imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 18.12.2002
Сообщения: 136
![]() ![]() ![]() |
Eset NOD32 - проблемы и решения
NOD32 - проблемы и решения
Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)! Кто не понял - пеняйте на себя!Mini-FAQs ======================== Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008 (оригинальный пост #1534727) В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом. Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету. Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost: Код:
23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2974 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2976 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 TCP соединение с 217.73.200.174:80 установлено Allow All Outbound TCP 23:39:52 EKRN.EXE: 1412 TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP 23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2978 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 Соединение завершено (отправлено: 607, получено: 461 байт) 23:39:52 IEXPLORE.EXE: 2820 Соединение завершено (отправлено: 461, получено: 607 байт) Для этого (на примере ESET NOD32 Antivirus 3):
![]() ======================== Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47. |
![]() |
![]() |
# 484 | |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
(не считайте за оффтоп) после русификации частично померла. прибил на всякий случай
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
|
![]() |
![]() |
# 488 |
Junior Member
Регистрация: 28.03.2005
Сообщения: 176
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
BigRoad
Знакомая ситуация. Но никаких предположений на этот счёт нет. VINCHENSIO Я отправляла как-то, при этом архив с вирусом сохранила у себя, чтоб отследить фидбэк. И таки да, после очередного обновления НОД стал реагировать на вирус адекватно. |
![]() |
![]() |
# 489 | |
Junior Member
Регистрация: 28.03.2005
Сообщения: 176
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
В дополнение к выше написанному. ещё один вирус, на который НОД раньше никак не реагировал, внесён в вирусную базу по заявкам пользователей.
![]() Цитата:
Справедливости ради замечу, что KAV этот вирус определил сразу. |
|
![]() |
![]() |
# 490 |
Banned
Регистрация: 19.08.2004
Адрес: Зеленоград
Сообщения: 17
![]() |
Возможно кому то будет интересно:
Если NOD32 защищен паролем и не дает попасть в настройки и удалить самого себя можно проделать следующее: в реестре по адресу [HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info] параметру "PackageID" придать значение 68dbaf89 (dword) Пароль на NOD будет сброшен даже без перезагрузки компьютера. P.S. Если уже обсуждалось - извиняйте. |
![]() |
![]() |
# 493 | |
Junior Member
Регистрация: 18.09.2003
Адрес: Ukraine
Пол: Male
Сообщения: 107
![]() |
блин, в шапке ж написано, что за кряками и прочей лабудой нужно двигаться в другой раздел!
Paren2005, смотри шапку! Цитата:
__________________
--------------------------------------------------------------------------- HP Compaq 6720s, Asus a636n WM 6.0, SE w950i |
|
![]() |
![]() |
# 494 | |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478
![]() |
Цитата:
(красными буквами в шапке темы)
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
![]() |
![]() |
# 495 |
Junior Member
Регистрация: 18.09.2003
Адрес: Ukraine
Пол: Male
Сообщения: 107
![]() |
Народ, подскажите!
Версия НОД - админская, обновления отдаю через http (порт 80) с этим проблем нет! Но есть вопрос - какой файл этот так называемый http-сервер считает корневым? index.html index.htm default.htm default.html - пробовал, возвращает 404 ошибку....
__________________
--------------------------------------------------------------------------- HP Compaq 6720s, Asus a636n WM 6.0, SE w950i |
![]() |
![]() |
# 497 |
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Sel, заходи в настройки imon, там есть выбор в группе Checked email confirmations.
Там 3 параметра: 1. Вообще не информировать 2. Только инфицирование письма 3. во всех писать. Выбирай как тебе надо.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
![]() |
![]() |
# 498 | |
Newbie
Регистрация: 05.05.2005
Сообщения: 43
![]() ![]() |
Цитата:
именно его NOD при обновлении по http считывает первым - там инфа об остальных файлах баз |
|
![]() |
![]() |
# 499 | |
Junior Member
Регистрация: 18.12.2002
Сообщения: 136
![]() ![]() ![]() |
Цитата:
Прежде чем задавать вопросу такого плана, будьте добры, собирайте полную информацию по проблеме. Данная статья (смотри линк), является хотя и отраженем частного мнения, но напечатано в уважаемом издании. Хотя стиль изложения заставляет усомниться в квалификации автора. Как бы то ни было доверять можно гораздо больше, другому изданию, http://www.virusbtn.com/index. Надо сказать, при всем при этом Касперский там среди лучших! И это правда! Другими словами, антивирусных программ много и нужно полномасштабное тестирование, чтобы говорить, что NOD никуда не годится. Полтора года его эксплуатации показали, что это очень даже надежная защита! |
|
![]() |
![]() |
# 500 | |
Junior Member
Регистрация: 18.09.2003
Адрес: Ukraine
Пол: Male
Сообщения: 107
![]() |
Цитата:
Фактически, при активации отдачи по http-протоколу сам НОД выступает WEB-Сервером, но при этом я не нашел никаких настроек (кроме возможности изменения порта), позволяющих что-либо менять. Файл типа ".htaccess", естественно, игнорируется. при обращении http://localhost/ - тает 404 ошибку. (а http://localhost/update.ver - конечно выдается, но меня не интересует) Весь вопрос-то в том, как использовать функции этого WEB-сервера для публикации мелкого объявления на своем компе, а не ставить дополнительно apache или не дай Бог - IIS
__________________
--------------------------------------------------------------------------- HP Compaq 6720s, Asus a636n WM 6.0, SE w950i |
|
![]() |