imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 02.10.2010, 10:19     # 1521
Блохастик
Подкустовый выползень
 
Аватар для Блохастик
 
Регистрация: 19.09.2002
Адрес: село Кукуево
Пол: Male
Сообщения: 892

Блохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик Сэнсэй
Специально для Sheik и всех других, если Нод не обновляется идем в реестр и смотрим чтоб там была одна запись пустая.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\ PersistentRoutes
Если есть какие айпишники все их удаляем. Если они опять появляются значит генерирушая хрень в реестр у Вас жива - ищите.

Думаю стоит вынести сию инфу в шапку, чтоб не повторятся и не искать где же данная инфа была.
__________________
Вчера работники Эльдорадо обманули цЫганку.
Блохастик вне форума  
Старый 11.10.2010, 20:32     # 1522
Yurij
Member
 
Аватар для Yurij
 
Регистрация: 30.05.2003
Адрес: Литва
Пол: Male
Сообщения: 329

Yurij Луч света в тёмном царствеYurij Луч света в тёмном царствеYurij Луч света в тёмном царствеYurij Луч света в тёмном царствеYurij Луч света в тёмном царствеYurij Луч света в тёмном царстве
Добрый день!
Есть проблема.
На компьютере запущен веб сервер.
Страница с домашнего компа доступна по адресу вида http://xx.xxx.xx.138:10089/
При выключенном фаерволле Nod'а страница доступна. При включённом - нет. Nod никак не ругается... Получаю ошибку вида: Время ожидания соединения истекло
Порылся в насройках, но положение не смог исправить.
Как это поправить? Спасибо!
Yurij вне форума  
Старый 11.10.2010, 21:03     # 1523
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 375

Borland - Гад и сволочь
Yurij, очевидно - нод перекрывает доступ к ftp.
Необходимо создать правило, разрешающее входящие TCP-соединения на порт 10089 (отовсюду или лучше только от доверенных адресов/диапазонов адресов).
Руковводство http://download.eset.com/manuals/ESET_PersonalFirewall_UG_EN.pdf стр. 10-11
Глобальное правило: направление In, протокол TCP, порт 10089 + ещё диапазон (хотя бы штук 5-10) для пассивного режима
Оффтоп
Только что решал подобную проблему с Agnitum OSS...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 15.11.2010, 00:42     # 1524
Sektant1
Guest
 
Сообщения: n/a

Создал на сервере 2003 веб сервер http://198.162.0.1:8080
примечание сделал что там находятся базы обновления нод 32.Все отлично все работает через IIs Вот только нод не видит там обновления этот адрес если добавить его в строку загружать обновления с (создаю здесь откуда загружать

Закрываю нод и проверяю -не работает.Мучился мучился и решил создать FTP шник.
Создал FTP://198.162.0.14:21.Проверяю на серваке -все работает все файлы обновления видны.Добавляю в сервер обновлениями новую строку и пробую обновится.И ничего не происходит (ошибка).НА Server2003 антивирус не стоит!
Просто есть пара компов,но нету интернета.И на серваке нету интернета9там вообще нету инета) -поэтому лучше принести из дома базы кинуть их на веб сервер и все компы в сети с него обновятся.помогите решить данную проблему
 
Старый 15.11.2010, 00:54     # 1525
Horror
Member
 
Аватар для Horror
 
Регистрация: 21.11.2003
Адрес: Калининград
Пол: Male
Сообщения: 210

Horror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форуме
Sektant1, поднимай свой веб-сервер на 80 порту, а не на 8080 и делай доступ к каталогу с базами вида http://198.162.0.1/nod_upd Не будет он обновляться с порта 8080......
Horror вне форума  
Старый 15.11.2010, 01:12     # 1526
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
Sektant1, если уж всё равно приходится вручную приносить обновлённые базы из дома, почему не рассматривается вариант открытия папки с обновлениями на сервере в общий доступ (с правами "только чтение")? Мы у себя на работе именно так делали. Приносили обновлённые файлы баз, заменяли ими старые базы, а клиентские машины при включении стучались в эту расшаренную папку (//Server/NODBase/) и обновлялись без проблем, без каких-либо 80-х портов.
Emelman вне форума  
Старый 15.11.2010, 01:28     # 1527
Horror
Member
 
Аватар для Horror
 
Регистрация: 21.11.2003
Адрес: Калининград
Пол: Male
Сообщения: 210

Horror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форуме
Sektant1, абсолютно согласен с
Emelman, это будет гораздо проще, чем париться с вебсерверами и портами..... Порты могут быть закрыты файерами, заняты чем-то другим или ещё как-то не работать....
Horror вне форума  
Старый 15.11.2010, 13:17     # 1528
Sektant1
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Emelman Посмотреть сообщение
Сектант1, если уж всё равно приходится вручную приносить обновлённые базы из дома, почему не рассматривается вариант открытия папки с обновлениями на сервере в общий доступ (с правами "только чтение")? Мы у себя на работе именно так делали. Приносили обновлённые файлы баз, заменяли ими старые базы, а клиентские машины при включении стучались в эту расшаренную папку (//Сервер/НОДБасе/) и обновлялись без проблем, без каких-либо 80-х портов.
дело в том.что на компьютерах которые стоят далеко от сервака, есть учетные записи типа админ и юзер.И если сделать чтобы обновлять с расшаренной папки (надо нажимать нет и тд).Я этот вариант делал - все отлично работает,только вот люди неграмотные жалуются что вылезает все время такая табличка спрашивающая от какого имени обновлять компьютер(щас точно не помню).Поэтому и решал настроить и ФТПшник и ВЕб сервер только не понял почему не работает - сейчас смотрел на сервере - не работает открытие файлов через веб сервер - через ФТП шник работает открытие только вот нод не обновляет.Может вам сделать скриншоты?
Папка общего доступа получилось такого вида \\198.162.0.14\упдата.
попробую вида \\198.162.0.1\НОД_УПД

И почему нод с 8080 не будет обновляться,если его родной порт 2223
 
Старый 15.11.2010, 14:29     # 1529
Georgen
Moderator
 
Аватар для Georgen
 
Регистрация: 16.02.2004
Адрес: 02RU
Пол: Male
Сообщения: 1 574

Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Georgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen ГипербогGeorgen Гипербог
Цитата:
Сообщение от Sektant1 Посмотреть сообщение
Я этот вариант делал - все отлично работает,только вот люди неграмотные жалуются что вылезает все время такая табличка спрашивающая от какого имени обновлять компьютер(щас точно не помню).
Никто никуда не вылезает, в теме не раз обсуждалось
Цитата:
Сообщение от Georgen Посмотреть сообщение
логин - пароль оставляешь пустыми, на вкладке LAN ставишь connect to lan as - current user.
__________________
Пусть тебе приснится пъяный зайчик с пистолетом
Georgen вне форума  
Старый 29.11.2010, 12:42     # 1530
leon534
::VIP::
 
Аватар для leon534
 
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 027

leon534 Простой бог
leon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой бог
Есть одна мелочь, которая вызывает беспокойство у многочисленных знакомых:
Nod32 v. 4.2.64.12 (EAV) при обнаружении критических обновлений Windows нервно меняет у иконки в трее темнозеленый цвет на оранжевый и призывает перейти по ссылке на Windous Update.
Природа этого поведения понятна - в дереве расширенных параметров в разделе Системные обновления в параметре Уведомлять об отсутствующих обновлениях начиная с уровня: выбрано значение Критические обновления. Это самый низкий уровень требований.
Нет ли способа отключить подобную проверку вообще?
leon534 вне форума  
Старый 29.11.2010, 12:45     # 1531
Pride Assa$$in™
Full Member
 
Аватар для Pride Assa$$in™
 
Регистрация: 22.01.2002
Адрес: Минск, Беларусь
Пол: Male
Сообщения: 529

Pride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ СэнсэйPride Assa$$in™ Сэнсэй
Цитата:
Сообщение от leon534 Посмотреть сообщение
выбрано значение Критические обновления. Это самый низкий уровень требований.
Самый низкий уровень - это Без обновлений. Так что выставляйте его и не парьтесь.
__________________
...то, что не стереть, как сильно ни три, свобода – это то, что у меня внутри...
Pride Assa$$in™ вне форума  
Старый 23.12.2010, 15:32     # 1532
Jetaime
Guest
 
Сообщения: n/a

Помогите чайнику! Нод32 не обновляется

Помогите чайнику!
У меня на двух ноутбуках установлен нод32 business edition.
Был введен один и тот же "пароль" и "имя пользователя" вирусная база исправно обновлялась до истечения срока лицензии 10.12.2010.
После взял новый пароль и имя пользователя здесь - [urlо][/urlо]
Теперь у меня вирусная база не обновляется (последнее успешное обновление 10.12.2010) хотя лицензия действительна до 27.01.2011.
Помогите разобраться в чем причина?

Последний раз редактировалось Borland; 23.12.2010 в 16:14. Причина: цензура
 
Старый 23.12.2010, 16:19     # 1533
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 375

Borland - Гад и сволочь
Цитата:
Сообщение от Jetaime Посмотреть сообщение
в чем причина
Как и все разработчики ПО, ESET борется с нелицензионным использованием своего продукта. "Утёкшие" лицензии блокируются и перестают работать...
Надёжные, 100% работоспособные лицензии можно найти здесь: http://esetnod32.ru/.buy/ ...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 24.12.2010, 12:35     # 1534
leon534
::VIP::
 
Аватар для leon534
 
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 027

leon534 Простой бог
leon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой бог
Цитата:
Сообщение от Jetaime Посмотреть сообщение
У меня на двух ноутбуках установлен нод32 business edition
Вообще-то business edition тебе ни к чему. Borland правильно указал дорогу к разработчику, тем более, что лицензия на 3 ПК на год стоит всего 1080 рублей.
За последние пару недель ESET аннулировала очень много ключей, открыто опубликованных в сети ...
leon534 вне форума  
Старый 30.12.2010, 11:59     # 1535
platon
Guest
 
Сообщения: n/a

ESET грузит процессор

Здравствуйте
Ситуация: Недели две назад мой ESET Smart Security начал уделять пристальное внимание только к одной из папок на раб. столе.При открытии папок ,находящихся в ней,грузит процессор на 70-92%,-и это при "вид" папок-"плитка" .Если вид- "значки"- то на15-25%.Ничего не удаляет,не помещает в карантин. Сканирует при каждом открытии содержимого папки .Настройки свойств этой папки на раб.столе,папок -внутри её и других на раб столе-(Не меньшего размера) ОДИНАКОВЫ.Проблемная папка используется для загрузок из инета как временная.Естественно при отключенном ESS всё открывается мгновенно.
Где искать решение в ESS, или может в Администрировании и др?
 
Старый 10.02.2011, 13:17     # 1536
ValBag
Newbie
 
Регистрация: 30.11.2002
Сообщения: 35

ValBag Известность не заставит себя ждатьValBag Известность не заставит себя ждать
Вопросы такого порядка:
1. Похоже не дружит uTorrent с NOD32. И именно по входящему траффику - при параллельном открытии страниц в браузере, очень приличный тормоз. Такое наблюдается с некоторых версий нода. Протокол клиента торрента на минимуме. Где можно поискать?
2. В W7 есть своя антишпионская программа, а в ноде своя. Какую из них нужно (и надо ли) отключить?
3. Существует ли отработанная практически методика настройки нода?
ValBag вне форума  
Старый 10.02.2011, 23:02     # 1537
Valeri
Junior Member
 
Регистрация: 10.08.2002
Сообщения: 114

Valeri Путь к славе только начался
Цитата:
Сообщение от ValBag Посмотреть сообщение
1. Похоже не дружит uTorrent с NOD32. И именно по входящему траффику - при параллельном открытии страниц в браузере, очень приличный тормоз. Такое наблюдается с некоторых версий нода. Протокол клиента торрента на минимуме. Где можно поискать?
Была такая же проблема. открой в ноде порт , который используется в uTorrente.
Valeri вне форума  
Старый 11.02.2011, 11:18     # 1538
ValBag
Newbie
 
Регистрация: 30.11.2002
Сообщения: 35

ValBag Известность не заставит себя ждатьValBag Известность не заставит себя ждать
Цитата:
Сообщение от Valeri Посмотреть сообщение
Была такая же проблема. открой в ноде порт , который используется в uTorrente.
Порт в uTorrente я посмотрю, только куда его "воткнуть" в ноде, в фильтр HTTP добавить, где "Защита доступа в интернет" ?
ValBag вне форума  
Старый 11.02.2011, 12:52     # 1539
Valeri
Junior Member
 
Регистрация: 10.08.2002
Сообщения: 114

Valeri Путь к славе только начался
Цитата:
Сообщение от ValBag Посмотреть сообщение
Порт в uTorrente я посмотрю, только куда его "воткнуть" в ноде
зайди в раздел правила и зоны-редакторт зон и правил-настройка. В закладке правила найди utorrent, раскрой крестик. Правый клик по разрешить соединение для utorrent.exe. Вконтекстном меню -изменить, а там разберешься. оставь только одну строку
разрешить соединение для utorrent.exe.
Valeri вне форума  
Старый 11.02.2011, 14:55     # 1540
ValBag
Newbie
 
Регистрация: 30.11.2002
Сообщения: 35

ValBag Известность не заставит себя ждатьValBag Известность не заставит себя ждать
Цитата:
Сообщение от Valeri Посмотреть сообщение
зайди в раздел правила и зоны-редакторт зон
Спасибо за ответы, но у меня просто антивирус - без фаерволла. И зон, соответственно, нет.
ValBag вне форума  

Теги (метки)
antivirus, eset, nod32, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:20.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.