Ru-Board.club
← Вернуться в раздел «Программы»

» ESET NOD32

Автор: Porych
Дата сообщения: 28.02.2006 00:33
Народ! А кто подскажет - где перебить адрес сервера обновлений для NOD32 for Linux? Может кто сталкивался с такой проблемой? Все конфиги ихние перерыл - нигде не нашел.
Автор: AlexCoRu
Дата сообщения: 28.02.2006 09:22
Panzer
SFXы NOD проверяет и даже вирусы в них находит. На почтовике у меня стоит DrWeb, письма с вирусами складывает в отдельную папку в формате почтовых контейнеров, т.е как есть. Я эту папку упаковывал всякими способами и ZIP, и RAR - находит все до единого. Но если упаковать именно EICAR.COM в SFX, то вирус не находит, хотя если упаковать не в самораспаковывающийся архив, то находит. И еще сканер по требованию находит вирусы в почтовых контейнерах, а резидентный монитор AMON нет, хотя сканирует (видно по логам). SpIDer Guard от DrWeb такие контейнеры проверяет только если в настройках отмечено "Проверять почтовые файлы" и вирусы находит.
Автор: Panzer
Дата сообщения: 28.02.2006 16:33
AlexCoRu

Цитата:
Я эту папку упаковывал всякими способами и ZIP, и RAR - находит все до единого. Но если упаковать именно EICAR.COM в SFX, то вирус не находит, хотя если упаковать не в самораспаковывающийся архив, то находит

Спасибо за ответ. Действительно, я посмотрел на virustotal, реальные вирусы в rar sfx NOD находит, и если в архив к "настоящему" вирусу добавать EICAR.COM, то видит и его. То есть проблема именно в EICAR.COM в единственном числе . Забавный глючок, хотя совершенно несущественный конечно.
Автор: Mirush
Дата сообщения: 01.03.2006 17:31
Ну и чтобы поставить все точки над И:
Вот инструкция лаболатории КАV Для создания тестовых файлов для антивирусников.
<Тестовый "вирус" НЕ ЯВЛЯЕТСЯ ВИРУСОМ и не содержит программного кода, который может навредить вашему компьютеру, при этом большинство продуктов антивирусных компаний-производителей идентифицируют его как вирус. >

Вы можете самостоятельно создать тестовый "вирус". Для этого в любом текстовом редакторе наберите следующую строку, а затем сохраните в файле с именем eicar.com:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Файл, который вы создали в текстовом редакторе описанным выше способом, содержит тело стандартного тестового "вируса". Антивирус обнаруживает его, присваивает тип Зараженный и выполняет действие, установленное вами для объекта с таким типом.

Так, вот данный тестовый файл, Nod распознает.
И еще, вот что рекомендуют специалисты, нечета некоторым "Member-ам":

Никогда не используйте в качестве проверки работоспособности антивирусного продукта настоящие вирусы!
Успехов Всем и чистых машин!!!

Автор: GoreC
Дата сообщения: 05.03.2006 09:39
А как сделать так, чтобы NOD32 не добавлял в тело писем свою строку:

__________ Информация NOD32 1.1428 (20060303) __________

Это сообщение проверено Антивирусной системой NOD32.
http://www.eset.com

Заранее спасибо!
Автор: agt87
Дата сообщения: 05.03.2006 10:54
GoreC
IMON - настройка - POP3 - подтверждения о проверке электронной почты
Автор: GoreC
Дата сообщения: 05.03.2006 11:23
Спасибо!
Автор: dmitry1988
Дата сообщения: 05.03.2006 16:53
Народ, скажите, можно ли обновить 2.51.10 до 2.51.20 не скачивая новую версию полностью? И как это сделать?
Автор: Ludens
Дата сообщения: 07.03.2006 16:35
Кто знает, каким образом можно избавиться от следуующей надписи в конце каждого сообщения:

Код:
> __________ NOD32 1.1432 (20060306) Information __________
>
> This message was checked by NOD32 antivirus system.
> http://www.eset.com
Автор: Mirush
Дата сообщения: 07.03.2006 18:53
Ludens

Цитата:
Кто знает, каким образом можно избавиться от следуующей надписи в конце каждого сообщения:

EMON в данном случае не причем.
IMON - настройка - POP3 - подтверждения о проверке электронной почты.
74 страницы- Это конечно многовато, но данную можно было просмотреть!!!??
Аналогичный вопросGoreC10:39 05-03-2006
Успехов!!
Автор: Ludens
Дата сообщения: 07.03.2006 19:02
Mirush
спасибо огромное!
Автор: s1n
Дата сообщения: 07.03.2006 20:16
dmitry1988
17:53 05-03-2006
Цитата:
Народ, скажите, можно ли обновить 2.51.10 до 2.51.20 не скачивая новую версию полностью?

Нет.
Автор: Ludens
Дата сообщения: 07.03.2006 22:16
Mirush
а подскажи, пожалуйста, вот еще что.
После установки NOD32 у меня в контекстном меню Windows Explorer (в том, которое вылезает при клике на файл правой кнопкой мыши) стала постоянно появляться строчка NOD32 antivirus system с маленькой зеленой иконкой сбоку. Мне она не нужна: я отдельные файлы вручную не проверяю. Но убрать эту строчку штатными средствами NOD32 мне не удалось, хотя все setup'ы облазил. Существует ли возможность избавиться от нее?
Автор: s1n
Дата сообщения: 08.03.2006 00:49
Ludens
23:16 07-03-2006
Цитата:
Существует ли возможность избавиться от нее?

При установке в режимах Advanced или Expert не ставь галку около Enable on-demand scanner using mouse. А чтоб избавиться от нее уже после установки сабжа - не помню что такое возможно. Если только в реестре ручками править.
Автор: dmitry1988
Дата сообщения: 08.03.2006 14:09
А какие различия между 2.51.10 и 2.51.20?
Автор: Mirush
Дата сообщения: 08.03.2006 18:14
Ludens
При установке Nod /первоначальная/ вы интегрировали его в Explorer, вот и появился его значок в контекстном меню.
Отключить сию надстройку в Браузере можно: Сервис->управление надстройками...
А вот строку в контекстном меню удалить,либо в реестре, либо с помощью программы
Super Utilities , если не ошибаюсь, есть там такая возможность.
А потом, ну кому данная запись мешает, не пользуйся , вот и все!!
Успехов!!

Автор: s1n
Дата сообщения: 08.03.2006 21:03
dmitry1988
15:09 08-03-2006
Цитата:
А какие различия между 2.51.10 и 2.51.20?

Страницу назад перелистни, я там отвечал на такой же вопрос от crapaud.
Автор: Ludens
Дата сообщения: 08.03.2006 22:56
Mirush

Цитата:
А вот строку в контекстном меню удалить,либо в реестре, либо с помощью программы
Super Utilities , если не ошибаюсь, есть там такая возможность.

Не смог найти эту возможность в Super Utilities, а в реестре не смог понять, какая именно запись отвечает за контекстное меню Windows Explorer.
Может, кто-нибудь может пальцем показать?

Цитата:
ну кому данная запись мешает, не пользуйся , вот и все!!

Мне вот мешает, иначе бы не спрашивал. Не люблю ничего лишнего и бесполезного в интерфейсе.
s1n

Цитата:
При установке в режимах Advanced или Expert не ставь галку около Enable on-demand scanner using mouse.

То есть мне лучше просто переустановить NOD32? А я не потеряю при этом регистрацию?

Автор: Dervish
Дата сообщения: 08.03.2006 23:20
Ludens

Цитата:
А я не потеряю при этом регистрацию?
Это ты про что? Нод же не регистрируется.
Автор: Ludens
Дата сообщения: 08.03.2006 23:49
Dervish
Ну, не регистрацию, а возможность обновления по логин-паролю из шапки Варезника.
Впрочем, вопрос снимается: я проверил. Переустановил NOD32, сняв галочку, указанную s1n. Ненужная строчка из контекстного меню исчезла. Но обновляться через официальный сервер программа перестала, и пароли обновления из шапки Варезника теперь не подходят. Пришлось вводить неофициальный сервер (ruwarez.net)
Автор: Seva I
Дата сообщения: 09.03.2006 11:47
Ludens
Переустановка НОДа не влияет "возможность обновления по логин-паролю из шапки Варезника". Просто номерки быстро дохнут, потому надо ждать новые.
Автор: Ludens
Дата сообщения: 09.03.2006 11:55
Seva I

Цитата:
Ludens
Переустановка НОДа не влияет "возможность обновления по логин-паролю из шапки Варезника". Просто номерки быстро дохнут, потому надо ждать новые.

Странно. У меня ведь со старым номерком НОД ежедневно обновлялся без всяких вопросов. А после переустановки -- перестал.

Если номерки часто дохнут, то не проще ли воспользоваться бесплатыным сервером обновлений? Или обновления на бесплатных серверах чем-то хуже оригинальных?
Автор: Seva I
Дата сообщения: 09.03.2006 12:15
Для проверки работоспособности номерка можешь попробовать скачать стандартную версию с оффсайта. Если качать дает, а обновляться нет - копай у себя, но переустановка сабжа не причем, может номерок ввел неправильно.
На бесплатных серверах не всегда лежит то, что нужно - иногда лежат старые базы, некоторые не оч часто обновляться, были случаи когда после обновления с одного из таких серверов НОД из номрального превращался в триальный. Во всяком случае так было раньше, т.к. сам я не пользуюсь альтернативными серверами давно, предпочитаю искать номерки.
Автор: Pisarevv
Дата сообщения: 09.03.2006 14:46
Seva I писал
"Для проверки работоспособности номерка можешь попробовать скачать стандартную версию с оффсайта. Если качать дает, а обновляться нет - копай у себя, но переустановка сабжа не причем, может номерок ввел неправильно."..... с www.esetnod32.ru сложно скачать и с лицензионными лог\пас(возможно они проверяют «какой страны» лицензия), для проверки лучше пользоваться www.eset.com
Автор: GoreC
Дата сообщения: 09.03.2006 16:11
Слушайте, а что за ботва такая? Сразу после переустановки винды, не успев еще поставить НОД, подхватил заразу под названием Win32/Neshta.A Во всяком случае так ее определил НОД потом. Так он отказался лечить эту фигню, а DrWeb смог и полечил???

Советы типа так юзая Веба не подходят! Просто стало интересно!
Автор: cyc
Дата сообщения: 10.03.2006 12:59
Проясните пожалуйста ситуацию с обновлением клиентов с зеркала.
На данный момент вышла новая версия Нода 2.51.
У клиентов стоит версия 2.50.
Я установил новую версию на зеркало и обновил файлы на зеркале из интернета.

Непонятны следующие вопросы:
1. Как узнать какие версии нода лежат на зеркале.
2. Почему в списки региональных версий нету русской версии, при то м что на зеркале установлена русская версия.
3. Почему не обновляются клиенты до новой версии, как русские так и английские?
Автор: AlexCoRu
Дата сообщения: 10.03.2006 13:01
GoreC
Эту Нешту вроде и Касперский лечить не может, а Веб лечит, но криво.
Вообще-то у НОДа с обновлениями плохо. Наткнулся я на одном из форумов на архив от 11.02.2006 с шестью вирусами. Веб их все распознавал как вирусы. НОД только один и то вероятно. Вчера проверил это же архив - НОД распознал уже пять.

Что за модуль у НОДа "Packet Worm Scanner"? Уж очень он старый - от 04.11.2003.
Автор: dmitry1988
Дата сообщения: 10.03.2006 13:06
Ну и прикол - скачал с офсайта русскую, а она английской оказалась...
Автор: AlexCoRu
Дата сообщения: 10.03.2006 16:09

Цитата:
Вчера проверил это же архив - НОД распознал уже пять.

После сегодняшнего обновления версия вирусной базы 1.1437 находит все шесть!
Целый месяц думали!
Автор: s1n
Дата сообщения: 10.03.2006 18:44
Ludens
23:56 08-03-2006
Цитата:
Не смог найти эту возможность в Super Utilities, а в реестре не смог понять, какая именно запись отвечает за контекстное меню Windows Explorer.
Может, кто-нибудь может пальцем показать?

Покажем . Ищи в реестре ветку
Код: [HKEY_CLASSES_ROOT\CLSID\{B089FE88-FB52-11d3-BDF1-0050DA34150D}]

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: IceChat


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.