Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус)

Автор: aljd
Дата сообщения: 19.06.2007 16:33
Dasky
если добавить еще /quit+
то окно после проверки само закроется, совсем в фоне принудительно проверить не получится
Автор: Dasky
Дата сообщения: 19.06.2007 17:06
simplix
Imon выключен, так как с ним конфликтует kerio winroute firewall...
поетому пришлось его выключить и привязать к керио через дополнительный плагин-модуль nod32 for kerio winroute firewal...

aljd
спасибо, сегодня попробую прописать параметры [file] /clean /quit+
просто раньше пользовался регет делюкс и касперычем...каспер после того как файл скачан, проверял его в фоне, не выводя никаких окон...
думал можно сделать также...
Автор: Gluzer
Дата сообщения: 19.06.2007 20:23
Dasky
C:\Program Files\ESET\nod32.exe /clean /quit+
и будет тебе счастье...
Автор: Dasky
Дата сообщения: 20.06.2007 00:16
Gluzer

да, спасибо, я уже попробовал...
жаль только, что полностью в фон ету проверку нельзя запихать...
Автор: Vitamin1978
Дата сообщения: 21.06.2007 02:12
Товарисчи!!!
Не могу добиться того, чтобы НОД не проверял исключенные файлы.
Добавляю исключения в AMON, но он все равно орет на них. В чем грабли?
Автор: crapaud
Дата сообщения: 21.06.2007 09:00
Vitamin1978
Дублируй в исключениях пути к файлам в варианте 8.3 (DOS) Обычно помогает
Автор: Nbb
Дата сообщения: 22.06.2007 15:29
нашелся вирус в файле на флешке Virus.Win32.HLLW.VB.o

http://www.viruslist.com/ru/viruses/encyclopedia?virusid=60545

НОД его лечить не дал, кнопка Clear неактивна, только удаление или переименование

часто ли НОД не дает возможности лечить файл?
бывает ли так что др Веб или АВП могут лечить, а НОД не может? (и наоборот)

а то ситуация очень неудобная, особенно когда нет незараженной копии файла
Автор: fire667
Дата сообщения: 22.06.2007 15:59
Nbb
В твоем случае NOD считает что весь файл представляет собой вирус, что хоть за файл , а то ссылка с viruslist не открывается?
Автор: Nbb
Дата сообщения: 22.06.2007 16:23
fire667
при копировании файл был .DOC стал .EXE

"в случае нахождения в текущей папке файла с расширением doc, копирует себя на дискету под именем имя.exe, или, если уже там есть такой файл, то имя.doc"

ссылка работает
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=60545

может быть одним из 3х процессов sys.exe, regedit.exe или order.exe
у меня был order.exe
при его выключении, копируется нормально. файл можно уносить
Автор: Top10
Дата сообщения: 22.06.2007 16:33
Nbb
Надо было сделать скринтош со странички www.viruslist.com по окончанию проверки файла. Сами странички не сохраняются.
А в интернете о нем вот, что пишут:
Технические детали

Virus.Win32.HLLW.VB.o («Лаборатория Касперского») также известен как: Win32.HLLW.VB.o («Лаборатория Касперского»), W32/Generic.d (McAfee), W32.SillyFDC (Symantec), Win32/HLLW.VB.K (RAV), WORM_SILLYFDC.B (Trend Micro), Win32/VB.AH (Grisoft), Win32/HLLW.VB.O (Eset)

Вирус определяет имя компьютера, пароль и копирует их на дискету в файл mmwj<имя_компьютера>.sys. Содержимое файла:
Computer name"имя_компьютера"Password:"пароль"

Аналогичное содержимое у файла mima.sys, который копируется в папку c:\windows\system32.

Далее, в случае нахождения в текущей папке файла с расширением doc, копирует себя на дискету под именем имя.exe, или, если уже там есть такой файл, то имя.doc.Деструктивная активность

Выдает окошко с надисью "Windows ?????" Иконка файла имитирует иконку документа Word. Рекомендации по удалению

Остановить процесс sys.exe (regedit.exe, order.exe), если он есть.
Удалить из автозагрузки ключи с именем ????? (значение C:\\WINDOWS\\system32\\sys.exe).
Удалить файлы вируса.
Автор: fire667
Дата сообщения: 22.06.2007 16:38
Nbb
ну судя по описанию с вируслиста, ехе файл можно безболезненно удалять-он весь и есть вирус, .doc файлы он не затрагивает и следовательно NOD его правильно удаляет целиком. И лечить машину с которой на флэшку попадает ехе-шник.
Автор: BASHNI_NETT
Дата сообщения: 23.06.2007 01:07
у меня вопрос слеующего характера, поставил себе НОД32. поставил на сканирование так вот в окошке очень много сообщений "Ошибка открытия(доступ запрещен)|4|", это что он значит не смог проверить эти файлы?!!! А если так как раз и находится критический вирус??? И вот по вашему опыту - насколько можно доверять НОДу как сканнеру? Большая погрешность?


Добавлено:
у меня вопрос слеующего характера, поставил себе НОД32. поставил на сканирование так вот в окошке очень много сообщений "Ошибка открытия(доступ запрещен)|4|", это что он значит не смог проверить эти файлы?!!! А если так как раз и находится критический вирус??? И вот по вашему опыту - насколько можно доверять НОДу как сканнеру? Большая погрешность?
Автор: alezander
Дата сообщения: 23.06.2007 06:17
Пропускает довольно часто. Др Веб тоже. На одном компе стоит AVG, пропустил один раз за полгода, кажется. На работе просто юзерам на шлюзе запретил скачивать *.exe и *.dll, так и живем. Наверное, надо переходить на Касперского.
Автор: Sanscho
Дата сообщения: 23.06.2007 07:11
alezander
Да. Довольно дырявенький в сравнении с Касперским. Но как корпоративный антивирус очень даже ничего - шустрый, регулярно и легко обновляется, удобная и простая система удаленного администрирования, кросплатфоменный, недорогой. Кроме самого антивируса нужно еще ограничивать пользователя, да и себя тоже, в правах. За последние 2 года не видел ни одного случая заражения там где не было права записи в "виндовс" и "программ файлс" при антивирусе еще хуже чем этот. Один раз звонок - "открываю письмо а мне выдает ошибку" подключаюсь к компьютеру а девочка усиленно из письма запускает какой-то популярный в то время троян и он вываливается с ошибкой т.к. писался в системные папки. С год назад я пару раз лечил завирусовонную по полной контору с AVG. Купили Касперского и урезали всех правах и проблемы не стало.
Автор: Alex_Zot
Дата сообщения: 23.06.2007 07:33

Цитата:
Да. Довольно дырявенький в сравнении с Касперским. Но как корпоративный антивирус очень даже ничего - шустрый, регулярно и легко обновляется, удобная и простая система удаленного администрирования, кросплатфоменный, недорогой. Кроме самого антивируса нужно еще ограничивать пользователя, да и себя тоже, в правах. За последние 2 года не видел ни одного случая заражения там где не было права записи в "виндовс" и "программ файлс" при антивирусе еще хуже чем этот. Один раз звонок - "открываю письмо а мне выдает ошибку" подключаюсь к компьютеру а девочка усиленно из письма запускает какой-то популярный в то время троян и он вываливается с ошибкой т.к. писался в системные папки. С год назад я пару раз лечил завирусовонную по полной контору с AVG. Купили Касперского и урезали всех правах и проблемы не стало.

Да с чево дырявенький? Посмотри на авторитетнейшем сайте по тестированию антивирусников VB100%! Каспер в отличии от нода провалил июньский тест! Про ДрВЭБ я вообще молчу. Чего делать выводы по собственным предпочтениям и игнорировать группу людей которые целеноправленно этим занимаются?!
Сижу на НОДе уже около двух лет. Нареканий на его работу совершенно нет. Хотя есть, слабый лечащий модуль.
Автор: alezander
Дата сообщения: 23.06.2007 08:03
Sanscho

Цитата:
Но как корпоративный антивирус очень даже ничего - шустрый, регулярно и легко обновляется, удобная и простая система удаленного администрирования, кросплатфоменный, недорогой. Кроме самого антивируса нужно еще ограничивать пользователя, да и себя тоже, в правах. За последние 2 года не видел ни одного случая заражения там где не было права записи в "виндовс" и "программ файлс" при антивирусе еще хуже чем этот.

Хехе. Ты его ставил только для того, что он прикольно обновляется и шустрый? Зачем тогда антивирусник ставить, когда все действительно можно ограничить правами. Так сейчас придумают новые вирусы, которые обойдут эту проблему. А если антивирусник используется для галочки, то лучше уж совсем убрать.
Я пользователей ограничил правами и на шлюзе контент урезал. Как только надоест мне людям доступ открывать на инете, буду переставлять антивирусник. Я сам натыкаюсь на вирусы в инете по 2-3 в день. Вышеописанные процедуры и спасают. Нод явно в пролете.

Alex_Zot

Цитата:
Да с чево дырявенький? Посмотри на авторитетнейшем сайте по тестированию антивирусников VB100%! Каспер в отличии от нода провалил июньский тест! Про ДрВЭБ я вообще молчу. Чего делать выводы по собственным предпочтениям и игнорировать группу людей которые целеноправленно этим занимаются?!
Сижу на НОДе уже около двух лет. Нареканий на его работу совершенно нет. Хотя есть, слабый лечащий модуль.

Наверное, ты сидишь на модеме и по инету ходишь с нодом по 15 минут в неделю. Я по работе вынужден посещать очень много сайтов. В инете столько вирусов, это кошмар какой-то. Нод с ними не справляется - уверен на 100%.
Как корпоративный продукт он хорош, функционал нормальный. Надежность низкая. Сужу по своему большому опыту.
Автор: Alex_Zot
Дата сообщения: 23.06.2007 08:16

Цитата:
Наверное, ты сидишь на модеме и по инету ходишь с нодом по 15 минут в неделю. Я по работе вынужден посещать очень много сайтов. В инете столько вирусов, это кошмар какой-то. Нод с ними не справляется - уверен на 100%.
Как корпоративный продукт он хорош, функционал нормальный. Надежность низкая. Сужу по своему большому опыту.


На работе локалка сотка, а дома ADSL. Так что в инете сутками. Время от времени ставлю каспера, для перепроверки, но он ничего не находит. Ну окромя некоторых тренеров для игр. Так что даже нечего плохого мне сказать за эти 2 года на НОД. А по скоростным характеристикам НОД далеко впереди других АВ! Кстати, поставил недавно на Висту Каспера, так устал ждать когда она загрузится и приложения стали долго открываться.
Автор: alezander
Дата сообщения: 23.06.2007 08:27
Alex_Zot

Цитата:
На работе локалка сотка, а дома ADSL. Так что в инете сутками. Время от времени ставлю каспера, для перепроверки, но он ничего не находит.

Наверное на твоем прокси-сервере стоит какой-то антивирь. Он всё и режет
Автор: Sanscho
Дата сообщения: 23.06.2007 08:28
Alex_Zot
Я верю не заказным тестированиям а своим глазам, в данном случае "авторитетные" сайты отдыхают, зайдите на сайты любой антивирусной компании и там на главной странице обязательно будет ссылка на авторитетное исследование где они круче всех. За последние 2 месяца я лично отправил нодовцам 4 !!! вируса которые уже по несколько суток определялись касперским и дрвебом но не виделись нодом. Правда что это были не сильноопасные для нашей сети троянчики но все-равно их лечения у меня в сумме забрало около одного рабочего дня. Примеров когда лечили Дрвэбовской лечилкой или касперским после "слепого" нода в моей практике достаточно. Думаю это связанно с тем что есть "английские" вирусы и "наши", на русскую службу поддержки слышал достаточно жалоб на медленное или вообще нереагирование (например вверху предидущей страницы, да и вообще по ветке полно жалоб и на других сайтах). Возможно поэтому Касперский, например, проигрывает у них Ноду а выигрывает у нас.


Цитата:
Сижу на НОДе уже около двух лет. Нареканий на его работу совершенно нет. Хотя есть, слабый лечащий модуль.

У меня дома полтора года нет антивируса вообще и тоже ничего. Недавно проверялся - ниодного. На работе антивирус лет за 7 срабатывал только 2 раза, когда искал редкие кряки от безисходности где ни попадя. а вот юзера хватают, для 60 ПК за полгода около 6 заражений в осном всякой безобидной гадостью наподобие авторана. И больше 70 !!! сработок антивирусов за месяц.
alezander
Интересно какие это Вы сайты посещаете где "полно вирусов";). По моим сведением это варезники даже не 3 сорта а четвертого и сайты с ххх содержанием;). Если первые "по работе" посещать может и надо иногда то вторые в основном в личных целях.
Автор: Alex_Zot
Дата сообщения: 23.06.2007 09:26
Ну это началась бесконечная история о том кто круче! Заказными тогда можно назвать все отзывы и обзоры в инете. Тогда зачем все лазят и смотрят их? Кроме инета у меня полно нового софта (не люблю я сидеть на одном и том же, постоянно качаю что то новое). Отсюда есть возможность заражения не из инета, а скачаным софтом. Тем более покупать мощнючую машину только из за того чтоб на ней антивирусник ворочился? Тоже хрень полная! По крайней мере у меня всё на месте, доки не теряются, файлы запускаются, непонятного трафика нет! Что ещё надо для работы? Со своей работой с простым юзером он справляется на все 100%.
А по сайтам "ххх" я не шарюсь, мне и в жизни "ххх" с лихвой хватает Но точно знаю что на сайтах с крэками их полно и НОД их отшивает IMONом ещё на сайте.


Цитата:
Наверное на твоем прокси-сервере стоит какой-то антивирь. Он всё и режет

Может и стоит, пользуюсь одним провайдером
Автор: Sanscho
Дата сообщения: 23.06.2007 10:35

Цитата:
Ну это началась бесконечная история о том кто круче! Заказными тогда можно назвать все отзывы и обзоры в инете. Тогда зачем все лазят и смотрят их?


Но точно знаю что на сайтах с крэками их полно и НОД их отшивает IMONом ещё на сайте.


Для сравнения с другими обзорами и попытки сделать выводы из общей картины. А вот про 100% определяемость - http://forum.ru-board.com/topic.cgi?forum=5&topic=20704&start=1700 мой самый нижний пост. Может этот маленький безобидный троянчик и не сказывается на 100% но сомнения в достоверности обзоров возникают.


Про треп согласен и прекращаю но обращаю внимание, господин хороший, что никакой это не ВАРЕЗНИК. Наша перепалка на грани но все-же в пределах "обсуждения работы программы" особенно в нежелании ее ловить вирусы уже полтора месяца.
Автор: Gluzer
Дата сообщения: 23.06.2007 11:41
Эй, горлопаны!
Sanscho
Alex_Zot
alezander
Хватит демагогию разводить - это ВАРЕЗНИК!!!
для трепа есть другое место....
Автор: a4597
Дата сообщения: 23.06.2007 11:46
Gluzer

Цитата:
это ВАРЕЗНИК!!!

Да ну?


Цитата:
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32

Автор: alezander
Дата сообщения: 23.06.2007 11:52
Gluzer
Пересидел в инете? Что значит варезник?
Тут собрались достойнейшие умы и обсуждают работу программы. У всех есть необходимые лицензии.
Но сложившаяся ситуация с надежностью нода заставляет задуматься о приобретении других антивирусных продуктов.

Добавлено:
Sanscho

Цитата:
alezander
Интересно какие это Вы сайты посещаете где "полно вирусов";). По моим сведением это варезники даже не 3 сорта а четвертого и сайты с ххх содержанием;). Если первые "по работе" посещать может и надо иногда то вторые в основном в личных целях


Товарищ, занимающийся продажей душевых кабинок - смотрит сайты потенциальных покупателей. Его др.Вэб пришлось снести. Каждую неделю чистил вирусы вручную. Сейчас на нем тестирую AVG

Не поверите Сам я посещаю сайты автомобильной тематики. Легковые, грузовые, спецтехника. Заметьте - не ххх и варез!
Сначала периодически чистил комп AVZ4. После того как переставил винду, ввел юзерские права. Успевал только окошки закрывать - "Ошибка! Не возможно записать файл в папку Windows" и типа того
Чтоб еще больше обезопаситься, режу контент. У одного юзера (без ограничения учетных записей) нашел на с:\ 8 файлов *.exe с текстовым содержимым "невозможно открыть ресурс" - функции антивиря выполнил шлюз. Теперь дышу посвободнее.
Но если вознкнет серьезная проблема с нода буду уходить. Решено.


Автор: Sanscho
Дата сообщения: 23.06.2007 12:13
alezander
Еще бы не мешало и патчить систему по максимуму и IE7 а лучше в дополнение использовать последние версии оперы или фаерфокса - в таком случае если вирус и заскочит то виновника найти очень просто - это хозяин который вручную запустил исполняемый файл вируса.
Автор: alezander
Дата сообщения: 23.06.2007 12:58
Sanscho

Цитата:
alezander
Еще бы не мешало и патчить систему по максимуму и IE7 а лучше в дополнение использовать последние версии оперы или фаерфокса

Нафик мне тогда ваще антивирусник сдался Лишняя трата ресурсов компа. А юзеры ж ничего кроме IE и не видели. Работать в лругих браузерах не смогут.
В общем, я выразил свою точку зрения на нод. Пора завязывать
Автор: maispovis
Дата сообщения: 23.06.2007 14:33
мне вполне хватает модуля IMON + NOD32 сканер
IE не юзаю + хороший фаер

в защиту НОД'а скажу что довольно хорошая эвристика + стабильность под NT
Автор: Mirush
Дата сообщения: 23.06.2007 18:18
Да, обстоятельный разговор вышел....
А вывод?
Почитает Newbie и кинется на просторы Нета искать Антивирь от всех бед!?
А его то и нет, такого. Один превосходит другого и в то же время, сам уступает третьему.
С Nodом дружу пожалуй, лет 5. Да есть огрехи, а у кого их нет?!!! Но есть и плюсы!! А так, чтобы поставил Антивирь и забыл, такого не бывает.
Лично, держу на машине связку, Nod и Каспера. Работают, друг другу не мешают.
Nod постоянно в работе, а каспера подключаю, когда хожу "по злачным местам"
Живем спокойно, машина в порядке, почта под контролем!!
Автор: Gluzer
Дата сообщения: 24.06.2007 16:32
a4597
сорь... и правда.... чей то я... ошибочка вышла... горлопаньте в волю...
Автор: AlexFullmoon
Дата сообщения: 24.06.2007 17:59
BASHNI_NETT

Цитата:
у меня вопрос слеующего характера, поставил себе НОД32. поставил на сканирование так вот в окошке очень много сообщений "Ошибка открытия(доступ запрещен)|4|", это что он значит не смог проверить эти файлы?!!! А если так как раз и находится критический вирус???

Знакомо. Между прочим, Каспер тоже иногда так ругается. ИМХО некий неопасный баг связанный с правами доступа в NTFS. Означает, что файл чист, все заражённые файлы нормально находятся и отображаются. Единственный минус - по логам трудно ориентироваться становится.

Mirush

Цитата:
Лично, держу на машине связку, Nod и Каспера. Работают, друг другу не мешают.
Nod постоянно в работе, а каспера подключаю, когда хожу "по злачным местам"

Товарищ, просветите, как Вы это делаете? В смысле в связке держите? А то знаете ли тут очень близко к моему опыту написано. Я знаю, что у каспера хороший сканер, но вы же монитор включаете? Или Нод тогда выключаете? Поясните пож.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135

Предыдущая тема: cif single chip


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.