Презентация ESET NOD32/ESET Smart Security 5.0 - Страница 3 - Eset NOD32 Antivirus & Smart Security - Форумы Anti-Malware.ru Перейти к содержанию
Ego Dekker

Презентация ESET NOD32/ESET Smart Security 5.0

Recommended Posts

Rustock.C

sda, это настройка HIPS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
sda, это настройка HIPS?

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Image_9.jpg

post-6726-1316886223_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Вообще еще раз извиняюсь, на максимальной защите блокирует, но на максимуме это кошмар :o Задолбает алертами

Image_11.jpg

post-6726-1316887516_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Начнём с того, что это не процесс ядра. Это GUI (мордашка)

ESET Live Grid™ показывает, что процесс морды обнаружен недавно, потому что файл был выпущен около недели тому назад и существование его по времени по сравнению с процессами Винды просто ничтожно.

Морда, входящая в любой продукт встречается реже винды?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Морда, входящая в любой продукт встречается реже винды?

:facepalm:

Поясню.

Live Grid™ показывает точную дату обнаружения того или иного процесса и количество пользователей (визуально).

На скрине видно, что версия процесса egui появилась в сообществе ESET 5 дней назад. Всё верно, потому что релиз данной версии в России состоялся именно 19 сентября.

Также мы видим процессы ОС. Так вот: если посмотреть на дату обнаружения данных файлов сообществом ESET, то там дата обнаружения будет аж год назад.

Вопрос to RuJN. Какой процесс используют больше пользователей ESET из двух приведённых выше?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa

У меня по русски называется "Система предотвращения вторжения на узел" У меня стоит в автоматическом режиме, если переставить в интерактивный, так будет много очень уведомлений, Фаервол стоит в интерактивном В "Предупреждения и уведомления" у меня почти везде стоят птички и любые изменения в реестре показывает всплывающее окно. Может отключить какие то настройки, а то эти уведомления по каждому поводу немного надоели, кроме фаервола.

Сорри, Я немного неправильно ответил :rolleyes:

Система предотвращения вторжений на узел, Интерактивный режим :rolleyes:

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

А не лучше вообще другим файерволом пользоваться? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Так лучше поставить не в автоматический режим, а в интерактивный? У Rustock.C на скришнопе стоит автоматический режим.

Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
А не лучше вообще другим файерволом пользоваться?

“Ты ему про Ивана, а он тебе про болвана”.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Rustock.C

Спасибо. Я , в принципе, после написания поста об этом догадался. Все равно 1 год-слишком условно.

А не лучше вообще другим файерволом пользоваться? ;)

А разве HIPS относится к фаерволу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mixa
Этот скрин с виртуальной машины и по умолчанию стоит автоматический режим.

Что касается настройки HIPS, то можно поступить так: можно обучить HIPS, то есть поставить режим обучения на недельку. В этом режиме всё будет пропускаться и запоминаться любая активность системы. Но в течении этой недели надо побыть "умничкой" и не допустить заражения. Как только HIPS обучится, то его можно перевести в интерактивный режим и алертов будет намного меньше.

Спасибо за совет! Неделю у меня уже стоит 5-я версия, поэтому я перевел в интерактивный, но много запросов выходит, нужно на недельку перейти в режим обучения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
А разве HIPS относится к фаерволу?

Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Сейчас четкого разграничения нет, он относится к продукту, у одних разработчиков он позиционируется как часть файервола, у других как часть проактивной защиты. По сути это и есть проактивная защита, но у многих продуктов она входит в файервол.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Иногда имеет место быть глюк с гуем - при открытии основного окна оно оказывается растянутым,непонятно зачем.

Для возврата к исходному размеру есть опция "reset windows layout".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
:facepalm:

Что не правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Что не правильно?

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

В продуктах ESET файервол и HIPS независимо работающие от друг друга компоненты.

Не спорю, я сказал про индустрию в целом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×