<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 13:26:32 +0300</pubDate>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message39397/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Renesmy, при использовании программы<br /><br /><br />====quote====<br />TNOD USER & PASSWORD FINDER\TNODUP.EXE<br />=============<br />помощь на официальном форуме не оказываем. <br />
			<i>03.04.2012 09:49:54, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message39397/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message39397/</guid>
			<pubDate>Tue, 03 Apr 2012 09:49:54 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message39392/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Доброго дня. Такая же проблема. Боюсь что вирусы, но 2 антивируса ничего не нашли. Образ автозапуска прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8672">RENESMY-ПК_2012-04-03_09-26-25.7z</a><br /><i>03.04.2012 09:35:56, Renesmy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message39392/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message39392/</guid>
			<pubDate>Tue, 03 Apr 2012 09:35:56 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message39075/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			ESETkb вчера в Твиттер опубликовал новую ссылку на статью - <noindex><a href="http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN2933&amp;ref=tw" target="_blank" rel="nofollow">DNS Cache Poisoning Attack</a></noindex><br /><b>Lchupa,</b> <br />Попробуйте сделать так как написано в статье, там наглядно показано как добавить адреса внутренней сети в исключения из проверки фаервола, потому что ваш адрес - это адрес внутренней сети <br />
			<i>29.03.2012 16:33:24, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message39075/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message39075/</guid>
			<pubDate>Thu, 29 Mar 2012 16:33:24 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message39027/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Возникла такая же проблема ; "Обнаружен эксплойт скрытого канала в ICMP-пакете" Удаленный IP-адрес: 10.188.80.1<br />С помощью AVZ собрал статистику, файл прикрепил. Помогите разобраться , стоит ли боятся этой угрозы ? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8558">virusinfo_syscheck.zip</a><br /><i>29.03.2012 10:58:08, Lchupa.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message39027/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message39027/</guid>
			<pubDate>Thu, 29 Mar 2012 10:58:08 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message37084/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Помогает, тоже как вариант. Словаки, как видите, признают тот факт, что это может быть ложное срабатывание.<br />При использовании роутера или маршрутизатора например, рекомендуют отключить обнаружение атаки DNS Poisoning в случае детектирования атаки. <br />
			<i>14.03.2012 16:46:54, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message37084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message37084/</guid>
			<pubDate>Wed, 14 Mar 2012 16:46:54 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message37083/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Валентин пишет:<br />В подразделе "обнаружения вторжений" снимите галочки со следующих пунктов: <br />Обнаружены скрытые данные в протоколе ICMP<br />=============<br />А вот это лучше не делать. Атаки по протоколу ICMP - обычное дело, и файервол свое дело делает.<br />Разве снятие галочки "Показывать уведомление при обнаружении атаки" не помогает избавиться от назойливых сообщений? <br />
			<i>14.03.2012 16:31:54, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message37083/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message37083/</guid>
			<pubDate>Wed, 14 Mar 2012 16:31:54 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message37052/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			В логе вроде бы ничего страшного нет. Поэтому:<br /><br />1. "Обнаружен эксплойт скрытого канала в ICMP-пакете". <br /><noindex><a href="http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN2274&amp;ref=wsf" target="_blank" rel="nofollow">http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN2274&amp;ref=wsf</a></noindex> <br /><br />Фрагментированные ICMP-пакеты могут использоваться для быстрого обнаружения подключения клиента к контроллеру домена. <br /><br />2. Откройте главное окно программы<br />Нажмите клавишу F5 на клавиатуре для доступа к дополнительным настройкам. <br />3. В дереве расширенных настроек выберите Сеть - Персональный файервол - Дополнительные настройки и IDS. <br />4. В подразделе "обнаружения вторжений" снимите галочки со следующих пунктов: <br /><br />Обнаружены скрытые данные в протоколе ICMP <br />
			<i>14.03.2012 10:50:40, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message37052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message37052/</guid>
			<pubDate>Wed, 14 Mar 2012 10:50:40 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message37044/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Помогите, кто в курсе пожалуйста! Замучило уже, по 20 раз выскакивает..... <br />
			<i>14.03.2012 09:58:43, openid.yandex.ru/milotovm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message37044/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message37044/</guid>
			<pubDate>Wed, 14 Mar 2012 09:58:43 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message36969/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<b>Арвид,</b> <br />Готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8089">МАКС-ПК_2012-03-13_14-47-23.rar</a><br /><i>13.03.2012 14:52:09, openid.yandex.ru/milotovm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message36969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message36969/</guid>
			<pubDate>Tue, 13 Mar 2012 14:52:09 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message36954/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<b>Валентин,</b> <br />Нет, вроде нет... поиск такой проги не находит... <br />
			<i>13.03.2012 14:14:18, openid.yandex.ru/milotovm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message36954/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message36954/</guid>
			<pubDate>Tue, 13 Mar 2012 14:14:18 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message36918/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Уточните, пожалуйста, у Вас установлено ПО под названием ALLplayer? <br />
			<i>13.03.2012 12:41:09, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message36918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message36918/</guid>
			<pubDate>Tue, 13 Mar 2012 12:41:09 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message36915/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Может и зловреды, но скорее всего ничего страшного <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>13.03.2012 12:20:19, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message36915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message36915/</guid>
			<pubDate>Tue, 13 Mar 2012 12:20:19 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic4662/message36880/">обнаружен эксплойт скрытого канала в icmp-пакете 178.33.60.196</a></b> <i>Что это?!</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Постоянно выскакивает обнаружен эксплойт скрытого канала в icmp-пакете Удаленный IP-адрес 178.33.60.196 &nbsp; Вроде все работает, но............... <br />
			<i>13.03.2012 09:15:02, openid.yandex.ru/milotovm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic4662/message36880/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic4662/message36880/</guid>
			<pubDate>Tue, 13 Mar 2012 09:15:02 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
