Перейти к содержанию
Tester

ESET NOD32 не обновляется

Recommended Posts

Tester

Сегодня вечером пришел и нод не обновляется - пишет база в актуальном состоянии. У меня версия 4649, последняя версия 4652 (20091201). Только у меня или у всех?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen

А сервера обновлений официальные? Какая версия НОДа? Эсет Смарт секьюрити или просто антивирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester

Версия была 4.0.467 антивирус без кряков с триаловским ключом. Стоит также комодо файервол, то что зараза какаято блочит исключено, с утра обновился, с работы пришел и пишет что базы актуальны. Причем по сетевой активности видно что он обращается к серверам нода и получает ответ. Сейчас скачал версию 4.0.474 там антивирусные базы 4628 (20091122). При этом все равно пишет что базы актуальны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Очистите кэш обновлений в настройках обновления, затем обновите....

Также, возможен конфликт при обновлении, если ключи начинаются на TRIAL-xxxxx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester

Очистка кеша не помогла. Замена ключа на не триаловский тоже ничего не изменило. Вообщем это проблема на серверах есета. Обращается к серверам получает ответ и пишет что актуальная база. Завтра наверно поправят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Очистка кеша не помогла. Замена ключа на не триаловский тоже ничего не дало. Вообщем это проблема на серверах есета. Обращается к серверам нода получает ответ и пишет что актуальна база. Завтра наврено поправят.

Попробуйте зделать ping или трассировку маршрута например к: u20.eset.com.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Очистка кеша не помогла. Замена ключа на не триаловский тоже ничего не изменило. Вообщем это проблема на серверах есета. Обращается к серверам получает ответ и пишет что актуальная база. Завтра наверно поправят.

А какая версия у Вас?

Актуальная 4651

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester

Все пингуется в том числе и u20.eset.com. Я проверял один из айпи адресов через whois ip куда обращается выдало u44.eset.com. Обращается туда куда надо.

У меня сейчас 4628 (20091122). А актуальная база 4652 http://www.eset.com/support/updates.php :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Все пингуется в том числе и u20.eset.com. Я проверял один из айпи адресов через whois ip куда обращается выдало u44.eset.com. Обращается туда куда надо.

У меня сейчас 4628 (20091122). А актуальная база 4652 http://www.eset.com/support/updates.php :)

Странно, у меня 4651...И при обновлении написало, что база актуальная!...Ждёмс!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Проблему решил таким способом: раздел «Обновление» → «Настройка» → «Включить тестовый режим», ОК. Обновляем, затем отключаем тестовый режим и ещё раз обновляем.

Очистка кэша обновлений мне не помогла в моём случае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Проблему решил таким способом: раздел «Обновление» → «Настройка» → «Включить тестовый режим», ОК. Обновляем, затем отключаем тестовый режим и ещё раз обновляем.

Вот, теперь обновил до 4652. А делов - очистил кэш обновлений

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester
Проблему решил таким способом: раздел «Обновление» → «Настройка» → «Включить тестовый режим», ОК. Обновляем, затем снова отключаем тестовый режим и ещё раз обновляем.

Хехе действительно работает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Все пингуется в том числе и u20.eset.com. Я проверял один из айпи адресов через whois ip куда обращается выдало u44.eset.com. Обращается туда куда надо.

У меня сейчас 4628 (20091122). А актуальная база 4652 http://www.eset.com/support/updates.php :)

1.Проверте тогда Вашы настройки обновления! Например по умолчанию в списке сервер обновления должно стоять "Chose automaticaly"(выбирать автоматически). Одной из возможных причин решения проблемы можеть быть временная установка сервера u20.eset.com ну или любого другого пингующегося официального сервера обновлений.

2. Используете ли Вы для выхода в сеть прокси сервер? Если да, то Вам нужно прописать эго в параметрах обновления вашего антивируса.

3.Какое состояние файла hosts в системе. Проверте не добавленны ли на local looppack адреса обновлений Исет.

4. Также временным решением даной проблемы может быть установка стороннего ПО для обновления антивируса. Есть утилита Nod32UpdateView(http://www.nodview.net.ru) ВНИМАНИЕ: ОФициально даная утилита не поддерживается! поетому я рекомендую ее только в крайних случаях так как я не несу ответственность за код, используйте ее с крайней осторожностю.

5. Возможно Вам поможет полная чистка кеша обновлений. Вы можете удалить его вручную, тем самым удалив папку из %AppData\Eset\ProductName\UpdFiles(Windows Vista/7 Users) или %ALLUSERSPROFILE%\Eset\ProductName\UpdFiles(Windows 2000 / XP Users). Или удалить при помощи самого антивируса, как это зделать описанно в этой статье базы даных Исет: http://kb.eset.com/esetkb/index?page=conte...d=1259694835038

6. Одной из возможных причин можеть быть заражение. Некоторые вредоносы могут фильтрировать пакеты посылаемые антивирусом тем самым блокируя нормальный режым обновления. Длч перестраховки можете скачать лечащую утилиту Dr.Web (CureIT) - это безплатная программа которая способная лечить ПК даже в защищенном режиме. Аналогичным средством для лечения может быть так же лечащая утилита Лаборатории Касперского - AVP Tool. Исетовскую утилиту ESET SysRescue не советую в даном случае потому что если Вы используете НоД в качестве основного антивируса(и он до этого времени ничего не нашел) то по его же сигнатурах вероятнее Вы ничего не найдете. Напоминаю что самолечение - плохой способ лечения как в реальном мире так и в виртуальном. Для этого рекомендую Вам наш портал, ссылка у меня в подписи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester

DaTa спасибо за беспокойство но все решилось по методу как писал Ego Dekker. Я уже обновился до последней версии 4652. Все настройки по умолчанию стоят, вообщем прикол на серверах обновлений :) Да и куреит прогонял все чисто и даже Malwarebytes' Anti-Malware, да и по процессам запущеным тоже ничего не вызывает подозрения :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester
5. Возможно Вам поможет полная чистка кеша обновлений. Вы можете удалить его вручную, тем самым удалив папку из %AppData\Eset\ProductName\UpdFiles(Windows Vista/7 Users) или %ALLUSERSPROFILE%\Eset\ProductName\UpdFiles(Windows 2000 / XP Users). Или удалить при помощи самого антивируса, как это зделать описанно в этой статье базы даных Исет: http://kb.eset.com/esetkb/index?page=conte...d=1259694835038

Кстати да, возможно и помогла бы очистка кеша по такому способу, не знал что надо отключать самозащиту антивируса перед удалением кеша.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Кстати да, возможно и помогла бы очистка кеша по такому способу, не знал что надо отключать самозащиту антивируса перед удалением кеша.

Для удаления кеша на диске отключение самозащиты не нужно но я подозреваю что эта функция помимо очистки дискового кеша очищает еще и список серверов обновлений Исет в системном реестре который как раз зашищен драйвером самозашиты. А список скорее всего был у Вас поврежден. Случайно не пользовались програмкой которая прописывает приватные сервера обновлений вместо стандартных?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tester

Нет никакими такими программами не пользуюсь так как малоли что там помимо заявленых способностей, да и нет такой необходимости, сижу на триаловских ключах на месяц. Но тем не менее не только я не мог обновится, чегото на сервере обновлений зачудили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Нет никакими такими программами не пользуюсь так как малоли что там помимо заявленых способностей, да и нет такой необходимости, сижу на триаловских ключах на месяц. Но тем не менее не только я не мог обновится, чегото на сервере обновлений зачудили.

Да такое бывает. Есть моменты когда на сервера обновлений заливают большие апдейты, тогда возможно что они(сервера) могут быть недоступными некоторое времья. Но поверьте это редкость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nicanor

С 28 числа НОД не обновляется.

По нескольку раз в день выскакивает надпись - "Ошибка распаковки файла".

Кто знает - чё это за фигня?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
С 28 числа НОД не обновляется.

По нескольку раз в день выскакивает надпись - "Ошибка распаковки файла".

Кто знает - чё это за фигня?

h_1317447802_4511492_82d4d0338f.jpeg

Обновляется нормально, насчёт ошибки так сразу не скажешь, может в системе что, может вирус, может НОД криво встал.

У меня такой ошибки ни разу не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

nicanor

Support@esetnod32.ru

С 28 числа НОД не обновляется.

По нескольку раз в день выскакивает надпись - "Ошибка распаковки файла".

Кто знает - чё это за фигня?

У меня такое тоже было, было вызвано медленным интернетом.

Конечно, не на. Прямую инетом, но в связи с этим. У вас какой интернет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nicanor
nicanor

Support@esetnod32.ru

У меня такое тоже было, было вызвано медленным интернетом.

Конечно, не на. Прямую инетом, но в связи с этим. У вас какой интернет?

Скорость 20 Мбит/сек

Раньше 8 Мбит/сек было и нормально файлы обновлялись.

И раньше ведь такого не было, только три дня такая фигня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

nicanor, попробуйте очистить кэш обновлений: откройте главное окно → нажмите F5 → раздел «Обновление» → кнопка «Очистить», ОК. Запустите обновление.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nicanor
nicanor, попробуйте очистить кэш обновлений: откройте главное окно → нажмите F5 → раздел «Обновление» → кнопка «Очистить», ОК. Запустите обновление.

Ego Dekker, спасибо за совет, помогло.

Пришлось два раза кэш чистить, но заработало. :beer:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nicanor

Утро доброе.

Опять у меня заморочки с обновлением после переустановки Виндовса. Пробовал чистить кэш - не помогает.

Программа пишет что нужно обновить базу, а в другом окне пишет, что она уже обновлена, только не запущена.

Что ей нужно? Подскажите.

1._skryn.jpg

1_skryn.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×