Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32

Автор: Dervish
Дата сообщения: 23.05.2005 09:25
rubel Так в Варезнике и спрашивай! Тут за такие вопросы получишь с плюсомета!
Автор: bdd
Дата сообщения: 23.05.2005 18:32
господа, а ктонить смог подружить НОД и Mdaemona ?
у меня пока не отрубил Imonitor проверку РОР - почта с сервака (только та, которая с атачментами) не забиралась ...
демон писал что

Цитата:
Mon 2005-05-23 12:16:41: 1 UID4792-1105454227 - new message
Mon 2005-05-23 12:16:41: --> .
Mon 2005-05-23 12:16:41: --> NOOP
Mon 2005-05-23 12:16:41: <-- +OK Yup.
Mon 2005-05-23 12:16:41: --> LIST 1
Mon 2005-05-23 12:16:41: <-- +OK 1 362752
Mon 2005-05-23 12:16:41: --> RETR 1
Mon 2005-05-23 12:16:41: <-- +OK 362752 octets follow.
Mon 2005-05-23 12:16:41: Creating temp file (DPOP): c:\mdaemon\queues\temp\08\md50000000001.tmp
Mon 2005-05-23 12:16:41: Ошибка приемного буфера, прерывание. Сообщение не может быть доставлено.
Автор: JFiK
Дата сообщения: 24.05.2005 06:05
Не стоит исключать проверку SWAP-файла из соображений безопасности
Автор: DiggER
Дата сообщения: 24.05.2005 08:21
bdd NOD32 мониторит порты которые необходимы mdaemon'у в единоличное пользование, поэтому с включенным Imon почтовый сервак работать не будет
Автор: bdd
Дата сообщения: 24.05.2005 14:28
DiggER
БУДЕТ !!!!
передвинул движок в настройках IMON - в сторону "совместимость" - в центральное положение - всё заработало !!!
УРА
Автор: s1n
Дата сообщения: 24.05.2005 15:48

Цитата:
передвинул движок в настройках IMON - в сторону "совместимость" - в центральное положение - всё заработало !!!

Вот реальный пример необходимости данной опции
Автор: bdd
Дата сообщения: 24.05.2005 16:13
s1n
но мне так и не понятно - получаецца что передвинув в сторону "совместимость" я потерял в "качестве" ?

даже не так - что произошло при перетягивании движка в пользу совместимости ?


Добавлено:
кста - теперь двойная защита от кариеза - очень, на мой взгялд удачный вариант вышел - на входе вся почта тестицца NOD32 - который на мой взгялд бэст оф зе бэст, а потом MDaemon перелопачивает почту своим антивирем (кста - юзает базы касперского, которые тож не очень плохи)

двойная защита от кариеза, однако
Автор: s1n
Дата сообщения: 24.05.2005 16:37
bdd

Цитата:
что произошло при перетягивании движка в пользу совместимости ?

Мне тоже интересно, кто бы прояснил, чем отличается работа монитора в этих режимах. ИМХО на работе с почтой это не критично, а вот когда IMON с http работает... :

Цитата:
With “Higher Compatibility” mode it is possible that Trojans may slip through IMON

Автор: bdd
Дата сообщения: 24.05.2005 18:24
так я ка краз движок совместимости с РОР3 крутил (версия 2.5) HTTP оставил на максимуме эфективности
Автор: Angel0
Дата сообщения: 26.05.2005 07:32
помогите найти русик для nod32 v2.50.16
Автор: crapaud
Дата сообщения: 26.05.2005 09:11
Angel0

Русский на NOD32 2.50.16
_http://www.ruwarez.net/soft-best.ru/05.05/NOD32.v2.50.16-russian.rar

Кстати, я смотрю NOD лояльно относится к кейлоггерам. Скачал тут Perfect keylogger 1.6.2 В ноде включена проверка ни все в т.ч. и на ad, spy, riskware и остальное. Ноль эмоций. Проверил сканером, тож самое. Проверил AVAST! - ноль. Тока дохтур веб заругался - нашел в инсталлере ажно 3 виря - troyan.Peflog.31, Troyan.Downloader.2605 и BackDoor.SrvLite.
Автор: DocSer
Дата сообщения: 26.05.2005 23:50
crapaud

Цитата:
Тока дохтур веб заругался

Так какой вывод? Кто лохонулся, НОД или ВЕБ? Касперычем не проверял?
Автор: crapaud
Дата сообщения: 27.05.2005 09:43
DocSer
Не, каспера не стоит. Но думаю с расширенными базами точно выловит. Классический же кейлоггер. AntiVir тож вычислил сразу. На форуме AVAST разработчики попросили дистрибутив но сказали, чо вродь как прога двойного назначения, поэтому многие ругаются, када антивирь ловит подобные вещи. Но в если у аваста нет настроек ловить или нет spyware, то у NODа они есть, а пролетает тока в путь...( Форума у них тож нет, шоб вопрос задать....(
Автор: Nick 2003
Дата сообщения: 29.05.2005 10:19
NOD32 For Windows 2000/2003/XP 2.50.19
http://u4.eset.com/eval/win/v2/nentenst.exe
Автор: s1n
Дата сообщения: 29.05.2005 21:56
crapaud
А опция для отлова Potentially dangerous applications включена?

Цитата:
Форума у них тож нет, шоб вопрос задать....

Как это нет? Official Eset NOD32 Antivirus Forum _http://www.wilderssecurity.com/forumdisplay.php?f=15
Автор: crapaud
Дата сообщения: 30.05.2005 10:21
s1n
В том-то и дело, что все включено! во всех модулях. Не видит ни в какую. Можешь сам качнуть и проверить:
_http://www.blazingtools.com/downloads/i_bpk2003.exe
А за ссылку на форум спасибо, зададим вопросик....
Автор: simka
Дата сообщения: 30.05.2005 19:28
Применяя не законный метот установил NOD32 2.50.19. Обновление баз происходит регулятно. Но постоянно вылетает: Ошибка при обновлении программных модулей (Невозможно заменить текущий файл.)
Я думаю при такой установке модуль обновляться и не должен. А как сделать что бы он и не пытался, и сообщение не появлялось?
Автор: Markes
Дата сообщения: 30.05.2005 20:25
Как сделать так, чтобы у пользователя Mirror при апдейте с него, не просило имя пользователя и пароль? Admin-версия NOD'a - 2.50.16.
Автор: s1n
Дата сообщения: 30.05.2005 23:21
crapaud
Там есть уже такой вопрос, вот посмотри:
NOD32 can't detect perfect keylogger!!! _http://www.wilderssecurity.com/showthread.php?t=56552
Автор: Dervish
Дата сообщения: 31.05.2005 08:36
Markes Попробуй в настройках миррора: на кнопку "Advanced" ->"Connect to update server as Current User"
Автор: Markes
Дата сообщения: 31.05.2005 18:44
Dervish

Цитата:
Попробуй в настройках миррора: на кнопку "Advanced" ->"Connect to update server as Current User"

Так по дефолту стоит, если не путаю.
Автор: JackalSR13
Дата сообщения: 31.05.2005 20:41
Приветствую!

Подскажите, пожалуйста, как совсем отключить Автообновление? Не догоню никак
Автор: RedShadow
Дата сообщения: 31.05.2005 20:56
JackalSR13
Заходишь в Расписание/Планировщик и убираешь галки с "*Automatic Update"
И будет тебе счастье.
Автор: Corewin
Дата сообщения: 31.05.2005 21:36
NOD32 2.50.19. Жму Update. Показывает, что может обновить базы с версии 1.1113 до 1.1118. Размер обновления около 400 КБ. Начинаю качать - откуда-то вылезает 5 МБ! What the f... Объясните в чем дело
Автор: Dervish
Дата сообщения: 01.06.2005 00:18
Markes Путаешь. Там даже написано: "System account (default)"
Автор: Markes
Дата сообщения: 01.06.2005 18:39
Dervish

Цитата:
Путаешь. Там даже написано: "System account (default)"

Прошу прощения. Но вроде я пробовал ставить "Advanced" ->"Connect to update server as Current User" и это не помогло. Ладно, чтоб не выглядеть голословным, завтра буду "там", попробую ещё раз и отпишусь
Автор: Deamedr011
Дата сообщения: 02.06.2005 10:51

Цитата:

Заходишь в Расписание/Планировщик и убираешь галки с "*Automatic Update"
И будет тебе счастье.

1. Счастья не будет! Особенно если у тебя 200 машин. Где та кнопочка в "конфиг эдиторе", которая позволяет вырубить галочку через зеркало на всех тележках? Все мои попытки оканчавались появлением в шелдуле новых тасков на апдейт, а не заменой старых, что, естественно, еще больше загружало сетку на сервере. И как теперь эти таски через .xml удалить?
REM у меня только админка. Рэмоут Мэнеджмемт консоли или там, Рэмоут сервера нет, чо-то недосуг качнуть.
Опять же, по "конфиг эдитору": как заменить на клиентах "Май профиль" на "Нужный мне профйль"? Или проще добавить профйль и настроить на него нужные действия, не трогая "май профиль"?
2. Настроил LAN уведомления через "Send warnings to the following comp" \\%мой комп%
И нечегошеньки мне не приходит. Что делать? Какую службу винды запустить, может? Других настроек в конфиге нет Может мессаж енкодинг, но это вроде как для SMTP только актуально? SMTP сервака у меня нету, опять же.
3.Обнаружил, что "Иф вирус детектед" =>"клин аутоматикали" иногда вызывает зависание тележек, когда оный действительно "детектед", а в окошке "Амона" счетчик не показывает "инфектед" и "клинед"??? Хм... На моей админке, вроде нет такого, хотя то же "аутоматикали", а законфигленные с миррора телеги таким образом глючат.
3. Почему-то один и тот же вирус, который прекрасно лечится, в некоторых случаях "клинед бай делитинг"??? Может, тогда лучше "replace"? А "Немочница Окраине Диску32разряда" автоматически реплэсед файлы в карантин помещает и дезактивирует?
Автор: Markes
Дата сообщения: 02.06.2005 11:58
Dervish
Проверил - действительно в свойствах Admin-версии стоит "Advanced" ->"Connect to update server as Current User". И у пользователя при апдейте спрашивается имя пользователя и пароль Что делать, что не так?

Разобрался! Advanced" ->"Connect to update server as Current User" надо ставить не на Admin-части, а на клиенте. Странно, но когда Admin была 2.12.3, такой проблемы не возникало...
Автор: nother
Дата сообщения: 02.06.2005 16:18
господа, никто не сталкивался с таким глюком у nod32. стоит nod32lfs (linux file server) версии 2.05. и не хочет эта собака обновляться дальше определенной даты баз. вот пример:

#nod32_update

NOD32 Update Mirror Creator, Version 2.07,
(C) 2004 Eset, s.r.o.
Update started on 06-02-2005, 18:56:46.
Checking remote update packages at 'www.nod32.com'... ok / 2k (100%)
Checking local update packages in '/var/lib/nod32/mirror/'... ok (41 nups found).
Local copy is up to date.
Update finished at 18:56:47, total time: 1 sec (00:00:01).

NOD32 Antivirus System Update, Version 2.01,
(C) 2004 Eset, spol. s r.o.

Installed version:
Virus signature database version: 1.898 (20041020)
Virus signature database build: 4923

Update launched: Thu Jun 2 18:56:47 2005

+-+-------------------------------+---------------------+---------------------+
| | Module | Available version | Installed version |
+-+-------------------------------+---------------------+---------------------+
|*| Virus signature database | 1.1042 (5414) | 1.898 (4923) |
|*| Archive support | 1.027 (1113) | 1.021 (1101) |
|*| Advanced heuristics | 1.014 (1080) | 1.010 (1061) |
| | utilmod | 1.002 (1052) | 1.002 (1052) |
| | pwscan | 1.001 (1012) | 1.001 (1012) |
| | charon | 1.000 (1036) | 1.000 (1036) |
|*| Virus signature database | 1.1093 (5592) | 1.898 (4923) |
+-+-------------------------------+---------------------+---------------------+

Update in progress...

Return code 2:
NOD32 Antivirus System has been updated succesfully
sh-3.00# nod32_update

NOD32 Update Mirror Creator, Version 2.07,
(C) 2004 Eset, s.r.o.
Update started on 06-02-2005, 18:56:55.
Checking remote update packages at 'www.nod32.com'... ok / 2k (100%)
Checking local update packages in '/var/lib/nod32/mirror/'... ok (41 nups found).
Local copy is up to date.
Update finished at 18:56:55, total time: 0 sec (00:00:00).

NOD32 Antivirus System Update, Version 2.01,
(C) 2004 Eset, spol. s r.o.

Installed version:
Virus signature database version: 1.991 (20050203)
Virus signature database build: 5229

Update launched: Thu Jun 2 18:56:55 2005

+-+-------------------------------+---------------------+---------------------+
| | Module | Available version | Installed version |
+-+-------------------------------+---------------------+---------------------+
|*| Virus signature database | 1.1042 (5414) | 1.991 (5229) |
| | Archive support | 1.027 (1113) | 1.027 (1113) |
| | Advanced heuristics | 1.014 (1080) | 1.014 (1080) |
| | utilmod | 1.002 (1052) | 1.002 (1052) |
| | pwscan | 1.001 (1012) | 1.001 (1012) |
| | charon | 1.000 (1036) | 1.000 (1036) |
|*| Virus signature database | 1.1093 (5592) | 1.991 (5229) |
+-+-------------------------------+---------------------+---------------------+

Update in progress...

Return code 2:
NOD32 Antivirus System has been updated succesfully
nod32_update

NOD32 Update Mirror Creator, Version 2.07,
(C) 2004 Eset, s.r.o.
Update started on 06-02-2005, 19:05:11.
Checking remote update packages at 'u4.eset.com'... ok / 3k (100%)
Checking local update packages in '/var/lib/nod32/mirror/'... ok (41 nups found).
Local copy is up to date.
Update finished at 19:05:12, total time: 1 sec (00:00:01).

NOD32 Antivirus System Update, Version 2.01,
(C) 2004 Eset, spol. s r.o.

Installed version:
Virus signature database version: 1.991 (20050203)
Virus signature database build: 5229

Update launched: Thu Jun 2 19:05:12 2005

+-+-------------------------------+---------------------+---------------------+
| | Module | Available version | Installed version |
+-+-------------------------------+---------------------+---------------------+
|*| Virus signature database | 1.1042 (5414) | 1.991 (5229) |
| | Archive support | 1.027 (1113) | 1.027 (1113) |
| | Advanced heuristics | 1.014 (1080) | 1.014 (1080) |
| | utilmod | 1.002 (1052) | 1.002 (1052) |
| | pwscan | 1.001 (1012) | 1.001 (1012) |
| | charon | 1.000 (1036) | 1.000 (1036) |
|*| Virus signature database | 1.1093 (5592) | 1.991 (5229) |
+-+-------------------------------+---------------------+---------------------+

Update in progress...

Return code 2:
NOD32 Antivirus System has been updated succesfully

Автор: Psihiatru
Дата сообщения: 03.06.2005 10:42
Deamedr011 через RAS все удаляется без проблем и на 200 машин пора бы RAS ставить

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: IceChat


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.