Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32 (antivirus, антивирус) часть 3

Автор: Nemoriya
Дата сообщения: 01.06.2009 22:16
Myatnaya
Поделись информацией. Судя по всему, у меня та же проблема.
Автор: qwertyjopkins
Дата сообщения: 02.06.2009 05:25
А знает ли кто как отключить посылку файлов на анализ? уж очень надоедает зловредное окошечко
Автор: Daemonts
Дата сообщения: 02.06.2009 05:42
qwertyjopkins
В настройках нужно отключить "Система своевременного обнаружения"
Автор: qwertyjopkins
Дата сообщения: 02.06.2009 10:58
Daemonts, и правда,дажеи описание есть. Спасибо
Автор: rets2
Дата сообщения: 02.06.2009 12:03
Господа наблюдаю интересные глюки с ESET NOD32 Antivirus 4.0.437 на Windows Vista with SP2 - при загрузке системы (какбы рандомно) резидентная защита хочет включаеться, а хочет и нет (иконка НОДа в трее становиться красной). Пробывал переустанавливать - безтолку. Пробывал все билди 4-ки - результат тоже Может у когото были такие траблы? Как с етим бороться?
Автор: Myatnaya
Дата сообщения: 02.06.2009 12:16

Цитата:
Myatnaya

Поделись информацией. Судя по всему, у меня та же проблема.


Nemoriya Делюсь. Всю инфу я взяла здесь: http://esetnod32.ru/esetforum/viewtopic.php?f=4&t=298
Автор: SergFM
Дата сообщения: 02.06.2009 13:14
странная ситуация..на флешке создается файл recycler\flash32.exe
в с автораном..капер сразу его отлавливает удалено: вирус Worm.Win32.AutoRun.fwf    Файл: K:\recycler\flash32.exe на компе где это происходит стоит нод 2.7 который молчит, обновил до версии 3.0.636.0 ситуация та же самая - всё норме, файл хороший....базы свежие...ща обновлюсь до 4 версии, посмотрим что он скажет..
Автор: XenoZ
Дата сообщения: 02.06.2009 13:16
SergFM
Упакуй с паролем и выложи на обменник.
Автор: Scorpio29
Дата сообщения: 02.06.2009 13:31
SergFM
создай на флэшке файл recycler без расширения... ну что бы не мешал сделай его невидимым и папка recycler уже не создастся
Автор: SergFM
Дата сообщения: 02.06.2009 13:36
http://www.megaupload.com/?d=1F43KH4K пасс infected
версия 4.0.314.0 тоже сказала что всё пучком

Добавлено:

Цитата:
Scorpio29

это вариант типа спрятаться закрыв глаза....какой-то процесс создает таки этот файл
Автор: Scorpio29
Дата сообщения: 02.06.2009 13:43
SergFM
качни утилиту от доктора http://www.freedrweb.com/download+cureit/gr/
проверь комп ей, не отключай нод во время проверки, думаю что когда доктор дойдет до этого зверя нод сразу вспомнит что нужно работать... и обнаружит его
Как бы нибыло рекомендую проверить этой утилитой, если не поможет, тогда подскажу другие пути решения
Автор: guardos
Дата сообщения: 02.06.2009 13:53
Такой вопрос:
Если смотреть outpostom на сетевую активность то вижу заблокированный процесс EKRN.EXE    ll-94.1.27.94.kv.sovam.net.ua    94.27.1.94    OUT REFUSED TCP    HTTP    4647
екрн я так понимаю ноду принадлежит?
в причине написано 94.27.1.94 как это понять?
Автор: SergFM
Дата сообщения: 02.06.2009 13:58
вирусяку тулза нашла - win32.hllw.autorunner.6784...в принципе не удивительно, но нод как молчал так и молчит....
Автор: Scorpio29
Дата сообщения: 02.06.2009 14:04
guardos
inetnum: 94.27.1.0 - 94.27.1.255
netname: INET-SOL-KIEV-94-27-1-GTUA
descr: Service "Inet SOL", Kiev
descr: Golden Telecom
country: UA
org: ORG-SOGT1-RIPE
admin-c: GTUA-RIPE
tech-c: GTUA-RIPE
status: ASSIGNED PA
mnt-by: GTUA-MNT
mnt-lower: GTUA-WO-MNT
mnt-domains: GTUA-ZONE-MNT
mnt-routes: GTUA-RT-MNT
source: RIPE # Filtered

organisation: ORG-SOGT1-RIPE
org-name: Golden Telecom LLC
org-type: LIR
address: Golden Telecom LLC
Nataliya Pigorova
4 Lepse blvr
03067 Kiev
UKRAINE
phone: +380 44 490 0000
fax-no: +380 44 490 0048
admin-c: IG855-RIPE
admin-c: MVT-RIPE
admin-c: NP1533-RIPE
admin-c: KSA2-RIPE
mnt-ref: RIPE-NCC-HM-MNT
mnt-ref: GTUA-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

role: Golden Telecom Ukraine NOC
address: Golden Telecom
address: 4 Lepse blvr
address: Kiev, 03067, Ukraine
phone: +380 44 4900000
fax-no: +380 44 4900048
remarks: All abuse notifications have to be sent on:
abuse-mailbox: security@svitonline.com
admin-c: KSA2-RIPE
admin-c: MVT-RIPE
admin-c: NP1533-RIPE
tech-c: KSA2-RIPE
tech-c: MVT-RIPE
tech-c: AP8772-RIPE
tech-c: OR816-RIPE
nic-hdl: GTUA-RIPE
mnt-by: GTUA-MNT
source: RIPE # Filtered

% Information related to '94.27.0.0/17AS12530'

route: 94.27.0.0/17
descr: GT Network
origin: AS12530
mnt-by: GTUA-RT-MNT
source: RIPE # Filtered


Автор: XenoZ
Дата сообщения: 02.06.2009 14:06
SergFM
На вирустотале этот файл проверялся уже полмесяца назад, тогда его "не видели" ни НОД, ни Доктор. Сейчас Доктор определяет его как Win32.HLLW.Autoruner.6784, НОД "не видит" до сих пор. Действительно, проверь комп CureIt'ом.
И чуть выше Myatnaya выкладывала ссылку на оффорум Есета, - отпиши там, пусть почешутся.
Автор: SergFM
Дата сообщения: 02.06.2009 14:21
XenoZ спс

тулза вроде почистила комп, но после перзагрузки она опять появляется...
Автор: guardos
Дата сообщения: 02.06.2009 14:29
Scorpio29
но что делать с результатами выдачи хуиза :/

почему этот екрн процесс блокируется и именно на этом сайте?
Автор: XenoZ
Дата сообщения: 02.06.2009 14:53
SergFM
Не поленись, пройди по вышеупомянутой ссылке.
Там, помимо всего прочего, и конструктивный совет могут дать.
Автор: Nemoriya
Дата сообщения: 02.06.2009 17:54
Спасибо огромное. Все получилось, все заработало!!!
Автор: Scorpio29
Дата сообщения: 02.06.2009 19:59
по хуизу позвонить Наталье пироговой и спросить чё за на... ))))
но действительно лучше пройти по вышеупомянутой ссылке

SergFM

попробуй вот это http://z-oleg.com/avz4.zip - это отличная утилита для отлова подобной хрени... отмечаешь диски, ставишь галочки выполнять лечение, переходишь на вкладку типы файлов и там врубаешь скан всех файлов, можешь вообще все поставить и жми сканить... после скана нажми на очки(кнопка справа на панели) и вот тут уже нужно очень осторожно удалять объекты... потому как можешь удалить что-нибудь нужное... Мой совет - ОЧЕНЬ ОСТОРОЖНО!!!!!
А так же... в этой же AVZ жми сервис - менеджер автозапуска и там удаляй все лишнее (зеленым цветом помечены системные функции - их не нужно удалить, можно только восстановить умолчание если где требуется - это нажать кнопку вверху с восклицательным знаком) а черным помеченное нужно просмотреть, например названия типа такого winc8cachecp можно смело удалить.. ну а вообще пиши что выскочит - поможем удалить ненужное
Автор: johnny99
Дата сообщения: 03.06.2009 10:01
Сори, если оффтоп.
Кто-нить прикрутил Eset NOD BE v.4 к Kerio WRF 6.6.0 build 5729?
Автор: zBear
Дата сообщения: 05.06.2009 06:19
Как сделать чтобы значёк NOD-a в трее не менял цвет из-за отключенных обновлений винды?

Вроде все настройки облазил, но не нашёл ничего подобного.
Автор: kriman1
Дата сообщения: 05.06.2009 06:36

Цитата:
Как сделать чтобы значёк NOD-a в трее не менял цвет из-за отключенных обновлений винды?
Вроде все настройки облазил, но не нашёл ничего подобного.


Идеш - Настройки - Дополнительные настройки - Слева в окошке выбираешь Системные обновления - после этого справа в выпадающем списке вибираешь без обновлений.
Автор: Markes
Дата сообщения: 05.06.2009 08:50
Возникла ошибка при попытке обновления: "Общая ошибка компилятора". Как лечится?
Автор: zBear
Дата сообщения: 05.06.2009 16:45
kriman1
спасибо, я думал это апдейты нод-а имеются в виду
Автор: XKorvin77
Дата сообщения: 06.06.2009 02:53
У меня все гуд с 314 на Вин7. Другой винды не юзаю.
Автор: sens83
Дата сообщения: 06.06.2009 18:59
Ребята, в общем есть домен и хост хочу запустить неофициальный сервер обновлений, что для этого нужно? Желательно для всех версий!!!
Буду рад любому ответу, а также и помощь в создании!!!
Автор: DedParadeD
Дата сообщения: 07.06.2009 01:22
ESET NOD32 Antivirus Module for The Bat!
/ Подробнее здесь /

P.s.: может стоит в шапке заменить неофф. плагин на офф.?
Автор: genahagen
Дата сообщения: 07.06.2009 03:01
DedParadeD
Странно,у меня это все уже очень давно работало и настраивалось-ну года четыре так уж точно независимо от обновлений The Bat
Автор: xXxJurneoxXx
Дата сообщения: 08.06.2009 10:21
Парни, дайте совет по управлению ESET Remote Administrator Console, у меня стоит NOD32 v4.0.417.0 . Собссна проблемма: У меня в консоли не обновляются пункты Последнее подключение, версия продукта,версия базы... почти на всех клиентах. я так понимаю они так и не прикреплены к серверу. как можно решить эту проблему. Раньше стояла v3... Переустанавливал nod32 поверх старой

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: VMware application virtualization (Thinstall)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.