Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2

Модерирует : gyra, Maz

Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> часть 1

 
Прежде, чем задавать вопросы, почитайте топик, там вы можете найти большинство ответов!

 
 "NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. NOD32 обновляет свою базу через пару часов после обнаружения нового вируса, работать с ним предельно просто."


Последние официальные версии программы:
NOD32 - 2.70.39 - EN/RU | ESET NOD32 3.0 - 3.0.669 EN - 3.0.669 RU

Сайт программы:
www.nod32.com | www.eset.com
Официальное российское представительство:
www.nod32russia.com | www.esetnod32.ru
Официальный форум:
Official Eset NOD32 Antivirus Forum
 
Скачать Eset NOD 32 Trial (30 дней)
 

Mini FAQ (Вопрос-Ответ):
-
В: Как избавиться от пароля для доступа к настройкам и деинсталяции?
О: Достаточно в  ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info удалить параметр PackageID .
-
В: Не могу настроить зеркало на админской версии, требует хоть раз соединиться с сервером обновлений. Обновляюсь с бесплатного, при попытке настроить зеркало - та же ситуация. В чем дело?
О: Необходимо обновиться с
официального сервера!
-
В: Есть подозрение что файл является вирусом, но антивирус не определяет его, как быть ?
О: Информацию о вирусах или других связанных с вредоносным ПО угрозах следует отправлять по адресу samples@esetnod32.ru или support@esetnod32.ru.
Формат отправки: приаттаченный архив zip или rar с паролем infected. Предпочтительнее rar с шифрованием имен, т.к. запароленный zip "палится" на некоторых почтовых серверах (на gmail.com - точно).
Разработчики и эксперты Eset обращаются с просьбой к пользователям пересылать всю информацию о вирусах и другом вредоносном ПО, включая источник получения, реакцию на угрозу различных антивирусов, тело вируса и прочие детали.

-

 
Чем практически отличаются NOD-ы (для Linux/BSD) в вариантах "Mail Server" и "File Server"
Пошаговая инструкция по созданию зеркала с обновлением по HTTP
Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku
Руководства пользователя
Русификация NOD32 2.12.х
Начиная с версии 2.50.26 выпускается официальная русская версия.
BAV-плагин для The Bat! (Неофициальный. Имеет ограниченный функционал. Рекомендуется пользоваться только при наличие SSL соединения с почтовым ящиком, как например у GMAIL)  

Руководство пользователя программным обеспечением ESET Smart Security и ESET NOD32 Antivirus v.3


Здесь обсуждение только работы!!!
Все вопросы по неофициальным обновлениям баз - в Варезнике ->  
 ESET NOD32 (Антивирус - все версии здесь)
 
оформление шапки - s1n

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:04 19-07-2007 | Исправлено: XenoZ, 20:54 11-07-2008
Gluzer

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
justik
проверьте настройки IMON

Всего записей: 8765 | Зарегистр. 31-03-2003 | Отправлено: 18:43 22-08-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
justik

Цитата:
Если устанавливаю НОД32 с включенной резидентной защитой, перестает работать интернет.  
До этого был каспер установлен.  

 
Систему от каспера надо чистить!

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 21:05 22-08-2007
justik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как отчистить? качал утилиту с офф сайта для удаления его, она ничего не находит после удаления.
 
> проверьте настройки IMON
с IMON вроде все ок, это AMON надо выключать - тогда работает

Всего записей: 5 | Зарегистр. 29-05-2006 | Отправлено: 21:09 22-08-2007
lastmylove



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
justik
Скачай утилитку WinSock XP Fix (http://www.spychecker.com/program/winsockxpfix.html)
и воспользуйся ей.
Сразу предупреждаю: что все сетевые настройки у тебя сбросятся !!
Сделай перезагрузку.
Далее восстановим(проверим) некоторые параметры Интернет монитора IMON.
Выбери IMON > настройка > далее закладка разное.
Там где Изменение кофигурации должно быть отмечено галочкой (Автоматичеки искать ...)
 
Можешь там же  Установить галочку напротив Интернет фильтр (Лог попыток вторжения - в лог вирусов) ...

Всего записей: 41 | Зарегистр. 28-05-2006 | Отправлено: 23:07 22-08-2007 | Исправлено: lastmylove, 23:10 22-08-2007
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
w0mbat  
 

Цитата:
Покопай на предмет того, что у тебя еще при загрузке стартует (любые нестандартные службы\дрова\проги), может это с ними конфликт.  

 
ок

Всего записей: 2903 | Зарегистр. 11-05-2005 | Отправлено: 12:34 23-08-2007
franchisement



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил на работе nod'a всм своим клиентоам (55 шт.). Всё было классно около месяца.. Решил проверить spybot'om и чуть не попутал! Почти у каждого клиента 1-5 активных троянов. Чё делать то? Не хочу опять на каспера пересаживаться

Всего записей: 385 | Зарегистр. 21-09-2004 | Отправлено: 16:05 23-08-2007
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как firewall Imon в Nod32 совсем не справляется. На чистой машине, поставил Nod напустил Explorer, вышел в инет. Потом сразу же в настройках Imon "совместимость клиентов" поставил для explorer.exe "высокая безопасность". Потом запустил NOD32view для обновления, и без всяких вопросов обновился. Потом смотрю, NOD32view и его компоненты занесены в список совместимости "высокая совместимость". То есть Nod32 всех пускает в сеть с машины, еще и "совместимость" прописывает. Нехорошо получается....

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 16:14 23-08-2007
w0mbat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
кто сказал, что imon в нод имеет отношение к фаеру? его задача - проверять входящий\исходящий http и не только траф. И никакого блокирования приложений\портов (пока не обнаружен вирус), поэтому и высокая совместимость по умолчанию.

----------
Лучше десять раз покрыться потом, чем один раз - инеем

Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 16:42 23-08-2007
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
w0mbat
проверять входящий\исходящий http и не только траф.
То есть сидящий на машине троян будет спокойно передавать в сеть что ему хочется. Не сам себя, для распространения, а информацию ради которой он в системе и завелся. И Imon и слова не скажет.
Мониторить трафик это одна из функций firewall.  

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 08:42 24-08-2007
Black_Knight_Rostov



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DOE_JOHN
Функция антивируса - проверять трафик на вирусы, а не контролировать какое приложение передает информацию. Не стоит требовать от АВ функций фаервола , а потом жаловаться что он с ними не справляется.

----------
Делай что должен, свершится чему суждено

Всего записей: 783 | Зарегистр. 19-02-2006 | Отправлено: 09:01 24-08-2007
Jagrat



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К вопросу включения высокой эффективности. Как включить этот режим на клиентских компах? Нужен файл конфигурации? Возможно, я чешу правое ухо левой ногой, но:  
надо скопировать содержимое параметра UserAgentList в разделе KEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Modules\Imon\Settings в параметр active_ua_list в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Modules\Imon\Settings\Config000\Settings  
"Параметры загрузки больших файлов" управляются значениями 0 или 1 параметров http_auto_passive и http_auto_passive_timeout_enabled в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Modules\Imon\Settings\Config000\Settings
Можно это делать вручную подключением клиентских реестров. Но хотелось бы скриптом. В скриптах я слаб, может подскажет кто? Плиз.

Всего записей: 18 | Зарегистр. 28-10-2005 | Отправлено: 10:48 24-08-2007 | Исправлено: Jagrat, 11:16 24-08-2007
w0mbat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DOE_JOHN
покажи, где ты видел слово "firewall" применительно к ноду (не suite). imon именно что заблокирует передачу вируса в\из инета, для остального он и не предназначен.
 
Jagrat
настрой нод как хочешь, экспортируй нужные значения в что_то.reg, и вноси на нужные машины изменения батником с содержанием "regedit /s что_то.reg"
правда перед изменением реестра возможно нужно будет выйти из центра управления и для задействования перезапустить (можно убиением) службу

----------
Лучше десять раз покрыться потом, чем один раз - инеем

Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 14:12 24-08-2007
Tima777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На днях обтроянился, но нодом (базы августовские, nod 2.7) и ручками удалось вроде бы прочистить машину, восстановить реестр и т.п. Все работает, но есть определенное сомнение, что вирь все же где-то засел. Протестировал Dr.Web (базы вирусные на 24.08) и он нашел в папке Eset/cache инфицированный файл fnd1.ndi (Trojan,DownLoader.19256). Что бы это могло быть? Будьте добры, подскажите пожалуйста, что делать и для чего нужна папка Cache в nod?

Всего записей: 343 | Зарегистр. 27-08-2004 | Отправлено: 18:05 24-08-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tima777

Цитата:
Будьте добры, подскажите пожалуйста, что делать и для чего нужна папка Cache в nod?

 
Вроде в неё кэшируются подозрительные файлы перед отправкой на изучение в NOD. Но могу и ошибаться.

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 18:38 24-08-2007
Tima777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вроде в неё кэшируются подозрительные файлы перед отправкой на изучение в NOD

 
Спасибо. Скорей всего наименование файла как fnd (found) тоже говорит в пользу служебности файла для отправки.  

Всего записей: 343 | Зарегистр. 27-08-2004 | Отправлено: 18:44 24-08-2007
Labean_Hesv

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему при обновлении на официальных серверах (на других не пробовал) ежедневное обновление имеет такой большой размер (более 8 Mb)? Причем почти все файлы имеют одинаковый размер с предыдущим обновлением. Возможно я не настроил обновление должным образом, или это так и должно быть?

Всего записей: 2824 | Зарегистр. 21-11-2004 | Отправлено: 05:05 25-08-2007
lastmylove



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tima777

Цитата:
На днях обтроянился, но нодом (базы августовские, nod 2.7) и ручками удалось вроде бы прочистить машину, восстановить реестр и т.п. Все работает, но есть определенное сомнение, что вирь все же где-то засел. Протестировал Dr.Web (базы вирусные на 24.08) и он нашел в папке Eset/cache инфицированный файл fnd1.ndi (Trojan,DownLoader.19256). Что бы это могло быть? Будьте добры, подскажите пожалуйста, что делать и для чего нужна папка Cache в nod?

Точно fnd1.ndi ? Наверное ты ошибся либо fnd1.nfi или fnd1.ngi  
Эти файлы (.nfi и .ngi) содержат только информацию о файлах, которые находятся в карантине.
Данный файл можешь свободно удалить, если нет такого файла fnd1.nqf
 
Labean_Hesv
 
Цитата:
Почему при обновлении на официальных серверах (на других не пробовал) ежедневное обновление имеет такой большой размер (более 8 Mb)? Причем почти все файлы имеют одинаковый размер с предыдущим обновлением. Возможно я не настроил обновление должным образом, или это так и должно быть?

Как правило самое большое - это первое обновление (скачивается целая база данных). Дальнейшие обновления не столь вилики по размерам и как правило составляют несколько сотен кб.

Всего записей: 41 | Зарегистр. 28-05-2006 | Отправлено: 08:07 25-08-2007 | Исправлено: lastmylove, 08:09 25-08-2007
Orgazmator



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может подскажете, в чем проблема ? NOD32 использую давно, сейчас версия 2.7 стандарт. Поскольку надоели заморочки с поиском ключей для обновлений, использовал следующую схему - зарегился на бесплатном хостинге, написал скрипт, который высасывает обновы с работающих, но забаненых серверов обновлений. Прописал свой хостинг как сервер обновлений в NOD. Всё работало на ура до 16 числа этого месяца. После этого пишет, что уже самая новая версия и обновления не требуются, хотя я вижу по датам и по содержанию файла update.ver что вышла уже версия от 24 числа. Буду признателен за мысли по поводу такого странного поведения нода.
 
Добавлено:
прошу прощения, похоже проблемы с бесплатным сервером обнов. разобрался сам.

Всего записей: 5 | Зарегистр. 28-11-2006 | Отправлено: 08:13 27-08-2007
HEPB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Orgazmator
Поделись скриптом =P

----------

Всего записей: 1005 | Зарегистр. 25-02-2003 | Отправлено: 13:57 27-08-2007
m00slim25



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть вопросик
 
C:\>sc query nod32krn
 
SERVICE_NAME: nod32krn
        TYPE               : 110  WIN32_OWN_PROCESS (interactive)
        STATE              : 1  STOPPED
                                (NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
        WIN32_EXIT_CODE    : 1077       (0x435)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0
 
это описание сервиса сервисконтроллером
 
можно ли как нть изменить параметры NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN на диаметрально противоположные ? и если можно, то как ?

Всего записей: 1041 | Зарегистр. 30-05-2006 | Отправлено: 14:46 28-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2
Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru