<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружен эксплойт скрытого канала в ICMP-пакете]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружен эксплойт скрытого канала в ICMP-пакете форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 16:17:20 +0300</pubDate>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52523/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Все выполнено. Проверка плагина прошла успешно, ошибок и нареканий нет. <br /><br />РС. Однако в отдельных случаях у меня стояли более поздние версии программ. Особо это касается Адобовских. <br />
			<i>25.09.2012 17:12:33, ValkiriyaIriya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52523/</guid>
			<pubDate>Tue, 25 Sep 2012 17:12:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52516/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Программа может и безопасна, но упакована криптором которые используют хакеры.<br />Создал запрос по программе в вирлаб.<br />Пока выполните вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>25.09.2012 16:11:09, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52516/</guid>
			<pubDate>Tue, 25 Sep 2012 16:11:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52515/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Потенциально нежелательные приложения не всегда являются вредоносными, однако могут негативно повлиять на производительность компьютера. Обычно для установки таких приложений запрашивается согласие пользователя. После их установки поведение системы изменяется (по сравнению с тем, как она вела себя до установки этих приложений). Наиболее заметные изменения перечислены далее.<br /><br />· Открываются новые окна, которые не появлялись ранее (всплывающие окна, реклама). <br /><br />· Активируются и выполняются скрытые процессы. <br /><br />· Повышается уровень потребления системных ресурсов. <br /><br />· Появляются изменения в результатах поиска. <br /><br />· Приложение обменивается данными с удаленными серверами. <br />
			<i>25.09.2012 16:11:03, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52515/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52515/</guid>
			<pubDate>Tue, 25 Sep 2012 16:11:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52513/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Поищу как это делать.<br /><br />РС. Только вопрос еще и в том: на сколько эта программа безопасна! Поскольку, если нет, то, видимо, лучше и не делать исключение. <br />
			<i>25.09.2012 16:03:57, ValkiriyaIriya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52513/</guid>
			<pubDate>Tue, 25 Sep 2012 16:03:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52509/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>ValkiriyaIriya,</B> либо отключить детектирование потенциально нежелательного ПО, либо добавить папку, куда скачиваете и куда устанавливаете программу в исключения. <br />
			<i>25.09.2012 15:56:27, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52509/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52509/</guid>
			<pubDate>Tue, 25 Sep 2012 15:56:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52507/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Перегрузила компьютер еще раз, вроде файрвол больше не ругается!!! Спасибо!<br /><br />Вторая проблема связана с програмкой Antiplagiat ReportViewer 3.0, скачиваемой с сайта <noindex><a href="http://www.antiplagiat.ru/index.aspx?doc=reportviewer" target="_blank" rel="nofollow">http://www.antiplagiat.ru/index.aspx?doc=reportviewer</a></noindex>. <br />НОД32 не дает ее закачивать, а если закачать принудительно, то он ее удаляет.<br />Запись из файла журнала:<br />25.09.2012 14:52:40	Фильтр HTTP	файл	<noindex><a href="http://www.antiplagiat.ru/Data/AntiplagiatReportViewer.exe" target="_blank" rel="nofollow">http://www.antiplagiat.ru/Data/AntiplagiatReportViewer.exe</a></noindex>	модифицированный MSIL/Packed.PvLogNetProtector.A потенциально нежелательная программа		ZALMAN\Irina	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe.<br />Программка нужна для чтения отчетов в офлайне, качается с сайта разработчика.<br />Что можно с этим сделать?<br />Спасибо <br />
			<i>25.09.2012 15:50:39, ValkiriyaIriya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52507/</guid>
			<pubDate>Tue, 25 Sep 2012 15:50:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52501/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой? <br />
			<i>25.09.2012 15:32:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52501/</guid>
			<pubDate>Tue, 25 Sep 2012 15:32:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52500/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделано:<br /><noindex><a href="http://rghost.ru/private/40565395/e09bbea064e87c3b84fd459e9bab86d9" target="_blank" rel="nofollow">http://rghost.ru/private/40565395/e09bbea064e87c3b84fd459e9bab86d9</a></noindex> <br />
			<i>25.09.2012 15:29:46, ValkiriyaIriya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52500/</guid>
			<pubDate>Tue, 25 Sep 2012 15:29:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52489/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.76 BETA9 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl 6DDF334C6406CC869C68C14B9DF6CAB0 2180712
bl 01907300EB52206B06FACB9608F369A9 625816
bl 059FFB75D74173521F4E3BEC425D8E7F 1534976
delref HTTP://INTERNET.YANDEX.RU/
delref HTTP://RU.ASK.COM/?L=DIS&#38;O=15187
delref HTTP://RU.MSN.COM/?OCID=OIE9HP
delall %SystemDrive%&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE
delall %SystemDrive%&#92;USERS&#92;IRINA&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
exec "C:&#92;PROGRAM FILES&#92;PANDORA.TV&#92;PANSERVICE&#92;UNINS000.EXE"
delall F:&#92;AUTORUN.INF
delall L:&#92;AUTORUN.INF
delall M:&#92;AUTORUN.INF
deltmp
delnfr
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится;<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>25.09.2012 13:35:37, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52489/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52489/</guid>
			<pubDate>Tue, 25 Sep 2012 13:35:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен эксплойт скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7024/message52488/">Обнаружен эксплойт скрытого канала в ICMP-пакете</a></b> <i>Что делать?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток!<br />НОД32 выдает постоянно при загрузке:<br />25.09.2012 2:19:16	Обнаружен эксплойт скрытого канала в ICMP-пакете	192.168.0.102	87.248.122.122	ICMP			<br />25.09.2012 2:19:08	Обнаружен эксплойт скрытого канала в ICMP-пакете	192.168.0.102	87.248.112.181	ICMP			<br />эти адреса постоянно светятя в файле журнала файервола.<br />Проверяла ДРвебом, Нортоном Секьерити, Malwarebytes Anti-Malware все безрезультатно.<br />Ссылки на логи UVS и AVZ4 прилагаю: <br /><noindex><a href="http://rghost.ru/private/40563445/51719d97be7dad4130c51cb43c053d91" target="_blank" rel="nofollow">http://rghost.ru/private/40563445/51719d97be7dad4130c51cb43c053d91</a></noindex><br /><noindex><a href="http://rghost.ru/40563456" target="_blank" rel="nofollow">http://rghost.ru/40563456</a></noindex><br />Если можно, то просьба: объяснить ситуацию в режиме "для чайников";).<br /><br />Заранее благодарна, Ирина <br />
			<i>25.09.2012 13:22:40, ValkiriyaIriya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7024/message52488/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7024/message52488/</guid>
			<pubDate>Tue, 25 Sep 2012 13:22:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
