imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 13.02.2008, 22:15     # 1121
Evgen1983
Banned
 
Аватар для Evgen1983
 
Регистрация: 12.02.2008
Сообщения: 6

Evgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 Злопидор
Цитата:
Сообщение от oper Посмотреть сообщение
Уважаемые, а существуют версии NOD32 для USB дисков? Что бы можно было придти воткнуть флешку в комп и проверить его? И еще, существуют места откуда можно взять обновление архивом?
Конечно,без проблем! Я так на работу антивиря носил - проверяет без проблем! Только копируй ПОЛНОСТЬЮ всю папку,в которой установлен НОД
Evgen1983 вне форума  
Старый 14.02.2008, 14:48     # 1122
mafia
Junior Member
 
Аватар для mafia
 
Регистрация: 21.01.2005
Адрес: Nsk
Пол: Male
Сообщения: 166

mafia Нимб уже пробиваетсяmafia Нимб уже пробивается
Вопрос по ESS, а конкретнее по ее файерволу. Когда копирую с локальной сети, то получается это с очень мизерной скоростью. Я думаю, что это именно фаервол ЕСС что то делает. Притом когда я пытаюсь куда-нибудь что-нидудь залить, то скорость нормальная. Как исправить?
__________________
и вот наступило утро... и проснулись все кроме...
Я не Ольга, я Антон
mafia вне форума  
Старый 15.02.2008, 10:02     # 1123
oper
Junior Member
 
Регистрация: 16.03.2003
Адрес: Vladivostok
Сообщения: 162

oper Молодецoper Молодецoper Молодец
Цитата:
Сообщение от Evgen1983 Посмотреть сообщение
Конечно,без проблем! Я так на работу антивиря носил - проверяет без проблем! Только копируй ПОЛНОСТЬЮ всю папку,в которой установлен НОД
блин... полностью установил на флешку, nod32 работает.. но не работает модуль обновления (Ругается на ошибку при связи со службой ядра nod32) и еще он то вирусы находит но почему то их не удаляет.. приходится ручками...

версия нода стоит 2277 (20070518) NT
__________________
Для России важен размах, а не результат.
oper вне форума  
Старый 15.02.2008, 10:25     # 1124
Pride Assa$$in™
Full Member
 
Аватар для Pride Assa$$in™
 
Регистрация: 22.01.2002
Адрес: Минск, Беларусь
Пол: Male
Сообщения: 529

Pride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ Сэнсэй
Цитата:
Сообщение от oper Посмотреть сообщение
блин... полностью установил на флешку, nod32 работает.. но не работает модуль обновления (Ругается на ошибку при связи со службой ядра nod32) и еще он то вирусы находит но почему то их не удаляет.. приходится ручками...

версия нода стоит 2277 (20070518) NT
Он и не будет работать. Технология такова - сначала обновляешь проинсталлированный NOD, потом копируешь на флешку. А то, что не удаляет вирусы - может, ты выбираешь не "Очистить", а "Сканировать" ?
__________________
...то, что не стереть, как сильно ни три, свобода – это то, что у меня внутри...
Pride Assa$$in™ вне форума  
Старый 17.02.2008, 21:25     # 1125
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
сорри если глупость спрашиваю, однако давно интересовало как можно узнать срок действвия ключа?
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  
Старый 18.02.2008, 09:13     # 1126
Evgen1983
Banned
 
Аватар для Evgen1983
 
Регистрация: 12.02.2008
Сообщения: 6

Evgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 ЗлопидорEvgen1983 Злопидор
Срок действия ключа можно узнать с помощью программы NOD32 Viewer (последнюю версию проги заливал в обменник). Там ставишь пароль и имя и жмёшь тест-вылазит окошко с датой окончания...(НО,обычно,ключики банят ещё задолго до окончания действия срока!)
Evgen1983 вне форума  
Старый 18.02.2008, 13:15     # 1127
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
не вылазит предлагает лишь добавить в случае если ключ рабочий. если ему труба, тогда та - пишет дату когда его стопнули
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  
Старый 18.02.2008, 17:15     # 1128
Ramrr
Banned
 
Аватар для Ramrr
 
Регистрация: 19.09.2007
Сообщения: 16

Ramrr Путь к славе только начался
Насчет NOD32 Viewer, на работе чето не хочет обновляться "A connection with the server could not be established" че это ??? Сам нод обновляется без проблем. Комп пашет через проксю. Версия NOD32 Viewer 2.15.03
Ramrr вне форума  
Старый 18.02.2008, 17:33     # 1129
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
Цитата:
Сообщение от TRIGUN Посмотреть сообщение
а если ли еще способы? кроме того как папки сносить в безопасном режиме. Просто слышал что если в реестре удалить какой то файл, то программа при деинсталяции перестанет требовать пароль. и Возможно ли без спец программ почистить реестр, если да то как?
кстати вот:

Цитата:
В: Как избавиться от пароля для доступа к настройкам и деинсталяции?
О: Достаточно в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Eset\Nod\CurrentVersion\Info удалить параметр PackageID
добавлено через 2 минуты
неплохо бы в шапку внести, вопрос в принципе насущный
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  
Старый 20.02.2008, 19:58     # 1130
nsm97
Newbie
 
Аватар для nsm97
 
Регистрация: 16.11.2002
Адрес: планета Земля
Сообщения: 23

nsm97 Путь к славе только начался
Народ подскажете. Есть Nod32 3.0.563 обрусенная с бизнес лицензией, обнавляется с инета, а также пара компов с той же версией но без бизнес лиц. И эта пара ПК типа обновляется с компа который обновляется с инета, но "соединение успешно, Ваша база уже имеет свежую базу данных", а базы данных не обновляются.
Эта проблема тока у меня и как её решить?
Вышла 3.0.636 мож там ужо решено?
nsm97 вне форума  
Старый 20.02.2008, 20:10     # 1131
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
Цитата:
Сообщение от nsm97 Посмотреть сообщение
Народ подскажете. Есть Nod32 3.0.563 обрусенная с бизнес лицензией, обнавляется с инета, а также пара компов с той же версией но без бизнес лиц. И эта пара ПК типа обновляется с компа который обновляется с инета, но "соединение успешно, Ваша база уже имеет свежую базу данных", а базы данных не обновляются.
обновить компы с оф. сервера. рабочий ключ в руки и вперед. помогает nodview, сочинив им зеркало с "красивого" сервера с рабочим ключом
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  
Старый 21.02.2008, 08:03     # 1132
Georgen
Moderator
 
Аватар для Georgen
 
Регистрация: 16.02.2004
Адрес: 02RU
Пол: Male
Сообщения: 1 574

Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Цитата:
Сообщение от nsm97 Посмотреть сообщение
Вышла 3.0.636 мож там ужо решено?
Через настройки Nod32 на вкладке Update (advanced update - mirror) на машине, которая обновляется из сети создаешь зеркало (расшареное ). Остальным прописываешь сетевой путь к зеркалу, логин - пароль оставляешь пустыми, на вкладке LAN ставишь connect to lan as - current user. Проверено на всех 3-х версиях.
__________________
Пусть тебе приснится пъяный зайчик с пистолетом
Georgen вне форума  
Старый 21.02.2008, 17:58     # 1133
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
Цитата:
Сообщение от korotetsky Посмотреть сообщение
как можно узнать срок действвия ключа?
проблема решилась все-таки с помощью nod view. стянутая где-то бета 3.00.0.104 от какого-то числа февраля решает проблему и показывает срок действия каждого ключа при выборе их из списка
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  
Старый 26.02.2008, 02:16     # 1134
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
После вынужденное переустановки решил пройтись по обновлениям, среди которых оказалась 3 версия nod32.

Так на днях налетел на самый обычный iframe троян - увидел загрузку стороннего ресурса в статусной строке... nod32 3 версии промолчал.... 2 версия ловила и делала terminate таких штук влет... А сейчас зашел на русский сайт eset, а там и в помине нет ссылки для скачки 3 версии. Я в растерянности, поставил последнюю из линейки 2.
hempsmoke вне форума  
Старый 28.02.2008, 05:24     # 1135
AmiGator
Newbie
 
Регистрация: 13.08.2005
Сообщения: 6

AmiGator Нуль без палочки
3 версия не русифицирована пока что, потому и на сайте нет её...
а то что сторонний ресурс грузится, так это и дураку понятно, так уж устроен интернет, на своей странице я могу картинки размещать с других сайтов и мне ничего за это не будет. антивирусник тут не причем!
AmiGator вне форума  
Старый 01.03.2008, 23:22     # 1136
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
Лучше жевать, чем говорить

ТЕстировал-тестировал и пришел к выводу, 3.0 - слишком слабоват...

2 версия обнаружила все версии троянов-downloader, и iframe троянов, даже при просмотре через cuteftp исходного кода зараженной странички отработал. 3.0 молчал и исходный вредоносный код приспокойно подгружался на комп, запускались исполняемые файлы, и тут уже блокировал на исход фаервол. Вот так вот.
hempsmoke вне форума  
Старый 02.03.2008, 23:55     # 1137
Gelian
Guest
 
Сообщения: n/a

а я не могу никак настроить обновление((((9мож кто скажет в чём проблема? версия 3.0
 
Старый 03.03.2008, 03:35     # 1138
AmiGator
Newbie
 
Регистрация: 13.08.2005
Сообщения: 6

AmiGator Нуль без палочки
уважаемый hempsmoke, дайте общественности адрес этой чудной странички. пусть все попробуют )
и что у вас за фаервол, который позволяет себя заблокировать. хм...
AmiGator вне форума  
Старый 03.03.2008, 12:11     # 1139
v0te
Member
 
Аватар для v0te
 
Регистрация: 15.07.2004
Пол: Male
Сообщения: 231

v0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собойv0te Имеются все основания чтобы гордиться собой
Цитата:
Сообщение от AmiGator Посмотреть сообщение
что у вас за фаервол, который позволяет себя заблокировать. хм...
Маленький совет: прежде чем постить, желательно повнимательней почитать...
Человек говорит о том, что фаер заблокировал не себя (что само по себе глупо), а скаченный
Цитата:
вредоносный код приспокойно подгружался на комп, запускались исполняемые файлы
, которые уже полезли наружу...

p.s. а насчет странички с плохим кодом - вот это дельное предложение...

Последний раз редактировалось v0te; 03.03.2008 в 12:17.
v0te вне форума  
Старый 06.03.2008, 17:08     # 1140
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Цитата:
Сообщение от Evgen1983 Посмотреть сообщение
Срок действия ключа можно узнать с помощью программы NOD32 Viewer (последнюю версию проги заливал в обменник). Там ставишь пароль и имя и жмёшь тест-вылазит окошко с датой окончания...(НО,обычно,ключики банят ещё задолго до окончания действия срока!)
Версия 3 показывает срок действия в разделе Состояние Защиты.

добавлено через 2 минуты
Цитата:
Сообщение от Gelian Посмотреть сообщение
а я не могу никак настроить обновление((((9мож кто скажет в чём проблема? версия 3.0
Что именно то не получается? Подробнее надо бы...

добавлено через 2 минуты
Цитата:
Сообщение от AmiGator Посмотреть сообщение
2 версия обнаружила все версии троянов-downloader, и iframe троянов, даже при просмотре через cuteftp исходного кода зараженной странички отработал. 3.0 молчал и исходный вредоносный код приспокойно подгружался на комп, запускались исполняемые файлы, и тут уже блокировал на исход фаервол. Вот так вот.
Что-то я такого не обнаружил. Все ОК отрабатывает. Собственно все те вирусы, которые у меня есть он ловит так же хорошо, как и версия 2. Более того 3 версия преспокойно справилась с Genetic (MicrSoft.exe), а вот 2 до конца так и не смогла.
gmx вне форума  

Теги (метки)
antivirus, eset, nod32, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:00.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.