imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 13.06.2007, 15:11     # 881
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
VIB, лучше в обоих программах, если в почтовике будет включена проверка - сервак будет сразу отфутболивать письма с вирусами, а не выкусывать вирус при отправке.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 14.06.2007, 21:56     # 882
Jaded
Moderator
 
Аватар для Jaded
 
Регистрация: 02.11.2002
Адрес: -=Ейск=-
Пол: Male
Сообщения: 1 752

Jaded СуперБогJaded СуперБогJaded СуперБог
Jaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБог
Что-то никак не найду где отключается возможность отправки подозрительных файлов в Eset?
__________________
Потер старик рыбке спинку, вылез из рыбки джинн, дал старику по тыкве и отпустило старика...
Jaded вне форума  
Старый 15.06.2007, 09:27     # 883
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
Jaded, для этого тебе нужно зайти по следующему пути:
"Служебные программы NOD32" -> "Настройки системы NOD32" -> затем нажать на кнопку "Настройки" и в открывшемся окне найти вкладку "Система своевременного обнаружения". Английских названий данных разделов не знаю, т.к. пользуюсь русской версией.
Изображения
Тип файла: jpg NOD32.jpg (126.2 Кбайт, 8 просмотров - Кто скачивал? )
Emelman вне форума  
Старый 15.06.2007, 16:35     # 884
DrTm
Newbie
 
Регистрация: 20.02.2006
Сообщения: 30

DrTm Нуль без палочки
А имеется ли в NOD модуль проверки почты под The Bat ?
DrTm вне форума  
Старый 15.06.2007, 17:50     # 885
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
DrTm, imon и так проверяет почтовый траффик. Если соединение идет по шифрованным протоколам можно настроить почтовый ящик так, чтобы он сохранял атачи не в базе а отдельными файлами, тогда amon будет материться при сохранении батом файлов с вирусами.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 15.06.2007, 18:09     # 886
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
DrTm, а какая разница под чем ты принимаешь почту? NOD32 проверяет все, что идет через почтовые порты (110 и 25). Естесственно при условии, что ты правильно настроил антивирус.
Пример настройки NOD32 лежит здесь: _http://www.wilderssecurity.com/showthread.php?t=37509&page=1&pp=25
Emelman вне форума  
Старый 15.06.2007, 18:27     # 887
Masterrs
Newbie
 
Регистрация: 13.06.2007
Сообщения: 7

Masterrs Нуль без палочки
распространенная проблема при загрузке системы:ошибка при связи со службой ядра nod32. на вирусы проверял, на другой машине тоже самое. что еще может быть?
Masterrs вне форума  
Старый 16.06.2007, 09:35     # 888
nextstep
Newbie
 
Аватар для nextstep
 
Регистрация: 12.11.2003
Адрес: Запорожье
Пол: Male
Сообщения: 33

nextstep Путь к славе только начался
Что-то не так? Последнее загруженное обновление у меня датируется срединой мая. По последним работающим ключам нет обновлений (с официала). Неужели ЕСЕТ в течении месяца не выложил ни одного обновления сигнатурной базы??? У остальных таже картина или только я такой уникальный? Кто знает в чёт причина?
nextstep вне форума  
Старый 16.06.2007, 13:35     # 889
kasinv
Full Member
 
Аватар для kasinv
 
Регистрация: 10.10.2002
Адрес: Ukraina Odessa
Сообщения: 583

kasinv Нимб уже пробиваетсяkasinv Нимб уже пробивается
Цитата:
Сообщение от nextstep Посмотреть сообщение
Что-то не так?
Обновления идут ежедневно, вот последняя информация -
Bepcи виpуcнoй бaзы ныx: 2335 (20070616)
Дaтиpoвaнa: 16 июня 2007 г.
Cбopкa виpуcнoй бaзы дaнныx: 10058
__________________
Эгоисты долго не живут! Респекты - клик по весам
kasinv вне форума  
Старый 19.06.2007, 16:04     # 890
kimi
Guest
 
Сообщения: n/a

Цитата:
Сообщение от ЭнеРгеТиК Посмотреть сообщение
Доброго времени суток!!!

Возникла такая проблема стоит
NOD32.W.NT.2000.XP.2003.Vista.32.64.BIT.administrator.2.70.25.RUS

при вводе ключей он начинает загрузку обновлений но завершить ее он никак не может, так вот уже почти месяц не обновленный.

В чем может быть проблема и как ее можно решить???

Заранее спасибо!!!

файерволл стоит? если да пропиши НОД в исключения!
 
Старый 24.06.2007, 18:02     # 891
BadIM
Guest
 
Сообщения: n/a

прочел , что можно его повесить на внешний интерфейс шлюза, как его необходимо настроить.. Стоит траф инспектор (Traffic Inspector). Можно ж? Совместно прилагающаяся к TI необновляемая Панда слегка гложит. Есть практика такая у кого-нибудь?
 
Старый 24.06.2007, 22:12     # 892
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Цитата:
Сообщение от BadIM Посмотреть сообщение
прочел , что можно его повесить на внешний интерфейс шлюза, как его необходимо настроить.. Стоит траф инспектор (Traffic Inspector). Можно ж? Совместно прилагающаяся к TI необновляемая Панда слегка гложит. Есть практика такая у кого-нибудь?
Ну дык IMON на сооветствующий порт настрой...
На 80 и 8080 и так уже настроен.
Еще можно понизить уровень совместимости и повысить уровень эффективности TI.
Проверяется, что входящий, что исходящий траф. Чтобы каждый раз не отвечать вручную остается настроить действие, чтобы запрос отклонялся автоматически. Вот и все...
gmx вне форума  
Старый 25.06.2007, 20:26     # 893
BadIM
Guest
 
Сообщения: n/a

...попробовал все, в общем, трабл следующий, качаю архив со 100 вирусами, 99 из них NOD, тот, что на шлюзе, показывает, что они присутствуют, нО позволяет пролезть архиву до % 90 - даже 100 на машину пользователя... потом зависает скачка с клиентской машины..... и то, что он "типа успел скачать" (файл с вирями, архив) - валяется на сохраняемом месте с возможностью извлечь заразу.........

...повторюсь, на шлюзе IMON детектировал 99 вирусов, но архив этот NOD пропустил до конечной тачки.. пчему не удалил, не залочил? ...есть версии?


...на конечной машине начинает визжать Trend ...OfficeScan

Последний раз редактировалось BadIM; 25.06.2007 в 20:46.
 
Старый 26.06.2007, 11:27     # 894
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
BadIM, архив с вирусами на конечную машину дошел полностью? Есть возможность его распаковать? Или же там лежит кусок (который успел проскочить) архива оборванный на пол-пути? У меня лично при скачивании "кряка" к программе, NOD обнаружил троян, и на жестком диске остался лишь кусок архива без возможности распаковки. И второе: Если рисковать не хочешь, то в настройках NOD'а (а именно IMON'а) на закладке "HTTP" можно поставить опцию "Автоматически отклонить загрузку файла". (По-умолчанию стоит "Показать окно предупреждения с выбором действия").
Изображения
Тип файла: jpg IMON.jpg (110.8 Кбайт, 8 просмотров - Кто скачивал? )
Emelman вне форума  
Старый 27.06.2007, 12:45     # 895
BadIM
Guest
 
Сообщения: n/a

Emelman, повторюсь.
Этот НОД стоит на шлюзе. Включен IMON на порты 80, 8080, 1080. Качаю архив со 100 вирусами с клиентской машины (на кот. стоит свой АВ - Trend). Начинает !тянуться архив (сразу отвечу на второй вопрос: опция "Отклонить" конечно включена, раз НОД на серваке находится), докачивает до 90% и виснет закачка.... нО. недокачаный архив - лежит себе спокойно со всей базой дряни и распаковать его Можно. (Это при условии, что Trend выгружен, иначе Он начинает хафкать).

Лезу на сервак - смотрю:
"проверено стока-то"
"инфецировано - 99"
"очищено - 12"

Пчемуж он не отфутболил файл на подходе, раз заметил.
...от такая вот ситуейшн

Последний раз редактировалось BadIM; 27.06.2007 в 12:50.
 
Старый 27.06.2007, 13:56     # 896
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
размер архива какой? Под определение большого файла оне у тебя не попадает?

добавлено через 4 минуты
а может ты даш ссылку на файлец, я посмотрю как у меня среагирует?
Вообщето, сколь ко раз грузил заразу из инета, на клиентской машине находил только название от архива (размер 0).
Alex Dark вне форума  
Старый 27.06.2007, 18:22     # 897
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
BadIM, поситай правила в частности что у нас бывает за распостранение вирусов и вредоносных программ.

Alex Dark, фигли людей провоцировать ? Еще раз увижу - погон повешу
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 27.06.2007, 19:30     # 898
BadIM
Guest
 
Сообщения: n/a

Alex Dark, архив 1.4 метра.. сцыль могу в личку кинуть, если хочешь.
 
Старый 28.06.2007, 01:49     # 899
ahal
Guest
 
Сообщения: n/a

Такой вопроси: при отсутствии интернета на дому, как можно объновить базу? На каспере, на авасте знаю можно файл базы скачать и обновление произвести. А в ноде есть ли такая возможность? У меня на работе стоит английский нод 2.70.31, а дома 2.70.25 русский, можно ли создать базу, чтоб подходила к 2.70.25? Не хочу экспериментировать в рабочем компе, он начальника. Подскажите, что и как? Благодарю.
 
Старый 28.06.2007, 08:57     # 900
ZAHAL
Full Member
 
Аватар для ZAHAL
 
Регистрация: 11.03.2003
Сообщения: 996

ZAHAL Популярный человек на этом форумеZAHAL Популярный человек на этом форумеZAHAL Популярный человек на этом форумеZAHAL Популярный человек на этом форумеZAHAL Популярный человек на этом форумеZAHAL Популярный человек на этом форумеZAHAL Популярный человек на этом форуме
Подскажите последнюю хорошую версию NOD32,которая будет работать на XP SP1?
ZAHAL вне форума  

Теги (метки)
antivirus, eset, nod32, антивирус

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 20:51.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.