Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Решение проблем, связанных с настройкой Системы предотвращения вторжений на узел (HIPS), Система предотвращения вторжений на узел, HIPS
Все рассматриваемые настройки находятся в разделе Дополнительные настройки (F5) -> Компьютер -> Системы предотвращения вторжений на узел.

За включение/отключение HIPS отвечает галочка "Включить систему предотвращения вторжений на узел".
За включение самозащиты ESET отвечает галочка "Включить модуль самозащиты Self-defence" (перед удалением/переустановкой продуктов ESET я бы советовал эту галочку снимать).
За включение журнала заблокированных действий (крайне рекомендую включить этот пункт, чтобы можно было отследить поведение HIPS при тех или иных проблемах) отвечает пункт Дополнительные настройки -> "Регистрировать все заблокированные операции".

В качестве Режима фильтрации лучше выбрать или Интерактивный режим (запросы на операции, к которым не созданы правила, будут выдаваться постоянно), или Автоматический режим с правилами (запросов не будет, будут учитываться только ранее созданные правила). Лучше сначала переключиться в Интерактивный режим, создать все необходимые правила для доверенных операций и приложений, а затем переключиться в Автоматический режим с правилами.

Для создания, изменения и удаления правил используется кнопка "Конфигурировать правила".
Далее в появившемся диалоговом окне есть соответствующие кнопки: "Создать", "Изменить", "Удалить".
Для всех создаваемых правил лучше ставить галочку "Уведомить пользователя".

[B]1. Защита файлов (в том числе системных).[/B]
Имя - любое
Действие - "Запросить" (или "Блокировать", если сразу будут настроены все исключения для доверенных приложений; исключения добавляются на вкладке "Исходные приложения" ;)  
На вкладке "Конечные файлы":
- в списке "Операции" включить галочки "Удалить файл", "Выполнить запись в файл";
- в списке "Над этими файлами" нажать кнопку "Добавить" и выбрать необходимые файлы или папку для защиты. (При выборе действия "Запросить" рекомендую добавить сразу всю папку Windows\System32. Но советую крайне аккуратно добавлять файлы в этот список при выборе действия "Блокировать": например, из папки Windows\System32 имеет смысл добавить только исполняемые файлы с расширениями .exe, .dll, .bat, .cmd, и по усмотрению другие редактируемые файлы вроде файла Windows\System32\drivers\etc\hosts).
Нажать кнопку "ОК".

[B]2. Защита MBR жесткого диска.[/B]
Имя - любое
Действие - "Запросить" (или "Блокировать", если сразу будут настроены все исключения для доверенных приложений; исключения добавляются на вкладке "Исходные приложения" ;)  
На вкладке "Конечные файлы":
- в списке "Операции" включить галочку "Непосредственный доступ к диску".
Нажать кнопку "ОК".

[B]3. Защита системных записей в реестре.[/B]
Имя - любое
Действие - "Запросить" (или "Блокировать", если сразу будут настроены все исключения для доверенных приложений; исключения добавляются на вкладке "Исходные приложения" ;)  
На вкладке "Конечные реестр":
- в списке "Операции" включить галочку "Использовать для всех операций";
- в списке "Над этими записями реестра" нажать кнопку "Добавить" и затем поочередно добавить с список следующие пути в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Policies\Explorer\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Policies\System\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Run\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\RunOnce\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\RunServices\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\*
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P­arameters\DataBasePath
HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*
HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*
HKEY_USERS\*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\*

Для блокировки/запроса изменения настроек TCP/IP:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P­arameters\Interfaces\*

Для защиты политики безопасности IP:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec­\*

Для блокировки/запроса записи блокирующих статических маршрутов:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P­arameters\PersistentRoutes\*

Для блокировки/запроса блокирования запуска ESET через отладчики:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe\*

Нажать кнопку "ОК".
Изменено: marshal64 - 19.08.2013 20:29:08
С Новым годом
Присоединяюсь к поздравлениям!
uTorrent, настройка Nod
[QUOTE]Арвид пишет:
это файловый монитор среагировал[/QUOTE]
Ну да. Файловый монитор отслеживает состояние директорий, видит какие файлы появляются, и сканирует уже по факту сохранения данных на диск.
Изменено: marshal64 - 29.12.2012 00:27:13
Нужна помощь!, К сожалению давно не делал скан UVS и поплатился!
[QUOTE]Arxangel пишет:
Если инет не работает![/QUOTE]
Как пишите, так и я и понимаю.
Вы же написали: "Включил все обратно браузер заработал, но с роутер снова стал выкоблучиваться!"
Из этой фразы никак не следует, что интернет блокируется.
Думаю, не в провайдере дело. Отключение файервола ведь помогает?
Сделайте, как здесь http://forum.esetnod32.ru/forum9/topic5130/ сказано.
атака сканирования портов
Цитата
volandded пишет:
И по умолчанию антивир блокирует сканирование?
Атаку блокирует не антивирус, а файервол. Главное, что блокирует, не переживайте.
Если мешают уведомления об атаках, их можно отключить.
uTorrent, настройка Nod
[QUOTE]Арвид пишет:
а по-моему все он фильтрует[/QUOTE]
А причем здесь список сетевых подключений?
Мы же о веб-экране говорили, а не о файерволе.
uTorrent, настройка Nod
[QUOTE]olegtos пишет:
еще роутер может резать[/QUOTE]
Не только может, но и режет. Хотя если поиграться с настройками на роутере, можно всё это дело прооптимизировать.
uTorrent, настройка Nod
[QUOTE]Арвид пишет:
приложение uTorrent можно исключить из проверки Веб экрана антивируса[/QUOTE]
Так веб-экран ведь сканирует только HTTP и сопутствующие протоколы. А в uTorrent всё идет через протокол BitTorrent.
Разве что для обмена информацией с трекерами может использоваться HTTP.
Так что вряд ли такая опция что-то изменит.
Изменено: marshal64 - 27.12.2012 17:50:04
uTorrent, настройка Nod
Если скорость падает, то, наверное, "менее 2 мб/c". Но это тонкости русского языка.
Тут настройки ESET не помогут. Дело в настройках самой программы, системы, интернет-подключения, а, может, такова реальная скорость из-за небольшого количества пиров.
Вы проверяли, насколько разнятся скорости одной и той же закачки с установленным ESS и без него?
Изменено: marshal64 - 27.12.2012 16:56:21
uTorrent, настройка Nod
[QUOTE]olegtos пишет:
но, может, добавить uTorren в доверенный список? Или это ничего не даст?[/QUOTE]
Если в разделе "Интернет и электронная почта", то это настройки только для протоколов HTTP(S), POP3.
И объясните, что в вашем понимании значит "режется". А то у каждого пользователя, я смотрю, собственные определения появляются.
Скорость хоть какая-то есть или закачки вообще не идут?