找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 196192|回复: 4225

[原创] 精睿最完整最强大ESS4.0图文设置全攻略 10.15更新使用技巧

   火...   [复制链接]
发表于 2010-2-12 07:49 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 黄智琛 于 2010-10-15 18:42 编辑

      鉴于有很多人看不到图片       偶就在9楼放了个PDF格式的     请大家看不到的话去9楼下载


众所周知,ESS4.0已经发布了接近一年的时间了,可是网上仍旧没有一个关于ESS4.0完整详细的设置,这导致了许多人认为ESS的默认设置就是最好最优秀的从而不去动手设置也因此有些人认为ESS扫描文件夹病毒和对付U盘病毒的能力非常弱,可是在这里我想说的是ESET的高启发式扫描,ESET的高启正是ESET的精髓所在所以我劝大家不要只是为了让杀软占用更少的资源才去选择ESET,轻、巧、快这是ESET2.7或者ESET3.0时代时候的评价了,可是现在是ESET4.0时代,所以下边我详细介绍下ESET的高启。ESET的EAV或者ESS的安装体积都只有30多MB,可以看图

1.jpg

    大家看那个红色的划线部分而卡巴或者BD甚至连金山都要比这个大,为什么?这就是ESET的经典之作了,因为ESET的安装体积之小是因为其病毒库之小,(它的病毒库只有典型病毒的基因码),但是它强大的高启可以帮助你搞定这些普遍的病毒,甚至于未知的病毒。特别要强调的一点就在ESET的查杀过程中如果杀出来的病毒或木马后面的解释为未查明的什么病毒或者木马,这就是靠他的高启搞定的,如果查出来的病毒或木马是直接告诉你该病毒或该木马的确切名称,那么这就是他的病毒库所搞定的。不过大家不要误解,高启发式扫描并不是万能的,也不是所有的病毒都能够查杀,而是变得更多了而已。所以我的建议是该开高启的地方一定要开高启,而不必要开的地方,我黄智琛是不会让您浪费资源的。

    这次我写的全攻略设置以图为主,以方便小白设置,当然我会给每个图都写上详细的介绍,告诉您这样设置比默认设置要好到哪儿。但是大家一定要谨记,ESS是带有防火墙的,而对于防火墙的设置因人而异,我写这篇文章的目的只是供给大家参考,也是对网上的残缺进行填补。设置是灵活的,具体来说就是因人而异,请大家有兴趣的话自己在琢磨一下了。

   下面就切入正题,也就是ESS4.0的详细设置了:

一、安装
   下载好ESS的安装程序后即可开始安装

图片1.jpg 图片1.png

这个用户名与密码可以在很多网站上找到,我就不多做解释了。

图片2.png

这个是ESS比较重要的地方,自己觉得应该开启,不过开启此项功能,有些注册机或者破解过的软件可能会被误报,所以有特殊需求的人可以不开启,或者开启后将那些误报的软件等等的东西加到ESS的排除列表中。如何排除将在后面提到。

图片3.png 图片4.png

ESS安装完毕后需要重启,请您重启


评分

参与人数 5元宝 +4 金币 +55 人气 +2 收起 理由
超现实主义 + 2 再次学习
jinjin + 5 感谢支持,欢迎常来
slevenyu + 20 版区有你更精彩: )
214615406 + 2 + 15 加分鼓励
pole + 2 + 15 感谢分享

查看全部评分

 楼主| 发表于 2010-2-12 08:42 | 显示全部楼层
本帖最后由 黄智琛 于 2010-10-15 18:41 编辑

上接技巧
X200 Win7 下ESET ESS4.2导致不能用指纹开机解决方法:

用的是thinkpad x200 带指纹,OS:win7 x64,以前一走使用ESET EAV4.0的,昨天突然想使用ESET ESS安全套装,下了个ESET ESS4.2汉化版的。刚安装上,使用了一下没什么问题,也没重启,就一直用到关机。

第二天,到客户那里去,需要用到小本本,开机后,问题出现了,画面一直停留在指纹请等待,那里,等了很久也没出现请刷指纹,而且点切换用户没有反应,硬盘提示灯一走在闪。 后面强行关机重启了两次还是这个样,一开始怀疑是系统问题,心想:win7就这么烂?后再再重启进入安全模式,能进去,想了一下,是不是昨天晚上装的ESS4.2导致的呢?马上把它卸载了,再重启,OK了,一切正常了。。。。。。

回到家,上网查了一下,只找到一个有用信息,就是把C:\Windows\System32\LogonUI.exe添加到放行中;再次安装ESS4.2,问题解决了。

解决方法如下:
   打开ESS高级设置---个人防火墙--规则和高级选项--区域和规则编辑器---设置;
   新建两条规则,分别将C:\Program Files\Lenovo Fingerprint Software\FPApp.exe 和C:\Windows\System32\LogonUI.exe  这两个程序添加到规则中,设置如下:
    常规:  方向:二者 ;操作:允许 ;协议: TCP UDP
    远端: IP地址:127.0.0.1   用于每个端口
    本地: 用于每个端口  ;应用程序:C:\Windows\System32\LogonUI.exe


6eeeb810-b89b-3c5f-8875-508d6ffeac6e[1].jpg
444.jpg
777.jpg


自己忙了很长时间    o(︶︿︶)o 唉   本来打算三十晚上发出来的       可是奶奶的病情严重了      需要照顾她    所以   只能在这里提前发表了        顺便说一句自己不是不想写在一个楼层        而是千脑      呵呵          只好自己占了这么多的楼层         
——————————————————————————————

占楼备用,闻雷版说害怕图床会挂掉让我上传个PDF格式的 ,我遵命的搞定了  ,现在发上来,大家保存使用。
点击进入下载-精睿最完整最强大ESS4.0图文设置全攻略.rar

点评

sud
支持前辈,学习学习。  详情 回复 发表于 2013-5-4 08:28
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2010-2-12 07:53 | 显示全部楼层
本帖最后由 黄智琛 于 2010-2-20 15:50 编辑

二、设置
刚刚装完ESS后,界面仍是标准界面
图片5.jpg
切换后,按下F5或者点击设置找到高级设置,开始


1.病毒和间谍软件防护 的界面

图片6.jpg
一定要启用反隐藏技术,这一项可以在系统中检测隐藏的不安全程序,例如ROOTKITS,所以必须勾选,接下来是他的检察系统启动文件也就是THREATSENSE引擎参数设置。


对象
图片7.png

这个普通用户基本都是在网页上收发电子邮件,因此不必开启,帮您节省资源,但是用邮件客户端的用户比如WINDOWS自带的Outlook Express、FoxMail等等一些邮件客户端就必须要勾选了,可以帮忙查杀现在比较猖獗的邮件中的病毒或木马,所以建议勾选,不勾选的话也节省不了过多的资源所以建议用邮件客户端收发电子邮件的用户勾选。

图片8.png


现在有很多病毒都是加过壳的,这样可以使ESS帮助你查杀更多的病毒,当然开启后对系统资源占用的并不是很大,所以有必要将所有打上勾。
接下来是选项

图片9.png

这个需要全部勾选,这个可以让您的电脑更加的安全,毫无对电脑的影响,特别是那个高启,这精髓不能失去,普通的启发式扫描帮不了您的,只有高启+启发式扫描+病毒库才能帮助您更加安全的使用。

处理威胁
图片10.png

这个不建议改动,如果设置为严格清除的话,那样会给您造成很多不必要的麻烦,比如如果一个文件中含有病毒或木马,ESET扫描的时候发现了,那样他将不是去清除病毒而是在您不介入的情况下直接将整个文件删除,您将追悔莫及,所以建议您选择默认设置也就是介于中间,这样如果有了误报,您可已将其还原,排除,继续正常使用,而不是去自责。

这个扩展名自己觉得默认设置即可,不过智琛提醒您一定不要加入以.EXE这种后缀的,因为很多病毒正是以.EXE后缀的文件去破坏电脑的。所以在您自己在更改时一定要注意些。还是不要动的好。

那个限制默认即可,全部勾选。

其它默认也可以,如果您想经常在无聊的时候查看ESET干了些什么,可以全部勾选,不过浪费资源,这个就取决与您了。






特别更新的一点,有些人经常会问:
我去样本区下载病毒的时候,卡巴一般都是不允许下载,不过NOD为什么允许下载,等下载下来手动查杀才报毒呢?

有,不过没公开在设置菜单里。因为开启后对计算机运行速度影响较大,貌似也有些缺陷。

打开办法:
HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Scanners\01010101\Profiles\@My profile
ArchiveEnable=1(打开压缩文件监控)
SfxEnable=1(打开自解压文件监控)


注:感觉不行的话,请自己改回去。

评分

参与人数 1金币 +15 收起 理由
bdrdc + 15 感谢提供分享

查看全部评分

回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2010-2-12 08:02 | 显示全部楼层
本帖最后由 黄智琛 于 2010-2-12 16:21 编辑

2.文件系统实时防护

图片11.png

关于那个要扫描的对象中的网络磁盘关机时来说可以关闭,少占用一些资源,毕竟网络磁盘基本就用不到,那个关机时可以勾选,不会有太大的影响,不过自己觉得ESET已经在您开机时和使用过程中防护、检查过了,完全是没有必有开启此项了,所以个人建议不勾选。

“文件系统实时防护”的“ThreatSense 引擎参数设置”:

这里面的 “对象”界面:


图片12.png

ESS4.0在默认的对象界面在加壳程序前是不打勾的,不过自己觉得其实开启也不会降低电脑的运行速度的,B版说如果你确认安装ESS前本机无毒,可以保持默认不打勾,否则请打勾,但是会稍微降低计算机的运行速度。所以个人推荐打勾,加强使用。

选项这一点
图片13.png

ESS默认的“选项”界面在“高级启发式扫描”和“潜在的不安全应用程序”前是不打勾的,因为前边“用于新建文件和已修改文件的其它 ThreatSense 参数”的设置里已经包括了“高级启发式扫描”。
这个中的潜在的不安全应用程序,默认是不开启的,可是这样会造成系统中比较多的潜在的软件不能被ESET所查杀、检测,但是勾选后可能会对注册机或破解的一些软件此类的程序一般是指远程访问工具、密码破解应用程序以及按键记录器的扫描报毒,属于比较正常的现象,如果您确定是误报的话,可以讲软件排除或者直接不勾选。那个高启可以不用开,因为在“文件系统实时防护”的“高级设置”中自己会提到的。


这个中的处理威胁默认即可,同病毒和间谍软件防护。
最后的扩展名、限制和其他默认的即可。

“文件系统实时防护”的“高级设置”


图片15.png 图片14.png

    除了下面的那个阻止可移动磁盘不勾选外,其他全部勾选,在默认的设置中那个文件被执行时采用高级启发式扫描是不勾选的,这个勾选的话前面的那个“文件系统实时防护”的“ThreatSense 引擎参数设置”中的选项中的高启可以关闭,这就是原因,这样可以直接搞定,比那样只是开着高启扫描更到位些。那3个统统勾选的在默认设置下也是开启的,一定不要随意关闭,这可是ESET“文件系统实时防护”的重中之重哦。

    特别告诉大家一点关于ESET的高启:高级启发式扫描具有一种独特的启发式扫描算法,该算法由 ESET 开发,它使用高级编程语言编写而成,用于提高恶意软件的检测率。

高级启发式通过前摄性的分析程序代码,或者通过构建虚拟环境让代码在其中运行以分析其动作,能够有效的检测未知恶意软件。

ESET的高级启发式检测技术被命名为ThreatSense技术,该技术的优势就在于平衡了检测率和误报率,因此ThreatSense技术在提高检测率的同时极少产生误报。

所以开启高级启发式扫描容易误杀的说法是不正确的。


    我们也建议您开启高级启发式扫描,以得到有效保护。病毒和正常程序的区别可以体现在许多方面,比较常见的如通常一个应用程序在最初的指令是检查命令行输入有无参数项,清屏和保存原来屏幕显示等,而病毒程序则从来不会这样做,它通常最初的指令是直接写盘操作、解码指令,或搜索某路径下的可执行程序等相关操作指令序列。这些显著的不同之处,一个熟练的程序员在调试状态下只需一瞥便可一目了然。  启发式扫描技术实际上就是把这种经验和知识移植到一个查病毒软件中的具体程序体现。  因此,在这里,启发式指的“自我发现的能力”或“运用某种方式或方法去判定事物的知识和技能。”  一个运用启发式扫描技术的病毒检测软件,实际上就是以特定方式实现的动态高度器或反编译器,通过对有关指令序列的反编译逐步理解和确定其蕴藏的真正动机。例如,如果一段程序以如下序列开始:MOV AH ,5/INT,13h, 即调用格式化盘操作的BIOS指令功能,那么这段程序就高度可疑值得引起警觉,尤其是假如这段指令之前不存在取得命令行关于执行的参数选项,又没有要求用户交互性输入继续进行的操作指令时,可以有把握地认为这是一个病毒或恶意破坏的程序。 在具体实现上,启发式扫描技术是相当复杂的。通常这类病毒检测软件要能够识别并探测许多可疑的程序代码指令序列,如格式化磁盘类操作,搜索和定位各种可执行程序的操作,实现驻留内存的操作,发现非常的或未公开的系统功能调用的操作,等等,所有上述功能操作将被按照安全和可疑的等级可以排序,根据病毒可能使用和具备的特点而授以不同的加权值。 随便举个例子,格式化磁盘的功能操作几乎从不出现在正常的应用程序中,而病毒程序中则出现的几率极高,于是这类操作指令序列可获得较高的加权值,而驻留内存的功能不仅病毒要使用,很多应用程序也要使用,于是应当给予较低的加权值。如果对于一个程序的加权值的总和超过一个事先定义的阀值, 那么, 病毒检测程序就可以声称“发现病毒!”仅仅一项可疑的功能操作远不足以触发“病毒报警”的装置,如果不打算上演“狼来了”的谎报和虚报来故意吓人,最好把多种可疑功能操作同时并发的情况定为发现病毒的报警标准。  启发式扫描通常应设立的标志,为了方便用户或研究人员直观地检测被测试程序中可疑功能调用的存在情况,病毒检测程序可以显示为不同的可疑功能调用设置标志。例如,TbScan(参见注释)这一病毒检测软件就为每一项它定义的可疑病毒功能调用赋予一个旗标,如F,R,A……, 这样以来可以直观地帮助我们对被检测程序进行是否染毒的主观判断。

这是百度到的,请大家自己百度一下看一下更多的关于高启的真正详细的介绍,从而确定您是否在意ESET的高启。

“文件系统实时防护”的“文档防护”

图片16.png

这个默认就是全部启用的,这个功能自己感觉有些重复,不过安全起见还是要勾选,开启的。

图片17.png

这个中的潜在的不安全应用程序程序仍旧是不勾选的,不过自己认为为了计算机的安全,其实有必要勾选的,毕竟前面已经说了。
处理威胁默认即可。
这个中的扩展名自己添加了迅雷临时的文件TD,毕竟有很多人反映在迅雷即将下载完毕转换为正式文件时会很卡,CPU迅速攀升到100%,所以将其排除即可。B版提醒注意,文件名后缀格式是“TD”,不是“.TD”,更不是“*.TD”,如果你输入了第三个,那么你的计算机将非常快,就好象没装ESS一样,因为“*.TD”被ESS解释为“*”,含义就是不扫描所有文件。


图片18.png

这个限制和其它继续保持默认即可,没有必要去进行更改。

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-2-12 08:12 | 显示全部楼层
本帖最后由 黄智琛 于 2010-2-12 16:25 编辑

3.电子邮件客户端防护

在那个THREATSENSE引擎参数设置中对象默认即可全部选择选项如图

图片19.png


仍旧是在潜在的不安全应用程序前打勾,同前面。
后面的处理威胁、扩展名、限制以及其它默认设置即可。

4.电子邮件客户端

图片20.png

自己没有用电子邮件客户端,因为自己都是在网页上收发电子邮件,因此所有的都不必勾选,帮您节省资源,但是用邮件客户端的用户比如WINDOWS自带的Outlook Express、FoxMail等等一些邮件客户端就必须要勾选了,可以帮忙查杀现在比较猖獗的邮件中的病毒或木马,所以建议勾选,不勾选的话也节省不了过多的资源所以建议用邮件客户端收发电子邮件的用户勾选,当然,使用默认的就可以了。

操作的默认即可,ESS这一点做的很不错的,很人性化,特别到位。
那个POP3,POP3S是为FOXMAIL等一些非OUTLOOK等客户端所准备的,所以请大家自己手动添加,不需要做过多更改。

5.WEB访问保护
图片21.png

那个电子邮件不同与病毒和间谍软件防护了,所以需要勾选上.

图片22.png

这个选项已经说了很多次了,我想大家已经明白了吧。
处理威胁、扩展名、限制和其它仍旧可以使用默认的。


Web 访问保护的原理就是ekrn随计算机启动建立一个本机的SOCKS 5代理服务器,地址为127.0.0.1,端口为:30606,访问网络的程序会先连接到这个本机代理服务器,再通过它来连接外网。用IE来仔细描述一下:现在IE要访问[url=]http://bbs.vc52.cn[/url],如果没有安装ESS,IE会直接连接到vc52,安装ESS后流程变为这样:1、IE提交请求给ekrn;2、Ekrn通过本机SOCKS 5代理服务器将请求转发给[url=]http://bbs.vc52.cn[/url];3、[url=]http://bbs.vc52.cn[/url]将回复的数据返回给ekrn建立的本机SOCKS 5代理服务器;4、Ekrn截获数据,进行扫描;5、如扫描无毒,则ekrn将数据提交给IE,IE得到这些数据,在屏幕上显示网页内容;如扫描发现病毒,则ekrn终止和[url=]http://bbs.vc52.cn[/url]的连接,并将自己生成的报警页面提交给IE,IE就只能显示这个报警页面了。来自B版我很少见到ESS去拦截挂马网页的建议大家加一个金山网盾   我用的是默认   

WEB浏览器我只说一句ESET特别提醒:不要在浏览器和邮件客户端前边打叉!

用简单的示意图来表示就是网络程序提交/收取网络数据←→ekrn在中间转发并扫描这些网络数据←→网站

这个HTTP,HTTPS自己不太明白,请大家参考B版的吧。此处定义了ESS的“HTTP过滤器”扫描哪些端口的数据,结合上边“3.2.1 POP3过滤器”,可以看出,ESS默认仅对110、80、8080、3128这四个端口的传输数据进行扫描,换句话说,只要应用程序访问网站的这四个端口,那么ESS的ekrn就会提供扫描服务。
这里我添加了“1080”端口,因为我们自己开发的内部专用浏览器只能浏览我们内部网站的1080端口,为保证ESS可以扫描这种特殊情况下的网络数据,就需要手动添加进去,当然,如果此处不添加端口,也可以在下边将要讲到的“Internet 浏览器”列表中,将“我们专用的浏览器”添加进去,效果是一样的。


图片2.jpg

接下来是WEB浏览器
这个有很多人问,有什么用,他的介绍已经说的很明白了

图片3.png

可以将一些不兼容的软件的前面变为×,这样就可以不扫描了,提高性能,自己只在CF前大了一个×,毕竟其他软件可以完美使用呢,智琛建议大家最好不要将联网的软件前打×,这样可能无法使ESET扫描出该软件的网络中的病毒,所以大家最好不要将不太明白的软件或者程序前打×。

ESET特别提醒:不要在浏览器和邮件客户端前边打叉!

这个主动模式自己没有用过,所以不太清楚,下面是B版的解释,以下几点需要大家注意:1) “WEB防护”发挥作用的标志就是ESS弹窗显示“连接中断”,否则就是“文件实时防护”在起作用。2) ESS的“WEB防护”尚有缺陷(已发贴到官论,目前尚没人说明原因),那就是从论坛等asp、php动态网页站点下载带毒RAR文件,“WEB防护”不起作用,即时你勾选了“WEB防护”里边的“压缩文件”也没用。3) 如果你将IE在“Internet 浏览器”列表前的勾去掉,变成空白,那么主动模式列表中的IE前边的勾是不会跟着变化的,也就是说IE仍处于“主动模式”。4) 如果你将IE在“Internet 浏览器”列表前打红叉,那么主动模式列表中的IE前还是有勾,但是此时的IE已经不被ESS监控。5) 经验:迅雷使用完美者、ayu迅雷,浩方使用ayu修改版浩方,可以很正常的工作在ESS下,使用官版的迅雷、浩方问题比较多。

细心的朋友可能已经发现官方的解释和前边试验的现象不符,前边的试验都是在程序尚未下载时,主动模式就已经中断了下载,我也不太明白,估计是IE或迅雷下载前,ESS已经将全部数据下载完毕了。但是,如果咱们下载一个100M以上的文件,根据官方解释,ESS会先将100M全部下载完毕再返给迅雷,那么由于下载100M的时间很长,迅雷的下载列表应该半天没反应才对,可是实际情况却不是这样,迅雷马上开始下载数据,没发现有延迟的现象。有研究欲望的,可以到精睿·网络安全https://bbs.vc52.cn/thread-14392-1-2.html试验

手动扫描计算机


图片23.png

关于那个THREATSENSE引擎参数设置

对象


图片24.png

这个和病毒和间谍软件防护的一样,如果您使用了电子邮件客户端就建议您勾选,而如果您是普通用户的话就没有必要勾选了

选项

图片25.png

这个依旧全部勾选,默认的就是全部勾选,这个中的高启一定不要不勾选,精髓不能不用哦,处理威胁、扩展名和限制可以使用默认,那个其它的设置如下图

图片26.png

这个在默认的设置中是不开启的但是这个可以让您在扫描时更加流畅,这是很管用的一个选项,这一点在其他的设置中ESET的默认都有勾选,唯独这一个没有,但是这个可以让您使用起来更加顺利,勾选上吧。

排除,前面提到多次的地方,下面我为您解释下

图片27.jpg

图片中已打上了使用的方法,请参考使用

下面是我的排除界面
图片28.png

这个排除协议自己觉得很鸡肋,所以用的是默认,直到现在还是不知道这玩意儿有什么用,o(︶︿︶)o 唉



回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-2-12 08:20 | 显示全部楼层
本帖最后由 黄智琛 于 2010-2-12 16:29 编辑

6.个人防火墙

图片29.png

ESS4.0的防火墙现在有5种模式   分别是(1)自动模式、(2)包含例外规则的自动模式(用户自定义规则)、(3)交互模式、(4)基于策略的模式和(5)学习模式

(1)自动模式
图片30.png ,

(1)ESS4.0安装后默认的      这种模式属于很智能型的     比较傻瓜     不过这种模式可能会造成部分软件不能正常使用    这是因为其规则无法更改     所以出现这种现象时    请换为交互模式或者包含里外规则的自动模式(用户自定义规则).

(2)

图片31.png


也就是说在自动模式等其他3种模式造成软件无法正常使用时     使用这个模式就能解决了       很好的


(3) 图片32.png


这样会使自己不停的点击鼠标,不过可以用下面这个方法解决



图片33.png

这样自己一定要有判断能力哦      可不要在那儿不停地用鼠标点击允许哦


(4) 图片34.png


这个模式可能会有一些严格      自己很少用到这个模式      建议高手使用


(5) 图片35.png


这是一个好东西,不过时间长了,自己就很难去发现部分程序的恶意问题了 , 当然他的规则只是暂时的 ,  这个模式可以在自己装只是测试的软件时使用 , 用过后删除了 , 就可以换为其他的模式了

其他的自己基本没有改动过       感觉默认的很贴切   已经可以方便的使用了     不需要改变了

我只想说关于个人防火墙中的IDS和高级选项论坛上有很多人说搞了个家庭局域网可是PING不通网内的任何一台电脑(上网都没问题),PING路由器没问题!!!关了NOD的防火墙就能PING通!


图片36.png

这个其实是因为这个选项没有打上对号      当然这个只限于路由用户和局域网用户  打上后即可解决所述问题  有一个现成的例子供大家学习https://bbs.vc52.cn/thread-142559-1-1.html


评分

参与人数 1金币 +10 收起 理由
大眼帮主 + 10 很好,智琛,继续努力,非常完美了,我再说 ...

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-2-12 08:25 | 显示全部楼层
本帖最后由 黄智琛 于 2010-2-12 16:27 编辑

7.反垃圾邮件模块
关于反垃圾邮件模块自己勾选了,但也只是为了在主界面都是对号的好看 不讲究界面的人也可以不勾选,   但是我勾选后明白这个功能在国内还是很鸡肋的,所以其他选择没有勾选。

如图

图片37.png

不讲究的话可以直接不启用反垃圾邮件的,这在国外可能是很有用的一个地方,可是我只知道这玩意儿在国内纯粹的鸡肋       毫无用处    所以没有必要使用

更新

我自己喜欢自己动手找ID我用的是30天试用ID大家也可以用开大的ID自动获取器       有正版的ID更方便   呵呵平时出现“病毒库是最新的”此类错误提示,可以在更新前点击“清除更新高速缓存”的“清除”钮,然后再更新,一般可以解决问题。对于其他的更新方法     本人就不一一介绍了   比如创建私服工具我选择的默认  .

8.工具

日志文件

图片38.png

这个自动删除记录自己感觉还是比较有用处的,自己设置为了30天,这个可以根据个人需要去自由设置的,个人推荐设置为30天,这样一个月一清理,让您的计算机使用起来流畅些。

隔离

图片39.png

这个选择后可以再您每次更新ESS后自己去扫描被隔离的文件,确保误杀,这样也可以让您知道是否是误杀,如果您的隔离区里没有什么重要文件的话,或者说全部是自己测试用的病毒可以不勾选的,可以不勾选,可以为您节省资源。

计划任务

图片40.png

默认即可     这个计划任务我很喜欢啊     感觉ESET搞的很人性化     可以自己添加也可以删除     (*^__^*) 嘻嘻      不错吧      下面是我的计划任务的截图

图片41.png

很贴心     在我空闲的时候自己就开始了

警报和通知     默认即可


ThreatSense.Net

图片42.png

这个就是就是ESET的预警系统了   他的高级设置我是这样设置的

图片43.png 图片44.png 图片45.png

这个完全是因人而异了        不过个人建议在提交前询问您一下      不然自己总是在蒙在鼓里?哈哈      提交时间可以直接的    杀完毒就可以提交    不过自己一般杀完毒就自动关机了       所以自己搞的是更新期间        

系统更新

如果是盗版的用户的话    建议勾选无更新

图片46.jpg

但如果是正版的用户的话可以随意勾选无更新以外的任何一个      o(︶︿︶)o 唉    谁让咱是盗版的WIN XP呢?只能无更新了     (*^__^*) 嘻嘻



回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-2-12 08:31 | 显示全部楼层
本帖最后由 黄智琛 于 2010-8-3 21:59 编辑

9.用户界面

图片47.png

可以节省一些资源    不过是很少的     喜欢看ESET的机器人的用户可以不勾选的   

警报和通知


图片48.png

默认的是120秒,自己认为太长了  , 自己设置为了60秒 。 建议大家缩短些, 不然很烦的
如果您在全屏游戏时, 您可以点击高级设置 ,  来设置下


图片49.png

将那两个对号都去掉 ,在您游戏时就不会有ESET的打扰了 。      
隐藏通知窗口、访问保护和右键菜单, 可以使用默认配置


10.其它

代理服务器       和许可证

图片50.jpg

可以添加代理服务器来加速升级速度,其实这个代理服务器却经常是无法升级的根源。如果你是通过单位代理服务器上网的,那么这里必须设置。这个自己不太清楚   具体参照B版许可证这个许可证和ID是两回事,许可证(LIC)是建立本机镜像升级服务器用的,它必须在有效ID的支持下才能正常工作,经常有朋友以为有了这个许可证就不需要ID了,这是错误的。

图片51.jpg 图片52.jpg

许可证目前网上比较少见,只有精睿·网络安全的jkshiyan一下子提供了5个,相当的好用。链接:5个nod32 3.0企业版授权许可证可以用到2010年.做局域网服务器不会被封{送给需要的人}
https://bbs.vc52.cn/thread-14547-1-1.html参照B版      许可证由莱纳斯指导写的


话说下面的貌似过期了,今天更新,见此帖viewthread.php?tid=152549&extra=&page=1,感谢pkkgu分享


之前发的两个商业版ID失效了,现在重新补发两个,希望大家不要将这两个ID用于nod32的升级,同时提高了本帖阅读权限为20,望谅解!
新补发商业版ID:


适用版本:ESET Smart Security Business Edition
用户名:EAV-16236886
密  码:ambjpkxr73
有效期:2010.04.01

适用版本:ESET NOD32 Antivirus Business Edition
用户名:EAV-26481198
密  码:pee6hjm3k7
有效期:2010.04.01



大家可以用ID去下载远程管理套件或者是商业版的ESET NOD32不要用这ID去升级,那简直就是暴殄天物!
远程管理套件 下载地址:http://www.eset.com.cn/html/download/comp.shtml
如果不会使用的同学请到这里下载用户手册:
http://www.eset.com.cn/html/download/manual.shtml

附件中为两个商业版授权许可证(LIC),是什么好东西就不多说了,不要随便外传!
两个授权许可证一个为ESS的,一个为EAV的,均可用到2011年5月20日,做局域网服务器不会被封(在设置的许可证哪里导入即可) !

注:商业版ID的有效期限与LIC的有效期限是不同的,发商业版的ID只是为了让大家能够通过官网下载到远程管理套件。



                               
登录/注册后可看大图
ESS-EAV.LIC.rar (1.64 KB)


阅读权限: 20
2010-3-1 01:14

原贴地址在https://bbs.vc52.cn/thread-147170-1-1.html         很感谢分享
电子邮件客户端集成

图片53.png

如果您是普通用户的话, 不需要勾选, 因为只是在浪费资源, 如下图, 省些资源吧

图片54.png

不过如果您是电子邮件客户端用户, 就请使用默认设置,但是您只需要选择您使用的那个客户端集成就可以了,不要全部集成,除非您全部都用了。

帖子写到这里,就告一段落了。


写了这么多,我想大家对ESS4.0的设置一定有了更深一层的了解,最后附上一首自己乱改的诗收束全篇:
                                                                                     我ESET的存在,
                                                      不只是为了证明KO病毒的那一刻
                                                        而是要证明有我参与的过程
                                                             更快、更狠、更猛




                                                                               首发精睿


                                                       转载时请注明
                                                                                
[url=]vc52>>精睿·网络安全[/url]
                                                                      精睿黄智琛

                                                                                 2010年2月11日看望奶奶后加急编写



回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-2-12 08:40 | 显示全部楼层
下面是使用ESS时的常见问题和解决方法,以及一些小知识(网上搜集而来)
1.每次开机后ESET NOD32都会弹出“自动启动病毒和间谍软件已被禁用!”的提示。


出现这种现象,可能是由于你的ESET NOD32设置没有勾选“开机自动启用文件系统实时防护”与“自动启动文件试试防护”两项,如下图:
图片1.jpg
只要勾选以上两项之后,即可解决每次开机后ESET NOD32都会弹出“自动启动病毒和间谍软件已被禁用!”提示的问题。
2.装4.0QQ旋舞和qq聊天室等网络游戏都玩不了了!!!!!!都不能连接了!要怎么设置一下!!!!!!!!!!!!!

高级设置里有个WEB访问防护, WEB浏览器,把又问题的程序钱的对号改为叉号就可以了。

3.
打开ESET Smart Security(ESS)4.0的高级设置界面,发现Web浏览器选项是灰色的,且在右边无法添加,如下图:

图片2.jpg
这可能是因为你没有勾选“启用HTTP检查”项。解决办法:在ESET Smart Security(ESS)4.0的高级设置界面单击HTTP、HTTPs,在右边勾选“启用HTTP检查”即可,如下图:

图片3.jpg
勾选之后即可解决打开ESET Smart Security(ESS)4.0的高级设置界面,发现Web浏览器选项是灰色的,且在右边无法添加的现象。另外,在Vista以及Windows7系统下安装的ess4.0没有“Web浏览器”这一选项。
4.
多人觉得Eset Nod32的计划任务是鸡肋,其实不然,除了更新计划之外,还可以自定义很多计划方便用户。
图片4.jpg
点下面的添加,为系统添加一个计划:
图片5.jpg
选择:“创建计算机快照”
图片6.jpg
执行任务的名称和次数可以自定义:
图片7.jpg
自定义时间:
图片8.jpg
如果没有及时完成,可以在下次完成:
图片9.jpg
这样,一个定时为系统做快照的计划就做出来了:
图片10.jpg
选择两个计划,可以进行比较,这样就知道系统为什么会出问题了。


SysInspectorNod32中新添加的功能,能分析系统的状态,非常专业,是修复系统的好帮手。
5.
win7下添加共享打印机,先加入办公室的局域网的同一工作组(比如:MSHOME),然后重启PC
2.电脑左下角开始--设置--添加打印机--自动扫描

如果扫描不到打印机,自己又装的是ESET安全套装4.0,那么在改成“高级设置”后--右键点击ESET小图标先关闭“ESET防火墙”,在尝试下

如果OK,能找到打印机,尝试下测试打印,成功的话 在重新开启防火墙就OK了。
6.
ESS是集成防火墙的版本
所以我就想当然的关闭了
1.Base Filtering Engine
基本筛选引擎(BFE)是一种管理防火墙和 Internet 协议安全(IPsec)策略以及实施用户模式筛选的服务。停止或禁用 BFE 服务将大大降低系统的安全。还将造成 IPsec 管理和防火墙应用程序产生不可预知的行为。
2.Windows Firewall
Windows 防火墙通过阻止未授权用户通过 Internet 或网络访问您的计算机来帮助保护计算机。
这两个服务,以为是关闭了系统自带的防火墙,以减少系统资源嘛...
没想到,重启后ESS就变成了红眼睛,提示防火墙无法启动...防火墙服务被禁用...
再重启,开启这两个服务...OK
终于变回了蓝眼睛...
以此提示大家WIN7下使用ESS要注意这个小问题哦

原贴地址在https://bbs.vc52.cn/thread-143281-1-1.html
7.
按照我下面的方法去做就以用ID
首先:卸载掉你现在的激活版

然后:再下载官方正版安装(为了方便大家下载,下面连接即是官方连接

首先:卸载掉你现在的激活版,

卸载完成后,把C:\Program Files\ESETC:\Documents and Settings\All Users\Application Data\ESET此目录册除再重装你从这里下载的NOD32

然后:请链接以下地址下载官方正版安装(为了方便大家下载,下面连接即是官方连接

下载方法注意:
在使用迅雷下载的时候一定要在迅雷的下载设置中勾选“只从原始地址下载和“登录到服务器(并填入有效对应的ID)否则由于迅雷盗链的缘故不能保证你下载到的是正确版本。如没有迅雷的朋友,请直接点击并输入有效ID即可下载


千万不能直接用迅雷(不验证ID)下载,否则很可能下载到错误的版本!


下载具体方法见此:

教新手如何用迅雷从官方下载到正确版本的EAV/ESS
https://bbs.vc52.cn/thread-62882-1-1.html


点评

看了 望你更新出最新版的  详情 回复 发表于 2013-8-13 19:57
回复 支持 反对

使用道具 举报

发表于 2010-2-12 09:07 | 显示全部楼层
支持黄智琛发了这么详细的设置攻略啊
前排支持!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-7 11:52 , Processed in 0.294017 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表