Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2

Модерирует : gyra, Maz

Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части  >>> часть 1

 
Прежде, чем задавать вопросы, почитайте топик, там вы можете найти большинство ответов!

 
 "NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. NOD32 обновляет свою базу через пару часов после обнаружения нового вируса, работать с ним предельно просто."


Последние официальные версии программы:
NOD32 - 2.70.39 - EN/RU | ESET NOD32 3.0 - 3.0.669 EN - 3.0.669 RU

Сайт программы:
www.nod32.com | www.eset.com
Официальное российское представительство:
www.nod32russia.com | www.esetnod32.ru
Официальный форум:
Official Eset NOD32 Antivirus Forum
 
Скачать Eset NOD 32 Trial (30 дней)
 

Mini FAQ (Вопрос-Ответ):
-
В: Как избавиться от пароля для доступа к настройкам и деинсталяции?
О: Достаточно в  ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info удалить параметр PackageID .
-
В: Не могу настроить зеркало на админской версии, требует хоть раз соединиться с сервером обновлений. Обновляюсь с бесплатного, при попытке настроить зеркало - та же ситуация. В чем дело?
О: Необходимо обновиться с
официального сервера!
-
В: Есть подозрение что файл является вирусом, но антивирус не определяет его, как быть ?
О: Информацию о вирусах или других связанных с вредоносным ПО угрозах следует отправлять по адресу samples@esetnod32.ru или support@esetnod32.ru.
Формат отправки: приаттаченный архив zip или rar с паролем infected. Предпочтительнее rar с шифрованием имен, т.к. запароленный zip "палится" на некоторых почтовых серверах (на gmail.com - точно).
Разработчики и эксперты Eset обращаются с просьбой к пользователям пересылать всю информацию о вирусах и другом вредоносном ПО, включая источник получения, реакцию на угрозу различных антивирусов, тело вируса и прочие детали.

-

 
Чем практически отличаются NOD-ы (для Linux/BSD) в вариантах "Mail Server" и "File Server"
Пошаговая инструкция по созданию зеркала с обновлением по HTTP
Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku
Руководства пользователя
Русификация NOD32 2.12.х
Начиная с версии 2.50.26 выпускается официальная русская версия.
BAV-плагин для The Bat! (Неофициальный. Имеет ограниченный функционал. Рекомендуется пользоваться только при наличие SSL соединения с почтовым ящиком, как например у GMAIL)  

Руководство пользователя программным обеспечением ESET Smart Security и ESET NOD32 Antivirus v.3


Здесь обсуждение только работы!!!
Все вопросы по неофициальным обновлениям баз - в Варезнике ->  
 ESET NOD32 (Антивирус - все версии здесь)
 
оформление шапки - s1n

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:04 19-07-2007 | Исправлено: XenoZ, 20:54 11-07-2008
nosferaty_ru



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плизз где почитать про nod32.cfg для FreeBSD системы? желательно на русском, но если толково расписано, можно по английски.
В принципе там все в комментариях расписано, но я не очень хорошо ориентируюсь в UNIX, и хотелось бы видеть разжеванный вариант, что, зачем и почему.
 
в догонку.
не пойму чего делать
при попытке запустить демон скрипт завершается с ошибкой

Код:
 
freebsd# /usr/local/etc/rc.d/nod32d.sh start
Starting NOD32 for FreeBSD Server: nod32d/libexec/ld-elf.so.1: Shared object "libintl.so.6" not found, required by "nod32d"
 

Всего записей: 36 | Зарегистр. 19-03-2006 | Отправлено: 10:38 04-09-2007 | Исправлено: nosferaty_ru, 11:42 04-09-2007
Markes



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ
Gluzer

Цитата:
Mini FAQ

Не правильно объяснился: нужно сбросить пароль на Remote Administrator Server, который вводится при подключении.
 
Добавлено:
Filosofem

Цитата:
Мне помогло удаление nod32ra.mdb.

Не помогло.

Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 12:06 04-09-2007
Filosofem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Markes
значит я тогда еще чего-то сделал. Наверно nod32ra.ini. Там password_hash, его значение удали.
Я просто когда в такой же ситуации как ты оказался, посмотрел его процессмонитором, а потом сразу все поменял, не было времени разбираться.
Потом перезапустил службу и без проблем под пустым паролем зашел.

Всего записей: 238 | Зарегистр. 19-08-2007 | Отправлено: 19:06 04-09-2007
Andruha4107

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите  где почитать про nod32-попробуй может там-
http://vareza.net/forums

Всего записей: 68 | Зарегистр. 26-07-2007 | Отправлено: 09:52 05-09-2007
nosferaty_ru



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andruha4107

Цитата:
Подскажите  где почитать про nod32-попробуй может там-
http://vareza.net/forums

чего то там тоже ничего пока не нашел...
может проблема в том, что у меня система под амд?
сейчас возможности проверить нету, приду домой - попробую там его поставить.

Всего записей: 36 | Зарегистр. 19-03-2006 | Отправлено: 15:17 05-09-2007
Evil_User



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удалил Бету 3-й версии, но в Секъюрити центре Висты все равно пишется, что мол НОД32 защищает мой комп. Т.е. где-то мусора пооставляла, ни кто не знает как подчистить?

Всего записей: 336 | Зарегистр. 11-09-2006 | Отправлено: 16:08 05-09-2007
a4597



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли принципиальная разница в настройках обновления - автоматический выбор сервера/указать вручную?

Всего записей: 1307 | Зарегистр. 20-11-2006 | Отправлено: 17:47 05-09-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
a4597
если обновляешься с оф. серверов и оф.ключем, то вобщем-то нет

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 18:16 05-09-2007
Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andruha4107

Цитата:
http://vareza.net/forums

не рекламь!

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 22:09 05-09-2007
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NOD32 2.70.39 стоит на 30 клиентах, обновляется с зеркала, которое формируется на хосте, смотрящем в инет. на этом же хосте стоит файрволл, в логах которого постоянно лезут вот такие коннекты со всех клиентов:
 
[06/Sep/2007 16:07:48] [ID] 26615 [Rule] NAT [Service] HTTP [User] ; [Connection] TCP 10.0.0.111:3641 -> u11.eset.com:80 [Duration] 121 sec [Bytes] 0/438/438 [Packets] 0/5/5
[06/Sep/2007 16:07:48] [ID] 26614 [Rule] NAT [Service] HTTP [User] ; [Connection] TCP 10.0.0.111:3640 -> ts07.eset.com:80 [Duration] 121 sec [Bytes] 0/438/438 [Packets] 0/5/5
[06/Sep/2007 16:07:48] [ID] 26613 [Rule] NAT [Service] HTTP [User] ; [Connection] TCP 10.0.0.111:3639 -> u13.eset.com:80 [Duration] 121 sec [Bytes] 0/438/438 [Packets] 0/5/5
[06/Sep/2007 16:07:48] [ID] 26612 [Rule] NAT [Service] HTTP [User] ; [Connection] TCP 10.0.0.111:3638 -> ts09.eset.com:80 [Duration] 121 sec [Bytes] 0/438/438 [Packets] 0/5/5
[06/Sep/2007 16:07:48] [ID] 26611 [Rule] NAT [Service] HTTP [User] ; [Connection] TCP 10.0.0.111:3637 -> ts03.eset.com:80 [Duration] 121 sec [Bytes] 0/438/438 [Packets] 0/5/5
 
не могу понять зачем это надо ноду и как это запретить средствами самого нода!

Всего записей: 44 | Зарегистр. 22-03-2006 | Отправлено: 16:17 06-09-2007 | Исправлено: Lexa111, 16:18 06-09-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Указываю в настройках заркала, там где "Папка зеркала обновления", локальную папку - зеркало обновляется. Указываю сетевой диск - "Ошибка создания файла". В логах "Функция CreateFile, Код возврата: 5".
 
Тоже самое, если заходим: настройки зеркала, кнопка "Дополнительно", "Сохранить файлы дискеты обновления в папку" и здесь указываем сетевую папку.
 
Вопрос: может ли NOD сделать зеркало (или его копию) в сетевой папке, если она подключена как диск и все права имеются?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 16:54 06-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lexa111
 
На клиентах в "Hacтpoйкa aвтoмaтичecкoго oбнoвлeния->Cepвep:" у тебя что стоит <Aвтoмaтичecкий выбop> или твой сервер обновлений (зеркало)?
 
Добавлено:
Lovec

Цитата:
...и все права имеются?

Точно все права? Или все права той машины на которой стоит LUS, а не той на которую пишем!!!
Пробовал "Сохранить файлы дискеты обновления в папку" создать не получалось, но потом в "Настройках зеркала-Дополнительно-Подключаться к зеркалу обновления как" установил "Текущий пользователь" и тут все стало работать! По умолчанию НОД работает с правами системы на которой установлен и в сени она не имеет никаких прав (имеется в виду профиль System). ИМХО -- нужно указать пользователя который имеет права на запись и создание на тех машинах на которых ти хочеш создавать зеркала! Но там нельзя указать домена, значит на машинах должны быть одинаковые локальные пользователи!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:12 06-09-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Все так и есть. Спасибо

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 17:56 06-09-2007
George_S



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата из шапки: "В заключении, справедливости ради, стоит отметить, что на данный момент Nod32 не обеспечивает должный уровень защиты, так как до сих пор не закрыта уязвимость, позволяющая путем простейших манипуляций с операционной системой заставить Nod32 пропускать зараженные файлы, как безвредные. Делайте выводы!!!"
 
Как это сделать?

----------
Индюк forever!

Всего записей: 1734 | Зарегистр. 20-07-2006 | Отправлено: 18:18 06-09-2007
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
 

Цитата:
На клиентах в "Hacтpoйкa aвтoмaтичecкoго oбнoвлeния->Cepвep:" у тебя что стоит <Aвтoмaтичecкий выбop> или твой сервер обновлений (зеркало)?  

у всех стоит \\firewall\nod_upd - это путь к зеркалу
 
Сейчас посмотрел на 2.70.25 версии тоже вылезали коннекты, но уже немного другого вида и всего по 5 штук подряд(сейчас - по 18!!):
[08/Aug/2007 18:50:34] [ID] 78589 [Rule] NAT [Service] HTTP [User] KozlovSV [Connection] TCP 10.0.0.24:1546 -> u12.eset.com:80 [Duration] 142 sec [Bytes] 144/2295/2439 [Packets] 3/6/9
[08/Aug/2007 18:50:55] [ID] 78590 [Rule] NAT [Service] HTTP [User] KozlovSV [Connection] TCP 10.0.0.24:1547 -> u14.eset.com:80 [Duration] 142 sec [Bytes] 144/2295/2439 [Packets] 3/6/9
[08/Aug/2007 18:51:16] [ID] 78592 [Rule] NAT [Service] HTTP [User] KozlovSV [Connection] TCP 10.0.0.24:1548 -> u15.eset.com:80 [Duration] 142 sec [Bytes] 144/2295/2439 [Packets] 3/6/9
[08/Aug/2007 18:51:37] [ID] 78596 [Rule] NAT [Service] HTTP [User] KozlovSV [Connection] TCP 10.0.0.24:1550 -> u11.eset.com:80 [Duration] 121 sec [Bytes] 144/2295/2439 [Packets] 3/6/9
[08/Aug/2007 18:51:37] [ID] 78594 [Rule] NAT [Service] HTTP [User] KozlovSV [Connection] TCP 10.0.0.24:1549 -> u13.eset.com:80 [Duration] 142 sec [Bytes] 1

Всего записей: 44 | Зарегистр. 22-03-2006 | Отправлено: 18:48 06-09-2007 | Исправлено: Lexa111, 18:55 06-09-2007
mastervigo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gluzer
спасибо

Всего записей: 1511 | Зарегистр. 17-08-2002 | Отправлено: 19:18 06-09-2007
HSWT



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите а русификатор на 3 версию есть, или она толь по чешски.

Всего записей: 370 | Зарегистр. 19-12-2004 | Отправлено: 21:11 06-09-2007
nosferaty_ru



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 не пойму чего делать
при попытке запустить демон скрипт завершается с ошибкой
 

Код:
 
freebsd# /usr/local/etc/rc.d/nod32d.sh start
Starting NOD32 for FreeBSD Server: nod32d/libexec/ld-elf.so.1: Shared object "libintl.so.6" not found, required by "nod32d"  

на этом форуме так никто и не подсказал, но нашлись знающие люди на другом.
пишу тут, может кому пригодится.
 
Для работы NOD32 под FreeBSD должен быть установлен gettext. Поставить можно из портов.

Всего записей: 36 | Зарегистр. 19-03-2006 | Отправлено: 23:01 06-09-2007 | Исправлено: nosferaty_ru, 23:03 06-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lexa111
А клиенты у тебя обновляются? Может там проблема с правами? НОД с правами SYSTEM лезет в сеть, а прав на сеть нету, вот он и на оф. сайты пытается!
Поставь в "Hacтpoйкa aвтoмaтичecкoго oбнoвлeния->Дополнительные настройки->Hacтpoйкa coeдинeния c cepвepaми лoкaльнoй ceти" не системная запись, а какойто пользователь firewall-ла что имеет право на чтение с \\firewall\nod_upd.
У меня LUS стоит на машине в сети к которой все имеют доступ по HTTP. Все машины (включая firewall) тянут обновление с зеркала через HTTP (порт 8081) и никаких проблем с доступом нету!
 
Добавлено:
Lexa111
Заметил в логах что один ноут все таки лазит на ЕСЕТ за базами! Там НОД не я ставил! Как только принесут в офис я посмотрю что там стоит за сервер!
 
Добавлено:
Lexa111
У него стоял автовыбор!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:21 07-09-2007
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
 
вот именно что клиенты нормально обновляются с зеркала, проблем с доступом нет! а лезут они в инет (и это видно из логов KWF) перебирая есетовские сайты обновлений, но не обновляясь, т.к. трафик там 448 байт на каждый коннект.
 
у меня везде все жестко прописано никаких автовыборов
 
попробую сейчас поставить вместо системной записи  текущего пользователя в настройках подключения по локальной сети.

Всего записей: 44 | Зарегистр. 22-03-2006 | Отправлено: 11:31 07-09-2007 | Исправлено: Lexa111, 11:38 07-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 (antivirus, антивирус) часть 2
Widok (21-07-2008 13:28): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru