Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус)

Автор: phrumo
Дата сообщения: 13.05.2007 02:23
Я отсюда давно уже обновлялся, а на днях его походу прикрыли http://www.nod32.vareza.net/, дайте пожалуйста кто нибудь еще адреса серваков нормальных
Автор: aljd
Дата сообщения: 13.05.2007 03:26
phrumo
с таким вопросом - в варезник
Автор: Akam1
Дата сообщения: 13.05.2007 06:48
1. Стоит 2.70.32 ENG админский, качает обновления с сайта CMEPTb, а с моего уже обновляются стандартные версии 2.70.32 ENG по офису. Я так понимаю, что с сервера CMEPTb также можно обновить программные файлы, но вроде как 2.70.37 вышел, а файлы не обновились. Почему?
2. У друга стоит 2.50 RUS, хочет обновиться (и базы и программные файлы). Будет ли достаточно ему перезаписать свои файлы моими из папки updfiles и nod32.000, nod32.002, ... , nod32.006 от 2.70.32 ENG чтобы у него стало 2.70.32 RUS или еще какие-нибудь телодвижения нужны?
Автор: Top10
Дата сообщения: 13.05.2007 09:59
Akam1
На оф. сайтах обновляется пока 2.70.32, да и не видно сообщений, чтобы у кого-то автоматом обновилось.
А на счет подмены файлов другой версией тем более языковой, сомнения гложут.
Автор: A6PAMOBu4
Дата сообщения: 13.05.2007 10:56
Блин, может я в настроках ошибся, но у меня всё так как написано в посте на пред-пред-идущей странице. И ненадо говорить что я тут бабки срубаю, какой то антирекламой и ещё фиг знает чем. За это деньги неплатят вообще. Какой дурак бует платить даже 30 баксов, что бы рекламировали его продукт, путём опускания жругого? Я просто привожу некоторые доводы, насчёт того, что НОД уступает не только касперу, но и другим антивирям. + хочу добавить, что на апрельском тесте VB100% (Virus Bulletin 100%) NOD32 сначала проиграл, но после некоторого переанализа, экстренного обновления версии, ему задним числом зачли тест. Ещё бы, он платиновый спонсор VB100%, и его награждают этими наградами чаще, чем родная партия Леонида Ильича. Но к теме. Ещё мне очень непонравилось то, что у НОДа при дефолиных настройках, т.е после установкия я ничегошеньки неменял, и ради прикола решил попробывать выбить НОД из процессов. Когда я пытался такое сделать с Каспером 6 или даже 7 ым то мне выскакивало окно "Отказано в доступе" и что опеация неможет быть завершена. В НОДе же всё по другому. Я спокойно выбил его из диспетчера задач (2 процесса), и далее оказался совсем без защиты. У меня был один раз такой как раз вирь, что тёр базы и некоторые файлы антивиря, и после этого я вообще поставил каспера, мол, нехочу что б антивирь неупмел защищать сам себя. Т.е НОД в настройках по дефолту неимеет самозащиты и отрубается очень даже преспокойненько.
Автор: Emagine
Дата сообщения: 13.05.2007 11:56
A6PAMOBu4
защита нода от выбивания, заключается в том что у него стоит перезапуск службы через 0 минут, и перезапуск в лубых случаях, делается это через свойства службы.

инетерфейс никак не защищён, а служба защищена в данном случае таким образом.

можно службу убить но она тут же запустится.
это с установками поумолчанию.

при убитом центре управления ядро продолжает функционировать в том режиме что ты ему задал, только не будет показывать всякие сообщения

что плохо, я могу написать такой вирус, что будет сначала изменять настройки службы, а потом спокойненько убивать процесс.


Akam1
если полностью подменить папку программы, то у твоего друга станет английский нод, правда его сначала полностью остановтить надо.
так что лучше обновиться с зеркала на котором есть русские компоненты,
или самому его сделать с помощью NOD32 Update Viewer, и потом от туда дать обновиться твоему другу.

кстати на оф серверах действительно нет ещё 37 компонент, и они появляются заметно позже там (во всяком случае в при переходе с 2.5 на 2.7 так было), но ты можешь их на своём зеркале сделать с помошью того же NOD32 Update Viewer из дистриба.
Автор: Nickos
Дата сообщения: 13.05.2007 20:11
При установке NOD32 машина виснет.
Ситуация такая. ПК в компьютерном клубе. На машинах стандартный набор прог и игрушек, плюс ClubTimer и программа виртуальных дисков.Если NOD32 ставить сразу после операционки,оффиса, а потом уже все остальное, то все нормально, а вот если устанавливаешь NOD потом, то после перезагрузки машина виснет и только удалением антивируса в безопасном режиме удается все восстановить по прежнему. Пробовал и удалять виртуалку - все одно,хотя на админской машине устанавливается без проблем, правда виртуалки там нет. Как же все таки поставить NOD ? Переустанавливать все по новой начиная с системы что то не очень хочется.
Автор: Emagine
Дата сообщения: 13.05.2007 20:38
кстати народ,
на счёт неизвестных вирусов которые подсаживаются сами на браузер и конфликтуют с нодом. смотри сообщение

я понял механизм распростанения оных
в аську тебе ктонить стучится, типа девушка и говорит посмотри на мои фоткии указывает сайт, например этот __www.natashavt.chat.ru
далее вы туда заходиите и если у вас что-нить ниже 7-го эксплорева, то вы автоматически подцепляете заразу.
там в коде есть упоминание адреса в ссылке __http://81.95.149.235/cgi-bin/nsp.cgi?p=168 если в гугле сделать поиск по этому ИП то можно найти упоминание типа
__http://81.95.149.235/asm/file.exe (Trojan-Downloader.Win32.Small.emg) (файл по этой ссылке качается и нодом не определяется)

так что понятно как заражаются машины, осталось вразумить всех пользователей, и прикрыть дырки..., а их прикрывать мне жуть как много...


Добавлено:
Nickos
насколько позже ты устанавливаешь антивирус, уже после некоторого времени работы, в том числе в интернете?
виснет он после того как ты вводишь пароль, на этапе загрузки профиля пользователя?
Автор: ded55
Дата сообщения: 13.05.2007 21:35
Emagine

Цитата:
и если у вас что-нить ниже 7-го эксплорева

А если NOD32 + Opera9 + FF?
Автор: Emagine
Дата сообщения: 13.05.2007 21:46
ded55
нод не видит эти вирусы. что сидят по тем ссылкам. так что он не поможет,

разве FF и opera9 нже IE7мне казалось они параллельно идут.

кстати незнаю мож через другие браузеры тоже заразиться можно, так как одна машина была завирусована, а там стоял FF правда не последний, а полгода назад установленный.
а вообще думаю что последними IE7 Opera9 FF можно по таким ссылкам заходить, чтобы не завирусоваться.
Автор: Mylord666
Дата сообщения: 13.05.2007 21:51
Emagine
NOD32 у меня перехватывал пару подобных троянов (на IE7, кстати) - дал бы ссылки (посылал их друзьям, чтобы протестировали свою защиту), но сайты довольно быстро прикрыли. Вполне допускаю, что существуют те, которые NOD32 не ловит, но пока - тьфу-тьфу-тьфу...
Nickos
Помимо вопросов Emagine - в SafeMode пробовал устанавливать?

...по-моему, пора A6PAMOBu4'у собственную колонку открыть в какой-нибудь теме...от души смеялся над каждым из 14 постов...

Добавлено:

Цитата:
__www.natashavt.chat.ru
далее вы туда заходиите и если у вас что-нить ниже 7-го эксплорева, то вы автоматически подцепляете заразу.
там в коде есть упоминание адреса в ссылке __http://81.95.149.235/cgi-bin/nsp.cgi?p=168 если в гугле сделать поиск по этому ИП то можно найти упоминание типа
__http://81.95.149.235/asm/file.exe (Trojan-Downloader.Win32.Small.emg) (файл по этой ссылке качается и нодом не определяется)


Файл можно подцепить, только если разрешены pop-up. От версии браузера, думаю, не зависит...
Автор: ded55
Дата сообщения: 13.05.2007 22:57
В чем основные отличичия стандарт и админ версии NOD32?
Автор: Emagine
Дата сообщения: 13.05.2007 23:07
Mylord666
непомню, где но читал, что как-раз через дыры браузера эта херь приникает, у меня в 7-ке разрешены поп-ап, так что я думаю что не с ними
а скорее вот с этим, там запрашивается надстройка см картинку

так что тут баги винды скорее пользуются.


надо будет установить виртуалку и посмотреть так ли это...


Добавлено:
ded55
имхо только в возможности создания зеркала а админке и доступа к нему через http
Автор: Mylord666
Дата сообщения: 13.05.2007 23:52
Emagine
...у меня запрещены с незапамятных времен (с каждого варезного сайта лет семь назад открывалось 5-10 окон со всякой порнухой, а на Dial-Up это было абсолютно неприемлемо, привычка осталась), но http://81.95.149.235 пытался открыться именно в pop-up...установка MDA не запрашивалась...возможно, разрешение pop-up ведет к следующему шагу...
Автор: slech
Дата сообщения: 14.05.2007 08:55
ESET Smart Security Beta 1 - Компания ESET, разработчик популярного антивируса NOD32, выпустила первую тестовую версию своей новой разработки для комплексной защиты компьютера.
Автор: IREL
Дата сообщения: 14.05.2007 09:21
Бегал, бегат тут; искал, искал, аж в глазах рябит 8-(.
Но так ничего и не нашел.
А проблема такая:
Нужно перекинуть базы Нод32 с одного компа на другой.
"Другой" комп не имеет выхода вообще ни в какую сеть и внешним миром общается только через СД-ром и флоппик.

Подскажите плз как можно скорее (Вирус уже съел кулер и теперь дожевывает оперативную память )

Базы нода хранятся в папке updfiles? (Y/N)
Автор: XenoZ
Дата сообщения: 14.05.2007 09:35
2slech
Есть тема: ESET Smart Security

2IREL

вопрос для Варезника
смотри NOD32 Update Viewer
Автор: ded55
Дата сообщения: 14.05.2007 21:38

Подскажите пожалуйста номер последней официальной русской версии NOD32?
Автор: Black_Knight_Rostov
Дата сообщения: 14.05.2007 21:54
ded55
2.70.32 -русской
2.70.37 - английской
Автор: ded55
Дата сообщения: 14.05.2007 22:12
-delete-
Автор: XenoZ
Дата сообщения: 15.05.2007 08:38
fedor 13:26 12-05-2007
Цитата:
Нет, в информационном окне указано "...

Ты про это окно?

Ну, так изредка справку почитывать надо!
Цитата:
The On-Demand Scan task lets you schedule an on-demand scan of the desired disk(s). To get to the screen with detailed scan configuration, click Back twice.


И здесь разруливаешь, как надо.
Автор: CompCrasher
Дата сообщения: 15.05.2007 09:59
Кто сталкивался?
Винда начала падать с синим экраном и ругатся на amon.sys - удалил, загрузился, но теперь нод не стартует

Информация антивирусной системы NOD32
Версия вирусной базы данных:    2264 (20070514)
Датирована:    14 мая 2007 г.
Сборка вирусной базы данных:    9827

Информация о поддержке других частей сканера
Версия расширенного модуля эвристики:    1.057 (20070415)
Сборка расширенного модуля эвристики:    1151
Версия интернет фильтра:    1.002 (20040708)
Сборка интернет фильтра:    1013
Версия модуля поддержки архивов:    1.052 (20070115)
Сборка модуля поддержки архивов:    1179

Информация об установленных компонентах
NOD32 для Windows NT/2000/XP/2003/Vista/x64 - Административные инструменты
Версия:    2.70.25
NOD32 для Windows NT/2000/XP/2003/Vista/x64 - База
Версия:    2.70.25
NOD32 для Windows NT/2000/XP/2003/Vista/x64 - Интернет-поддержка
Версия:    2.70.25
NOD32 для Windows NT/2000/XP/2003/Vista/x64 - Стандартный компонент
Версия:    2.70.25

Информация операционной системы
Платформа:    Microsoft Windows XP
Версия:    5.1.2600 Service Pack 2
Версия общих компонентов управления:    5.82.2900
ОЗУ:    1024 МБ
Процессор:    Intel(R) Pentium(R) 4 CPU 2.40GHz (2399 MHz)
Автор: Emagine
Дата сообщения: 15.05.2007 10:40
CompCrasher
ищи в папке winnt\system32 файл ntos.exe
найдёшь заблокируй его через безопасность на доступ всем, помностью.
это новая какя-то зараза.....
после этого перегружайся и ищи в реестре в разделе
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit его упоминание в идиале должно быть только    
C:\WINDOWS\system32\userinit.exe    
а также в обычном авторане для всех пользователей

или воспользуйся утилитой Autoruns 8.61 там найдешь...
Автор: Razgildai
Дата сообщения: 15.05.2007 10:44
IREL
создай зеркало, скопируй его на СД и обнови удаленный компьютер с СД, указав в источнике обоновления, например, Z:\Upd_files
Автор: Emagine
Дата сообщения: 15.05.2007 10:57
что именно ты удалил файл или сам антивирус?
если файл то понятно дело что у тебя антивирус не стартует....
в таком случае когда бсод вылазит, надо сначала забить гада, причём руками. потом удалить антивирус и снова его поставить.....
только из 3-х случаев у меня в 2-х только нормально стало, а в одном на этапе логона после ввода пароля винда стала виснуть
Автор: CompCrasher
Дата сообщения: 15.05.2007 10:59

Цитата:
ищи в папке winnt\system32 файл ntos.exe

А вот и нет такого файла
Автор: Emagine
Дата сообщения: 15.05.2007 11:01
(удалено)
что-то я сам себя продублировал

Добавлено:
тогда воспользуйся Autoruns 8.61
и посмотри кто у тебя запускается из неизветных приложений размером менее 100кб потому как я помню что только в 2-х из 3-х случаев присутствовал данный файл

на счёт переустановки антивиря ты не ответил
Автор: CompCrasher
Дата сообщения: 15.05.2007 13:06
Снес я файлик amon.sys переустановил нод - все заработало
Автор: ded55
Дата сообщения: 15.05.2007 18:29
Black_Knight_Rostov

Цитата:
2.70.32 -русской
2.70.37 - английской

Скачал комверсию 2.70.32 -русский.
Поставил, но особой разницы пока не понял.
По сравнению с 2.7.25.
Автор: Antik22
Дата сообщения: 15.05.2007 23:01
Теперь доступен МОЙ собственный ресурc бесплатных обновлений NOD32!!!
Ресурс расположен на стороннем сервере и может изредка тормозить/не работать!
Подробности на www.nod32upd.smtp.ru

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135

Предыдущая тема: cif single chip


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.