Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Обнаружен эксплойт скрытого канала в ICMP-пакете , Образ залил.

Простите, перезалил  ссылка
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://WWW.MAIL.RU/CNT/9598
delall %SystemDrive%\USERS\MAX\APPDATA\LOCAL\TEMP\ESIHDRV.SYS
deltmp
delnfr
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
Сделал первое действие, ввел скрипт, компьютер перезагрузился, но теперь появляется та же самая ошибка только с другим Ip адресом.  Обнаружен эксплойт скрытого канала в ICMP-пакете 87.242.122.122
Лог mbam
лог чистый,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Кхм а то что появляется повторное сообщение о Обнаружен эксплойт скрытого канала в ICMP-пакете 87.242.122.122 ?  это нормально ?
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\PROGRAM FILES (X86)\ASK.COM\UPDATETASK.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\ASK.COM\GENERICASKTOOLBAR.DLL
restart

перезагрузка, пишем о старых и новых проблемах.
Обнаружен эксплойт скрытого канала в ICMP-пакете ip 87.242.122.122

Образ.ссылка


Это сообщение начало появлятса вновь, после того как я сделал все то что было в предедушией теме.

Просканировал все AVZ, ничего не нашел.
Ввел скрипт, но теперь проявляются эксплоиты под другим ip адресом ---> 87.248.112.181

И сменилась стартовая страница в google chrome. http://mail.ru/cnt/7993/ (но это я смогу исправить сам :) ) правда не понятно почему.

Прикрепляю образ
Изменено: max1nice - 13.02.2012 15:10:03
Можно создать запрещающее правило для этого ip в любом режиме файервола кроме автоматического (направление - входящие, действие - запретить, адрес удаленного компьютера).
ESET Technical Support
Читают тему