Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус)

Автор: voooov
Дата сообщения: 01.12.2006 12:35

Цитата:
UserNOD


Цитата:

.. пошаговая инстукция как установить и запустить этот антивирус..

на русском
на английском

спасибо скачал начну изучать (на русском что то одни точки правда ридер5версии)

но я имел ввиду инструкцию для особожадных.. как им запустить этого зверя и наслаждаться жизнью.. а то жаба душит знаете как тяжко
Автор: Lexona
Дата сообщения: 01.12.2006 14:32
stalker0
Кроме просто проверки тех же тмп шных файлов у нода есть плагин для TheBat.
Автор: UserNOD
Дата сообщения: 01.12.2006 14:46
voooov
Цитата:
но я имел ввиду инструкцию для особожадных..

Особо-жадным сюда
Автор: f0s
Дата сообщения: 01.12.2006 18:23
а объясните плз разницу м\у русскими базами обновлений и английскими.. у меян стоит русский нод. я обновляюсь у СМЕРТЬ-и, у него базы английские - как мне потом говорит зеркало.. так в чем прикол? чем это мешает? =) это ведь нигде больше не видно.. или я неправ?
Автор: Mirush
Дата сообщения: 01.12.2006 20:44
f0s

Цитата:
а объясните плз разницу м\у русскими базами обновлений и английскими

Базы едины, разницы никакой.
У
Цитата:
СМЕРТЬ
версия англ, и зеркало говорит об этом.
Автор: f1reman
Дата сообщения: 01.12.2006 21:38
Хелп! никогда с первого раза не запускается нод32! все время пишет чтото типа не может связаться с ядром нод32, когда захожу в пуск-программы-автозагрузка-нод32 запускаю, все норм, что делать?
Автор: helix
Дата сообщения: 01.12.2006 22:40
Прошу прощения за вопрос, но подскажите, как отрубить постоянно выскакивающие таблички об апдейтах датабаз ? Надоели ужасно..

2 XenoZ Спасибо!
Автор: XenoZ
Дата сообщения: 01.12.2006 23:59
2helix
Update-Setup-[Type of update]-Change...>
[Virus signature database update]-Notify before downloading virus signature database update - Снять флажок
Автор: Sergey21102
Дата сообщения: 02.12.2006 01:40
Lexona


А можно про плагин для The Bat поподробнее? я был уверен что его в природе не существует
Автор: Lexona
Дата сообщения: 02.12.2006 10:26
Sergey21102
_http://rapidshare.com/files/5698983/nod32.zip.html
Но он у меня достаточно старый. Где я его нашел - уже не помню, но думаю, если поискать, то должны быть и поновее.
Здесь все остальные в куче которые у меня валялись - _http://rapidshare.com/files/5699233/Moduls.rar.html
Там для Нод32, Панды, Др.Веб и еще какие то , всего 8 шт.


Добавлено:
Нашел вроде поновее http://www.allbat.info/index.php?1131389098
Автор: BOLiK_Ltd
Дата сообщения: 02.12.2006 15:20
f1reman

Цитата:
Хелп! никогда с первого раза не запускается нод32! все время пишет чтото типа не может связаться с ядром нод32, когда захожу в пуск-программы-автозагрузка-нод32 запускаю, все норм, что делать?

У меня автозапуск прописан в реестре. В автозагрузке ничего нет. Попробуй скопировать вот это

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="\"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE"

в блокнот и сохранить с расширением *reg. Потом запусти этот файл. Если сабж запустится нормально, можешь удалить запись из каталога Автозагрузка. Это если у тебя Windows XP.
Автор: gelfandbein
Дата сообщения: 02.12.2006 19:17
доброе время суток!

накопилось тут несколько вопросов про нод32

1. непонятное явление со стандартным портом 8081 для веб-обновления клиентов, на нём во всю отказываются обновляться клиенты... пишут "соединение"... и тишина, менял порт на произвольный, на 8181 - на "ура" все бегает, в чем загводка?
на хттп...:8081/update.ver бровзером ходил - "узел найден"... и "ожидание ответа от..."
порты не закрыты, не используются другими...

2. установил remote console для RA сервера, почитал документашку, но так и не понял и не нашел где указывается пароль для обновления клиентов удаленно..

спасибо за советы))

отчет о версиях:


Код: NOD32 antivirus system information
Virus signature database version:    1897 (20061201)
Dated:    1 декабря 2006 г.
Virus signature database build:    8506

Information on other scanner support parts
Advanced heuristics module version:    1.041 (20061129)
Advanced heuristics module build:    1129
Internet filter version:    1.002 (20040708)
Internet filter build:    1013
Archive support module version:    1.050 (20060926)
Archive support module build version:    1176

Information about installed components
NOD32 For Windows NT/2000/XP/2003/Vista/x64 - Administrative tools
Version:    2.70.16
NOD32 For Windows NT/2000/XP/2003/Vista/x64 - Base
Version:    2.70.16
NOD32 For Windows NT/2000/XP/2003/Vista/x64 - Internet support
Version:    2.70.16
NOD32 for Windows NT/2000/XP/2003/Vista/x64 - Standard component
Version:    2.70.16

Operating system information
Platform:    Microsoft Windows Server 2003
Version:    5.2.3790 Service Pack 1
Version of common control components:    5.82.3790
RAM:    384 MB
Processor:    x86 Family 6 Model 8 Stepping 10 (795 MHz)
Автор: Sergey21102
Дата сообщения: 03.12.2006 00:54
Lexona

Спасибо!
Модуль для NOD32 датирован 11.04.2002. Будет ли правильно работать?
Автор: KeeFeeRe
Дата сообщения: 03.12.2006 09:29
Болталок естественнно нет никаких, служба конечно включена (как бы тогда сообщения бы приходили?)
Автор: aha
Дата сообщения: 03.12.2006 09:33
а висте надо отключать дефендер после установки нода? не будут ли они мешать друг другу и тормозить комп?
Автор: rubel
Дата сообщения: 03.12.2006 12:24
А что NOD не мониторит сообшения с севера News?Я загружаю конференцию news.kraft.ru
читаю ньюсы.А Nod ничего не пишет в IMON.А ведь это тоже интернет трафик.
Автор: Lexona
Дата сообщения: 04.12.2006 09:26
Попробовал подключить нод32 как внешний антивирус для проверки почты в почтовом сервере Merak.
Параметры командной строки были следующие:
nod32.exe /selfcheck- /all /arch+ /heurstd /log+ /clean /delete
В логе Мерака показыватеся, что проверка вроде идет, но вирусов не найдено. Хотя на локальной машине при приеме почты тот же нод32 находит вирус.
Может кто делал что-то аналогичное ? Поделитесь.
Автор: f0s
Дата сообщения: 05.12.2006 07:56
а если я однажды сконфигурировал зеркало, оно теперь автомтически будет обновляться? или есть тонкости - типа назначения планировщика? =)

зы. и есть ли тонкости в настройке обновления через хттп? а то прописываю на локлаьных компах в параметрах обновления адрес 192,168,10,100:8081 (где админская версия стоит) - и ничего не происходит.. почему-то не подключается, и через браузер тоже не подключится
Автор: helix
Дата сообщения: 05.12.2006 09:43

Цитата:
2helix
Update-Setup-[Type of update]-Change...>
[Virus signature database update]-Notify before downloading virus signature database update - Снять флажок

В том то и дело - флажок снят, а таблички при апдейтах все равно выскакивают..
Автор: XenoZ
Дата сообщения: 05.12.2006 10:06
2helix
Ось какая?
Содержимое таблички, плз.
Автор: chudlo
Дата сообщения: 05.12.2006 10:18
helix
Настройки системы NOD32 -> Настройка -> Общие -> "Включить тихий режим".
Автор: vrspider
Дата сообщения: 05.12.2006 12:19

Цитата:
• Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku

запустил этот скрипт на своём сервере , доволен как свинья

примечания :
у меня демо версии в офисе , по этому пришлось закомментировать и раскомментировать строчки и слегка изменить урл , с того не шло обновление (качает 2 файлика и зависает):


Цитата:

$PATH="/var/www/html/nod";
# username/password for updates registered users
№$LOGIN="AV-xxxxxxx";
№$PASS="xxxxxxxx";
# URL for updates
$URL_UPD="http://u5.eset.com/nod_eval/";


ещё для работы необходимы LFTP и UNRAR предпочёл с исходников
Автор: Aleksander345
Дата сообщения: 05.12.2006 19:58
Столкнулся с косяком нода , пока нет решения, за исключением установки на клиентские тачки английской версии.
Суть проблемы:

Клиенты настроены работать в тихом режиме и шлют сообщения о вирусах через SMTP.
В настройке уведомлений , в языковой поддержке стоят галки "Использовать локальные символы алфавита" и "Использовать локальную кодировку символов".
Все работает, сообщения на русском.

После обновления конфигурации галки слетают и начинают приходить сообщения типа
"05.12.2006 12:15:39 - ?? ?????????? 211-1 ?????????? IMON - ????????-??????? ???????????? ???????? ???????:
??: mancy <mancy.lee@gametemple.com> ????: mysatova@domen.ru ???? hello ???? Tue, 5 Dec 2006 15:22:16 +0800 >
??????????? ????? > file.zip > ZIP > file.elm.bat ??????????? ??????? ???????????????? Win32/Stration ?????.
05.12.2006 12:15:39 - ?? ?????????? 211-1 ?????????? IMON - ????????-??????? ???????????? ???????? ???????:
??: sec@niet.com ????: mysatova@domen.ru ???? Mail server report. ???? Tue, 5 Dec 2006 15:29:51 +0800 >
??????????? ????? > Update-KB1612-x86.exe ??????????? ??????? ???????????????? Win32/Stration ?????."

Есть решение?
Автор: Re9istr
Дата сообщения: 05.12.2006 21:09
Модуль IMON - это файрволл? Или надо ставить отдельный файрволл в дополнение к NOD32?
Автор: Lexua
Дата сообщения: 05.12.2006 21:21
Re9istr
IMON не файер!!! Это только проверка трафика на вирусы.
Автор: Re9istr
Дата сообщения: 05.12.2006 21:24
Lexua
Он проверяет только электронную почту или весь трафик (передаваемый браузером например)? Вроде там для почты EMON есть.
Автор: s1n
Дата сообщения: 05.12.2006 23:59
Re9istr

Цитата:
Он проверяет только электронную почту или весь трафик (передаваемый браузером например)?

Весь трафик. В настройках посмотри вкладку HTTP. А EMON работает только с Microsoft Outlook и Microsoft Exchange Extension.
Автор: snow46
Дата сообщения: 06.12.2006 02:28
В общем такая проблема:
NOD32 2.70.16 Eng модуль IMON продолжает восстанавливать конфигурацию
при запуске системы из-за программы Permeo Security Driver
в справке по модулю IMON рекомендуют отключить опцию "Aвтoмaтичecки иcкaть
измeнeния в кoнфигуpaции ceти и иcпpaвлять нeoбxoдимыe пapaмeтpы"
Если отключена опция "Автоматически искать изменения в
конфигурации сети и исправлять необходимые пapaмeтpы" снизится ли безопасность
компьютера и зачем вообще нужна эта опция?
Автор: duckhawk19
Дата сообщения: 07.12.2006 07:28
Доброе время суток, господа. Взял я, значится червя W32.Rontokbro@mm , он же Email-Worm.Win32.Brontok.q и принес на флэшке на машину с установленным NOD23 2.51.26.
Если я пытаюсь копировать exe-шник с вирем с флэшки на комп и в настройках у монитора NOD стоит галка в расширенной эвристике при создании файла, то все нормально, он его на комп скопировать не дает. А вот если я его запускаю прямо с флэшки не копируя - запускается прекрасно, идет, меняет реестр, после чего начинает пытаться раскладывать свои копии по системе. Тут NOD прочухивается, давит свеже создаваемые копии и на этом успокаивается. Реестр остается изнасилованный вирем, оригинальный exe-шник с вирем, который я пустил с флэшки NOD тоже даже не тронул. Собственно, вопрос: можно ли как-нибудь убедить монитор применять расширенную эвристику не только к создаваемым файлам? Если кто сам хочет поэкспериментировать: описание виря, сам вирь. Пароль на архив с вирем: 111
Автор: Black_Knight_Rostov
Дата сообщения: 07.12.2006 07:42
duckhawk19
А у тебя в AMON - Настройки - Обнаружение стоят галочки сканировать при открытии и выполнении?
И ниже все носители отмечены?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135

Предыдущая тема: cif single chip


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.