<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена уязвимость в скрытом канале ICMP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена уязвимость в скрытом канале ICMP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 01:31:27 +0300</pubDate>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64968/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скорость соединения упала - решил провести проверку. Параметры программ, использующих соединение оптимизировались, но в процессе оптимизации вылезли все эти предупреждения. Бывает иногда, что появляются сообщения об атаке на переполнение ICMP. Но об этом я уже прочитал здесь на форуме, теперь буду выполнять рекомендации. <br />
			<i>14.03.2013 19:45:11, Вадим.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64968/</guid>
			<pubDate>Thu, 14 Mar 2013 19:45:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64967/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вопрос 1, зачем Вы используете оптимизацию?<br />Вопрос 2, проблема возникает только после оптимизации?<br />Если да, то рекомендую задать вопрос производителю программы Auslogics Internet Optimizer, что такого делает программа, что после "оптимизации" происходит<br />срабатывание файервола?<br />Как вариант внести адрес 95.179.97.151 Вашего провайдера в исключения персонального файервола, но только после предоставления ответа по вопросу 2 от компании Auslogics <br />
			<i>14.03.2013 19:36:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64967/</guid>
			<pubDate>Thu, 14 Mar 2013 19:36:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64966/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Теперь повылазили другие IP адреса, при оптимизации через Auslogics Internet Optimizer.<br /><br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		2.23.151.214	ICMP			<br />			<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		23.53.33.55	ICMP			<br />		<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		87.248.112.181	ICMP			<br />			<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		93.158.134.203	ICMP			<br />			<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		217.69.141.21	ICMP			<br />			<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		74.209.160.12	ICMP			<br />		<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		173.194.71.104	ICMP			<br />			<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		2.23.151.214	ICMP			<br />		<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		23.53.33.55	ICMP			<br />		<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		87.248.122.122	ICMP			<br />		<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		77.88.21.3	ICMP			<br />		<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		217.69.141.21	ICMP			<br />		<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		74.209.160.12	ICMP		<br />Вот последний файл из AdwCleaner: 	<br />			<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.97.151		173.194.71.147	ICMP			<br />		[FILE ID=13779] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13779">AdwCleaner[S1].txt</a><br /><i>14.03.2013 19:27:31, Вадим.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64966/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64966/</guid>
			<pubDate>Thu, 14 Mar 2013 19:27:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64965/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в AdwCleaner по кнопке Delete<br />с автоперезагрузкой<br /><br />пишем результат <br />
			<i>14.03.2013 18:56:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64965/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64965/</guid>
			<pubDate>Thu, 14 Mar 2013 18:56:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64963/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Найденное мбам удалил. Вот результаты AdvCleaner: [FILE ID=13778] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13778">AdwCleaner[R1].txt</a><br /><i>14.03.2013 18:54:38, Вадим.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64963/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64963/</guid>
			<pubDate>Thu, 14 Mar 2013 18:54:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64961/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br />далее,<br />сделайте проверку в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>14.03.2013 17:24:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64961/</guid>
			<pubDate>Thu, 14 Mar 2013 17:24:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64951/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт, перезагрузился. Malwarebytes выдает все то же сообщение: <noindex><a href="http://zalil.ru/34346211" target="_blank" rel="nofollow">http://zalil.ru/34346211</a></noindex> &nbsp;Теперь при загрузке страниц в браузере сначала выдается ошибка : "соединение было принудительно прервано". Но после перезагрузки страницы, все нормально открывается. При оптимизации интернет-соединения через Auslogics Internet Optimizer появились предепреждения: <br />							источник	объект		протокол<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	2.21.199.214	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	23.52.17.55	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	98.138.253.109	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	77.88.21.3	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	217.69.141.22	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	74.125.132.106	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	2.21.199.214	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	23.52.17.55	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	98.138.253.109	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	87.250.250.203	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	217.69.141.22	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	74.209.160.12	ICMP<br />Обнаружена уязвимость скрытого канала в ICMP-пакете	95.179.5.154	173.194.67.147	ICMP <br />
			<i>14.03.2013 14:15:25, Вадим.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64951/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64951/</guid>
			<pubDate>Thu, 14 Mar 2013 14:15:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64949/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вначале выполните скрипт, затем сканирование в мбам <br />
			<i>14.03.2013 13:34:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64949/</guid>
			<pubDate>Thu, 14 Mar 2013 13:34:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64948/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После сканирования Malwarebytes выдал вот такой документ: <noindex><a href="http://zalil.ru/34346147" target="_blank" rel="nofollow">http://zalil.ru/34346147</a></noindex> (скрипт еще не выполнял) <br />
			<i>14.03.2013 13:23:41, Вадим.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64948/</guid>
			<pubDate>Thu, 14 Mar 2013 13:23:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64931/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ВАДИМ&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
deltmp
delnfr
delref HTTP://RUSHEN.WS/
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>14.03.2013 06:13:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64931/</guid>
			<pubDate>Thu, 14 Mar 2013 06:13:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость в скрытом канале ICMP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9012/message64929/">Обнаружена уязвимость в скрытом канале ICMP</a></b> <i>При оптимизации интернет соединения вылезло шесть предупреждений.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При оптимизации интернет-соединения через Auslogics ESS выдал шесть сообщений об обнаружении уязвимости в скрытом канале ICMP. С поощью программы uVS сделал образ автозапуска : <noindex><a href="http://zalil.ru/34345103" target="_blank" rel="nofollow">http://zalil.ru/34345103</a></noindex> Помогите, пожалуйста, выполнить далнейшие шаги по лечению компьтера. Заранее благодарен. <br />
			<i>14.03.2013 02:34:12, Вадим.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9012/message64929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9012/message64929/</guid>
			<pubDate>Thu, 14 Mar 2013 02:34:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
