Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус)

Автор: Mirush
Дата сообщения: 08.06.2007 21:28
dascon

Цитата:
Какие рекомендации есть для перехода с 2.50 на 2.70?

Ставь по верх, к тому же сохранишь прежние настройки!
Автор: Dyh
Дата сообщения: 09.06.2007 01:23
Здравствуйте, хотел замутить сервер обновлений через зеркало в локалке (LAN, 192.168...), создал зеркало на диске, разрешил доступ по хттп, открыл доступ к порту, а когда народ пытается обновиться - пишет файл не найден, чего может не хватать, обновления с офф.сайта (версия 70.39) ??
Автор: alezander
Дата сообщения: 09.06.2007 05:07
Dyh
Открой порт 8081 на фаерволе или брэндмауэре.
И проверь что у людей стоит сервер обновления http://192.168...:8081
Автор: Dyh
Дата сообщения: 09.06.2007 15:56
alezander
Открыт порт, если его закрыть вообще коннекта не будет, при открытии порта у народа file not found (айпи сервера стоят правильные)..

Может важно в каком разделе зеркало лежит и как папка названа?
Или обновления не полные, хотя ключ от админки, с офф.сайта идут обновления..
Автор: Top10
Дата сообщения: 09.06.2007 16:06
Dyh
Доступ к папке обновления разреши "текущему пользователю".
Автор: Dyh
Дата сообщения: 09.06.2007 18:59
Top10
Там где расширенный выбор, надо поставить Current User?
Но при обновлении зеркала пишет Error changing local user identity.

Открыл сетевой доступ к папке, с помощью дополнительного доступа, щас проверим.. я думал нод сам показывает эту папку при открытии порта и дает к ней доступ..
Автор: fire667
Дата сообщения: 11.06.2007 01:11
Dyh
Для начала в експлорере или фирефоксе попробуй открыть такой url http://ip-адрес_твоего_сервера_с_нод-ом:8081/update.ver
Автор: Nixlie
Дата сообщения: 11.06.2007 10:47
Господа, предыдущее мое сообщение не было замечено.
Имеется следующего рода проблема.
После установки NOD-а служба RPC начинает вести себя крайне нестабильно.
Это проявляется в ее регулярном падении и последующей перезагрузке компа.
Неужели это у меня одного так уникально себя ведет этот антивирус?
Автор: aljd
Дата сообщения: 11.06.2007 12:27
Nixlie
на 200 компах такого ни разу не видел...
Автор: Nixlie
Дата сообщения: 11.06.2007 13:33
aljd
Да блин не могу даже примерно представить что вызывает проблему.
Перевел всю сеть на НОД и примерно на 10% компов наблюдается этот баг.
Проявляет себя при подключении диалап-соединения, при подключении к удаленной машине посредством консоли MMC, при старте Дискипера!!! (Smart Schedule) ...
Я прям в расстройстве полнейшем пребываю.
Автор: Sanscho
Дата сообщения: 11.06.2007 15:21
Nixlie
Проверьте хотя-бы один из таких проблемных компом KISом седьмым. Нод не идеал но так тупо вешать машины - не верю что из-за него.
Автор: Nixlie
Дата сообщения: 11.06.2007 15:37
Sanscho
Дело в том, что несколько проблемных компьютеров с "чистого листа" так себя ведут.
На других до НОДа использовался Symantec Antivirus 10, от которого я принял решение отказаться, вследствие высокой ресурсоемкости оного.
Автор: simplix
Дата сообщения: 11.06.2007 15:51
Nixlie
Попробуй установить обновления KB921883 и KB923414.
Автор: mande
Дата сообщения: 12.06.2007 08:12
Здравствуйте!

Установлена версия 2.70.32, база 20070611.
НОД не только вирусы, но и все *.exe-файлы считает вирусом. Говорит Win32/Alman.NAB. Что делать, а то каждую секунду выводит сообщение. Самые проверенные exe-файлы, тоже для него вирусом кажутся.
Не понимаю почему.

Спасибо.
Автор: Top10
Дата сообщения: 12.06.2007 08:59
mande
Проверь свой диск на другом компьютере или в защищеном режиме. Если вирус не обнаружится не пользуйся больше взломанными антивирусами!
Автор: mande
Дата сообщения: 12.06.2007 09:43
Дело не в антивирусе самом. Дело в обновлении.
Если на свежий комп установлю НОД, и там база н/п: 20070205. Все нормально работает. Никаких проблем с exe-файлами, н/п: файл mysqld-max.exe нормальный не инфицированный файл. Обновляю базу до 20070611, НОД начинает говорит, что моль н/п: mysqld-max.exe это вирус Win32/Alman.NAB.
Не понимаю!
Автор: alezander
Дата сообщения: 12.06.2007 10:23
mande

Цитата:
Дело не в антивирусе самом. Дело в обновлении.
Если на свежий комп установлю НОД, и там база н/п: 20070205. Все нормально работает. Никаких проблем с exe-файлами, н/п: файл mysqld-max.exe нормальный не инфицированный файл. Обновляю базу до 20070611, НОД начинает говорит, что моль н/п: mysqld-max.exe это вирус Win32/Alman.NAB.
Не понимаю!

1 Возьми бесплатный антивирь AVZ4, обнови базы. Проверь свой комп на вирусы с "Блокировать работу RootKit".
2 Попробуй обновляться с других серверов НОД
Автор: vertextex
Дата сообщения: 12.06.2007 11:09
mande

Цитата:
Дело не в антивирусе самом. Дело в обновлении.
Если на свежий комп установлю НОД, и там база н/п: 20070205. Все нормально работает. Никаких проблем с exe-файлами, н/п: файл mysqld-max.exe нормальный не инфицированный файл. Обновляю базу до 20070611, НОД начинает говорит, что моль н/п: mysqld-max.exe это вирус Win32/Alman.NAB.
Не понимаю!

Что же непонятного-то? В феврале (база в дистрибутиве: 20070205) Win32.Alman ещё не определялся НОДом. Он и в базы Касперского был включён только в апреле 2007.

Похоже, вашей системе пора подлечиться.
Автор: XenoZ
Дата сообщения: 12.06.2007 12:27
2Dyh

Цитата:
Но при обновлении зеркала пишет Error changing local user identity.

Столкнулся с таким сообщением в логе при попытке обновления зеркала из-под учетки с правами юзера:
Time
Module
Event
User
Автор: mande
Дата сообщения: 12.06.2007 12:30

Цитата:
Что же непонятного-то? В феврале (база в дистрибутиве: 20070205) Win32.Alman ещё не определялся НОДом. Он и в базы Касперского был включён только в апреле 2007.

Похоже, вашей системе пора подлечиться.


Всё понятно тут, но я имел ввиду, то что все exe-файлы тоже считаются НОДом Win32/Alman.NAB.
Автор: Sanscho
Дата сообщения: 12.06.2007 13:57
mande

Цитата:
все exe-файлы тоже считаются НОДом Win32/Alman.NAB

Вы бы хоть доказательства того что это не так привели. Например что на магазинной компакте тоже екзешники определяются как вирус. Да и чего хорошего можно ожидать от зараженной машины?
Автор: Panzer
Дата сообщения: 12.06.2007 16:15
mande

Цитата:
Всё понятно тут, но я имел ввиду, то что все exe-файлы тоже считаются НОДом Win32/Alman.NAB.

Возьми маленький такой файл, выложите его в Инет в архиве с паролем, чтобы все могли посмотреть.
Автор: Igimon
Дата сообщения: 13.06.2007 06:08
mande

Цитата:
Всё понятно тут, но я имел ввиду, то что все exe-файлы тоже считаются НОДом Win32/Alman.NAB.

В таком случаи лечение бессмысленно... format c:\ помогает однозначно после чего ставь винду заново... И впредь обновляйся регулярней...
Автор: Gluzer
Дата сообщения: 13.06.2007 08:24
Igimon
ну не скажи...
Если грамотно настроить AMON, то можно это дело
Цитата:
все exe-файлы считаются НОДом Win32/Alman.NAB
и без глобального форматирования обойтись
Автор: Mylord666
Дата сообщения: 13.06.2007 10:08
Gluzer
"Грамотно настроить" - это отключить, чтобы не верещал??? IMHO format надежнее, + проверить остальные диски в системе, если они есть...
Единственное более-менее внятное описание сего гада нашел только на испанском. Троян, заражает исполняемые файлы
Автор: fire667
Дата сообщения: 13.06.2007 10:11
В NOD-е можно как-нибудь вести лог того как пользователи обновляются с зеркала? Интересует именно лог на LAN Update server-e, причем если обновления забирают по http.
Автор: XenoZ
Дата сообщения: 13.06.2007 10:50
fire667
NOD32 Remote Administrator Server + Console
Автор: Gluzer
Дата сообщения: 13.06.2007 12:08
Mylord666
найти ноги вируса с помошью Autoruns от Sysinternals, отрубитиь их, настроить на AMON автоматическую очистку и работу NOD32 в тихом режиме
Автор: Nbb
Дата сообщения: 13.06.2007 12:53
можно ли скачать обновления с сервера cmertb качалкой и установить их ?
качается обновление около 7 мб, связь рвется, нод пишет сообщение, недокачанный файл удаляется

как обойти эту проблему?
Автор: Mylord666
Дата сообщения: 13.06.2007 13:21
Gluzer
Вопрос в том, есть ли смысл вычищать ВСЕ *.exe в Windir и Program Files (насколько я понял по-испански ), если можно гарантированно убить заразу путем ампутации...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135

Предыдущая тема: cif single chip


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.