imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 18.12.2002
Сообщения: 136
![]() ![]() ![]() |
Eset NOD32 - проблемы и решения
NOD32 - проблемы и решения
Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)! Кто не понял - пеняйте на себя!Mini-FAQs ======================== Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008 (оригинальный пост #1534727) В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер! Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом. Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету. Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу). Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost: Код:
23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2974 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2976 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 TCP соединение с 217.73.200.174:80 установлено Allow All Outbound TCP 23:39:52 EKRN.EXE: 1412 TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP 23:39:52 EKRN.EXE: 1412 Входящее TCP-соединение на 127.0.0.1:2978 Eset NOD32 Service connection 23:39:52 IEXPLORE.EXE: 2820 TCP соединение с 127.0.0.1:30606 установлено ~Автоматически созданное правило для соединения 23:39:52 EKRN.EXE: 1412 Соединение завершено (отправлено: 607, получено: 461 байт) 23:39:52 IEXPLORE.EXE: 2820 Соединение завершено (отправлено: 461, получено: 607 байт) Для этого (на примере ESET NOD32 Antivirus 3):
![]() ======================== Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47. |
![]() |
![]() |
# 961 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Elmy, жми CTRL+ALT+DEL, выбирай диспетчер задач.
В процессах убивай все что найдешь с именем NOD32. Во избежание автозагрузки процесса провторно, в списках служб, найди "NOD32 Kernel...", установи у него тип запуска "Отключено" Далее стирай каталог НОДа в програмсах. В ручную или "хитрой" програмкой чисть реестр (сделай обязательно, если собираешься повторно ставить НОД) PS совсем забыл ![]() запусти msConfig во вкладке автозагрузка найди нод и сними с нее галку или ЖЕ, что почти то же самое, удали из реестра в H_L_M\Software\Microsoft\Windows\CurentVersion\run\nod32* (если не совсем понятно где это, в msConfig написана ветка реестра)
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. Последний раз редактировалось Alex Dark; 17.09.2007 в 07:41. |
![]() |
![]() |
# 962 |
Junior Member
Регистрация: 27.08.2002
Адрес: Воронеж
Сообщения: 68
![]() ![]() |
Доброго времени суток, уважаемый all!
Прошу совета. Вчера, на сайте на одном (mobiloid.net) поймал какого-то трояна, видимо был взломан форум, и вместо ссылки на софт поставили ссылку на строницу загрузчика трояна. Так вот, NOD32 v 2.7 со свежеобновленными базами, только робко пискнул, про то что "возможно найден троян", и никаких действий по его удалению и лечению просто не было предпринято, просто кнопка закрыть и все. Руками в защищенном режиме нашел файл трояна, натравил на него НОД сканер, но результат нулевой, т.е. как троян эта нечисть не опознается. БАЗЫ были от вчерашнего числа, 16 сентября. Спасло только откат системы на предыдущую точку восстановления. ВОт теперь просто не знаю - что делать. Ставить ещё что нибудь, в дополнение к НОДу? Ставить вообще что либо другое? я в шоке короче. |
![]() |
![]() |
# 964 |
Newbie
Регистрация: 06.10.2004
Сообщения: 15
![]() |
Да, очень похоже, что у нод-а не все в порядке. Я далек от того, что бы орать какой антивир лучше или хуже, но доверял ноду. Только вот товарищ сообщил что при установленном ноде какой то вирус удалил все exe - ники. Далее я сам убедился, на работе, что нод пропустил вирусы. И вот сегодня на домашнем компе. CUREIT от Dr.Web чистит...и находит. Что-то не так с Nod.
|
![]() |
![]() |
# 967 |
Banned
Регистрация: 19.09.2007
Сообщения: 16
![]() |
Звиняюсь, если уже писали, подскажите как перейти на ручное обновление НОДа, долбит по несколько раз в день что есть обновленеи, переключаеться из любых приложений, а размер обновы - увеличиваеться. в пункте автом-и закрывать окн поставил 10 с - минимум, 0 - не ставит. Система своеврем-го обнаружения - отключена.
|
![]() |
![]() |
# 969 |
Banned
Регистрация: 19.09.2007
Сообщения: 16
![]() |
Галочка то не снимаеться, нажимаю, говорит: Автоматическое обновление может быть отключено из списка запланированных задач. нажимаю ОК а галочка возвращаеться. А задач то я никаких не планировал. может как то через реестр? Подскажите пожалуста.
|
![]() |
![]() |
# 970 | |
Newbie
Регистрация: 27.10.2004
Сообщения: 28
![]() |
Цитата:
![]() Авт. обновление, даже 2 штуки, запланировано автоматом
__________________
"Незнающий говорит. Знающий хранит молчание" |
|
![]() |
![]() |
# 971 |
Junior Member
Регистрация: 27.10.2004
Сообщения: 170
![]() ![]() ![]() ![]() ![]() ![]() |
Народ, помогите решить такой вопросик.. есть комп с обновленными базами NOD'a и есть комп со старыми базами NODa и без возмржности выхода в инет. Каким образом можно обновить NOD без выхода в инет? Пробовал слить с обновленной версии папочку c:\Program Files\ESET\updfiles\ и скормить ее в качестве сервера для обновления, но ничего не выходит...
![]() |
![]() |
![]() |
# 973 |
Junior Member
Регистрация: 27.08.2002
Адрес: Воронеж
Сообщения: 68
![]() ![]() |
flash666, есть такая штука для NOD - Generator, он как раз и решает проблему с переносом баз с одного компа на другой. Т.е., на машинке с обновленными базами его запускаем, он создает пакет для offline обновлений, берем этот пакет и переносим на другие машины. Если не найдешь, скажи, я пришлю.
|
![]() |
![]() |
# 976 |
Newbie
Регистрация: 12.09.2007
Сообщения: 11
![]() |
возможно меня осудят за крамольные слова, однако NOD32 у меня не обнаружил ниодного вируса за все время его использования, я использовал и варез и официально купленный, и дома и на работе, потому что полагался на честность Virus Bulletin 100%. на работе он поймал за год использования только винчих и шнягу из вордового документа. но после применения касперского все встало на свои места. и я был сильно огорчен....
|
![]() |
![]() |
# 977 | |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Поставил KIS. Нашел удалил, но один процесс удалить так и не смог. После недельных танцев с бубном и гадания на кофейной гуще нашел местонахождение источника. С большим трудом удалил его. KIS его так и не признал, однако нод определил его как троянца. И это после того как я его убил уже руками. PS Есть еще одна машина. Есть на ней непонятный процесс. KIS его определяет как руткит и глушит, а нод не возражает против этого процессаа ни как. И откуда он появляется определить не могу ни тем ни другим антивирем
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. Последний раз редактировалось Alex Dark; 08.10.2007 в 10:31. |
|
![]() |
![]() |
# 979 | |
Guest
Сообщения: n/a
|
Цитата:
|
|
![]() |
# 980 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Не знаю кто и на чем тестирует, могу сказать только свое мнение
НОД хороший антивиль для конторы на локальной машине пользователя. Быстрый, не навязчивый, легко обновляемый. Но для полной уверенности надо иметь инетовский шлюз и на нем ставить другой антивирь, специально заточеный на инет. Например каспер Вообще (как мне кажеться, это мое мнение) у нода и каспера празные принципиальные подходы к решению проблеммы. В результате нод шустрый, но дает сбои, а каспер железобетонный, но тормозной. И достанет со своимим предупреждениями.
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
![]() |