<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Поведение ESET Endpoint 5 и File Server 4.5]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Поведение ESET Endpoint 5 и File Server 4.5 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 20:31:39 +0300</pubDate>
		<item>
			<title>Поведение ESET Endpoint 5 и File Server 4.5</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic10518/message75444/">Поведение ESET Endpoint 5 и File Server 4.5</a></b> <i>можно ли управлять желанием НОДа перезагрузить систему</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<B>Selector Selector</B>, на сервер правильно устанавливать File Security. Если после установки File Security проблемы сохранятся, отправьте запрос на support@esetnod32.ru с описанием проблемы и файлом конфигурации. <br />
			<i>31.01.2014 14:12:36, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic10518/message75444/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic10518/message75444/</guid>
			<pubDate>Fri, 31 Jan 2014 14:12:36 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Поведение ESET Endpoint 5 и File Server 4.5</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic10518/message75437/">Поведение ESET Endpoint 5 и File Server 4.5</a></b> <i>можно ли управлять желанием НОДа перезагрузить систему</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			&gt;&gt; антивирус не станет перезагружать компьютер без участия пользователя.<br />Но он это сделал, как можно отрицать существующий факт?<br />Тип события:	Уведомление<br />Источник события:	USER32<br />Категория события:	Отсутствует<br />Код события:	1074<br />Дата:		27.01.2014<br />Время:		11:09:46<br />Пользователь:		NT AUTHORITY\SYSTEM<br />Компьютер:	XXXX<br />Описание:<br />Процесс ekrn.exe инициировал действие "Перезапустить" для компьютера XXXX от имени пользователя NT AUTHORITY\SYSTEM по причине: Причина на перечислена<br /> Код причины: 0x0<br /> Тип выключения: Перезапустить<br /><br />Проясню некоторые обстоятельства, может это как-то влияет на поведение антивируса:<br /> ESET Endpoint 5 был установлен на Windows server2003, на сервере в терминальном режиме работают пользователи без админских прав.<br />На консоли нет загруженного сеанса.<br /><br />Поэтому вопрос в том, имеет ли смысл ставить на него FileServer 4.5 , чтобы предотвратить такое поведение в дальнейшем.<br />Что касается исключений, то это было сделано первым делом.<br />Но нет никакой гарантии, что завтра антивирусу ещё что-то не померещится, да пусть даже и реальный вирус найдет, но вырубит сеансы пользователей на полном ходу, а админ будет только разводить руками...<br />Кроме того, вызывает беспокойство и тот факт, что перезагрузка была выполнена для лечения объекта, который "ВОЗМОЖНО, МОДИФИЦИРОВАННЫЙ...."<br />Т.е. не будучи уверенным в том, что обнаружен вирус, антивирус тем не менее перегружает комп. <br />
			<i>31.01.2014 11:21:34, Selector Selector.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic10518/message75437/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic10518/message75437/</guid>
			<pubDate>Fri, 31 Jan 2014 11:21:34 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Поведение ESET Endpoint 5 и File Server 4.5</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic10518/message75429/">Поведение ESET Endpoint 5 и File Server 4.5</a></b> <i>можно ли управлять желанием НОДа перезагрузить систему</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<B>Selector Selector</B>, антивирус не станет перезагружать компьютер без участия пользователя. Что касается детекта, самы простой вариант - это добавить драйвер в исключения.<br /><br />Для того, чтобы добавить файл (папку) в исключения, проделайте следующие действия: Откройте антивирусную программу, нажмите клавишу F5 на клавиатуре. В дополнительных настройках выберите Компьютер - Исключения. Нажимите клавишу "Добавить" и укажите путь к файлу (папке), который нужно исключить из сканирования.<br /><br />Либо, то же самое через файл конфигурации и ERA, если добавить исключения необходимо сразу на нескольких ПК, <br />
			<i>31.01.2014 10:02:50, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic10518/message75429/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic10518/message75429/</guid>
			<pubDate>Fri, 31 Jan 2014 10:02:50 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Поведение ESET Endpoint 5 и File Server 4.5</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic10518/message75423/">Поведение ESET Endpoint 5 и File Server 4.5</a></b> <i>можно ли управлять желанием НОДа перезагрузить систему</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Столкнулся со следующей ситуацией.<br />ESET Endpoint 5 обнаружил в памяти вирус (якобы кейлоггер).<br />На самом деле файл, на который сработал НОД, был частью драйвера принтера Canon-cap3lak.exe.<br />Файл старый. Его процесс висит в памяти постоянно, а срабатывание было всего дважды.<br />Первый раз сообщение прошло в журнале НОДа с диагнозом: вероятно, модифицированный Win32/KeyLogger.Refog.B - очищен (при след. перезагрузке).<br />Но перезагрузки и выключения не было, комп работал.<br />Второй раз (через 2 дня) после обнаружения с таким же диагнозом комп перезагрузился.<br />Файл удален не был.<br />Но неуправляемая перезагрузка мне как раз и не нужна.<br />Я хотел бы использовать этот принтер на сервере.<br />Вопрос в следующем: можно ли управлять желанием НОДа перезагрузить систему и как?<br />Отличается ли поведение серверного File Server 4.5 от ESET Endpoint 5 или<br />же в такой ситуации серверный НОД так же перезагрузит сервер самостоятельно, не считаясь с тем,что на нем могут работать пользователи?<br />Вариант защиты с отключенной очисткой не предлагайте, зачем тогда антивирус...<br /><br />P.S. файл драйвера уже после перезагрузки сервера был проверен как самим НОдом, так и на VirusTotal. <br />ни одного срабатывания антивирусов на него не было. <br />
			<i>30.01.2014 22:04:24, Selector Selector.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic10518/message75423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic10518/message75423/</guid>
			<pubDate>Thu, 30 Jan 2014 22:04:24 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
	</channel>
</rss>
