Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
Поведение ESET Endpoint 5 и File Server 4.5, можно ли управлять желанием НОДа перезагрузить систему
>> антивирус не станет перезагружать компьютер без участия пользователя.
Но он это сделал, как можно отрицать существующий факт?
Тип события: Уведомление
Источник события: USER32
Категория события: Отсутствует
Код события: 1074
Дата: 27.01.2014
Время: 11:09:46
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: XXXX
Описание:
Процесс ekrn.exe инициировал действие "Перезапустить" для компьютера XXXX от имени пользователя NT AUTHORITY\SYSTEM по причине: Причина на перечислена
Код причины: 0x0
Тип выключения: Перезапустить

Проясню некоторые обстоятельства, может это как-то влияет на поведение антивируса:
ESET Endpoint 5 был установлен на Windows server2003, на сервере в терминальном режиме работают пользователи без админских прав.
На консоли нет загруженного сеанса.

Поэтому вопрос в том, имеет ли смысл ставить на него FileServer 4.5 , чтобы предотвратить такое поведение в дальнейшем.
Что касается исключений, то это было сделано первым делом.
Но нет никакой гарантии, что завтра антивирусу ещё что-то не померещится, да пусть даже и реальный вирус найдет, но вырубит сеансы пользователей на полном ходу, а админ будет только разводить руками...
Кроме того, вызывает беспокойство и тот факт, что перезагрузка была выполнена для лечения объекта, который "ВОЗМОЖНО, МОДИФИЦИРОВАННЫЙ...."
Т.е. не будучи уверенным в том, что обнаружен вирус, антивирус тем не менее перегружает комп.
Поведение ESET Endpoint 5 и File Server 4.5, можно ли управлять желанием НОДа перезагрузить систему
Столкнулся со следующей ситуацией.
ESET Endpoint 5 обнаружил в памяти вирус (якобы кейлоггер).
На самом деле файл, на который сработал НОД, был частью драйвера принтера Canon-cap3lak.exe.
Файл старый. Его процесс висит в памяти постоянно, а срабатывание было всего дважды.
Первый раз сообщение прошло в журнале НОДа с диагнозом: вероятно, модифицированный Win32/KeyLogger.Refog.B - очищен (при след. перезагрузке).
Но перезагрузки и выключения не было, комп работал.
Второй раз (через 2 дня) после обнаружения с таким же диагнозом комп перезагрузился.
Файл удален не был.
Но неуправляемая перезагрузка мне как раз и не нужна.
Я хотел бы использовать этот принтер на сервере.
Вопрос в следующем: можно ли управлять желанием НОДа перезагрузить систему и как?
Отличается ли поведение серверного File Server 4.5 от ESET Endpoint 5 или
же в такой ситуации серверный НОД так же перезагрузит сервер самостоятельно, не считаясь с тем,что на нем могут работать пользователи?
Вариант защиты с отключенной очисткой не предлагайте, зачем тогда антивирус...

P.S. файл драйвера уже после перезагрузки сервера был проверен как самим НОдом, так и на VirusTotal.
ни одного срабатывания антивирусов на него не было.
Изменено: Selector Selector - 30.01.2014 23:16:42
1