imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 27.02.2003, 10:42     # 1
gmx
Junior Member
 
Регистрация: 18.12.2002
Сообщения: 136

gmx Молодецgmx Молодецgmx Молодец
Eset NOD32 - проблемы и решения

NOD32 - проблемы и решения
  • Вопросы и ответы по функционированию и настройкам.
  • Баги, глюки, трюки.

Все ссылки на закачку, серийники и пароли для обновления - в другой теме (кликай тута)!
Кто не понял - пеняйте на себя!
Borland.
Mini-FAQs
========================
Версия NOD32 3.* фильтрует весь HTTP и POP3 трафик через себя.
  • Порты используемые протоколом HTTP: 80, 8080, 3128 (по умолчанию)
  • Порты используемые протоколом POP3: 110 (по умолчанию)

Линейка продуктов ESET 3.* и Agnitum Outpost Security Suity / Firewall 2008
(оригинальный пост #1534727)

В обновленном программном обеспечение ESET NOD32 Antivirus 3 и ESET Smart Security используется встроенный локальный прокси-сервер!

Поэтому, при настройках по умолчанию, Outpost больше не может контролировать соединения между браузером (и программным обеспечением, которое он считает браузерами, опять же по умолчанию) и интернетом.
Вместо этого, после установки новой линейки ESET, брандмауэр Outpost предлагает создать при "первом" запуске браузера, правило для подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).
В случае вашего согласия, Вам уже предложат создать правило для "Eset NOD32 Service connection" для его подключения к Интернету.

Таким образом, используя подобный способ, вы теряете возможность выборочного контроля подключения к Интернету для каждого конкретного "браузерного" приложения, для которого вы выразите согласие на создания "разрешающего" правила подключения к "Eset NOD32 Service connection" (локальному прокси-серверу).

Пример записи работы из "Eset NOD32 Service connection" из журнала Outpost:
Код:
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2974   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2976   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  TCP соединение с 217.73.200.174:80 установлено  Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  TCP соединение с 77.88.21.11:80 установлено Allow All Outbound TCP
23:39:52    EKRN.EXE: 1412  Входящее TCP-соединение на 127.0.0.1:2978   Eset NOD32 Service connection
23:39:52    IEXPLORE.EXE: 2820  TCP соединение с 127.0.0.1:30606 установлено    ~Автоматически созданное правило для соединения
23:39:52    EKRN.EXE: 1412  Соединение завершено    (отправлено: 607, получено: 461 байт)
23:39:52    IEXPLORE.EXE: 2820  Соединение завершено    (отправлено: 461, получено: 607 байт)
Подобное поведение можно отключить!

Для этого (на примере ESET NOD32 Antivirus 3):
  • Открыть ESET NOD32 Antivirus
    • Если в левом нижем углу окна программы написано "Вид: обычный режим", то кликнуть на данный пункт и выбрать "Вкл. расширенный режим" или сразу нажать кнопку на клавиатуре "F5"
  • Выбрать в появившемся верхнем меню "Настройки -> Дополнительные настройки..." или нажать кнопку на клавиатуре "F5"
  • Перейти в пункт меню "Защита от вирусов и шпионских программ -> фильтрация протоколов"
  • Убедиться, что отмечен пункт "Порты и приложения, классифицированные как браузеры Интернета или клиенты электронной почты"
  • Выше найти пункт меню "Защита доступа в интернет"
  • В нём найти пункт меню "HTTP"
  • В нём найти пункт меню "Веб-браузеры"
  • У нужного браузера в "квадратике" поставить/выбрать красный крест [X]
  • Нажать "OK"
Всё. Теперь браузер будет подключаться к интернету напрямую, минуя драйвер "Eset NOD32 Service connection" и конечно же подчиняясь правилам Outpost
========================

Последний раз редактировалось Makc666; 15.05.2008 в 02:33. Причина: Последний раз редактировалось Borland, 13.11.2007 в 09:47.
gmx вне форума  
Старый 30.03.2009, 19:57     # 1401
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
renreg, Блохастик хочет сказать, что в FlashGet'е можешь выключить проверку антивирусом, т.к. ESET NOD32 по умолчанию проверяет абсолютно весь трафик сам. Ты открываешь страницу в интернете, а содержимое страницы уже проверяется NOD'ом. Нужно только на всякий случай убедиться, что в настройках антивируса включена проверка интернет трафика.
"Настройки" (F5) -> "Защита доступа в интернет" -> должна стоять галка на "включить защиту доступа в Интернет".
и
"Настройки" (F5) -> "Защита доступа в интернет" -> "HTTP, HTTPS" -> должна стоять галка на "Включить проверку HTTP"
А в разделе "Настройки" (F5) -> "Защита доступа в интернет" -> "HTTP, HTTPS" -> "Активный режим" выставить галки на браузеры, которыми пользуешься и на сам FlashGet.
Emelman вне форума  
Старый 31.03.2009, 08:56     # 1402
renreg
Member
 
Регистрация: 16.02.2002
Сообщения: 346

renreg Луч света в тёмном царствеrenreg Луч света в тёмном царствеrenreg Луч света в тёмном царствеrenreg Луч света в тёмном царствеrenreg Луч света в тёмном царстве
Emelman

Вот теперь понял. Спасибо. Все сделал. Посмотрю.
renreg вне форума  
Старый 31.03.2009, 10:28     # 1403
Блохастик
Подкустовый выползень
 
Аватар для Блохастик
 
Регистрация: 19.09.2002
Адрес: село Кукуево
Пол: Male
Сообщения: 892

Блохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик Сэнсэй
renreg если ты не понимаешь о чем я, то тогда извини это говорить лишь об одном, что ты даже не изучал хелп по Ф1 Нода и даже не смотрел самый первый пост.
В самом Флешгете можно не выбирать антивирусник. В общем читайте внимательно, я за Вас Вашу работу делать буду только за бабосы!!!
Где мой охулиард?!
__________________
Вчера работники Эльдорадо обманули цЫганку.
Блохастик вне форума  
Старый 03.04.2009, 10:26     # 1404
Leojse
Guest
 
Сообщения: n/a

Всем привет.
У меня следующая проблема... Стоит nod 32 3.0.650.0. Очень часто выдает такое сообщение:" Анализ протоколов и приложений не функционирует". После каждой загрузки Windows всегда находит Win32/wigon, Win32/inject, Win32/Rootkit, VRT4.tmp (в разных вариантах)... Перестал работать qip- пишет, что проверьтесь на вирусы. Также перестал работать ad muncher и тоже советует просканироваться... Уже не знаю, что делать. Постоянно удаляю то, что он находит, но это не помогает. Посоветуйте что-нибудь. Может, ещё что-то нужно поставить и прогнать комп на вирусы. И что вообще совместимо с Nod'ом?
Очень жду ответа!!!!!!!!!!!!
 
Старый 03.04.2009, 10:53     # 1405
Блохастик
Подкустовый выползень
 
Аватар для Блохастик
 
Регистрация: 19.09.2002
Адрес: село Кукуево
Пол: Male
Сообщения: 892

Блохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик Сэнсэй
Leojse с Нодом совместимо все! Отключай на хрен интернет, ставь РЕ диск и сканируй свой пылесос. Второй нод скопированный на флешку со свежими базами отлично работает с флешки. После сканирования загружайся в безопасном режиме и проходи АВЗ если правда знаешь как всем этим пользоваться. После вылавливания всего и восстановления работоспособности системы влючайся в обычном режиме и переставляй Нод чтоб он банил по нттп все на подлете. Подключай инет обновляй Нод тут же со свежеми базами проверяй еще раз диск, ибо второй Нод кой какие вирусы не ловит. И после живи долго и счастливо до новой заразы с флешки, телефона или фотоаппарата
Если читая то что я написал у тебя возникают злобные возгласы и дурацкие мысли, идем лесом полем в поисках человека, который за бабосы проделает это фсё!
__________________
Вчера работники Эльдорадо обманули цЫганку.
Блохастик вне форума  
Старый 03.04.2009, 18:36     # 1406
VZL
Junior Member
 
Регистрация: 29.08.2002
Сообщения: 98

VZL Путь к славе только начался
Подскажите, что нужно сделать чтобы русский ESS автоматически обновлял не только антивирусные базы, но и новые версии программы. В дополнительных настройках вроде все выставил.
VZL вне форума  
Старый 07.04.2009, 18:54     # 1407
Блохастик
Подкустовый выползень
 
Аватар для Блохастик
 
Регистрация: 19.09.2002
Адрес: село Кукуево
Пол: Male
Сообщения: 892

Блохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик СэнсэйБлохастик Сэнсэй
VZL в каком смысле новые версии программы? Если ты про компоненты самого ESS то со второй версии нода кажись 2.56.16 компоненты перестали обновляться.
Если так критично обрати внимание на нод вьювер. Он вроде может обновлять компоненты, во всяком случае трейтей версии точно может.
__________________
Вчера работники Эльдорадо обманули цЫганку.
Блохастик вне форума  
Старый 09.04.2009, 20:42     # 1408
Horror
Member
 
Аватар для Horror
 
Регистрация: 21.11.2003
Адрес: Калининград
Пол: Male
Сообщения: 210

Horror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форумеHorror Популярный человек на этом форуме
Процесс ekrn.exe в каких-то ситуациях начинает жрать 99% ресурсов, соответственно при этом всё остальное перестаёт работать, причём в таком состоянии этот процесс может висеть очень долго, больше семи минут выжидать терпения не хватило, помогает только ресет..... Железо разное, от селеронов1,7 до E7400.... Оси тоже разные, 2000, ХР, Виста, 2003.... И тройка и четвёрка так работают, пришлось откатиться на 2.70.39..... В чём дело?
Horror вне форума  
Старый 10.04.2009, 07:42     # 1409
bebus
Newbie
 
Регистрация: 25.10.2006
Сообщения: 33

bebus Известность не заставит себя ждать
а можно что-нить сделать, чтобэ при обновлении нода v4 в трее горел зеленый значок без обновления самой системы(windows XP)?
bebus вне форума  
Старый 10.04.2009, 09:54     # 1410
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
Цитата:
Сообщение от bebus Посмотреть сообщение
а можно что-нить сделать, чтобэ при обновлении нода v4 в трее горел зеленый значок без обновления самой системы(windows XP)?
Если я правильно понял вопрос, то ответ на Ваш вопрос находится всего двумя страницами ранее.
Emelman вне форума  
Старый 10.04.2009, 11:52     # 1411
chuuvee
Newbie
 
Регистрация: 18.10.2002
Адрес: Москва
Пол: Male
Сообщения: 12

chuuvee Путь к славе только начался
после удаления троянов с машины не могу переустановить eset nod21 v.4.0.417, инсталляция прерывается на сообщении о невозможнности запустить службу eset kernel.
где копать?
chuuvee вне форума  
Старый 10.04.2009, 12:54     # 1412
chuuvee
Newbie
 
Регистрация: 18.10.2002
Адрес: Москва
Пол: Male
Сообщения: 12

chuuvee Путь к славе только начался
разобрался
запуск файла ekrn.exe блокировался в реестре в разделе
Image File Execution Options
chuuvee вне форума  
Старый 10.04.2009, 15:58     # 1413
VZL
Junior Member
 
Регистрация: 29.08.2002
Сообщения: 98

VZL Путь к славе только начался
Horror У меня тот же фокус. Но проявляется не каждый день. Устраняю отключением дефрагментатора (помогпет не всегда). Сейчас снес Trojan Remover 6.7.8. Пару дней нормально. Если будет информация на эту тему - черкани в ПС.
VZL вне форума  
Старый 17.04.2009, 18:26     # 1414
Anatol23
Guest
 
Сообщения: n/a

Удалил трояны с компа и не могу переустановить NOD32 3.0.566. Инсталляция прерывается на сообщении о невозможнности запустить службу eset kernel. Посоветуйте как это вылечить пожалуйста.
to chuuvee - реестр не открывается, по карйней мере командой regedit. В чем может быть проблема?
 
Старый 18.04.2009, 12:50     # 1415
Anatol23
Guest
 
Сообщения: n/a

Нашел на одном форуме инфу вот такую:
грузитесь в безопасном режиме и удаляйте :

C:\Program Files\ESET
c:\windows\system32\drivers\eamon.sys
c:\windows\system32\drivers\easdrv.sys
c:\windows\system32\drivers\ehdrv.sys
C:\Documents and Settings\Администратор\Application Data\ESET

и ключи реестра все относящиеся к ноду
(для запуска редактора реестра нажмите пуск-выполнить-regedit, для поиска нажмите ctrl+F и введите "ESET")

Все удалил. В реестр попал переименовав файл запуска реестра в папке windows, удалил все что относится к ЕСЕТ. Но результата нет, та же ошибка и невозможно установить НОД. Кто что посоветует еще?
 
Старый 18.04.2009, 13:19     # 1416
tinto
Banned
 
Аватар для tinto
 
Регистрация: 31.10.2002
Сообщения: 316

tinto Молодецtinto Молодецtinto Молодец
Троян оставил в реестре ключ защиты от запуска антивирусных прог, возможно, руткит, НОД здесь ни при чем. Попробуйте скачать антивирус Зайцева AVZ (поиск) и запустить его, он достаточно эффективен против подобной заразы. В конце концов, есть бесплатные сканеры д-ра Веба (CureIt!) и у Касперыча, надо пробовать. Если известен тип трояна, надо поискать о нем информацию, наверняка найдутся ссылки на методы очистки. Удачи!

добавлено через 5 минут
Цитата:
Сообщение от Horror Посмотреть сообщение
Процесс ekrn.exe в каких-то ситуациях начинает жрать 99% ресурсов, соответственно при этом всё остальное перестаёт работать, причём в таком состоянии этот процесс может висеть очень долго, больше семи минут выжидать терпения не хватило, помогает только ресет..... Железо разное, от селеронов1,7 до E7400.... Оси тоже разные, 2000, ХР, Виста, 2003.... И тройка и четвёрка так работают, пришлось откатиться на 2.70.39..... В чём дело?
Надо проверить планировщик заданий, возможно, он автоматически запускает процесс проверки файлов.
tinto вне форума  
Старый 18.04.2009, 20:27     # 1417
DvicS
Newbie
 
Аватар для DvicS
 
Регистрация: 04.02.2003
Адрес: Snz
Пол: Male
Сообщения: 32

DvicS Путь к славе только начался
Поставил NOD 4 на машину без Инета.
Он теперь при каждой загрузке просит участие пользователя для обновления Windows. Как эту фигню отключить?
DvicS вне форума  
Старый 18.04.2009, 21:17     # 1418
audora
Full Member
 
Аватар для audora
 
Регистрация: 25.12.2007
Адрес: Россия
Пол: Male
Сообщения: 557

audora Бог с наворотамиaudora Бог с наворотами
audora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотами
Цитата:
Сообщение от DvicS Посмотреть сообщение
Как эту фигню отключить?
DvicS, я так понимаю, что чуть выше, в посте 1410 дана ссылка на эту-же ветку для решения этой проблемы.
audora вне форума  
Старый 19.04.2009, 00:30     # 1419
leon534
::VIP::
 
Аватар для leon534
 
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 027

leon534 Простой бог
leon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой бог
Цитата:
Сообщение от Horror Посмотреть сообщение
Процесс ekrn.exe в каких-то ситуациях начинает жрать 99% ресурсов, соответственно при этом всё остальное перестаёт работать, причём в таком состоянии этот процесс может висеть очень долго, больше семи минут выжидать терпения не хватило, помогает только ресет..... Железо разное, от селеронов1,7 до E7400.... Оси тоже разные, 2000, ХР, Виста, 2003.... И тройка и четвёрка так работают, пришлось откатиться на 2.70.39..... В чём дело?
ekrn.exe это процесс NOD32. Докучать будет, т.к. включена расширенная эвристика и проверка упаковщиков. Отключать не посоветую - вирусы нынче серьезные пошли. Если так хочется работать с 4-й версией, то imho стоит подумать об апгрейде железа
leon534 вне форума  
Старый 27.07.2009, 13:34     # 1420
bloom
первая жертва
 
Аватар для bloom
 
Регистрация: 05.03.2002
Адрес: Украина, Киев [Черновцы]
Пол: Male
Сообщения: 772

bloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэйbloom Сэнсэй
Как можно узнать пароль для доступа к настройкам и деинсталляции? Или хотя бы пароль и логин обновлений? Просто у нас на фирме лицензионный NOD хотелось бы поюзать его ключи и дома. :-)
bloom вне форума  

Теги (метки)
antivirus, eset, nod32, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 10:31.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.