Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за ESET NOD32/Smart Security - част 3

Featured Replies

Здравей

Цитат от форума на НОД и админа Marcos:

Болднатото: "не са регистрирани фалшиви съобщения за засичания на атаки". Демек има нещо...

Това по никакъв начин не отрича/отхвърля това което съм писал, освен ако компютъра му не част от защитата на министерството на одбраната, примерно.

А и сканиранията са насочени към цели мрежи, което е нещо нормално, някои му викат шум в мражата или нещо такова. Не си мисли, че точно ти си нарочен.

Едва ли някой ще е на моето мнение, но можеш да спреш Intrusion detection, или поне да махнеш отметката от TCP/UDP Port Scanning "attack" detection.

  • Отговори 1,6k
  • Прегледи 208,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • От мене една препоръка към тези настройки Махнете тази отметка да ви уведомява и без това правилото е РАЗРЕШИ ! Иначе ще ви писне от уведомителни известия. В настройките на обн

  • http-~~-//www.youtube.com/watch?v=42N6dfzFIOc Пояснения за HIPS: # Първоначално HIPS-a се дава на "Обучаващ режим", за около 5 дни, след което се преминава в "Интерактивен режим". # Защитната ст

  • След 7 дни тест на ESS 7, мога да направя следните за мен заключения:"+" Положителни:1. Изключително добро бързодействие на системата, не товари, не лаги - запазило се през годините.2. Ефективен web с

Публикувани изображения

Защо не се направи 1 тема с всички настройки на антивирусните. Без това има ръководства за повечето програми да се съберат и да се направи темата важна.

Aми идеята ви хич не е лоша, но предполагам, че все ще има, някакви неща, като: "ама, не, не и това, трябва/не трябва да се направи" и ще има едни кандърми, едни философствания..

Но идеята ви е хубава.

Конкретно за есет например, има опции, които по подразбиране не са цъкнати, като да речем "потенциално нежелани приложения" и при инсталация за "потенциално опасни приложения".

Аз твърдя, че най-добре е да даде човек, нод да търва без да пита това, което намери за зловредно. Други обаче не са съгласни. Не, че няма фалшове в нод, но са пренебрежимо малко в сравнение с други програми за сигурност (така например, нод32 ще ви забрани инсталацията на безплатната стена zone Alarm, тъй като тя се опитва да си вкара смотания тулбар - то не е зловредно, но е "потенциално нежелано приложение" и виновни са за това Зоун Аларм, че не са го направили, както трябва. Човек обикновено цъка "Next, Next" без да гледа какво му се инсталва). Казвам го, като ползвател на пррограмчето в последните повече от 10 години. Е, да де, ма ще се яви някой, който ще почне да оспорва нещо, което съм наблюдавал 10 години, а той не си е направил труда да пробва и за месец.

А вие, като страничен наблюдател, няма да знаете, че аз тази програма я ползвам от началото на века и експериментирам, а другия дуе балони.

И на кого ще вярвате, ако никой от нас не е казал какъв опит с програмчето има?

Та идеята ви е хубава, само да се измисли начин да се осъществи и регламентира.

Да не говорим за програми като Комодо, където затегнатите настройки за един ще е чувство на сигурност, а за друг pain in the ass с прозорци и питанки... Друг е въпроса, че тези питанки и прозорчета са ни "приятел", не враг.

По-скоро всеки да предлага настройка или и аз не знам, понеже човек ще сметне за нужна настройка едно, за ненужна друга.

И пак за есет. ""Advanced heuristics" при уеб-скенера на мен може да не ми бави браузването, а на ас да го бави.

В смисъл... има и субективни неща...

Редактирано от М. Дамянов (преглед на промените)

В случая може би говорим за хората, които си нямат грам понятие от компютри и по-конкретно антивир.софт.Ако бъдат направени примерни настройки на въпросните програми, смятам че ще бъдат от полза на тези хора (и не само) и по този начин ще бъдат спестени много излишни въпроси, които се задават в момента.А "дървените философи" и "пишман разбирачите" няма да изчезнат с или без такава тема... ;)

Здравей М. Дамянов

Нещо почнах и аз като NEY да си пиша сам без никой да ми е задал въпрос ;) това май е от ракиятаПубликувано изображение

Първо да кажа, нека всеки си пилзва продукта като иска.

И тук продължавамПубликувано изображение

Стената на потребител Х е засякла случайно сканиране на порт, понеже е бил активен по това време и сканирането е към локалната мрежа и много други мрежи.

Ако някой може да подслушва Default gateway или види лог от него, съм сигурен, че ще се учуди колко такива сканирания има.

Болднатото: "не са регистрирани фалшиви съобщения за засичания на атаки". Демек има нещо...

Не знам дали няма фалшиви засичания по отношение на TCP/UDP Port Scanning "attack" detection, в което се съмнявам, но може да се поспори до колко ги засича ;) това се отнася и за другите продукти за защита със стена.

За пример ще ти препоръчам да отвориш някой онлайн скенер на портове. Стартирай Skype понеже отваря порт 80 и сканирай само за порт 80. Ако НОД се обади (регистрира атака) ще ме застреляш

Очаквайте продължение след някоя друга ракияПубликувано изображение

Редактирано от nikval (преглед на промените)

Да не говорим за програми като Комодо, където затегнатите настройки за един ще е чувство на сигурност, а за друг pain in the ass с прозорци и питанки... Друг е въпроса, че тези питанки и прозорчета са ни "приятел", не враг.

Градски, тези питанки може да са "приятел" само на доста напреднал потребител, който си има понятие даже от принципа на работа на Уиндоус и неговота структура и организация. За всички останали, т.е. за 99% от потребителите, тези питанки ще породят не само още по-големи питанки, ами направо може и сами да си го набият....което най-вероятно ще стане! Послушай ме... и ти и всички останали хипсаджии, погледни малко по практично и безпристрасно на нещата- не е за всеки тази добавка /хипс/...не е! давал съм много пъти реални примери със питанки на хипса,...хайде да не се повтарям пак

Редактирано от Проектанта (преглед на промените)

@nikval: цитирах мнението на Маркос. Не знам как стоят нещата, иначе. Той е админ. Това, че може да пропусне засичане, не е задължително, че ще отчете фалш. А и нищо чудно да има или някой в мрежата ти, който се прави на нещо, което не е, или може някой друг да използва компа му. А и стената на есет няма опциите примерно на а2squared, да видиш освен айпи и името на компа. Ако е Ivancho PC ще е ясна работата. Как да е. С две думи, това което искам да кажа...аз пък съм на биричкъ...не изключвам стената да пропуска, но ако блоква нещо, то то да е реално. @Проектанта: Аз не съм напреднал потребител. Ако ме питаш за метода на действие на TCP/UDP или нещо такова ще избягам с викове или нещо такова. Ми за Комодо заради това може да се обясни малко по-подробно примерно. Или просто да се настрои така че да не те пита много-много, или въобще, да пуска Уиндоуските програми и да се доверява на белия списък на Комодо безрезервно. Всъщност според мен стената на Комодо ако и деактивираш някои интерактивности, няма да е "дупка" в компа. Тя пази хубаво, мисля и с дефолт настройки. На мен просто ми е интересно и заради това съм направил някои настройки, но може да се конфигурира така че да блоква лошите без да разбереш (може примерно една седмица да е в обучителен режим и после "безопасен режим" ). И да се повторя: мисля, че идеята на stonit е добра. Само да се измисли начин за осъществяването и. А и къде да е, как да е понеже, то и Юриъл и Никси, Лост ин са давали настройки за програмчета, ма са загубени из стрниците.

Редактирано от М. Дамянов (преглед на промените)

Градски, тези питанки може да са "приятел" само на доста напреднал потребител, който си има понятие даже от принципа на работа на Уиндоус и неговота структура и организация. За всички останали, т.е. за 99% от потребителите, тези питанки ще породят не само още по-големи питанки, ами направо може и сами да си го набият....което най-вероятно ще стане! Послушай ме... и ти и всички останали хипсаджии, погледни малко по практично и безпристрасно на нещата- не е за всеки тази добавка /хипс/...не е! давал съм много пъти реални примери със питанки на хипса,...хайде да не се повтарям пак

Айде да не са 99% ама поне 80% и хал хабер си нямат какво има на компа им. :D

Днес един ми казва: "лиценза на Аваста ми изтича и ми предлагат 60% отстъпка :ohmy: май безлатно се ползва само един път..."

Преди месец пък един Нодаджия идва надървен да инсталира на лаптопа на шефа някакви програми :D и паникьосан вика тоя комп е за преинсталация. Той си няма и хал хабер,че освен хипса има и ограничен акаунт :D На същият му инсталирах Нод в течение на един ден го обучавах и после му сложих катинара и той даже и не е разбрал досега :D та такива ми ти работи .... :P

Личната практика сам да си експериментираш с настройки е за предпочитане. Така позвател и програма привикват и заедно се дообучават. Мнението ми не касае конкретно ESET, валидно е за всички програми.

Здравей

Това по никакъв начин не отрича/отхвърля това което съм писал, освен ако компютъра му не част от защитата на министерството на одбраната, примерно.

Благодаря, махнах известията за атаки - а тези са от днес.....

http://prikachi.com/images/214/5022214Y.jpg

Здравейте - инсталирах есет смарт секюрити 5 - защитната стена - днес поне 7/8 пъти ми откри атаки чрез сканиране на портовете - TCP - насочени към моя IP адрес - как да блокирам тези които ме атакуват ?

Благодаря, махнах известията за атаки - а тези са от днес.....

http://prikachi.com/...14/5022214Y.jpg

....... Послушай ме... и ти и всички останали хипсаджии, погледни малко по практично и безпристрасно на нещата- не е за всеки тази добавка /хипс/...не е! давал съм много пъти реални примери със питанки на хипса,...хайде да не се повтарям пак

До тук можеш да спреш. Първо засичането не е на HIPS а на стената ! И второ май ти пишеш без да знаеш какво става :)

И още нещо:

hUstle,не съм такъв какъвто си мислиш... Бих обаче запитал ,не само теб, за следното: 1. Защо толкова много хора с инфектирани компютри, защитавани от ESET, търсят помощ в специализираните теми в доста форуми, не само в този? ...........

В интерес на истината и аз съм го забелязвал, аз не съм казал, че ЕСЕТ е най-...... . Трябва да се обърне внимание обаче и на популярността на ползване, на съответната програма... Това, че малко потребители ползват Trend Micro и никой не е писал за заразен комп поради факта, че е малко потребители могат да са запознати с темата за помощ тук, не значи, че Тренда е много добър нали ? Да видим в конкретната ти вметка колко човека ползват SEP... и колко ESET в БГ .. мисля, че и двамата знаем отговора, и двамата знаем, че това повишава шанса за по-ползвана програма да се пише повече ;) и +ове и -си.

Редактирано от hUstle (преглед на промените)

До тук можеш да спреш. Първо засичането не е на HIPS а на стената ! И второ май ти пишеш без да знаеш какво става :)

1. Няма смисъл да "натъртваш", пишейки с удебелен шрифт

2. Когато аз пиша нещо, от свое име, много добре знам какво пиша. Комодо съм го ползвал повече от 1 година. Дали "питанката" е на хипса или на стената, няма никакво значение- все си е питанка, на която в този форум, знаят отговора шепа хора...а извън форума!? Прагматизъм трябва момче, прагматизъм....и максимален комфорт за потребтеля!

3. Не ми казвай къде да спирам!!

Мен БГ-изявите на програмите почти не ме интересуват. В световен план ползвателите на ESET е нормално да са много по-малко от тези на американските, руските, китайските, индийските,испанските, германските и какви ли не още програми... Популярността на ползване, на съответна програма в страни като нашата - нищо не означава. Сега ESET с нищо не са ми интересни - а преди 7 години например, ползването им бе повече от модерно за доста Европейци... Нямам за себе си обяснение за констатираната еволюция в негативна посока...

Не ми се влиза в излишни безрезултатни спорове, с хора пишещи винаги едно и също, бъдете живи и здрави :)

А как се спори с хора, пишещи всеки път "различни неща"... след поредната промяна на мнение и настроение!? ЖИВИ И ЗДРАВИ!

Пеша тук понеже съм с Smart Security, но това не означава че теста се однася само за НОД Стените които имат IDS, ползват алгоритъм основан на времето за определяне дали действително това е порт сканиране. С други думи, ако за определен период от време получат от един источник няколко пакета към различни портове, се счита за сканиране и го регистрират като атака. Начина за избягване на това засичане е като се настрой портовия скенер да увеличи минималното време между две сонди (пакета). От клипа се вижда как съм се свързал отдалечено с друг компютър, на който съм инсталирал NMAP. Сканирам себе си за 6 порта и НОД регистрира атака. После увеличавам минималното време между две сонди, като добавям -T2, и на второто сканиране НОД не регистрира атака. http://www.youtube.com/watch?v=IZtTRs-zAEg&feature=youtu.be Явно се обръща внимание и на броя сонди, понеже ако се сканира само един или два порта, IDS отново няма да регистрира атака.

Ще обясня малко по подробно проблема. Преди няколко дни без да правя нищо кой знае какво на компа - се появи една папка на десктопа и започна да се именува с буквата F - многократно - ако я триех, се появяваше нова и втора такава - почнаха да се стартират приложения без да ги отварям, рестартирах компа изключих му интернета - при гасенето - почна да пищи, също така и при зареждането на windows. Пуснах тема в раздела за премахване на зловреди.

http://www.kaldata.c...c/197229-вирус/

Но човека от HJT каза че нямам активни зарази в компа, а и както неочаквано се появи проблема така и неочаквано изчезна - без да е почистен някакъв зловред, защото такъв нямаше, след това преинсталирах версията на Нод със защитна стена ....... преди това си бях с windowskata и почнаха тези съобщения за атаки към моя IP, днес имам също атаки - общо 4 за деня по TCP портовете.

Редактирано от titan1976 (преглед на промените)

Ми погледни портовете който са сканирани, числата след двуеточието

Публикувано изображение

Погледни в мрежовите връзки дали има приложение което да е отворило порт от тях, но пък стената да го е блокирала

Здравейте.

Това че IDS може да не регистрира атака на сканиране не означава, че не записва лог файл който по-късно може да бъде прегледан и анализиран.

За да се избегне записването на IP-то на сканиращия, се прави IP измама (спуфинг).

На клипа съм се свързал с отдалечен компютър с IP ХХ.76.162.160 на който съм инсталирал NMAP и сканирам себе си.

На моя компютър съм отворир TCP 3389 порт.

При мен съм пуснал Network Monitor с който ще запиша пакетите (сканирането)

http-~~-//www.youtube.com/watch?v=plPX4BAUYzY&feature=youtu.be

Накрая се вижда от Network Monitor, че пакетите (сканирането) идват от 216.92.52.193, а не от отдалечения компютър с IP ХХ.76.162.160

Oткъде мога да сваля чиста стара версия на Nod32 Antivirus. Интересува ме v3.0.695.0

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.