imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 23.09.2006, 17:24     # 701
Millenium_Code
Banned
 
Аватар для Millenium_Code
 
Регистрация: 14.07.2003
Сообщения: 25

Millenium_Code Путь к славе только начался
Работал суппортом в конторке на 25 машин, была похожая ситуация. Дабы долго не мучиться загружался с WinPE и проверял встроенным антивирем все машины. На одной нашел зверька. Работы на полтора часа, и все чисто.
Millenium_Code вне форума  
Старый 25.09.2006, 10:22     # 702
NetS
::VIP::
 
Аватар для NetS
 
Регистрация: 22.06.2005
Адрес: 45°00' N / 41°55' E 26rus
Пол: Male
Сообщения: 1 331

NetS СуперБогNetS СуперБогNetS СуперБог
NetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБог
Проверил нодом все тачки в сети, чисто. Но вирус на шаре так и появляется. Убрал расшареный ресурс. И все прошло, сообщение о вирусе перестали появляться. Получается вирус где-то в сети на какой то тачке. Только вот какой непойму???
__________________
"Люблю круглые даты: 16, 32, 64..."

Последний раз редактировалось NetS; 25.09.2006 в 11:16.
NetS вне форума  
Старый 25.09.2006, 11:14     # 703
Pride Assa$$in™
Full Member
 
Аватар для Pride Assa$$in™
 
Регистрация: 22.01.2002
Адрес: Минск, Беларусь
Пол: Male
Сообщения: 529

Pride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ Сэнсэй
NetS Сталкивался с похожей ситуацией. Пришлось физически отключать все компьютеры от сети, каждый чистить, и только потом снова включать.
__________________
...то, что не стереть, как сильно ни три, свобода – это то, что у меня внутри...
Pride Assa$$in™ вне форума  
Старый 25.09.2006, 11:30     # 704
NetS
::VIP::
 
Аватар для NetS
 
Регистрация: 22.06.2005
Адрес: 45°00' N / 41°55' E 26rus
Пол: Male
Сообщения: 1 331

NetS СуперБогNetS СуперБогNetS СуперБог
NetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБогNetS СуперБог
Цитата:
Pride Assa$$in™:
NetS Сталкивался с похожей ситуацией. Пришлось физически отключать все компьютеры от сети, каждый чистить, и только потом снова включать.
тачки проверил все, единственно что когда проверял не отключал от сети.
Правда в сети есть 2 тачки под Linux, их я не проверял. Может в них все дело?
__________________
"Люблю круглые даты: 16, 32, 64..."
NetS вне форума  
Старый 25.09.2006, 11:57     # 705
Seva
::VIP::
 
Регистрация: 04.12.2002
Адрес: Minsk
Сообщения: 775

Seva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva Гуру
NetS
Значит, надо следить за соединениями. Попробуй прогу _http://killprog.narod.ru/kwatchr.html
Возможно, в сети нет зараженных компов, а кто-то умышленно копирует вирус.
Seva вне форума  
Старый 02.10.2006, 22:16     # 706
Anders
Junior Member
 
Аватар для Anders
 
Регистрация: 25.11.2004
Адрес: Земля UA
Пол: Male
Сообщения: 146

Anders Реально крут(а)Anders Реально крут(а)Anders Реально крут(а)Anders Реально крут(а)
Привет всем!
Подскажите, пожалуйста, как интегрировать антивир.базы в НОД на компе без возможности подсоединения к сети? Буду благодарен за помощь!!
Anders вне форума  
Старый 03.10.2006, 09:22     # 707
UserNOD
Member
 
Аватар для UserNOD
 
Регистрация: 22.02.2006
Сообщения: 208

UserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собой
andira
Проще всего перенести файлы nod32.000, 002, 003, 004, 005, 006.
UserNOD вне форума  
Старый 04.10.2006, 04:23     # 708
hood
Junior Member
 
Аватар для hood
 
Регистрация: 23.09.2004
Сообщения: 62

hood презирают в этих краях
при подключении со станции на зеркало спрашивает имя/пароль. вроде все настроено (на зеркале указаны), а обновляться не дает - требует имя/пароль, ввожу - бестолку. подскажите, как правильно настроить.
hood вне форума  
Старый 04.10.2006, 06:02     # 709
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
2andira: создаешь базы обновления через прогу n32upgen.exe - и потом обновляешся с папки как с сервера

2hood: попробуй поставить в Обновления-Настройка-Дополнительно-Настройка выбрать Системная учетная запись, а Текущий пользователь. Мне это помогло.
Alex_TAV вне форума  
Старый 04.10.2006, 15:08     # 710
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
как узнать триальная версия у меня стоит или нет ?
если можно скриншотик посмотреть не откажусь
__________________
Преведы лучше не в приват а в репутацию
KakA вне форума  
Старый 04.10.2006, 15:42     # 711
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
KakA, вот например тут видно что версия триальная. В нормальной написано что-то типа NOD32 antivirus...
Изображения
Тип файла: jpg nod.JPG (54.5 Кбайт, 41 просмотров - Кто скачивал? )
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 05.10.2006, 01:17     # 712
Anders
Junior Member
 
Аватар для Anders
 
Регистрация: 25.11.2004
Адрес: Земля UA
Пол: Male
Сообщения: 146

Anders Реально крут(а)Anders Реально крут(а)Anders Реально крут(а)Anders Реально крут(а)
Цитата:
Alex_TAV:
создаешь базы обновления через прогу n32upgen.exe - и потом обновляешся с папки как с сервера
Спасибо, ALEX TAV!!

Сейчас испытаю это дело

Последний раз редактировалось Anders; 05.10.2006 в 01:19.
Anders вне форума  
Старый 06.10.2006, 14:48     # 713
S3TUP
Junior Member
 
Аватар для S3TUP
 
Регистрация: 15.08.2003
Адрес: BSOD
Сообщения: 57

S3TUP Путь к славе только начался
Делаю полное сканирование всех драйвов. При нахождении вируса антивирус об этом сообщает и спрашивает "что делать?". Часть из найденных вирусов мне нужны, и я не хочу чтобы антивирус на них как-либо реагировал ни при прямому доступу к файлу ни при общеплановом сканировании. Как и где это можно сделать, и можно ли вообще?



* Просмотрел начиная с 27 страницы и так и не нашел ответ на свой вопрос.
__________________
[ ICQ: 10100000 | URL: s3t.cc ]
S3TUP вне форума  
Старый 06.10.2006, 15:05     # 714
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
S3TUP, Amon, Setup, Exclusions.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 06.10.2006, 18:58     # 715
UserNOD
Member
 
Аватар для UserNOD
 
Регистрация: 22.02.2006
Сообщения: 208

UserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собойUserNOD Имеются все основания чтобы гордиться собой
S3TUP
Лучше вирусы хранить в запароленном архиве (это моё мнение).

P.S. А ещё лучше, совсем не хранить ("...рано или поздно, ружьё выстрелит").
UserNOD вне форума  
Старый 08.10.2006, 14:56     # 716
Тэш
Newbie
 
Регистрация: 14.09.2005
Сообщения: 23

Тэш Путь к славе только начался
Как отключить сообщение об ошибке автоматического обновления? Достало порядком.
Тэш вне форума  
Старый 08.10.2006, 23:06     # 717
nopresent
Junior Member
 
Аватар для nopresent
 
Регистрация: 04.05.2004
Сообщения: 180

nopresent Луч света в тёмном царствеnopresent Луч света в тёмном царствеnopresent Луч света в тёмном царствеnopresent Луч света в тёмном царствеnopresent Луч света в тёмном царстве
Цитата:
Сообщение от Тэш
Как отключить сообщение об ошибке автоматического обновления? Достало порядком.
Посмотри в настройках NOD32 System Setup? на вкладке GENERAL - есть меню Silent mode (тихий режим) - ставишь галочку и больше тебя сообщениями подобного рода не тероризируют
nopresent вне форума  
Старый 10.10.2006, 03:13     # 718
Georgen
Moderator
 
Аватар для Georgen
 
Регистрация: 16.02.2004
Адрес: 02RU
Пол: Male
Сообщения: 1 574

Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Цитата:
nopresent:
Посмотри в настройках NOD32 System Setup? на вкладке GENERAL - есть меню Silent mode (тихий режим) - ставишь галочку и больше тебя сообщениями подобного рода не тероризируют
Это не совсем гуд, в тихом режиме НОД иногда отказывается делать "подозрительные" действия без объяснения. Лучше из планировщика убрать автообновление.
__________________
Пусть тебе приснится пъяный зайчик с пистолетом
Georgen вне форума  
Старый 11.10.2006, 18:38     # 719
Croсk
Advanced Member
 
Аватар для Croсk
 
Регистрация: 15.03.2004
Адрес: 61° 15' х 73° 23'
Пол: Male
Сообщения: 401

Croсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk СэнсэйCroсk Сэнсэй
Как правильно в автозагрузке прописать?
Вернее дописать: C:\Program Files\Eset\nod32kui.exe -?
__________________
Всем: Спасибо в Карму или ПМ!
Imho: VIP рулит и без меня
________________________
Croсk вне форума  
Старый 11.10.2006, 19:04     # 720
KakA
Member
 
Аватар для KakA
 
Регистрация: 08.11.2005
Сообщения: 200

KakA Нимб уже пробиваетсяKakA Нимб уже пробивается
"C:\Program Files\Eset\nod32kui.exe" /waitservice
но предварительно должен быть запущен
"C:\Program Files\Eset\nod32krn.exe" без ключей как сервис
__________________
Преведы лучше не в приват а в репутацию

Последний раз редактировалось KakA; 11.10.2006 в 19:07.
KakA вне форума  

Теги (метки)
antivirus, eset, nod32, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 17:02.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.