<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена уязвимость скрытого канала в ICMP-пакете]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена уязвимость скрытого канала в ICMP-пакете форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 23:31:49 +0300</pubDate>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68686/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, тогда закрываю тему. <br />
			<i>12.06.2013 18:34:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68686/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68686/</guid>
			<pubDate>Wed, 12 Jun 2013 18:34:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68684/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В любом случае "надоедливое" сообщение уже более получаса меня не беспокоит <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> . Спасибо Вам за поддержку. <br />
			<i>12.06.2013 18:32:05, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68684/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68684/</guid>
			<pubDate>Wed, 12 Jun 2013 18:32:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68683/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, интерактивный режим фаерволла удобнее и безопаснее чем автоматический, если вы можете настроить правила для необходимых вам программ. <br />
			<i>12.06.2013 18:23:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68683/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68683/</guid>
			<pubDate>Wed, 12 Jun 2013 18:23:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68682/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />только этот айпишник попадает в логи?<br />=============<br />нет, он был сверху еще из этой подсети 104 и 105 появлялись и 74.125.232.50(48,49,51) 74.125.143.99(104) <br />
			<i>12.06.2013 18:23:28, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68682/</guid>
			<pubDate>Wed, 12 Jun 2013 18:23:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68680/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Василий Лымаренко пишет:<br />Спасибо, кажется помогло "снять галочку c "Обнаружены скрытые данные в протоколе ICMP"<br />=============<br />Хотя нет, возврат галочки на место не привел к появлению сообщений. Скорей всего то что я перевел фаерволл в интерактивный режим помогло. Добавил пока только 4 правила - три для известных мне программ и одно для svchost.exe, последнее для проверки снова удалил, но особщение все равно не повторяется. <br />
			<i>12.06.2013 18:14:53, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68680/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68680/</guid>
			<pubDate>Wed, 12 Jun 2013 18:14:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68679/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			только этот айпишник попадает в логи? <br />
			<i>12.06.2013 18:05:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68679/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68679/</guid>
			<pubDate>Wed, 12 Jun 2013 18:05:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68676/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			IP 173.194.71.106. <br />
			<i>12.06.2013 17:56:13, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68676/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68676/</guid>
			<pubDate>Wed, 12 Jun 2013 17:56:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68675/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, кажется помогло "снять галочку c "Обнаружены скрытые данные в протоколе ICMP" <br />
			<i>12.06.2013 17:51:57, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68675/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68675/</guid>
			<pubDate>Wed, 12 Jun 2013 17:51:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68673/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а какой IP отображается в оповещении? <br />
			<i>12.06.2013 17:14:34, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68673/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68673/</guid>
			<pubDate>Wed, 12 Jun 2013 17:14:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68672/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. &nbsp;выполните рекомендации по безопасности<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />2. выполните рекомендации по настройке фаерволла<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> <br />
			<i>12.06.2013 17:11:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68672/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68672/</guid>
			<pubDate>Wed, 12 Jun 2013 17:11:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68671/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал, сообщения все равно появляются. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92296">AdwCleaner[S1].txt</a><br /><i>12.06.2013 17:02:31, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68671/</guid>
			<pubDate>Wed, 12 Jun 2013 17:02:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68669/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в AdwCleaner по кнопке delete<br />автоперезагрузка<br /><br />пишем результат <br />
			<i>12.06.2013 16:51:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68669/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68669/</guid>
			<pubDate>Wed, 12 Jun 2013 16:51:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68668/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог во вложении <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92295">AdwCleaner[R1].txt</a><br /><i>12.06.2013 16:49:29, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68668/</guid>
			<pubDate>Wed, 12 Jun 2013 16:49:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68666/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте проверку в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>12.06.2013 16:44:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68666/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68666/</guid>
			<pubDate>Wed, 12 Jun 2013 16:44:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68665/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема осталась(<br />Лог малваребайт прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92294">mbam-log-2013-06-12 (18-36-02).txt</a><br /><i>12.06.2013 16:43:20, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68665/</guid>
			<pubDate>Wed, 12 Jun 2013 16:43:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68661/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://WWW.APEHA.RU
delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
delall %SystemDrive%&#92;USERS&#92;ВЛАД&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;CURSECLIENTSTARTUP.CCIP
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
exec C:&#92;Program Files (x86)&#92;StartNow Toolbar&#92;StartNowToolbarUninstall.exe
regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>12.06.2013 13:43:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68661/</guid>
			<pubDate>Wed, 12 Jun 2013 13:43:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9613/message68660/">Обнаружена уязвимость скрытого канала в ICMP-пакете</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />Сообщение "Обнаружена уязвимость скрытого канала в ICMP-пакете" появляется каждые 10 сек.<br />Образ автозагрузки UVS в прикрепленном файле. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92290">SHUHER_2013-06-12_15-28-57.7z</a><br /><i>12.06.2013 13:40:37, Василий Лымаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9613/message68660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9613/message68660/</guid>
			<pubDate>Wed, 12 Jun 2013 13:40:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
