Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус) часть 3

Автор: Savvein
Дата сообщения: 03.01.2009 21:16
Возникла проблема: стоит Nod32 2.5 на Windows Server 2003 (x64) не работает модуль AMON. Что лучше всего сделать? Стоит обновить антивирус до 3.х.х версии?
Автор: Userrr
Дата сообщения: 04.01.2009 00:08

Цитата:
обновить антивирус до 3.х.х

ДА
Автор: Jedi_Andrey
Дата сообщения: 04.01.2009 13:32
Привет всем! Вчера, при подключении чужого цифрового фотоаппарата к компьютеру, "NOD32 BUSINESS EDITION 3.0.672" нашёл вирус. Я нажал кнопку "Удалить". По логике вещей, вирус должен теперь находиться в карантине. Только я никак не могу найти на компьютере папку, куда складываются удалённые вирусы. Посмотрел папку "Quarantine" вот здесь: C:\Documents and Settings\Администратор\Local Settings\Application Data\ESET\ESET NOD32 Antivirus\Quarantine, но она пустая, хотя антивирус показывает, что вирус помещён в карантин. Ничего не могу понять, где ещё искать объясните, пожалуйста.
Заранее спасибо.

Автор: docck
Дата сообщения: 04.01.2009 16:53
Подскажите, пожалуйста, почему EAV 3.0.672 при каждом обновлении тянет под 2 метра всяких обнов? Обновляюсь по официальному номерку с оффсервера, никакой химии.
Автор: dene14
Дата сообщения: 05.01.2009 11:44
Ребят, скажите, это у всех на версии обновок 3737 NOD32 (v2) создал по 64 копии каждого файла ENGINE (0,1,2) или я один такой несчастный с папкой зеркала в 850 метров??? И 1 апреля вроде ещё нескоро...
Автор: luger99
Дата сообщения: 05.01.2009 11:48
dene14


Цитата:
с папкой зеркала в 850 метров


Это что-то нездоровое...
Автор: dene14
Дата сообщения: 05.01.2009 12:29
luger99
Ну это понятно, я потому и написал... на обоих моих зостах с зеркалами такая херня приключилась...
Автор: sautindmitriy
Дата сообщения: 05.01.2009 22:25
docck у меня тоже тянет ... но я создал зеркало.... потому и тянет, проверте настройки может он у Вас тожу обнови складирует, а так сеня обновлял нод на ноуте у товарища скачалось 160 килобайт(PS: на ноуте стоит 4 версия нод32)!
Автор: toha t
Дата сообщения: 06.01.2009 13:39
Сегодня случайно отловил одну дрянь. Отловил только потому что аутпост предупредил о попытке изменений. Нод упорно протупил Эвристика включена. Проверьте у себя кто нить. Может у меня уже NOD 2,7 не полноценный какойнить. Outpost Firewall Pro с вчерашними сигнатурами его тоже не распознал как спайваре. #

Автор: konungster
Дата сообщения: 06.01.2009 13:54
toha t
Нет такого файла для скачивания
Автор: toha t
Дата сообщения: 06.01.2009 14:08
странно. Сейчас исправлю. Действительно удален.
У депозита кажись траблы какието. Сейчас все ок. Качается.
Автор: konungster
Дата сообщения: 06.01.2009 14:25
http://www.virustotal.com/ru/analisis/023ca43c1609cb2c64336ba34230d1ae1
видимо, у нода в базе вирусов этот зловред не числится как вирус
сейчас отправлю его им в службу поддержки
Автор: toha t
Дата сообщения: 06.01.2009 14:36
Не дорабатывают ребята )) Видно после праздника ещё не оклемались. По сморим как быстро отреагируют.
Автор: Noen
Дата сообщения: 06.01.2009 18:01
Есть вирус, троян какой-то противный, по сети плодится. Отослал на VirusTotal. 17 из 37 антивирусов определяют, что вирь.
NOD32 пишет, что дескать Win32/Packed.Autoit.Gen

Так вот в чем беда - у меня ни 2я, ни ESS (3я) версии Нода ничего не определяют (даже при включении мега эвристика и ловить_не_вирусы).

http://www.virustotal.com/ru/analisis/d0945c4e954e348f4082a7d5a308aa7a

Вирус
_http://webfile.ru/2533929
Пароль стандартный
Автор: sautindmitriy
Дата сообщения: 06.01.2009 19:53
Пароль что то не подходит!
Попробуй поставить галочки как здесь
http://mediapix.ru/pics/9512469d26ea440d0b8c936f752ba122.png
Автор: HSWT
Дата сообщения: 06.01.2009 21:01
Noen не знаю у меня на виртуальной машине 3 версия NOD32 3.0.672.0 с базами 3743 сразу обнаружила этот вирус (настройки по умолчанию).
Автор: sparcy
Дата сообщения: 06.01.2009 21:05

Цитата:
http://www.virustotal.com/ru/analisis/023ca43c1609cb2c64336ba34230d1ae1
видимо, у нода в базе вирусов этот зловред не числится как вирус
сейчас отправлю его им в службу поддержки

Получил я другой вариант етого вируса, сделал репорт на есет вчера. (вчера один касперский видел этот вирус)
А сегодня, много антивиров "поняли", а вот нод - нет
http://www.ipix.lt/images/22814106.gif
Автор: Andrey1901
Дата сообщения: 07.01.2009 15:57
Что-то ESS меня начинает огорчать процесс svhost грузит проц до 100% (КИС кричит что в нём вирус Троянская программа Trojan-Dropper.Win32.Agent.adbu
и при работающем КИС он этот процесс заставляет освободить проц, а нод молчит гад).
Автор: sautindmitriy
Дата сообщения: 07.01.2009 16:15
Andrey1901 что то вроде такой херни уже отправлял в лабораторию и никакой реакции! Видно все в запой ушли ... ну-ну ...
Автор: Noen
Дата сообщения: 07.01.2009 18:17
sautindmitriy
Стандартным я ruboard называю
Ставил я эти галки, даже Advanced Heuristics.

HSWT
Плохо... Завтра попробую переставить Нод. Может полегчает... Потому как у мну под рукой 20 машин, стоит либо 2я, либо 3я версия и все молчат
Автор: sautindmitriy
Дата сообщения: 07.01.2009 19:33
Noen точно такой же вирус нод спокойно ловил и удалял точно помню! На днях после аваста сканил компы 4 нодом, галочки все ставил! Нод успешно все удалил!
Просто в базе нода этот вирус числиться как

07.01.2009 19:31:30    Real-time file system protection    
file    F:\Download\virus\eldkjg.exe    Win32/Packed.Autoit.Gen potentially unwanted application

Если галочка не стоит то и ловить не будет! Вот только почему в esetoвцы не додумаются ее по умолчанию включить хз!
Автор: Noen
Дата сообщения: 07.01.2009 21:12
sautindmitriy
Ок, спасибо, завтра все снова протестирую в боевых условиях. Будем надеяться, что все получится.
Автор: Blood_Feanor
Дата сообщения: 08.01.2009 00:25
Русская версия ESET NOD32 3.0.684 ru Antivirus for Win XP/2000/Vista (32-bit/64-bit) Business Editions

Скачать ESET NOD32 3.0.684 ru Antivirus for Win XP/2000/Vista 32-bit Business Editions - размер 20 МВ
http://letitbit.net/download/1c4ab6988513/eavbe-nt32-rus.msi.html
http://samforum.ws/share/depositfilesc/files/do4pb6bp6

Скачать ESET NOD32 3.0.684 ru Antivirus for Win XP/2000/Vista 64-bit Business Editions - размер 22 МВ
http://letitbit.net/download/adede1775096/eavbe-nt64-rus.msi.html
http://samforum.ws/share/depositfilesc/files/7dox893k6
Автор: dimamed
Дата сообщения: 08.01.2009 02:09
Что за "звери" у меня постоянно выдаёт антивирус:
Win32/Adware.SuperJuan приложение
модифифированный Win32/Adware.Agent приложение

Расскажите по подробнее о гадах с которыми имею дело и как сними бороться.
Автор: rkhodjaev
Дата сообщения: 08.01.2009 06:23
А у меня совсем уродский вирус, целую ночь дергался -не помогло еще. Не знаю - везде НОД находить вирус Win32/Conficker.AA но не удаляет. Этот гад почему-то берет логини домена и коннектится куда-то....и из-за этого у них логини блокируется(в политиках так прописано).....+ доступ к сетевым дискам пропадает... некоторые сетевые службы останавливаются...У кого нибудь, такое было? Не подскажите как избавится от этого урода?
Автор: burun2004
Дата сообщения: 08.01.2009 06:44
dimamed
rkhodjaev
CureIT вам в помощь , в безопасном режиме
Автор: rkhodjaev
Дата сообщения: 08.01.2009 09:38
burun2004

Цитата:
CureIT вам в помощь , в безопасном режиме

Не помогает ((( .....
Автор: sautindmitriy
Дата сообщения: 08.01.2009 10:31
dimamed прогоните систему Malwarebytes' Anti-Malware
Скачать можно тут http://www.besttechie.net/tools/mbam-setup.exe
Она подчистить систему от остатков вирусов!


rkhodjaev Поставьте заплатку http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx , после удалите зловреда, и больше он к вам не проберется.

Попробуйте так же установить 4 версию нод32 скачать можно здесь
http://download.eset.com/special/v4_beta/eav_nt32_enu.msi

Она очищает лучше чем 3 версия!
Автор: BogdanychMagadan
Дата сообщения: 08.01.2009 10:36
Столкнулся с проблемой обновления по локальной сети. На нескольких компьютерах выдает сообщение типа Авнивирусная база обновлена, при этом дата обновления - 12 ноября.
Автор: sautindmitriy
Дата сообщения: 08.01.2009 11:08
BogdanychMagadan зачем использовать Eset Update generator, если есть nod32 update Viewer - который прекрасно создает зеркало с последующим обновлением с него! НА худой конец можно использовать сам нод32, благо опция по созданию зеркала в нем присутствует!

Создание зеркала в картинках http://slil.ru/26516715
Пароль на архив - www.madbadjack.com

Или же прочесть вот эту тему
http://madbadjack.com/forum/showthread.php?t=2620&page=11

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: VMware application virtualization (Thinstall)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.