Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2

Модерирует : gyra, Maz

Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> часть 1

 
Прежде, чем задавать вопросы, почитайте топик, там вы можете найти большинство ответов!

 
 "NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. NOD32 обновляет свою базу через пару часов после обнаружения нового вируса, работать с ним предельно просто."


Последние официальные версии программы:
NOD32 - 2.70.39 - EN/RU | ESET NOD32 3.0 - 3.0.669 EN - 3.0.669 RU

Сайт программы:
www.nod32.com | www.eset.com
Официальное российское представительство:
www.nod32russia.com | www.esetnod32.ru
Официальный форум:
Official Eset NOD32 Antivirus Forum
 
Скачать Eset NOD 32 Trial (30 дней)
 

Mini FAQ (Вопрос-Ответ):
-
В: Как избавиться от пароля для доступа к настройкам и деинсталяции?
О: Достаточно в  ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info удалить параметр PackageID .
-
В: Не могу настроить зеркало на админской версии, требует хоть раз соединиться с сервером обновлений. Обновляюсь с бесплатного, при попытке настроить зеркало - та же ситуация. В чем дело?
О: Необходимо обновиться с
официального сервера!
-
В: Есть подозрение что файл является вирусом, но антивирус не определяет его, как быть ?
О: Информацию о вирусах или других связанных с вредоносным ПО угрозах следует отправлять по адресу samples@esetnod32.ru или support@esetnod32.ru.
Формат отправки: приаттаченный архив zip или rar с паролем infected. Предпочтительнее rar с шифрованием имен, т.к. запароленный zip "палится" на некоторых почтовых серверах (на gmail.com - точно).
Разработчики и эксперты Eset обращаются с просьбой к пользователям пересылать всю информацию о вирусах и другом вредоносном ПО, включая источник получения, реакцию на угрозу различных антивирусов, тело вируса и прочие детали.

-

 
Чем практически отличаются NOD-ы (для Linux/BSD) в вариантах "Mail Server" и "File Server"
Пошаговая инструкция по созданию зеркала с обновлением по HTTP
Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku
Руководства пользователя
Русификация NOD32 2.12.х
Начиная с версии 2.50.26 выпускается официальная русская версия.
BAV-плагин для The Bat! (Неофициальный. Имеет ограниченный функционал. Рекомендуется пользоваться только при наличие SSL соединения с почтовым ящиком, как например у GMAIL)  

Руководство пользователя программным обеспечением ESET Smart Security и ESET NOD32 Antivirus v.3


Здесь обсуждение только работы!!!
Все вопросы по неофициальным обновлениям баз - в Варезнике ->  
 ESET NOD32 (Антивирус - все версии здесь)
 
оформление шапки - s1n

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:04 19-07-2007 | Исправлено: XenoZ, 20:54 11-07-2008
dimas74

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[/q]
Можно поподробнее, что нужно сделать. Где set`up?

Всего записей: 3 | Зарегистр. 31-01-2008 | Отправлено: 09:16 31-01-2008
MrSpecialist



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimas74

 
Добавлено:
отключи Real-time filesystem protection (Disable)

----------
Aquila non captat muscas

Всего записей: 905 | Зарегистр. 17-03-2006 | Отправлено: 09:23 31-01-2008
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ох,ох,ох ...  
Ребята, я поставил для эксперимента в локалке два касперских (остальные машины, по желанию пользователей, до сих пор под нодом, в том числе и моя). Ой какая коллекция троянов оказалась на этих двух машинах! Причем обе были защищены разными нодами (одна - на втором ноде с месячной давностью баз, другая - на третьем ноде со свежайшими базами).
 
Нужно отметить, что на эти машины были серьезные подозрения, потому туда и поставил каспера. Оба пользователя этих станций использовали IE и оба получили трояны, которые залазят через баг IE с нулевым фреймом.  
 
ИМХО, предлагаю все, кто использует NOD32 скачать с сайта касперского утилитку klwk и прогнать свои машины, а также никогда не использовать IE для инета (уж лучше перейти на оперу или файрфокс, т.к. там нет этого бага через который сейчас лезут трояны). А если у вас будет троян - выкиньте нод и поставьте что-то другое.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 13:15 31-01-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
Ой какая коллекция троянов оказалась на этих двух машинах!  

А какие именно ? Файлы не уцелели ?

Цитата:
одна - на втором ноде с месячной давностью баз,

А чего же вы хотели ? Каждый день обновляться надо.

Цитата:
трояны, которые залазят через баг IE с нулевым фреймом

А на IE все заплатки от M$ стоят?

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 14:02 31-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто в курсе, когда выйдет руский ESET NOD32 v3?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:21 31-01-2008
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer
Все не помню... основным (самым распростоаненным) был Trojan-Spy.Win32.Goldun.gu, ntos.exe, и два каких-то троян-доунлоадеров.
Нод третьей версии обновлялся ежедневно по нескольку раз в день - не помогла, пропустил ntos.exe.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 15:41 31-01-2008
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
Все не помню... основным (самым распростоаненным) был Trojan-Spy.Win32.Goldun.gu, ntos.exe, и два каких-то троян-доунлоадеров.
 

ну ты конечно послал их в вирлаб нода ?

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 15:49 31-01-2008
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer
Нет, сорри... не послал.  
Каспер их грохнул на лету сразу при установке... Из всех этих троянов, до установки каспера, я своими глазами "увидел в системе" только ntos.exe, но этот зверь блокирует доступ к своему файлу, так что его не только скопировать не удалось, его дату файла даже просмотреть не получилось. А заморачиватся с переносом винта на другой комп. не хотел.
 
Кстатий, я уже имел опыт отсылки троянов в НОД... послал им в общей сложности около 4х разных зверей... добавили в базу только через НЕДЕЛЮ! и то не всех (один так и не добавили). Но за содействие поблагодарили (это было еще во времена второго нода).

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 19:01 31-01-2008
Gourmet

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
его не только скопировать не удалось, его дату файла даже просмотреть не получилось

 
в porcess explorer можно видеть все файлы, которые открыл любой процесс, и там же сразу их... закрыть (close handle) - после закрытия с файлами торяна можно делать все, что угодно
 
пока что не попадалась ни одна пакость, которая смогла бы этому супротивиться
 
а nod-у доверия все меньше и меньше...

Всего записей: 1782 | Зарегистр. 26-06-2003 | Отправлено: 22:31 31-01-2008
Red_Line_ST



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может кто-нибудь сталкивался с такой проблемой.
 
Собираю свой пакет в Remote Adminstrator Server под третью версию нода, вроде все ок...
 
и вот там последняя строчка это указание ключей запуска данного пакета. так вот указаны там ключи, что устанавливаться в невидимом режиме и не перегружать комп после установки.
 
Однако когда сохраняю пакет, то при запуске его он выдает мастер. если же запускать через командную строку с указанием ключей , то все ок.. почему он ключи не цепляет???

Всего записей: 145 | Зарегистр. 04-01-2007 | Отправлено: 13:58 01-02-2008
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста где можно почитать какие версии нода есть и для чего ни нужны?
заранее благодарен

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 09:06 02-02-2008
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все привет.
У меня вопрос такого характера.  
NOD32 может проверять http трафик (проходящий юзерам) если он стоит на сервере?

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 13:51 02-02-2008
alezander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NskRonin

Цитата:
Все привет.  
У меня вопрос такого характера.  
NOD32 может проверять http трафик (проходящий юзерам) если он стоит на сервере?

 
У меня win2003, Traffic Inspector, NAT.
 
Стоит Нод 2.70.32, проверяет трафик. Вирусы в нем не удаляет, потому что кривой. Пробовал все возможные варианты настройки. Но зато он фиксирует урл вирусов, которые я заношу в фильтры ТИ. Плюс на прокси стоит запрет на скачку потенциально опасных файлов, а на локальных машинах ограничены права пользователей. За год работы ни одного вируса.

Всего записей: 275 | Зарегистр. 10-07-2006 | Отправлено: 14:13 02-02-2008
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alezander
А сборка NOD32 обычная?
 
P.S. прикольно надо будет так же замутить )
У меня Win2003, UG 2.8 без NAT
 
Добавлено:
А с троянами как борешься? Или 2.7 и их ловит (у меня 2.5)?

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 14:27 02-02-2008
alezander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сборка обычная. На ТИ стоит "tcp/80 перенаправление на прокси", поэтому в принципе как у тебя.
 
Для меня что троян, что вирус, что просто файл-приколюха. Все файлы с расширением *.exe и другие потенциально опасные файлы режутся на прокси. Людям на работе они не нужны, а если надо ставлю исключения.
 
Еще раз повторю, Нод с задачей удаления вирусов в трафике через шлюз не справляется. Он только их фиксирует, записывает адрес, с которого они скачиваются. Я все адреса сразу же заношу в блокировки. А прокси видит, что юзер пытается скачать запрещенный файл и все это дело сразу блокирует.
 
ПС. Стоял у меня тут раньше ЮзерГейт, нафик тебе такой головняк?
ППС. Для шлюза нужен другой, нормальный антивирус, но меня такой вариант вполне устраивает.

Всего записей: 275 | Зарегистр. 10-07-2006 | Отправлено: 14:46 02-02-2008
NskRonin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alezander

Цитата:
ПС. Стоял у меня тут раньше ЮзерГейт, нафик тебе такой головняк?  

 
Мне пока UG хватает. А головняк это ты прав, но у меня в лакалке в игры по инету не режутся, а все остальное я порт мапингом победил )
 
Блин... я что то на счет фильтров exe даже не думал ) Вообще мысль светлая )

----------
Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
/Конфуций/

Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 17:24 02-02-2008
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
где можно почитать изменения в версиях?
Remote Administrator v1.0.15
Remote Administrator v2.0.33:  
Заранее благодарен

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 10:34 03-02-2008
DikAll



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А когда у вас скачивались в последний раз обновы? И версия какая, для 2.7
 
Добавлено:
версия баз 2845

----------
Ну я перец!

Всего записей: 2218 | Зарегистр. 08-11-2005 | Отправлено: 23:14 03-02-2008
proxixixi

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересует FAQ по установке и настройки новой линейки NOD-а под KWF. Спасибо.

Всего записей: 180 | Зарегистр. 04-09-2007 | Отправлено: 05:17 04-02-2008
alezander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NskRonin

Цитата:
Мне пока UG хватает. А головняк это ты прав, но у меня в лакалке в игры по инету не режутся, а все остальное я порт мапингом победил )  
 
Блин... я что то на счет фильтров exe даже не думал ) Вообще мысль светлая )

 
На работе в принципе НАТ не нужен, но бывают исключения.
 
Поставишь Нод, смотри вкладку Threat Log  и поймешь, что еще добавлять в фильтры прокси.

Всего записей: 275 | Зарегистр. 10-07-2006 | Отправлено: 06:18 04-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2
Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru