IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Обсуждение программ (http://www.imho.ws/forumdisplay.php?f=3)
-   -   Eset NOD32 - проблемы и решения (http://www.imho.ws/showthread.php?t=23136)

nopresent 29.08.2006 09:56

Цитата:

shabalin:
И вообще этот файл все время занят даже в безопасном режиме!
тогда можно загрузится в дос (с помощью загрузочного диска или дискеты) и прибить файл из доса, кроме того есть версии антивирей и под дос (nod32 drweb) - ими можно после удаления файла ещё раз прогнать винт.

Блохастик 29.08.2006 10:01

shabalin
возьми в безопасном режиме отключи сервис который юзает эту библиотеку и удали. Если удалить не получается, то переименуй его и потом удалю.

Cartman 29.08.2006 11:14

nopresent, в этом топе обсуждаем NOD, способы удаления вирусов в этом топе.

Cartman 30.08.2006 13:01

Stanly, тебе в другой раздел. Дело в не в OutPost-е. Смотри шапку.
Сообщение удалено.

Lamasoska 02.09.2006 14:56

Всем привет.... У меня не отображаются логи.... Почему это может происходить?

Rollers 10.09.2006 16:54

Установленна версия nod стандарт не Админ. Каким образом или кой прогой можно, можно сохранить на жёст. диск обновления, дабы в последствии повторно при установке не обновлять тонны:confused:

Seva 11.09.2006 11:44

Эта прога тебе поможет NOD32 Update Viewer. Сначала создашь зеркало обнрвлений, затем обновишься с него

MakarOG 11.09.2006 12:33

Уважаемые пользователи НОДа, кто просветит, в чем грабли? Обновился до версии 2.50.25, версия базы 1.1733, теперь при перезагрузке система (а именно WinMe) ругается на nod32kui (попытка выполнить недопустимую операцию), при попытке настроить что-либо вылет с синим экраном, так же при попытке просканить комп.

rainbow 11.09.2006 18:14

MakarOG
Предположительно дело в том, что на более ранней версии (ммм... не помню уже 2.16.?) у вас стоял русификатор. Лечится только полной деинсталяцией с обязательным удалением файлов русификатора и новой установкой.
Начиная с версии 2.50.25 существует официальная русскоязычная версия НОД32.

Bardano 19.09.2006 12:33

Добрый день. Я встретился с такой проблемой при использовании NOD32. Установил NOD32 Standard на 20 машин с Windows XP в корпоративной сети. На всех компьютерах в нашем домене системным администратором включено автоматическое обновление Windows. Ранее использовался антивирус Symantec. Так вот, на компьютерах с NOD32 при запуске процессом svchost.exe процесса wuauclt.exe процесс svchost.exe занимает 70-90% процессорного времени. Длиться это может от нескольких минут минут до 20ти в зависимости от производительности компьютера. Изучая записи протокола C:\WINDOWS\WindowsUpdate.log устанавливаю, что "подвисание" svchost.exe происходит именно в процессе обновления, при этом сами обновления часто ОС вовсе не требуются. В Control Center NOD32 при этом видно, что обращение идет к различным файлам *.msp - "Исправлениям Windows Installer", видимо, ОС проверяет эти самые установленные компоненты. Если завершить процесс wuauclt.exe с помощью диспетчера задач, процесс svchost.exe "успокаивается" через некоторое непродолжительное время. Не встречались ли Вы с такой проблемой?

NetS 20.09.2006 14:45

Доброго времени суток! Прошу помочь при решении следующей проблемы. На тачке стои nod32 постоянно обновляется все без проблем. Регулярно делаю проверку (глубокий анализ) но вот уже на протяжении недели нод постоянно выдает мне что на диске обнаружен вирус, показывает путь к нему, но кнопка удалить не активна. Открываю этот каталог, там этого файла нет. Делаю проверку всего компьютеров вирусов не обнаруживает. А это окно с предупреждением о вирусе выскаивает с определенной перодичностью. кто знает в чем может быть проблема и как ее можно решить. Заранее спасибо! :help:

Блохастик 20.09.2006 14:54

NetS а можно полный сабж? И потом как ты узнал, что его там нет? Фаром зарил или через виндузовский проводник.

NetS 20.09.2006 15:10

Цитата:

Блохастик:
NetS а можно полный сабж? И потом как ты узнал, что его там нет? Фаром зарил или через виндузовский проводник.
смотрю через проводник, фар тоже ничего не показал. Еще после этого остается файлик autorun.inf
в котором следующая запись
[autorun]
open=setup.exe
icon=setup.exe,0


зы. винда стоит xp sp2

Pride Assa$$in™ 20.09.2006 16:42

NetS Это вирус! Для начала отруби админские шары, потом сеть физически, проверь всем чем есть на вирусы и adware, spyware и т.д. и т.п., автозагрузку, причев эти проверки в безопасном режиме делай. Если не поможет - чисти вручную.

Блохастик 20.09.2006 16:56

Не факт. Но проверить конечно не мешало бы. В безопасном режиме смотрим автозагрузку всего что загружается. На другом компе на флешку льем Нод и с флешки проверяем свою машину.
Есть еще вариант - Нод в свое время нашел вирус в папке на которую он сейчас ругается и снес файло или в карантин присунул. Так вот событие и вскакивает каждый раз, что он нашел там вирус. Пару раз наталкивался на такие сабжи. Отключил их нафик в настрйках Нода при следующей перезагрузке сабж не выскакивал.

NetS 21.09.2006 09:24

Цитата:

Pride Assa$$in™:
NetS Это вирус! Для начала отруби админские шары, потом сеть физически, проверь всем чем есть на вирусы и adware, spyware и т.д. и т.п., автозагрузку, причев эти проверки в безопасном режиме делай.
все проверил в безопасном режиме и нодом и на adware, spyware, ничего не нашел.


Цитата:

Pride Assa$$in™:
Если не поможет - чисти вручную.
в том то и дело что нет этого файла, немогу его увидеть ни фаром ни проводником.


Цитата:

Блохастик:
Так вот событие и вскакивает каждый раз, что он нашел там вирус. Пару раз наталкивался на такие сабжи. Отключил их нафик в настрйках Нода при следующей перезагрузке сабж не выскакивал.
очистил все логи и карантин.

Seva 21.09.2006 11:14

NetS
Если комп в локалке, может в шары кто-то постоянно пробует зараженный файл записать? Посмотри логи соединений накануне срабатывания НОДа.

NetS 21.09.2006 14:49

Цитата:

Seva:
Посмотри логи соединений накануне срабатывания НОДа.
а как и где их можно посмотреть?

Cartman 21.09.2006 15:19

NetS, надо включать аудит соединений и смотреть что откуда сыпется. Но это реально нагружает машину, да и за всем сложно уследить.

Да и не факт что оно из сети берется. Возможно в системе есть какой-то лоадер, который сливает вирь.

Seva 21.09.2006 15:34

Каким-нить сторонним софтом. Как вариант, может попробовать расшарить другую папку - если и туда пойдет вирус, скорее всего в сети есть зараженный комп.
P.S.
Только что сам проверил - при копировании из сети НОД автоматом удаляет заразу и кнопка удаления неактивна

Millenium_Code 23.09.2006 17:24

Работал суппортом в конторке на 25 машин, была похожая ситуация. Дабы долго не мучиться загружался с WinPE и проверял встроенным антивирем все машины. На одной нашел зверька. Работы на полтора часа, и все чисто.

NetS 25.09.2006 10:22

Проверил нодом все тачки в сети, чисто. Но вирус на шаре так и появляется. Убрал расшареный ресурс. И все прошло, сообщение о вирусе перестали появляться. Получается вирус где-то в сети на какой то тачке. Только вот какой непойму??? :idontnow:

Pride Assa$$in™ 25.09.2006 11:14

NetS Сталкивался с похожей ситуацией. Пришлось физически отключать все компьютеры от сети, каждый чистить, и только потом снова включать.

NetS 25.09.2006 11:30

Цитата:

Pride Assa$$in™:
NetS Сталкивался с похожей ситуацией. Пришлось физически отключать все компьютеры от сети, каждый чистить, и только потом снова включать.
тачки проверил все, единственно что когда проверял не отключал от сети.
Правда в сети есть 2 тачки под Linux, их я не проверял. Может в них все дело? :idontnow: :help:

Seva 25.09.2006 11:57

NetS
Значит, надо следить за соединениями. Попробуй прогу _http://killprog.narod.ru/kwatchr.html
Возможно, в сети нет зараженных компов, а кто-то умышленно копирует вирус.

Anders 02.10.2006 22:16

Привет всем! :)
Подскажите, пожалуйста, как интегрировать антивир.базы в НОД на компе без возможности подсоединения к сети? Буду благодарен за помощь!! :beer:

UserNOD 03.10.2006 09:22

andira
Проще всего перенести файлы nod32.000, 002, 003, 004, 005, 006.

hood 04.10.2006 04:23

при подключении со станции на зеркало спрашивает имя/пароль. вроде все настроено (на зеркале указаны), а обновляться не дает - требует имя/пароль, ввожу - бестолку. подскажите, как правильно настроить.

Alex_TAV 04.10.2006 06:02

2andira: создаешь базы обновления через прогу n32upgen.exe - и потом обновляешся с папки как с сервера

2hood: попробуй поставить в Обновления-Настройка-Дополнительно-Настройка выбрать Системная учетная запись, а Текущий пользователь. Мне это помогло.

KakA 04.10.2006 15:08

как узнать триальная версия у меня стоит или нет ?
если можно скриншотик посмотреть не откажусь

Cartman 04.10.2006 15:42

Вложений: 1
KakA, вот например тут видно что версия триальная. В нормальной написано что-то типа NOD32 antivirus...

Anders 05.10.2006 01:17

Цитата:

Alex_TAV:
создаешь базы обновления через прогу n32upgen.exe - и потом обновляешся с папки как с сервера
Спасибо, ALEX TAV!! :beer:

Сейчас испытаю это дело :beer:

S3TUP 06.10.2006 14:48

Делаю полное сканирование всех драйвов. При нахождении вируса антивирус об этом сообщает и спрашивает "что делать?". Часть из найденных вирусов мне нужны, и я не хочу чтобы антивирус на них как-либо реагировал ни при прямому доступу к файлу ни при общеплановом сканировании. Как и где это можно сделать, и можно ли вообще?



* Просмотрел начиная с 27 страницы и так и не нашел ответ на свой вопрос.

Cartman 06.10.2006 15:05

S3TUP, Amon, Setup, Exclusions.

UserNOD 06.10.2006 18:58

S3TUP
Лучше вирусы хранить в запароленном архиве (это моё мнение).

P.S. А ещё лучше, совсем не хранить ("...рано или поздно, ружьё выстрелит").

Тэш 08.10.2006 14:56

Как отключить сообщение об ошибке автоматического обновления? Достало порядком.

nopresent 08.10.2006 23:06

Цитата:

Сообщение от Тэш
Как отключить сообщение об ошибке автоматического обновления? Достало порядком.

Посмотри в настройках NOD32 System Setup? на вкладке GENERAL - есть меню Silent mode (тихий режим) - ставишь галочку и больше тебя сообщениями подобного рода не тероризируют

Georgen 10.10.2006 03:13

Цитата:

nopresent:
Посмотри в настройках NOD32 System Setup? на вкладке GENERAL - есть меню Silent mode (тихий режим) - ставишь галочку и больше тебя сообщениями подобного рода не тероризируют
Это не совсем гуд, в тихом режиме НОД иногда отказывается делать "подозрительные" действия без объяснения. Лучше из планировщика убрать автообновление.

Croсk 11.10.2006 18:38

Как правильно в автозагрузке прописать?
Вернее дописать: C:\Program Files\Eset\nod32kui.exe -?

KakA 11.10.2006 19:04

"C:\Program Files\Eset\nod32kui.exe" /waitservice
но предварительно должен быть запущен
"C:\Program Files\Eset\nod32krn.exe" без ключей как сервис


Часовой пояс GMT +4, время: 17:34.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.