Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за ESET NOD32/Smart Security - част 3

Featured Replies

Никси, пак си дрънкаш едно и също. Теб те знаем от доста годинки колко харесваш продукти, дето не започват с (не)благозвучното K.

  • Отговори 1,6k
  • Прегледи 208k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • От мене една препоръка към тези настройки Махнете тази отметка да ви уведомява и без това правилото е РАЗРЕШИ ! Иначе ще ви писне от уведомителни известия. В настройките на обн

  • http-~~-//www.youtube.com/watch?v=42N6dfzFIOc Пояснения за HIPS: # Първоначално HIPS-a се дава на "Обучаващ режим", за около 5 дни, след което се преминава в "Интерактивен режим". # Защитната ст

  • След 7 дни тест на ESS 7, мога да направя следните за мен заключения:"+" Положителни:1. Изключително добро бързодействие на системата, не товари, не лаги - запазило се през годините.2. Ефективен web с

Публикувани изображения

kexul'" data-cid="2013262" data-time="1309166297">

Никси, пак си дрънкаш едно и също. Теб те знаем от доста годинки колко харесваш продукти, дето не започват с (не)благозвучното K.

Смени си ника,че и той почва с "(не)благозвучното K" ;)

Е аз антивирусен продукт ли съм хаха :rolleyes:

Някаква идея как да се отърва от тази гад?Нода не спира да пищи,а в същото време не може да се изтрие.Благодаря предварително! :)

post-121500-0-92941300-1309253685_thumb.

Някаква идея как да се отърва от тази гад?Нода не спира да пищи,а в същото време не може да се изтрие.Благодаря предварително! :speak:

Същия проблем и при мен. Мисля че е грешка на НОД-а. Някой знае ли нещо повече...

При проверка на този файл на вирустотал всички други мълчат само НОД-а го обяви за вирус.

Може файла sfc_os.dll да е модифициран.

За да сте по сигурни според мен под Safe Mode да сканирате системата с Dr.Web Cureit

Щом го е открил значи вече е в карантина.

От това което мернах в нета, самият файл си е уиндоуски (дали не е заразен обаче...) и е свързан с Windows File Protection.

http://www.windowsnetworking.com/articles_tutorials/tweaking-xp-windows-file-protection-sp2.html

Ето тук: втора точка също има полезни съвети (но са за конкретен проблем за липсващ такъв файл или грешка)...

http://pcsupport.about.com/od/findbyerrormessage/a/sfc_os-dll-not-found-missing-error.htm

А каква е степента на почистване на скенера, която си задал. Там където в опциите е cleaning/почистване.

Ако имаш оригиналният уиндоуски диск, може да зададеш крайна позиция на плъзгача и да видиш дали няма да го почисти. А ако го затрие и имаш оригинален диск уиндоуски лесно можеш да го замениш.

Като след това направиш пълен скан с Нод на дълбоко сканиране и още някакъв инструмент. Да речем диска на Др. Уеб, както те съветва и Lost in...

Ужас!

Има го и на този комп на който съм в момента:

Публикувано изображение

Само дето нямам уиндоуски диск...

Редактирано от metodidamianov (преглед на промените)

Съмнява ме да е зловреден файла в смисъл или модифициран, по-скоро ми намирисва на FP или гадна политика (дано не съм прав)! Преди време и MBAM започнаха да подскачат и да се занимават с неща za които не им е работа,но явно се усетиха на време и си правят pass Ако още някой изреве,определено е умишлено това засичане от Нод! Ще следим развитието в Google. Те от Нод отдавна обичат да се правят на "Мара честната" и да си мият ръцете с к'во ли не ,системата не била обновявана,това не било актуално,това не било включено...хм ще видим за какво иде реч скоро/

Ужас!

Има го и на този комп на който съм в момента:

Публикувано изображение

Само дето нямам уиндоуски диск...

Аз ви казвам - НОД са се изложили пак нещо. Не може на всички компове тоя файл да е вирус и то само според НОД. Всички други мълчат - Касперски, Майкрософт, Авира и т.н. Пробвах го на ВирусТотал същия този файл и само 5 антивирусни от 22 общо го засякоха като нещо вредно. На кого да вярваме не знам вече.

Сега в момента сканирам с Др Веб под сейф мод да видим какво ще покаже.

Редактирано от borisfx (преглед на промените)

Ето и позицията на Marcos от форума на Нод (тоест, това би трябвало да е и официалната позиция на НОД):

http://www.wilderssecurity.com/showthread.php?t=302227

To whom with Win32\Patched.NAW Trojan detected: this detection was for a patched system file sfc_os_dll (ie. not originating from Microsoft) which, in effect, rendered one of the important Windows security features called System File Checker disabled. For this reason it's often exploited by malware for malicious purposes so that the malware could infect system files or replace them with malicious files easily, without the operating system detecting these changes, notifying the user about them and offering replacement with a clean copy of the affected file(s).

The detection will be (at least temporarily) withdrawn as of the update 6247.

За тези при които е засечен Win32\Patched.NAW Trojan: това засичане е причинено от пачнат системен файл sfc_os_dll (т.е. това не е файл на Майкрософт), чието предназначение е да изключи важна Уиндоуска функция а именно - System File Checker. Поради тази причина, той често е използван от мауеър за зловредни цели, при което мауера да инфектира системни файлове или да ги замени със зловредни файлове лесно без операц. система да може да засече подмяната и да го уведоми за тях и да му предложи замяна с чисто копие (копия) на въпросните файлове..

Тази детекция ще бъде премахната (поне временно) с ъпдейт 6247.

Превода - мой. Заради това поствам и оригиналният текст. :)

Мисля е излишно да споменавам, че използването на други освен оригинални копия на Уиндоус, може да доведе до срив в сигурността на системата и може да ви изложи на риск от хакерска атака. Затова MSDN или VL, а не самоделки.

П.С. Тоя комп на който съм, не ми позволява човека да му го преинстална, а явно и при него някой си е играл с nLite. ;(

P.S.2 Така че това си е вид уязвимост на системата засичана от нод, а защо така точно я именуват...

Редактирано от metodidamianov (преглед на промените)

Ъпдейтнах до 6247 и проблема го няма.Доста досадно беше да изкачат някакви прозорци и да не може да се направи нищо.От нод за пореден път се изложиха.Имат късмет, че компа ми е дарак и нямам кой знае колко голям избор откъм леки антивирусни програми.Благодаря на всички,които се включиха в дискусията. :cool:

Ъпдейтнах до 6247 и проблема го няма.Доста досадно беше да изкачат някакви прозорци и да не може да се направи нищо.От нод за пореден път се изложиха.Имат късмет, че компа ми е дарак и нямам кой знае колко голям избор откъм леки антивирусни програми.Благодаря на всички,които се включиха в дискусията. :cool:

Защо да са се изложили след като обясняват, че това наистина може да е потенциална опасност/уязвимост и файлът e пачнат?

Редактирано от metodidamianov (преглед на промените)

Направете хаш проверка, и ще разберете дали е пачнат : VirScan - това е моя файл от Windows 7 SP1 *32 Ultimate BG MSDN.

Преди да го ресканират, изписа че същия е бил подаден за сканиране 2010 година....

Аз съм с НОД32. Наистина, след ъпдейт до 6248, проблемът с sfc_os.dll отпадна.

Защо да са се изложили след като обясняват, че това наистина може да е потенциална опасност/уязвимост и файлът e пачнат?

Че файла е пачнат, пачнат е, НО съм си го пачнал аз самия. И защо чак сега от НОД-а се сетиха че файла бил пачнат след като той е пачнат от година и половина и НОД досега си мълчеше а сега изведнъж се сети че нещо този файл не му харесвал. На всичкото отгоре самите Майкрософт не правят проблем че файла им бил пачнат - на друг компютър имам антивирусната на Майкрософт и тя си мълчи за този файл не намира нищо подозрително в него. Само НОД-а се изкара по-католик от папата.

Че файла е пачнат, пачнат е, НО съм си го пачнал аз самия. И защо чак сега от НОД-а се сетиха че файла бил пачнат след като той е пачнат от година и половина и НОД досега си мълчеше а сега изведнъж се сети че нещо този файл не му харесвал.

Да знам, да ти кажа. Пък кой ли може да знае...?

Някой може да му е влязло нещо в тоя файл или да е свалил Уин с "подарък", след което да е подал сигнал и от лаба на НОД и те "на общо основание" да са го добавили...

На мен ми звучи логично да е засичан щом системен файл и то с такава функция е променен, но защо наистина не е засичан досега и защо освен другите 4 програми друга не го детектва...

Редактирано от metodidamianov (преглед на промените)

аха...ще изскочи пилето....още малко :) ,някаква муха бръмнала в тенекиена кратуна

Взеизвестно е че ESET licks M$ ass така че нищо чудно че трепе кракнати файлове на XP.

Взеизвестно е че ESET licks M$ ass така че нищо чудно че трепе кракнати файлове на XP.

+1 както и предполагах

Здравейте, След всеки рестарт на компютъра антивирусната вижда, че е забранено автоматичното обновяване на Windows 7 и трябва всеки път да влизам в упътването което го изписва и от там уж съм пуснал автоматичния ъпдейт и всичко е ок. Но това много ме дразни и се рових в настройките но не мога да намеря от къде да го спра. Ако някой знае, че може да се спре да пиши. Ще бъда много благодарен! :wors:

Здравейте,

След всеки рестарт на компютъра антивирусната вижда, че е забранено автоматичното обновяване на Windows 7 и трябва всеки път да влизам в упътването което го изписва и от там уж съм пуснал автоматичния ъпдейт и всичко е ок. Но това много ме дразни и се рових в настройките но не мога да намеря от къде да го спра. Ако някой знае, че може да се спре да пиши. Ще бъда много благодарен! :wors:

http://kb.eset.com/esetkb/index?page=content&id=SOLN2196

Има цяла тема за ЕСЕТ :)

Нагледно с видео http://kb.eset.com/esetkb/index?page=content&id=VIDEO16&actp=LIST

Редактирано от Гост (преглед на промените)

Много благодаря! :wors:

Няма защо :)

Тъкмо и другите ще могат да се ориентират !

ESET И GP CODE

Първо отиваме на HIPS rule management и кликваме на new

Публикувано изображение

После в името на правилото пишем rule и даваме на ask -тоест да пита

Публикувано изображение

После маркираме всички отметки във всички прозорци

Публикувано изображение

Публикувано изображение

Публикувано изображение

И после потвърждаваме с OK и имаме правило с което хипса на Есет се справя с този вирус, но и пита за всичко !

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.