进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    
点击进入了解江南混混发起的正版普及风暴
 30 12
发新话题
打印

[分享] ESS-EAV(NOD v3xx)常见问题解析

本主题由 南洋 于 2008-8-4 16:00 解除置顶

ESS-EAV(NOD v3xx)常见问题解析

我该如何设置3.0的服务器?
打开导航窗口之后按下F5,进入高级设置选项。之后点击Upgrades(中文为“升级”或者“更新”),之后输入服务器即可。

ESS-EAV需要什么设置吗?
不需要,因为原来的设置已经非常安全,不过如果你觉得不合适你,可以自行进行设置。

使用ESS(包含防火墙版的Nod3.0)之后,发现上网速度有小小减慢?
正常现象,因为每一个防火墙或多或少都会占用一点网速,因为要过滤在网络上的信息

ESS-EAV如何查看日志(隔离区)?
打开ESS-EAV导航器,点击设置-撤换到高级模式,之后在各方面都可以查看到更详细的信息

ESS与EAV有什么分别?
ESS包含防火墙,杀毒软件,反垃圾邮件,而EAV只含杀毒软件。

我目前在使用Nod32(2.7)有必要用ESS-EAV吗?
个人建议是使用的,删除了Nod32(2.7)版本之后安装ESS-EAV。推荐使用ESS,更安全的防御。不推荐2.7和3.0版本两个一起使用,以免造成冲突。

ESS是否应该配合一个防火墙?
不用,ESS已经自带一个防火墙,不用另外增加,EAV不附有防火墙,可以考虑增加。

为什么ESS-EAV有两个版本(32Bit和64Bit)
32Bit是指你的系统位数为32,目前市面上大多数系统,Windows98 Windows Me Windows 2000 Windows 2003 WindowsXp 都属于32位数的系统,而Windows Xp(64位数版)Windows vista则属于64位数。

安全模式下无法进入Nod32的控制界面?
安全模式下面,所有杀毒软件都无法启动监控,这也是为什么杀毒要在安全模式下进行的原因,因为安全模式只可以给系统的后代程序执行,不必担心是否只有 Nod32才是这样,我可以回答你,不是的,所有都是这样,瑞星也是,卡巴也是。想杀毒的话直接打开Nod32扫描工具就可以杀毒了。

装了ESS之后还需要配合什么吗?
可以考虑配合360安全卫士(负责删除恶意程序和流氓木马),另外也可以增添Windows优化大师(删除垃圾文件)。

我要更新中文汉化,需要关闭ESS-EAV程序,怎么退出?
可以在任务管理栏(Ctrl+Alt+Delete)结束Ekrn和Egui进程则可,也可以按住Shift之后鼠标左键点击ESS-EAV程序则可。

ESS-EAV比Nod32(2.7)版有什么优势?
强化管理,画面优化,会更好看哦,而且防御能力更加强,不用再担心不会设置,使用默认的设置则可。而且ESS的防毒功能可以在病毒没有连接的时候已经断开(一个字强,三个字非常强)

怎么进入高级设置模式?
进入导航器之后按F5,或者撤换到高级模式,之后在设置里面点击高级设置即可。

可不可以ESS-EAV和其它杀毒软件一起使用?
推荐不要,以免造成冲突。  

安装ESS(非EAV)的时候,安装到最后一步,却提示安装失败,请重新开机?
这个问题出现在ESS的566版本,具体原因不明,但是通过测试,可以在注册列表中慢慢查找,找到ESET的选项,之后进行删除。

ESS的最新版本3.0.621.0版本和我们常用的566版本有什么分别?
改变了内核,防火墙等一些设置。

装上ESS之后无法上网了,网络能链接但是浏览不了网页了。
设置防火墙为自动模式即可,先按左下角的字体,展开之后按第一个,然后选择Setup,选择Personal firewall,Automatic filtering mode下按一下下面的字体,直到转换到Switch to interactive filtering mode即可。(中文的话为“自动模式”)
[ 本帖最后由 ericchua 于 2008-5-21 17:32 编辑 ]
本帖最近评分记录
  • caidodo1 卡币 +60 很用心啊,需要这样的热心肠啊 2008-5-21 23:41
  • caidodo1 经验 +12 很用心啊,需要这样的热心肠啊 2008-5-21 23:41

回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!

TOP

关于ESS & EAV在若干程序中占用CPU、无法多线程及无法访网、网速慢的解决方案

问题:IE6.7.8 BETA1  迅雷若干版本  搜狗输入法升级程序  ZUBU电子杂志  等 ——有时无法访网(尤其在内网的朋友反映多
迅雷国际版  快车  ORIDOWNLOADER 等——
无法实现多线程下载
winrar  7-zip  迅雷若干版本 脱兔 等——
CPU占用严重或造成无法使用

下面综合我看到的达人解释和自己操作的一点点意见,做些浅薄的解释

解释:
问题一二、关于ESS & EAV 的HTTP保护造成IE等无法访问网络
我曾经在教育网、易家宽、铁通的网络中使用ESS,其中在教育网中出现了IE等程序无法访问网络的问题。
具体原因是HTTP保护中NOD32存在问题,NOD32对IE等程序执行浏览器数据过滤时造成其无法访网
这个情况也不是什么新鲜事,教育网节点的事情本身就比别人多,当年卡巴六和BITDENFENDER还杀过教育网的登陆器,完全同样的电脑,使用冰点还原保持设置,我一回家用铁通,和去朋友家用易家宽都可以用IE自由访网。

另一方面,ESS,EAV还不是很完善,尤其其的防火墙和网络接入保护都有很多改进的地方。

解决方法:修改HTTP防护设置,禁用过滤IE等程序数据。
操作:
SETUP(高级设置)->Real-time file systemprotection(实时文件监控)->网页浏览器->将IE,搜狗输入法等程序前图标打X
注意:此方法仅仅是将IE的HTTP防护关闭,也就是对于IE的数据流不再被过滤,的确ie网页挂马严重的情况下这样有点冒险。
但是不要以为NOD32只会有这种监控对付挂马和挂毒,无论是挂马还是非法插件最终都要在硬盘和注册表里建立或修改文件或值,个人认为上面提到新建文件的实时监控仍然可以检测。
另外,本身用IE上网就是很不安全的行为,IE6就不用说了,IE7还算尚可,但是速度和插件支持确不敢恭维,IE8刚出,对常见网页的支持还不如 Firefox。速度和安全性好的浏览器只有非IE核心的,也许是我偏执,只有Opera和Firefox。实在需要用IE解决的不规范网页,也请使用 Firefox的IE TAB插件和Opera的修改设置工具。

问题三、关于ESS & EAV 占用CPU严重问题
绝大多数是ekrn进程CPU占用率偏高,而这其中的绝大多数都使用了迅雷或者是类似的下载软件。

ESS & EAV 对于文件被病毒篡改是十分敏感的——这也是很多病毒传染途径。

而迅雷的下载过程其实就是模拟病毒篡改文件的过程:先获取目标下载文件大小 接着在硬盘上创立相同大小的.td文件 其后进行下载,并将下载数据不断替换原.td文件中内容 下载到100%,下载结束

大家可以想象一下:系统中有一个文件,大小不变,但是文件内部却是一直变化,ESS、EAV对磁盘新建文件进行的高启脱壳和保护扫描就开始工作,迅雷每改 动一次,ESS、EAV包括NOD32便扫描一次,网速越高,下载速度越快,文件改动越频繁,扫描就越频繁,那么想对应的系统CPU资源就会持续被占用, 文件越大,占用时间就越长……

解决方法:只要不让杀毒软件扫描迅雷下载临时文件就可以了。

换句话说,
就是把迅雷的临时文件添加到ESS & EAV的ThreatSense的排除

操作:把后缀"TD"添加到ESS、EAV包括NOD32的扫描排除里

以ESS、EAV为例
  • SETUP(高级设置)->Real-time file system protection(实时文件监控)->ThreatSense engine parameter setup (ThreatSense 引擎参数设置)->扩展->将"td"(不包含引号)加入排除项
  • SETUP(高级设置)->Web access protection (网络接入保护)->ThreatSense engine parameter setup (ThreatSense 引擎参数设置)->扩展->将"td"(不包含引号) 加入排除项

现在试一下,CPU的使用率和ekrn进程占用率是不是都大幅度下降了!

注意
此方法不要把迅雷添加进例外,为了保证系统的安全(迅雷0day问题)。

P.S.
迅雷的TD文件被排除大家不用担心会影响系统安全,因为首先迅雷从5代开始已经内嵌包括卡巴、金山、瑞星、江民四大杀毒模块,所以基本下载过程中能够保持系统安全,而下载结束后迅雷将取消.td后缀而变回原文件的扩展名,只要那个拓展名没有被排除,ESS & EAV 就会帮我们把好关的。

最后
祝大家用ESS 用得安心,用迅雷下的放心。

补充

  • 不只是迅雷:其实容易发生这种情况的不只是迅雷,采用类似原理的有很多,比如FlashGet快车、Tuotu脱兔等,所以如果你是用的是以上的软件,也应该把相应的文件后缀加入排除名单(比如快车的"jc"(不包含引号))
  • 相信ESET就OK: 就像一台电脑不要同时安装几种杀毒软件一样,现在很多系统工具也开始驻留系统托盘,比如安全卫士360、超级兔子等,其实除了为系统优化和清除垃圾之外, 不要让太多这样的工具驻留内存,因为这样有时也会造成系统资源消耗过高。而且在清除垃圾时,由于软件开发团队实力和技术良莠不齐,说不定会给系统造成毁灭 性的打击。(误报误杀大家应该看过很多吧)所以使用ESET的产品,就请相信他!
[ 本帖最后由 南洋 于 2008-6-4 00:26 编辑 ]

回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!

TOP

NOD32更新程序模块发生错误怎么办  

有的朋友可能会发现自己的NOD32可以升级,但是下载完升级包以后总提示“更新程序模块发生错误(未能置换原有档案)”。

造成这个错误主要是因为系统的临时文件目录C:\windows\temp被篡改了,可能是被某些优化软件更改了或者删除了。


解决方法:

1、右键点击“我的电脑”—>“属性”—>“高级”—>“环境变量”,出现个对话框上面显示的是“用户变量” ,看其中的变量“
TEMP”,“TMP”的值,应该都是C:\Documents and Settings\你的用户名\Local Settings\Temp 。然后检查你系统的文件,看看C:\Documents and Settings\你的用户名\Local Settings\    里面有没有Temp这个文件夹,如果没有则新建一个。


2、右键点击“我的电脑”——“属性”——“高级”——“环境变量”,看出现的对话框下面面显示的“系统变量”,
找到
path,其值应该包涵: %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem再看TEMP和“TMP”两项,其值应该都是“C:\windows\TEMP” , win2000系统的话则是“C:\winnt\temp"。接着检查你的系统文件,看
C:\windows\里面有没有TEMP这个文件夹,如果没有则新建一个。


3、重启电脑。

下次NOD32 升级时注意一下看还会不会出现“更新程序模块发生错误(未能置换原有档案)”的错误。

回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!

TOP

安装ESET NOD32 时出现错误[120]  

因为ESET NOD32 的核心服务已经启动, 所以ESET NOD32 无法再安装。 检查计算机管理中的ESET NOD32 服务

  1. 右键点击“我的电脑”, 选择“管理”。
  2. 选择 “服务及应用程序”中的“服务”。在右边查找“NOD32 Kernel Service”。

如果“NOD32 Kernel Service”已经启动,请把它停止后重新启动计算机再安装ESET NOD32。


回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!

TOP

NOD32错误编码所表达的讯息  

当阁下安装 NOD32 的时候,有可能会因应不同情况而出现一些错误编码。阁下可参考以下表格来了解多一些这些错误编码所表达的讯息。

错误编码 表达的讯息
101 需要管理员权限
102 没有指定的配置档案
103 记忆体太少
104 过旧的操作系统版本
105 解压时未能建立临时资料夹
106 解压时出现错误
107 内部程式错误
108 尝试覆盖旧有组件来进行安装
109 内部程式错误
110 内部程式错误
111 未能在硬碟中建立 NOD32 档案
112 内部程式错误
113 内部程式错误
114 遗失或错误的 SETUP.XML 设定档
115 现有的版本不兼容旧有的版本 (您需要先移除旧有的版本)
116 替操作系统的注册表写入资料时发生错误
117 需要升级 (安装失败)
118 尝试覆盖不同语言版本 NOD32 来进行安装 (您需要先移除旧有的版本)
119 损毁的移除档案
120 登记服务错误
121 组件安装错误
122 未能替电脑安装某一个 NOD32 组件
123 尝试再次安装 NOD32 试用版
124 错误的操作系统,NOD32 只能安装在 Windows NT/2000/XP/2003
125 错误的操作系统,NOD32 只能安装在 Windows 95/98/ME


若要查出安装失败的正确原因,请执行含有 /TEST 参数的安装档 (例如:SETUP.EXE /TEST)。详细的安装过程将纪录在 NSETUP.LOG 档案。

回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!
NOD32扫描时出现开启 (文件被锁定)时发生错误  

如果您在使用NOD32扫描的过程中发现有蓝色字体的提示信息,如:“开启 (文件被锁定)时发生错误。”可能的原因有:
  
1.  文件正被另一程序或操作系统使用中 
   2.  被保护的系统文件
   3.  被加密的文件

   NOD32以透明的方式把未能扫描的此类文件显示给用户,受系统保护的文件是不会感染病毒的,您可以放心使用。如果您的某些文件加密了,可以清除密码后再 对其进行扫描。在扫描中出现蓝色字体的提示都是正常的可以忽略的红色表示安全威胁或病毒警报棕色为病毒已经删除处理
[ 本帖最后由 ericchua 于 2008-5-21 17:21 编辑 ]

回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!
解决使用NOD32系列软件后,“浩方对战平台”无法连接的问题  

使用NOD32系列(EAV和ESS)软件后,“浩方对战平台”无法连接,
显示网速“NO ping”。

以下是解决方法:

打开NOD32软件,进入“高级设置”。

依次进入“防病毒和反间谍保护-网络接入保护-HTTP-网页游览器(英文版名称:Web browsers)”

把“浩方对战平台”前面的勾去掉,然后重启(一定要重启)“浩方对战平台”。


回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!
有时打开NOD32或更新模块后,存在死机现象,重起就没事了,我的内存是512的
楼主收集得很详细。
有空来坐坐: http://ttt5387.kpchina.net
我的出现与内核通信出错
十分感谢,学习了不少,希望今后多添加些新内容。

TOP

楼主辛苦了,偶仔细看了一遍,因为偶想换用一下NOD32杀软

TOP

求助:在2003SP2+ISA2006系统上安装EAV3.0.658都设置好后(为防止和ISA冲突,已将WEB保护禁用),ESET HTTP SERVER就是无法启动,以至于不能进行局域网更新,感觉是ISA和EAV3.0还是有不兼容现象,请老大们帮帮忙啊,小弟感激之情将如黄河之水。。。。

TOP

支持!!!
本帖最近评分记录
  • 南洋 卡币 -20 内容不符合发布要求 严惩 每帖不可低于5个汉 ... 2008-6-2 15:53
  • 南洋 经验 -20 内容不符合发布要求 严惩 每帖不可低于5个汉 ... 2008-6-2 15:53

TOP

谢谢,顶,好人呀!

TOP

楼主说的问题很详细啊,但是我有个问题想继续问问, 如果我有Windows安装的防火墙,还需要ESS配合吗? 他们两个会有冲突么? 谢谢了。

TOP

正在试用,学习了

TOP

不错 谢谢楼主分享

TOP

引用:
原帖由 мr.мo 于 2008-6-16 09:26 发表 楼主说的问题很详细啊,但是我有个问题想继续问问, 如果我有Windows安装的防火墙,还需要ESS配合吗? 他们两个会有冲突么? 谢谢了。



一般上,ESS会自动关闭其他的防火墙。若果没有的话,也建议关闭,避免起冲突。

回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!