IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Обсуждение программ (http://www.imho.ws/forumdisplay.php?f=3)
-   -   Eset NOD32 - проблемы и решения (http://www.imho.ws/showthread.php?t=23136)

gmx 27.02.2003 10:42

Eset NOD32 - проблемы и решения
 
NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:

23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974  Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976  Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978  Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)

Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost :)
========================

Боря-27 12.07.2003 23:18

Каждый раз при обновлении скачивается файл engine0.nup весом в 1,2 метра плюс бывают файлы помельче. Это в ноде так задумано? Практически каждый день! Вон каспер выдает маленькими порциями, и только раз в месяц-два кумулятивное обновление.

Vovanoff 13.07.2003 01:07

Боря-27
Ну, не знаю, у меня обновления скачивает быстренько, только если я винду иногда грохаю и с заливки её восстанавливаю, тогда обновление (после восстановления с заливки) долго продолжается...
Посмотри в настройках НОДа, может, что не так настроил ;)

AlexArh 07.09.2003 15:32

Привет!
Только что залил и поставил Nod32 - ВЕЩь :dance: . Но:
Все пишут, что это версия 2.000.6, а у Nod-a на панели светится Version 1.502. Я что - не то скачал? Вроде на сайте сказано что 1.502 - последняя?

Блохастик 08.09.2003 21:30

AlexArh
Если написанно 1.502 значит не то качанул. Залазишь в качать и качай НОД32В2 лучше всего админский вариант. Для чего админский? А чтобы ты мог на своей машине делать базы обновления на всяк случай, типа винда маст дай или формат с :))

AlexArh 09.09.2003 15:49

Блохастик
Не! Я понял, Version 1.502 на панели Nod-a - это версия антивирусной базы (кстати, уже 1.504). А инфу о номере версии они запрятали в Nod32 System Tools / Information / Information on installed components. Там действительно 2.000.6.
Просто я как то привык, что у всех прог основное окно запускается иконкой с рабочего стола, а в трее болтается просто иконка быстрого вызова. У Nod - все наоборот.
В любом случае, спасибо за ответ.

Блохастик 09.09.2003 21:21

Alate
Это ты в общем-то о чем? У нода, моего во всяком случае, такого файла и близко нет. А апдейтитса автоматом с инета или можно в ручную выставить. Главное пас и логин нужный вставлять. Выше написанно куда идти

Abra 14.09.2003 22:50

Поставил NOD32.
Имею XPSP1, Bat 2.00.6. SpamGuard
При проверке антивирусом почты комп уходит в перезагруз.
После третьего перезагруза NOD32 был убит нафиг...

AGT 15.09.2003 12:38

А где ещё можно взять под Win98. С nod32.com у меня не качает, просит пароль на ресурс???????? AGT (agt@mail.kz):dance:

Tur 15.09.2003 12:49

AGT

Так ты поищи его в разделе ЗАЛИВАЕМ. Там все есть.

AlexArh 21.09.2003 04:20

Снес енту хрень!

1. Так и не смог настроить обновления - каждый раз эта тварь качала более мегабайта (бабок за инет не напасешся качать :blin: ). Хотя люди говорят, что у некоторых обновления качаются маленькие.

2. Мне тут на работу по почте червя прислали file.exe. Nod32 не прореагировал вообще! :mad: Не то что при проверке входящей почты, но даже и при сканировании файла. Зато и DrWeb и KAV показали, что это Trojan.PWS.LDPinch. Так что теперь юзаю DrWeb, а Nod32 там, где ему и положено быть - в помойке.

Кстати, если кто сомневается, давайте адрес, вышлю вам эту радость - убедитесь сами.

nice 21.09.2003 15:20

AlexArh
Не знаю работает, пока не жалуюсь, багов не заметил...

А последние апдейты можно сливать с:
_http://webinterline.com/kadets.ru/

Тоесть вам надо зайти в настройки: Update->Setup вбить этот адрес, и поставить его по умолчанию.

Заходить на этот сервет бесполезно!!!!!!

samuil 27.09.2003 00:56

Цитата:

AlexArh:
Мне тут на работу по почте червя прислали file.exe. Nod32 не прореагировал вообще! Не то что при проверке входящей почты, но даже и при сканировании файла. Зато и DrWeb и KAV показали, что это Trojan.PWS.LDPinch. Так что теперь юзаю DrWeb, а Nod32 там, где ему и положено быть - в помойке.

Кстати, если кто сомневается, давайте адрес, вышлю вам эту радость - убедитесь сами.
Отправь на yurikogan@canada.com ,интересно проверить.Апдейтится он нормально и быстро начиная со 2-ой версии.

samuil 27.09.2003 16:31

Цитата:

AlexArh:
Мне тут на работу по почте червя прислали file.exe. Nod32 не прореагировал вообще!
Да действително 0 эмоций от НОДа на простой Троян,но это болезнь многих вражеских антивирей на упакованное файло(он упакован утил. FSG).
Наверно буду снова переходить на Каспера,хоть тормазной,но зато спокойней живёш.
Кастате Каспер 4.5 работает быстрее 4.0 или также,ответте кто кто пробывал.

nice 27.09.2003 16:58

samuil
Каспер 4,5 такой же тормоз :(
До ХР любимый антивирь был...

RURIK 30.10.2003 10:27

Люди! Такая трабла.. :( стояла у меня стандартная версия нода, решил поставить админскую.. значит так.. удалил стандартную, перезагрузил винду.. начал ставить админскую.. она мне грит.. что у тебя стояла стандартная версия.. и иди ты грит парень лесом.. ладно.. решил поставить обратно стандартную.. ага.. послали туда же.. :confused: что за фигня!?.. помогите плиз..

Seva 30.10.2003 11:39

RURIK
С реестром не игрался случайно поле удаления НОДа? Я не раз проделывал эти операции - все проходило без проблемм. Какая винда у тебя стоит? Если 2000/ХР, то какие права - может в этом траблы еще.

RURIK 30.10.2003 11:51

Цитата:

Первоначальное сообщение от Seva
RURIK
С реестром не игрался случайно поле удаления НОДа? Я не раз проделывал эти операции - все проходило без проблемм. Какая винда у тебя стоит? Если 2000/ХР, то какие права - может в этом траблы еще.

почистил реестр.. удалил из автозагрузки nod32kernel.. думал из-за него не хочет вставать.. включил обратно.. не канает.. стоит ХР.. права админа..

Keks 31.10.2003 00:13

У меня тоже проблема с NODom. При активизированном мониторинге за файлами появляется синий экран смерти. ОС Windows XP Pro. В этом экране сообщение об ошибке из-за файла amon.sys/ Если кто знает в чём дело, помогите. Пока юзаю Sophos, багов не замечено.

Rizoma 05.11.2003 16:00

Народ он же троев ваще не видит!
 
Стоял Nod у меня-работал шустро и всё мне нравилось пока не решил потестить его на трои.А результат плачевный-3 трояна и ноль реакции.Что это?Настройки стояли по дефлоту.Вернулся к пауку,а шо делать?Спрашивается нафиК надо?Или мож я ошибся в чём?Но то что он троянов не ловит это факт.

Seva 05.11.2003 17:22

Rizoma
Трояны ловит, токо не все(назови мне антивирь, который ловит все ). Скачала я как-то специально одного супер-трояна, так НОД архив распаковать не давал. И так ловил. Если нетяжело, приатачь своих троянов в топике http://www.imho.ws/showthread.php?s=...t&threadid=722

Rizoma 05.11.2003 17:50

Дык трои то старые
 
Back Orifice 2000 и NetBus 1.7 чё их лепить их все знают а NOD32 не ловит :)

tiamax 12.11.2003 17:18

Нашел у NOD32 небольшой баг (WinXP SP1 corp, NOD32 admin)

После update везде в NOD показывает, что текущий update номер такой-то, а вот в AMON показывает номер старого update, который был актуален на момент старта NOD.
Лечится остановкой и запуской AMON. Не знаю в чем проблемма, или в том, что монитор не подхватывает update без перезапуска, или в он подзватывает, но не меняет номер. Так или иначе, но баг есть.
И на тот случай, если это таки монитор не подхватывает update без перезапуска рекомендую после update принудительно перезапускать AMON.

Seva 16.11.2003 22:16

tiamax
У меня такого бага нет. Только что обновился до 1.557, AMON и IMON показывают также 1.557 без перезапуска

Chernoburka 18.11.2003 09:50

Приветствую All!
У меня НОД пишет мол время 30 дневное закончилось. Хотя апдейты регулярно качал. Не подскажет народ как это обойти.:(

Rollers 18.11.2003 09:55

Chernoburka
качай не триал версию, именно у тебя ента самая
юзай поиск там рулит:yees:

samuil 18.11.2003 23:15

Скачай нормальную,не триальную версию.
Если нужен пароль,стучись в АСЮ 1120314.

sasvlad 20.11.2003 03:07

Как апдейтить NOD 32 с помощью скачанных из обменника файлов:

Открываешь NOD32 Control Center - Update, с правой стороны - Setup - Servers - Add - пишешь ссылку на директорию, в которую заранее распаковал этот файл, например, d:/updfiles/ - Ok - Ok - Ok.
А потом нажимаешь на кнопочку "Update now" и готово, наслаждаешься новой Database.

merlin 25.11.2003 14:23

Цитата:

Первоначальное сообщение от Keks
У меня тоже проблема с NODom. При активизированном мониторинге за файлами появляется синий экран смерти. ОС Windows XP Pro. В этом экране сообщение об ошибке из-за файла amon.sys/ Если кто знает в чём дело, помогите. Пока юзаю Sophos, багов не замечено.
Замечено тоже самое. Только у меня это проявляется при попытке доступа к сетевым ресурсам в Total Commandere v6.0. ОС - WinXP SP1 Eng. В других местах (например в Far) вроде все Ok. Самое интересное это может проявлятся и при выключенном мониторинге (по-моему главное, чтобы он был хоть раз за сеанс включен или запустить TC при включенном мониторинге, пока собираю статистику). Также интересен тот факт, что эффект плавающий.

Keks 25.11.2003 20:55

merlin
Я уж думал я один такой :biggrin: ... Оказывается нет. Но причину я так и не выяснил :(

graze 29.11.2003 16:10

при запуске сканера возникает сначала это
Operating memory is OK.

а потом это
Error occured while scanning MBR sector of the 1. physical disk. Error reading sector.

почему возникает второе?

gvshil 03.12.2003 08:07

Переодически Nod самостоятельно пытается подключиться к инету.
Помогите, пожалуйста, как его отучить от этого.

Rollers 03.12.2003 08:29

gvshil
за обновкой лезит:confused:
смотри Scheduler/Planner , что в закладке System Tools (что у тебя там вообще запланированно)

gvshil 03.12.2003 17:14

Посмотрел Scheduler/Planner,
убрал все задания.Спасибо, Rollers. Надеюсь - поможет.
to gmx.
Сходи в обменник или AppZ там все есть.

Watcher 20.12.2003 00:27

Как апдейтить NOD32 с помощью сохраненных файлов ?

Форматнул хард, поставил Нод администратор ...
Можно ли просто дописать в него сохраненные обновления ?
Попробовал показать ему папку с обновлениями, Setup - Servers - Add
Пишет, не вижу update.ver ...
Ну естественно, сервак у меня не установлен, а что делать ?

Seva 20.12.2003 14:21

Watcher
Вряд ли, сначала при помощи админской весрии надо было сделать мирор обновлений, а потом с них мог бы и обновился, а просто в папку с апдейтами сохранить новые скорее всего не прокатит.

Watcher 20.12.2003 14:34

Цитата:

Первоначальное сообщение от Seva
... сначала при помощи админской весрии надо было сделать мирор обновлений, а потом с них бы и обновился ...
Так а я про что ?
C админской весрии сделал мирор обновлений ...
Показываю ему папку с обновлениями.
А он мне пишет не вижу update.ver хотя этот файл там лежит на самом видном месте :)

graze 22.12.2003 16:01

ни у кого NOD32 не вызывал синих экранов при перезагрузке компа? у меня говорит про amon.sys, что-то типа driver unloaded while pending operations

Rollers 23.12.2003 06:37

graze
было такое дело, со 100% уверенность нескажу как поправил, ( синий экранчик с каракулями и после дебагер со своей скорой помощью ), стояла FAT, конвертнул диск в NTFS и стало всё гуд :yees:

merlin 23.12.2003 13:51

Цитата:

Первоначальное сообщение от Rollers
graze
было такое дело, со 100% уверенность нескажу как поправил, ( синий экранчик с каракулями и после дебагер со своей скорой помощью ), стояла FAT, конвертнул диск в NTFS и стало всё гуд :yees:

У меня тоже это было (да и продолжает быть). Стоит NTFS. Так что это не от нее. В чем собака порылась затрудняюсь сказать. Некоторые говорят, что спасает полная переустановка системы. Некоторые - что сканер не дружит с XP (у знакомого на 2000 прекрасно пашет). Но я не пробовал. Я пока просто сканер выключил.
Если кто занет - помогите.


Часовой пояс GMT +4, время: 00:46.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.