<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена ICMP флад атака]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена ICMP флад атака форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:24:52 +0300</pubDate>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34865/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Валентин пишет:<br />Сделайте дополнительно проверку системы malwarebytes<br />=============<br /><br />Проверку сделал, все чисто. Всем спасибо за помощь и за советы. <br />
			<i>23.02.2012 20:10:16, Homo.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34865/</guid>
			<pubDate>Thu, 23 Feb 2012 20:10:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34693/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог посмотрел, на мой взгляд всё чисто. Напоследок можно просканировать малвариком и если и там всё чисто, жить спокойно &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br />
			<i>22.02.2012 11:25:41, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34693/</guid>
			<pubDate>Wed, 22 Feb 2012 11:25:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34650/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Уж не много ли совпадений?<br />=============<br />Да, вас опасно атаковать) ФСБ и СБУ курят в сторонке)<br />Если честно, то никто еще бот-сетей не отменял, и любой компьютер может же использоваться "втёмную". Хотя совпадений, действительно, хватает. <br />
			<i>22.02.2012 01:52:33, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34650/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34650/</guid>
			<pubDate>Wed, 22 Feb 2012 01:52:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34620/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Логи, конечно, всегда стоит делать. Но, по-моему, дело все-таки в роутере. Файервол ESET часто трактует запросы от роутера и к нему как те или иные виды атаки, поэтому файервол, бывает, нужно грамотно настроить, отключив некоторые опции. В принципе, это не так страшно, поскольку сколь-нибудь нормальные роутеры имеют собственные файерволы.<br />=============<br /><br />вряд ли тут виноват роутер, файервол четко показывает айпи адрес атакующего компьютера 109.254.10.29. Я покопался в интернете и кажется нашел адрес и имя хозяина айпи <noindex><a href="http://clip2net.com/s/1BR2I" target="_blank" rel="nofollow">http://clip2net.com/s/1BR2I</a></noindex> попробовал поискать имя хозяина через яндекс и попал на сайт <noindex><a href="http://www.uran.donetsk.ua/~masters/2008/fvti/shulikov/indexe.htm" target="_blank" rel="nofollow">http://www.uran.donetsk.ua/~masters/2008/fvti/shulikov/indexe.htm</a></noindex> Уж не много ли совпадений? айпи украинский, город Днепропетровск, хозяин судя по анкете программист... или я не прав? <br /><br /><br />====quote====<br />Валентин пишет:<br />Homo, выполните на всякий случай: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />=============<br /><br />лог в uVS &nbsp;сделал <noindex><a href="http://rghost.ru/36637648" target="_blank" rel="nofollow">http://rghost.ru/36637648</a></noindex> <br />
			<i>21.02.2012 19:48:57, Homo.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34620/</guid>
			<pubDate>Tue, 21 Feb 2012 19:48:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34577/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Homo пишет:<br />роутер есть<br />=============<br />Логи, конечно, всегда стоит делать.<br />Но, по-моему, дело все-таки в роутере. Файервол ESET часто трактует запросы от роутера и к нему как те или иные виды атаки, поэтому файервол, бывает, нужно грамотно настроить, отключив некоторые опции.<br />В принципе, это не так страшно, поскольку сколь-нибудь нормальные роутеры имеют собственные файерволы. <br />
			<i>21.02.2012 16:16:00, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34577/</guid>
			<pubDate>Tue, 21 Feb 2012 16:16:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34530/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Homo</B>, выполните на всякий случай: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>21.02.2012 10:28:55, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34530/</guid>
			<pubDate>Tue, 21 Feb 2012 10:28:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34482/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			роутер есть, подключено обычно 2 компьютера, иногда 4. количество фиксированных атак снижается, вчера и сегодня атаки фиксировались только при включении компьютера в первую минуту работы. <br />
			<i>20.02.2012 20:42:35, Homo.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34482/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34482/</guid>
			<pubDate>Mon, 20 Feb 2012 20:42:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34450/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Homo пишет:<br />антивирус несколько дней подряд выдает сообщения вот такого содержания<br />=============<br />Если других подозрительных вещей нет, то можно быть спокойным.<br />Если же есть подозрения на то, что в систему могла попасть какая-то вирусня, то можно сделать логи.<br />В принципе, может быть и ложная тревога. Роутера нет? <br />
			<i>20.02.2012 18:02:28, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34450/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34450/</guid>
			<pubDate>Mon, 20 Feb 2012 18:02:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34439/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Интернет провайдер "ОАО Ростелеком (УралСвязьИнформ)" <br />
			<i>20.02.2012 17:25:16, Homo.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34439/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34439/</guid>
			<pubDate>Mon, 20 Feb 2012 17:25:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34401/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Какого провайдера используете? <br />
			<i>20.02.2012 12:14:38, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34401/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34401/</guid>
			<pubDate>Mon, 20 Feb 2012 12:14:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена ICMP флад атака</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4273/message34329/">Обнаружена ICMP флад атака</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			антивирус несколько дней подряд выдает сообщения вот такого содержания<br /><br />19.02.2012 8:17:19	Обнаружена ICMP флад атака	109.254.10.29	192.168.1.100	ICMP			<br /><br />это опасно? можно как-то оградить себя от атак? у меня айпи адрес не фиксирован, меняется постоянно если перезагрузить модем, но атаки все равно повторяются с айпи адреса 109.254.10.29 <br />
			<i>19.02.2012 13:17:03, Homo.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4273/message34329/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4273/message34329/</guid>
			<pubDate>Sun, 19 Feb 2012 13:17:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
