Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус)

Автор: uralec73
Дата сообщения: 10.05.2007 17:54
Показывает, что доступна новая версия, но не обновляется.
Мне не трудно и с оф.сайта скачать, но может можно сделать чтобы NOD сам себя обновлял?
Автор: maispovis
Дата сообщения: 10.05.2007 18:11
могу предположить что вы используете рус. версию а пока вышла только 2.70.37 ENG
Автор: uralec73
Дата сообщения: 10.05.2007 18:13
Нет, у меня английская.
Автор: XenoZ
Дата сообщения: 10.05.2007 21:18
2uralec73
Билд? Админ/стандарт? Что конкретно показывает?
Автор: Crazy_Master
Дата сообщения: 10.05.2007 22:56
maispovis

Цитата:
2.70.37 ENG

А это что за версия,стандарт?
Автор: kmaklaut
Дата сообщения: 11.05.2007 06:45

Цитата:
Lexua
пост с линком содержит в себе и пароль -

Цитата:кому хочется поэкспериментировать: http://ifolder.ru/1940617
пароль: virus

, и но с базами 2255 распакованный файл не опознается


база 2256 от 10.05.2007, вирус неапознан....
юзаю несколько месяцев нод32, вылечил всю сетку и никаких нареканий...а тут...странно...
Автор: phrumo
Дата сообщения: 11.05.2007 09:31
Я понимаю,что тут все есть,просто надо поискать получше, но всетаки подскажите где скачать полную, крякнутую версию Nod32 2.50
И еще, что такое коммерческие версии...
Автор: gameman
Дата сообщения: 11.05.2007 09:47
phrumo
http://forum.ru-board.com/topic.cgi?forum=35&topic=35885&start=120#14
Автор: fedor
Дата сообщения: 11.05.2007 11:49
XenoZ

Цитата:
NOD32 On-Demand Scanner->Profile->Settings->Run this profile in cleaning mode: Yes


Да очень похоже на нее, но где в профиле эта настройка или это при назначении задания можно указать?
Где вообще настройки On-Demand Scanner? Аж злиться начинаю
Нашел, пользовался редактором конфигураций от русской версии, а там не все так как нужно!
ПАСИБО!
Ща проверим!

Добавлено:

Цитата:
Код:NOD32 On-Demand Scanner->Profile->Settings->Run this profile in cleaning mode: Yes

Нет не срабатывает, даже при назначении задачи в информационном окне указано что не производить очистку.
Что делать?
Автор: voooov
Дата сообщения: 11.05.2007 20:57
народ
нод32 комверсия жрет память.. 50% как минимум когда ничего не делаем.. как быть? нортон стоял загрузку цп вообще показывало 4% или даже 0%..
Автор: Mylord666
Дата сообщения: 11.05.2007 21:15
voooov
Ищи с чем конфликтует. Другой антивирус? Антивирусный модуль в файрволе? Загляни в автозагрузку. Процессор, видимо, двухядерный или с HyperThreading?
...Ибо из всех, что видел - NOD32 - самый легкий...
Автор: A6PAMOBu4
Дата сообщения: 11.05.2007 22:22
МЛИН! NOD32 приходилось удалять с некоторых компов, так как при нем невозможно было получать почту The Bat'ом. Из недостатков особенно резало глаза то, что при скачивании обновлений приходится каждый раз скачивать все предыдущие обновления, в резкльтате чего каждое качаемое обновление больше 15 метров. (Страшно подумать, что будет через год-полтора....)
Это 1-ый довод почему я отказался от НОД'а, и перешёл на каспера. Там скачиваются обновления только новые, т.е если все апдейты за последний год весят 15 мб у каспера, то я их качаю тока один раз. Потом тока к ним добаляються дополнительные считанные килобайты. Честно говоря с моим диалап-ом не всегда на 1 метр разжиться можно, неговоря уже о 15! те кто нает что такое дила-ап, тот меня поймёт. А про бат скажу одно, у меня просто стопорилась проверка писем и всё. + НОД непроверяет протокол почты SMTP, т.е исходящую он неберёт, т.к в обычный настройках mail.ru почты мы входящий сервак указываем pop.amil.ru (и НО и Каспер их проверяют) и исходящий сервер smtp.mail.ru (Каспер и ещё пара антивирей их проверяют, а НОД) нет. Это особенно плохо тем, когда начинается эпидемяи всякой заразы, то обычно вири сам рассылаю себя по списку контактов почты как раз попротоколу SMTP. Поэтому ставить НОД32 равносильно самоубийству.
Автор: ded55
Дата сообщения: 11.05.2007 22:29
A6PAMOBu4

Цитата:
NOD32 приходилось удалять с некоторых компов, так как при нем невозможно было получать почту The Bat'ом. Из недостатков особенно резало глаза то, что при скачивании обновлений приходится каждый раз скачивать все предыдущие обновления, в резкльтате чего каждое качаемое обновление больше 15 метров. (Страшно подумать, что будет через год-полтора....)

Читать тоже страшно.
Вообще с Мышью NOD32 работает, обновления качает только новые.
Что-то у Вас не так...
Автор: kknd80
Дата сообщения: 11.05.2007 22:37
Какая-то заказная антиреклама?
Числа с потолка, про TheBat аналогично.
Особенно вывод бредов.
Автор: Mylord666
Дата сообщения: 11.05.2007 22:55
A6PAMOBu4
У тебя серьезная проблема с brain.com и hands.sys...или работа такая...платят хоть нормально?
Автор: a4597
Дата сообщения: 11.05.2007 22:55

Цитата:
заказная антиреклама?

любой неположительный отзыв = антиреклама?
нод32 - идеальный антивирус разве?
Автор: Mylord666
Дата сообщения: 11.05.2007 23:19
a4597
неположительный отзыв и больной бред - абсолютно разные вещи...

P.S. Судя по второму посту A6PAMOBu4 в теме про Norton и третьему в теме про KIS - у ПТУшника просто весеннее обострение...
Автор: XenoZ
Дата сообщения: 11.05.2007 23:41
fedor 12:49 11-05-2007
Цитата:
даже при назначении задачи в информационном окне указано что не производить очистку.

Не производить или не производит? И как у тебя настроены параметры? Там, как помню, двуступенчатая система.
IMHO, оптимальная настройка д/автоматического сканирования:
Clean+Quarantine
Delete

Т.е., файл кидается в карантин (на всякий случай) и лечится (очищается), а если неудачно, то удаляется. Если указывать только лечение, то при неудаче файл остается.

A6PAMOBu4 23:22 11-05-2007
[off] Чушь какая-то... [/off]
Автор: fedor
Дата сообщения: 12.05.2007 12:26
XenoZ


Цитата:
IMHO, оптимальная настройка д/автоматического сканирования:
Clean+Quarantine
Delete

Нет, в информационном окне указано "...производить очистку: нет..." (в понедельник буду на работе могу скинуть скриншот или даже сам конфигурационный файл) по поводу ступеней я выбрал
1. очистить
2. если очистка невозможна то удалить файл с помещением в карантин.
Но что интересно, еженедельная чиска по шредулиру отрабатывает, вроде как нужно, те файлы очищаются, но если я в административной консоле принудительно для како-либо клиента (для вновь подключенного и тд) назначаю запуск on-daemon, то очистка не производится.
Автор: Emagine
Дата сообщения: 12.05.2007 20:47
народ я тут стал задумываться в целесообразности использования Нода.
описываю ситуацию:
у меня во многих местах стоит нод, и до недавнего времени он ловил всё что только возможно.
недавно, примерно 2 недели назад началось следующее...
на некоторых машинах, я ручками когда проверял, находил вирусню, которую нод не определял, я её вырезал, посылал в суппорт. (кстати они до сих пор не определяются)

а вот вчера было следующее, в 3-х местах начали машины уходить в бсод, с ошитбкой на amon.sys , методом захода в защищённом режиме. и вырезания всего ручками было вирусы были удалены. но бсоды остались., потом выяснилось что если нод снести и поставить заново, то на 1-й машине всё нормально заработало, а на другой перестало заходить под пользователем(пришлось временно повысив защиту по максимуму снести антивирь.)
а на 3-й машине нод оказывается не мог побороть вирус который он знал, но он сидел так глубоко, что я его его с трудом, только заблокировав правами доступа смог вырезать , так как он даже в защищённом режиме блокировал себя.

в общем в результате 6-ти часов шаманства. все машины были вылечены руками,(не уверен что ещё чего-то там не осталось.)

и теперь вопрос, у кого ещё так плохо работает нод?
так как я мнигим его купил, а теперь сомневаюсь что это был правильный выбор, хотя раньше он меня не подводил...

он вообще не определяет те вирусы что я выбивал, до сих пор , хотя сменилось как минимум 5 сборок, а файлы я послал тогда же в пятницу.

сори за сумбур.
файлы прилагаю, у меня есть подозрение что это все вирусы, хотя каспер определяляет только 8-х
скачать пароль стандартный ru-board

Добавлено:
просьба ничего не запускайте у себя, а то будуте мучаться выдирая его.
Автор: Mylord666
Дата сообщения: 12.05.2007 20:57
Да, NOD32 ничего не опознал, как вирус...

Добавлено:
...AVZ опознал в p1[1].exe Trojan-Spy.Win32.BZub.ih. Описание не нашел.
Автор: Emagine
Дата сообщения: 12.05.2007 21:09
кстати вот что писал каспер в пятницу
/1[1].exe - инфицирован Trojan-PSW.Win32.LdPinch.bre
/1[2].exe - инфицирован Trojan-Downloader.Win32.Agent.bnz
/1[3].exe - инфицирован Trojan-Downloader.Win32.Agent.bnz
/215[1].exe - в порядке
/d2[1].exe - в порядке
/Dc19.exe - в порядке
/Dc19.exe - в порядке
/Dc52.exe - поврежден
/Dc52.exe - поврежден
/Dc52.exe - поврежден
/file[1].exe - поврежден
/file[1].exe - поврежден
/file[2].exe - в порядке
/forex.exe - в порядке
/inst.exe - в порядке
/load[1].exe - инфицирован Trojan-Spy.Win32.Goldun.ms
/msntc1.exe - инфицирован Trojan-Downloader.Win32.Small.cyn
/msntsrv[1].exe - инфицирован Trojan.Win32.Small.mi
/msntsrv[2].exe - инфицирован Trojan-Downloader.Win32.Small.cyn
/msntsrv[3].exe - в порядке
/p1[1].exe - инфицирован Trojan-Spy.Win32.BZub.ih
/zerr[1].exe - в порядке

сегодня уже новые определяет.
1.rar/215[1].exe - инфицирован Virus.Win32.Grum.a
1.rar/d2[1].exe - инфицирован Trojan-Downloader.Win32.Small.eqa
1.rar/file[2].exe - инфицирован Trojan-Downloader.Win32.Small.eqb

те что с [3] я вытащил из кеша эксплорера.

видеть и выдирать вирусню надрочился ещё со времён сассера и иже с ним. но сейчас она пошла уж очень жопскаяне сразу поймёшь что где.

самый злобный вирес что сидел так что его было не выбить я увы не сохранил. назывался он bh.dll и цеплялся он к userinit.exe очень кривым способом.


добавлено:
доктор веб
1.rar - archive RAR
>1.rar/1[1].exe packed by FSG
>>1.rar/1[1].exe - OK
В файле >1.rar/1[2].exe обнаружен вирус Trojan.DownLoader.21879
В файле >1.rar/1[3].exe обнаружен вирус Trojan.DownLoader.21879
>1.rar/215[1].exe - OK
>1.rar/d2[1].exe - OK
>1.rar/Dc19.exe packed by FSG
>>1.rar/Dc19.exe - OK
>1.rar/Dc52.exe - OK
В файле >1.rar/file[1].exe обнаружен вирус Trojan.PWS.GoldSpy
В файле >1.rar/file[2].exe обнаружен вирус Trojan.DownLoader.22140
>1.rar/forex.exe - OK
>1.rar/inst.exe packed by BINARYRES
В файле >>1.rar/inst.exe обнаружен вирус Trojan.PWS.Tanspy
>1.rar/load[1].exe - OK
>1.rar/msntc1.exe - OK
В файле >1.rar/msntsrv[1].exe обнаружен вирус Trojan.DownLoader.21898
>1.rar/msntsrv[2].exe - OK
>1.rar/msntsrv[3].exe - OK
>1.rar/p1[1].exe - OK
>1.rar/zerr[1].exe - OK


как видите разные антивири, разных определяют
Автор: Mylord666
Дата сообщения: 12.05.2007 21:24
Emagine
Ты, кстати удалял вирусы во включенную корзину, судя по названиям "DC"???...
Автор: Emagine
Дата сообщения: 12.05.2007 21:29
Mylord666
это я с рабочего стола удалял неизвестные exe-шники, файл назывался кажется new.exe или что-то подобное.
сначала я на него не обратил внимания, в первый раз, удалил просто и всё, потом через неделю случилось вышесказангное. но тогда в первый раз ни каких следов проникновения небыло, вообще... видимо очень глубоко сидело. да и нод на них не реагировал поэтому я не обратил внимания. а сейчас увы приходится на всё обращать внимание.
Автор: Mylord666
Дата сообщения: 12.05.2007 21:45
...что могу сказать, пинай юзеров, которые качают всякую дрянь и запускают неизвестные вложения из почты...нельзя не признать, что в данном случае NOD32 облажался...

Интересно, что делают все эти .exe?
Автор: Emagine
Дата сообщения: 12.05.2007 22:00
Mylord666
могу как минимум за 2-х ручиться что они ничего не качали, тут скорей проникновение через баги баузера, или флеша., на 2-х машинах стоят все патчи кроме 7-го эксплорера, на 3-й кривой виндовс, такой что обновления вообще не ставятся.

так как в сруду я у 2-х девушек которые вообще никуда не лазят кроме своих туристических сайтов удалил прицепившиеся длл-ки неизвестные ноду, каспер их определил как трояны для выведывание паролей.

кстати их нод тоже до сих пор не знает.

и вообще цепляются они сами неизвестно как. и пользователи ученые что неизвестное пришедшее по почте запускать нельзя...
Автор: Mylord666
Дата сообщения: 12.05.2007 22:11
Emagine

Цитата:
тут скорей проникновение через баги баузера

В этом плане хорош был Outpost Firewall. Контроль компонентов верещит почем зря, однако у вас локалка, как я понял, и этот вариант неприемлем...
Автор: Emagine
Дата сообщения: 12.05.2007 22:19
Mylord666
у меня несколько фирм, все за линуксовыми шлюзами с прокси

оутпост для обычных пользователей неприменим.
кстати у меня дома нет ни оутпоста ни какого другого фаера, и реальник есть, тем не менне я ничего не ловлю.
Автор: Mylord666
Дата сообщения: 12.05.2007 22:22
Emagine
Посмотри здесь. Возможно, найдешь что-нибудь полезное...
Автор: Emagine
Дата сообщения: 12.05.2007 23:37
Mylord666
спасибо гляну. мож будет помогать отслеживать всякую гадось во время вычищения...
так я фаерами предпочитаю не пользоваться...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135

Предыдущая тема: cif single chip


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.