<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена уязвимость скрытого канала в ICMP-пакете]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена уязвимость скрытого канала в ICMP-пакете форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 19:51:09 +0300</pubDate>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65849/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. Сообщение об уязвимости более не тревожит. <br />
			<i>01.04.2013 22:53:33, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65849/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65849/</guid>
			<pubDate>Mon, 01 Apr 2013 22:53:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65779/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex><br />Пункт 5.4 внести адрес который у Вас появляется. Это адрес сервера покера. <br />
			<i>31.03.2013 23:12:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65779/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65779/</guid>
			<pubDate>Sun, 31 Mar 2013 23:12:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65777/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после удаления ПК перезагрузился. При загрузке автоматически сформировался новый отчет:<br />[FILE ID=14096]<br />после этого результат повторной проверки в AdwCleaner:<br />[FILE ID=14097]<br /><br />Запустил ПО PokerStars. После ввода логина и пароля сообщение об уязвимости моментально появилось:<br />[FILE ID=14098] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14096">AdwCleaner[S1].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14097">AdwCleaner[R3].txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14098&" width="593" height="288" /><br /><i>31.03.2013 23:08:49, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65777/</guid>
			<pubDate>Sun, 31 Mar 2013 23:08:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65767/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе нажать на кнопку DELETE <br />Пк перезагрузится. <br />
			<i>31.03.2013 22:02:21, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65767/</guid>
			<pubDate>Sun, 31 Mar 2013 22:02:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65766/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отчет по результату поиска в приложении:<br />[FILE ID=14094] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14094">AdwCleaner[R1].txt</a><br /><i>31.03.2013 21:57:41, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65766/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65766/</guid>
			<pubDate>Sun, 31 Mar 2013 21:57:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65746/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте проверку в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>31.03.2013 16:36:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65746/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65746/</guid>
			<pubDate>Sun, 31 Mar 2013 16:36:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65745/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения скрипта и перезагрузки ПК проблема осталась. Быструю проверку проверку системы в малваребайт делал вчера. Результат был следующий:[FILE ID=14086]<br />Результат сегодняшней проверки в малваребайт:<br />[FILE ID=14087]<br /><br />Само сообщение про уязвимость скрытого канала в ICMP-пакете возникает закономерно. Пару дней назад я установил ПО PokerStars.net. Зарегистрировал нового пользователя. Указанное выше сообщение систематично появляется каждый раз после авторизации в ПО PokerStars.net. (см.приложение)<br />[FILE ID=14088] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14086">mbam-log-2013-03-30 (22-51-25).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14087">MBAM-log-2013-03-31 (14-28-08).txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14088&" width="1280" height="803" /><br /><i>31.03.2013 16:07:02, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65745/</guid>
			<pubDate>Sun, 31 Mar 2013 16:07:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65735/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
setdns Hamachi&#92;4&#92;{019D12BC-12A6-4308-A594-A8157B5763E2}&#92;
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
delref HTTP://XTREME.WS/
deltmp
delnfr
delref HTTP://FIREFOX.YANDEX.RU/
EXEC cmd /c"ipconfig /flushdns"
exec "C:&#92;PROGRAM FILES&#92;SPYBOT - SEARCH &#38; DESTROY&#92;UNINS000.EXE"
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}
exec MSIEXEC.EXE /quiet /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>31.03.2013 08:14:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65735/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65735/</guid>
			<pubDate>Sun, 31 Mar 2013 08:14:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9158/message65731/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ув. модератор, такая же проблема, "обнаружена уязвимость скрытого канала в ICMP-пакете", удаленный IP-адрес 77.87.180.226. В приложении образ автозапуска. Помогите пожалуйста.<br /><br />[FILE ID=14081] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14081">MICROSOF-E96C4C_2013-03-30_00-36-14.7z</a><br /><i>31.03.2013 00:44:56, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9158/message65731/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9158/message65731/</guid>
			<pubDate>Sun, 31 Mar 2013 00:44:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
