Ev elejeig / kicsit meg tovabb is / a NOD32 2.5 /2.x-et preferaltam.
Eset biztositott hozza supportot / definicio frissitest / mint
irta, a regebbi (NT) oprendszerek miatt.
Azoban identol egyre inkabb nehezebb volt frissiteni az adatbazisat,
olyankor sem lehetett, amikor amugy az ujabb verziok frissitese
flottul ment.
Ezert hirtelen felindulasbol atvaltottam 3.x verziora, amugy is
nyomatta a dologot az ESET, ha mar XP van a gepen.
Az uj verzio csicsasabb, nem kincstari paneleket hasznal, hanem
sajatot, kulon grafikaval, es igyekszik _minden_felett_atvenni_
_a_hatalmat.
Meg kell nyitni neki az osszes portot, lehetoleg az osszes protokolra,
mert ha internetezni akarsz, elobb oneki kell kimenni a megadott cimre,
es ott korulnezni, aztan johetsz te a bongeszoddel.
Ez all a levelezesre is. Es minden mas letolto / halozati szoftverre.
Jo, tudom, fel lehet venni listara egyenkent a programokat, es kizarni
az ilyen felugyeletbol, vagy ki is lehet kapcsolni a Net ellenorzest,
am ilyenkor pruszkol, hogy "szamitogepe veszelyben van".
En szemely szerint nem szeretem ha sajat gepem eroforrasara tamaszkodva
sajat viruskergetom ellenorzi a weben levo szervert, es meg csak nem
is fizetnek erte...
Nem szeretem, hogy mindent "ki kell nyitni" a viruskergeto elott, ez
a kizarolagos szabadsag onmagaban "veszelyes". Csak a viruskergeto kernel
moduljat kell egy virnyanak megfertozni, es szelesra van tarva minden
kapu elotte...
Es kulonben is! Mit csinal mindefele' a NOD32 az osszes cimen, mi van
a kimeno forgalmaban?
Szoval nem tetszik a NOD32 3.x . Van masik hozza foghato, ami nem ennyire
"mindent felugyelo", ami csak a letoltott fajlokat ellenorzi max, meg amit
megengedek neki?
Itt van par kiemelt bejegyzes a tuzfal logjabol:
proto= Protokoll, 17=UDP; 6=TCP; stb.
lport=Local por
laddr=Local adress
rport= remote port
raddr=remote adress
proc=process
[14/Feb/2009 09:26:34] "Network" action = 'denied',
proto = 17, laddr =sajatIP , raddr = 239.255.255.250, lport = 1072,
rport = 1900, direc = 'out', proc = 'c:\WINDOWS\system32\svchost.exe'
[14/Feb/2009 09:26:43] "Network" action = 'denied',
proto = 17, laddr = 0.0.0.0, raddr = 127.0.0.1, lport = 1072,
rport = 1072, direc = 'out', proc = 'c:\WINDOWS\system32\svchost.exe'
(Ezzel kapcsolatban irtam par napja, ilyenbol sok van)
[14/Feb/2009 10:23:30] "Network" action = 'permitted',
descr = 'Eset Service', proto = 6, laddr = sajatIP,
raddr = 89.202.157.137, lport = 1135, rport = 80, direc = 'out',
proc = 'c:\Program Files\Eset\ESET NOD32 Antivirus\ekrn.exe'
(u27.eset.com)
[14/Feb/2009 10:33:06] "Network" action = 'permitted',
descr = 'Eset Service', proto = 6, laddr = sajatIP,
raddr = 72.14.221.99, lport = 1153, rport = 80, direc = 'out',
proc = 'c:\Program Files\Eset\ESET NOD32 Antivirus\ekrn.exe'
(fg-in-f99.google.com) / Google a kezdolap/
[14/Feb/2009 10:33:06] "Network" action = 'permitted',
descr = 'Eset Service', proto = 6, laddr = sajatIP,
raddr = 72.14.221.147, lport = 1155, rport = 80, direc = 'out',
proc = 'c:\Program Files\Eset\ESET NOD32 Antivirus\ekrn.exe'
(fg-in-f147.google.com)
[14/Feb/2009 10:33:07] "Network" action = 'permitted',
descr = 'Eset Service', proto = 6, laddr = sajatIP,
raddr = 72.14.221.104, lport = 1157, rport = 80, direc = 'out',
proc = 'c:\Program Files\Eset\ESET NOD32 Antivirus\ekrn.exe'
(fg-in-f104.google.com)
[14/Feb/2009 10:33:17] "Network" action = 'permitted',
descr = 'Eset Service', proto = 6, laddr = sajatIP,
raddr = 72.14.221.104, lport = 1159, rport = 80, direc = 'out',
proc = 'c:\Program Files\Eset\ESET NOD32 Antivirus\ekrn.exe'
Stb, stb. Ha megnyitom a index.hu-t , a NOD kimegy azon kivul
az Indara, meg az osszes kapcsoldo hivatkozasra, a reklamok
szervereire. Van olyan is, hogy NOD probalkozasaira,
a ldir-loopback.index.hu (217.20.131.4) visszanom ugyanarrol
a portrol, ugyanarra a portra valamit, amit a tufal kived...
Semmi mas nem general ekkora forgalmat.
Török István
|