Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус) часть 2

Автор: Parenek2384
Дата сообщения: 04.08.2007 01:49
Parenek2384

Цитата:
...когда запускаю mailagent.exe... ...нод32 выдает красное окно оповещения об обнаружение вируса...

В этот день НОД32 не мог обновиться весь день, на следующий день, он обновился до следующей версии и перестал выводить сообщение о вирусе! Это была ошибка! Спасибо кто откликнулся на мое сообщение. Пользуюсь нодом уже года 2,5 и доволен! Буквально сегодня вставил чужую флешку, а там оказалась куча всяких вирусов и червей, он все детектировал и убил!
Автор: masgak
Дата сообщения: 04.08.2007 08:49
aljd

w0mbat

ок, посмотрю в службах, хотя думаю, что там
стоит загрузка автоматически.
Комп этот на работе, так, что в понедельник узнаю. Да и дома такого у меня не бывало.

Автор: MikeDo
Дата сообщения: 04.08.2007 10:38
Народ, подскажите пожалуйста, как сделать, чтобы при установке NOD'a на клиентские машины в сервере обновления у них автоматом прописывался по умолчанию локальный сервер ???
Автор: Gluzer
Дата сообщения: 04.08.2007 17:44
MikeDo
необходимл в инсталяшку прописать файл локальной конфигурации. информация о том, как это сделать, приводилась в 1 части данного топика
Автор: MikeDo
Дата сообщения: 04.08.2007 19:24
Gluzer
МОжно поподробнее тыкнуть, больше 40 страниц не выдержал, спасибо.
Автор: Gluzer
Дата сообщения: 05.08.2007 00:39
MikeDo
есть такая штука - версия для печати

Добавлено:
читай тут http://forum.ru-board.com/topic.cgi?forum=5&topic=20704&start=1860
Автор: masgak
Дата сообщения: 06.08.2007 07:31
aljd
w0mbat

В службах стоит загрузка авто. ???
Автор: Akam1
Дата сообщения: 06.08.2007 10:53
На Mail.ru Agent'а уже не срабатывает, а вот на dll-ку и exe-шник RAdmin'а до сих пор. Уже везде на машинах в настройках AMON проставлен, но все равно иногда на них NOD срабатывает
Никто не знает - как долго это будет продолжаться?
Автор: w0mbat
Дата сообщения: 06.08.2007 11:32
masgak
ну так? а реально она в каком состоянии после запуска компа, работает или остановлена? если второе - то как реагирует на запуск?
Автор: redwhiterus
Дата сообщения: 06.08.2007 12:33
Akam1
Цитата:
на dll-ку и exe-шник RAdmin'а до сих пор

По идее он и должен срабатывать, веть эту прогу мог установить сисадмин для управления сетью а могли хакеры для управления компом!
Автор: VadimLou
Дата сообщения: 06.08.2007 21:40
XenoZ

Цитата:
занеси его в исключения AMON'а и работай

не а - корп политика ... но я поступил проще натравил на него exe-пакер ...
Автор: ShIvADeSt
Дата сообщения: 07.08.2007 01:34
Те кто сотрудничает с разрабами сабжа, отпишитесь плиз им. Есть такая беда - один троян приписывает пару файловых потоков к файлу svchost.exe Потоки - exe.exe и exe.exe:$DATA, при попытке стартовать нода (32 или 39 точно не помню) винда вываливается в БСОД с ошибкой, что типа была попытка записи или чтения в unpaged область, точно не помню. В сейф моде все отлично грузанулось, при проверке потоков естессно ничего НОД не показал, хотя базы были от субботы, но вирус вроде тоже субботнишний (вернее модификация), не важно. Удалил сторонней тулсой потоки и все стало нормально работать. Обновил нода, натравил его на ехешник, извлеченный из файлового потока, и НОД сразу чухнул трояна. До этого божился, что в потоке все чисто
Автор: Akam1
Дата сообщения: 07.08.2007 05:33
redwhiterus
Цитата:
По идее он и должен срабатывать
Ну, это "ясен пень". Только раньше не срабатывало, а после очередного обновления модулей стало срабатывать. Вместе с Mail.ru Agent'ом. Только последний поправили, а этот до сих пор "детектится".

Смириться?
Автор: masgak
Дата сообщения: 07.08.2007 08:28
w0mbat


Цитата:
ну так? а реально она в каком состоянии после запуска компа, работает или остановлена? если второе - то как реагирует на запуск?

Просто запускаю nod32kui.exe, грузится и все, служба работает если бы не работала
думаю не запускался бы.
Автор: redwhiterus
Дата сообщения: 07.08.2007 09:38
Akam1

Цитата:
Смириться?
А разве возможность прописать в исключения в ноде отсутствует?просто я сейчас не помню, у меня давно он был!
Автор: Dasky
Дата сообщения: 07.08.2007 09:49
а кто подскажет, такой глючек у меня...
в ноде есть опция уведомление на мыло...
собственно трабла в том, что нод письма посылает, но в самом письме одни знаки вопроса приходят и только те слова, которые написаны латиницей - нормально...
в конце сообщения он пишет свое название Nod32, оно отображается нормально, все остальное - знаки вопроса, т.е. при мерно так:

?????? ???????????????????????? ??????? ??? ???????????????????????? ? ??? ????????? Nod32.

кто знает, что ето может быть и как возможно исправить?
насколько я понимаю, глючит кодировка, да?

спасибо...
Автор: XenoZ
Дата сообщения: 07.08.2007 11:20
ShIvADeSt

Цитата:
Те кто сотрудничает с разрабами сабжа


Так напиши сам!
Куда: или
Тема: virus (например)
Тело: четкое описание проблемы
Аттач: zip или rar архив с вирусом, пароль на архив - infected
(предпочтительнее rar с шифрованием имен)

Akam1
см. выше...
Автор: Akam1
Дата сообщения: 07.08.2007 11:29
redwhiterus
Цитата:
А разве возможность прописать в исключения в ноде отсутствует?
Присутствует. Но почему-то не всегда срабатывает.

XenoZ
Цитата:
см. выше...
Такое ощущение, что либо RAdmin'ом и NOD'ом одновременно только я пользуюсь, либо опять "разрабы сабжа" тормозят.
Автор: w0mbat
Дата сообщения: 07.08.2007 11:56
VadimLou

Цитата:
но я поступил проще натравил на него exe-пакер

и помогло? хреново.. ))

masgak

Цитата:
Просто запускаю nod32kui.exe, грузится и все, служба работает если бы не работала
думаю не запускался бы.

повторю
nod32kui - это только морда антивируса, окошечко с галочками где можно настройки ставить и которое сообщения показывает
а nod32krn - это собственно то, что молча работает, файлы проверяет и всё такое
Если служба (она у нода одна) с названием "nod32 kernel service" и именем исполняемого файла "nod32krn.exe" при старте компа не запустится вообще, то морда (nod32kui) запустится, повисит некоторое время и сообщит о том, что не удается связаться с ядром (что и происходит)
Потому и вопрос - какой статус службы ядра ("работает" или нет) после запуска компа
Скорее всего нет, тогда что если нажать на неё правой кнопкой и выбрать "пуск"?

Dasky
нод русский? сейчас доступа к сабжу нет, посмотреть не могу, но если там можно задавать шаблон всего сообщения то проще его транслитом набрать и всё))
Автор: Dasky
Дата сообщения: 07.08.2007 12:03
w0mbat
нод русский, версия 2,70,39...
настройку шаблона что-то не нашел=(
точно не подскажешь где она?
Автор: w0mbat
Дата сообщения: 07.08.2007 12:11
Dasky
посмотреть не могу, должно быть в настройках системы, там где можно отключить всплывающую заставку, поставить пароль на конфигурацию, ну и отсылка email тоже там же должна быть))
Автор: Dasky
Дата сообщения: 07.08.2007 12:21
w0mbat
спасибо, посмотрю...
Автор: Black_Knight_Rostov
Дата сообщения: 07.08.2007 12:28
Dasky
Центр управления - Служебные программы - Настройки системы - Уведомления - кнопка Дополнительно
Автор: Mirush
Дата сообщения: 07.08.2007 14:29
Dasky

Цитата:
насколько я понимаю, глючит кодировка, да?


Совершенно в дырочку!!
Nod пишет в кодировке Win1251, а комп твой наверное в KOI8/
Поменяешь кодировку, будет все О-кей, но от других кор.спондентов будешь получать "крякозябры", поскольку в кодировке Win1251, никто не работает.
Вывод: не используй данную опцию и не напрягай голову!!
Успехов!!
Автор: Dasky
Дата сообщения: 07.08.2007 15:12
Mirush
вообще-то я еще давно, после установки системы, через XP Tweaker выставил использовать кодовую страницу win1252, вместо win1251...
или наоборот... не помню точно...

Добавлено:
сегодня вечером сниму в хр твикере ету галку...
Автор: UserNOD
Дата сообщения: 07.08.2007 20:22
Dasky
Кодировка Windows здесь не причём.
Именно там, где указал Black_Knight_Rostov, нужно поставить галку "Использовать локальные символы алфавита"
Автор: Gluzer
Дата сообщения: 07.08.2007 20:26
Dasky
а поставька ты галочку "Использовать локальную кодировку и сиволы" в опциях отправки сообщений
Автор: Dasky
Дата сообщения: 07.08.2007 22:05
UserNOD
Gluzer
спасибо большое!!!выставил 2 галки, теперь все корректно отбражается...
Автор: masgak
Дата сообщения: 08.08.2007 07:54
w0mbat


Цитата:
то морда (nod32kui) запустится, повисит некоторое время и сообщит о том, что не удается связаться с ядром (что и происходит)

Сообщает, Но при запуске "морды" все ведь работает.


Цитата:
Потому и вопрос - какой статус службы ядра ("работает" или нет) после запуска компа
Скорее всего нет, тогда что если нажать на неё правой кнопкой и выбрать "пуск"?

Служба работает - авто, после включения компа
я обновляюсь, следовательно nod32krn
работает. Последние 4 дня все нормально.
Автор: realGRom
Дата сообщения: 08.08.2007 13:59
Интересно деффки пляшут (Nod32 детектит)...
Всем известна программа-вечный триал для Нода?
Так вот, со вчерашнего дня у меня она Нодом детектится как хак-тулза
Ради интереса прогнал через Virustotal. Ознакомьтесь с результатом

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: Miranda IM (Миранда)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.