- ESET CONNECT
- [ Закрыто ] Проблема с интернетом и HIPS
- ESET CONNECT
- После обновления отключились защита файловой системы и HIPS
- Система предотвращения вторжений на узел
- Основные сведения
- Глубокая поведенческая проверка
- Защита от программ-шантажистов
- Настройки системы HIPS
- ESET CONNECT
- Решение проблем, связанных с настройкой Системы предотвращения вторжений на узел (HIPS) , Система предотвращения вторжений на узел, HIPS
ESET CONNECT
Единая точка входа для ресурсов ESET
Войти через социальные сети
[ Закрыто ] Проблема с интернетом и HIPS
Здравствуйте, помогите, пожалуйста, решить проблемы:
1) У меня жутко зависает интернет, раннее писал вам об этой проблеме, форум помог мне, но стабильная работа интернета продлилась недолго- спустя день интернет начал опять тормозить. На другом компьютере интернет работает нормально.
2) Проблема с HIPS-при каждом запуске появляется уведомление, что он не работает и какую бы я сборку не пробовал(использую пробную версию нод), возникает такая проблема.
загрузите систему в безопасном режиме,
запустите esetuninstaller и удалите все продукты ESET
из нормального режима сделайте лог ESET sysinspector
http://forum.esetnod32.ru/forum9/topic54/
попробуйте удалить следующее ПО
«» = «HP 3D DriveGuard»
«» = «HP Security Assistant»
Перезагрузить ПК, установить антивирус.
+
удалите из реестра в regedit эти ветки
Источник
ESET CONNECT
Единая точка входа для ресурсов ESET
Войти через социальные сети
После обновления отключились защита файловой системы и HIPS
Логин для обновлений: EAV-0130190619.
Продукт: ESET NOD32 Antivirus 10.1.219.1
ОС: Windows 7 x64
Сегодня произошло обновление антивируса (с переустановкой).
После перезагрузки компьютера отключились функции «Защита файловой системы в реальном времени» и «HIPS».
Из журнала антивируса, раздел «События»:
08:42:36 / Ядро ESET / Ошибка инициализации технологии Anti-Stealth. Технология Anti-Stealth работает в ограниченном режиме.
08:42:18 / HIPS / Сбой связи с драйвером. HIPS не работает.
| Цитата |
|---|
| Богдан qqqqqqqq написал: Сегодня произошло обновление антивируса (с переустановкой) |
Какая версия была установлена до обновления? Как проходило обновление — из-под работающей программы предыдущей версии или установкой «поверху»?
Я бы рекомендовал удалить антивирус в безопасном режиме согласно инструкции
https://eset.ua/ru/support/popular_questions#13
После установить антивирусный продут в чистую.
Насколько я знаю, была обнаружена ошибка, и в новой версии она будет исправлена.
| Цитата |
|---|
| Вячеслав Букас написал: Какая версия была установлена до обновления? Как проходило обновление — из-под работающей программы предыдущей версии или установкой «поверху»? |
Не знаю какая версия стояла ранее (не слежу за этим).
Обновление происходило «из-под работающей программы предыдущей версии».
| Цитата |
|---|
| Дмитрий написал: Насколько я знаю, была обнаружена ошибка, и в новой версии она будет исправлена. |
А когда приблизительно ожидать новую версию?
| Цитата |
|---|
| Я бы еще попал в сторону проверку системы на ошибки(чекдиск), а также проверка памяти и жесткого диска в целом. |
| Цитата |
|---|
| После установить антивирусный продут в чистую |
| Цитата |
|---|
| Я бы рекомендовал удалить антивирус в безопасном режиме |
ВСЁ проделано ! . 9 дней нормально . сегодня с утра (20-10-2017) После обновления отключились защита файловой системы и HIPS. в журнале Нода записей про то . нет
Это как-то связано с C:\Windows\PFRO.log . как в нём появляются записи . сразу ошибка .
| Цитата |
|---|
| Это файл содержащий «информацию о предстоящих переименованиях файлов» (pending file rename operations, PFRO). То есть список файлов которые нужно переименовать или переместить (например в ходе обновления систем), но сейчас это сделать нельзя (они загружен в память). Они будут переименованы после перезагрузки. |
10/20/2017 9:7:12 — PFRO Error: \??\C:\Users\D36B
1\AppData\Local\Temp\nsqA278.tmp\xml.dll, |delete operation|, 0xc000003a
10/20/2017 9:7:12 — PFRO Error: \??\C:\Users\D36B
1\AppData\Local\Temp\nsqA278.tmp\, |delete operation|, 0xc0000034
10/20/2017 9:7:12 — 0 Successful PFRO operations
но файлов этих не было (да и написано 0 Successful PFRO operations) . а ошибка ЕСТЬ .
После перезагрузки всё стало нормально ! (согласитесь . что ЭТО НЕ НОРМАЛЬНО . )
Источник
Система предотвращения вторжений на узел
Изменения в параметры системы HIPS должны вносить только опытные пользователи. Неправильная настройка этих параметров может привести к нестабильной работе системы.
Система предотвращения вторжений на узел (HIPS) защищает от вредоносных программ и другой нежелательной активности, которые пытаются отрицательно повлиять на безопасность компьютера. В системе предотвращения вторжений на узел используется расширенный анализ поведения в сочетании с возможностями сетевой фильтрации по обнаружению, благодаря чему отслеживаются запущенные процессы, файлы и разделы реестра. Система предотвращения вторжений на узел отличается от защиты файловой системы в режиме реального времени и не является файерволом; она только отслеживает процессы, запущенные в операционной системе.
Параметры HIPS доступны в разделе Расширенные параметры (F5) > Модуль обнаружения > Система HIPS > Основная информация . Состояние HIPS (включено/отключено) отображается в главном окне программы ESET NOD32 Antivirus, в разделе Настройка > Защита компьютера .
Основные сведения
Включить систему HIPS . В ESET NOD32 Antivirus система HIPS включена по умолчанию. Отключение системы HIPS приведет к отключению ее функций, Блокировщика эксплойтов.
Включить модуль самозащиты . В ESET NOD32 Antivirus используется встроенная в систему HIPS технология самозащиты , которая не позволяет вредоносным программам повредить или отключить защиту от вирусов и шпионских программ. Модуль самозащиты обеспечивает защиту самых важных процессов системы и программы ESET, разделов реестра и файлов от вмешательства.
Включить защищенную службу . Включается защита на уровне ядра (этот параметр доступен в Windows 8.1 и Windows 10).
Включить расширенный модуль сканирования памяти . Работает в сочетании с Блокировщиком эксплойтов для усиления защиты от вредоносных программ, которые могут избегать обнаружения продуктами для защиты от вредоносных программ за счет использования умышленного запутывания или шифрования. Расширенный модуль сканирования памяти по умолчанию включен. Дополнительную информацию об этом типе защиты см. в глоссарии.
Блокировщик эксплойтов предназначен для защиты приложений, которые обычно уязвимы для эксплойтов, например браузеров, программ для чтения PDF-файлов, почтовых клиентов и компонентов MS Office. Блокировщик эксплойтов по умолчанию включен. Дополнительную информацию об этом типе защиты см. в глоссарии.
Глубокая поведенческая проверка
Включить глубокую поведенческую проверку — это еще один уровень защиты, используемый системой HIPS. Это расширение системы HIPS анализирует поведение всех программ, запущенных на компьютере, и предупреждает вас, если процесс ведет себя, как вредоносный.
Исключения системы HIPS из глубокой поведенческой проверки позволяют исключить из анализа определенные процессы. Чтобы обеспечить сканирование всех процессов на наличие угроз, рекомендуется создавать исключения только в случае крайней необходимости.
Защита от программ-шантажистов
Защита от программ-шантажистов : это еще один уровень защиты, функционирующий как компонент системы HIPS. Для работы модуля защиты от программ-шантажистов необходимо, чтобы система репутации ESET LiveGrid® была включена. Дополнительную информацию об этом типе защиты см. здесь.
Настройки системы HIPS
Доступны четыре режима фильтрации .
• Автоматический режим : включены все операции за исключением тех, которые заблокированы предварительно заданными правилами, защищающими компьютер.
• Интеллектуальный режим : пользователь будет получать уведомления только об очень подозрительных событиях.
• Интерактивный режим : пользователь будет получать запросы на подтверждение операций.
• Режим на основе политики : операции блокируются.
• Режим обучения : операции включены, и после каждой операции создается правило. Правила, создаваемые в таком режиме, можно просмотреть в редакторе правил, но их приоритет ниже, чем у правил, создаваемых вручную или в автоматическом режиме. При выборе режима обучения в раскрывающемся меню режимов фильтрации HIPS становится доступным параметр Режим обучения завершится . Выберите длительность для режима обучения. Максимальная длительность — 14 дней. Когда указанный период завершится, вам будет предложено изменить правила, созданные системой HIPS в режиме обучения. Кроме того, вы можете выбрать другой режим фильтрации или отложить решение и продолжить использовать режим обучения.
Режим задан после завершения режима обучения . Выберите этот режим фильтрации, который будет действовать по окончании использования режима обучения.
Система HIPS отслеживает события в операционной системе и реагирует на них соответствующим образом на основе правил, которые аналогичны правилам файервола. Нажмите кнопку Настроить рядом с элементом Правила , чтобы открыть окно управления правилами системы HIPS. В этом окне можно выбирать, создавать, изменять и удалять правила. Дополнительные сведения о создании правил и операциях системы HIPS см. в разделе Изменение правила системы предотвращения вторжений на узел.
Источник
ESET CONNECT
Единая точка входа для ресурсов ESET
Войти через социальные сети
Решение проблем, связанных с настройкой Системы предотвращения вторжений на узел (HIPS) , Система предотвращения вторжений на узел, HIPS
Все рассматриваемые настройки находятся в разделе Дополнительные настройки (F5) -> Компьютер -> Системы предотвращения вторжений на узел.
За включение/отключение HIPS отвечает галочка «Включить систему предотвращения вторжений на узел».
За включение самозащиты ESET отвечает галочка «Включить модуль самозащиты Self-defence» (перед удалением/переустановкой продуктов ESET я бы советовал эту галочку снимать).
За включение журнала заблокированных действий (крайне рекомендую включить этот пункт, чтобы можно было отследить поведение HIPS при тех или иных проблемах) отвечает пункт Дополнительные настройки -> «Регистрировать все заблокированные операции».
В качестве Режима фильтрации лучше выбрать или Интерактивный режим (запросы на операции, к которым не созданы правила, будут выдаваться постоянно), или Автоматический режим с правилами (запросов не будет, будут учитываться только ранее созданные правила). Лучше сначала переключиться в Интерактивный режим, создать все необходимые правила для доверенных операций и приложений, а затем переключиться в Автоматический режим с правилами.
Для создания, изменения и удаления правил используется кнопка «Конфигурировать правила».
Далее в появившемся диалоговом окне есть соответствующие кнопки: «Создать», «Изменить», «Удалить».
Для всех создаваемых правил лучше ставить галочку «Уведомить пользователя».
1. Защита файлов (в том числе системных).
Имя — любое
Действие — «Запросить» (или «Блокировать», если сразу будут настроены все исключения для доверенных приложений; исключения добавляются на вкладке «Исходные приложения» 😉
На вкладке «Конечные файлы»:
— в списке «Операции» включить галочки «Удалить файл», «Выполнить запись в файл»;
— в списке «Над этими файлами» нажать кнопку «Добавить» и выбрать необходимые файлы или папку для защиты. (При выборе действия «Запросить» рекомендую добавить сразу всю папку Windows\System32. Но советую крайне аккуратно добавлять файлы в этот список при выборе действия «Блокировать»: например, из папки Windows\System32 имеет смысл добавить только исполняемые файлы с расширениями .exe, .dll, .bat, .cmd, и по усмотрению другие редактируемые файлы вроде файла Windows\System32\drivers\etc\hosts).
Нажать кнопку «ОК».
2. Защита MBR жесткого диска.
Имя — любое
Действие — «Запросить» (или «Блокировать», если сразу будут настроены все исключения для доверенных приложений; исключения добавляются на вкладке «Исходные приложения» 😉
На вкладке «Конечные файлы»:
— в списке «Операции» включить галочку «Непосредственный доступ к диску».
Нажать кнопку «ОК».
3. Защита системных записей в реестре.
Имя — любое
Действие — «Запросить» (или «Блокировать», если сразу будут настроены все исключения для доверенных приложений; исключения добавляются на вкладке «Исходные приложения» 😉
На вкладке «Конечные реестр»:
— в списке «Операции» включить галочку «Использовать для всех операций»;
— в списке «Над этими записями реестра» нажать кнопку «Добавить» и затем поочередно добавить с список следующие пути в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Policies\Explorer\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Policies\System\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Run\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \RunOnce\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \RunServices\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\*
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P arameters\DataBasePath
HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*
HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*
HKEY_USERS\*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\*
Для блокировки/запроса изменения настроек TCP/IP:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P arameters\Interfaces\*
Для защиты политики безопасности IP:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec \*
Для блокировки/запроса записи блокирующих статических маршрутов:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P arameters\PersistentRoutes\*
Источник