<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: обнаружен эксплойт скрытого канала icmp-пакете]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме обнаружен эксплойт скрытого канала icmp-пакете форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 07:14:17 +0300</pubDate>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message45538/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum6/topic5916/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic5916/</a></noindex> <br />
			<i>06.06.2012 11:39:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message45538/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message45538/</guid>
			<pubDate>Wed, 06 Jun 2012 11:39:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message45536/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			06.06.2012 11:11:43	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.171.30.27	10.171.16.1	ICMP	<br />06.06.2012 10:49:01	Неверная длина пакета ethernet	87.240.131.100	10.171.30.27	TCP	<br />06.06.2012 10:33:52	Неверная длина пакета ethernet	55.210.21.102	112.21.127.55	186	<br />05.06.2012 17:01:32	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.170.125.235	10.170.112.1	ICMP	<br />05.06.2012 16:44:02	Неверная длина пакета ethernet	173.194.32.164	10.170.125.235	TCP	<br />30.05.2012 15:47:11	Неверная длина пакета ethernet	213.242.108.38	10.170.125.199	TCP	<br />29.05.2012 15:18:14	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.171.29.247	10.171.16.1	ICMP	<br />28.05.2012 15:01:13	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.170.174.1	10.170.160.1	ICMP	<br />23.05.2012 14:13:47	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.171.30.240	10.171.16.1	ICMP	<br />29.03.2012 10:00:42	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.170.189.233	10.170.176.1	ICMP	<br /><br />Аналогичная проблема, вот некоторые IP. <br />
			<i>06.06.2012 11:38:16, Dart_Kain.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message45536/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message45536/</guid>
			<pubDate>Wed, 06 Jun 2012 11:38:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message43021/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>sauron5969,</B>, аналогично:<br /><br /><br />====quote====<br />Валентин пишет:<br /> di_mail.88@bk.ru, судя по IP - ложное срабатывание. Либо проделайте <noindex><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message31246/#message31246" target="_blank" rel="nofollow">это</a></noindex> , либо добавьте данные адреса в список адресов, исключенных из сканирования IDS.<br />=============<br /> <br />
			<i>12.05.2012 14:19:40, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message43021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message43021/</guid>
			<pubDate>Sat, 12 May 2012 14:19:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message43012/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://radikal.ru/F/s019.radikal.ru/i644/1205/ee/7a6726e686bd.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s019.radikal.ru/i644/1205/ee/7a6726e686bdt.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex>у меня вот такая беда)) подскажите плиз что нужно предпринять?? <br />
			<i>12.05.2012 12:54:14, sauron5969.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message43012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message43012/</guid>
			<pubDate>Sat, 12 May 2012 12:54:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message42904/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>novechok,</B> проблема та же? Если да, с какого IP атака. <br />
			<i>11.05.2012 13:36:46, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message42904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message42904/</guid>
			<pubDate>Fri, 11 May 2012 13:36:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message42903/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>di_mail.88@bk.ru,</B> судя по IP - ложное срабатывание. Либо проделайте <noindex><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message31246/#message31246" target="_blank" rel="nofollow">это</a></noindex>, либо добавьте данные адреса в список адресов, исключенных из сканирования IDS. <br />
			<i>11.05.2012 13:36:19, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message42903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message42903/</guid>
			<pubDate>Fri, 11 May 2012 13:36:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message42754/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ВОТ ЧЕ У МЕНЯ. ЗАРАНЕЕ СПАСИБО <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9363">2012-05-09_14-25-24.zip</a><br /><i>09.05.2012 14:35:19, novechok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message42754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message42754/</guid>
			<pubDate>Wed, 09 May 2012 14:35:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message40215/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня та же проблема! Всю свою сознательную жизнь пользовался вашим антивирусом и никогда нареканий не было (всегда говорил что только ваш продукт самый лучший), я не програмер и &nbsp;NOD 32 для меня все равно что Macintosh для блондинки - удобно, красиво, быстро и все сделает сам. А сейчас это просто бред какой-то вечно сообщения типа - " 12.04.2012 17:57:29	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.162.253.217	10.162.224.1	ICMP " без остановки, убивает интернет (когда удалил антивирус интернет заработал нормально), и непонятно от чего это и главное для чего! Подскажите что с этим делать!? Для меня очень важно чтоб 1)всегда был интернет на компьютере и 2) чтоб компьютер был защищен, а так как ваш антивирус стал без конца лишать меня первого важного критерия, и непонятно работает ли второе - я отключил его пока и установил антивирус стороннего производителя (чего очень не хотелось делать). Помогите с решением проблемы пожалуйста!<br /><br />Заранее огромное спасибо. <br />
			<i>12.04.2012 18:22:36, di_mail.88@bk.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message40215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message40215/</guid>
			<pubDate>Thu, 12 Apr 2012 18:22:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message40204/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С чем может быть связана ошибка - обнаружен эксплойт скрытого канала!? <br />
			<i>12.04.2012 17:32:22, id170039946.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message40204/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message40204/</guid>
			<pubDate>Thu, 12 Apr 2012 17:32:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message37651/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>dezertir1,</b> <br /><b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена;<br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

deltmp
delnfr
bl 0679E362D15A8A19E864763B401BB5B3 86016
delall %SystemDrive%&#92;USERS&#92;DEZERTIR&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;~997.TMP
bl 8A6B7B0B804FD7C779D4C7610C068ECA 86016
delall %SystemDrive%&#92;USERS&#92;DEZERTIR&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;~AD0.TMP
regt 14
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />Если после перезагрузки будут такие же сообщения возникать, то скорее всего это ложная тревога. <br />
			<i>18.03.2012 14:50:09, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message37651/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message37651/</guid>
			<pubDate>Sun, 18 Mar 2012 14:50:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message37606/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В общем срабатывания по ICMP пакету достаточно частые. Лог прикрепил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8233">MICROSOFT-PC_2012-03-18_09-11-47.7z</a><br /><i>18.03.2012 09:18:28, dezertir1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message37606/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message37606/</guid>
			<pubDate>Sun, 18 Mar 2012 09:18:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message32202/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обнаружен эксплойт скрытого канала в ICMP-пакете <br />Если сильно раздражает,то удалите из системы сервисы pandora tv, ставятся вместе с KMP, но на его работу не влияют! <br />
			<i>03.02.2012 13:09:55, ssmile81@gmail.com.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message32202/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message32202/</guid>
			<pubDate>Fri, 03 Feb 2012 13:09:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message31246/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Vit25_08</B>, похоже на ложное срабатывание. <br /><br /><br />====quote====<br />После установки ESET Smart Security 5 возможно ложное срабатывание на некоторые системные процессы, что может привести к временной потере подключения к Интернету. &nbsp;Чтобы настроить персональный файервол для предотвращения ложного срабатывания и восстановления подключения к Интернету, выполните следующие действия: <br />1. Откройте главное окно программы<br />2. Нажмите клавишу F5 на клавиатуре для доступа к дополнительным настройкам. <br />3. В дереве расширенных настроек выбирете Сеть - Персональный файервол - Дополнительные настройки и IDS. <br />4. В подразделе "проверка пакетов" снимите галочки со следующих пунктов:<br /><br />Проверка сообщений по протоколу ICMP<br />Обнаружены скрытые данные в протоколе ICMP<br />=============<br /> <br />
			<i>27.01.2012 12:01:30, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message31246/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message31246/</guid>
			<pubDate>Fri, 27 Jan 2012 12:01:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message31245/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			27.01.2012 14:38:16	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.0.0.10	10.0.0.1	ICMP			<br />27.01.2012 14:38:10	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.0.0.10	10.0.0.1	ICMP			<br />27.01.2012 14:38:04	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.0.0.10	10.0.0.1	ICMP			<br />27.01.2012 14:37:58	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.0.0.10	10.0.0.1	ICMP			<br /><br /><br /><br />подскажите что делать с этим ,пожалуйста, как это вылечить <br />
			<i>27.01.2012 11:54:55, Vit25_08.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message31245/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message31245/</guid>
			<pubDate>Fri, 27 Jan 2012 11:54:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message31166/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Zubzic<br /><br />TEAM VIEWER<br />C:\USERS\ZUBZIC\APPDATA\LOCAL\TEMP\TEAMVIEWER\VERSION7\TEAMVIE<WBR/>&shy;WER.EXE<br /><br />(!) Не удалось открыть файл HOSTS <br />
			<i>26.01.2012 19:16:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message31166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message31166/</guid>
			<pubDate>Thu, 26 Jan 2012 19:16:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message31144/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ребята помогите пожалуйста<br /><br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	194.95.249.23	ICMP			<br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	85.26.239.4	ICMP			<br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	82.196.95.142	ICMP			<br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	82.196.95.170	ICMP			<br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	109.124.98.173	ICMP			<br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	93.153.155.185	ICMP			<br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	194.95.249.23	ICMP			<br />24.01.2012 12:48:35 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	85.26.239.4	ICMP			<br />24.01.2012 12:48:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	82.196.95.142	ICMP			<br />24.01.2012 12:48:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	82.196.95.170	ICMP			<br />24.01.2012 12:48:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	109.124.98.173	ICMP			<br />24.01.2012 12:48:34 Обнаружен эксплойт скрытого канала в ICMP-пакете 192.168.0.100	93.153.155.185	ICMP <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6869">uvs_log.rar</a><br /><i>26.01.2012 11:22:13, Zubzic.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message31144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message31144/</guid>
			<pubDate>Thu, 26 Jan 2012 11:22:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message28766/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Nikkitik,</b> <br />совесть то надо иметь прежде чем на оф.форум идти))<br />C:\Program Files (x86)\TNod User & Password Finder\TNODUP.exe <br />
			<i>28.12.2011 14:29:08, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message28766/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message28766/</guid>
			<pubDate>Wed, 28 Dec 2011 14:29:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message28764/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Nikkitik</B>, а в чём собственно заключается проблема? <br />
			<i>28.12.2011 14:25:09, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message28764/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message28764/</guid>
			<pubDate>Wed, 28 Dec 2011 14:25:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message28755/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите плиз <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6446">NIKKITIK-PC_2011-12-28_13-33-03.rar</a><br /><i>28.12.2011 13:42:25, Nikkitik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message28755/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message28755/</guid>
			<pubDate>Wed, 28 Dec 2011 13:42:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25502/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Думаю, что не стоит. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>30.11.2011 12:29:09, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25502/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25502/</guid>
			<pubDate>Wed, 30 Nov 2011 12:29:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25501/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да pokerstars, я так понял что переживать не стоит если это сами старзы?<br />Спасибо, Валентин! <br />
			<i>30.11.2011 12:00:12, Disanity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25501/</guid>
			<pubDate>Wed, 30 Nov 2011 12:00:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25500/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Disanity пишет:<br />причем IP меняется иногда с 77.87.180.225 на 77.87.180.226<br />=============<br />Похоже соответствует диапазону адресов pokerstars. У Вас установлено это приложение?<br /><br /><br />====quote====<br />77.87.176.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />77.87.177.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />77.87.178.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />77.87.179.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />77.87.180.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />77.87.181.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />77.87.182.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />77.87.183.* (<noindex><a href="http://www.pokerstars.net" target="_blank" rel="nofollow">www.pokerstars.net</a></noindex>)<br />=============<br /> <br />
			<i>30.11.2011 11:55:48, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25500/</guid>
			<pubDate>Wed, 30 Nov 2011 11:55:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25490/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Какого провайдера Вы используете? Сообщение появляется только при запуске клиента?<br />=============<br />Провайдер - Ростелеком, республика Марий Эл. Пока только при запуске клиента замечал, причем IP меняется иногда с 77.87.180.225 на 77.87.180.226 <br />
			<i>30.11.2011 10:12:44, Disanity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25490/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25490/</guid>
			<pubDate>Wed, 30 Nov 2011 10:12:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25485/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Disanity,<br /><br /><br />====quote====<br />Протокол ICMP является популярным и широко используемым протоколом Интернета. Применяется он преимущественно подключенными к сети компьютерами для отправки сообщений об ошибках.<br />Удаленные злоумышленники пытаются использовать уязвимости протокола ICMP. Протокол ICMP предназначен для передачи данных в одном направлении без аутентификации. Это позволяет злоумышленникам организовывать DoS-атаки (отказ в обслуживании) или атаки, предоставляющие не имеющим на это права лицам доступ ко входящим и исходящим пакетам.<br />Типичными примерами атак по протоколу ICMP являются ping-флуд, флуд эхо-запросов по протоколу ICMP и smurf-атаки. Компьютеры, подвергающиеся атаке по протоколу ICMP, значительно замедляют свою работу (это касается всех приложений, использующих Интернет), и у них возникают проблемы при подключении к Интернету.<br /><br />=============<br />Какого провайдера Вы используете? Сообщение появляется только при запуске клиента? <br />
			<i>30.11.2011 09:53:06, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25485/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25485/</guid>
			<pubDate>Wed, 30 Nov 2011 09:53:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25472/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Попробуйте создать разрешающее правило для Вашего покерного клиента. Установите файервол в автоматический с исключениями или в интерактивный режим, перейдите в "правила и зоны", "создать" и создайте разрешающее правило в обоих направлениях для клиента, например по исполняемому файлу.<br />=============<br /><br />Извиняюсь за неточность вопроса, проблемы со входом нет, нормально входит. Я боюсь что кто то может узнать мои персональные данные.. Можете пояснить, что вообще означают эти сообщения "Обнаружен эксплойт скрытого канала в ICMP-пакете удаленный IP адресс 77.87.180.225"? где то прочитал что могут видеть все что происходит у меня на экране, это правда? <br />
			<i>30.11.2011 05:21:58, Disanity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25472/</guid>
			<pubDate>Wed, 30 Nov 2011 05:21:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25208/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Disanity пишет:<br />У меня проблема, когда захожу в популярный покерный клиент:<br />Обнаружен эксплойт скрытого канала в ICMP-пакете удаленный IP адресс 77.87.180.226<br />=============<br />Попробуйте создать разрешающее правило для Вашего покерного клиента. Установите файервол в автоматический с исключениями или в интерактивный режим, перейдите в "правила и зоны", "создать" и создайте разрешающее правило в обоих направлениях для клиента, например по исполняемому файлу. <br />
			<i>28.11.2011 18:02:24, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25208/</guid>
			<pubDate>Mon, 28 Nov 2011 18:02:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message25060/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня проблема, когда захожу в популярный покерный клиент:<br />Обнаружен эксплойт скрытого канала в ICMP-пакете удаленный IP адресс 77.87.180.226<br /><br />система новая, в других случай такой проблемы не замечал пока. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5721">DISANITY-PC_2011-11-27_19-57-38.7z</a><br /><i>27.11.2011 20:06:16, Disanity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message25060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message25060/</guid>
			<pubDate>Sun, 27 Nov 2011 20:06:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message24285/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Gaponuk пишет:<br />проблема осталась! более того появилось новое сообщение:<br /><br />31.10.2011 10:54:06	Обнаружена атака DNS cache poisoning	217.26.1.2:53	10.105.7.28:62676	UDP			<br />31.10.2011 10:54:06	Обнаружена атака DNS cache poisoning	217.26.1.2:53	10.105.7.28:62676	UDP<br />=============<br />Думаю, Вам поможет следующее: <noindex><a href="http://nod32.ru/.support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=1423&amp;ELEMENT_ID=78756" target="_blank" rel="nofollow">http://nod32.ru/.support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=1423&amp;ELEMENT_ID=78756</a></noindex> <br />
			<i>22.11.2011 10:24:24, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message24285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message24285/</guid>
			<pubDate>Tue, 22 Nov 2011 10:24:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message24141/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			21.11.2011 16:20:33	Не обнаружено приложение прослушивающие порт	95.31.140.186:17610	10.168.221.122:49162	TCP			<br />21.11.2011 16:20:54	Не обнаружено приложение прослушивающие порт	127.0.0.1:49156	127.0.0.1:8440	TCP			<br />21.11.2011 16:21:10	Пакет TCP не принадлежит ни к одному из открытых соединений	10.168.221.122:65078	87.69.2.113:54685	TCP			<br />16.11.2011 11:31:03	Обнаружен эксплойт скрытого канала в ICMP-пакете	10.170.125.167	10.170.112.1	ICMP			<br /><br /> &nbsp; В общем такая Бяда постоянно проскакивает в журнале, а последний еще и выскакивает сообщением. Что это? Че делать? Это случается только когда подключаюсь к провайдеру Yota <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5531">MOBLIN-NOTEBOOK_2011-11-21_16-04-33.7z</a><br /><i>21.11.2011 16:24:36, Moblin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message24141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message24141/</guid>
			<pubDate>Mon, 21 Nov 2011 16:24:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала icmp-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1273/message22451/">обнаружен эксплойт скрытого канала icmp-пакете</a></b> <i>скачет исходящая скорость сети интернет от 2 мбит до 10 кбит</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема осталась! более того появилось новое сообщение:<br /><br />31.10.2011 10:54:06	Обнаружена атака DNS cache poisoning	217.26.1.2:53	10.105.7.28:62676	UDP			<br />31.10.2011 10:54:03	Обнаружена атака DNS cache poisoning	217.26.0.2:53	10.105.7.28:62676	UDP			<br />31.10.2011 10:54:01	Обнаружена атака DNS cache poisoning	217.26.1.2:53	10.105.7.28:57151	UDP			<br />31.10.2011 10:54:01	Обнаружена атака DNS cache poisoning	217.26.0.2:53	10.105.7.28:57151	UDP			<br />31.10.2011 10:53:57	Обнаружена атака DNS cache poisoning	217.26.0.2:53	10.105.7.28:57151	UDP <br />
			<i>31.10.2011 10:07:18, Gaponuk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1273/message22451/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1273/message22451/</guid>
			<pubDate>Mon, 31 Oct 2011 10:07:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
