IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Обсуждение программ (http://www.imho.ws/forumdisplay.php?f=3)
-   -   Eset NOD32 - проблемы и решения (http://www.imho.ws/showthread.php?t=23136)

Yurchik 11.12.2004 17:16

у меня комерческая версия, и до этого все прекрасно обновлялось а щас не хочет, вот я и спрашиваю может кто сталкивался. [deleted by Plague. Прочти правила! Устное предупреждение!]

Yurchik 11.12.2004 21:53

уже обновился, видать просто глюки были, поэтому не хотел.
To Plague: извени что не то написал.

E.S.A. 14.12.2004 16:58

НОД отказывается проверять почту, получаемую с помощью The Bat! Все другие опробованные мной антивирусы при установке опции проверки почты застваляли Bat стучаться "к себе" (на 127.0.0.1), а на почтовый сервер лезли сами. Однако NOD32 этого не сделал, несмотря на установленный IMON.

Кто-нибудь знает, в чем проблема?

Cartman 14.12.2004 17:11

E.S.A., а порт у РОР3 стандартный (110)?
Да, и бат должен быть настроен не на локальную машину, а на почтовый сервак. НОД проверяет все что идет по порту и там отлавливает.

E.S.A. 14.12.2004 17:32

Migel M. Volos
Порт у меня стандартный.

Ситуацию объясняю еще раз.

Антивирусы типа KAV и NAV работают таким образом, что заставляют почтовик стучаться на localhost, тогда как сам антивирус общается с почтовым сервером. Это можно легко отследить с помощью файрволла. Таким образом, весь почтовый трафик проходит через (сквозь) антивирус. При этом никакая перенастройка почтовой програмы не требуется, все происходит автоматически. Отключаешь проверку почты - почтовик начинает работать с почтовым сервером напрямую.

Возможно, у НОДа принцип работы другой. Тогда хотелось бы услышать разъяснения...

Cartman 14.12.2004 17:44

E.S.A., тогда и ты объясни подробнее. Что не работает, как бат настроен.

Seva 14.12.2004 17:52

E.S.A.
Дополнительно ничего настраивать не надо, чтобы проверить проверяет ло НОД почту, поставь в настройках ИМОН-а галочку чтоб НОД помечал все письма, а не только инфиницированные.

E.S.A. 14.12.2004 18:02

Migel M. Volos
Что не работает? Я не вижу реальной работы НОДа по проверке почты. Видимым путем он почтовый трафик не перехватывает. Включив опцию "Помечать проверенные письма" никакого результата не добился.

Настройки Бата стандартные, днем ранее прекрасно работали с Нортоном. POP - 110, SMTP - 25.

Cartman 15.12.2004 09:46

E.S.A., во блин. Хитро как. Последний вопрос, винроут случайно не стоит?

E.S.A. 15.12.2004 10:04

Migel M. Volos
Нет, ничего такого хитрого у меня не установлено.

Однако, мне кажется, я понял принцип действия НОДа. Сдается мне, он работает по алгоритмам старых антивирусов, которые не перехватывали почтовые запросы с целью "пропускания" их через себя, а просто сканили как-бы "параллельно". Так, при получении большого письма НОД выбросил окошко с progress bar, демонстрируя мне свою кипучую деятельность по защите меня от вирусов в почте... :)

Cartman 15.12.2004 10:28

E.S.A., не знаю как на счет старых антивирусов - но нод как бы первый который стал проверять почту. Вроде как, хотя не уверен. ;)
А работает он так, смотрит в порт, перехватывает все что по нему проходит и потом отдает почтовику. В тонкости не вдавался.
Стронно, что у тебя он ничего в письма не подписывает. Обычно после тела письма стоит подпись: Scaned by NOD32.
Если есть желание - напиши мне в приват свой мыл, я тебе пару вирусов для проверки вышлю.

veschiy 19.12.2004 23:51

в связи с использованием nod32 появляется все больше вопросов, мож кто ответит мне
1. как мне после перестановки системы с нуля не грузить опять заново все обновления
2. есть файлы, которые nod32 считает троянами и блокирует их полностью, а работать с ними мне иногда требуется (обычное отключение nod конечно же не помогает) можно ли как-то nod выключить на время полностью
3. у меня инсталяшка nod32 ver.2.11 nod не собирается обновляться далее чем до ver.2.12 это че теперь требуется новую инстоляшку качать..... а она только бетку сменит....

Cartman 20.12.2004 09:24

veschiy
1. Есть такая закладка Mirror, если у тебя администраторская версия. Сделай там настройки, после переустановки обновись из той папки.
2. Amon, Setup, Exclusion. Добавь файлы, которые проверять не надо.
3. Я думаю в этом нет необходимости. Ядро подгружается с апдейта.

Yurchik 20.12.2004 12:44

я не могу зайти в настройки зеркала, он пишет что нужно хотя бы один раз оттуда обновиться, но при нажатии на обновление ничего не происходит.что делать?

veschiy 20.12.2004 14:39

а все-таки nod далее чем 2.12 ядро не собирается обновлять, только базы.
в чем проблема?

Seva 20.12.2004 17:58

В настройках апдейта убедись что стоит галочка для обновления модулей проги, а не только баз вирусов

veschiy 20.12.2004 23:00

1. Есть такая закладка Mirror, если у тебя администраторская версия.
а если версия не админ? тогда каждый раз по новой?

ms20081973 21.12.2004 21:08

После установки второго сервис-пака Windows вообще перестала определять NOD 32 как антивирусную программу. Это как - нибудь лечится?

Dr.God 21.12.2004 21:53

Цитата:

ms20081973:
После установки второго сервис-пака
Какой именно? Например, у меня есть сборка, где поддерживаются только: F-Secure, Panda, McAfee, Symantec, Trend Micro и EZ Antivirus.

Cartman 22.12.2004 10:07

ms20081973, а версия нода? Со вторым СП, вроде как только 2-ая версия пашет.

Egorka 24.12.2004 10:22

Поставил админовскую версию NODа под второй сервис пак Windows, обновился, все путём. Но после установки руссификации NODа "отъехала" функция сканирования дисков. NODа попросту "выносит". Может кто встречался с этой проблемой?

Cartman 24.12.2004 10:50

Egorka, вроде было. Глючный руссик. Снеси, поставь без него. Чего там руссифицировать то?

Borland 02.01.2005 00:16

CDA
Egorka
Все ссылки, пароли, кряки и т.п в ДРУГОМ разделе! См. шапку.
Сообщения потёрты.

Grizzly 02.01.2005 17:23

Егорка
точно, русик глючный, я на рабочем компе долго парился. Попробуй другой поискать.

nopresent 03.01.2005 19:58

Подскажите где можно посмотреть какая сейчас последняя версия?Information on other scanner support parts
на оффсайте я не нашёл

AleZ 03.01.2005 20:13

Цитата:

Сообщение от later
Подскажите где можно посмотреть какая сейчас последняя версия?Information on other scanner support parts
на оффсайте я не нашёл

http://nod32.com/home/home.htm
Current Version: 1.962 (20041231)

nopresent 03.01.2005 21:45

AleZ спасибо, но это немного не то ))
меня интересуют версии модулей.
У меня они такие

Information on other scanner support parts
Advanced heuristics module version: 1.011 (20041126)
Advanced heuristics module build: 1067
Internet filter version: 1.002 (20040708)
Internet filter build: 1013
Archive support module version: 1.025 (20041221)
Archive support module build version: 1106

Так вот интересно узнать, какие версии этих модулей сейчас самые послдение?

kasinv 04.01.2005 00:45

later


Инфopмaция o пoддepжкe дpугиx чacтeй cкaнepa
Bepcия pacшиpeннoгo мoдуля эвpи... 1.011 (20041126)
Cбopкa pacшиpeннoгo мoдуля эвpи... 1067
Bepcия интepнeт фильтpa: 1.002 (20040708)
Cбopкa интepнeт фильтpa: 1013
Bepcия мoдуля пoддepжки apxивoв: 1.025 (20041221)
Cбopкa мoдуля пoддepжки apxивoв: 1106

Инфopмaция oб уcтaнoвлeнныx кoмпoнeнтax
NOD32 For Windows NT/2000/XP/2003 - Administrative tools
Bepcия: 2.12.2
NOD32 For Windows NT/2000/XP/2003 - Base
Bepcия: 2.12.2
NOD32 For Windows NT/2000/XP/2003 - Internet support
Bepcия: 2.12.2
NOD32 for Windows NT/2000/XP/2003 - Standard component
Bepcия: 2.12.2

asf 06.01.2005 23:10

Есть проблемма с украинскими документами, кто небудь встречался? Вместо украинских букв ставит подчеркивание и выдает сообщение что файл занят другим приложением.

Yoon 14.01.2005 16:15

Кто-нибудь знает как Nod32 настроить чтобы он с сетевых ресурсов мог зараженые файлы удалять? Если я подключил сетевой диск и имею на нем полный доступ и могу удялять файло "руками", а нод пишет "error opening (access denied) [4]"

Evgeni 14.01.2005 16:29

Цитата:

Yoon:
Кто-нибудь знает как Nod32 настроить чтобы он с сетевых ресурсов мог зараженые файлы удалять? Если я подключил сетевой диск и имею на нем полный доступ и могу удялять файло "руками", а нод пишет "error opening (access denied) [4]"
Вопрос - какая ОС?
Может надо его сервис не из-под System а из-под пользователя запускать.

veschiy 14.01.2005 18:57

и все-таки NOD не желает обновлять ядро (замерз на 2,12,2), хотя базы обновляет регулярно.......
я обновлялся еще с 2.12.09 до 2.12.2, после этого ядро перестало обновляться.......
у меня XP PRO ENG, NOD КОММЕРЧЕСКИЙ, мож кто подскажет в чем дело?

ali78 18.01.2005 11:41

Цитата:

gmx:
Версия 2.12 прекрасно ловит все трояны, требуется лишь правильно настроить NOD. Чтобы все было ОК достаточно везде включить галочку у пункта Run-Time Packers.
А где эта галочка находится? Я что-то не могу её у себя найти.

вопрос отпал
находится она в NOD32 -> Setup -> Objects to diagnose

Tch 26.01.2005 13:20

Народ, в конторе 4 вспышка Klez'a за три последние недели
вчера и сегодня в зашаренные папки раскладываются RAR-файлы
нод их неопределяет вирусами, орет, что архив поврежден.
Причем, WinRAR 3.41 тоже не открывает эту файлу - "неожиданный конец архива".

Кто-то сталкивался? Как бороться?
Пока вижу только одно - пытаться чистить комп виноватого
может есть другие идеи?

Evgeni 26.01.2005 15:42

Цитата:

Tch:
Кто-то сталкивался? Как бороться?
Пока вижу только одно - пытаться чистить комп виноватого
может есть другие идеи?
в свое время с Клезом мы боролись бесплатной утилитой от касперского. Все архивы - безвредны, если не запускать их содержимого. Валяются обычо на отшаренных ресурсах. Давно этой гадости не было (тфу-тфу-тфу в конторе), но с дисков хорошо Dr. Web вычищал. Ну комп рассадник то должен лечится чем угодно (тем же Нодом). там и надо что убить из автозагрузке в реестре строку запуска вируса, и потом его самого с диска.
Иногда проще руками диски чистить:)).

Tch 26.01.2005 15:53

есть масса других, более удобных утилит для чистки.
вопрос то в другом - рассылка (раскладка в расшареные рессурсы) rar-файлов с размером 4к, которые не открываются ни чем - даже WinRAR 3.41 (3.42 не пробовал)
вот и приходится их вычищать руками! их никто вирусом не обзывает - ни AVP'шный clrav, ни AntiKlez.BitDefender, ни McAfee AVERT Stinger

Borland 26.01.2005 16:02

Tch
http://www.imho.ws/showthread.php?t=44122
http://www.imho.ws/showthread.php?t=45835
К НОД32 Твой вопрос отношения не имеет!
Штраф 2 балла!

Tch 26.01.2005 16:41

Спасибо, добрый человек, Borland!

В настоящий момент, на 56 компьютерах в сети моей конторы установлен NOD32.
Успешно эксплуатировался до сегодняшнего случая!

Мой вопрос полностью касается НОД - как выпутаться из ситуации?

Вопрос как чистить зараженые компы - не стоит! (увы, пока справлялся)!
Как не позволить захламить комп защищеный НОДом!!!!

Borland 26.01.2005 17:00

Цитата:

Tch:
Как не позволить захламить комп защищеный НОДом!!!!
Этот вопрос уже в тему. Отвечаю: удалить НОД и поставить нормальный сетевой ("корпоративный") антивирус. По-моему, уже и так вполне ясно, что НОД с защитой сети не справляется. Даже с защитой от такой древности, как Klez.
Т.е. на вопрос "как перенести воду в решете" я могу ответить "Никак. воспользуйтесь ведром".

holub 07.02.2005 11:07

Как ведет себя монитор? Если монитор обнаруживает вирус то выскакивает окно - когда я нажимаю кнопку "закрыть" - разрешит ли он запустить файл если последний заражён???


Часовой пояс GMT +4, время: 17:33.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.