Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус)

Модерирует : gyra, Maz

Widok (19-07-2007 14:05): лимит страниц
http://forum.ru-board.com/topic.cgi?forum=5&topic=24064
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По мнению многих - один из лучших и самый быстрый из антивирусов.
 
Прежде, чем задавать вопросы, почитайте топик, там вы можете найти большинство ответов!

 
 "NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. NOD32 обновляет свою базу через пару часов после обнаружения нового вируса, работать с ним предельно просто."


Сайт программы:
www.nod32.com | www.eset.com
Официальное российское представительство:
www.nod32russia.com | www.esetnod32.ru
Официальный форум:
Official Eset NOD32 Antivirus Forum
 
Скачать Eset NOD 32 Trial (30 дней)
 

Mini FAQ (Вопрос-Ответ):
-
В: Как избавиться от пароля для доступа к настройкам и деинсталяции?
О: Достаточно в  ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info удалить параметр PackageID .
-
В: Не могу настроить зеркало на админской версии, требует хоть раз соединиться с сервером обновлений. Обновляюсь с бесплатного, при попытке настроить зеркало - та же ситуация. В чем дело?
О: Необходимо обновиться с
официального сервера!
-

Чем практически отличаются NOD-ы (для Linux/BSD) в вариантах "Mail Server" и "File Server"
Пошаговая инструкция по созданию зеркала с обновлением по HTTP
Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku
Руководства пользователя
Русификация NOD32 2.12.х
Русификация NOD32 2.50.x
Начиная с версии 2.50.26 выпускается официальная русская версия.
BAV-плагин для The Bat! (Неофициальный. Имеет ограниченный функционал. Рекомендуется пользоваться только при наличие SSL соединения с почтовым ящиком, как например у GMAIL)  


Здесь обсуждение только работы!!!
Все вопросы по обновлениям базы в Варезнике ->  
 ESET NOD32 (все версии здесь)
 
оформление шапки - s1n

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:31 03-09-2006 | Исправлено: s1n, 16:27 29-06-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ я тут стал задумываться в целесообразности использования Нода.
описываю ситуацию:
у меня во многих местах стоит нод, и до недавнего времени он ловил всё что только возможно.
недавно, примерно 2 недели назад началось следующее...
на некоторых машинах, я ручками когда проверял, находил вирусню, которую нод не определял, я её вырезал, посылал в суппорт. (кстати они до сих пор не определяются)
 
а вот вчера было следующее, в 3-х местах начали машины уходить в бсод, с ошитбкой на amon.sys , методом захода в защищённом режиме. и вырезания всего ручками было вирусы были  удалены. но бсоды остались., потом выяснилось что если нод снести и поставить заново, то на 1-й машине всё нормально заработало, а на другой перестало заходить под пользователем(пришлось временно повысив защиту по максимуму снести антивирь.)
а на 3-й машине нод оказывается не мог побороть вирус который он знал, но он сидел так глубоко, что я его его с трудом, только заблокировав правами доступа смог вырезать , так как он даже в защищённом режиме блокировал себя.
 
в общем в результате 6-ти часов шаманства. все машины были вылечены руками,(не уверен что ещё чего-то там не осталось.)
 
и теперь вопрос, у кого ещё так плохо работает нод?  
так как я мнигим его купил, а теперь сомневаюсь что это был правильный выбор, хотя раньше он меня не подводил...
 
он вообще не определяет те вирусы что я выбивал, до сих пор , хотя сменилось как минимум 5 сборок, а файлы я послал тогда же в пятницу.
 
сори за сумбур.
файлы прилагаю, у меня есть подозрение что это все вирусы, хотя каспер определяляет только 8-х
скачать  пароль стандартный ru-board
 
Добавлено:
просьба ничего не запускайте у себя, а то будуте мучаться выдирая его.

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 21:47 12-05-2007 | Исправлено: Emagine, 22:14 12-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, NOD32 ничего не опознал, как вирус...
 
Добавлено:
...AVZ опознал в  p1[1].exe Trojan-Spy.Win32.BZub.ih. Описание не нашел.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 21:57 12-05-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кстати вот что писал каспер в пятницу
/1[1].exe - инфицирован Trojan-PSW.Win32.LdPinch.bre
/1[2].exe - инфицирован Trojan-Downloader.Win32.Agent.bnz
/1[3].exe - инфицирован Trojan-Downloader.Win32.Agent.bnz
/215[1].exe - в порядке
/d2[1].exe - в порядке
/Dc19.exe - в порядке
/Dc19.exe - в порядке
/Dc52.exe - поврежден
/Dc52.exe - поврежден
/Dc52.exe - поврежден
/file[1].exe - поврежден
/file[1].exe - поврежден
/file[2].exe - в порядке
/forex.exe - в порядке
/inst.exe - в порядке
/load[1].exe - инфицирован Trojan-Spy.Win32.Goldun.ms
/msntc1.exe - инфицирован Trojan-Downloader.Win32.Small.cyn
/msntsrv[1].exe - инфицирован Trojan.Win32.Small.mi
/msntsrv[2].exe - инфицирован Trojan-Downloader.Win32.Small.cyn
/msntsrv[3].exe - в порядке
/p1[1].exe - инфицирован Trojan-Spy.Win32.BZub.ih
/zerr[1].exe - в порядке
 
сегодня  уже новые определяет.
1.rar/215[1].exe - инфицирован Virus.Win32.Grum.a  
1.rar/d2[1].exe - инфицирован Trojan-Downloader.Win32.Small.eqa  
1.rar/file[2].exe - инфицирован Trojan-Downloader.Win32.Small.eqb  
 
те что с [3] я вытащил из кеша эксплорера.
 
видеть и выдирать вирусню надрочился ещё со времён сассера и иже с ним. но сейчас она пошла уж очень жопскаяне сразу поймёшь что где.
 
самый злобный вирес что сидел так что его было не выбить я увы не сохранил. назывался он bh.dll и цеплялся он к userinit.exe очень кривым способом.
 
 
добавлено:
доктор веб  
1.rar - archive RAR
>1.rar/1[1].exe packed by FSG
>>1.rar/1[1].exe - OK
В файле >1.rar/1[2].exe обнаружен вирус Trojan.DownLoader.21879
В файле >1.rar/1[3].exe обнаружен вирус Trojan.DownLoader.21879
>1.rar/215[1].exe - OK
>1.rar/d2[1].exe - OK
>1.rar/Dc19.exe packed by FSG
>>1.rar/Dc19.exe - OK
>1.rar/Dc52.exe - OK
В файле >1.rar/file[1].exe обнаружен вирус Trojan.PWS.GoldSpy
В файле >1.rar/file[2].exe обнаружен вирус Trojan.DownLoader.22140
>1.rar/forex.exe - OK
>1.rar/inst.exe packed by BINARYRES
В файле >>1.rar/inst.exe обнаружен вирус Trojan.PWS.Tanspy
>1.rar/load[1].exe - OK
>1.rar/msntc1.exe - OK
В файле >1.rar/msntsrv[1].exe обнаружен вирус Trojan.DownLoader.21898
>1.rar/msntsrv[2].exe - OK
>1.rar/msntsrv[3].exe - OK
>1.rar/p1[1].exe - OK
>1.rar/zerr[1].exe - OK
 
 
как видите разные антивири, разных определяют

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 22:09 12-05-2007 | Исправлено: Emagine, 22:36 12-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emagine
Ты, кстати удалял вирусы во включенную корзину, судя по названиям "DC"???...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 22:24 12-05-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mylord666
это я с рабочего стола удалял неизвестные exe-шники, файл назывался кажется new.exe или что-то подобное.
сначала я на него не обратил внимания, в первый раз, удалил просто и всё, потом через неделю случилось вышесказангное. но тогда в первый раз ни каких следов проникновения небыло, вообще... видимо  очень глубоко сидело. да и нод на них не реагировал поэтому я не обратил внимания. а сейчас увы приходится на всё обращать внимание.

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 22:29 12-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
...что могу сказать, пинай юзеров, которые качают всякую дрянь и запускают неизвестные вложения из почты...нельзя не признать, что в данном случае NOD32 облажался...
 
Интересно, что делают все эти .exe?

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 22:45 12-05-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mylord666
могу как минимум за 2-х ручиться что они ничего не качали, тут скорей проникновение через баги баузера, или флеша., на 2-х машинах стоят все патчи кроме 7-го эксплорера, на 3-й кривой виндовс, такой что обновления вообще не ставятся.
 
так как в сруду я у 2-х девушек которые вообще никуда не лазят кроме своих туристических сайтов удалил прицепившиеся длл-ки неизвестные ноду, каспер их определил как трояны для выведывание паролей.
 
кстати их нод тоже до сих пор не знает.
 
и вообще цепляются они сами неизвестно как. и пользователи ученые что неизвестное пришедшее по почте запускать нельзя...

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 23:00 12-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emagine

Цитата:
тут скорей проникновение через баги баузера

В этом плане хорош был Outpost Firewall. Контроль компонентов верещит почем зря, однако у вас локалка, как я понял, и этот вариант неприемлем...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 23:11 12-05-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mylord666
у меня несколько фирм, все за линуксовыми шлюзами с прокси
 
оутпост для обычных пользователей неприменим.  
кстати у меня дома нет ни оутпоста ни какого другого фаера, и реальник есть, тем не менне я ничего не ловлю.

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 23:19 12-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emagine
Посмотри здесь. Возможно, найдешь что-нибудь полезное...

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 23:22 12-05-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mylord666
спасибо гляну. мож будет помогать отслеживать всякую гадось во время вычищения...
так я фаерами предпочитаю не пользоваться...

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 00:37 13-05-2007
phrumo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я отсюда давно уже обновлялся, а на днях его походу прикрыли http://www.nod32.vareza.net/, дайте пожалуйста кто нибудь еще адреса серваков нормальных

Всего записей: 2 | Зарегистр. 11-05-2007 | Отправлено: 03:23 13-05-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
phrumo
с таким вопросом - в варезник

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 04:26 13-05-2007
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1. Стоит 2.70.32 ENG админский, качает обновления с сайта CMEPTb, а с моего уже обновляются стандартные версии 2.70.32 ENG по офису. Я так понимаю, что с сервера CMEPTb также можно обновить программные файлы, но вроде как 2.70.37 вышел, а файлы не обновились. Почему?
2. У друга стоит 2.50 RUS, хочет обновиться (и базы и программные файлы). Будет ли достаточно ему перезаписать свои файлы моими из папки updfiles и nod32.000, nod32.002, ... , nod32.006 от 2.70.32 ENG чтобы у него стало 2.70.32 RUS или еще какие-нибудь телодвижения нужны?

Всего записей: 26360 | Зарегистр. 20-04-2006 | Отправлено: 07:48 13-05-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Akam1
На оф. сайтах обновляется пока 2.70.32, да и не видно сообщений, чтобы у кого-то автоматом обновилось.
А на счет подмены файлов другой версией тем более языковой, сомнения гложут.

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 10:59 13-05-2007
A6PAMOBu4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, может я в настроках ошибся, но у меня всё так как написано в посте на пред-пред-идущей странице. И ненадо говорить что я тут бабки срубаю, какой то антирекламой и ещё фиг знает чем. За это деньги неплатят вообще. Какой дурак бует платить даже 30 баксов, что бы рекламировали его продукт, путём опускания жругого? Я просто привожу некоторые доводы, насчёт того, что НОД уступает не только касперу, но и другим антивирям. + хочу добавить, что на апрельском тесте VB100% (Virus Bulletin 100%) NOD32 сначала проиграл, но после некоторого переанализа, экстренного обновления версии, ему задним числом зачли тест. Ещё бы, он платиновый спонсор VB100%, и его награждают этими наградами чаще, чем родная партия Леонида Ильича. Но к теме. Ещё мне очень непонравилось то, что у НОДа при дефолиных настройках, т.е после установкия я ничегошеньки неменял, и ради прикола решил попробывать выбить НОД из процессов. Когда я пытался такое сделать с Каспером 6 или даже 7 ым то мне выскакивало окно "Отказано в доступе" и что опеация неможет быть завершена. В НОДе же всё по другому. Я спокойно выбил его из диспетчера задач (2 процесса), и далее оказался совсем без защиты. У меня был один раз такой как раз вирь, что тёр базы и некоторые файлы антивиря, и после этого я вообще поставил каспера, мол, нехочу что б антивирь неупмел защищать сам себя. Т.е НОД в настройках по дефолту неимеет самозащиты и отрубается очень даже преспокойненько.

Всего записей: 51 | Зарегистр. 11-05-2007 | Отправлено: 11:56 13-05-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
A6PAMOBu4
защита нода от выбивания, заключается в том что у него стоит перезапуск службы через 0 минут, и перезапуск в лубых случаях, делается это через свойства службы.
 
инетерфейс никак не защищён, а служба защищена в данном случае таким образом.
 
можно службу убить но она тут же запустится.
это с установками поумолчанию.
 
при убитом центре управления ядро продолжает функционировать в том режиме что ты ему задал, только не будет показывать всякие сообщения
 
что плохо, я могу написать такой вирус, что будет сначала изменять настройки службы, а потом спокойненько убивать процесс.
 
 
Akam1
если полностью подменить папку программы, то у твоего друга станет английский нод, правда его сначала полностью остановтить надо.
так что лучше обновиться с зеркала на котором есть русские компоненты,  
или самому его сделать с помощью NOD32 Update Viewer, и потом от туда дать обновиться твоему другу.
 
кстати на оф серверах действительно нет ещё 37 компонент, и они появляются заметно позже там (во всяком случае в при переходе с 2.5 на 2.7 так было), но ты можешь их на своём зеркале сделать с помошью того же NOD32 Update Viewer из дистриба.

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 12:56 13-05-2007 | Исправлено: Emagine, 12:58 13-05-2007
Nickos

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
При установке NOD32 машина виснет.
Ситуация такая. ПК в компьютерном клубе. На машинах стандартный набор прог и игрушек, плюс ClubTimer и программа виртуальных дисков.Если NOD32 ставить сразу после операционки,оффиса, а потом уже все остальное, то все нормально, а вот если устанавливаешь NOD потом, то после перезагрузки машина виснет и только удалением антивируса в безопасном режиме удается все восстановить по прежнему. Пробовал и удалять виртуалку - все одно,хотя на админской машине устанавливается без проблем, правда виртуалки там нет. Как же все таки поставить NOD ? Переустанавливать все по новой начиная с системы что то не очень хочется.

Всего записей: 61 | Зарегистр. 06-10-2002 | Отправлено: 21:11 13-05-2007
Emagine



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кстати народ,
на счёт неизвестных вирусов которые подсаживаются сами на браузер и конфликтуют с нодом. смотри сообщение  
 
я понял механизм распростанения оных
в аську тебе ктонить стучится, типа девушка и говорит посмотри на мои фоткии указывает сайт, например этот __www.natashavt.chat.ru
далее вы туда заходиите и если у вас что-нить ниже 7-го эксплорева, то вы автоматически подцепляете заразу.
там в коде есть упоминание адреса в ссылке __http://81.95.149.235/cgi-bin/nsp.cgi?p=168  если в гугле сделать поиск по этому ИП то можно найти упоминание типа  
__http://81.95.149.235/asm/file.exe (Trojan-Downloader.Win32.Small.emg) (файл по этой ссылке качается и нодом не определяется)
 
так что понятно как заражаются машины, осталось вразумить всех пользователей, и прикрыть дырки..., а их прикрывать мне жуть как много...
 
 
Добавлено:
Nickos
насколько позже ты устанавливаешь антивирус, уже после некоторого времени работы, в том числе в интернете?
виснет он после того как ты вводишь пароль, на этапе загрузки профиля пользователя?

Всего записей: 101 | Зарегистр. 19-01-2006 | Отправлено: 21:38 13-05-2007
ded55

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emagine

Цитата:
 и если у вас что-нить ниже 7-го эксплорева

А если NOD32 + Opera9 + FF?

Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 22:35 13-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус)
Widok (19-07-2007 14:05): лимит страниц
http://forum.ru-board.com/topic.cgi?forum=5&topic=24064


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru