imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 20.01.2009, 17:52     # 1341
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
Цитата:
Сообщение от daimon_p Посмотреть сообщение
Никто не стыкался с тем - что Нод пропускает вирус ?

Цитата:
Сообщение от Borland Посмотреть сообщение
Это нормально. Как уже неоднократно говорилось, идеальных антивирусов не существует в природе. Для любого антивируса с самыми свежими обновлениями всегда можно найти вирус, которого он не отловит.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 21.01.2009, 23:43     # 1342
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от daimon_p Посмотреть сообщение
Никто не стыкался с тем - что Нод пропускает вирус ? Появился какой-то - отрубает доступ к сетим
Я Вам так скажу. Всё ещё зависит от того, как Ваш антивирус настроен.
Может Вы не включили "Эврестический анализ" или "Потенциально нежелательное ПО". Ктож Вас знает.

Чтобы вирус на машине активировался, нужно или Windows XP без Пакетов обновлений держат на машине, или запускать разные файлы неизвестные, или в браузере шляться где не нужно.

И, например, версия 2.* давно уже много чего не ловит и уже не будет ловить.
3.* намного лучше справляется.

Так что на нормальной машине, за которой следит и за которой сидит человек с руками, проблем не будет в 99%.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 22.01.2009, 01:24     # 1343
MaxTolya
Newbie
 
Регистрация: 13.01.2004
Сообщения: 25

MaxTolya Известность не заставит себя ждать
Цитата:
Сообщение от daimon_p Посмотреть сообщение
Никто не стыкался с тем - что Нод пропускает вирус ? Появился какой-то - отрубает доступ к сетим
Я сталкивался. Нод 2.7 с последними обновлениями регулярно ловил вирь во вновь созданом файле, а источник заразы не цеплял даже при полной проверке. Причем сеть падала не на зараженном компьютере, а на том, к которому обращались. Лечил Trojan_Remover_6.7.4 и утилитой CureIt от DRWEB

Вчерась еще один вир ловил - нод 2.7 так же его не видел. Вир создавал на флешке к каждой папке exe-шник с тем же именем.

Может тройка ловит лучше? Кто-нибудь сравнивал?
MaxTolya вне форума  
Старый 22.01.2009, 09:51     # 1344
MaxTolya
Newbie
 
Регистрация: 13.01.2004
Сообщения: 25

MaxTolya Известность не заставит себя ждать
Цитата:
Сообщение от Makc666 Посмотреть сообщение
Чтобы вирус на машине активировался, нужно или Windows XP без Пакетов обновлений держат на машине, или запускать разные файлы неизвестные, или в браузере шляться где не нужно.
Все верно, конечно, но не все пользователи имеют возможность ставить бесконечные заплатки на виндовые дырки. А насчет шляться где попало - сейчас можно и на вполне пристойном сайте вирь схватить. И даже просто подключившись без фаервола (что большинство юзеров и делает).
Цитата:
Сообщение от Makc666 Посмотреть сообщение
И, например, версия 2.* давно уже много чего не ловит и уже не будет ловить.
3.* намного лучше справляется.
Обновляйте антивирус. Проверяйте дополнительно другим антивирусом. И все равно гарантии 100% не будет. Будьте бдительны
MaxTolya вне форума  
Старый 27.01.2009, 07:25     # 1345
FF
Junior Member
 
Регистрация: 14.09.2002
Пол: Male
Сообщения: 155

FF МолодецFF МолодецFF Молодец
вот такая беда - nod32 на моем компе обновляется с инета и зеркалит обновления в папку на сервере, с которой обновляются все остальные. недавно я поменял свой пароль в локалке и зеркало перестало обновлятся. никаких ошибок в логах. что это может быть ? проблема с подключением к серверу, в локальную папку все делает нормально. где он мог запомнить еще логин на подключение к серверу кроме advanced setup ? там я уже пытался поменять настройки

Последний раз редактировалось FF; 27.01.2009 в 07:31.
FF вне форума  
Старый 27.01.2009, 21:51     # 1346
Mik
Newbie
 
Регистрация: 06.01.2008
Пол: Male
Сообщения: 25

Mik Нуль без палочки
Всем привет!
Подскажите плз, как настроить "ESET Smart Security 3.0.672.0", чтобы не тормозил Осел (eMule 0.49b).
Mik вне форума  
Старый 29.01.2009, 20:36     # 1347
tinto
Banned
 
Аватар для tinto
 
Регистрация: 31.10.2002
Сообщения: 316

tinto Молодецtinto Молодецtinto Молодец
Непонятки с моим НОДом (тройка). Вставляю одну и ту же флешку, каждый раз красный флаг и удаление авторана Fujajack какого-то. Удаление до бесконечности... Паранойя, что ли? Что характерно, на компах с другими антивирями (в т.ч. и Каспером) никаких тревог.
tinto вне форума  
Старый 29.01.2009, 21:05     # 1348
nopresent
Junior Member
 
Аватар для nopresent
 
Регистрация: 04.05.2004
Сообщения: 180

nopresent Луч света в тёмном царствеnopresent Луч света в тёмном царствеnopresent Луч света в тёмном царствеnopresent Луч света в тёмном царствеnopresent Луч света в тёмном царстве
Цитата:
Сообщение от tinto Посмотреть сообщение
Непонятки с моим НОДом (тройка). Вставляю одну и ту же флешку, каждый раз красный флаг и удаление авторана Fujajack какого-то. Удаление до бесконечности... Паранойя, что ли? Что характерно, на компах с другими антивирями (в т.ч. и Каспером) никаких тревог.
Видимо вирус на компе, в который вставляется флешка. Вирус безобидно лежит в системе, при обнаружении флешки - копируется на неё - в этот момент срабатывает нод. Скачай свежий курит и прогони им систему.
nopresent вне форума  
Старый 29.01.2009, 22:11     # 1349
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от Mik Посмотреть сообщение
Всем привет!
Подскажите плз, как настроить "ESET Smart Security 3.0.672.0", чтобы не тормозил Осел (eMule 0.49b).
Добавить процесс eMule в исключения полностью.

Цитата:
Сообщение от FF Посмотреть сообщение
вот такая беда - nod32 на моем компе обновляется с инета и зеркалит обновления в папку на сервере, с которой обновляются все остальные. недавно я поменял свой пароль в локалке и зеркало перестало обновлятся. никаких ошибок в логах. что это может быть ? проблема с подключением к серверу, в локальную папку все делает нормально. где он мог запомнить еще логин на подключение к серверу кроме advanced setup ? там я уже пытался поменять настройки
Так что перестало обновляться:
  • Зеркало на центральном компьютере?
  • Или дочерние компьютеры не могут подключиться к папке-зеркалу центрального компьютера?
Или объясните схему заново, более понятным языком - по пунктам.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 31.01.2009, 01:03     # 1350
Mik
Newbie
 
Регистрация: 06.01.2008
Пол: Male
Сообщения: 25

Mik Нуль без палочки
Цитата:
Сообщение от Makc666 Посмотреть сообщение
Добавить процесс eMule в исключения полностью.

там.
Я ввел в исключения "eMule.exe". К сожалению, не помогло: для Kad сети стоит :
" Статус: Файрвол
UDP Статус: Файрвол"

Может как-то иначе надо?
Mik вне форума  
Старый 01.02.2009, 10:49     # 1351
VZL
Junior Member
 
Регистрация: 29.08.2002
Сообщения: 98

VZL Путь к славе только начался
Можно ли ставить обновление версии поверх работающий ESET Smart Security или надо все (или частично) отключать?
VZL вне форума  
Старый 01.02.2009, 11:03     # 1352
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
VZL, теоретически можно (и нужно).
На практике - лучше удалить имеющуюся версию и поставить новую.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 06.02.2009, 18:38     # 1353
IVM
Junior Member
 
Регистрация: 04.05.2002
Сообщения: 96

IVM Путь к славе только начался
Долго эксплуатировал 2.7, т.к. трафик ограничен, то поставил админскую версию и Зеркало. Остальные компы обновлял с флешки, копируя на неё файлы зеркала.

А как быть с 3.2?
Админской версии с зеркалом не нашёл.

Нужна возможность обновлять удалённые локальные копьютеры с флешки.
IVM вне форума  
Старый 06.02.2009, 19:18     # 1354
Makc666
mod
Makc666-2004-3004
 
Аватар для Makc666
 
Регистрация: 26.11.2001
Адрес: MSK-RU
Пол: Male
Сообщения: 4 577

Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Makc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 ГипербогMakc666 Гипербог
Цитата:
Сообщение от IVM Посмотреть сообщение
А как быть с 3.2?
Мммм... что-то на сайте официальном нет такой.

А если почитать на официальном сайте?

Да и вопрос этот в этой теме уже поднимался и не раз.

http://www.esetrussia.ru/products/untitled.php

Цитата:
Решение ESET NOD32 Business Edition разработано для сетей крупных и средних организаций и обеспечивает защиту файловых серверов и рабочих станций компании.

Возможность «Зеркала». Функция зеркала ESET позволяет ИТ-администратору ограничить полосу пропускания сети путем создания внутреннего сервера обновлений. В результате у рядовых пользователей нет необходимости выходить в Интернет для получения обновлений, что не только позволяет экономить ресурсы, но также сокращает общую уязвимость информационной структуры.
__________________
Проблемы с закачкой? Почитай тут!
[IMG] код Выкл. "А стукачков мы не любим!"
Makc666 вне форума  
Старый 06.02.2009, 19:43     # 1355
IVM
Junior Member
 
Регистрация: 04.05.2002
Сообщения: 96

IVM Путь к славе только начался
Makc666, дык вроде читать умею и даже справку открыл.

У меня Business Edition, но в Дополнительных настройках обновления вкладка Зеркало - отсутствует.
IVM вне форума  
Старый 06.02.2009, 20:25     # 1356
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
IVM, Макс ведь не просто так тебе сказал:
Цитата:
Сообщение от Makc666 Посмотреть сообщение
Да и вопрос этот в этой теме уже поднимался и не раз.
А именно цитирую пост #1235:
Цитата:
Сообщение от nopresent Посмотреть сообщение
для этого необходимо настроить зеркало обновлений. Зеркало включается только при наличии файла лицензии (в варезе есть ссылки на этот файл). Файл Устанавливается в SEtup - Miscellaneous. Затем переходим на вкладку Update - Advansed update setup - там появляется вкладка Mirror (если не появилась закройте нод и повторите попытку). folder mirror - это и будет путь к папке, с которой надо обновлять остальные машины. или можно включить встроенный HTTP update сервак. там же в настройках.
P.S. Ты рискуешь разбудить зверя Borland'а. Почитай его мнение по данному вопросу в комментах данного поста.

Последний раз редактировалось Emelman; 06.02.2009 в 20:28.
Emelman вне форума  
Старый 07.02.2009, 14:18     # 1357
IVM
Junior Member
 
Регистрация: 04.05.2002
Сообщения: 96

IVM Путь к славе только начался
Emelman, спасибо. Но вышеперечисленные манипуляции (с установкой) не понадобились.

Вкладка Зеркало появилась сразу после простого копирования файла лицензии в папку License

Далее уже действительно всё просто и понятно и практически ничем не отличается от 2.х
IVM вне форума  
Старый 22.02.2009, 20:42     # 1358
gromada
Demiurg
 
Аватар для gromada
 
Регистрация: 17.03.2007
Адрес: М.О.
Пол: Male
Сообщения: 2 544

gromada СуперБогgromada СуперБог
gromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБогgromada СуперБог
Не знаю как у других, но у меня зеркало раз в 40 дней пересает отдавать обновы.
Приходится переназначать другую папку и очищать кеш.
И так по кругу.
(Файл лицензии, как и сам НОД честно купленный)
gromada вне форума  
Старый 23.02.2009, 11:21     # 1359
Wicked_CAT
Newbie
 
Регистрация: 05.01.2006
Сообщения: 17

Wicked_CAT Косячил раньше, старается исправиться
Помогите пожалуйста избавиться от трояна. Измучил он меня. Я уже и систему сменил, через пару часов он снова появился. Диски все проверены, НОД ничего не находит при сканировании. Поставил дополнительно программку Ad-Aware, которая должна бы избавлять от всякого рода торянов и прочей нечисти, так-же ничего не находит.

Троян проявляет себя в виде диалера, звонилки в интернет. Как только пытаюсь установить соединение с инетом, он выкидывает вот такое окно, приходится 20-30 раз закрывать его, прежде чем пустит в инет обычной программой дозвона. НОД определяет его как Agent.NVL, удаляет, но после каждого перезагруза он снова на месте. А может это разные вирусы. Но меня больше донимает диалер. Как от него избавиться?
Изображения
Тип файла: jpg 2.jpg (20.7 Кбайт, 11 просмотров - Кто скачивал? )
Тип файла: jpg 1.jpg (8.5 Кбайт, 11 просмотров - Кто скачивал? )
Wicked_CAT вне форума  
Старый 23.02.2009, 14:13     # 1360
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
Wicked_CAT, а традиционную проверку проводил (загрузка с LiveCD и тщательная проверка CureIt'ом)?
Emelman вне форума  

Теги (метки)
antivirus, eset, nod32, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 15:31.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.