Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за ESET NOD32/Smart Security - част 2

Featured Replies

По принцип да и ще кажа защо. Често при борбата с този рууткит самите експерти казват, че това е "игра на познаване" дали драйвера е инфектиран и ако е, кое е чистото копие (ако има такова), което може да използат. Доколкото знам, този рууткит не може да заразява x64 така че ако се с подобна ОС, мисля че няма от какво да се притеснявате. Ако сте с x86 или просто искате да сте спокойни направете една проверка с HitMan pro (отнема около 2 мин. проверката с всички енджини на програмата, защото самите енджини не се инсталират на вашия компютър, а са разположени в т.нар. "облак").

Поздрави ! :)

Добре сканирах откри руткит приемам твоята позиция и се извинявам на Rootkit Unhooker за грубия отговор.

Сега ми се налага да излезна но докато се върна бихте ли ми отговорили какви са шансовете за пълно почистване или да хващам инсталационния диск.Благодаря.

Редактирано от -TEN4O- (преглед на промените)

  • Отговори 1,5k
  • Прегледи 167,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Не съм съгласен че е по лек. Стига да вдигнеш нивото на защита добавяйки напредналите евристики и стой та гледай. При старт ESS на компа ми се стартираше със средно 3-4 секунди по дълто от Kaspersky I

  • Maniac е използвал и използва само най-доброто. Тези неща са ми пределно ясни, въпросът е на вас да Ви се изяснят.

  • ESET е сред най-добрите технически продукта според PC Authority 19 December 2009 Победител според изданието е ESET Smart Security и ESETNOD32 Antivirus, като най-препоръчвана антивирусна програма.

Публикувани изображения

Добре сканирах откри руткит приемам твоята позиция и се извинявам на Rootkit Unhooker за грубия отговор.

Сега ми се налага да излезна но докато се върна бихте ли ми отговорили какви са шансовете за пълно почистване или да хващам инсталационния диск.Благодаря.

Забравих да спомена, че Hitman Pro също използва енджин на ESET (и дефакто може пак чрез него да е засечен файла).

Принципно с Hitman Pro може да се почисти заразата. Активирайте лиценза, който бачка за 30 дена и оставете да изтрие файла и да го замени с чисто копие с помощта на Windows File Protection.

при мен се е случвамо спящия бот да спи, а мбам да открива проблемите... (и двете бяха ъпдейтнати до дупка)... ся да питам има ли начих да напрая на нода rescue без M$ шитнята AIK? щото всичко става смешно голямо? а искам да се побера 50-60мб както е авирата примерно...

Забравих да спомена, че Hitman Pro също използва енджин на ESET (и дефакто може пак чрез него да е засечен файла).

Принципно с Hitman Pro може да се почисти заразата. Активирайте лиценза, който бачка за 30 дена и оставете да изтрие файла и да го замени с чисто копие с помощта на Windows File Protection.

Направих го, благодаря.

Хора помагайте.Имам голям проблем http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/sad.gif .Бях с нод 32 с фикс и реших да я сменя с по нова версия. Премахнах старата и при инсталиране на новата ми изписва това " Softwere\ESET\ESET Security\CurrentVersion\Info" и не мога да я инсталирам. ова се случва с вси4ки версии на НОД-а.Та този ключ как мога да го намеря и какво да го правя за да имам отново НОД32.

Благодаря предварително!

Когато се пише за проблем, той се описва подробно. Ако става въпрос за грешка, прави и се screenshot или се преписва. Пътищата до регистратурата или където и да е другаде се пишат внимателно без правописни грешки. Дори, аз не съм всезнаещ. Коя версия ти беше NOD32 с фикса?

Хора помагайте.Имам голям проблем  http://www.kaldata.com/forums/public/style_emoticons/<#EMO_DIR#>/sad.gif .Бях с нод 32 с фикс и реших да я сменя с по нова версия. Премахнах старата и при инсталиране на новата ми изписва това " Softwere\ESET\ESET Security\CurrentVersion\Info" и не мога да я инсталирам. ова се случва с вси4ки версии на НОД-а.Та този ключ как мога да го намеря и какво да го правя за да имам отново НОД32.

Благодаря предварително!

Може да се оправи като деинсталираш "фикса" и почистиш регистъра от всичко което носи името NOD и ESET. При наличието на толкова безплатни алтернативи, защо разваляш антивирусната си програма с каракове и фиксове?

Какво ново и оправено има в NOD32 Antivirus 4.2.35 Final ? :>

Borisfx , покажи снимка или поне кажи името и пътя къде се намира въпросния файл.

Извинявам се че толкова късно пиша но имах доста работа и чак сега имам малко време.

Значи ето едно от тия съобщения за които говорех преди няколко дни:

I:\Programs\Audio & Video\Active.SWF.Video.Converter.v1.1.2.WinAll\nx01127a.zip » ZIP » neox.part1.rar » RAR » Video.exe - probably a variant of Win32/Agent trojan

Това е изключително объркващо съобщение за мен. Значи една програма или е вирус или не е. Няма средно положение нали така? Не може нещо хем да е вирус, хем да не е вирус и НОД-а да се чуди това вирус ли е или не. За мен това е голяма недомислица на програмистите тоя надпис "probably a variant of...." И какво сега - НОД-а не е сигурен това дали е вирус, а аз тогава откъде да знам какво решение да взема - да трия или да не трия??? Оня ден си проверявах един много голям архив с програми и ми откри 120 такива "probably a variant of...." Мога ли аз сега да си загубя половин ден да проверявам всеки отделен файл за който НОД-а се чуди на Вирустотал. Ми че то ако взема да проверявам всеки "probably a variant of.." на Вирустотал то за какво ми е изобщо антивирусна на локалния компютър... И най-интересното беше че от 120 вероятни заплахи нямаше нито една сигурна заплаха - всички бяха вероятни. Така ли не намери поне един вирус за който да е сигурен. Имам чувството вече че за НОД всичко е "probably a variant of..." и така и не може да намери нещо за което е сигурен че е вирус а не само да предполага...

Извинявам се че толкова късно пиша но имах доста работа и чак сега имам малко време.

Значи ето едно от тия съобщения за които говорех преди няколко дни:

I:\Programs\Audio & Video\Active.SWF.Video.Converter.v1.1.2.WinAll\nx01127a.zip » ZIP » neox.part1.rar » RAR » Video.exe - probably a variant of Win32/Agent trojan

Това е изключително объркващо съобщение за мен. Значи една програма или е вирус или не е. Няма средно положение нали така? Не може нещо хем да е вирус, хем да не е вирус и НОД-а да се чуди това вирус ли е или не. За мен това е голяма недомислица на програмистите тоя надпис "probably a variant of...." И какво сега - НОД-а не е сигурен това дали е вирус, а аз тогава откъде да знам какво решение да взема - да трия или да не трия??? Оня ден си проверявах един много голям архив с програми и ми откри 120 такива "probably a variant of...." Мога ли аз сега да си загубя половин ден да проверявам всеки отделен файл за който НОД-а се чуди на Вирустотал. Ми че то ако взема да проверявам всеки "probably a variant of.." на Вирустотал то за какво ми е изобщо антивирусна на локалния компютър... И най-интересното беше че от 120 вероятни заплахи нямаше нито една сигурна заплаха - всички бяха вероятни. Така ли не намери поне един вирус за който да е сигурен. Имам чувството вече че за НОД всичко е "probably a variant of..." и така и не може да намери нещо за което е сигурен че е вирус а не само да предполага...

Виж тук http://www.kaldata.com/forums/index.php?showtopic=109762&pid=1644799&st=15&#entry1644799

Това е изключително объркващо съобщение за мен. Значи една програма или е вирус или не е. Няма средно положение нали така? Не може нещо хем да е вирус, хем да не е вирус и НОД-а да се чуди това вирус ли е или не. За мен това е голяма недомислица на програмистите тоя надпис "probably a variant of...."

не си прав. това е евристичното засичане на нод- т.е. за него няма дефиниция че е вирус, но е възможно да съдържа зловреден код. почти всяка съвременна антивирусна програма притежава подобен модул и евристичните засичания на всяка се изписват по различен начин. при нод е в този вариант.

Имам чувството вече че за НОД всичко е "probably a variant of..." и така и не може да намери нещо за което е сигурен че е вирус а не само да предполага...

Ще ти се наложи да пращаш всеки файл за анализ и то не в една лаборатория. Едва ли НОД се е вманиачил и всичко да му се струва вредоносно...но пък моите наблюдения са подобни на твоите. От тридесет файла пратени за анализ само два се оказаха към днешна дата с дефиниции за останалите все още се чудят :) От Dr.Web ми отговориха на вторият час от Есет още чакам пълният отговор - затова най добре се въоръжи с търпение и време и изчакай.

The Graverobber е прав това е евристично засичане подобно на това при Симантек с неговият облак - не знам какво е и за мене е заразено.

Здравейте, искам да знам има ли начин офлайн (без интернет) съвсем легално да обновя легален НОД32 на важен служебен компютър Като пусна търсачките нищо не откривам... Или примерно от съседния компютър, който е със същия НОД32 да изтегля да изтегля по някакъв начин файловете с най-новите дефиниции и да ги поставя с флашката на другия.. Забравих да поясня, че мрежовата му карта се използва за връзка с цел управление на цяла фабрика, и шефа е забранил да му се закача кабел за интернет въобще....

Редактирано от stefanvalja (преглед на промените)

Здравейте. От 2 дена някъде НОД32 постоянно пищи, че е засякъл червей "lsass.exe". Намирам въпросният процес в Task Manager, но когато се опитам да го спра ми дава грешка "This is a critical system process. Task Manager cannot end this process." Въпросният процес го има 2 пъти. Единият се изпълнява в SYSTEM, а другия в USER (тоест от мен). Намирам къде седи и файла със Search-а на Windows-а, но когато се опитам да го изтрия ми дава грешка.. Идеи как да махна тъпия вирус, без да се налага да преинсталирам Windows-а? Благодаря предварително на отзовалите се!

Ако бях на твое място,щях да си направя онлайн скан със Касперски http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1268504103417 Ако искаш това трябва да влезеш през Internet Expolrer

Редактирано от ivan_baroveca (преглед на промените)

Сега ще пробвам. Като псуна NOD32 да сканира целият компютър не ми показва, че има вируси. Но при пускане на компа или нещо като правя и почва да изкача прозореца, че е намерен въпросният вирус..

Случайно да имате BG на ESET Smart Security 4.2.35.0 или желая прекалено рано.

Случайно да имате BG на ESET Smart Security 4.2.35.0 или желая прекалено рано.

Ние нямаме, ще се появи след някоя друга седмица на Eset.com

Как да изключа началното сканиране на ESS 4 ?

От Scheduler (планировчик)

Поредната издънка на a-squared :)http://www.wilderssecurity.com/showthread.php?t=267595&highlight=Image+File+Execution+Options http://support.emsisoft.com/topic/1654-possible-fp-registry-values/ На тези им се привиждат навсякъде троянци :P

Опитвам да отворя https://eset.bg/forum/viewtopic.php?f=3&t=320&start=0 и виждам "Има проблем в сертификата за защита на тази уеб страница. Сертификатът за защита, представен от този уеб сайт, не е издаден от надежден сертифициращ орган. Сертификатът за защита, представен от този уеб сайт, е издаден за различен адрес на уеб сайта. Проблемите в сертификати за защита биха могли да бъдат индикатор на опит да бъдете заблудени или да се прихващат данните, които изпращате до сървъра. Препоръчваме ви да затворите тази уеб страница и да не продължавате с този уеб сайт." При мен Online Armor ++ е заедно с IE 8. Има ли нещо подобно при някой друг?

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.