Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус)

Автор: Lexua
Дата сообщения: 05.12.2006 21:21
Re9istr
IMON не файер!!! Это только проверка трафика на вирусы.
Автор: Re9istr
Дата сообщения: 05.12.2006 21:24
Lexua
Он проверяет только электронную почту или весь трафик (передаваемый браузером например)? Вроде там для почты EMON есть.
Автор: s1n
Дата сообщения: 05.12.2006 23:59
Re9istr

Цитата:
Он проверяет только электронную почту или весь трафик (передаваемый браузером например)?

Весь трафик. В настройках посмотри вкладку HTTP. А EMON работает только с Microsoft Outlook и Microsoft Exchange Extension.
Автор: snow46
Дата сообщения: 06.12.2006 02:28
В общем такая проблема:
NOD32 2.70.16 Eng модуль IMON продолжает восстанавливать конфигурацию
при запуске системы из-за программы Permeo Security Driver
в справке по модулю IMON рекомендуют отключить опцию "Aвтoмaтичecки иcкaть
измeнeния в кoнфигуpaции ceти и иcпpaвлять нeoбxoдимыe пapaмeтpы"
Если отключена опция "Автоматически искать изменения в
конфигурации сети и исправлять необходимые пapaмeтpы" снизится ли безопасность
компьютера и зачем вообще нужна эта опция?
Автор: duckhawk19
Дата сообщения: 07.12.2006 07:28
Доброе время суток, господа. Взял я, значится червя W32.Rontokbro@mm , он же Email-Worm.Win32.Brontok.q и принес на флэшке на машину с установленным NOD23 2.51.26.
Если я пытаюсь копировать exe-шник с вирем с флэшки на комп и в настройках у монитора NOD стоит галка в расширенной эвристике при создании файла, то все нормально, он его на комп скопировать не дает. А вот если я его запускаю прямо с флэшки не копируя - запускается прекрасно, идет, меняет реестр, после чего начинает пытаться раскладывать свои копии по системе. Тут NOD прочухивается, давит свеже создаваемые копии и на этом успокаивается. Реестр остается изнасилованный вирем, оригинальный exe-шник с вирем, который я пустил с флэшки NOD тоже даже не тронул. Собственно, вопрос: можно ли как-нибудь убедить монитор применять расширенную эвристику не только к создаваемым файлам? Если кто сам хочет поэкспериментировать: описание виря, сам вирь. Пароль на архив с вирем: 111
Автор: Black_Knight_Rostov
Дата сообщения: 07.12.2006 07:42
duckhawk19
А у тебя в AMON - Настройки - Обнаружение стоят галочки сканировать при открытии и выполнении?
И ниже все носители отмечены?
Автор: Local
Дата сообщения: 07.12.2006 09:04
А вот интересно, NOD32 ловит сетевые атаки, как это делает Каспер? Помойму, нет...
Автор: duckhawk19
Дата сообщения: 07.12.2006 09:37
Black_Knight_Rostov
Да. Стоят. Проблема в том, что он этот вирь находит ТОЛЬКО при включении расширенной эвристики, а она в мониторе может включаться ТОЛЬКО в методах, используемых для проверки вновь созданных или измененных файлов.
И носители все отмечены. Эксперимента для отключал AMON, копировал файл на винт, включал AMON, запускал файл. Запускает и далее по вышеописанному сценарию. Если отключить AMON, и пройтись сканером, то без галки "расширенная эвристика" он его опять таки не видит. С ней - видит, но как и монитор заставить применять расширенную эвристику для ВСЕХ файлов - непонятно
Автор: PopovSergej
Дата сообщения: 07.12.2006 10:12
Local

Цитата:
А вот интересно, NOD32 ловит сетевые атаки, как это делает Каспер? Помойму, нет...

Не ловит и слава Богу. Каждый должен заниматься своим делом, хочешь защиты от сетевых атак - ставь outpost или ему подобные.
Автор: AITL
Дата сообщения: 07.12.2006 10:38
duckhawk19
Скачал твой вирек. Действительно, ловится НОДом только при включении расширенной эвристики. Незачет. Редко у кого в АМОНе она включена, ибо тормоза... КАВ и ДР.ВЕБ ловят гада элементарно.
Может кто с версией 2.7 пощупает зверя? Задетектит он его без расширенной эврестики?
Автор: Dervish
Дата сообщения: 07.12.2006 10:45

Цитата:
с версией 2.7 пощупает...без расширенной эврестики
Не, не взял (.

Автор: vrspider
Дата сообщения: 07.12.2006 11:00
столкнулся с очередной проблеммой при работе скрипта с сервером обновлений , дело в том что у меня nod_eval и иногда сервер обновлений не даёт всех баз

решал это с помощью последоветльного запуска нескольких копий скрипта с разными адресами обновлению

может есть такой адресс с которого обновления будут поступать стабильно?
Автор: duckhawk19
Дата сообщения: 07.12.2006 12:42
AITL
Самое печальное, что если расширенная эвристика даже включена, то включена она только для вновь создаваемых файлов, и если вирь не копировать на комп а запускать прямо с флэшки, например, то и эта эвристика не поможет.
Автор: s1n
Дата сообщения: 07.12.2006 15:47
duckhawk19
А если убрать галку с Оптимизировать сканирование в настройках AMON?
Автор: duckhawk19
Дата сообщения: 08.12.2006 05:12
s1n
Проверил. То же самое. Если не пытаться его скопировать, то Nod его не видит и дает запускать.
Автор: XenoZ
Дата сообщения: 08.12.2006 08:35
2duckhawk19
Так накатай телегу в саппорт, пусть и у них репа почешется .
Автор: Lexona
Дата сообщения: 08.12.2006 09:09
Версия 2.7 ведет себя точно так же. Может он еще к ним в базы не попал ...
Проверка была с базой 1909
Автор: rrr777
Дата сообщения: 08.12.2006 09:14
При проверке с контекст. меню пишет
"Инициализация технологии Anti-Stealth невозможна. Технология Anti-Stealth работает в ограниченном способе."
потом все нармально проверяет, однако может об этом писалось не знаю, но что это значит, где подкрутить?
Автор: XenoZ
Дата сообщения: 08.12.2006 11:00
Есть еще прикольный файл в топике Лучший антивирус. NOD на него не реагирует вообще .
А вот, что сказал Dr.Web CureIt:
Цитата:
test1.exe упакован MEW
>test1.exe инфицирован Trojan.PWS.LDPinch.1274

Отсабмиттил я этот файлик, может что-нить скажут...
Автор: Seva I
Дата сообщения: 08.12.2006 11:52
XenoZ
В последнее время что-то участились случаи, когда НОД не может опознать заразу, правда, суппорт срабатывает быстро - один раз на следующий день вирь уже был добавлен в базы, второй раз - отсылал в субботу, добавлен был в понедельник. Похоже они в выходные гуляют, потому как частенько замечал что в выходные обновление баз не такое интенсивное как в будни

Твой файлик на работе не удалось проверить - до Нода очередь не дошла, винроут не дал скачать файлик, дома обязательно проверю - может к тому времени уже будет ловить
Автор: Lexona
Дата сообщения: 08.12.2006 13:35
Seva I
Винроут стоит с антивирусом своим ? И НОД тоже там же есть ?
Винроут какая версия ?
Автор: AITL
Дата сообщения: 08.12.2006 15:14
Seva I

Цитата:
в выходные гуляют, потому как частенько замечал что в выходные обновление баз не такое интенсивное как в будни

В выходные все буржуины отдыхают. Вон у Макафи по уикендам тоже обнов не выдают. Отсыпаются вирус-аналитики, набираются сил... Только наши (Касперский, Др. Веб) пашут как стахановцы без выходных и праздников — дают стране угля
Автор: Seva I
Дата сообщения: 08.12.2006 15:18
Lexona
На серваке стоит NOD32 v.2.70.16 и Kerio Winroute Firewall v.6.2.2 build 1746, подключены два антивиря - встроеный McAfee и внешний VisNetic, макака вирус пропустила, а виснетик словил. Если есть еще вопросы по винроут, то лучше задать в соответствующем топике http://forum.ru-board.com/topic.cgi?forum=8&topic=18301 или здесь http://forum.ru-board.com/topic.cgi?forum=35&topic=28826
Автор: Infected Switch
Дата сообщения: 08.12.2006 17:32
Такой косяк: при запуска 1С НОД начинает сканировать ее временные файлы 1cv7.md и users.usr. Подключение к базе из-за этого становится на порядок дольше. Добавляю эти файлы в исключения - никакого толку, он все равно их подхватывает! Есть опыт у кого-то?

Добавлено:
Догнал! Нужно не в Исключения добавлять, а в Обнаружение.
Автор: compi
Дата сообщения: 09.12.2006 18:44

Цитата:
Добавлено:
Догнал! Нужно не в Исключения добавлять, а в Обнаружение.


а галочку какаую-нить ставить нужно? Типо: не сканировать файлы по расширению...

Автор: voooov
Дата сообщения: 10.12.2006 20:28
народ объясните на пальцах как работает эта программа?
в висту никакие другие антивирусы не устанавливаются вот поставил нод32
и начал наблюдать за вашей дискуссией тут
но ничего не понимаю что такое админская версия что такое лан-версия что такое зеркала
понял только что вместо серийного номер надо указывать логин и пароль..
какую версию надо установить в отдельностоящий комп и как ее настроить?
Автор: Black_Knight_Rostov
Дата сообщения: 10.12.2006 20:32
voooov
На отдельный комп надо устанавливать версию standart/
админская версия и LAN - одно и то же, версия для создания в локальной сети возможности обновления остальных компов со стандартными версиями с компа с LAN версией.
ставь русскую, читай и поймешь как настраивать.
Автор: Infected Switch
Дата сообщения: 11.12.2006 08:04

Цитата:
а галочку какаую-нить ставить нужно? Типо: не сканировать файлы по расширению...

Да, именно ее я и поставил.
Также можно в носителях скинуть галочку "Сетевые".
Автор: cracklover
Дата сообщения: 11.12.2006 09:17
AITL

Цитата:
duckhawk19
Скачал твой вирек. Действительно, ловится НОДом только при включении расширенной эвристики. Незачет. Редко у кого в АМОНе она включена, ибо тормоза... КАВ и ДР.ВЕБ ловят гада элементарно.
Может кто с версией 2.7 пощупает зверя? Задетектит он его без расширенной эврестики?



Я могу кучу поделок подкинуть, на котрых тот же Доктор хоть с какой эвристикой будет молчать, а Нод32 без расширенной детектить вирь спокойно.
Автор: AITL
Дата сообщения: 11.12.2006 09:31
cracklover
Не сомневаюсь

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135

Предыдущая тема: cif single chip


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.