<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Eset EAVBE 4 &quot;съел&quot; Radmin`a]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Eset EAVBE 4 &quot;съел&quot; Radmin`a форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 11:14:05 +0300</pubDate>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74198/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Алексей пишет:<br /> Валентин , не помогло... Модуль сканирования при запуске по-прежнему съедает процесс Rserver3.exe, ну и источник его старта заодно...<br />Пришлось в "Модуле сканирования при запуске" (и в остальных местах для страховки) снять галку с "Потенциально опасного ПО" - только тогда Radmin смог выжить.<br /><br />Плохо.<br />У меня на поддержке несколько сетей с Radmin и Eset. Когда-то Eset NOD32 2.7/3.0 убивал Radmin 2.2 таким же образом, не смотря на исключение. История повторяется - теперь Eset EAVBE 4/5 убивает Radmin'a 3.x. Везде отключать отлов "Потенциально опасного ПО" не хочется...<br />Есть решение без понижения защиты?<br />=============<br /><br />Помнится у меня такая же проблема с Radmin была и решилось прописыванием исключений без указания конкретного типа угрозы, хотя это и является понижением защиты! <br />
			<i>06.12.2013 09:59:28, amd2011.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74198/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74198/</guid>
			<pubDate>Fri, 06 Dec 2013 09:59:28 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74197/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Алексей пишет:<br />по-прежнему съедает процесс Rserver3.exe<br />=============<br />Пришлите, пожалуйста, соответствующую запись из журнала обнаруженных угроз. И файл конфигурации в запароленном архиве (с заданным исключением, как я описывал выше). Ссылку на пароль мне в личные сообщения. <br />
			<i>06.12.2013 09:43:21, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74197/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74197/</guid>
			<pubDate>Fri, 06 Dec 2013 09:43:21 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74181/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<B>Валентин</B>, не помогло... Модуль сканирования при запуске по-прежнему съедает процесс Rserver3.exe, ну и источник его старта заодно...<br />Пришлось в "Модуле сканирования при запуске" (и в остальных местах для страховки) снять галку с "Потенциально опасного ПО" - только тогда Radmin смог выжить.<br /><br />Плохо.<br />У меня на поддержке несколько сетей с Radmin и Eset. Когда-то Eset NOD32 2.7/3.0 убивал Radmin 2.2 таким же образом, не смотря на исключение. История повторяется - теперь Eset EAVBE 4/5 убивает Radmin'a 3.x. Везде отключать отлов "Потенциально опасного ПО" не хочется...<br />Есть решение без понижения защиты? <br />
			<i>05.12.2013 18:39:08, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74181/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74181/</guid>
			<pubDate>Thu, 05 Dec 2013 18:39:08 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74109/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<B>Алексей</B>, да, так как путь исключения не затрагивает по не совсем понятным причинам сам процесс в оперативной памяти. А нужную конфигурацию можно не просто раздать через ERA, а импортировать на каждом клиенте вручную. <br />
			<i>03.12.2013 08:50:39, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74109/</guid>
			<pubDate>Tue, 03 Dec 2013 08:50:39 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74098/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />crank69 пишет:<br />Вы <noindex><a href="http://www.pictureshack.ru/images/3005_Ignor.png" target="_blank" rel="nofollow">так</a></noindex> в игнор заносили свою прогу? Попробуйте еще вариант восстановить и игнорировать из карантина.<br />=============<br />Да, окно именно это.<br /><br /><br />====quote====<br />Валентин пишет:<br />Программа детектируется как "Потенциально опасное ПО". И детектируется только в том случае, если у пользователя включено обнаружение потенциально опасного/нежелательного ПО. Это не является ложным срабатыванием.<br />=============<br />Я и не говорю, что срабатывание ложное. Обнаружение "Потенциально опасного/нежелательного ПО" включено, это так. Но EAVBE проигнорировал тот факт, что путь "C:\Windows\SysWOW64\rserver30\*.*" еще при первой настройке EAVBE занесен в Исключения.<br />В журнале "Обнаруженных угроз" такое сообщение:<br />"Модуль сканирования файлов, исполняемых при запуске системы" - "Оперативная память = C:\Windows\SysWOW64\rserver30\rserver3.exe"	- "модифицированный Win32/RemoteAdmin.RAdmin.AC" - "потенциально опасная программа" - "очищен удалением - изолирован"<br />Именно так произошло в удаленном магазине и на новом компе. Такое ощущение, что "Модуль сканирования при запуске" взял и проигнорировал раздел настроек "Исключения"...<br /><br /><br />====quote====<br />Валентин пишет:<br />Ниже представлен вариант инструкций по добавлению RAdmin в исключения.<br /><br />Через редактор конфигураций ESET нужно в разделе «Защита рабочих станций Windows, версия 5» - «Ядро» - «Параметры» - Исключения» добавить правила:<br /><br />1) Снять галочку «Исключать все угрозы», в поле «только угрозы» указать @NAME=win32/remoteadmin.radmin.ac@TYPE=ApplicUnsaf ,в поле «Новый объект» указать C:\* , нажать кнопку «Добавить».<br /><br />2) Добавить другие необходимые для компании исключения, если таковые имеются. Нажать кнопку «ОК».<br /><br />Сохранить созданную конфигурацию и применить к клиентам, на которые планируется установить RAdmin.<br />=============<br />В удаленных магазинах у нас установлен EAVBE 5.0.2126.3 - как стандалон-продукт, без управления через Eset RA. Поэтому настраивался просто через "Дополнительные настройки", а там нет галки "Исключать все угрозы" и поля "только угрозы", поэтому исключение было сделано явно по пути, который я указал выше.<br />Но за конкретную рекомендацию спасибо.<br />Скажите, Валентин, а такой подход (C:\* + @NAME=win32/remoteadmin.radmin.ac@TYPE=ApplicUnsaf) с большей долей вероятности будет корректно использован "Модулем сканирования при запуске", чем явное указание пути Исключения? <br />
			<i>02.12.2013 14:56:08, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74098/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74098/</guid>
			<pubDate>Mon, 02 Dec 2013 14:56:08 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74096/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Программа детектируется как "Потенциально опасное ПО". И детектируется только в том случае, если у пользователя включено обнаружение потенциально опасного/нежелательного ПО. Это не является ложным срабатыванием.<br /><br />Ниже представлен вариант инструкций по добавлению RAdmin в исключения.<br /><br />Через редактор конфигураций ESET нужно в разделе «Защита рабочих станций Windows, версия 5» - «Ядро» - «Параметры» - Исключения» добавить правила:<br /><br />1) Снять галочку «Исключать все угрозы», в поле «только угрозы» указать @NAME=win32/remoteadmin.radmin.ac@TYPE=ApplicUnsaf ,в поле «Новый объект» указать C:\* , нажать кнопку «Добавить».<br /><br />2) Добавить другие необходимые для компании исключения, если таковые имеются. Нажать кнопку «ОК».<br /><br />Сохранить созданную конфигурацию и применить к клиентам, на которые планируется установить RAdmin. <br />
			<i>02.12.2013 13:02:14, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74096/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74096/</guid>
			<pubDate>Mon, 02 Dec 2013 13:02:14 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74074/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			в такой же конфигурации работают на удаленных машинах:<br />win7 + EEA 5 + radmin3.<br />все программы мирно уживаются, никто никого не ест. <br />
			<i>01.12.2013 19:54:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74074/</guid>
			<pubDate>Sun, 01 Dec 2013 19:54:41 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74067/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Плюс уже давно появились новые версии EAV<br />=============<br />Домашние да, а корпоративка пока только 5.х.<br /><br /><br />====quote====<br />Алексей пишет:<br />Как еще указать Eset EAVBE что "НЕ НАДО трогать такую-то папку/сервис/программу в памяти"?<br /><br />=============<br />Вы <noindex><a href="http://www.pictureshack.ru/images/3005_Ignor.png" target="_blank" rel="nofollow">так</a></noindex> в игнор заносили свою прогу? Попробуйте еще вариант <B>восстановить </B>и <B>игнорировать </B>из карантина. <br />
			<i>01.12.2013 13:58:14, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74067/</guid>
			<pubDate>Sun, 01 Dec 2013 13:58:14 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74064/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			А в чем проблема подключиться, например, по TeamViewer и проверить, в чем действительно дело?<br />Пока что я ничего, кроме слов, не увидел. Хотя бы журнал карантина предоставили бы.<br />Плюс уже давно появились новые версии EAV, можно обновить ПО, и посмотреть, как будет работать с новой версией антивируса.<br /><br /><br />====quote====<br />Алексей пишет:<br />Подозреваю, что повторная установка потребует и повторной активации, а лицензия уже истрачена<br />=============<br />Насколько я знаю, лицензия теряется только в том случае, если количество обновлений с этой лицензией превышает количество компьютеров, поддерживаемых данной лицензией.<br />Т.е. можете не переживать насчет переустановки и повторной активации. <br />
			<i>30.11.2013 23:40:42, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74064/</guid>
			<pubDate>Sat, 30 Nov 2013 23:40:42 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Eset EAVBE 4 &quot;съел&quot; Radmin`a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10337/message74049/">Eset EAVBE 4 &quot;съел&quot; Radmin`a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Здравствуйте!<br /><br />Имеем несколько магазинов в области и за ее пределами.<br />Подготовили и разослали в них компьютеры с установленными Win7 + Eset EAVBE 5.x + Radmin 3.x.<br />Около года все они работали нормально, &nbsp;вирусы успешно отлавливались и удаленный доступ к компам был.<br />Но месяц-два как удаленный доступ к компам (через Radmin) начал пропадать.<br />Ездить по удаленным магазинам сложно, поэтому первое время было сложно понять причину.<br /><br />Но на этой неделе подготовили новый комп для нового магазина, сразу в магазин не отправили, а сначала обновили базы Eset - и он тут же "сожрал" Radmin'a.<br />Хотя ему в "Исключениях" путь к папке Radmin'a был указан...<br />Телефонный опрос пользователей во всех магазинах подтвердил, что в "Карантине" Eset лежит Radmin...<br /><br />Вопросы:<br />1. Как еще указать Eset EAVBE что "НЕ НАДО трогать такую-то папку/сервис/программу в памяти"?<br />2. Как нам теперь восстановить работоспособность Radmin'a в удаленных магазинах НЕ выезжая на место (это долго и дорого), причем пользователи<br />в магазинах прав Админа не имеют (да и не умеют ничего), а доступ по RDP к компам непредусматривался?<br />3. Radmin, как и Eset EAVBE, как и весь остальной софт в нашей организации - лицензионный, за него деньги уплачены. При установке он должен активироваться через<br />интернет. Подозреваю, что повторная установка потребует и повторной активации, а лицензия уже истрачена...<br /><br />Компания Eset готова возмещать подобные расходы пользователям ее продуктов? <br />
			<i>29.11.2013 16:06:22, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10337/message74049/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10337/message74049/</guid>
			<pubDate>Fri, 29 Nov 2013 16:06:22 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
