Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус) часть 2

Автор: Top10
Дата сообщения: 25.10.2007 09:52
Vitamin1978

Цитата:
прога не в Program Files, а в папке Windows\system32.

В system32 находится папка программы? Тогда добавь в исключения всю папку с подпапками.
Автор: XenoZ
Дата сообщения: 25.10.2007 10:20
Vitamin1978

Цитата:
прога не в Program Files, а в папке Windows\system32. Вроде не длинное имя.

Тем не менее попробуй. В формате 8.3+верхний регистр. И уточни, AMON срабатывает на эту прогу однозначно или через раз? (и что это за прога, к-рая ставится в системную папку?..)
Автор: Nafiganado
Дата сообщения: 25.10.2007 17:38
А где отключить всплывающие в таскбаре окна?
Мы юзаем коммуникатор, который нод принял за вирус. Добавили в exclusion... Всё равно периодически сообщает всплывающим окном. Конечно, оно прячется через определенное время, но задолбало, чесговоря.

Есть там кнопка Clean infiltration - но когда ее жму, говорит error communicating nod32 (хотя он же работает...)
Автор: ikar2006
Дата сообщения: 25.10.2007 18:50
На один компьютер в сети установил админ версию
Далее последовательно установил стандарт версию на копьютеры в сети
на 5 машин встало все хорошо на шестой и седьмой
При старте получаю сообщение
NOD32 AMON "Ошибки инициализации резидентной защиты"
В чем проблема ?
Автор: Near
Дата сообщения: 25.10.2007 21:03
Великие!
Помогите разобраться - поставил NOD32 for Linux FileServer (2,5), даже настроил что проверять, но КАК ОБНОВИТЬ БАЗУ без захода в ИНТРНЕТ.
Куда подсовывать обновления и нужно ли их конвертировать?
Автор: Vitamin1978
Дата сообщения: 26.10.2007 01:55
Top10
в систем находится файлик exe, а не папка.
XenoZ

Цитата:
Тем не менее попробуй. В формате 8.3+верхний регистр. И уточни, AMON срабатывает на эту прогу однозначно или через раз? (и что это за прога, к-рая ставится в системную папку?..)

Все очень просто это самодельный прокси-сервер. AMON срабатывает всегда.
Оппа!!! В логе вирусов в Модуль стоит еще и kernel.
Автор: Gluzer
Дата сообщения: 26.10.2007 06:12
ikar2006
проблема скорее всего в том, что на компе сидит зараза
Автор: ikar2006
Дата сообщения: 26.10.2007 09:26
Gluzer
И как определить что это за зараза и как от нее избавится. У меня сложилось впечатление что это ограничение на количество клиентов для админ версии т.е. 5.
Это точно не ограничение на количество клиентов. Т.К. установил еще на один и все стало нормально.
Подробнее на всех клиентах стоит win2000SP3.
Что самое интересное например останавливаю процесс hkcmd.exe и вручную запускаю AMON.
ANON стартует нормально.
Отключаю при запуске системы этот процесс и перегружаю комп ОШИБКА ИНИЦИАЛИЗАЦИИ РЕЗИДЕНТНОЙ ЗАЩИТІЫ
Не могу понять что за байда, проверял процессы на компьютерах где все работает нормально процессы запущены одинаковые. Но на двух компьютерах AMON не стартует. Причем даже вручную.

Автор: Gluzer
Дата сообщения: 26.10.2007 12:02
ikar2006

Цитата:
это ограничение на количество клиентов

нет никаких ограничений
как определить или контрольный выстрел:
1. инсталируешь NOD32 на машину, НЕ ПЕРЕЗАГРУЖАЕШЬСЯ!!!
2. идешь в службы, проверяешь наличие службы NOD32 Kernel Service, стартуешь ее
3. запускаешь скан жесткого диска
Автор: lavren
Дата сообщения: 26.10.2007 12:27
ikar2006
hkcmd.exe -- Приложение Intel Hotkey!
Енто есть его какой-то там вспомогательный процесс, вроде как клавиатурный hook для переключения режимов экрана быстрыми клавишами.
У тебя дрова Intel?
Автор: Gluzer
Дата сообщения: 26.10.2007 12:43
возьми autoruns от Internals и смотри все что у тебя стратует при запуске. я не помню название исполняемого файла этой гадости, но помню что запуск его помоему прописан в трех местах.
+ можешь с помощью AVZ систему просканить
Автор: ikar2006
Дата сообщения: 26.10.2007 12:50
lavren
А как дрова Intel могут влиять на NOD.
Я думаю это тут не причем да и процесс hkcmd.exe тоже не причем на всех других машинах он запущен.
Gluzer
Попробую твой вариант.
Я так понял мои шаги дожны быть.
Деинсталлировать NOD
А затем проделать те шаги, которые ты прописал. И какой анализ задать, и подскажите что поставить в настройках, чтобы NOD все действия проделал автоматически.
Поставлю на выходные эти машины на проверку.
И прошу прощения за дилитанский вопрос что такое autoruns от Internals

Автор: Gluzer
Дата сообщения: 26.10.2007 13:44
ikar2006
прочти тут _http://www.microsoft.com/technet/sysinternals/Utilities/AutoRuns.mspx
скачай это _http://download.sysinternals.com/Files/Autoruns.zip
Автор: AlexxSei
Дата сообщения: 26.10.2007 13:48
Очень интересный новый тест на портале Антималвар.ру
Автор: ikar2006
Дата сообщения: 26.10.2007 14:22
Gluzer
И в какой ветке Autoruns искать заразу то нужно.
К сожалению ангицким языком не владею.
Автор: Gluzer
Дата сообщения: 26.10.2007 15:23
ikar2006
через контекстное меню на любом из дисков запускаешь "Антивирусная системв NOD32"
затем жмешь СТОП
ставишь галку: Прокрутка
затем:::
вкладка Действия::
для всех видов: файлы, загрузочные сектора, архивы, самораспаковывающиеся архивы, упаковщики, email, папки email - выстави: Если сгенерирована тревога > Очистить.
вкладка Настройка::
Сканирование и Методы диагностики: все галки
вкладка Профили:: выставить галку "Запустить в режиме лечения"
проверить галку: "Использовать этот профиль для канирования объектов через контестное меню"
жмешь Выход, на предложение "Сохранить профиль" отвечаешь ДА
заново запускаешь сканирование на выбраном диске и ждешь результатов...



Добавлено:
в Logon искать ТОЧНО

Добавлено:
далее ВЕЗДЕ...
Автор: ikar2006
Дата сообщения: 26.10.2007 15:57
На одном из компе проблема решилась удалением Acronis True Image Agent причем остановка служб и запрет на запуск при загрузке не помогал. На другом удалением Acronisa проблему не решил. Запущу проверку посмотрю что получится.
Автор: hton5
Дата сообщения: 27.10.2007 21:16
Подскажите пожалуйста.
Операционка Vista, версия нода 2.70.39 админская версия, так же в системе стоит фаервол Outpost Firewall Pro 2008 (6.0.2162.205.402.266).
Проблема в следующем- в ноде в модуле amon добавляю папку с outpost в исключения (включая подпапки), НО на деле он эту папку все равно проверяет. Проц грузиться на 90 процентов постоянно из-за того что outpost ведет мониторинг сети и сохраняет все это в лог файлы. При отключении модуля amon загрузка проца падает до нормального уровня. В окне амона видно что он раз за разом проверяет файлы лога к которым постояно обращаеться фаервол.
На втором компе в XP (дистрибутивы те же) все нормально.
Сейчас пока временно обошел проблему отключением "расширеной эвристике" в модуле amon, проц процентов до 20 грузиться- все полегче.
Автор: Top10
Дата сообщения: 27.10.2007 21:48
hton5
Отключи ведение журнала в ОР.
Автор: hton5
Дата сообщения: 27.10.2007 22:11
Top10

В этой версии не нашел как отключить, да и не решение это проблемы, а обход ее
Автор: Gluzer
Дата сообщения: 28.10.2007 01:03
hton5

Цитата:
не нашел как отключить

ну что ты хочешь - это же Beta 3
Автор: aljd
Дата сообщения: 28.10.2007 06:19
hton5
цитата из руководства:
В случае использования папок с длинным именем, превышающим 8 символов, Вам, вероятно, потребуется исключать как короткий так и длинный путь папки (например, C:\Program files\Eset, а также C:\Progra~1\Eset).
Автор: hton5
Дата сообщения: 28.10.2007 12:04
Всем спасибо, проблему "решил"- снес висту и восстановил XP из образа. Все пашет.
Автор: D0cent
Дата сообщения: 28.10.2007 16:39
Подскажите, что не так?

Поставлен Nod32 SmartSecurity RC1

Все настроено: сканит, банит, ловит шпионов...

Но в главном окне программы пишет: "Доступ к файлам, e-mail соощениям и интернету не обеспечен".
Из-за этого уровень защиты желтый хотя по настройкам должен быть зеленым.

В чем может быть проблема?
Автор: ikar2006
Дата сообщения: 29.10.2007 19:24
Где можно почитать о причинах Ошибка инициализации резидентной защиты при старте системы. Ну и немогу запустить по кнопке пуск.
Автор: 5973785
Дата сообщения: 29.10.2007 21:12
Товарищи линуксоиды поделитесь опытом организации зеркала под Linux.

Скрипт из шапки у меня работает не корректно.... файлы качаются а при попытке обновится нод пишет про невалидную подпись файла....есно не обновляется.
Автор: Black_Knight_Rostov
Дата сообщения: 30.10.2007 08:33
ikar2006
Где почитать не подскажу, но возникшую у себя такую же проблему решил банальной переустановкой.
Автор: ikar2006
Дата сообщения: 30.10.2007 15:37
Black_Knight_Rostov
В том то и дело что переустанавливать систему ой как не хочется.
А причину почему АМОН не хочет стартовать я пока не нашел.
Автор: Black_Knight_Rostov
Дата сообщения: 30.10.2007 16:30
ikar2006
я имел в виду переустановку NOD32
Автор: novicok55
Дата сообщения: 30.10.2007 16:31
ESET 3.0 уже не Beta

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: Miranda IM (Миранда)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.