Página 1 de 1

que es un "ataque helkern"????

NotaPublicado: 02 Feb 2007, 09:50
por cordobitax
pues eso,que desde que tengo el kaspersky anti-hacker de vez en cuando me sale un aviso y me dice que se a producido un ateque helkern es su equipo,el ataque se a bloqueado con exito.

eso que quiere decir??? que ha estado apunto de entrar un programa de hackers o algo asi???

no solo me sale cuando estoy navegando,aunque deje el ordenador sin usar ni emule ni nada y como este conectao a internet tambien puede salir,sale aleatoriamente.

where it is????? :roll:

que es un "ataque helkern"????

NotaPublicado: 02 Feb 2007, 10:06
por dancer28
He encontrado esto:

Sencillamente entiendo que tiene esta máquina en red con otras que le estan atacando por lo que, además de comprobar con un antivirus OINLINE que esta máquina no la hayan infectado, compruebe las demás y apliqueles (a las demás, ya que esta ya tiene el SP2) un windowsupdate, ya que si le han entrado entos virus y tiene antivirus actualizado y residente, es por falta de actualizaciones de los parches de microsoft.
Como sea que estos virus proviene de maquinas infectadas que tienen su mismo rango de IP, hasta que no eliminen el virus de ellas, seguirá recibiendo intentos de intrusion al respecto, por lo que, aunque est´ñe protegido por parche u antivirus, lo mas adecuado es la instalacion de un cortafuegos.
La manera de evitar estos ataques es la instalacion de un cortafuegos, a ser posible por hardware, para que no pueden desactivarlo los muchos virus que detienen los procesos de seguridad, pero sino cualquiera de software, hasta el conocido zonealarm por ejemplo.
Finalizo este Tema indicandote los ports de intrusion de dichos virus:


Slammer (Helkern) ---UDP Port 1434

Blaster, Lovsan, RPCDCOM Port NetBios 135

Sasser, y desbordamiento LSASS TCP 445


Comprueba o en su caso cierra estos ports de entrada y solucionado el problema, ya lo veras

que es un "ataque helkern"????

NotaPublicado: 02 Feb 2007, 10:48
por elalex
A mi también me pasa pero por lo que leí no es un ataque externo, sino una historia de los puertos del ordenador...

Mi solución... Poner que no me salgan esos avisos... xDDDD

Re: que es un "ataque helkern"????

NotaPublicado: 02 Feb 2007, 12:21
por Link
lucecitax escribió:pues eso,que desde que tengo el kaspersky anti-hacker de vez en cuando me sale un aviso y me dice que se a producido un ateque helkern es su equipo,el ataque se a bloqueado con exito.


Yo tube que quitarlo, detectaba falsos ataques y me tiraba de internet. Sobretodo me lo hacia con la mula, se ve que al conectar con otros usuarios, enviar y recibir paquetes lo que hacia era asociarlos con un ataque

Re: que es un "ataque helkern"????

NotaPublicado: 03 Feb 2007, 09:15
por cordobitax
Yo tube que quitarlo, detectaba falsos ataques y me tiraba de internet. Sobretodo me lo hacia con la mula, se ve que al conectar con otros usuarios, enviar y recibir paquetes lo que hacia era asociarlos con un ataque


si eso tambien me lo hacia,me desconectaba el emule y me lo volvia a conectar,resulta que lo he solucinado poniendolo al minimo en el nivel de seguridad por lo demas bien,solo que me sale ese mensaje cada cierto tiempo,no me molesta para nada pero me jode que sea algo chungo y como no entiendo que pollas es.............

He encontrado esto:

Sencillamente entiendo que tiene esta máquina en red con otras que le estan atacando por lo que, además de comprobar con un antivirus OINLINE que esta máquina no la hayan infectado, compruebe las demás y apliqueles (a las demás, ya que esta ya tiene el SP2) un windowsupdate, ya que si le han entrado entos virus y tiene antivirus actualizado y residente, es por falta de actualizaciones de los parches de microsoft.
Como sea que estos virus proviene de maquinas infectadas que tienen su mismo rango de IP, hasta que no eliminen el virus de ellas, seguirá recibiendo intentos de intrusion al respecto, por lo que, aunque est´ñe protegido por parche u antivirus, lo mas adecuado es la instalacion de un cortafuegos.
La manera de evitar estos ataques es la instalacion de un cortafuegos, a ser posible por hardware, para que no pueden desactivarlo los muchos virus que detienen los procesos de seguridad, pero sino cualquiera de software, hasta el conocido zonealarm por ejemplo.
Finalizo este Tema indicandote los ports de intrusion de dichos virus:


Slammer (Helkern) ---UDP Port 1434

Blaster, Lovsan, RPCDCOM Port NetBios 135

Sasser, y desbordamiento LSASS TCP 445


Comprueba o en su caso cierra estos ports de entrada y solucionado el problema, ya lo veras

desgraciadamente no me he enterado de nada!!!!

que cierre los ports?? y eso que pollas es?? los tapo con un chicle? jejeje no tengo ni puta idea de lo que son ports,cortafuegos y nada de eso.

Re: que es un "ataque helkern"????

NotaPublicado: 03 Feb 2007, 14:24
por dancer28
lucecitax escribió:
Yo tube que quitarlo, detectaba falsos ataques y me tiraba de internet. Sobretodo me lo hacia con la mula, se ve que al conectar con otros usuarios, enviar y recibir paquetes lo que hacia era asociarlos con un ataque


si eso tambien me lo hacia,me desconectaba el emule y me lo volvia a conectar,resulta que lo he solucinado poniendolo al minimo en el nivel de seguridad por lo demas bien,solo que me sale ese mensaje cada cierto tiempo,no me molesta para nada pero me jode que sea algo chungo y como no entiendo que pollas es.............

He encontrado esto:

Sencillamente entiendo que tiene esta máquina en red con otras que le estan atacando por lo que, además de comprobar con un antivirus OINLINE que esta máquina no la hayan infectado, compruebe las demás y apliqueles (a las demás, ya que esta ya tiene el SP2) un windowsupdate, ya que si le han entrado entos virus y tiene antivirus actualizado y residente, es por falta de actualizaciones de los parches de microsoft.
Como sea que estos virus proviene de maquinas infectadas que tienen su mismo rango de IP, hasta que no eliminen el virus de ellas, seguirá recibiendo intentos de intrusion al respecto, por lo que, aunque est´ñe protegido por parche u antivirus, lo mas adecuado es la instalacion de un cortafuegos.
La manera de evitar estos ataques es la instalacion de un cortafuegos, a ser posible por hardware, para que no pueden desactivarlo los muchos virus que detienen los procesos de seguridad, pero sino cualquiera de software, hasta el conocido zonealarm por ejemplo.
Finalizo este Tema indicandote los ports de intrusion de dichos virus:


Slammer (Helkern) ---UDP Port 1434

Blaster, Lovsan, RPCDCOM Port NetBios 135

Sasser, y desbordamiento LSASS TCP 445


Comprueba o en su caso cierra estos ports de entrada y solucionado el problema, ya lo veras

desgraciadamente no me he enterado de nada!!!!

que cierre los ports?? y eso que pollas es?? los tapo con un chicle? jejeje no tengo ni puta idea de lo que son ports,cortafuegos y nada de eso.


Basicamente eso........