Helkerm???

Résolu
bonjour et merci par avance de votre aide.
depuis quelques jours mon anti virus Kaspersky me signale
"intrusion.Win.MSSQL.worm.Helkerm" j' ai essaie de cherché une solution sur internet pour m'en débarrassé mais je n' ai rien trouvé,mon pare-feu fonctionne correctement,Kaspersky le bloque mais est ce qu' il y a une solution pour ne plus etre assailli.
merci encore et bonne journée.
Configuration: windows XP titanium

44 réponses

Résumé de la discussion

Le problème porte sur une alerte d'intrusion signalée par l'antivirus Kaspersky concernant une menace nommée intrusion.Win.MSSQL.worm.Helkerm sur Windows XP, et la question porte sur une solution durable pour limiter les attaques. Plusieurs répondants évoquent des vérifications et nettoyages, notamment tests de mémoire, analyses via HijackThis et Ewido, et nettoyage des cookies et traces en ligne pour limiter les effets. Des internautes proposent des procédures et outils complémentaires, tels que des rapports de détection et des tutos HijackThis ou Cleanup, afin d'affiner le nettoyage et confirmer l'absence d'infection. En pratique, certaines configurations semblent épargner les symptômes après nettoyage du ventilateur et des composants, mais aucune conclusion ne peut être tirée et la vigilance relative aux fichiers et services actifs demeure essentielle.

Bobot (l’IA à votre service)
  1. Bonjour, j'ai beaucoup de problème avec mon ordi, j'ai souvent "intrusion.Win.MSSQL.worm.Helkerm" qui apparait. Comment puis-je me débarrasser de ça? Merci! Jojo
    1. Bonjour,

      CREER SON PROPRE TOPIK

      Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
      Donc
      Fais ce qui suit, SVP
      Merci
      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
      A++
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      A++

  2. hello,
    ça y est j' ai fait le nettoyage au niveau du ventilo "beurk" c' étais très sale mais en tout cas le PC ne s' éteind plus ,je vais quand même faire le dernier devoir pour testé l' ordi.
    je te remercie pour tout,ta patience ,tes astuces !!! et ta sympathie.
    bonne journée,t@tie...
    1. Contributeur
      hello
      ai retrouvé mes billes................

      ( ppfftt...pas moyen de compter sur ^^Meuh Riz^^ pour suppléer à mes pannes de mémoire.....ouarf )

      démar+poste de travail+clic droit sur HDD(C)+propriétés+onglet outils+vérifier maintenant+cocher vérifier et réparer

      l ordi va redémarrer
      le tps qu il finisse , t'as le tps de boire plusieurs apéros.....
      1. 'lu,

        PS; pas compris le message de ^^Marie^^ ???

        C'était pour Aranjuez... (GROS clin d'oeil)
        A++
        1. merci encore aranjuez31,je vais faire un nettoyage de printemps et si tu trouve la procédure pour testé l' ordi au demarrage ,envoie la moi.a + t@tie
          PS; pas compris le message de ^^Marie^^ ??? pg
          1. (j ai plus le chemin en tête pour le faire...;-)))))))))))))

            lolheu............
            1. Contributeur
              hello

              tu as du oublier d éditer....

              s'il s'éteint , c est peut-être qu'il chauffe
              donc il faudrait ouvrir l' UC centrale et chasser la poussière
              il existe des bombes ds le commerce pour cela

              cela pourrait être une raison
              parmi bcp d autres.......
              https://www.google.fr/search?hl=fr&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=ordi+s%27%C3%A9teint&spell=1&gws_rd=ssl

              tout comme un blem matériel

              teste ton ordi au rédémarrage (j ai plus le chemin en tête pour le faire....faut que je le cherche

              ce ne peut être virale à mon sens

              1. hello,hier je t' est envoyé un mail sur le forum,mais je me suis rendu compte qu' il n' y etais pas ??? donc je te demandé quel etais le verdict pour mon PC et aussi le fait qu' il s' éteigne régulièrement et sans raison ???
                merci encore t@tie
                1. Contributeur
                  hello

                  ton rapport me paraît très clean

                  épuré au max de 04, tu ne devrais pas connaître de ralentissement notable
                  1. coucocu ça y est j' ai fixé avec hijack et le voilà
                    Logfile of HijackThis v1.99.1
                    Scan saved at 20:47:07, on 05/04/2006
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    C:\Program Files\ewido anti-malware\ewidoguard.exe
                    C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                    C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                    C:\Program Files\eMule\emule.exe
                    C:\PROGRA~1\INCRED~1\bin\IncMail.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                    O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
                    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

                    a tout a l' heure
                    ps;je ne sais pas comment tu arrives a dormir !!! lol
                    1. Contributeur
                      re
                      ai relu longuement ton log
                      je n y vois aucun code malicieux
                      ++++++++++++
                      pour optimiser ton outil
                      je propose de fixer ttes les lignes qui ne sont pas nécessaires au run

                      ouvre hijack
                      fixe les threads qui suivent

                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                      O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
                      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                      O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
                      O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                      O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                      +
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      ========================
                      tu avais omis d en fixer certaines, non
                      ====================
                      ce ne sont pas des intrusions que tu as mais des attaques bloquées par kaper
                      donc le mieux est de désactiver l alerte , comme dit plus haut, notamment par incognito
                      expliqué aussi plus haut à 2 reprises, donc suis conseil du post 34 /1-2-3-4-5
                      =========
                      ton dernier rapport d erreur ne m inspire pas
                      va falloir que je traduise ces chiffres
                      ===============
                      ah
                      remets un hijack, stp
                      1. re
                        CleanUp! j' ai fait et refait a l' instant,est ce que le rapport de microsoft t' a éclairé ?
                        a force de me cassé la tête j' ai peut etre trouvé comment est arrivé la bebete ...je vais essayé de résumé moi la novice
                        prob avec FREE il ya quelque temps j' ai installé un petit modem (via club internet)que j' avais déjà installé auparavant et depuis les soucis ont débarqué j' ai desinstallé C-I mais a chaque fois que j' ouvre FREE j' ai internet explorer avec Club Internet,je suis allez dans les paramètre de connex mis free par défault mais c' est tjours pareil,je ne sais pas vraiment si ça a un rapport mais bon comme ça tu c' est tout...si tu n' a pas la clef je vais etre obligé de vidé si je comprend bien!!!snif
                        1. Contributeur
                          re
                          lu chez kaper

                          Comprendre les attaques virus type "Helkern"

                          Cette attaque procede par envoi de paquets UDP speciaux, capables d'executer du code malveillant, vers l'ordinateur qui en est victime.
                          L'attaque se traduit par un ralentissement de la connexion Internet.

                          Les attaques, bloques par Kaspersky Anti-Virus, ont comme origine d'autre ordinateurs connectes a Internet et infecte par un virus ou en provenance de personnes mal intentionnees.
                          Vous ne pouvez pas desactiver ces attaques, mais uniquement les bloquer.

                          La seule chose que vous pouvez faire est de porter plainte aupres des autorites competentes.
                          Mais Attention, en regle generale, les fournisseurs d'acces font changer les adresses IP de leurs clients a chaque reconnection et donc dans ce cas, la plainte sera vers quelqu'un qui ne sera pas forcement votre attaquant.

                          Si vous souhaitez desactiver l'apparition de ce message lors du bloquage d'une attaque, veuillez suivre la procedure ci-dessous :
                          1. Ouvrez la fenetre principale de Kaspersky Anti-Virus Personal en effectuant un double clic gauche sur l'icone "K" situee en bas a droite de votre ecran.
                          2. Cliquez sur l'onglet "Parametres" puis sur "Protection en temps reel".
                          3. Sur la nouvelle fenetre apparue, cliquez sur "Configuration de la zone protegee".
                          4. Cochez la case intitulee "Ne pas m'avertir en cas d'attaque de reseau"
                          5. Validez en cliquant sur le bouton "OK" sur les fenetres restantes
                          =======
                          pour vider temps utilise
                          * CleanUp! :
                          http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                          - Aide en image (merci à Balltrap34) :
                          http://pageperso.aol.fr/balltrap34/democleanup.htm

                          .
                          1. re
                            Signature de l’ erreur
                            BCCode :1000008e BCP1 : C0000005 BCP2 : 804D9079 BCP3 : B8CDBC44
                            BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 256_1

                            Contenu du rapport d’ erreurs
                            C:\DOCUME ~ 1\nat\LOCALS ~ 1\Temps\WER45d4.dir00\Mini040406-01.dmp
                            C:\DOCUME ~ 1\nat\LOCALS ~ 1\Temp\WER45d4.dir\sysdata.xml
                            1. Contributeur
                              re

                              bien sur que le rapport microsoft serait bienvenu

                              car pour l heure je tourne en rond sans voir où se trouve la faille

                              1. et oui malheureusement c' est bien Helkerm
                                intrusion.WIN.MSSQL.worm.Helkerm
                                le rapport de microsoft ça t' interresse ou pas ?la bête a l' air coriace ...
                                le scan de Kasper dit qu' il n'y a rien ,je te l' envoie quand même mais ça devient ATROCE
                                -------------------------------------------------------------------------------
                                KASPERSKY ON-LINE SCANNER REPORT
                                Tuesday, April 04, 2006 23:11:02
                                Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                                Kaspersky On-line Scanner version: 5.0.67.0
                                Kaspersky Anti-Virus database last update: 4/04/2006
                                Kaspersky Anti-Virus database records: 174982
                                -------------------------------------------------------------------------------

                                Scan Settings:
                                Scan using the following antivirus database: standard
                                Scan Archives: true
                                Scan Mail Bases: true

                                Scan Target - Critical Areas:
                                C:\WINDOWS
                                C:\DOCUME~1\nat\LOCALS~1\Temp\

                                Scan Statistics:
                                Total number of scanned objects: 11448
                                Number of viruses found: 0
                                Number of infected objects: 0
                                Number of suspicious objects: 0
                                Duration of the scan process: 292 sec
                                No malware has been detected. The sections that have been scanned are CLEAN.

                                Scan process completed.
                                ça me gonfleeeeeeee ,snif,snif et re snif ... !!!
                                1. Contributeur
                                  hello
                                  estu sure qu il sagisse de Helkerm
                                  et non pas de
                                  Elkerm ?

                                  j aurais peut-être une piste

                                  as-tu possibilité de télécharger un outil sur un autre ordi non infecté ?

                                  • 1
                                  • 2
                                  • 3