<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 01:34:11 +0300</pubDate>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58250/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет <br />
			<i>06.12.2012 22:46:50, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58250/</guid>
			<pubDate>Thu, 06 Dec 2012 22:46:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58248/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Остальные IP те же самые? <br />
			<i>06.12.2012 22:29:23, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58248/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58248/</guid>
			<pubDate>Thu, 06 Dec 2012 22:29:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58240/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Валентин пишет:<br /> bioboy, похоже на то, что указанные ip соответствуют бесплатным анонимным прокси. Возможно, это даст Вам зацепку.<br />=============<br />Спасибо за подсказку, но вычислить сами понимаете практически не реально, так как прокси, а под ними может быть VPN, а под ним еще Dinamic IP или вообще анонимность на 3-7 уровне, кто этим занимается - сами понимаете..... <br />
			<i>06.12.2012 22:03:38, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58240/</guid>
			<pubDate>Thu, 06 Dec 2012 22:03:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58232/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>bioboy,</B> похоже на то, что указанные ip соответствуют бесплатным анонимным прокси. Возможно, это даст Вам зацепку. <br />
			<i>06.12.2012 21:19:52, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58232/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58232/</guid>
			<pubDate>Thu, 06 Dec 2012 21:19:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58185/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Мда... <br />интерестно. Может провайдера сменить? хотя что это даст..<br />Ладно спасибо вам за консультации будем както бороться. <br />
			<i>05.12.2012 18:28:16, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58185/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58185/</guid>
			<pubDate>Wed, 05 Dec 2012 18:28:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58183/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, адреса интересные, все они из разных стран.<br />Похоже вас, действительно, атакуют. Если это так, то файервол, в принципе, атаки отбивает.<br />Но есть одна общая деталь: все они принадлежат организации Internet Assigned Numbers Authority (<noindex><a href="http://www.iana.org" target="_blank" rel="nofollow">http://www.iana.org</a></noindex>).<br />Такие дела... <br />
			<i>05.12.2012 18:18:24, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58183/</guid>
			<pubDate>Wed, 05 Dec 2012 18:18:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58172/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			58.86.33.135<br />69.163.204.84<br />85.10.202.142<br />202.149.78.234<br />41.32.5.159 <br />
			<i>05.12.2012 17:07:21, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58172/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58172/</guid>
			<pubDate>Wed, 05 Dec 2012 17:07:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58170/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />bioboy пишет:<br />А потом через пару часов Обнаружена атака путем подделки записей кэша DNS 192.168.0.1:53 192.168.0.100:54310<br />=============<br />Ну, это если с маршрутизатором.<br />А хотелось бы увидеть конкретно те айпишники. <br />
			<i>05.12.2012 16:48:59, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58170/</guid>
			<pubDate>Wed, 05 Dec 2012 16:48:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58168/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Первое было что - такой ip адрес уже используется. А потом через пару часов Обнаружена атака путем подделки записей кэша DNS 192.168.0.1:53 192.168.0.100:54310<br /><br />но айпишники могут быть разные &nbsp;и начинаться на 81 или 72 <br />
			<i>05.12.2012 16:19:45, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58168/</guid>
			<pubDate>Wed, 05 Dec 2012 16:19:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58167/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />bioboy пишет:<br />Если же подключатся напрямую без маршрутизатора, то всеравно идут атаки и НОД ругается на них<br />=============<br />А какие сообщения в журнале после отключения маршрутизатора?<br />Интерес могут представлять удаленные айпишники. <br />
			<i>05.12.2012 16:10:32, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58167/</guid>
			<pubDate>Wed, 05 Dec 2012 16:10:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58166/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да проверял на наличие вирусов, ничего не обнаружено.<br /><br />Просто раньше он не воспринимал это как атаки и журнал был чист с теми же настройками что и сейчас. Если же подключатся напрямую без маршрутизатора, то всеравно идут атаки и НОД ругается на них.<br />Поставил только что систему обнаружения сканирования портов, понаблюдаю. <br />
			<i>05.12.2012 16:04:43, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58166/</guid>
			<pubDate>Wed, 05 Dec 2012 16:04:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58165/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так<br />Но 192.168.0.1 - это ведь, судя по всему, адрес маршрутизатора? <br />А 192.168.0.100 - это адрес машины, на которой и стоит ESS? Вы проверяли ее на наличие вирусов?<br />Просто файервол ESS частенько воспринимает некоторые запросы маршрутизатора как атаки. На самом деле, ничего страшного в этих сообщениях обычно нет. <br />
			<i>05.12.2012 15:57:26, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58165/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58165/</guid>
			<pubDate>Wed, 05 Dec 2012 15:57:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58164/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br /><br />====quote====<br />bioboy пишет:<br />Они настроены как раз нормально!<br />=============<br />Если в логах файервола появляются сообщения "В сети обнаружены идентичные IP-адреса", то уже не все нормально.<br /><br />====quote====<br />bioboy пишет:<br />и на комп. ломились все кому не лень<br />=============<br />Если сможете обосновать этот факт (именно тот, что ВСЕ) как специалист, то разговор будет смысл продолжать.<br />Поскольку разговор уже зашел совершенно не в то русло.<br />=============<br /><br />Вот последнее сообщение из журнала<br />05.12.2012 12:24:37	Обнаружена атака путем подделки записей кэша DNS	192.168.0.1:53	192.168.0.100:54310	UDP	<br /><br />т.е 192.168.0.100:54310 - является прокси сервером <br />а UDP протокол через который идет атака вполне возможно засадить бекдор, также характерны сетевые черви. <br />Фаервол NOD32 судя по журналу их отражает, но не пойму как защитится от этих атак? <br />
			<i>05.12.2012 15:25:36, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58164/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58164/</guid>
			<pubDate>Wed, 05 Dec 2012 15:25:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58163/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />bioboy пишет:<br />Они настроены как раз нормально!<br />=============<br />Если в логах файервола появляются сообщения "В сети обнаружены идентичные IP-адреса", то уже не все нормально.<br /><br />====quote====<br />bioboy пишет:<br />и на комп. ломились все кому не лень<br />=============<br />Если сможете обосновать этот факт (именно тот, что ВСЕ) как специалист, то разговор будет смысл продолжать.<br />Поскольку разговор уже зашел совершенно не в то русло. <br />
			<i>05.12.2012 15:13:15, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58163/</guid>
			<pubDate>Wed, 05 Dec 2012 15:13:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58161/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Они настроены как раз нормально!<br /><br />А вот поснимать галочки что бы антивирус не ругался и на комп. ломились все кому не лень - это выход? <br />
			<i>05.12.2012 15:02:03, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58161/</guid>
			<pubDate>Wed, 05 Dec 2012 15:02:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58159/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я предлагаю конкретные действия.<br />Если, например, внесение 2-х адресов в исключенные или изменение нескольких настроек является отключением файервола, то это не ко мне.<br />Правильнее было бы сказать, что у вас должным образом не настроены роутер и сеть. Но это было бы ни о чем. <br />Так что смотрите сами. <br />
			<i>05.12.2012 14:57:09, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58159/</guid>
			<pubDate>Wed, 05 Dec 2012 14:57:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58157/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тоесть вы предлагаете практически отлючить фаервол? <br />
			<i>05.12.2012 14:36:47, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58157/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58157/</guid>
			<pubDate>Wed, 05 Dec 2012 14:36:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58152/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />bioboy пишет:<br />Что это может быть?<br />=============<br />Вообще-то там все ясно написано.<br />Для кэша DNS: пункт 5.4 (с адресом роутера) или 9.<br />Для ICMP: посоветовал бы сначала сделать логи на 192.168.0.100. Еслир логи будут чистыми, то пункт 5.5.4 или тот же 5.4. <br />
			<i>05.12.2012 14:26:25, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58152/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58152/</guid>
			<pubDate>Wed, 05 Dec 2012 14:26:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58054/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Читайте тему <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> <br />=============<br /><br />Спасибо<br />Вот мой журнал<br /><noindex><a href="http://s017.radikal.ru/i435/1212/bc/0a078636716b.jpg" target="_blank" rel="nofollow">http://s017.radikal.ru/i435/1212/bc/0a078636716b.jpg</a></noindex><br /><br />Что это может быть? <br />
			<i>04.12.2012 16:46:52, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58054/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58054/</guid>
			<pubDate>Tue, 04 Dec 2012 16:46:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58052/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Читайте тему <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> <br />
			<i>04.12.2012 16:43:12, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58052/</guid>
			<pubDate>Tue, 04 Dec 2012 16:43:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58004/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Кстате незнаю чем это может помочь: При запуске skype полностью ложиться канал. Где то вирус сидит по любому <br />
			<i>04.12.2012 04:08:23, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58004/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58004/</guid>
			<pubDate>Tue, 04 Dec 2012 04:08:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58003/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только что еще получил такой ip 192.168.0.1, вообщем не пойму что происходит. <br />
			<i>04.12.2012 04:04:25, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58003/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58003/</guid>
			<pubDate>Tue, 04 Dec 2012 04:04:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58002/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Интернет - тормозит <br />
			<i>04.12.2012 03:39:36, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58002/</guid>
			<pubDate>Tue, 04 Dec 2012 03:39:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58001/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тоже самое. Перенастроил маршрутизатор пишет - Обнаружена уязвимость скрытого канала в ICMP-пакете" с указанием удаленного ip-адреса 1.1.1.1 &nbsp;потом меняется на 192.182.55.78<br /><br />Если подключаюсь напрямую, то пишет что аналогичный IP адрес уже исспользуется <br />
			<i>04.12.2012 03:39:11, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58001/</guid>
			<pubDate>Tue, 04 Dec 2012 03:39:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message58000/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все чисто. Что с проблемой? <br />
			<i>04.12.2012 03:32:03, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message58000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message58000/</guid>
			<pubDate>Tue, 04 Dec 2012 03:32:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message57999/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово <noindex><a href="http://zalil.ru/34030534" target="_blank" rel="nofollow">http://zalil.ru/34030534</a></noindex> <br />
			<i>04.12.2012 03:30:43, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message57999/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message57999/</guid>
			<pubDate>Tue, 04 Dec 2012 03:30:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message57998/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>- делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>04.12.2012 03:23:20, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message57998/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message57998/</guid>
			<pubDate>Tue, 04 Dec 2012 03:23:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message57997/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Кто просил чужой скрипт выполнять? <br />
			<i>04.12.2012 03:22:12, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message57997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message57997/</guid>
			<pubDate>Tue, 04 Dec 2012 03:22:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message57996/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово <noindex><a href="http://zalil.ru/34030501" target="_blank" rel="nofollow">http://zalil.ru/34030501</a></noindex><br /><br />Кстате после выполнения такого скрипта<br /><br />;;uVS v3.76 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv6.1<br /><br />exec "C:\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\UNINS000.EXE"<br />bl 01907300EB52206B06FACB9608F369A9 625816<br />addsgn 9252773A006AC1CC0BA4444EA34FF6AC3D8A32B34DD148FB483C2EB2C046<WBR/>&shy;E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD128<WBR/>&shy;4C18A19D 8 Pandora<br />bl 0EA8529B45B2D02BFE8DDEF94ABC283E 1892352<br />addsgn 1AB2A69A5583348CF42BC4A10C68F15C2562DC6489FA2CB80C862535152A<WBR/>&shy;F809C79C86B305108D34380BF197CDD8B6AF69DC9D7EDCAFB8D368934FCA<WBR/>&shy;0043C272 8 nod_pass_finder_vir<br />delref <noindex><a href="HTTP://HOME.WEBALTA.RU" target="_blank" rel="nofollow">HTTP://HOME.WEBALTA.RU</a></noindex><br />delref <noindex><a href="HTTP://QIP.RU" target="_blank" rel="nofollow">HTTP://QIP.RU</a></noindex><br />delref <noindex><a href="HTTP://SEARCH.QIP.RU" target="_blank" rel="nofollow">HTTP://SEARCH.QIP.RU</a></noindex><br />delref <noindex><a href="HTTP://WWW.MAIL.RU/CNT/9514" target="_blank" rel="nofollow">HTTP://WWW.MAIL.RU/CNT/9514</a></noindex><br />deltmp<br />delnfr<br />chklst<br />delvir<br />restart<br /><br />Теперь Обнаружена уязвимость скрытого канала в ICMP-пакете" с указанием удаленного ip-адреса 1.1.1.1<br />Видно не добил ) <br />
			<i>04.12.2012 02:50:23, bioboy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message57996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message57996/</guid>
			<pubDate>Tue, 04 Dec 2012 02:50:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7864/message57995/">Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</a></b> <i>Обнаружена уязвимость скрытого канала в ICMP-пакете с указанием удаленного ip-адреса 87.248.112.181 и 87.248.122.122</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>04.12.2012 02:20:01, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7864/message57995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7864/message57995/</guid>
			<pubDate>Tue, 04 Dec 2012 02:20:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
