Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Обнаружен эксплойт скрытого канала в ICMP-пакете , Обнаружен эксплойт скрытого канала в ICMP-пакете

1
RSS
В журнале персонального файервола постоянно выскакивает "Обнаружен эксплойт скрытого канала в ICMP-пакете". IP источника является мой ADSL модем, а IP объекта адреса Microsoft. Система свежая (Windows 7 x64). После срабатывания на глушняк виснет интернет, работает доступ только к тем сайтам к которым шло обращение до блокировки. Интернет появляется только после перезапуска модема и то раза с пятого. У меня на втором компьютере стоит ORB для удаленного доступа к медиатеке. Так я заметил что после конекта с ним, (есле я это делаю даже через телефон по WiFi) срабатывает защита на основном компьютере. Пробовал выключить файервол и на компьютере и в модеме изменений не вижу. Может вирус находится в модеме или тут что то другое? Модем D-Link DSL-2640U.
Изменено: Sandreg - 19.04.2011 11:15:38 (Добавление лога:)
Цитата
Александр Гаврилин пишет:
Может вирус находится в модеме или тут что то другое? Модем D-Link DSL-2640U.

На задней панели есть заглубленная кнопка...

Можно взять ручку и вдавив кнопку подождать - 5 секунд.

Прошивка сбросится до заводских параметров.

* Стоит прошить последнею  версию P.O. Скачав с сайта разработчика.

** Только инструкцию к устройству почитайте вначале.
Версию ПО перепрошил на новое с офф сайта D-Link, Параметры сбрасывал несколько раз, проблема остается. Так же через этот модем подключен IP TV приставка. Мне кажеться всему веной Orb 2.0 но как это проверить, я не знаю?.
Сделал лог утилитой uVS. Представляю на просмотр, может, что прояснит.
Цитата
Sandreg пишет:
Сделал лог утилитой uVS. Представляю на просмотр, может, что прояснит.
ничего особенного, выполните в uVS скрипт очистки системы
перезагрузка
Сделала лог утилитой uVS. Представляю на просмотр, может, что-то прояснит.
Изменено: Alisaway77 - 29.04.2012 10:19:26
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref HTTP://EU.ASK.COM/WEB?L=DIS&O=APN10089&GCT=HP&APN_DTID=^YYYYYY^YY^RU&APN_PTNRS=^A5F&APN_UID=0990009821474055&P2=^A5F^YYYYYY^YY^RU
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
restart


перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
1
Читают тему