<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена уязвимость скрытого канала в ICMP-пакете]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена уязвимость скрытого канала в ICMP-пакете форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 05:04:13 +0300</pubDate>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65097/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>18.03.2013 09:40:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65097/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65097/</guid>
			<pubDate>Mon, 18 Mar 2013 09:40:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65095/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спс ошибка исчезла<br />[FILE ID=13813] вроде все хорошо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13813">mbam-log-2013-03-18 (09-29-14).txt</a><br /><i>18.03.2013 09:31:22, Sergey.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65095/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65095/</guid>
			<pubDate>Mon, 18 Mar 2013 09:31:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65093/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Sergey,</B><br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.2
OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;ТЕПЛЫШОВ&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
deltmp
delnfr
exec "C:&#92;PROGRAM FILES (X86)&#92;PANDORA.TV&#92;PANSERVICE&#92;UNINS000.EXE"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>18.03.2013 08:55:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65093/</guid>
			<pubDate>Mon, 18 Mar 2013 08:55:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65092/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обнаружена уязвимость скрытого канала в ICMP-пакете<br />ошибка всплывает при каждом запуске компьютера [FILE ID=13812] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13812">TASOO_2013-03-18_08-25-44.7z</a><br /><i>18.03.2013 08:33:31, Sergey.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65092/</guid>
			<pubDate>Mon, 18 Mar 2013 08:33:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65087/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сам же и отвечу, попутно задав несколько вопросов:<br />установлена вот такая программа (GeForce Experience BETA, ссылка на программу: <noindex><a href="http://www.nvidia.ru/geforce-experience/)" target="_blank" rel="nofollow">http://www.nvidia.ru/geforce-experience/)</a></noindex>, установлена давно 08.02.2013г.<br />сея программа проверяет для себя обновления, в том числе и в автоматическом режиме, вот скрин на настройку параметров:<br />[FILE ID=13808]<br />как видим дата последней проверки, которая произведена в ручную, совпадает с датой последнего сообщения файервола:<br />[FILE ID=13809]<br />[FILE ID=13810]<br />но вот в чём странность: сообщения начали появляться только с 5 марта, а прога делала проверку обновлений с момента установки (8 февраля).<br />как простой пользователь ПК, задаюсь вопросами:<br />что происходит?<br />для чего?<br />безвредно?<br />почему не происходило раньше?<br /><br />P.S. на данный момент снял галочку "Автоматически проверять наличие обновлений". <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13808&" width="1280" height="1024" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13809&" width="1145" height="707" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13810">Обнаружена уязвимость скрытого канала в ICMP-пакете.txt</a><br /><i>18.03.2013 02:32:05, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65087/</guid>
			<pubDate>Mon, 18 Mar 2013 02:32:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65086/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			подниму тему,<br />программу AISUITE с автозагрузки убрал, но сообщения по прежнему приходят:<br />[FILE ID=13807]<br />что же это?!?! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13807">Обнаружена уязвимость скрытого канала в ICMP-пакете.txt</a><br /><i>18.03.2013 01:46:24, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65086/</guid>
			<pubDate>Mon, 18 Mar 2013 01:46:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65038/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Арвид,</B><br />спасибо за помощь, я уже убрал её с автозапуска. <br />
			<i>16.03.2013 16:29:51, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65038/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65038/</guid>
			<pubDate>Sat, 16 Mar 2013 16:29:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65035/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нету. попробуй все-таки убрать программу с автозапуска <br />
			<i>16.03.2013 16:07:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65035/</guid>
			<pubDate>Sat, 16 Mar 2013 16:07:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65034/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Арвид,</B><br />эта программа лишь мониторит параметры материнской платы, программа от ASUS, поставляется с "железом", загружена и установлена давно с официального сайта ASUS.<br />изменения только в одном, раньше я запускал её в ручную, а сейчас поместил в автозагрузку.<br />в этом причина?<br /><br />P.S. есть ли ещё какие проблемы, если судить по логу UVS? <br />
			<i>16.03.2013 16:02:43, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65034/</guid>
			<pubDate>Sat, 16 Mar 2013 16:02:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65024/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уберите из автозагрузки или удалите програмум AISUITE <br />
			<i>16.03.2013 13:19:12, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65024/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65024/</guid>
			<pubDate>Sat, 16 Mar 2013 13:19:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9029/message65014/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток.<br />Файервол выдаёт следующие сообщения:<br />[FILE ID=13791]<br />Лог UVS:<br />[FILE ID=13792]<br />Помогите разобраться в данной ситуации.<br /><br />P.S. MBAM ничего не обнаруживает. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13791">Обнаружена уязвимость скрытого канала в ICMP-пакете.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13792">ALEKS-PC_2013-03-16_05-23-53.rar</a><br /><i>16.03.2013 05:32:42, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9029/message65014/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9029/message65014/</guid>
			<pubDate>Sat, 16 Mar 2013 05:32:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
