-
Эксплойт скрытого канала
Привет! Ситуация: Имеются две машины, соединенные через хаб с одновходовым модемом. На обоих Win7 и EsetSmart. На одной пропадает интернет, Винда не находит проблем, модем пингуется. Открываю журнал фаервола и вижу красные записи: Обнаружен эксплойт скрытого канала ICMP Источник 192.168.1.2 (сама машина) Адресат 93.178.96.10 (DNS провайдера). Меняю IP машины и интернет появляется. На следующий день тоже самое, источник снова IP машины. Проверка на вирусы ESET и свежескачанным Curelt ничего не выявила. Извечный вопрос: Что делать и кто виноват? На ложное срабатывание фаервола не грешу- NOD не страдает параноидальностью.
Логи AVZ и HiJackThis прикрепил.
P.S. Второй день работает нормально.
-
"4. Откройте тему в разделе "Помогите" с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ -[B] virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log[/B]) - всего должно быть 3 лога."
Вот они, все три лога в архиве:
[B]virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log[/B]
Как их сохранили обе утилиты, так и вложил. Что не так?
-
Прошу пощения - это глюк моего браузера.
-
Плохого не увидел.
P.S. Логи не нужно запаковывать в один архив.
-
[QUOTE=Venus Doom;705136]Плохого не увидел.
P.S. Логи не нужно запаковывать в один архив.[/QUOTE]
Насчет упаковки учту. Насчет плохого...что-то же вызывает к жизни такое сообщение фаервола? Причем его отключение не восстанавливает связь, только смена IP.
Page generated in 0.00766 seconds with 10 queries