Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Bratislava, April 3, 2012 ESET Endpoint Solutions Available in RC version; Entering Final Phase of Testing
Контроль доступа в инет в версии 5 объединили. Вместо разрешительных и блокирующих листов используются правила. (правила на URL и категорию). Минус здесь в том, что в блок листы можно было использовать маску домена, + импорт списка доменов.
--------
здесь же каждое правило надо создавать руками.
[ Закрыто] Bratislava, April 3, 2012 ESET Endpoint Solutions Available in RC version; Entering Final Phase of Testing
так настроил уровень, все равно не прилетают логи

[IMG]http://s57.radikal.ru/i157/1206/9c/1f61bd03c5b4.jpg[/IMG]

попробую выставить all (все логи)
Изменено: santy - 05.06.2012 12:39:45
[ Закрыто] Bratislava, April 3, 2012 ESET Endpoint Solutions Available in RC version; Entering Final Phase of Testing
вот еще вопрос по ERA 5:
логи журнала контроля устройств
[QUOTE]05.06.2012 8:19:59 USB-хранилище A*****\a**** S-1-5-21-2990032337-65299573-3921152022-1217 A***\Пользователи домена S-1-5-21-2990032337-65299573-3921152022-513 Разрешено Производитель: JetFlash, Модель: Mass Storage Device, Серийный номер: 88D7IF1O, Размер носителя:: 8036098560 read attributes;\Device\Harddisk1\DP(1)0-0+7\AutoRun.inf

04.06.2012 17:27:43 USB-хранилище A****\a**** S-1-5-21-2990032337-65299573-3921152022-1217 A****\Пользователи домена S-1-5-21-2990032337-65299573-3921152022-513 Разрешено Производитель: JetFlash, Модель: Mass Storage Device, Серийный номер: 88D7IF1O, Размер носителя:: 8036098560 read;\Device\Harddisk1\DP(1)0-0+5\
[/QUOTE]

однако на сервер ERA 5 эти логи не попадают. вкладка Device control - чистая.
Изменено: santy - 05.06.2012 12:14:02
[ Закрыто] Bratislava, April 3, 2012 ESET Endpoint Solutions Available in RC version; Entering Final Phase of Testing
должно быть еще и [B]файлы[/B]
[ Закрыто] Bratislava, April 3, 2012 ESET Endpoint Solutions Available in RC version; Entering Final Phase of Testing
вопрос по корпоративной версии EES 5.
-------
судя по рисунку из объектов постоянно защищены только загрузочные сектора?

[IMG]http://i026.radikal.ru/1206/30/5d2fd68c08bb.jpg[/IMG]
поговорить о uVS, Carberp, планете Земля
не забудь только. идеи которые рождаются в автобусах и другом транспорте всегда на вес золота. Как сон, который видишь рано утром, а поднявшись с кровати, и переключившись на дневные проблемы - теряешь его нити. :).
поговорить о uVS, Carberp, планете Земля
[QUOTE]Арвид пишет:
а бывает в личке уже разобрались, [/QUOTE]
вот этого как раз здесь на форуме и не надо делать.
[ Закрыто] Оперативная память = explorer.exe(1276) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
+ сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Оперативная память = winlogon.exe(724) модифицированный Win32/Dorkbot.B червь очистка невозможна
такой еще скрипт выполните
------------
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn A7679BF0AA029C224BD4C6B947881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C03D0C49F75C4C32EF4CAD81B15DA3BE4AC965B2F­C706AB7E 8 Dorkbot.0604
zoo %SystemDrive%\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\AVMSC.EXE
delall %SystemDrive%\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\AVMSC.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\RBIOIF.EXE
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA
chklst
delvir
deltmp
delnfr
regt 5
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Не заходит на сайт esetnod32.ru и сайты других антивирусных программ.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

setdns Подключение по локальной сети 2\4\{15E5AB3D-A105-4DD2-8208-B3840F77C62E}\
setdns Подключение по локальной сети 3\4\{95535F0B-B658-4421-BBF5-1CA8AB1E133D}\
setdns Подключение по локальной сети 4\4\{4FE978B6-8C24-4578-A6C6-51E28503C2A6}\
setdns Подключение по локальной сети\4\{69D15239-9E4A-4FB2-B4A0-19866AF7B9F7}\
deltmp
delnfr
EXEC cmd /c"netsh winsock reset catalog"
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/