-

Сообщение от
DISEPEAR
Вот приведу пример, вчера значит вставил я диск. И ESS сразу запониковал, ( замечу я даже не открыл диск а просто вставил, тем более что функцию автозапуска я уже давно отключил, а это говорит о быстром реагировании ESS, когда у меня стоял Dr Web, он так не реагировал оперативно, да и Каспер тоже )....
ESS обозначил его так.
06.08.2008 7:26:56 Защита файловой системы в режиме реального времени файл D:\WinRAR v3.50 (Русская версия)\crack\Wrar3reg.exe вероятно неизвестный NewHeur_PE вирус NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\Explorer.EXE
Загадочная история. По Вашим словам похоже, что кто-то третий виртуальный - не Вы, и не авторан - натравили проводника на диск... Наверное, сам ESS, которому не терпелось побыстрее чего-нибудь заловить...
)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
ananas
Загадочная история. По Вашим словам похоже, что кто-то третий виртуальный - не Вы, и не авторан - натравили проводника на диск... Наверное, сам ESS, которому не терпелось побыстрее чего-нибудь заловить...

)
Именно, скорее всего у ESS, есть такая функция, сегодня ещё раз покопаюсь в настройках ESS, и выясню есть ли у него такая функция.
Если да, тогда цены ему нет!
-

Сообщение от
DISEPEAR
скорее всего у ESS, есть такая функция
А отпишитесь здесь или в разделе юмора?
-
Поставил ESS триальный... Вот уж не думал, что он окажется единственным нормально заработавшим у меня антивирусом на Висте...
(Касперский - жуткие тормоза и не обновлялся к тому же никак, Др.Вэб - ваще не встал, Панда - тоже тормоз тот еще)...
-

Сообщение от
NMF
Поставил ESS триальный... Вот уж не думал, что он окажется единственным нормально заработавшим у меня антивирусом на Висте...
А говорили ведро, ведро...
Left home for a few days and look what happens...

-
-
А вот что у меня опять произошло недавно, начало вообщем меня из интернета выкидывать. Связь резко обрывается и не могу обратно включить. Только при перезагрузке компа. Просканировал я значит сканнером BitDefendor v 10 free edition OEM, и вот что он обнаружил в папке модема.
C:\Documents and Settings\\Рабочий стол\modem\data2.cab=>(IShield Module 4) Detected: Dialer.Generic.19851
C:\Documents and Settings\\Рабочий стол\modem\data2.cab=>(IShield Module 4) Disinfection failed
Порылся в журнале персонального фаерволла, он красным указывает на одну ошибку,
09.08.2008 22:59:12 Неверная контрольная сумма пакета ethernet 0
09.08.2008 22:59:12 Неверная контрольная сумма пакета ethernet 0
09.08.2008 21:10:26 Готового к использованию правила не найдено 192.168.1.55 224.0.0.22 IGMP
Что это такое? Опять вирус пропущенный ESS? Или ложное срабатывание? И что за глюки файерволла, подскажите что делать.
Отправил на анализ на он-лайн сканирование в http://www.virscan.net/
из всех только BitDefender задетектил Dialer. Дело в том что раньше у меня была такая проблема, когда стоял DrWeb, он при сканировании постоянно детектил Dialer Adiras, и самое интересное что этот Dialer размножался, пытался его вылечить Доктором но он неизлечим, пришлось удалить. Потом сканировал иногда Curiet и вё было нормально, но вот опять он вернуля. Это вирус или ложное срабатывание?
И почему файерволл иногда перекрывает инет?
-
Junior Member
- Вес репутации
- 63
Как можно обновить нод32 безпаролей.?
-

Сообщение от
Shpik
Как можно обновить нод32 безпаролей.?
С халявных апдейт-серверов (коих в сети тонны)...
...
**** UPD. В свзяи с необоснованным удалением соседней темы о весьма "некорректном" поведении технической поддержки ЕСЕТ по отношению к конечному пользовователю - отзываю свой (частный-имхо-)призыв о покупке лицензионной версии данного антивируса... ****
Последний раз редактировалось NMF; 10.08.2008 в 19:42.
Причина: **** - причина редактирования поста
-
Junior Member
- Вес репутации
- 63

Сообщение от
NMF
**** UPD. В свзяи с необоснованным удалением соседней темы о весьма "некорректном" поведении технической поддержки ЕСЕТ по отношению к конечному пользовователю
Да, это забавно. Запостил ещё раз.
-

Сообщение от
NMF
В свзяи с необоснованным удалением соседней темы о весьма "некорректном" поведении технической поддержки ЕСЕТ по отношению к конечному пользовователю - отзываю свой (частный-имхо-)призыв о покупке лицензионной версии данного антивируса... ****
Уважаемый, а Вы там свечку во время этого разговора держали? Вы даёте 100% гаранти того, что это не выдумка? А? Я вот чего-то ни разу не ссорился с техподдержкой, ни по какому поводу, ибо причин не было.
Left home for a few days and look what happens...

-
-
Junior Member
- Вес репутации
- 63

Сообщение от
ALEX(XX)
Уважаемый, а Вы там свечку во время этого разговора держали? Вы даёте 100% гаранти того, что это не выдумка? А? Я вот чего-то ни разу не ссорился с техподдержкой, ни по какому поводу, ибо причин не было.
К техподдержке, кстати, почти никаких претензий кроме исключительной безграмотности сообщений (см. лог переписки) и итерационных просьб прислать логин/пароль/серийный номер нет. Претензии к отделу продаж российского отделения ESET, трепавшего мне нервы почти месяц.
-
-

Сообщение от
DISEPEAR
Вы знаете я не очень разбираюсь во всех этих портах. Можно попроще?

test for thunderbird 3.0!
--
__________ Information from ESET Smart Security, version of virus signature database 3351 (20080813) __________
The message was checked by ESET Smart Security.
http://www.eset.com
---
обратите внимание, чтобы в дереве настроек в ветке POP3 в списке почтовых клиентов был выбранный вами почтовый клиент (не Оутлук). Если его там нет, то можно добавить через кнопочку add (добавить). После установки альфа-thunderbird 3.0 (Shredder) автоматически был добавлен в список к Оутлуку.
Последний раз редактировалось santy; 13.08.2008 в 15:11.
-
-
«Результаты использования антивирусного ПО компании Eset, поставленного органам ФНС России в прошлом году, оказались во многом неудовлетворительными. Были отмечены неоднократные случаи вирусных заражений, качество технической поддержки не выдерживало никакой критики. Мы уверены, что возобновление сотрудничества с «Лабораторией Касперского» является правильным шагом.
http://www.kaspersky.ru/news?id=207732790
http://www.anti-malware.ru/forum/ind...=0&#entry43085
-
Риторические вопросы.
Если решение об использовании антивирусного ПО от Есет в ФНС признано ошибкой, готовы ли принявшие это ошибочное решение господа из ФНС вернуть ошибочно потраченные по их вине деньги в казну?
Какова цена этой ошибки для налогоплательщиков?
Где гарантии того, что и последующие решения этих господ будут эффективными, а не очередным выбрасыванием бюджетных средств на ветер?
Гарантии - это открытый конкурс с тупым, но честным жюри?
Какой ущерб наносите Вы, Борис Сторчак, начальник Центра проектирования и техобслуживания информационно-телекоммуникационных технологий ФГУП ГНИВЦ ФНС России, бюджету лично?
-
Я вам раельный пример приведу из своей практики: у нас в универе (где я работаю)... всего две тыщи компов... Универ закупил бизнес-версию НОДа, админы поставили НОД почти на все компы... У меня два рабочих компа - на основном я снес НОД и поставил Каспера (триального)... В течение недели приходили люди с флэшками (для обработки материала): втыкаю флэху в комп где НОД- никакой реакции, втыкаю флэху где Каспер - Trojan-PSW.OnLineGames.бла-бла-бла...
Я вел долгие дебаты с админами на тему (почему НОД не видит этот троян? на что мне следовал ответ - значит это не троян! супер ответ!!) Надеюсь хоть после этого сисадмины задумаются о замене антивируса в след. году...
ЗЫ. Щас (на работе) пользую Авиру - данные дороже 
ЗЗЫ. А дома ESS
-
Junior Member
- Вес репутации
- 64

Сообщение от
NMF
Я вам раельный пример приведу из своей практики: у нас в универе (где я работаю)... всего две тыщи компов... Универ закупил бизнес-версию НОДа, админы поставили НОД почти на все компы... У меня два рабочих компа - на основном я снес НОД и поставил Каспера (триального)... В течение недели приходили люди с флэшками (для обработки материала): втыкаю флэху в комп где НОД- никакой реакции, втыкаю флэху где Каспер - Trojan-PSW.OnLineGames.бла-бла-бла...
Я вел долгие дебаты с админами на тему (почему НОД не видит этот троян? на что мне следовал ответ - значит это не троян! супер ответ!!) Надеюсь хоть после этого сисадмины задумаются о замене антивируса в след. году...
ЗЫ. Щас (на работе) пользую Авиру - данные дороже

ЗЗЫ. А дома ESS

Ага, а дома ESS, то бишь NOD без добавок.
А на работе, может, у NOD'а настройки по умолчанию, или вообще "облегченные"? К тому же за NOD'ом заметил одну вещь: если втыкается флэшка с находящимся на ней вирусом (трояном), но они сидят себе тихо (не пытаются загрузится автораном или ещё как-нибудь проявиться), то NOD не обращает на него внимания до того времени, как последует попытка обращения к флэшке. Как только последует попытка открыть флэшку (например в проводнике), то NOD моментально срабатывает. Ещё такая фишка: а, может, это и на самом деле не троян (то, что Каспер детектит его как троян - ничего не значит, ибо каждый вендор "обзывает" угрозы по-своему) и NOD его может классифицировать всего лишь как "потенциально опасное ПО". Можно сделать такой опыт: поставить в настройках детекта все галки, в том числе и "Детектировать потенциально опасное ПО" - результат может значительно отличаться от настроек по умолчанию.
..
P.S. Хотя в Вашем случае может быть банальное отсутствие сигнатур в базе NOD'а.
-

Сообщение от
anip
Аесли втыкается флэшка с находящимся на ней вирусом (трояном), но они сидят себе тихо (не пытаются загрузится автораном или ещё как-нибудь проявиться), то NOD не обращает на него внимания до того времени, как последует попытка обращения к флэшке.
Вот за такие вещи отвечает в настройках пункт - проверка сменных носителей
Left home for a few days and look what happens...

-
-
Сколь не тыкал флешку с вирем - включал-выключал эту галку - разницы никакой. Не детектит, пока не ткнешь явно. Или ограниченная учетная запись мешает?
-
Возможно, файловый монитор начинает проверку только после явной фокусировки в директорий сменного носителя. (аналогично проверке сетевых дисков).
Добавлено через 31 минуту

Сообщение от
NMF
...В течение недели приходили люди с флэшками (для обработки материала): втыкаю флэху в комп где НОД- никакой реакции, втыкаю флэху где Каспер - Trojan-PSW.OnLineGames.бла-бла-бла...
Возможно, это было в январе-феврале 2008 года, когда ***.OnLineGames.*** был в лидерах. Обратите внимание на статистику заражений в "Помогите" ВирусИнфо.
http://virusinfo.info/showthread.php?t=17864
http://virusinfo.info/showpost.php?p...7&postcount=12
Последний раз редактировалось santy; 15.08.2008 в 13:14.
Причина: Добавлено
-