Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 3

Модерирует : gyra, Maz

Widok (01-10-2009 11:53): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> часть 1 | часть 2

 
Прежде, чем задавать вопросы, почитайте топик, там вы можете найти большинство ответов!

 
 "NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. NOD32 обновляет свою базу через пару часов после обнаружения нового вируса, работать с ним предельно просто."


Последние официальные версии программы:
NOD32 - 2.70.39 - EN/RU | ESET NOD32 3.0 - 3.0.694 EN/RU | ESET NOD32 4.0 - 4.0.437 EN - 4.0.437 RU  
Скачать пробную версию Eset NOD32 (30 дней)

Сайт программы: www.eset.com
Официальное российское представительство: www.esetnod32.ru
Официальный форум: Official Eset NOD32 Antivirus Forum
Официальный русский форум: Official Eset NOD32 Antivirus Russian Forum
FAQ и документация на русском языке.
ESET Knowledgebase - База знаний ESET (eng)
Если вы нашли новый вирус

Mini FAQ (Вопрос-Ответ):
-
В: Как избавиться от запроса логина и пароля, при обновлении из сетевой шары?
О: Идём в настройки (клавиша F5), слева выбираем пункт "Обновление", справа кнопка "Настройка", в появившемся окне идем на закладку "Локальная сеть" и на ней выставляем переключатель в «Текущий пользователь»

-
В: Как избавиться от запроса пароля для доступа к настройкам и деинсталяции?
О: Достаточно в  ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info удалить параметр PackageID .
Для версии 3.x параметр тут: [HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Info]
-
В: Не могу настроить зеркало на админской версии, требует хоть раз соединиться с сервером обновлений. Обновляюсь с бесплатного, при попытке настроить зеркало - та же ситуация. В чем дело?
О: Необходимо обновиться с
официального сервера!
-
В: Клиент не может обновиться по http с зеркала в локальной сети
О: На клиенте идём в настройки (клавиша F5), слева выбираем "Обновления", справа жмём кнопку "Настройка",  двигаемся на закладку "Прокси HTTP" и здесь ставим переключатель в положение "не использовать прокси сервер"; дополнительно на админской стороне убедиться, что в настройках на закладке "Зеркало" путь "Папка для дублируемых файлов" указывает НЕ на сетевую шару, а на локальный диск. Если всё-таки там было выставлено на сетевую шару, то заменить путь на лок.носитель и обязательно(!) провести Обновление баз на админской стороне, чтобы папка дублируемых файлов наполнилась файлами баз.

-
В: Есть подозрение что файл является вирусом, но антивирус не определяет его, как быть ?
О: Информацию о вирусах или других связанных с вредоносным ПО угрозах следует отправлять по адресу samples@esetnod32.ru или support@esetnod32.ru.
Формат отправки: приаттаченный архив zip или rar с паролем infected. Предпочтительнее rar с шифрованием имен, т.к. запароленный zip "палится" на некоторых почтовых серверах (на gmail.com - точно).
Разработчики и эксперты Eset обращаются с просьбой к пользователям пересылать всю информацию о вирусах и другом вредоносном ПО, включая источник получения, реакцию на угрозу различных антивирусов, тело вируса и прочие детали.

-

 
Чем практически отличаются NOD-ы (для Linux/BSD) в вариантах "Mail Server" и "File Server"
Пошаговая инструкция по созданию зеркала с обновлением по HTTP
Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku
Руководства пользователя

BAV-плагин для The Bat! (Неофициальный. Имеет ограниченный функционал. Рекомендуется пользоваться только при наличие SSL соединения с почтовым ящиком, как например у GMAIL)  

Руководство пользователя программным обеспечением ESET Smart Security и ESET NOD32 Antivirus v.3.xx (20080808)


Здесь обсуждение только работы!!!
Все вопросы по неофициальным обновлениям баз - в Варезнике ->  
 ESET NOD32 (Антивирус - все версии здесь)
 
оформление шапки - s1n

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 13:28 21-07-2008 | Исправлено: XenoZ, 01:39 12-09-2009
Userrr



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alamer
на флэшке autorun.inf (Win32/Mofei.NAS - обнаружен сразу) NOD 3.0.672
см. настройки своего NOD' a

Всего записей: 10821 | Зарегистр. 21-03-2006 | Отправлено: 20:17 29-12-2008
menand

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как удалить эту какашку?.. nod32 BE RU 3.0.699.0
 
требует дистрибутив при удаление.. которого у меня нету.. скачал последнюю версию - не цепляет.. и на новый не обновляется.. требуется дистр старого...
 
есть ли какаянить софтина чтобы из системы все следы этого антивиря удаляла (и сам антивирь)?

Всего записей: 169 | Зарегистр. 17-01-2006 | Отправлено: 22:15 29-12-2008
Userrr



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
menand
Manually uninstalling ESET NOD32 Antivirus 3.0

Всего записей: 10821 | Зарегистр. 21-03-2006 | Отправлено: 22:43 29-12-2008
Alamer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Userrr

Цитата:
на флэшке autorun.inf (Win32/Mofei.NAS - обнаружен сразу) NOD 3.0.672  
см. настройки своего NOD' a

 
Я сам писал пару вирусов которые нод в упор не видел (а вот каспер и аваст их сразу словили по обращениям к реестру), распространялись через autorun.inf. Спустя месяца 3 стал находить. Это при том что зараженных машин было много и это был мой первый опыт написания вирусов (правда фактически безвредных).
 
Этот вирус crsrc.exe создавал нод его даже сканером не видел.
 
Также нод не отлавливает "подсоленые" рандомом автораны
;degtCLeXGNKspMKFkPrcwSlQsCWVgk
;TeqVsinrgLSlZrJNSFIQhZPmxIWEWsnFm
;GbDbFrCV
;CPXCoYCyEeKqIWAgCGjOADk
[AutoRun]
;iXPkAewrsompvdOiPSaZkoXZmWvbQhIdsqhWFHcBzJRb
;bKxNyszPjuadKDpDYGAjFBNpYYzxwyntuaVJbLGhhWCpSqADJBjspxCFJ
;iMWBKSdmjtYL
;45F27A231FB7BAE1D91F00280842BEAA8F830F96B727D2C7BFC81571
open=fdqdtb.exe
 
Вобщем нод это скорость и удобство работы. Для себя сделал вывод что если мне понадобится антивирус то я выберу авиру линукс для своего сервера а на десктопах оставлю нод

Всего записей: 65 | Зарегистр. 23-01-2006 | Отправлено: 07:36 30-12-2008
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alamer Авира не уступает по скорости НОДу и не пропустит никакую заразу в отличии от НОДа...

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 13:03 30-12-2008
Aivani



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ua3vui
Дык и шагай в соответствующую ветку.И там расхваляй авиру...Мимо кассы малыш!

Всего записей: 2 | Зарегистр. 01-10-2008 | Отправлено: 13:08 30-12-2008
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aivani
Я ВАм не малыш

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 13:16 30-12-2008
Aivani



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ua3vui
Судя по таким детским выражениям
Цитата:
Авира не уступает по скорости НОДу и не пропустит никакую заразу в отличии от НОДа..

именно таким и являетесь.Любому более-менее опытному пользователю известно,что нет идеального антивируса.Один антивирь может после другого найти и наоборот.
И не надо в штыки тут все воспринимать...Вы пришли в ветку где люди пользуются и обсуждают работу NOD,накакли тут,и еще вам не нравится когда вам указали на ДВЕРЬ

Всего записей: 2 | Зарегистр. 01-10-2008 | Отправлено: 13:23 30-12-2008
Alamer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Объективно ни нод ни авира не обеспечивают удовлетворительную надежность на уровне включенного монитора (для простых пользователей). По непонятным мне причинам они пропускают элементарные способы заражения системы.  
Поставил нод-доработал систему напильником-получил более менее безопасную систему.
 
Почему нод не выдает предупреждения при записи процессом exe файлов в папку system32 с 'интересными' именами?
В том же анвир таск менеджере эти процессы явно выделяются красным и пишется высокая степень угрозы.
Это явно аномальное поведение процессов.
 
кстати а как защищен нод3 от отключения защиты?
Просто много приносили ноутов с нодом 2.7 в которых монитор был отключен а базы были откачены на старую версию.

Всего записей: 65 | Зарегистр. 23-01-2006 | Отправлено: 13:49 30-12-2008 | Исправлено: Alamer, 13:57 30-12-2008
Vasiahl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть следующая проблема. Не устанавливается на комп NOD32 Antivirus v3.0.621 Глюк выскакивает при запуске службы Eset Service файл ekrn.exe. Говорит "не возможно запустить службу". Зависимостей у службы нет. Перед этим вычистил с компа пачку троянов. Подскажите где собака порылась?

Всего записей: 115 | Зарегистр. 29-09-2004 | Отправлено: 13:55 30-12-2008
Alamer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну для начала посмотри в службах может там висит уже такая.
Тут на странице выкладывали фак по полному удалению нод (линк).
Попробуй это

Всего записей: 65 | Зарегистр. 23-01-2006 | Отправлено: 14:04 30-12-2008 | Исправлено: Alamer, 14:05 30-12-2008
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aivani
http://forum.ru-board.com/topic.cgi?forum=5&topic=24559&start=1420 К новогоднему столу примите Уважаемый. Это тот случай когда я отказася от НОД. Начинап с КАВ4.0
Авиру считаю лучшим АВ. С наступающим!

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 14:52 30-12-2008
Userrr



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ua3vui
Ваше мнение очень ценно, для этой ветки и наверно имеет отношение к работе Eset NOD32
 
Alamer

Цитата:
предупреждения при записи процессом exe

В NOD нет модуля HISP

Всего записей: 10821 | Зарегистр. 21-03-2006 | Отправлено: 15:00 30-12-2008
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alamer
Цитата:
Почему нод не выдает предупреждения при записи процессом exe файлов в папку system32 с 'интересными' именами?  
Это прерогатива HIPS (к-рого в НОДе нет).

Цитата:
кстати а как защищен нод3 от отключения защиты?
Установкой пароля.
 
Vasiahl

Цитата:
Не устанавливается на комп NOD32 Antivirus v3.0.621
Если цель - получить "вечный триал", то логичнее по этому вопросу обратиться в Варезник. (т.к. последняя офф. версия 3.0.684/3.0.672)
 
Userrr

Цитата:
В NOD нет модуля HISP
может HIPS? маленькая придирка  


----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 15:10 30-12-2008
Userrr



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
А какая разница - всё рано же его нет

Всего записей: 10821 | Зарегистр. 21-03-2006 | Отправлено: 15:24 30-12-2008
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Userrr В данном архиве при распаковке НОД удалил один вирус из имеющихся там двадцати штук. Авира удрлила все двадцать сразу. Еще имеющиеся там 19 вирей НОД занес в свою базу ровно через месяц после того . как эта база была им отправлена.К сожалению это действительно так.....

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 15:31 30-12-2008
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ua3vui
Для выбора есть отдельная тема.


----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:34 30-12-2008
Alamer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Userrr
То что это больше HIPS я понимаю, но все же... Я раньше всегда считал что существуют не только сигнатуры кода но и "сигнатуры поведения".
 
Защита паролем настроек не поможет у вас в шапке написано как снять пароль, насколько я понял.

Всего записей: 65 | Зарегистр. 23-01-2006 | Отправлено: 18:46 30-12-2008
Userrr



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alamer
Это эвристика, не обязательно антивирус должен распознавать вирус пока тот не активен, а поведенческий анализ не основан на сигнатурах. Кстати эта одна из причин популярности NOD.

Всего записей: 10821 | Зарегистр. 21-03-2006 | Отправлено: 18:59 30-12-2008
Alamer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Userrr
Насколько я понимаю поведенческий анализ должен быть реализован на  нейронных сетях, которые в итоге бы с определенной долей вероятности могли сказать является поведение процесса нормальным или нет(помню из курса мат моделирования). Вот такой алгоритм я в прошлом посте называл "сигнатурой поведения". Ведь по большому счету сигнатура эта маска которая накладывается на объект и позволяет его идентифицировать. В данном случае такой маской является нейронная сеть.
 
Хотя возможно в ноде это реализовано несколько иначе. Жаль производители нигде не пишут о принципах работы своих программ. Было бы очень интересно почитать, узнать чтонибудь новое для себя.
 
А вообще простейший хипс можно написать даже на конечных автоматах.

Всего записей: 65 | Зарегистр. 23-01-2006 | Отправлено: 09:01 31-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 3
Widok (01-10-2009 11:53): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru