imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 18.12.2002
Сообщения: 136
![]() ![]() ![]() |
Eset NOD32 - проблемы и решения
NOD32 - проблемы и решения
Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)! Кто не понял - пеняйте на себя!Mini-FAQs ======================== Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008 (оригинальный пост #1534727) В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом. Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету. Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost: Код:
23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2974 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2976 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 TCP соединение с 217.73.200.174:80 установлено Allow All Outbound TCP 23:39:52 EKRN.EXE: 1412 TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP 23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2978 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 Соединение завершено (отправлено: 607, получено: 461 байт) 23:39:52 IEXPLORE.EXE: 2820 Соединение завершено (отправлено: 461, получено: 607 байт) Для этого (на примере ESET NOD32 Antivirus 3):
![]() ======================== Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47. |
![]() |
![]() |
# 1341 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478
![]() |
![]()
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 1342 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Может Вы не включили "Эврестический анализ" или "Потенциально нежелательное ПО". Ктож Вас знает. Чтобы вирус на машине активировался, нужно или Windows XP без Пакетов обновлений держат на машине, или запускать разные файлы неизвестные, или в браузере шляться где не нужно. И, например, версия 2.* давно уже много чего не ловит и уже не будет ловить. 3.* намного лучше справляется. Так что на нормальной машине, за которой следит и за которой сидит человек с руками, проблем не будет в 99%. |
|
![]() |
![]() |
# 1343 | |
Newbie
Регистрация: 13.01.2004
Сообщения: 25
![]() |
Цитата:
Вчерась еще один вир ловил - нод 2.7 так же его не видел. Вир создавал на флешке к каждой папке exe-шник с тем же именем. Может тройка ловит лучше? Кто-нибудь сравнивал? |
|
![]() |
![]() |
# 1344 | ||
Newbie
Регистрация: 13.01.2004
Сообщения: 25
![]() |
Цитата:
Цитата:
![]() |
||
![]() |
![]() |
# 1345 |
Junior Member
Регистрация: 14.09.2002
Пол: Male
Сообщения: 155
![]() ![]() ![]() |
вот такая беда - nod32 на моем компе обновляется с инета и зеркалит обновления в папку на сервере, с которой обновляются все остальные. недавно я поменял свой пароль в локалке и зеркало перестало обновлятся. никаких ошибок в логах. что это может быть ? проблема с подключением к серверу, в локальную папку все делает нормально. где он мог запомнить еще логин на подключение к серверу кроме advanced setup ? там я уже пытался поменять настройки
Последний раз редактировалось FF; 27.01.2009 в 07:31. |
![]() |
![]() |
# 1347 |
Banned
Регистрация: 31.10.2002
Сообщения: 316
![]() ![]() ![]() |
Непонятки с моим НОДом (тройка). Вставляю одну и ту же флешку, каждый раз красный флаг и удаление авторана Fujajack какого-то. Удаление до бесконечности... Паранойя, что ли? Что характерно, на компах с другими антивирями (в т.ч. и Каспером) никаких тревог.
|
![]() |
![]() |
# 1349 | ||
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Цитата:
|
||
![]() |
![]() |
# 1352 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478
![]() |
VZL, теоретически можно (и нужно).
На практике - лучше удалить имеющуюся версию и поставить новую.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 1353 |
Junior Member
Регистрация: 04.05.2002
Сообщения: 96
![]() |
Долго эксплуатировал 2.7, т.к. трафик ограничен, то поставил админскую версию и Зеркало. Остальные компы обновлял с флешки, копируя на неё файлы зеркала.
А как быть с 3.2? Админской версии с зеркалом не нашёл. Нужна возможность обновлять удалённые локальные копьютеры с флешки. |
![]() |
![]() |
# 1354 | |
mod
Makc666-2004-3004 Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Мммм... что-то на сайте официальном нет такой.
А если почитать на официальном сайте? Да и вопрос этот в этой теме уже поднимался и не раз. http://www.esetrussia.ru/products/untitled.php Цитата:
|
|
![]() |
![]() |
# 1356 | |
Full Member
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
IVM, Макс ведь не просто так тебе сказал:
А именно цитирую пост #1235: Цитата:
![]() ![]() Последний раз редактировалось Emelman; 06.02.2009 в 20:28. |
|
![]() |
![]() |
# 1357 |
Junior Member
Регистрация: 04.05.2002
Сообщения: 96
![]() |
Emelman, спасибо. Но вышеперечисленные манипуляции (с установкой) не понадобились.
Вкладка Зеркало появилась сразу после простого копирования файла лицензии в папку License Далее уже действительно всё просто и понятно и практически ничем не отличается от 2.х |
![]() |
![]() |
# 1359 |
Newbie
Регистрация: 05.01.2006
Сообщения: 17
![]() |
Помогите пожалуйста избавиться от трояна. Измучил он меня. Я уже и систему сменил, через пару часов он снова появился. Диски все проверены, НОД ничего не находит при сканировании. Поставил дополнительно программку Ad-Aware, которая должна бы избавлять от всякого рода торянов и прочей нечисти, так-же ничего не находит.
Троян проявляет себя в виде диалера, звонилки в интернет. Как только пытаюсь установить соединение с инетом, он выкидывает вот такое окно, приходится 20-30 раз закрывать его, прежде чем пустит в инет обычной программой дозвона. НОД определяет его как Agent.NVL, удаляет, но после каждого перезагруза он снова на месте. А может это разные вирусы. Но меня больше донимает диалер. Как от него избавиться? |
![]() |