l'infini au moyen d'extensions. Tu l'as peut-être personnalisé avec certaines de ces extensions. Vérifie si elles sont présentes (Outils>Modules complémentaires).

Essaie de réinstaller firefox (réparation) s'il a été effectivement endommagé.

On tentera la restauration système si les autres solutions ont échoué.

FillPCA
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 16:54
Re,

Firefox est paramétrable à l'infini au moyen d'extensions. Tu l'as peut-être personnalisé avec certaines de ces extensions. Vérifie si elles sont présentes (Outils>Modules complémentaires).

Essaie de réinstaller firefox (réparation) s'il a été effectivement endommagé.

On tentera la restauration système si les autres solutions ont échoué.

FillPCA
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 16:54
Re,
N'oublie pas de sauvegarder tes paramètres avant de réinstaller, notamment tes favoris.

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 16:59
Dans les modules complémentaires, je ne vois aucune extension, juste : Talkback 2.0.0.6

J'ignore comment on désinstalle et réisntalle Firefox !
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 17:13
Re,

Donc, tu n'utilises pas d'extension particulière.

Essaie de vider le cache de firefox : Outils>Options>Effacer mes traces.

Dis-moi si les choses se sont améliorées sur ces sites.

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 17:50
J'ai vidé le Cache de Firefox, ca a marché, après les sites qui bugaient s'affichent de nouveau parfaitement ! merçi
Cependant, comme je l'ai dit, au redémarrage de l'ordi, KIS analyse tous les objets de démarrage automatiquement (ca prend 2 à 3 mn) , je voudrais supprimer cette fonctonnaliét qui ne sert à rien !

Par ailleurs, j'ai un souci avec ma messagerie Thunderbird : je peux recevoir des messages mais je ne peux plus en envoyer (un message d'erreur s'affiche : "problème avec connexion du serveur SMTP", or je n'ai rien touché !)
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 17:56
Re,
Pour KIS, je ne sais pas mais tu peux contacter leur forum qui est très performant.

Pour Thunderbirds, c'est peut-être le serveur qui est encombré. As-tu vérifié si tu pouvais envoyer des courriels directement depuis le serveur de ton FAI ?

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 18:03
Pour KIS, je ne sais pas mais tu peux contacter leur forum qui est très performant. 


Et bien justement, je discute avec le support technique de Kaspersky depuis ce matin au sujet de cette menace d'intrusion Helkern, et je dois avouer qu'ils ne sont pas coopératifs, ils sont là pour rassurer les gens c'est tout ! Ils ne sont pas capables de me dire comment on fait pour supprimer les fenêtres rouges d'avertissement de blocage émises par KIS...

Concernant Thunderbird, j'ai essayé d'envoyer mes mails avec Yahoo.fr, et ca marche, donc je ne sais pas d'où cela provient ?
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 18:28
Re,

Thunderbird correspond à une boîte Yahoo ?
Vérifie tes paramètres de conexion (mot de passe) et identifiant.

Pour Kaspersky, peut-être as-tu dans la configuration une case où on peut décocher l'analyse au démarrage. Je sais que ça existait quand j'utilisait Avast.

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 19:03
Thunderbird correspond à une boîte Yahoo ?
Vérifie tes paramètres de conexion (mot de passe) et identifiant. 


J'ai vérifié les paramètres de connexion et tout est normal, donc je comprends pas bien d'où vient la panne pour l'envoi des mails ?
(Oui , Thunderbird est mon logiciel de messagerie par défaut (il remplace Outlook) et me transfert tous les mails que je recois quotidiennement dans mon compte yahoo.)

Pour KIS, j'ai coché "tous les 1er du mois"dans la section "analyse des objets au démarrage", mais rien à faire, à chaque démarrage de l'ordi, il continue de les analyser systématiquement, c'est lassant !
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 19:06
Re,
J'utilise aussi Thunderbird. Il est paramétré pour rapatrier les Emails de ta messagerie Yahoo ?
Quel est ton FAI ?

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 19:11
Mon FAI est FREE
Oui, Thunderbird est paramétré (depuis 2 ans) pour rapatrier mes emails reçus sur mon compte yahoo.fr
(c'est l'équivalent de Outlook) , je n'ai jamais eu de soucis jusqu'à aujourd'hui pour l'envoi des emails : ca bloque !
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 19:13
Re,
Dans les paramètres, as-tu réglé ainsi :
Nom du serveur : smtp.yahoo.fr ?

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 20:57
les paramètres du compte sont OK. J'ai vérifié.
Je viens de faire un nouvel essai d'envoi de message, et ca marche toujours pas, je ne trouve pas le bug !
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 21:06
Re,

pour Yahoo, j'ai trouvé ceci : serveurs pop et smtp des principaux fai#yahoo

Sinon, la réception des message se fait-elle correctement avec Thunderbird pour ta messagerie Yahoo ?

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 21:29
Oui, je reçois parfaitement sur Thunderbird les messages qui me sont adressés sur mon compte Yahoo, mais c'est pour l'envoi de mails depuis Thunderbrid que ca bloque et je suis obligé de me reconnecter à chaque fois sur mon compte Yahoo pour les envoyer, donc fastidieux !

C'est depuis l'installation hier de KIS, que ca bloque, donc il y a une intéraction de l'anti virus sur le logiciel de messageie, mais j'igore laquelle....
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 21:31
Re,
Regarde si l'autorisation a été donnée avec Le pare-feu de Kaspersky pour que Thunderbird puisse agir en tant que serveur.

FillPCA
0
vincent254 Messages postés 96 Date d'inscription mercredi 27 juin 2007 Statut Membre Dernière intervention 13 juin 2008 38
13 août 2007 à 21:53
Thunderbird figure bien dans la liste des applications autorisées par le Pare-feu de KIS.
L'anti virus courier (interne à KIS) protège les courriers entrant et sortant.
je ne vois toujours pas d'où vient le Bug ...
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
13 août 2007 à 22:00
Re,

On va essayer quelquechose.
1/ Déconnecte-toi d'Internet.
2/ Désactive le pare-feu de Kaspersky.
3/ Active le pare-feu de XP.
4/ Connecte-toi.
5/ Essaie d'envoyer un mail avec Thunderbird.
6/ Déconnecte-toi.
7/ Désactive le firewall de XP.
8/ Active le firewall de Kaspersky,
9/ Reconnecte-toi,
10/ Dis-moi si l'envoi a fonctionné avec le firewall de XP.
0