<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака на переполнение ICMP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака на переполнение ICMP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 02:24:46 +0300</pubDate>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11021/message78321/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чистый лог<br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>12.07.2014 07:16:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11021/message78321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11021/message78321/</guid>
			<pubDate>Sat, 12 Jul 2014 07:16:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11021/message78320/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, что-то нашел. Удалять?<br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td># AdwCleaner v3.215 - Отчёт создан 12/07/2014 at 02:45:11<br /># Обновлено 09/07/2014 by Xplode<br /># Операционная система : Windows 7 Ultimate Service Pack 1 (64 bits)<br /># Имя пользователя : Роман - ROMAN-PC<br /># Запущено из : D:\Загрузки\adwcleaner_3.215.exe<br /># Настройки : Сканировать<br /><br />***** &#91; Службы &#93; *****<br /><br /><br />***** &#91; Файлы / Папки &#93; *****<br /><br />Папка Найдено : C:\Users\Роман\AppData\Roaming\apn<br /><br />***** &#91; Ярлыки &#93; *****<br /><br /><br />***** &#91; Реестр &#93; *****<br /><br /><br />***** &#91; Браузеры &#93; *****<br /><br />-\\ Internet Explorer v11.0.9600.17207<br /><br /><br />-\\ Mozilla Firefox v31.0 (x86 ru)<br /><br />&#91; Файл : C:\Users\Роман\AppData\Roaming\Mozilla\Firefox\Profiles\5eg45x<WBR/>&shy;38.default\prefs.js &#93;<br /><br /><br />-\\ Google Chrome v<br /><br />*************************<br /><br />AdwCleaner&#91;R0&#93;.txt - &#91;712 octets&#93; - &#91;12/07/2014 02:45:11&#93;<br /><br />########## EOF - C:\AdwCleaner\AdwCleaner&#91;R0&#93;.txt - &#91;771 octets&#93; ##########</td></tr></tbody></table> <br />
			<i>12.07.2014 02:46:50, Роман Нероман.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11021/message78320/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11021/message78320/</guid>
			<pubDate>Sat, 12 Jul 2014 02:46:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11021/message78317/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее: Выполните лог в &nbsp; AdwCleaner: <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>11.07.2014 19:46:46, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11021/message78317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11021/message78317/</guid>
			<pubDate>Fri, 11 Jul 2014 19:46:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11021/message78314/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, скрипт выполнил, сделал проверку, малваребайт ничего не нашел. Будем ждать.<br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td>Malwarebytes Anti-Malware<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Scan Date: 11.07.2014<br />Scan Time: 19:20:15<br />Logfile: 123.txt<br />Administrator: Yes<br /><br />Version: 2.00.2.1012<br />Malware Database: v2014.07.11.06<br />Rootkit Database: v2014.07.09.01<br />License: Free<br />Malware Protection: Disabled<br />Malicious Website Protection: Disabled<br />Self-protection: Disabled<br /><br />OS: Windows 7 Service Pack 1<br />CPU: x64<br />File System: NTFS<br />User: ? ?????°??<br /><br />Scan Type: Threat Scan<br />Result: Completed<br />Objects Scanned: 335139<br />Time Elapsed: 3 min, 38 sec<br /><br />Memory: Enabled<br />Startup: Enabled<br />Filesystem: Enabled<br />Archives: Enabled<br />Rootkits: Disabled<br />Heuristics: Enabled<br />PUP: Enabled<br />PUM: Enabled<br /><br />Processes: 0<br />(No malicious items detected)<br /><br />Modules: 0<br />(No malicious items detected)<br /><br />Registry Keys: 0<br />(No malicious items detected)<br /><br />Registry Values: 0<br />(No malicious items detected)<br /><br />Registry Data: 0<br />(No malicious items detected)<br /><br />Folders: 0<br />(No malicious items detected)<br /><br />Files: 0<br />(No malicious items detected)<br /><br />Physical Sectors: 0<br />(No malicious items detected)<br /><br /><br />(end)</td></tr></tbody></table> <br />
			<i>11.07.2014 19:25:54, Роман Нероман.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11021/message78314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11021/message78314/</guid>
			<pubDate>Fri, 11 Jul 2014 19:25:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11021/message78309/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemRoot%&#92;EXPSTART.EXE
delall %SystemRoot%&#92;EXPSTART.EXE
;------------------------autoscript---------------------------

chklst
delvir

; Bonjour
exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet
; OpenAL
exec C:&#92;Program Files (x86)&#92;OpenAL&#92;OpenALwEAX.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>11.07.2014 05:38:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11021/message78309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11021/message78309/</guid>
			<pubDate>Fri, 11 Jul 2014 05:38:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака на переполнение ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11021/message78308/">Обнаружена атака на переполнение ICMP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток, за последние две недели нод задетектил две одинаковые атаки <br />11.07.2014 2:03:32	Обнаружена атака на переполнение ICMP	93.175.237.170	10.32.30.7	ICMP			<br />IP украинский и мне он не знаком<br />IP 	93.175.237.170<br />Хост: 	237-170.sunnet.com.ua<br />Город: 	Киев<br />Страна: 	Ukraine<br />IP диапазон: 	93.175.224.0 - 93.175.239.255<br />Название провайдера: 	PE Gritcun Oleksandr Viktorovich <br />Что делать? лог прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94865">ROMAN-PC_2014-07-11_02-23-04.7z</a><br /><i>11.07.2014 02:26:54, Роман Нероман.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11021/message78308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11021/message78308/</guid>
			<pubDate>Fri, 11 Jul 2014 02:26:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
