Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Обнаружена уязвимость скрытого канала в ICMP-пакете

1
RSS
Ув. модератор, такая же проблема, "обнаружена уязвимость скрытого канала в ICMP-пакете", удаленный IP-адрес 77.87.180.226. В приложении образ автозапуска. Помогите пожалуйста.

MICROSOF-E96C4C_2013-03-30_00-36-14.7z (419.86 КБ)
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
setdns Hamachi\4\{019D12BC-12A6-4308-A594-A8157B5763E2}\
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delref HTTP://XTREME.WS/
deltmp
delnfr
delref HTTP://FIREFOX.YANDEX.RU/
EXEC cmd /c"ipconfig /flushdns"
exec "C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\UNINS000.EXE"
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}
exec MSIEXEC.EXE /quiet /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
После выполнения скрипта и перезагрузки ПК проблема осталась. Быструю проверку проверку системы в малваребайт делал вчера. Результат был следующий:mbam-log-2013-03-30 (22-51-25).txt (3.1 КБ)
Результат сегодняшней проверки в малваребайт:
MBAM-log-2013-03-31 (14-28-08).txt (2.34 КБ)

Само сообщение про уязвимость скрытого канала в ICMP-пакете возникает закономерно. Пару дней назад я установил ПО PokerStars.net. Зарегистрировал нового пользователя. Указанное выше сообщение систематично появляется каждый раз после авторизации в ПО PokerStars.net. (см.приложение)
сделайте проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
отчет по результату поиска в приложении:
AdwCleaner[R1].txt (8.79 КБ)
В программе нажать на кнопку DELETE
Пк перезагрузится.

после удаления ПК перезагрузился. При загрузке автоматически сформировался новый отчет:
AdwCleaner[S1].txt (8.67 КБ)
после этого результат повторной проверки в AdwCleaner:
AdwCleaner[R3].txt (1.34 КБ)

Запустил ПО PokerStars. После ввода логина и пароля сообщение об уязвимости моментально появилось:
http://forum.esetnod32.ru/forum9/topic5130/
Пункт 5.4 внести адрес который у Вас появляется. Это адрес сервера покера.

Спасибо. Сообщение об уязвимости более не тревожит.
1
Читают тему