Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2

Модерирует : gyra, Maz

Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> часть 1

 
Прежде, чем задавать вопросы, почитайте топик, там вы можете найти большинство ответов!

 
 "NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. NOD32 обновляет свою базу через пару часов после обнаружения нового вируса, работать с ним предельно просто."


Последние официальные версии программы:
NOD32 - 2.70.39 - EN/RU | ESET NOD32 3.0 - 3.0.669 EN - 3.0.669 RU

Сайт программы:
www.nod32.com | www.eset.com
Официальное российское представительство:
www.nod32russia.com | www.esetnod32.ru
Официальный форум:
Official Eset NOD32 Antivirus Forum
 
Скачать Eset NOD 32 Trial (30 дней)
 

Mini FAQ (Вопрос-Ответ):
-
В: Как избавиться от пароля для доступа к настройкам и деинсталяции?
О: Достаточно в  ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info удалить параметр PackageID .
-
В: Не могу настроить зеркало на админской версии, требует хоть раз соединиться с сервером обновлений. Обновляюсь с бесплатного, при попытке настроить зеркало - та же ситуация. В чем дело?
О: Необходимо обновиться с
официального сервера!
-
В: Есть подозрение что файл является вирусом, но антивирус не определяет его, как быть ?
О: Информацию о вирусах или других связанных с вредоносным ПО угрозах следует отправлять по адресу samples@esetnod32.ru или support@esetnod32.ru.
Формат отправки: приаттаченный архив zip или rar с паролем infected. Предпочтительнее rar с шифрованием имен, т.к. запароленный zip "палится" на некоторых почтовых серверах (на gmail.com - точно).
Разработчики и эксперты Eset обращаются с просьбой к пользователям пересылать всю информацию о вирусах и другом вредоносном ПО, включая источник получения, реакцию на угрозу различных антивирусов, тело вируса и прочие детали.

-

 
Чем практически отличаются NOD-ы (для Linux/BSD) в вариантах "Mail Server" и "File Server"
Пошаговая инструкция по созданию зеркала с обновлением по HTTP
Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku
Руководства пользователя
Русификация NOD32 2.12.х
Начиная с версии 2.50.26 выпускается официальная русская версия.
BAV-плагин для The Bat! (Неофициальный. Имеет ограниченный функционал. Рекомендуется пользоваться только при наличие SSL соединения с почтовым ящиком, как например у GMAIL)  

Руководство пользователя программным обеспечением ESET Smart Security и ESET NOD32 Antivirus v.3


Здесь обсуждение только работы!!!
Все вопросы по неофициальным обновлениям баз - в Варезнике ->  
 ESET NOD32 (Антивирус - все версии здесь)
 
оформление шапки - s1n

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:04 19-07-2007 | Исправлено: XenoZ, 20:54 11-07-2008
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CkopnuoH

Цитата:
Ты имеешь ввиду это? Если да, то судя по всему актуальная.  Тогда можно считать, что обновилась.

Да, это имел ввиду. На будущее будет возможность юзай админку, и тебе антивирус и создание зеркала обновлений. Удачи!

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 15:29 20-07-2007 | Исправлено: Top10, 15:32 20-07-2007
Nbb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
 
вот какие файлы есть
 
nod0939.nup
nod0CE8.nup
nod0E8E.nup
nod1E98.nup
nod319B.nup
nod324E.nup
nod4B0C.nup
nod524C.nup
nod5B27.nup
nod5C18.nup
nod6277.nup
nod7BC9.nup
nod7F34.nup  6 мб
lastupd.ver
upd.ver
 
если upd.ver переименовать в update.ver ошибка остается та же
 
через дистрибутив, созданый конструктором, базы тоже не подцепляются

Всего записей: 353 | Зарегистр. 15-01-2006 | Отправлено: 18:19 22-07-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nbb
А теперь - я валяюсь...
Содержимое папки .\ESET\updfiles\ в качестве зеркала использовать не получится - несоответствие имен. Смотри тут

----------
А оно мне надо?..

Всего записей: 5496 | Зарегистр. 29-03-2006 | Отправлено: 23:40 22-07-2007
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, кто может подскажет, Полный список переменных для редактирования уведомлений? ( к примеру: %TimeStamp%,  %ProgramName%,... )

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:29 23-07-2007
vladrise



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пропал апдейт с локального зеркала - по FQDN, все так же продолжает обновлять по IP адресу, что это может быть? локальные DNS все проверены и хосты тоже....  
такое ощущение, что с клиентами что-то твориться неладное...

Всего записей: 7 | Зарегистр. 02-06-2007 | Отправлено: 12:07 23-07-2007
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ICY_fire

Цитата:
Notification Messages Setup:
NOD32 virus warning and notification messages have a predefined default format. The default format will be optimal for most situations. In some circumstances (for example, if you have an automated email processing system) you may need to change the message format. Keywords (strings separated by % signs) are replaced in the message by the actual information specific to the alert. The following keywords are available:
 
• %TimeStamp% - date and time of the event
• %ProgramName% - the module that generated the alert
• %ComputerName% - NetBIOS name of the computer where the alert occurred
• %InfectedObject% - name of infected file, message, etc.
• %VirusName% - identification of the infection
• %ErrorDescription% - description of a non-virus event
Use the Default button to reset the formats to their default values.

(взято из справки NOD'а)

----------
А оно мне надо?..

Всего записей: 5496 | Зарегистр. 29-03-2006 | Отправлено: 12:38 23-07-2007 | Исправлено: XenoZ, 12:41 23-07-2007
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
благодарю, но думаю это не полный список.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 16:02 23-07-2007
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обнаружил неприятный момент с нодом.
Есть у меня рукотворный набор вирусов, специальным образом мной препарированных с целью максимального введения в заблуждения антивирусов (не подумайте, исключительно в тестовых целях ). Каждый раз, когда выходит очередной апдейт антивирусов, я натравливаю на него кроме прочих и нод32, ожидая, что набор будет детектироваться. Ситуация довольно идиотская, как можно подумать со стороны. Ведь я мог бы легко "сдать" набор, и он бы определялся уже с очередными апдейтами. Однако, дело в том, что мне несколько садистски интересно понаблюдать со стороны, справятся ли программисты Eset с детектом подобных препарированных вирусов самостоятельно . Вот поэтому я был крайне приятно удивлен, что примерно месяц назад мой набор вирусов стал довольно успешно детектироваться нодом с очередным большим апдейтом, хотя и позиционироваться не как четко определяемые вирусы, а как вирусы предположительные и как новые неизвестные вирус (это уже огромный плюс).
Каково моё было удивление, когда сегодня с метровым апдейтом нода я ради интереса в очердной раз (сам не знаю зачем) натравил его на мой старенький набор. Нод перестал видеть вирусы в нем вообще!!!
Обидный и очень неприятный даунгрейд в детекте.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6638 | Зарегистр. 04-10-2004 | Отправлено: 12:48 26-07-2007
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
упс.... у нод32 временно была отключена расширенная эвристика и начисто об этом ЗАБЫТО)
нод32 лучший. детект снова есть)

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6638 | Зарегистр. 04-10-2004 | Отправлено: 16:15 26-07-2007
Mirush



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у нод32 временно была отключена расширенная эвристика  

Бывает и на старуху проруха..
Вот так и "некоторые" не настроят должным образом Nod, а потом и шум поднимают....

----------
Каждый человек меня в чём-то превосходит, и в этом смысле, мне есть чему у него поучиться. (c)

Всего записей: 546 | Зарегистр. 13-12-2004 | Отправлено: 20:53 26-07-2007
ShIvADeSt



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пропускает Нод32 троянов из инета - хотя стоит мониторить инет и актив монитор стоит. Была такая беда - scandrv.exe создавал файл winactived.bat и затирал кое что из файлов. Нод с последними базами чихал на него. Уже второй раз умирает от троянов на машине, приходится avz4 юзать, чтобы убить троянов и переустановить нод 2.7.39. Раньше нареканий не было, а сейчас... На фирму как на работу уже езжу

----------
И создал Бог женщину... Существо получилось злобное, но забавное...

Всего записей: 3956 | Зарегистр. 29-07-2003 | Отправлено: 02:21 27-07-2007
saker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня стоит связка NOD плюс Outpost нелицензионные, оба пропускают вирусы. Заметил сначала на диске C файл U.exe, смотрю в приложениях Outpost он тоже прописался как Доверенные, удалил. Сейчас провёл полную проверку, NOD32 нашёл
C:\Program Files\MYiE2 RU\Plugin\History\iehv.exe - вероятно модифицированный  Win32/TrojanDropper.Agent  троян - удален
C:\System Volume Information\_restore{38784196-0786-45BE-A794-F21B6AEA3C2C}\RP426\A0072190.Vexe - вероятно модифицированный  Win32/TrojanDownloader.Small  троян - удален
C:\System Volume Information\_restore{38784196-0786-45BE-A794-F21B6AEA3C2C}\RP429\A0072952.exe - вероятно модифицированный  Win32/TrojanDropper.Agent  троян - удален
Google пишет  
Приносим наши извинения...
 
... но в настоящий момент мы не можем рассмотреть Вашу заявку. Компьютерный вирус или шпионское ПО посылает нам автоматические заявки, и, возможно, Ваш компьютер или сеть были заражены.
 
Система XP сервис пак 2, браузер Опера плюс FF, IE почти не пользуюсь.  
Чем можно ещё проверить систему, чтобы винда не рухнула? Ad-Aware SE Personal тоже пропускает. Как-то давно стоял  Doctor Web, я его отключил, поставил Касперского, они друг друга убили. В безопасном режиме как проверить? По работе гоняю сайты по каталогам, попадаются заражённые сайты, тут ещё СД сдох, дисковода тоже нет, чтобы скинуть нужные файлы.

Всего записей: 20 | Зарегистр. 24-09-2006 | Отправлено: 05:43 27-07-2007 | Исправлено: saker, 05:46 27-07-2007
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни, а у меня вот такая пробелма -  
указал случайно не ту конфигурации при разворачиваемом пакете. Пакет развернулся, установилась эта конфигурация а в ней сервер и адрес обновления - неправильные.
 
Соответственно клиенты у меня в консоли уже 12 часов как не связывались с сервером (ибо не туда ломятся). Через консоль администрирования никакие манипуляции с ними не проходят.
 
Залез в реестр, поменял в local_machine адреса сервера и обновления, вроде адрес при обновлении поменялся, но нод с сервером не связывается.
 
 
Вопрос - как заменить конфигурацию сразу на множестве машин не через RAC?

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 17:16 27-07-2007
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShIvADeSt
saker
 
and to all...
 
Настраиваем правильно IMON в Nod32 ...  
Я очень давно не мог понять, почему нод32 ведёт себя несколько странным образом. Например, заходим на страничку с известным икаровским тестовым псевдовирусом, нажимаем скачать его при включенном IMON-модуле и ... имон ловит икара, предлагая всего лишь одну кнопку Завершить. Жмем её и... блокируем икара, снова выходим к началу, и иакар снова в цикле блокируется. То есть нод32 входит в дурацкий цикл, пока вообще не закроем страничку.
 
Идём дальше. Берём тестовый сплоит. Настраиваем локально известного Денвера и пытаемся подгрузить страничку со сплоитом при включенном Денвере. Имон в ноде четко фиксирует зараженную сплоитом страничку и.... спокойно позволяет сплоиту запустить тестовый калькулятор!!! У меня это всегда вызывало дикое удивление. Зачем ловить вирь, сигналить о нем, запрещать его и давать спкокойно успевать ему сработать? Оказывается виной всему невнимательное отношение к настройкам Нод32. Точнее модуля IMON.
Если покопаться в его настройках, то по адресу: IMON-Настройка-HTTP-Совместимость клиента-Установка совметимости HTTP мы увидим список браузеров и приложений, напротив которых красным цветом высвечивается состояние "Высокая совместимость".
А теперь ищем среди этого списка свой браузер, а точнее конкретную версию браузера и переключаем кликом мыши справа состояние на "Высокая эфективность". Состояние высветится зеленым цветом.
И вот теперь пробуем загрузить из инета какие-нибудь тестовые вирусы. Нод32 четко их заблокирует (при условии детекта) и выкинет страничку красного цвета что обнаружен такой-то вирус НЕ ПОЗВОЛИВ ему сработаь, если это например вирус в странице.
Конечно, у опытных пользователей Нод32 именно так и настроен, но далеко не у всех, а отсюда и ложные выпады о ненадежности нода в режиме скан трафика на лету.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6638 | Зарегистр. 04-10-2004 | Отправлено: 22:00 27-07-2007 | Исправлено: cracklover, 16:55 30-07-2007
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как его автоматически обновлять с Ftp сервера на котором авторизация?

Всего записей: 3392 | Зарегистр. 20-05-2006 | Отправлено: 10:51 28-07-2007
Snake_60



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cracklover

Цитата:
Если покопаться в его настройках, то по адресу: IMON-Настройка-HTTP-Совместимость клиента-Установка совметимости HTTP мы увидим список браузеров и приложений, напротив которых красным цветом высвечивается состояние "Высокая совместимость".

Спасибо... полезная инфа
to ALL
Ребята, вопросик... NOD 2.70.25 под Vista x32 работать будет???

Всего записей: 807 | Зарегистр. 20-01-2003 | Отправлено: 11:20 28-07-2007
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD

Цитата:
Как его автоматически обновлять с Ftp сервера на котором авторизация?

 
Сам с ftp он обновляться не умеет, если только не скачать базы вручную. Или используй  
NOD32 Update Viewer
 
 
Добавлено:
Snake_60

Цитата:
Ребята, вопросик... NOD 2.70.25 под Vista x32 работать будет???

 
Полная поддержка реализована с версии 2.70.32.

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 11:33 28-07-2007
Snake_60



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Top10

Цитата:
Полная поддержка реализована с версии 2.70.32.

ОК. Понял, спасибо... ушел в варезник

Всего записей: 807 | Зарегистр. 20-01-2003 | Отправлено: 11:41 28-07-2007
GAD_DND



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после обновления баз, выскочил синий экран с ошибкой (написано было про файл "amon" в папке system32/drivers) и комп ушёл в вечный ребут..
 
в сэйв моде, снёс сабж (файлом которого, как выяснилось является этот amon) и вроде всё наладилось, только вот сабжа теперь нет

Всего записей: 7846 | Зарегистр. 13-02-2005 | Отправлено: 15:00 28-07-2007
Mirush



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover

Цитата:
Если покопаться в его настройках,

saker
IMON работает в двух режимах: „пассивном” и „активном”..... и далее по тексту, то биш читаем мат.часть /справку/ Настрой должным образом Nod !!!
 

Цитата:
Чем можно ещё проверить систему, чтобы винда не рухнула?  

Установи Каспера v. 5... он с Nod- ом прекрасно дружит и проверяй систему хотя бы раз в месяц и будешь спать спокойно.

----------
Каждый человек меня в чём-то превосходит, и в этом смысле, мне есть чему у него поучиться. (c)

Всего записей: 546 | Зарегистр. 13-12-2004 | Отправлено: 21:07 28-07-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2
Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru