Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32

Автор: Crime
Дата сообщения: 26.12.2004 23:51
Мда... теперь кто объяснит в чем разница в "Открытии" и "Выполнении"..
Автор: domen_2
Дата сообщения: 27.12.2004 06:51
Crime
Где-то взял давно краткое описание:
AMON - Eset NOD32 (Антивирусный резидентный монитор)
ЗАКЛАДКА Target -
Files - Scan on - Цель - Файлы - когда их сканировать-
open-при открытии
create- при создании нового файла
rename - при переименовании
execute- при исполнении (exe, com, bat, scr файлы)

Scan Boot sector on
access - при обращении к нему
shutdown - при выключении компьютера

Media - группы файлов по размещению
Local- на жестких дисках
Network- в локальной сети
Floppy - на флоппи- дисках

КНОПКА Extensions - исключения
Scan All Files - все файлы без исключения!!!!

ЗАКЛАДКА Methods - методы поиска вирусов
methods -
Signature - по сигнатурам( описаниям) - поиск известных вирусов
Heuristic analysis - анализатор кода неизвестных вирусов

Safe - минимальный анализ
Standart - обычный
Deep - глубокий
Ставьте глубокий

ЗАКЛАДКА Actions - Действия при обнаружении
On virus detection - если вирус обнаружен
Display Warning panel - показать окно с сообщением, что попался вирус, что с ним делать.
Try to clean automatically first - автоматически попытатся вылечить зараженный файл
File viruses - файл с вирусом- в окне сообщения какие действия предлагать
Clean - вылечить
Delete - удалить файл без лечения
Rename - переименовать ( Зачем?!)
Exclude - проигнорировать обнаруженный вирус ( пусть себе дальше размножается!)
Boot viruses - зараженный загрузочный сектор
clean- вылечить
Exclude- - проигнорировать обнаруженный вирус

ЗАКЛАДКА Security - секретность
Поставьте Automatic activastion of Amon at the system start up. (внизу).-
-Автоматически загружать АМОН NOD32 когда система загружается
Disable un-install and turn-off (вверху) – запретить стирание
программы и выключение постоянной защиты без подтверждения,
а если установить пароль (Password) – то без ввода пароля невозможно
деинсталлировать программу или убрать защиту, или изменить настройки.
Если поставите Do not show Amon icon – то уже никогда и никто не
сможет изменить введеные Вами настройки, даже зная пароль – диалоговое
окно в панели задач никогда не появиться ( только диалоговое окно при
обнаружении антивируса, но там нет функции изменения настроек).
Только если Вы деинсталлируете, а затем снова установите антивирус,
эта функция будет доступна.
Disable access to the tags - защитить паролем изменения установленных
настроек на следующих закладках. ( см. выше)

Автор: RedShadow
Дата сообщения: 28.12.2004 23:17
У меня такая трабла, есть файл *.CHM от программы перепрошивки биоса видюхи он походу испорчен (не открывает его винда), так вот при сканировании его NOD32 самой последней версии с русификатором, происходит завершение программы, типа нод раз и вырубается, при условии что в настройках стоит галочка сканировать архивы и в расширениях выбрано - сканировать все файлы. Я понимаю что такую фичу можно использовать при написании вирусов, если конечно разобраться в чём дело. Как мне оповестить нодовцев об этой проблеме и стоит ли вообще. Залил файл на сервак в архиве zip весит 16кб http://www.redshadow.nm.ru/soft/RadEdit.zip
Может кто захочет проверить свою версию НОДа, пусть плиз отпишется.
Автор: Alex1985
Дата сообщения: 28.12.2004 23:25
Товарищи, помнится одно время этот антивирус не ловил троянов. Сейчас ситуация не изменилась?
Автор: colorprint
Дата сообщения: 28.12.2004 23:38
Alex1985
да нормально вроде все ловит. Он у меня на сервере почту фильтрует - все нормально, еще ни один троян не прошел
Автор: nic_name
Дата сообщения: 29.12.2004 11:53
colorprint

Цитата:
еще ни один троян не прошел


А откуда ты знаешь?..
Автор: kvd
Дата сообщения: 29.12.2004 12:32
drow

Цитата:
Вопрос: Никто не тестировал NOD32 как антивирус почтового сервера MDaemon? Все ли нормально, пропускает ли он демона во внешний мир?

Пытался:
2003+AD+DS+MDaemon 6.85
результат:
НОД вышиб напрочь DS -> AD заорал как резаный -> до МДаемона дело и не дошло даже , пришлось его снести и поставить плагин от касперского внутрь, пока все нормально, правда письма приходят про НОВЕЙШИЕ антивир базы, но етож мелочи ))
Автор: Alex1985
Дата сообщения: 29.12.2004 19:49
Ну люди, я серьёзно спрашиваю Может кто специально проверял его реакцию на трояна? Так сказать, есть на 100% уверенные что он не прохлопает троян 3х годичной давности?
И может ли он лечить вирусы в архивах? Помнится раньше не лечил и не удалял из архивов ;(
Автор: ARudenko
Дата сообщения: 05.01.2005 08:51
Машина A: Win98 + WinGate 4.2.0 серверная часть + Nod32 2... Standart
Машина B: Win98 + WinGate 4.2.0 клиентская часть + Nod32 2... Standart
Локальная сеть, машина А смотрит в инет.
С машины B принимаю почту, Outlook Express 6 пишет о превышении
периода ожидания.... +ОК .... octets... ошибка 0x800CCC0F...
Но иногда письма без вложений пропускает.
На машине A снимаю галочку с IMONа --
все машина В может нормально принимать почту.
Народ, кто встречался с такой проблемой, помогите плиз.


Автор: ARudenko
Дата сообщения: 05.01.2005 19:25
Да, сам пишу, сам отвечаю или
Слона, то я и не заметил:
IMON -> Setup -> Miscellaneous
Exclusion -> Edit
Добавляем wingate.exe и wgengmon.exe
Автор: Demotech
Дата сообщения: 06.01.2005 19:37
Помогите Юзеру. Как сделать Update на новый год.
Автор: domen_2
Дата сообщения: 07.01.2005 03:10

Цитата:
Как сделать Update

Сходи в Варезник...
Автор: Nep
Дата сообщения: 07.01.2005 14:40
Demotech
помимо
Цитата:
Сходи в Варезник...
еще советую и правила прочесть!
Автор: SIMSR
Дата сообщения: 07.01.2005 17:18
Помогите с настройкой NOD32 для REGET.
В REGET ставим опцию проверять файлы после закачки со следующими параметрами:
C:\Program Files\Eset\nod32.exe, аргументы "%f" /scanfile+ /scanboot- /scanmbr-.
NOD32 выдает сообщение – нечего проверять. Какие необходимо установить
аргументы для правильной работы.
Автор: Dervish
Дата сообщения: 07.01.2005 20:59
SIMSR У меня такие аргументы, правда, для flashget:
/selfcheck- /prompt /quit+
Автор: Alex1985
Дата сообщения: 09.01.2005 00:59
Товарищи, на мой вопрос заданный на прошлой странице ответа никто не знает что ли?
Автор: faith4u
Дата сообщения: 10.01.2005 12:09
Мужики мой Ремоут Администратор при установке просит лицензию в виде файла, хде ее достать? или как обойти? спасибо.
Автор: SIMSR
Дата сообщения: 10.01.2005 20:49
To Dervish
Спасибо, не помогло!!!
Автор: SIMSR
Дата сообщения: 12.01.2005 00:20
То Alex1985
Ну, пока у меня из десяти моих любимых вирусов NOD нашел все 10.
Как я понял, основная проблема выгружается из памяти самопроизвольно
при тестировании битых CHM. Об этом писали на предыдущей странице.
Я проверил со своими CHM - дефект присутствует!
О решения проблемы пока ничего не слышно.
Если ошибаюсь - подправьте.
Автор: chum2000
Дата сообщения: 12.01.2005 09:50
Вот, нашёл интересный сайтик для проверки работы антивируса с почтой
http://www.webmail.us/testvirus

У меня он парочку 4 или 5 писем пропустил. При этом не удалось проверит всё, т.к. на ящике уже весит dr web, но он пропустил половину.
Автор: masus
Дата сообщения: 12.01.2005 11:17
faith4u
Могу помочь.... Пиши мне в ПМ!!!
А вообше ты не в тему тебе в ВАРЕЗНИК!!!

Цитата:
[/q]
[q]Мужики мой Ремоут Администратор при установке просит лицензию в виде файла, хде ее достать? или как обойти? спасибо.

Автор: biomednet
Дата сообщения: 12.01.2005 17:39
06:51 27-12-2004
domen_2

Цитата:
Где-то взял давно краткое описание:

Хм... я и не знал, что у кого-то сохранились мои старые записи для сайта nod32.newmail.ru (ныне убитого). Очень приятно
Извинения за Оффтоп...
Кто-либо тестировал NOD32 на вирусной базе?
Я могу дать базу, кто хочет, может попробовать проверить. Результаты публиковать здесь.
Обращаться в ПМ
Автор: SIMSR
Дата сообщения: 12.01.2005 18:46
To biomednet
Если не тяжело, скиньте на почту
Потестим с интересом.
Автор: colonia
Дата сообщения: 12.01.2005 22:37
Если описание не очень старое, можно мне сбросить colonia@yandex.ru, а то в Helpe все очень кратко и не подробно написано.
Автор: ManHunter
Дата сообщения: 13.01.2005 02:06
Derub

Цитата:
Тогда каким образом обеспечивается безопасность другими антивирусами, в которых подобный модуль отсутствует? Да и в самом NOD32 проверка HTTP появилась не так давно, раньше "просеивалась" только почта.

Другие отлавливают вирусное файлО уже после попадания на комп или при обнаружении его в почте. НОД это тоже делает.

Цитата:
Разве недостаточно настоить AMON на проверку всех файлов? Может я что-то не так понимаю, но мне кажется, что все отличие между AMON и IMON заключается в том, что первый, в отличие от второго, определяет вирусы "на лету".

Не достаточно.
Я же писал, что IMON проверяет не файлы, а http-страницы, при этом отсекает все вредоносные эксплойты (Java, JavaScript и т.п.), которые к файловым вирусам/троянам (по определению) никакого отношения не имеют.

AMON проверяет файлы, IMON проверяет входящий http-трафик.
Автор: domen_2
Дата сообщения: 13.01.2005 06:19
biomednet

Цитата:
у кого-то сохранились мои старые записи

Еше и Scaner Eset NOD32 сохранился в описании - для начинающих все
толково расписано. Хороший help!

Автор: Markes
Дата сообщения: 13.01.2005 16:59
Установил Remote Administrator + Console на одном компе и NOD32 Standart на другом. Указал на клиенте имя Remore Administrator Server'a и порт. Смотрю на сервере через консоль - нет клиента. Перепускал и там и там - ни фига. В чём кривость рук?
P.S. Интересно, а если на одном компе стоит RA + Console + Standart. Смогу я админить самого же себя?
P.P.S. Русификатором для Standart 2.12.3 поделитесь, пож-а.
Автор: VladimirRaven
Дата сообщения: 13.01.2005 17:14
RedShadow
[q][/q]
Проверил этот файл ничего не вылетает!
Автор: crapaud
Дата сообщения: 13.01.2005 17:43
Markes

ты почитай help к RA Server. У тя на том же компе, где стоит RA должен стоять и NOD32 Adm. 2.12.3 потому что RA с него все обновления берет. А русик свободно скачивается с сайта автора _http://www.4ru.info/nod32.htm Подходит для любых версий (адм,стандарт, 2к, 9х) Правда некоторые считают, что русификация отрицательно сказывается на качество работы самого NODа. У меня тоже был подобный косяк, и я от нее на всякий случай отказался...
Автор: SIMSR
Дата сообщения: 13.01.2005 22:57
Результаты тестирования NOD32 с русификатором и базой 1.968.
1. To biomednet
2. To Alex1985 (ответ на Ваш вопрос)


Сканирование выполнено за: 12.01.2005 19:19:12
Лог сканирования
Версия NOD32 1.968 (20050111)
дата: 12.1.2005 время: 19:19:15
C:\eMulePlus\Temp\004.part - Win32/Backterra.D червь
количество проверенных файлов: 18
количество найденных вирусов: 1

дата: 13.1.2005 время: 21:41:07
C:\1\2\Setup\data1.cab - вероятно неизвестный NewHeur_PE вирус [7]
C:\1\2\Testing1\Testing1\Обработка\Pinch_spoof2.exe - Win32/PSW.LdPinch.DQ троян
C:\1\2\data1.cab - вероятно неизвестный NewHeur_PE вирус [7]
C:\1\2\gain_trickler_3202.exe - Win32/Adware.Gator.Trickler.F Application
C:\1\2\WinWildApp.exe.bin - Win32/Adware.WildMedia Application
количество проверенных файлов: 41
количество найденных вирусов: 28
время завершения: 21:41:10 общее время сканирования: 3 сек (00:00:03)

Примечания:
[7] Файл, вероятно, заражен неизвестным вирусом. Пожалуйста, отправьте его в sample@nod32.com

NAV 2005

Files scanned : 41
Threats detected : 24
Files repaired : 0
Files quarantined : 0
Files deleted : 22
Files excluded : 2

Почувствуйте РАЗНИЦУ!
Вирусы присланы biomednet по моей просьбе.
(Жаль, что не все архивы распаковались.)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: IceChat


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.