imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 26.09.2005, 23:39     # 481
Seva
::VIP::
 
Регистрация: 04.12.2002
Адрес: Minsk
Сообщения: 775

Seva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva Гуру
Valeri
EMON предназначен для проверки аутлюка. Модуль IMON проверяет весь инет-трафик, в том чмсле и почту, независимо от того, какой почтовик стоит. С The Bat, к примеру, NOD хорошо работает.
Seva вне форума  
Старый 27.09.2005, 10:55     # 482
SAshock
Newbie
 
Аватар для SAshock
 
Регистрация: 01.03.2002
Сообщения: 21

SAshock Нуль без палочки
подскажите как сбросить пароль на изменеение настроек?
SAshock вне форума  
Старый 02.10.2005, 22:53     # 483
webman
Guest
 
Сообщения: n/a

Мдааа...после сканирования НОД обнаружил,что лежащий у меня на винте руссификатор к программе ASDSее 7 является трояном.Что за ГОН?
 
Старый 03.10.2005, 10:28     # 484
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
Сообщение от webman
Мдааа...после сканирования НОД обнаружил,что лежащий у меня на винте руссификатор к программе ASDSее 7 является трояном.Что за ГОН?
у меня то же
(не считайте за оффтоп) после русификации частично померла.
прибил на всякий случай
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 08.10.2005, 22:42     # 485
gammlet
Member
 
Аватар для gammlet
 
Регистрация: 10.03.2003
Адрес: Москва
Пол: Male
Сообщения: 365

gammlet Популярный человек на этом форумеgammlet Популярный человек на этом форумеgammlet Популярный человек на этом форумеgammlet Популярный человек на этом форумеgammlet Популярный человек на этом форумеgammlet Популярный человек на этом форумеgammlet Популярный человек на этом форуме
Так ли хорош NOD?

Сравнительный анализ антивирусов 2005
__________________
"Упади семь раз, поднимись восемь."
gammlet вне форума  
Старый 11.10.2005, 11:50     # 486
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
Периодически пропадает иконка из трея, иногда неожиданно появляется так же неожиданно как и пропадает. nod32kui.exe и nod32krn.exe всегда запущены.
BigRoad вне форума  
Старый 11.10.2005, 14:31     # 487
VINCHENSIO
Guest
 
Сообщения: n/a

А у меня нашел неизвестный вирус и просит выслать его в центр их... как думаете -выслать?
 
Старый 11.10.2005, 15:21     # 488
rainbow
Junior Member
 
Аватар для rainbow
 
Регистрация: 28.03.2005
Сообщения: 176

rainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форуме
BigRoad
Знакомая ситуация. Но никаких предположений на этот счёт нет.
VINCHENSIO
Я отправляла как-то, при этом архив с вирусом сохранила у себя, чтоб отследить фидбэк. И таки да, после очередного обновления НОД стал реагировать на вирус адекватно.
rainbow вне форума  
Старый 13.10.2005, 08:22     # 489
rainbow
Junior Member
 
Аватар для rainbow
 
Регистрация: 28.03.2005
Сообщения: 176

rainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форумеrainbow Популярный человек на этом форуме
В дополнение к выше написанному. ещё один вирус, на который НОД раньше никак не реагировал, внесён в вирусную базу по заявкам пользователей.
Цитата:
javainstaller/InstallerApplet.class - Java/TrojanDownloader.OpenStream.W троян
так что для пользы дела не стоит сомневаться отсылать или нет неизвестный вирус создателям НОДа.

Справедливости ради замечу, что KAV этот вирус определил сразу.
rainbow вне форума  
Старый 15.10.2005, 16:03     # 490
prime
Banned
 
Аватар для prime
 
Регистрация: 19.08.2004
Адрес: Зеленоград
Сообщения: 17

prime Путь к славе только начался
Возможно кому то будет интересно:
Если NOD32 защищен паролем и не дает попасть в настройки и удалить самого себя можно проделать следующее:
в реестре по адресу
[HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info]
параметру
"PackageID"
придать значение
68dbaf89
(dword)
Пароль на NOD будет сброшен даже без перезагрузки компьютера.


P.S. Если уже обсуждалось - извиняйте.
prime вне форума  
Старый 16.10.2005, 19:31     # 491
Paren2005
Guest
 
Сообщения: n/a

Да Nod32 хороший антивирус вот только я никак немогу живых ссылок найти на последний Нод+Кряк (если есть русский) Люди помогите. И объясните как его ставить? Можно слать на мыло PostBox2002@inbox.ru Заранее благодарен за ответ.
 
Старый 16.10.2005, 22:46     # 492
Zhnya
Guest
 
Сообщения: n/a

У меня на тачке стоит Apache2 поставил Nod32 и Apache начал вылетать как только на сайт заходят хотябы 10 пользователей, снёс нод и стало всё нормально работать, пришлось каспёра вкарячить.
Кто может сказать почему из-за нода апач отваливался?
 
Старый 17.10.2005, 10:18     # 493
Tch
Junior Member
 
Аватар для Tch
 
Регистрация: 18.09.2003
Адрес: Ukraine
Пол: Male
Сообщения: 107

Tch Путь к славе только начался
блин, в шапке ж написано, что за кряками и прочей лабудой нужно двигаться в другой раздел!

Paren2005, смотри шапку!

Цитата:
Сообщение от Paren2005
Да Nod32 хороший антивирус вот только я никак немогу живых ссылок найти на последний Нод+Кряк (если есть русский) Люди помогите. И объясните как его ставить? Можно слать на мыло PostBox2002@inbox.ru Заранее благодарен за ответ.
__________________
---------------------------------------------------------------------------
HP Compaq 6720s, Asus a636n WM 6.0, SE w950i
Tch вне форума  
Старый 17.10.2005, 17:34     # 494
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
Цитата:
Сообщение от Paren2005
Да Nod32 хороший антивирус вот только я никак немогу живых ссылок найти на последний Нод+Кряк (если есть русский) Люди помогите. И объясните как его ставить? Можно слать на мыло PostBox2002@inbox.ru Заранее благодарен за ответ.
2 балла за неумение читать.
(красными буквами в шапке темы)
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 18.10.2005, 13:20     # 495
Tch
Junior Member
 
Аватар для Tch
 
Регистрация: 18.09.2003
Адрес: Ukraine
Пол: Male
Сообщения: 107

Tch Путь к славе только начался
Народ, подскажите!
Версия НОД - админская, обновления отдаю через http (порт 80)
с этим проблем нет!

Но есть вопрос - какой файл этот так называемый http-сервер считает корневым?
index.html index.htm default.htm default.html - пробовал, возвращает 404 ошибку....
__________________
---------------------------------------------------------------------------
HP Compaq 6720s, Asus a636n WM 6.0, SE w950i
Tch вне форума  
Старый 18.10.2005, 16:15     # 496
Sel
Newbie
 
Регистрация: 11.02.2004
Адрес: Koenig
Сообщения: 36

Sel Путь к славе только начался
Ребята - подскажите как убрать эту долбанную подпись нодовскую в конце письма - "NOD32 1.1259 (20051018) Information This message was checked by NOD32 antivirus system"?
Sel вне форума  
Старый 18.10.2005, 17:02     # 497
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Sel, заходи в настройки imon, там есть выбор в группе Checked email confirmations.
Там 3 параметра:
1. Вообще не информировать
2. Только инфицирование письма
3. во всех писать.

Выбирай как тебе надо.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 19.10.2005, 08:45     # 498
Konsta
Newbie
 
Регистрация: 05.05.2005
Сообщения: 43

Konsta Известность не заставит себя ждатьKonsta Известность не заставит себя ждать
Цитата:
Сообщение от Tch
Народ, подскажите!
Версия НОД - админская, обновления отдаю через http (порт 80)
с этим проблем нет!

Но есть вопрос - какой файл этот так называемый http-сервер считает корневым?
index.html index.htm default.htm default.html - пробовал, возвращает 404 ошибку....
update.ver
именно его NOD при обновлении по http считывает первым - там инфа об остальных файлах баз
Konsta вне форума  
Старый 19.10.2005, 09:09     # 499
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Цитата:
Сообщение от gammlet
и все остальные!

Прежде чем задавать вопросу такого плана, будьте добры, собирайте полную информацию по проблеме. Данная статья (смотри линк), является хотя и отраженем частного мнения, но напечатано в уважаемом издании. Хотя стиль изложения заставляет усомниться в квалификации автора.
Как бы то ни было доверять можно гораздо больше, другому изданию,
http://www.virusbtn.com/index. Надо сказать, при всем при этом Касперский там среди лучших! И это правда!

Другими словами, антивирусных программ много и нужно полномасштабное тестирование, чтобы говорить, что NOD никуда не годится. Полтора года его эксплуатации показали, что это очень даже надежная защита!
gmx вне форума  
Старый 19.10.2005, 09:25     # 500
Tch
Junior Member
 
Аватар для Tch
 
Регистрация: 18.09.2003
Адрес: Ukraine
Пол: Male
Сообщения: 107

Tch Путь к славе только начался
Цитата:
Сообщение от Konsta
update.ver
именно его NOD при обновлении по http считывает первым - там инфа об остальных файлах баз
Увы, вопрос в другом - какой файл считается корневым, а не основным?

Фактически, при активации отдачи по http-протоколу сам НОД выступает WEB-Сервером, но при этом я не нашел никаких настроек (кроме возможности изменения порта), позволяющих что-либо менять.
Файл типа ".htaccess", естественно, игнорируется.
при обращении http://localhost/ - тает 404 ошибку.

http://localhost/update.ver - конечно выдается, но меня не интересует)

Весь вопрос-то в том, как использовать функции этого WEB-сервера для публикации мелкого объявления на своем компе, а не ставить дополнительно apache или не дай Бог - IIS
__________________
---------------------------------------------------------------------------
HP Compaq 6720s, Asus a636n WM 6.0, SE w950i
Tch вне форума  

Теги (метки)
antivirus, eset, nod32, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 04:30.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.