- 
    
    
        
        
            
                
                
                        
                            
                            
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  DISEPEAR  
 Вот приведу пример, вчера значит вставил я диск. И ESS сразу запониковал, ( замечу я даже не открыл диск а просто вставил, тем более что функцию автозапуска я уже давно отключил, а это говорит о быстром реагировании ESS, когда у меня стоял Dr Web, он так не реагировал оперативно, да и Каспер тоже )....
 ESS обозначил его так.
 06.08.2008 7:26:56 Защита файловой системы в режиме реального времени файл D:\WinRAR v3.50 (Русская версия)\crack\Wrar3reg.exe	вероятно неизвестный NewHeur_PE вирус NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\Explorer.EXE
 
 
 
 Загадочная история. По Вашим словам похоже, что кто-то третий виртуальный - не Вы, и не авторан - натравили проводника на диск... Наверное, сам ESS, которому не терпелось побыстрее чего-нибудь заловить... ) )
 
 
 
 
 
 
 
- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			 
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: 
 
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  ananas  
 Загадочная история. По Вашим словам похоже, что кто-то третий виртуальный - не Вы, и не авторан - натравили проводника на диск... Наверное, сам ESS, которому не терпелось побыстрее чего-нибудь заловить...   ) 
 
 
 Именно, скорее всего у ESS, есть такая функция, сегодня ещё раз покопаюсь в настройках ESS, и выясню есть ли у него такая функция.
 Если да, тогда цены ему нет!  
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  DISEPEAR  
 скорее всего у ESS, есть такая функция 
 
 
 А отпишитесь здесь или в разделе юмора?
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Поставил ESS триальный... Вот уж не думал, что он окажется единственным нормально заработавшим у меня антивирусом на Висте...
 
 (Касперский - жуткие тормоза и не обновлялся к тому же никак, Др.Вэб - ваще не встал, Панда - тоже тормоз тот еще)...
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  NMF  
 Поставил ESS триальный... Вот уж не думал, что он окажется единственным нормально заработавшим у меня антивирусом на Висте... 
 
 
 А говорили ведро, ведро...  
 
 
 
 
                
                
                
                
                    Left home for a few days and look what happens...   
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            А вот что у меня опять произошло недавно, начало вообщем меня из интернета выкидывать. Связь резко обрывается и не могу обратно включить. Только при перезагрузке компа. Просканировал я значит сканнером BitDefendor v 10 free edition OEM, и вот что он обнаружил в папке модема.
 C:\Documents and Settings\\Рабочий стол\modem\data2.cab=>(IShield Module 4)	Detected: Dialer.Generic.19851
 C:\Documents and Settings\\Рабочий стол\modem\data2.cab=>(IShield Module 4)	Disinfection failed
 
 Порылся в журнале персонального фаерволла, он красным указывает на одну ошибку,
 
 09.08.2008 22:59:12	Неверная контрольная сумма пакета ethernet			0
 09.08.2008 22:59:12	Неверная контрольная сумма пакета ethernet			0
 09.08.2008 21:10:26	Готового к использованию правила не найдено	192.168.1.55	224.0.0.22	IGMP
 
 Что это такое? Опять вирус пропущенный ESS? Или ложное срабатывание? И что за глюки файерволла, подскажите что делать.
 Отправил на анализ на он-лайн сканирование в http://www.virscan.net/
 из всех только BitDefender задетектил Dialer. Дело в том что раньше у меня была такая проблема, когда стоял DrWeb, он при сканировании постоянно детектил Dialer Adiras, и самое интересное что этот Dialer размножался, пытался его вылечить Доктором но он неизлечим, пришлось удалить. Потом сканировал иногда Curiet и вё было нормально, но вот опять он вернуля. Это вирус или ложное срабатывание?
 И почему файерволл иногда перекрывает инет?
 
 
 
 
 
 
 
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 63
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            Как можно обновить нод32 безпаролей.?
                         
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  Shpik  
 Как можно обновить нод32 безпаролей.? 
 
 
 С халявных апдейт-серверов (коих в сети тонны)... ... ...
 
 
 **** UPD. В свзяи с необоснованным удалением соседней темы о весьма "некорректном" поведении технической поддержки ЕСЕТ по отношению к конечному пользовователю - отзываю свой (частный-имхо-)призыв о покупке лицензионной версии данного антивируса... ****
 
 
 
 
                
                
                
                    
                        Последний раз редактировалось NMF; 10.08.2008 в 19:42.
                    
                    
                        Причина: **** - причина редактирования поста
                    
                 
 
 
 
 
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 63
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  NMF  
 **** UPD. В свзяи с необоснованным удалением соседней темы о весьма "некорректном" поведении технической поддержки ЕСЕТ по отношению к конечному пользовователю 
 
 
 Да, это забавно. Запостил ещё раз.
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  NMF  
 В свзяи с необоснованным удалением соседней темы о весьма "некорректном" поведении технической поддержки ЕСЕТ по отношению к конечному пользовователю - отзываю свой (частный-имхо-)призыв о покупке лицензионной версии данного антивируса... **** 
 
 
 Уважаемый, а Вы там свечку во время этого разговора держали? Вы даёте 100% гаранти того, что это не выдумка? А? Я вот чего-то ни разу не ссорился с техподдержкой, ни по какому поводу, ибо причин не было.
 
 
 
 
                
                
                
                
                    Left home for a few days and look what happens...   
 
 
 
 
 
- 
	
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 63
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  ALEX(XX)  
 Уважаемый, а Вы там свечку во время этого разговора держали? Вы даёте 100% гаранти того, что это не выдумка? А? Я вот чего-то ни разу не ссорился с техподдержкой, ни по какому поводу, ибо причин не было. 
 
 
 К техподдержке, кстати, почти никаких претензий кроме исключительной безграмотности сообщений (см. лог переписки) и итерационных просьб прислать логин/пароль/серийный номер нет. Претензии к отделу продаж российского отделения ESET, трепавшего мне нервы почти месяц.
 
 
 
 
 
 
 
- 
    
    
        
    
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  DISEPEAR  
 Вы знаете я не очень разбираюсь во всех этих портах. Можно попроще?  
 
 
 test for thunderbird 3.0!
 --
 
 __________ Information from ESET Smart Security, version of virus signature database 3351 (20080813) __________
 
 The message was checked by ESET Smart Security.
 
 http://www.eset.com
 ---
 обратите внимание, чтобы в дереве настроек в ветке POP3 в списке почтовых клиентов был выбранный вами почтовый клиент (не Оутлук). Если его там нет, то можно добавить через кнопочку add (добавить). После установки альфа-thunderbird 3.0 (Shredder) автоматически был добавлен в список к Оутлуку.
 
 
 
 
                
                
                
                    
                        Последний раз редактировалось santy; 13.08.2008 в 15:11.
                    
                    
                 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				«Результаты использования антивирусного ПО компании Eset, поставленного органам ФНС России в прошлом году, оказались во многом неудовлетворительными. Были отмечены неоднократные случаи вирусных заражений, качество технической поддержки не выдерживало никакой критики. Мы уверены, что возобновление сотрудничества с «Лабораторией Касперского» является правильным шагом.
			
		 
 
 
 http://www.kaspersky.ru/news?id=207732790
 http://www.anti-malware.ru/forum/ind...=0&#entry43085
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Риторические вопросы.
 
 Если решение об использовании антивирусного ПО от Есет в ФНС признано ошибкой, готовы ли принявшие это ошибочное решение господа из ФНС вернуть ошибочно потраченные по их вине деньги в казну?
 
 Какова цена этой ошибки для налогоплательщиков?
 
 Где гарантии того, что и последующие решения этих господ будут эффективными, а не очередным выбрасыванием бюджетных средств на ветер?
 
 Гарантии - это открытый конкурс с тупым, но честным жюри?
 
 Какой ущерб наносите Вы,  Борис Сторчак, начальник Центра проектирования и техобслуживания информационно-телекоммуникационных технологий ФГУП ГНИВЦ ФНС России, бюджету лично?
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Я вам раельный пример приведу из своей практики: у нас в универе (где я работаю)... всего две тыщи компов... Универ закупил бизнес-версию НОДа, админы поставили НОД почти на все компы... У меня два рабочих компа - на основном я снес НОД и поставил Каспера (триального)... В течение недели приходили люди с флэшками (для обработки материала): втыкаю флэху в комп где НОД- никакой реакции, втыкаю флэху где Каспер - Trojan-PSW.OnLineGames.бла-бла-бла...
 
 Я вел долгие дебаты с админами на тему (почему НОД не видит этот троян? на что мне следовал ответ - значит это не троян! супер ответ!!) Надеюсь хоть после этого сисадмины задумаются о замене антивируса в след. году...
 
 ЗЫ. Щас (на работе) пользую Авиру - данные дороже 
 ЗЗЫ. А дома ESS  
 
 
 
 
 
 
 
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 64
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  NMF  
 Я вам раельный пример приведу из своей практики: у нас в универе (где я работаю)... всего две тыщи компов... Универ закупил бизнес-версию НОДа, админы поставили НОД почти на все компы... У меня два рабочих компа - на основном я снес НОД и поставил Каспера (триального)... В течение недели приходили люди с флэшками (для обработки материала): втыкаю флэху в комп где НОД- никакой реакции, втыкаю флэху где Каспер - Trojan-PSW.OnLineGames.бла-бла-бла... 
Я вел долгие дебаты с админами на тему (почему НОД не видит этот троян? на что мне следовал ответ - значит это не троян! супер ответ!!) Надеюсь хоть после этого сисадмины задумаются о замене антивируса в след. году...
 
ЗЫ. Щас (на работе) пользую Авиру - данные дороже   
ЗЗЫ. А дома ESS   
 
 
 Ага, а дома ESS, то бишь NOD без добавок.
 А на работе, может, у NOD'а настройки по умолчанию, или вообще "облегченные"? К тому же за NOD'ом заметил одну вещь: если втыкается флэшка с находящимся на ней вирусом (трояном), но они сидят себе тихо (не пытаются загрузится автораном или ещё как-нибудь проявиться), то NOD не обращает на него внимания до того времени, как последует попытка обращения к флэшке. Как только последует попытка открыть флэшку (например в проводнике), то NOD моментально срабатывает. Ещё такая фишка: а, может, это и на самом деле не троян (то, что Каспер детектит его как троян - ничего не значит, ибо каждый вендор "обзывает" угрозы по-своему) и NOD его может классифицировать всего лишь как "потенциально опасное ПО". Можно сделать такой опыт: поставить в настройках детекта все галки, в том числе и "Детектировать потенциально опасное ПО" - результат может значительно отличаться от настроек по умолчанию.
 ..
 P.S. Хотя в Вашем случае может быть банальное отсутствие сигнатур в базе NOD'а.
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					  Сообщение от  anip  
 Аесли втыкается флэшка с находящимся на ней вирусом (трояном), но они сидят себе тихо (не пытаются загрузится автораном или ещё как-нибудь проявиться), то NOD не обращает на него внимания до того времени, как последует попытка обращения к флэшке. 
 
 
 Вот за такие вещи отвечает в настройках пункт - проверка сменных носителей
 
 
 
 
                
                
                
                
                    Left home for a few days and look what happens...   
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Сколь не тыкал флешку с вирем - включал-выключал эту галку - разницы никакой. Не детектит, пока не ткнешь явно. Или ограниченная учетная запись мешает?
                         
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                            
                        
                
                    
                        
                            Возможно, файловый монитор начинает проверку только после явной фокусировки в директорий сменного носителя. (аналогично проверке сетевых дисков).
 
 Добавлено через 31 минуту
 
 
	
		
			
			
				
					  Сообщение от  NMF  
 ...В течение недели приходили люди с флэшками (для обработки материала): втыкаю флэху в комп где НОД- никакой реакции, втыкаю флэху где Каспер - Trojan-PSW.OnLineGames.бла-бла-бла... 
 
 
 Возможно, это было в январе-феврале 2008 года, когда ***.OnLineGames.*** был в лидерах. Обратите внимание на статистику заражений в "Помогите" ВирусИнфо.
 http://virusinfo.info/showthread.php?t=17864
 http://virusinfo.info/showpost.php?p...7&postcount=12
 
 
 
 
                
                
                
                    
                        Последний раз редактировалось santy; 15.08.2008 в 13:14.
                    
                    
                        Причина: Добавлено
                    
                 
 
 
 
 
-