Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус) часть 2

Автор: Widok
Дата сообщения: 19.07.2007 13:04
Предыдущие части >>> часть 1


Прежде, чем задавать вопросы, почитайте топик, там вы можете найти большинство ответов!


"NOD 32 Antivirus System от Eset Software обеспечивает безупречную защиту персональных компьютеров и корпоративных систем, работающих под управлением Microsoft Windows 95/98/ME/NT/2000/2003/XP, UNIX/Linux, Novell, MS DOS, а также для почтовых серверов Microsoft Exchange Server, Lotus Domino и других. Главным преимуществом NOD32 является его быстрая работа и не раз доказанная способность ловить 100% вирусов. NOD32 обновляет свою базу через пару часов после обнаружения нового вируса, работать с ним предельно просто."
Автор: Top10
Дата сообщения: 19.07.2007 13:43
ПОЕХАЛИ!
Автор: Mylord666
Дата сообщения: 19.07.2007 14:25
...добавил в шапку линк на предыдущую ветку...

Добавлено:
P.S. Не специалист по оформлению - подправьте, если что не так...
Автор: XenoZ
Дата сообщения: 19.07.2007 15:16
Mylord666
Подправил.

Markes

Цитата:
Остаётся вышеуказанная проблема: "Ещё один вопрос по on-demand scan через консоль на клиентах: в конфигурации сканирования нельзя указать исключения. К примеру RAdmin сносится сразу".

В On-demand scanner'е исключения не задаются. Ни через консоль, ни напрямую.
Автор: Nbb
Дата сообщения: 19.07.2007 16:50
XenoZ
я валяюсь.. не работает
Update file downnload failed
все как на картинке сделано

буду пробовать через конструктор
Автор: Scorpio29
Дата сообщения: 19.07.2007 17:08
подскажите плиз...
проблема - не могу обновить internet filter в nod32
у меня установлена версия 1.001

причем у других людей устанавливаю нод и обновляю его с созданного мною зеркала моим же антивирем залитого, - у них новый фильтр, а у меня старый... в чем может быть проблема???
Автор: Top10
Дата сообщения: 19.07.2007 17:19
Nbb

Цитата:
я валяюсь.. не работает
Update file downnload failed

Если сделал всё как тебе ранее советовали, то скорее всего базы битые.

Добавлено:
Scorpio29

Цитата:
причем у других людей устанавливаю нод и обновляю его с созданного мною зеркала моим же антивирем залитого, - у них новый фильтр, а у меня старый... в чем может быть проблема???


В настройках стоит обновление модулей?
Версии антивируса одинаковые?
Автор: Scorpio29
Дата сообщения: 19.07.2007 17:45
Тор10

если честно, искал уже не раз настройки по обновлению компонентов, не нашел, если не трудно дайте путь по кнопкам (типа: обновление - настройки -...)
у меня версия админская у народа - локальная
и там и там версии были 2.70.25 обновленные до 2.70.39

NOD32 antivirus system information
Virus signature database version:    2406 (20070719)
Dated:    19 июля 2007 г.
Virus signature database build:    10349

Information on other scanner support parts
Advanced heuristics module version:    1.064 (20070717)
Advanced heuristics module build:    1163
Internet filter version:    1.001 (20031104)
Internet filter build:    1012
Archive support module version:    1.055 (20070712)
Archive support module build version:    1192

Information about installed components
NOD32 For Windows NT/2000/XP/2003/Vista/x64 - Administrative tools
Version:    2.70.39
NOD32 For Windows NT/2000/XP/2003/Vista/x64 - Base
Version:    2.70.39
NOD32 For Windows NT/2000/XP/2003/Vista/x64 - Internet support
Version:    2.70.39
NOD32 for Windows NT/2000/XP/2003/Vista/x64 - Standard component
Version:    2.70.39
Автор: Top10
Дата сообщения: 19.07.2007 18:50
Scorpio29
Похоже причина не в этом судя по информации эвристик и архивный модуль таки обновилися.
Автор: XenoZ
Дата сообщения: 19.07.2007 19:14
Nbb

Цитата:
Update file downnload failed

В указанной папке отсутствует файл update.ver
Автор: Scorpio29
Дата сообщения: 19.07.2007 19:35
ладно... похоже придется качать админскую версию новую...
Автор: Top10
Дата сообщения: 19.07.2007 20:10
Scorpio29
В 39 админке от 020707 интернет модуль от 2004 года, посмотр может она поверх старой версии плохо встала.
А интернет модуль давно не обновляется, задавал вопрос сказали что там обновлять нечего и так хорошо работает!
Автор: XenoZ
Дата сообщения: 19.07.2007 21:43
Scorpio29

Цитата:
похоже придется качать админскую версию новую...

А смысл? фильтр версии 1.002 есть в NOD'е как минимум с [more=v 2.70.23][update_info]
name=PWSCAN0
version=1.002 (20040708)
build=1013
type=pwscan
category=engine
level=0
base=268435456
date=08.07.2004
filesize=3946
crc=3168812755
buildregname="PwScannerBuild"
filename="nod32.004"

[update_data]
NOD32-MODULE - copyright (c) 1994-2004 ESET software

version: 1.002 (20040708)
build: 1013
date (dd.mm.yyyy): 08.07.2004
type: packet worm scanner module[/more]
Обрати внимание на файл nod32.004 в папке NOD'а
Автор: Markes
Дата сообщения: 20.07.2007 08:39
XenoZ

Цитата:
В On-demand scanner'е исключения не задаются. Ни через консоль, ни напрямую.

Недоработка однако
Автор: CkopnuoH
Дата сообщения: 20.07.2007 09:37
Заранее извиняюсь, если вопрос уже звучал. Установил сабж версии 2.70.32 на работе. Сразу обновил базы. Обновлений получилось на около 8мб. Потом поставил сабж дома. И, чтобы опять не скачивать 8мб, перекинул в папку updfiles все обновления, что скачал на работе. Потом обновил базы через инет. В итоге загрузился файл размером около 90кб и все. НОД пишет, что все нормально обновилось: версия базы данных 2408 (20070719). Так вот что меня беспокоит: а подхватил ли НОД обновления из папки updfiles?
Автор: Top10
Дата сообщения: 20.07.2007 10:09
CkopnuoH
Ну если дома 8Мб не стало качаться заново, то чем вызвано сомнение?
Автор: CkopnuoH
Дата сообщения: 20.07.2007 11:19
Top10
Просто, когда я скинул апдейты в updfiles (до обновления через инет) и перезапустил комп, НОД не обновился, т.к. выдавал старую версию от 8-го февраля. Это вот меня и смутило. Значит он все таки обновлися, но почему-то не сообщил об этом.
Автор: Top10
Дата сообщения: 20.07.2007 11:25
CkopnuoH
Похоже базы он позже подхватил. А информация о модулях и базах сейчас актуальная?
Автор: XenoZ
Дата сообщения: 20.07.2007 11:43
CkopnuoH
Чтобы не было повода для беспокойства, для создания зеркала обновления надо использовать соответствующие проги:
NOD32 Update Generator - очень простая.
NOD32 Update Viewer - очень навороченная.
(взять их можно в Варезнике)
Автор: CkopnuoH
Дата сообщения: 20.07.2007 13:49
Top10
Virus signature database version:    2408 (20070719)
Dated:    19 июля 2007 г.
Virus signature database build:    10370

Information on other scanner support parts
Advanced heuristics module version:    1.064 (20070717)
Advanced heuristics module build:    1163
Internet filter version:    1.002 (20040708)
Internet filter build:    1013
Archive support module version:    1.055 (20070712)
Archive support module build version:    1192

Ты имеешь ввиду это? Если да, то судя по всему актуальная. Тогда можно считать, что обновилась.
XenoZ
Спасибо. Надо будет попробовать.
Автор: Top10
Дата сообщения: 20.07.2007 14:29
CkopnuoH

Цитата:
Ты имеешь ввиду это? Если да, то судя по всему актуальная. Тогда можно считать, что обновилась.

Да, это имел ввиду. На будущее будет возможность юзай админку, и тебе антивирус и создание зеркала обновлений. Удачи!
Автор: Nbb
Дата сообщения: 22.07.2007 17:19
XenoZ

вот какие файлы есть

nod0939.nup
nod0CE8.nup
nod0E8E.nup
nod1E98.nup
nod319B.nup
nod324E.nup
nod4B0C.nup
nod524C.nup
nod5B27.nup
nod5C18.nup
nod6277.nup
nod7BC9.nup
nod7F34.nup 6 мб
lastupd.ver
upd.ver

если upd.ver переименовать в update.ver ошибка остается та же

через дистрибутив, созданый конструктором, базы тоже не подцепляются
Автор: XenoZ
Дата сообщения: 22.07.2007 22:40
Nbb
А теперь - я валяюсь...
Содержимое папки .\ESET\updfiles\ в качестве зеркала использовать не получится - несоответствие имен. Смотри тут
Автор: ICY_fire
Дата сообщения: 23.07.2007 10:29
Товарищи, кто может подскажет, Полный список переменных для редактирования уведомлений? ( к примеру: %TimeStamp%, %ProgramName%,... )
Автор: vladrise
Дата сообщения: 23.07.2007 11:07
пропал апдейт с локального зеркала - по FQDN, все так же продолжает обновлять по IP адресу, что это может быть? локальные DNS все проверены и хосты тоже....
такое ощущение, что с клиентами что-то твориться неладное...
Автор: XenoZ
Дата сообщения: 23.07.2007 11:38
ICY_fire

Цитата:
Notification Messages Setup:
NOD32 virus warning and notification messages have a predefined default format. The default format will be optimal for most situations. In some circumstances (for example, if you have an automated email processing system) you may need to change the message format. Keywords (strings separated by % signs) are replaced in the message by the actual information specific to the alert. The following keywords are available:

• %TimeStamp% - date and time of the event
• %ProgramName% - the module that generated the alert
• %ComputerName% - NetBIOS name of the computer where the alert occurred
• %InfectedObject% - name of infected file, message, etc.
• %VirusName% - identification of the infection
• %ErrorDescription% - description of a non-virus event
Use the Default button to reset the formats to their default values.

(взято из справки NOD'а)
Автор: ICY_fire
Дата сообщения: 23.07.2007 15:02
XenoZ
благодарю, но думаю это не полный список.
Автор: cracklover
Дата сообщения: 26.07.2007 11:48
Обнаружил неприятный момент с нодом.
Есть у меня рукотворный набор вирусов, специальным образом мной препарированных с целью максимального введения в заблуждения антивирусов (не подумайте, исключительно в тестовых целях ). Каждый раз, когда выходит очередной апдейт антивирусов, я натравливаю на него кроме прочих и нод32, ожидая, что набор будет детектироваться. Ситуация довольно идиотская, как можно подумать со стороны. Ведь я мог бы легко "сдать" набор, и он бы определялся уже с очередными апдейтами. Однако, дело в том, что мне несколько садистски интересно понаблюдать со стороны, справятся ли программисты Eset с детектом подобных препарированных вирусов самостоятельно . Вот поэтому я был крайне приятно удивлен, что примерно месяц назад мой набор вирусов стал довольно успешно детектироваться нодом с очередным большим апдейтом, хотя и позиционироваться не как четко определяемые вирусы, а как вирусы предположительные и как новые неизвестные вирус (это уже огромный плюс).
Каково моё было удивление, когда сегодня с метровым апдейтом нода я ради интереса в очердной раз (сам не знаю зачем) натравил его на мой старенький набор. Нод перестал видеть вирусы в нем вообще!!!
Обидный и очень неприятный даунгрейд в детекте.
Автор: cracklover
Дата сообщения: 26.07.2007 15:15
упс.... у нод32 временно была отключена расширенная эвристика и начисто об этом ЗАБЫТО)
нод32 лучший. детект снова есть)
Автор: Mirush
Дата сообщения: 26.07.2007 19:53

Цитата:
у нод32 временно была отключена расширенная эвристика

Бывает и на старуху проруха..
Вот так и "некоторые" не настроят должным образом Nod, а потом и шум поднимают....

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: Miranda IM (Миранда)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.