Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 Antivirus & Endpoint Antivirus (часть 5)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: часть 1 | часть 2 | часть 3 | часть 4


    ESET NOD32 Antivirus — представляет собой проактивную защиту домашних компьютеров от атак хакеров и всех видов угроз. Модуль сканирования ThreatSense работает быстро и точно. Интеллектуальная система непрерывной защиты от вредоносных программ и атак, вызывающих угрозу безопасности компьютера, предотвращает заражение червями, вирусами, троянскими, шпионскими, рекламными программами, руткитами и другими угрозами. Искусственный интеллект имеет низкое влияние на систему и обладает высокой производительностью. Подробнее...


Прежде чем задавать вопросы, почитайте топик, в нём вы можете найти большинство ответов!

Последние официальные (KB3678) версии программы:
3.0.695.0 | 4.2.71.5 | 5.2.15.2 | 6.0.316.6 | 7.0.325.1 | 8.0.319.1 | 9.0.408 | 10.1.235 | 11.0.154| 12.2.30.0 | 13.0.22.0


Страница загрузки дистрибутивов: eset.com | зеркало | esetnod32.ru | Прямые ссылки

Форум: eng | rus
Преобразование учетных данных лицензии для 9/10-й версии
Удаление продуктов безопасности ESET вручную | Переустановка ESET NOD32
Справка ESET NOD32 Antivirus 10 | Руководство пользователя ESET NOD32 Antivirus 10
 
  • Боремся с предложением обновить версию антивируса, и побеждаем
  • Продолжение...
  • Отключить оповещение о неподдержке Azure Code Signing
     
    Mini FAQ (Вопрос-Ответ)...
    Чем практически отличаются NOD-ы (для Linux/BSD) в вариантах "Mail Server" и "File Server"
    Пошаговая инструкция по созданию зеркала с обновлением по HTTP

    Cкрипт на Perl для создания локального зеркала обновлений (Linux,UNIX,BSD) © sasku
    Руководство пользователя ESET Smart Security и ESET NOD32 Antivirus v.3.xx (20080808)
     
    Здесь только обсуждение работы программы!
    Все вопросы по неофициальным обновлениям баз - в Варезнике:
    ESET NOD32 Antivirus

    Получение бесплатных лицензий на ESET NOD32 | Смежные темы ESET

  • Всего записей: 38816 | Зарегистр. 26-02-2002 | Отправлено: 12:23 12-11-2019 | Исправлено: gutasiho, 14:59 20-02-2024
    sciensys

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victorkoly, да порты можно поперепутывать,
    обычно так и делают, но это не поможет.
     
    процедура может быть следующей:
    1. проверка порта на открытость
    2. поиск отклика на нём служб
    и это всё делает софт.
     
    дальше вручную используется сплоит под найденную службу, ну или перебор, хотя он как правило редко эффективен, но случаются чудеса...
     
    если у Вас нет локального почтового сервера, то POP3 входящий порт будет свободен, и ничего запрещать не нужно на вход.
    если сервер в инете, то исходящий порт будет рандомный, а уже только на почтовом сервере 995.
     
    p.s. попробуйте на досуге почитать про OpenVPN или WireGuard, если настроите - то спать можно будет спокойно, во всех остальных случая .... как бог пошлёт..

    Всего записей: 147 | Зарегистр. 28-02-2006 | Отправлено: 16:14 21-04-2022
    kurt86



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    обеспечить доверенную сеть через интернет

    Раньше такое делали через ISA, теперь наверное через Forefront. Но, боюсь, он громоздкий и долго настраивать. Может, попробую Kerio Winroute Firewall. Хотя... не хочется для такой меленькой сети делать VPN.
     
    Добавлено:

    Цитата:
    Есть там гибкие настройки:  

    Где ? Не грузится пикча.
     
    PS: там у меня стоит Mikrotik, может, удастся сделать нативно VPN на нём.

    Всего записей: 182 | Зарегистр. 20-11-2007 | Отправлено: 21:16 24-04-2022 | Исправлено: kurt86, 21:19 24-04-2022
    sciensys

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kurt86, думаю ISA вообще не вариант (после лет 20 эксплуатации, закралась мысль, что Microsoft вообще не шарит в маршрутизации, плюс дополнительно классические глюки в работе)
    не вариант даже другой качественный, но громоздкий, глубоко интергрированный софт, как Winroute.
     
    Если Вам не нужно ничего маршрутизировать, а только пустить на один сервер,
    то нет необходимости ставить громоздкие системы, тем более разработанные первоначально под windows.
     
    таким образом, целесообразно поизучать WireGuard (не пробовал под Windows, но это следующий этап эволюции и многие уже там) :
    https://habr.com/en/post/568450/
    https://github.com/micahmo/WireGuardServerForWindows
     
    и OpenVPN (испытывал сервер на Windows, старая проверенная архитектура, сложная для новичков) :
    https://habr.com/en/post/197744/
    если количество пользователей перспективно будет расти, поизучайте дополнительно XCA для организации системы сертификации (создание, учёт, отзыв и т.д.)

    Всего записей: 147 | Зарегистр. 28-02-2006 | Отправлено: 11:02 25-04-2022
    kurt86



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sciensys

    Цитата:
    WireGuard

    Спасибо за исчерпывающий ответ! Действительно, я уже натолкнулся на статью хабра о WireSock Server (от одного рос. разработчика) - реализация WireGuard на Windows. Установил ее и буду пробовать, еще пока не решил на какой порт повесить.
    А вот реализация WireGuardServerForWindows с гитхаба - я её еще не видел и выглядит она очень интересно и посерьезнее, но не факт что проще в настройке. Думаю, может, ее лучше оставить.
     
    Добавлено:

    Цитата:
    Есть там гибкие настройки:  

    oval2003
    Посмотрел таки ваш скриншот, и нет у меня таких настроек в редакции Server Security! Очень это странно, что она так урезана по сравнению с Endpoint Security. А Endpoint ставится на серверные ОС без проблем ? Надо сравнить эти редакции, в чем вообще разница...

    Всего записей: 182 | Зарегистр. 20-11-2007 | Отправлено: 02:50 26-04-2022
    VPestsov

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    https://www.spyshelter.com/security-test-tool/
    На эту программку endpoint 5-й не реагирует. Ладно, думаю, устарел. Поставил 8-й (там же типо обновленная проактивная защита, машинное обучение и прочие плюшки) - такая же история. Настроил агрессивное обнаружение потенциально опасного и нежелательного ПО - реакция нулевая. Грустно.

    Всего записей: 433 | Зарегистр. 30-01-2011 | Отправлено: 07:45 12-05-2022
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    VPestsov
    Как мне кажется, этот tool нужно проверять с тем продуктом, который имеет HIPS, а в антивирусе его нет.

    Всего записей: 6356 | Зарегистр. 14-09-2020 | Отправлено: 10:36 12-05-2022
    Starback



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gutasiho 10:36 12-05-2022 UTC+3
    Цитата:
    нужно проверять с тем продуктом, который имеет HIPS, а в антивирусе его нет

    Заблуждаетесь. Есть как в домашней, так и в корпоративной версиях
     
    https://help.eset.com/eea/9/ru-RU/?idh_hips_main.html=
    https://help.eset.com/eav/15/ru-RU/?idh_hips_main.html=

     
    В упоминаемых 5-й и 8-й линейках также присутствует

    Всего записей: 987 | Зарегистр. 17-09-2010 | Отправлено: 17:04 12-05-2022
    vadim2000



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа! Подскажите. Такая проблема - при каждом включении компа, НОД (15.1.12) - "выполняется обновление программы"... Но иногда перезагружаться приходится по 10-20 раз в день (так нужно) и каждый раз   ( иногда по 2..3 минуты) снова "выполняется обновление программы"... Вроде все перерыл, но так и не нашел где или отключить вообще или установить ограничение на обновления (ну например раз в день).
    Где в нем запрятана такая настройка?

    Всего записей: 48 | Зарегистр. 17-07-2007 | Отправлено: 13:57 27-06-2022
    sciensys

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vadim2000 в Вашей 15ой версии разве уже нет планировщика обновлений, где указывается частота обновлений ?
    к примеру, изменить там обновляться не после входа пользователя, а раз в день
    плюс раньше в дополнительных настройка был чекпоинт типа "обновлять программные компоненты" - поставить "Никогда"
     
    ну типа вот:
    планировщик и дополнительная настройка обновления:

     
    не знаю как в 15ой, эти версии даже не планирую устанавливать в ближайшие лет 50.

    Всего записей: 147 | Зарегистр. 28-02-2006 | Отправлено: 15:53 27-06-2022 | Исправлено: sciensys, 16:03 27-06-2022
    vadim2000



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    sciensys
    в планировщике сняты все галочки кроме одной - обновление сигнатур, и установлено 1 раз в сутки. Они и обновляются в положеное время. А речь идет про обновление программы. И нет такого окошка, где можно не то что отключить, даже как-то повлиять на обновление программы (такого как на второй картинке).

    Всего записей: 48 | Зарегистр. 17-07-2007 | Отправлено: 21:09 27-06-2022 | Исправлено: vadim2000, 23:08 27-06-2022
    wusa



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья, в связи с санкциями, как активировать лицензионный, собственноручно купленный ключ ESET вида RU***? Что при логине из личного кабинета, что при попытке активации ключа выдается ошибка ACT.33.

    Всего записей: 1974 | Зарегистр. 08-08-2012 | Отправлено: 01:16 28-06-2022
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vadim2000
    По v8 включительно рецепт в шапке, он точно работает. Для версий выше в есетовских темах встречались то ли рецепты, то ли предположения, как отключить вашу беду, так что нужно читать темы за последний годик.  
    Что-то здесь, не вникал
    wusa
    Системный VPN не поможет?

    Всего записей: 6356 | Зарегистр. 14-09-2020 | Отправлено: 09:41 28-06-2022 | Исправлено: gutasiho, 09:43 28-06-2022
    sciensys

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vadim2000

    Цитата:
     нет такого окошка, где можно не то что отключить, даже  как-то повлиять на обновление программы (такого как на второй картинке).  

    блокируйте запуск программы upgrade.exe от ESET.
     
    методики были описаны в теме ранее, так же есть в нете.
    к примеру:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
    там новый раздел: Explorer
    там новый параметр DWORD (32 бита) DisallowRun
    там новый строковый параметр
    имя - нумеруйте по попрядку цифрами
    значение - модуль exe, к примеру upgrade.exe
     
    перезагрузка
    и попробуйте запустить указанный в ветке реестра модуль сами в ручную, посмотрите выдачу системы.
    НЕ ПРОВЕРЯЛ.
     
    у меня работает блокировка по image file, т.е. этот upgrade.exe сунется как вирус куда только может.. Каждый раз зупускался из нового места!
     
    написал во такой код себе для остальных пары сотен систем:

    Цитата:
     
    @echo off
    @echo change your original path to upgrade.exe before.
    @pause
    reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\upgrade.exe\eset" /v "FilterFullPath" /t REG_SZ /d "C:\Program Files\ESET\ESET Endpoint Antivirus\upgrade.exe" /f
    reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\upgrade.exe" /v "UseFilter" /t REG_DWORD /d "1" /f
    reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\upgrade.exe\eset" /v "Debugger" /t REG_SZ /d "rundll32.exe" /f  
     

     
    после чего, уже будет не важно, что upgrade.exe каждый раз появляется в планировщике и ветке реестра RUN
    пока ни разу не запустился уже год...
     
    Добавлено:
    вся эта суета, напоминает борьбу с вирусами..
    очень забавно...
    AVAST, кстати уже уличили в сборе и передаче конфиденциальной информации пользователей
    причём даже на роутерных версиях антивируса!
     
    интересно, ESET кто нить проверял, особенно версии старше 5ой, где он очень рьяно рвётся апгрейдиться и залезть поглубже в систему ?

    Всего записей: 147 | Зарегистр. 28-02-2006 | Отправлено: 10:37 28-06-2022 | Исправлено: sciensys, 10:52 28-06-2022
    Ultmann



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ESET NOD32 Antivirus 15.2.11.0
     
    Х86
    Х64
     

    Цитата:
    Новое в версии 15.2.11.0 Final (29.06.2022):
     
    Добавлено: ​​настройку защиты от атак методом подбора пароля.
    Добавлено: ​​возможность скрыть рамку и уведомления браузера для функции Защита онлайн-платежей.
    Добавлено: автоматическое скрытие рамки и уведомлений в полноэкранном режиме браузера для функции Защита онлайн-платежей.
    Изменено: расширенные настройки.
    Изменено: экран настройки с кнопкой «Принять все» в инсталляторе.
    Обновлено: незначительные изменения в интерфейсе функции Инспектор сети.
    Обновлено: без установки пароля тихое удаление невозможно.
    Обновлено: активность обзора сети перемещена в защиту сети, а также из инструментов удалена активность просмотра.
    Удалено: вариант исправления.
    Исправлено: CVE-2022-27167
    Исправлено: другие незначительные ошибки.

    Всего записей: 2107 | Зарегистр. 15-12-2018 | Отправлено: 22:13 29-06-2022
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Блокирование запуска upgrade.exe с помощью маленькой шикарной OSArmor v1.3:
    создаем пользовательское правило блокировки:
    [%PROCESS%: *upgrade.exe]
    Теперь запуск upgrade.exe будет заблокирован, независимо от директории его расположения, правило распространяется на все разделы диска. О попытке запуска пользователь будет оповещен всплывающим сообщением.
    Аналогично можно создать правило блокировки, работающее только по разделу С.

    Всего записей: 6356 | Зарегистр. 14-09-2020 | Отправлено: 09:19 30-06-2022
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Блокирование запуска upgrade.exe с помощью редактора локальной групповой политики или реестра:
    в обеих случаях блокирование выполняется по имени, а не по пути. Но у меня такого Eset нет.

    Всего записей: 6356 | Зарегистр. 14-09-2020 | Отправлено: 09:04 01-07-2022
    rom133

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А никто не подскажет, где можно найти файл лицензии для создания зеркала?

    Всего записей: 13 | Зарегистр. 12-12-2006 | Отправлено: 18:33 05-07-2022
    sciensys

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А никто не подскажет, где можно найти файл лицензии для создания зеркала?

    а он и не нужен уже, неактуально. у самого закончился и место им в небытие.
     
    читайте ранее, уже постил в ветку скрипт для забора обновлений, раз.
    и два, Вам нужно поднять любой просто http сервер для linux проще всего, и есть под Wiundows сервер,  HFS ~ Http File Server, к примеру...
     
    Вы же всё равно от куда-то тянете обновления.
    если официально, то как писал выше, есть скрипт, там официальный адрес и т.п.
    в т.ч. официальные обновления работают и для 4.х версия eset.
    неофициально, значит там http сервер, с авторизацией или без, действия те же, только там будет кучка файлов.
     
    профит.
     

    Всего записей: 147 | Зарегистр. 28-02-2006 | Отправлено: 19:10 05-07-2022
    moroka33



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго.
    Странное изменение в работе 4_го ESET NOD32 Antivirus на ХР3...(
    С пару недель как вылезло. Ранее после запуска, до активации нужного, 1_м делом отключал в ноде защиту почтового клиента - не держу, зачем лишняя нагрузка на старичка.) Раньше кроме уведомления о неполной защите и пожелтения иконки в трее не было никаких последствий. С пару недель как, после отключения начинает постепенно - в течение пары - тройки минут нарастать нагрузка на камень, соответственно температура, при этом в штатном диспетчере задач никаких новых процессов не появляется...( Прекратить получается только перезагрузкой, если защиту ел_почты не отключаю все штатно. Ничего нового не ставил и никаких новых приложений и задач не запускал.
    Обновы беру с сервера ув. BlackLabel По ходу, что-то так сурово влияющее на ХР3 добавили в обновления...(
    С наилучшими.

    Всего записей: 4273 | Зарегистр. 31-07-2009 | Отправлено: 16:48 12-07-2022 | Исправлено: moroka33, 16:51 12-07-2022
    isesam

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Надо ли вообще ставить антивирус (предлагают nod) на сервер под линукс (centos 6 server)?
    Доступа к интернету у данного сервера нет, крутится postgres, да т.н. "Сервер 1С" (он же агент сервера). Доступ на сервер по ssh и sftp из локальной сети.
    Не сильно разбираюсь в линуксе, но мне кажется, что в реальном времени антивирус или работать не будет, или будет тормозить сервер.
     
    Безопасники задолбали уже своими "предложениями".  

    Всего записей: 80 | Зарегистр. 24-10-2005 | Отправлено: 10:51 15-07-2022
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

    Компьютерный форум Ru.Board » Компьютеры » Программы » ESET NOD32 Antivirus & Endpoint Antivirus (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru