Бывает, что сканируешь какой-либо порт и антивирус пишет надпись: Обнаружен эксплойт скрытого канала в ICMP-пакете! Что за хренота? Я почитал в Интернете и люди пишут, что мол раньше такого не было. А тут тебе из-за этого всё блокируется NOD32! Как сделать так, что бы эта фишка не выскакивала, тем более, что это как говорят и не вирус вовсе, а лишь, допустим настройка адреса на пустом маршрутизаторе, на котором есть IP-адрес, но нет сервера с таким адресом. Видать маршрутизатор пересылает запрос, а в ответ передаёт что-то подозрительное, т.е. нет сервера. Или не такой пакет данных который нужно. В общем «лечим» это дело так:
После установки ESET Smart Security 5 NOD32 и выше — возможно ложное срабатывание на некоторые сетевые процессы, что может привести к временной потере подключения к Интернету. Чтобы настроить персональный файервол для предотвращения «ложного срабатывания» и восстановления подключения к Интернету, выполните следующие действия: Откройте главное окно программы или перейдите на вкладку «Главная». Нажмите клавишу F5 на клавиатуре для доступа к Дополнительным настройкам. В дереве расширенных настроек выберите «Сеть» — «Персональный файервол» — «Дополнительные настройки и IDS» — «Проверка пакетов». В подразделе «Проверка пакетов» снимите галочки со следующих пунктов: Проверка сообщений по протоколу ICMP и Обнаружены скрытые данные в протоколе ICMP.
Все глюки пропадут. Собственно, зачем разработчикам понадобились такие настройки, и что они на самом деле представляют из себя, кроме сканирования портов — мне ничего не приходит в голову.

Вот из-за чего оказывается у некоторых пользователей Интернет отрубается или тормозит из-за ложного сканирования протоколов ICMP! 👿
Спасибо. Всё очень доходчиво и понятно. Вы первый кто
это об»яснил.
Большое спасибо создателям этой рубрики.А.Б.28.05.2012 г.
Пишите сюда если есть какие-либо вопросы, а по ICMP-пакету у нас будет отдельная новость.
Спасибо!Всё исправил.
Спасибо сейчас попробую. Если не отпишусь значит порядок
Приятно читать толковое решение проблемы, но все таки разработчики не зря по умолчанию дали сканирование портов.
хотелось бы поподробнее узнать
В пакетах передаётся отличное от стандарта посылка. Каждый пишет, как ему удобнее. А раз так — то сразу есть отличия. Пишет, что эксплоит — а на самом дела на серваке просто какая-то служба запущена. Ну вот в чём конкретно отличия… Может кто напишет… поподробнее тут.
У меня закончился срок Eset. Поставила временную бесплатную версию. С тех пор мне всё оповещает об эксплойте. Все рекомендации выполнила, а баннер и не думал уходить. Что ещё сделать?
Лечите вирус. Но сначала с нашего сайта обновите серийник на новый! вы уверены, что у вас ICMP? У меня лично НОД справился успешно с этой задачей. ИМХО
Большое Спасибо!!! Всё чётко и грамотно.
Спасибо большое)надеюсь все будет теперь хорошо моим компьютером)
Действительно, все просто и понятно! СПАСИБО! Посмотрим, как теперь будет работать интернет…(а правда, что именно из-за этого он глючил?)
Нет, глючит только при пинге
СПС!Объяснение успокоило)
пробовал крутить, но в результате не вышло так гладко, как описано и просто вырубил оповещение 🙄
спасибо вам, всё сделал как вы подсказали только я не пойму, что это такое ICMP-пакете ?
Internet Control Message Protocol — протокол межсетевых управляющих сообщений
спасибо, очень доходчиво 😛
но почему-то этот «эксплойт скрытого канала в ICMP-пакете» стал выскакивать когда осталось 10 дней до истечения срока NOD32
сисадмин, помоги мне, у меня тоже такая проблема,я делал как вы сказали, все равно инет вырубается, плиз помогите, в гугле пробовал, все равно не действует, мой логин Ertargn_95@inbox.ru
большое спс! 😆
нод 32-5.2.9.12.2 месяца нормального полета.сегодня: ауслоджик бутспид-версия последняя 5.4.0.10.вкладка:»автоматическое ускорение интернета».строка «WI-FI».антивирус орет благим матом про эксплойты и каналы,а веселый ауслоджик тролит его различными ip…итог.антивир обиделся на юзвера-и запросил ключ:)потом свернулся и и счез:(.а затем с криком ЁПАНАМАТЬУХТЫЖБЛЯ!зафигачил ауслоджик,уторрент,и предал анафеме и забвению старенькии комп у соседки и мой домашнии(сетка).переустановив бунтаря, уторрент и ауслоджик-решил проблему.вот только включать «автоматическое ускорение интернет» ссыкотно:)
Спасибо за дельную консультацию! Всё фунциклирует и не выносит мозг! Так держать!
Огромное спасибо! Никак не могла побороть антивирус, чтобы подключить интернет, только с помощью этой статьи получилось справиться!
nod регулярно выдает окно с текстом обнаружена атака DNScache poisoning c IP 213.179.249.151 или 213.179.249.152. Подскажите пожалуйста что это значит и как с этим бороться? заранее благодарна))
Это значит, что при обращении вашего компа к какому-либо ресурсу, происходит обмен пакетами ICMP, до того как установится соединение TCP.
В ICMP-пакете передаётся различная справочная информация: что за сеть, сервер, какие порты использовать и прочее… Из-за того, что большинство «не подписано» (не имеет названия, например сервера) НОД32 выдаёт: Подозрительный пакет. Т.к. описано в Википедии — доказано, что туда (в момент обмена) можно подложить реальный вирус. А вирус это или не вирус — не понятно. Вот НОД и пишет. Я лично отключил это хозяйство.
почему антивирус Eset Smart Security выдает программы KMPlayer и SopCast как модифицированный win32 и потенциально нежелательная программа? и блокирует обновление KMPlayer.
У вас с вирусом плеер 🙂
спасибо огромное за информацию!
Большое спасибо!!!
Да вам спасибо, думали что вирусы
а у меня 6 нод смарт секюрити..там там немного по другому…не нашел по данному пути…помогите тоже выскакивыет пара адресов и имею маршрутизатор. ответьте на почту . спасибо
а япросто удалил пандора сервис и у мя все норм!!!
Очень благодарен. Спасибо!
У меня 1 вопрос! Откройте главное окно программы или перейдите на вкладку “Главная”. вот я немогу понят какое главное окно открыть? подскажите пожалуйста!
«Настройки» — «Расширенные настройки»
(как-то так — нету NOD32 под рукой. что бы точно сказать как — пошарьтесь по меню, найдите ICMP сами, этж не сложно мышкой потыкать в меню)
Да говно ваш NOD
Касперский лучше 😉
Спасибо Вам огромное!!!!!!!!!!!! я прям не знала что делать!!!!! все очень понятно и доступно! Спасибо!
Помогите!! Вылазит окно обнаружен эксплайт скрытого канала ICMP-пакет адрес 217.23.6.10
😯 SPASIBO !!!!!!!!!!!