imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 06.12.2006, 20:38     # 761
d3mon
Member
 
Аватар для d3mon
 
Регистрация: 11.03.2004
Адрес: Germany
Пол: Male
Сообщения: 230

d3mon Нимб уже пробиваетсяd3mon Нимб уже пробивается
Cartman
у меня вроде всё так и настроенно, только всё равно подпись есть

d3mon вне форума  
Старый 06.12.2006, 20:56     # 762
tinto
Banned
 
Аватар для tinto
 
Регистрация: 31.10.2002
Сообщения: 316

tinto Молодецtinto Молодецtinto Молодец
Прошу помощи NOD-гуру. На сабж пересел несколько дней назад, до этого был Битдефендер (на десятой версии жуткие глюки случились). Дистриб сабжа скачал в прошлом году ("шоб було"), теперь открыл и поставил. Смотрю, триальная версия, и до истечения триала осталось 16 миллионов (sic!) с копейками тысяч дней (надо бы дожить и посмотреть, что будет :-)). В реестре сидит ключик имени тов. Крюкова (поклон ему низкий!). Недельку уже обновляется без проблем. Вопрос: 1. Будет ли это удовольствие длится почти 46 тысяч лет или внезапно окончится? 2. Чем триальная версия отличается от full?
С наилучшими
tinto вне форума  
Старый 06.12.2006, 23:08     # 763
Disciples
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Cartman
Disciples, и что это даст? Borland вполне доступно объяснил, что проверять шифрованный трафик смысла нет никакого.
Я не гововорил про шифрованный трафик с Gmail.com.
Но не исключена возможность работы пользователя с нестандартными портами и мой пост говорил именно о этой ситуации
 
Старый 07.12.2006, 12:35     # 764
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
d3mon, значит не твой нод ее цепляет. Где-то по дороге она цепляется.
tinto, я не знаю сколько раз об этом уже говорилось...
Триальная от обычной пользовательской версии по функциональности ничем не отличается, только сроком работы. От админской отличается еще и невозможностью создания зеркала для обновлений.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 07.12.2006, 13:03     # 765
tinto
Banned
 
Аватар для tinto
 
Регистрация: 31.10.2002
Сообщения: 316

tinto Молодецtinto Молодецtinto Молодец
Cartman
Спасибо, конечно, но это общие слова. Мой вопрос о данном конкретном NOD'е - возможна ли "забанка" обновлений по истечению обычного триала? Наверняка ведь статистика по триалам на сервере ведется, хотелось бы видеть отклики аналогичных товарисчей, сидящих на том же кряке...
С наилучшими
tinto вне форума  
Старый 07.12.2006, 17:21     # 766
AGT
Junior Member
 
Регистрация: 04.11.2002
Сообщения: 166

AGT Популярный человек на этом форумеAGT Популярный человек на этом форумеAGT Популярный человек на этом форумеAGT Популярный человек на этом форумеAGT Популярный человек на этом форумеAGT Популярный человек на этом форумеAGT Популярный человек на этом форуме
tinto, статистика на серверах обновлений врядли ведётся, а вот сам
NOD по окончании триала не даёт возможности произвести проверку и лечение компа, хотя сам Control Center при этом загружается. Живи
46 тысяч лет, потом узнаешь и расскажешь на форуме.
AGT вне форума  
Старый 12.12.2006, 12:41     # 767
map
Newbie
 
Регистрация: 22.01.2004
Сообщения: 18

map Молодецmap Молодецmap Молодец
Question nod32 плюёт на исключения :(

версия 2.7.16 - запарился уже, чесс слово, все время при архивации юзеров пытается грохнуть комовский файлик от старой бухгалтерской проги для пенсионного фонда. сам файл ессно стоит в AMONE в исключениях, но все равно всплывает окошко с руганью что там подозрение на вирус и или удалить или закрыть. как победить?
и еще заметил небольшой трабл - 1С 7.7 он очень долго мучает при запуске с сетки... минуты 2-3 идет проверка 1Cv7.MD файла...
его исключение ессно тож не помогает.
map вне форума  
Старый 12.12.2006, 15:38     # 768
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
map:
он очень долго мучает при запуске с сетки
сними в настройках галку "обнаружение носители сетевые"
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 12.12.2006, 16:36     # 769
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
map, сделай исключение по маске *.MD, *.DD, *.DBF, *.CDX.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 12.12.2006, 17:44     # 770
Piot
Newbie
 
Регистрация: 22.08.2002
Сообщения: 42

Piot Путь к славе только начался
Люди добрые
Извените (возможно) за глупый вопрос

Поставил НОДх64 на 64 винду
и он мне закрыл доступ к всем расшареным в сети папкам
мапинг естестно тоже делать не дает
Рылся рылся в настройках так и неодолел

Снес нод
доступ к папкам востоновился

Присоветуйте где чего нажать чтоб заработало
Piot вне форума  
Старый 13.12.2006, 14:39     # 771
Panzer2
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 90

Panzer2 Нимб уже пробиваетсяPanzer2 Нимб уже пробивается
О проверке ГМайл-почты -
Вариант номер 4 (оффтопный) - некоторые АВ делают плагины под конкретные почтовые клиенты (Outlook, Bat, ...). Такой плагин будет вызываться почтовиком в нужный момент, и ему все равно, шифрована почта или нет. Есть ли такой плагин у НОД, или у него только общий монитор почтового трафика, я не знаю.
Panzer2 вне форума  
Старый 19.12.2006, 17:28     # 772
Bram
Member
 
Аватар для Bram
 
Регистрация: 13.09.2002
Адрес: MD
Сообщения: 240

Bram Реально крут(а)Bram Реально крут(а)Bram Реально крут(а)Bram Реально крут(а)
Цитата:
Сообщение от d3mon
Cartman
у меня вроде всё так и настроенно, только всё равно подпись есть

Поддерживаю d3mon'a.
У меня тоже так настроено. До вчерашнего дня стоял другой антивирус. Решил перейти на НОД. По "дороге" другого НОДа нет, но все равно подпись есть во всех сообщения -
Код:
__________ Информация NOD32 1928 (20061219) __________

Это сообщение проверено Антивирусной системой NOD32.
_http://www.eset.com

хотя EMON настроен вот так -
Изображения
Тип файла: gif nod.GIF (48.4 Кбайт, 13 просмотров - Кто скачивал? )
__________________
CUL.
Bram вне форума  
Старый 19.12.2006, 18:55     # 773
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Bram:
По "дороге" другого НОДа нет
Отруби Emon, чтобы удостоверится, что точно не твой NOD эту штуку цепляет.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 20.12.2006, 10:10     # 774
Bram
Member
 
Аватар для Bram
 
Регистрация: 13.09.2002
Адрес: MD
Сообщения: 240

Bram Реально крут(а)Bram Реально крут(а)Bram Реально крут(а)Bram Реально крут(а)
Цитата:
Сообщение от Cartman
Отруби Emon, чтобы удостоверится, что точно не твой NOD эту штуку цепляет.
Отрубил EMON - подписи на вновь полученных письмах пропали. Значит вставлял именно мой NOD. Где грабли, куда смотреть?
__________________
CUL.
Bram вне форума  
Старый 21.12.2006, 07:40     # 775
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
Bram
У меня все настроено так, что EMON включен и такие сообщения не добавляются. Попробуй зайти в раздел IMON -> POP3 поставить "точку" на "Только инфицированные сообщения". Как это написано по английски не знаю, потому как использую русскую версию.
Изображения
Тип файла: jpg IMON.jpg (114.1 Кбайт, 29 просмотров - Кто скачивал? )
Emelman вне форума  
Старый 22.12.2006, 00:59     # 776
Андрюха
Guest
 
Сообщения: n/a

А там по-моему написано почти дословно то же самое. Ещё можно снять все флажки, чтобы он просто ничего не еплял вообще ни в каких случаях.
 
Старый 25.12.2006, 07:23     # 777
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
Андрюха
В таком случае исчезает смысл установки NOD'а. Если снять все "галки", он просто не будет проверять почту на вирусы, а это чревато последствиями...
Emelman вне форума  
Старый 25.12.2006, 09:12     # 778
Alex007
Newbie
 
Аватар для Alex007
 
Регистрация: 30.09.2004
Адрес: Russia
Сообщения: 38

Alex007 Путь к славе только начался
С помощью редактора конфигурации пытаюсь добавить в файле настроек, раздел расписание/планировщик, ежедневное сканирование. В последнем окне мастера стоит галка в пункте "показывать диалог специальных параметров" и снять её почему-то нельзя. После нажатия кнопки "готово" появляется диалоговое окно "Специальные параметры".

Вопросы: почему не снимается галка и о каких параметрах идёт речь?
__________________
Бывает, что всё идёт как по маслу - и только потом выясняется,что это был вазелин.

Последний раз редактировалось Alex007; 26.12.2006 в 09:00.
Alex007 вне форума  
Старый 25.12.2006, 09:43     # 779
tachyon
Junior Member
 
Регистрация: 26.11.2002
Сообщения: 165

tachyon Путь к славе только начался
Люди прдскажите п-та : можно ли для NOD скачивать антивирусные базы в zip и устанвливать их каталог проги ? Я хочу установить прогу дома , а скачивать базы на работе . Но на работе стоит другой антивирус , отключать низзя , а вместе будут явные конфликты .
tachyon вне форума  
Старый 25.12.2006, 12:13     # 780
Disciples
Guest
 
Сообщения: n/a

Цитата:
Эксперты по информационной безопасности обнаружили уязвимости в антивирусе NOD32, которые позволяют злонамеренному пользователю осуществить атаку, прводящую к отказу в обслуживании, или скомпрометировать уязвимую систему.

Целочисленное переполнение при обработке DOC-файлов позволяет переполнить динамический буфер через специально обработанный DOC-файл и выполнить произвольный код на целевой системе.

Ошибка деления на ноль при обработке CHM-файлов позволяет вызвать отказ в обслуживании через специально обработанный CHM-файл.

«Дырам» присвоен рейтинг опасности «критическая». Уязвимы NOD32 for Domino 2.x, NOD32 for DOS 1.x, NOD32 for FreeBSD 1.x, NOD32 for Linux 1.x, NOD32 for MS Exchange Server 0.x, NOD32 for NetBSD 1.x, NOD32 for Novell Netware Server 1.x, NOD32 for OpenBSD 1.x, NOD32 for Windows 95/98/ME 2.x, NOD32 for Windows NT/2000/XP/2003 2.x. Для использования уязвимостей нет эксплойта. Для решения проблемы установите NOD32 1.1743 или более высокую версию антивируса, сообщил Securitylab.
http://safe.cnews.ru/news/line/index...6/12/25/229673
 

Теги (метки)
antivirus, eset, nod32, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 15:17.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.