Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.01.2012, 16:48   #1 (ссылка)
Новичок
 
Регистрация: 15.01.2012
Сообщений: 13
Репутация: 0
По умолчанию Обнаружен эксплойт скрытого канала в ICMP-пакете

Постоянно выскакивает это сообщение. ESET SS 5. на сканировании памяти и дисков никаких проблем не находит. сделал логи AVZ скрипт 3. вот ссылка http://rghost.ru/35917019 помогите, люди....
tavad вне форума  
Старый 15.01.2012, 17:23   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

tavad, Лог МВАМ еще сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Также выложите скрин этого окна Обнаружен эксплойт скрытого канала в ICMP-пакете сюда
Гризлик вне форума  
Старый 15.01.2012, 18:50   #3 (ссылка)
Новичок
 
Регистрация: 15.01.2012
Сообщений: 13
Репутация: 0
По умолчанию

ссылка на скриншот http://rghost.ru/35919361
ссылка на лог МВАМ http://rghost.ru/35919530
tavad вне форума  
Старый 15.01.2012, 20:11   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

tavad, Удалите в МВАМ строчки
Код:
Обнаруженные параметры в реестре:  1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.

Объекты реестра обнаружены:  2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
+ лог UVS сделайте http://pchelpforum.ru/showpost.php?p=593305&postcount=3
Гризлик вне форума  
Старый 15.01.2012, 20:37   #5 (ссылка)
Новичок
 
Регистрация: 15.01.2012
Сообщений: 13
Репутация: 0
По умолчанию

http://rghost.ru/35921738
tavad вне форума  
Старый 15.01.2012, 21:04   #6 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

tavad, Скопируйте код ниже в буфер обмена
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипт--Выполнить скрипт из буфера обмена--ВЫполнить
После перезагрузки Скачайте и запустите WinsockFix. В программе нажмите RegBackup затем Fix. Перезагрузите компьютер.(Возможно придется заново настроить подключение к интернет) Смотрите что с проблемой
Гризлик вне форума  
Старый 15.01.2012, 21:50   #7 (ссылка)
Новичок
 
Регистрация: 15.01.2012
Сообщений: 13
Репутация: 0
По умолчанию

огромное спасибо!!! больше сообщение не вылазит!!! тока eset ss навернулся, не может интернет соединения проверять,просит переустановить.

---------- Добавлено в 19:50 ---------- Предыдущее сообщение было написано в 19:22 ----------

а рано радовался. как только переустановил антивирус, сообщение снова стало вылезать.
tavad вне форума  
Старый 15.01.2012, 22:02   #8 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

tavad, И всегда один и тотже IP?
Гризлик вне форума  
Ads
Старый 15.01.2012, 22:08   #9 (ссылка)
Новичок
 
Регистрация: 15.01.2012
Сообщений: 13
Репутация: 0
По умолчанию

да. адрес всегда один и тот же.
tavad вне форума  
Старый 15.01.2012, 22:11   #10 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

добавьте его в список заблокированных адресов и все
Angel-iz-Ada вне форума  
Старый 15.01.2012, 22:13   #11 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

tavad, Пуск--ВЫполнить--cmd
Откроется командная строка в ней выполните команду netstat -ao -n Результат этой команды выложите сюда
Гризлик вне форума  
Старый 15.01.2012, 22:35   #12 (ссылка)
Новичок
 
Регистрация: 15.01.2012
Сообщений: 13
Репутация: 0
По умолчанию

http://rghost.ru/35924317
tavad вне форума  
Старый 15.01.2012, 22:44   #13 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

tavad, Зайдите в Диспечер задач Откройте вкладку Процессы В меню: Вид--Выбрать столбцы Там поставьте галочку на ИД процесса и нажмите ОК. Появится новый столбик PID. Найдите в этом столбике номера 1812 и 1408. Какие процесы под ними сидят напишите сюда
Гризлик вне форума  
Старый 15.01.2012, 22:48   #14 (ссылка)
Новичок
 
Регистрация: 15.01.2012
Сообщений: 13
Репутация: 0
По умолчанию

1812 ekrn.exe SYSTEM
1408 svchost.exe SYSTEM (этот же процесс идет 1724, 1600, 1496, 1264)
tavad вне форума  
Старый 15.01.2012, 22:58   #15 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

tavad, Скорей всего ложняк. Сделайте как сказал Angel-iz-Ada. Чтоб глаза не мозолил.
Ну или для очистки совести прогоните комп вот этим http://www.freedrweb.com/livecd/
Гризлик вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
обнаружен эксплойт скрытого канала в icmp-пакете RESHET_52 Безопасность 3 24.12.2011 23:30
Обнаружен эксплойт скрытого канала в ICMP-пакете Zickk Безопасность 2 18.12.2011 23:33
Обнаружен эксплойт скрытого канала в icmp-пакете CAVOK Безопасность 2 17.11.2011 17:49
обнаружен эксплойт скрытого канала в icmp-пакете Vladislav5 Безопасность 11 14.10.2011 18:00
Обнаружен эксплойт скрытого канала в ICMP-пакете TNN Безопасность 6 10.12.2010 02:03


Текущее время: 13:06. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.