Strona główna » Carckowanie » wirusy » NOD32 uwagi [do Latet i nie tylko]
NOD32 uwagi [do Latet i nie tylko] [wiadomość #2284] śro, 26 październik 2005 11:53 Przejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
Zgodnie z obietnica pisze o pierwszych spostrzezeniach.
Nie mam pewnosci, czy skanowana jest poczta odbierana protokolem POP3 na
porcie 995 (SSL).
Skonfigurowalam IMON dodajac skanowanie portu 995.
W przeciwienstwie do POP3 110 nie jest dodawana stopka informujaca o
przeskanowaniu maila.
O kolejnych spostrzezeniach bede informowala w tym lub kolejnym watku.
Sonia
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2286 (odpowiedź na #2284) ] śro, 26 październik 2005 12:47 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
Net jest aktualnie niedostępny Net
Wiadomości: 23
Dołączył(a): październik 2005
Junior Member
sonia napisał(a):
> Zgodnie z obietnica pisze o pierwszych spostrzezeniach.
> Nie mam pewnosci, czy skanowana jest poczta odbierana protokolem POP3 na
> porcie 995 (SSL).
> Skonfigurowalam IMON dodajac skanowanie portu 995.
> W przeciwienstwie do POP3 110 nie jest dodawana stopka informujaca o
> przeskanowaniu maila.
> O kolejnych spostrzezeniach bede informowala w tym lub kolejnym watku.
> Sonia

Mogę cię zapewnić, że NOD jak i inne atywirusy nie skanują połączeń
zabezpieczonych SSL czyli port 995.

--
Nadmiar zaufania jest głupotą, nadmiar nieufności nieszczęściem.
Nie zniżajmy się do format C:
Może tu znajdziesz odpowiedź
http://forum.gazeta.pl/forum/71,1.html?f=23618
+++
(o|o)
/--oOO--(_)--OOo--\
| Net |
\-----oOo-oOo-----/

/odpowiadając usuń nospam/
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2287 (odpowiedź na #2286) ] śro, 26 październik 2005 13:03 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
Net napisał(a):

> Mogę cię zapewnić, że NOD jak i inne atywirusy nie skanują połączeń
> zabezpieczonych SSL czyli port 995.
Dziekuje za wyjasnienie.
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2288 (odpowiedź na #2284) ] śro, 26 październik 2005 13:04 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
Latet[1] jest aktualnie niedostępny Latet[1]
Wiadomości: 6
Dołączył(a): październik 2005
Junior Member
> Nie mam pewnosci, czy skanowana jest poczta odbierana protokolem POP3 na
> porcie 995 (SSL).

Na pewno nie jest. To normalne.
Napisz moze (bom ciekawy) czy NOD32 wymaga jakiejś konfiguracji,
aby skanował pocztę, czy też czyni to całkowicie automatycznie
(tak jak Kaspersky)? Z tego co piszesz wnioskuję, że sam, automatycznie
monitoruje ruch na pop3/110.

Czy mozesz zrobić jakieś testy szybkosci/obciążenia?
Np:

1.
wybrać jakiś folder o duzej ilosci małych plików
(np. u mnie jest to folder Documents and Settings gdzie
mam 200 tys. plików, w sumie 5 GB)

2.
zapuscić systemowe szukanie plików na ten folder,
zadać w warunkach, aby znalazł wszystkie pliki *.*
zawierajace W SRODKU ciąg "abc".

3. zmierzyć czas bez antywira

4. zresetować kompa (!!!)

5. zmierzyć czas z antywirem.

W przypadku kasperskiego pomiar 5. jest o ok. 50% dluzszy
niż pomiar 3.

Pozdrawiam,

latet
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2289 (odpowiedź na #2288) ] śro, 26 październik 2005 14:33 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
Komputer: Pentium 4, 2.4GHz, 512RAM, dysk SATA
Folder D:\Program Files - 1,02GB, 8670 plikow, 608 folderow
Systemowe wyszukiwanie *.* "abc"
Kazdy test po restarcie komputera

1.
wlaczony NOD, wlaczony rezydentny monitor AMON a w nim:
wlaczone muduly: Sygnatury, Heurystyka, Adaware/Spyware/Riskware,
Potencjalnie niebezpieczne programy + opcja Optymalizuj skanowanie
czasy: 1.33, 1.35, 1.34

2.
wlaczony NOD, wylaczony IMON
czasy: 1.19, 1.20, 1.18

3.
wylaczony NOD (po restarcie)
czasy: 1.26, 1.28, 1.27

Musze przyznac, ze tego nie rozumiem.
Przeciez czasy testu 3 nie powinny byc wieksze niz 2.
W 3 NODa wylaczalam zaraz po restarcie.
Nie potrafie uruchomic komputera bez startu NODa.
Po takim wylaczeniu, w uruchomionych procesach jest nadal nod32krn.exe
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2290 (odpowiedź na #2288) ] śro, 26 październik 2005 14:40 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
Latet napisał(a):

> Napisz moze (bom ciekawy) czy NOD32 wymaga jakiejś konfiguracji,
> aby skanował pocztę, czy też czyni to całkowicie automatycznie
> (tak jak Kaspersky)? Z tego co piszesz wnioskuję, że sam, automatycznie
> monitoruje ruch na pop3/110.

Domyslnie wlaczone jest skanowanie POP3 110
+ skanowanie MAPI Exchange/Outlook.
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2291 (odpowiedź na #2290) ] śro, 26 październik 2005 14:41 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
sonia napisał(a):

> + skanowanie MAPI Exchange/Outlook.
Tu mozliwosci konfiguracji duzo wieksze niz w przypadku POP3.
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2292 (odpowiedź na #2288) ] śro, 26 październik 2005 14:46 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
Podrecznik uzytkownika:
http://www2.nod32.pl/support/manual.php
Re: NOD32 uwagi [do Latet i nie tylko] [wiadomość #2293 (odpowiedź na #2289) ] śro, 26 październik 2005 16:02 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
sonia napisał(a):

> wlaczony NOD, wylaczony IMON
Oczywiscie chodzilo o wylaczony rezydentny monitor AMON !!!
Re: NOD32 uwaga 2 [wiadomość #2302 (odpowiedź na #2284) ] czw, 27 październik 2005 13:22 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
sonia jest aktualnie niedostępny sonia
Wiadomości: 22
Dołączył(a): październik 2005
Junior Member
NOD wykrywa wirusa w programie:
Protected Storage PassView v1.62
http://www.nirsoft.net/utils/pspv.html
Re: NOD32 uwaga 2 [wiadomość #2303 (odpowiedź na #2302) ] czw, 27 październik 2005 14:09 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
taki jest aktualnie niedostępny taki
Wiadomości: 24
Dołączył(a): wrzesień 2005
Junior Member
"sonia" <soniada@o2.pl> wrote in message
news:djr2e1$akd$1@nemesis.news.tpi.pl...
> NOD wykrywa wirusa w programie:
> Protected Storage PassView v1.62
> http://www.nirsoft.net/utils/pspv.html
Faktycznie to jest false positive. Zreszta nie tylko nod:
http://www.nirsoft.net/false_positive_report.html .
Ten passview to maly sprytny pozyteczny programik.
Jednak ja bym zaufal antywirusom, gdyz byc moze
kod passview jest uzywany rowniez przez trojany...
Dla nawet malo zaawansowanego programisty
dolaczenie tego narzedzia do wlasnego kodu
nie byloby problemem. Tak tylko gdybam, bo jakis
powod musi byc, ze programy AV tak z uporem
go wykrywaja jako trojana :)

pozdrowienia,
taki
Re: NOD32 uwaga 2 [wiadomość #2304 (odpowiedź na #2302) ] czw, 27 październik 2005 14:21 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
Latet[1] jest aktualnie niedostępny Latet[1]
Wiadomości: 6
Dołączył(a): październik 2005
Junior Member
> NOD wykrywa wirusa w programie:
> Protected Storage PassView v1.62
> http://www.nirsoft.net/utils/pspv.html

Kaspersky (z bazą extended) też wykrywa to jako "riskware".
I slusznie, bo to jest program, ktory stwarza ryzyko (podglądania haseł).

latet
Re: NOD32 uwaga 2 [wiadomość #2305 (odpowiedź na #2302) ] czw, 27 październik 2005 14:43 Przejdź do poprzedniej wiadomościPrzejdź do następnej wiadomości
dragoneeUSUN jest aktualnie niedostępny dragoneeUSUN
Wiadomości: 35
Dołączył(a): wrzesień 2005
Member
sonia wrote:
> NOD wykrywa wirusa w programie:
> Protected Storage PassView v1.62
> http://www.nirsoft.net/utils/pspv.html

Tak samo, jak wiele innych programów do szpiegowania, robionych przez te
mniejsze, jak i większe firmy.

Antywir nie rozpoznaje, czy to oprogramowanie instalował Twój szef, czy
jakiś głupi dzieciek. :)

--
Michał Moroz aka Coldy/dragonee/Aki
jid: dragonee at chrome.pl gg: 8022904
mail: dragonee at o2.pl tlen: coldevil
www: coldysith.no-ip.com [state: alpha]
Re: NOD32 uwaga 2 [wiadomość #2306 (odpowiedź na #2302) ] czw, 27 październik 2005 14:44 Przejdź do poprzedniej wiadomości
dragoneeUSUN jest aktualnie niedostępny dragoneeUSUN
Wiadomości: 35
Dołączył(a): wrzesień 2005
Member
sonia wrote:
> NOD wykrywa wirusa w programie:
> Protected Storage PassView v1.62
> http://www.nirsoft.net/utils/pspv.html

Tak samo, jak wiele innych programów do szpiegowania, robionych przez te
mniejsze, jak i większe firmy.

Antywir nie rozpoznaje, czy to oprogramowanie instalował Twój szef, czy
jakiś głupi dzieciak. :)

--
Michał Moroz aka Coldy/dragonee/Aki
jid: dragonee at chrome.pl gg: 8022904
mail: dragonee at o2.pl tlen: coldevil
www: coldysith.no-ip.com [state: alpha]
Poprzedni wątek:p
Następny wątek:active desktop- jezu.
Idź do forum:
  


Aktualna data: nie maj 20 19:52:56 EDT 2012

Łączny czas generowania strony wyniósł 0,04648 sekund.
.:: Kontakt :: 901 niezarejestrowana strona no host system wymiany linkow brak hosta 906 Strona główna ::.

Powered by: FUDforum 2.7.6.
Copyright ©2001-2006 FUD Forum Bulletin Board Software