Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] NOD32 и WideStep Elite Keylogger

RSS
Добрый день, есть ли какие-нибудь рекомендации по исключению из проверки НОДом программы Elite Keylogger? Понадобилось установить ее в системе, но при вызове видимой части интерфейса антивирус залечивает временно создаваемые кейлоггером файлы. Заранее спасибо за ваш ответ.

Ответы

Инструкции нет, нужно добавлять все файлы которые относятся к программе, иначе антивирус все равно будет их убирать.

Да это понятно)) дело в том, что эти объекты из карантина NOD32 не дает исключить из сканирования (соответствующая строка меню заблокирована, видимо, защита от дурака). Уважаемый Валентин написал строку исключения, если это потенциально опасное ПО, а как написать правило, если это не ПО, а просто вирус? Как из логов определить, как NOD32 детектирует эти файлы, как потенциально опасное ПО или еще как-то? Заранее спасибо за уточнения. Правила ведь приходится вручную добавлять. К примеру, что означает вот эта запись? (во вложении)
Изменено: poddex - 08.04.2015 15:52:22
Диалоговое окно «Исключение» в приложении Редактор конфигурации ESET позволяет пользователю задавать файлы и папки, которые не будут проверяться на наличие вредоносного кода. Эту возможность целесообразно применять только в особых случаях, когда можно с уверенностью утверждать, что подобные объекты не содержат вредоносного кода.

«Добавить» — добавление новых объектов для исключения. Используйте переключатели «как файл/как папку» для исключения либо файлов, либо папок.

«Только угрозы, Исключить все угрозы» — по умолчанию все угрозы исключены из обнаружения, однако снятие флажка «Исключить все угрозы» позволяет исключать конкретные угрозы. Для этого необходимо в поле «Только угрозы» указать имя заражения в соответствующем формате:

@NAME=inf_name@TYPE=inf_type

inf_name — имя угрозы; например: Win32/KeyLogger.HomeKeyLogger.A
inf_type — тип угрозы; возможные значения:

· Virus

· Trojan

· Worm

· Application

· ApplicUnsaf (потенциально опасное приложение)  

· ApplicUnwnt (потенциально нежелательное приложение)  

Пример: @NAME=Win32/KeyLogger.HomeKeyLogger.A@TYPE=ApplicUnsaf

«+Файл» и «+Папка»» — выполняют ту же функцию, что и кнопка «Добавить», то есть добавляют файлы или папки в список исключений..
Для добавления нескольких объектов в список, нажмите клавишу CTRL или клавишу SHIFT. Удерживая нажатой клавишу Ctrl, щелкните по файлу, чтобы выделить его или снять выделение. Удерживая нажатой клавишу SHIFT, с помощью мыши выделите группу файлов.

Для того чтобы добавить и исключить сразу много файлов, можно воспользоваться готовой функцией, позволяющей загрузить элементы из текстового файла. Нажмите кнопку «+Список» и выберите текстовый файл. Все строки текстового файла будут загружены и добавлены в список исключений. Обратите внимание на то, что каждая строка загружаемого текста должна соответствовать одному объекту (файлу), добавляемому в список.

«Удалить» — удаление выбранных элементов из списка исключений.

В нижней части диалогового окна находятся кнопки «Отметить для удаления» и «Отменить выделение». Они позволяют выделить элементы и снять выделение с элементов списка исключений. Все отмеченные объекты удаляются из системы после применения конфигурации. Эти кнопки используются для удаления из системы указанных исключений.
ESET Technical Support
>> Спасибо большое, Валентин, сейчас буду мудрить с экспериментами.
Все работает, инструкция очень помогла. Большое спасибо. Еще вопрос - есть ли возможность добавления подобных исключений не через оснастку ERA, а из самого клиента? При нажатии "Добавить" там возникает только окно указания папки/файла. Заранее спасибо за ответ.
Изменено: poddex - 09.04.2015 13:48:13
poddex, пожалуйста. Про настройки на самом клиенте - сам задавался таким вопросом в своё время :)
Похоже, что нет. Только через редактор конфигурации и ERA. Вы можете раздать нужную конфигурацию на клиенты средствами удалённого администрирования.
Изменено: Валентин - 09.04.2015 14:05:22
ESET Technical Support
Читают тему