Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » McAfee VirusScan - антивирус

Модерирует : gyra, Maz

Widok (30-03-2009 18:12): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121

   

kaSPas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McAfee VirusScan

Обсуждаемые версии: 7.1,  8.0i, 8.5i, 8.7i


Официальный сайт программы
Форум поддержки
PrimeSupport KnowledgeCenter
Документация на все продукты (офф.сайт)
 
Информация на русском языке
Форум поддержки на русском языке
 


Обновления:
 
Страница загрузки DAT файлов
ftp.mcafee.com
или
Русское зеркало
 
К вопросу об обновлении компьютеров в локальной сети без дополнительного ПО
 


Русификаторы:


McAfee VirusScan Enterprise 8.0i или зеркало от NAGRIS
 
McAfee VirusScan Enterprise 8.5i (обновлённый) (пароль на архив стандартный) от NAGRIS
 
McAfee VirusScan Enterprise 8.7i от NAGRIS


Лечение ошибки при обновлении баз:
 
KB38938 ERROR: 'Failed to Initialize Common Updater Subsystem'

Всего записей: 121 | Зарегистр. 03-09-2001 | Отправлено: 16:01 17-10-2001 | Исправлено: Rossiyanka, 07:46 13-03-2009
Liberty_2000

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wood
Знаю, это только на 2003 сервере такой косяк

----------
Праздник без водки как паспорт без фотки

Всего записей: 2736 | Зарегистр. 09-07-2002 | Отправлено: 14:13 24-01-2005
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновление:

Цитата:
Patch Release:    14 January 2005
This release was developed and tested with:
- VirusScan Enterprise:8.0i
- DAT Version:         4416, December 22 2004
- Engine Version:      4.3.20
 
RESOLVED ISSUES
 
1.  ISSUE:
    A memory leak occurred in non-page pool memory
    when accessing files via the network redirector.
    The TDI driver did not release memory that had
    been allocated for identifying Source IP
    information.
 
    RESOLUTION:
    Memory is properly released by the TDI driver.
 
2.  ISSUE:
    If the TDI driver received an I/O Request Packet
    (IRP) that did not have enough stack locations
    to be passed down the stack, a new IRP was
    created and the original IRP was left
    uncompleted. This resulted in a small memory
    leak.
 
    RESOLUTION:
    The original IRP is now completed.
 
3.  ISSUE:
    A driver conflict between the McAfee TDI driver
    and a driver from Aventail VPN Client software
    could result in NetBIOS network connectivity
    being lost.
 
    RESOLUTION:
    NetBIOS network connectivity functions as
    expected when these applications are installed.
 
4.  ISSUE:
    When a system was under considerable file I/O
    stress, and the path information of a file was
    not examined correctly by the exclusion library,
    an excluded file or a file inside an excluded
    folder could be scanned.
 
    RESOLUTION:
    The exclusion library has been updated to ensure
    that file path information is examined correctly
    under any stress condition.
 
5.  ISSUE:
    Malformed JPEG files taking advantage of the
    MS04-028 exploit could be rendered by a browser
    -– without first having to cache files locally
    -- to induce an attack on the system. Details of
    the security bulletin can be found at:
 
       http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx
 
    RESOLUTION:
    The processes monitored by the Buffer Overflow
    Protection feature are protected against
    malicious code attempting to execute after
    exploiting the MS04-028 vulnerability.
 
    IMPORTANT:
    When a buffer overflow has occurred, the
    affected process may become unstable and may
    need to be restarted.
 
    This patch release is not a substitute for any
    security patch(es) provided by Microsoft to
    resolve the MS04-028 vulnerability.
 
6.  ISSUE:
    Toolbar icons in some applications, including
    IBM WebSphere Studio, display as black boxes.
 
    RESOLUTION:
    Toolbar icons now display as expected.
 
7.  ISSUE:
    Web Inspector from Zixcorp would encounter an
    error upon initializing, usually seen at logon.
 
    RESOLUTION:
    Web Inspector loads without issue.
 
8.  ISSUE:
    Windows Media Player 10 could stop responding
    after you select the option to listen to a
    "Radio" stream, then select the "Music" tab.
 
    RESOLUTION:
    Windows Media Player 10 operates correctly
    without interruption when you change from the
    "Radio" tab to "Music" tab, and vice versa.
 
    NOTE:
    Once the Patch is applied, a reboot may be
    required to resolve this issue.
 
9.  ISSUE:
    List boxes and Message boxes in .NET
    applications do not display any content.
 
    RESOLUTION:
    List boxes and Message boxes now display content
    as expected.
 
10. ISSUE:
    In some Notes configurations where user mail
    databases were located in varying locations, the
    Lotus Notes Scanner would not find a mailbox to
    scan.
 
    RESOLUTION:
    User mailboxes are correctly located, and the
    Lotus Notes scanner protects the database.
 
11. ISSUE:
    The user interface option that allows you to
    password protect the "On-Access Scanner:
    Detection" page mistakenly protects both the
    On-Access Scan "Detection" and On-Access Scan
    "Set Exclusions" property pages. A user could
    not add exclusions.
 
    RESOLUTION:
    Choosing to protect the "On-Access Scanner:
    Detection" page from the "User Interface
    Options" now protects only the On-Access Scan
    "Detection" page.
 
12. ISSUE:
    A "Cannot find the file specified" error message
    could occur when starting Lotus Notes via a
    shortcut, or when starting Lotus Notes from a
    shell.
 
    The same error message could occur when
    third-party applications that inject an add-in
    into Lotus Notes attempt to invoke the McAfee
    Lotus Notes scanner extensions and fail to find
    NCDAEMON.EXE.
 
    RESOLUTION:
    NCDAEMON.EXE now loads successfully.
 
13. ISSUE:
    A delay in responsiveness of the script engine
    would occur when executing scripts
    sequentially.
 
    RESOLUTION:
    Scripts terminate correctly, allowing the script
    engine to respond to subsequent script
    commands.
 
14. ISSUE:
    An "Access denied" error appeared in an
    application that used the "delete-on-close" flag
    when working with temporary files. The file
    system filter driver would lose track of the
    "delete-on-close" flag.
 
    RESOLUTION:
    The updated file system filter driver resolves
    this issue, allowing temporary files to be
    utilized as expected.
 

берем: f*p://custftp2.nai.com/outgoing/tier3/VSE80P10.Zip
 
Добавлено:
VictorStar

Цитата:
как McAfee заставить не сканировать большие файлы?  

консоль---On-Access Scan -- General Settings --- General, здесь Scan Time , первое для архивов, второе для всех файлов, уменьши время и при истечении установленного времени проверка будет остановлена. Ограничение сканирования по объему файла не настраивается.

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 18:37 27-01-2005
VictorStar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
КОМУ ИНТЕРЕСНО!!!
На McAfee лежит вот этот вот модуль, встраивается в 8.0i. Правда это бета 2 и годна до 1 апреля    
 
 

Цитата:
McAfee(R) Anti-Spyware Enterprise Module
                Version 8.0 – BETA 2
 
==========================================================
 
- DAT Version:         6.00.1123.1
- Engine Version:      1.05.1108.2
 
==========================================================
WHAT IS THE ANTI-SPYWARE ENTERPRISE MODULE?
 
The Anti-Spyware Enterprise Module adds on to the
VirusScan Enterprise product to extend its ability
to detect and take action on potentially unwanted
spyware and cookies.
 
Once installed and configured, the module uses the
VirusScan Enterprise on-access and on-demand
scanners to detect and take action on spyware and
cookies.
 
-   The on-access scanner provides the primary
    protection against spyware. It uses the spyware
    definitions that are included in the virus
    definitions (DAT) file to detect spyware, then
    takes action based on the options you have
    specified on the Actions tab.
 
    The on-access scanner does not detect cookies.
 
-   In addition to file scanning, the on-demand
    scanner uses a registry scan to detect
    spyware-related registry entries that were not
    previously cleaned and a cookies scan to detect
    cookies. It uses the spyware and cookies
    definitions that are included in the virus
    definitions (DAT) file to detect these, then
    takes the options that you have specified on the
    Actions tabs.
 
See the McAfee Anti-Spyware Enterprise Module 8.0
Guide for more information about how the product
works.
 
Scanning can be configured and performed directly
from VirusScan Enterprise or from ePolicy
Orchestrator.
 
WHAT'S IN THIS FILE
 
-   What is the Anti-Spyware Enterprise Module?
-   Installation & System Requirements
-   Known Issues
   -   General
   -   Protection Pilot
   -   ePolicy Orchestrator
-   Documentation
   -   Anti-Spyware Enterprise Module 8.0
       Documentation
   -   VirusScan Enterprise 8.0i Documentation
-   Participating in the McAfee Beta Program
-   Contact Information
-   Copyright & Trademark Attributions
-   License & Patent Information


Всего записей: 1178 | Зарегистр. 05-02-2003 | Отправлено: 19:46 01-02-2005 | Исправлено: VictorStar, 21:33 01-02-2005
VictorStar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ALL
Я так понял судя по записи в эбауте сабжа, после установки 10го патча, что это кумулятив и предыдущие патчи не нужны!
Я прав?

Всего записей: 1178 | Зарегистр. 05-02-2003 | Отправлено: 19:58 03-02-2005 | Исправлено: VictorStar, 20:00 03-02-2005
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VictorStar

Цитата:
Я так понял судя по записи в эбауте сабжа, после установки 10го патча, что это кумулятив и предыдущие патчи не нужны!  
Я прав?

ты прав. а также он сделан в виде Microsoft Patch installer (.msp) и соотв. его мона интегрировать в дистрибут с помощью Installation Designer 8.0
 
ЗЫ единственное что смущает так эт то что про этот патч нигде, кроме ру-борда, и слова нет... %)

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 00:51 04-02-2005
Liberty_2000

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил этот antispyware модуль... огорчило отсутствие настроек. Никакого видимого эффекта, кроме надписи в About. Зато успешно опознал 2 dll-ки FlashGet'a как downloader-ui и грохнул их в карантин... Параноидально как-то. Тем более что в самом мониторе уже есть опция о слежении за spyware/adware. И она не реагирует на флешгет. И напоследок самое веселое: после деинстала модуля монитор _продолжает_ ругаться... Может кто пробовал уже деинсталить, подскажите, как зачистить реестр. неприятное ощущение, тем более, что сам АВ деинсталится очень корректно.

----------
Праздник без водки как паспорт без фотки

Всего записей: 2736 | Зарегистр. 09-07-2002 | Отправлено: 15:56 04-02-2005
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liberty_2000
он требует кое-каких настроек:

Цитата:
"5.Where will I see that I have the Beta installed ?  The following items can be noted after installation:
 
You will see in the About Box - + Anti-Spyware Module 8.0.0 (Beta)
You will see 2 new items in the ODS scan targets:  Registry and Cookies.
Unwanted Programs Policy will have all checkbox’s enabled
You will see in your log files Alerts of Anti-Spyware scan detections"

Соответственно отключив это, он не будет ловить "шпионов"
 
Добавить в ODS пункты :
 

Цитата:
Configuring the module
Describes how to configure the module from VirusScan Enterprise or using ePolicy Orchestrator. For more information about using these
products, see What product documentation is available? on page 9.
From VirusScan Enterprise
Both the on-access scanner and on-demand scan tasks require
configuration before the module can detect spyware or cookies.
On-access scanner
The on-access scanner must be configured to detect unwanted
programs before it can detect spyware.
1 From the VirusScan Console, open the On-Access Scan Properties
dialog box.
2 Select All Processes in the left pane, then on the Unwanted
Programs tab, select Detect unwanted programs.
3 Review the Unwanted Programs actions to ensure they meet your
needs. If the action is set to Clean files automatically or Delete files
automatically, the file is deleted.
4 Click OK to save your settings and close the dialog box.
On-demand scan tasks
The on-demand scan tasks must be configured to detect unwanted
programs before they can detect spyware or cookies, then the
registry and cookies scan tasks can be created and configured.
Enabling unwanted programs detection
1 From the VirusScan Console, open the On-Demand Scan Properties
dialog box.
2 On the Unwanted Programs tab, select Detect unwanted programs.
3 Review the Unwanted Programs actions to ensure they meet your
needs.
�� For the registry scan, if the action is set to Clean files or Delete
files, the registry key or value is deleted. All other actions are
treated as Continue scanning.
�� For the cookies scan, the Delete files and Move files to a folder
actions will delete or move the entire cookie file. Clean files is
treated the same as Delete files.
4 Click Apply to save your settings.
Creating and configuring the registry scan task
1 From the VirusScan Console, open the On-Demand Scan Properties
dialog box.
2 On the Where tab, click Add.
3 Select Registry (using the Anti-Spyware Module) from the dropdown
list.
4 Click OK.to return to the On-Demand Scan Properties dialog box.
You see Registry (using the Anti-Spyware) in the Item Name list.
5 Configure the remaining options in the On-Demand Scan Properties
dialog box as you would for any on-demand scan task with these
exceptions:
�� The Heuristics options on the Advanced tab do not apply.
�� The options on the Actions tab do not apply.
6 Click Schedule if you want to schedule the task, then when
finished, click Apply to save your settings.

и далее (см руководство к нему)

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 16:15 04-02-2005
Liberty_2000

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wood

Цитата:
Соответственно отключив это, он не будет ловить "шпионов"  

Да все эти настройки я знаю... Но не хотелось бы отключать модуль совсем. непонятно почему с модулем монитор реагирует на флэшгет, а без него - нет. Там же реализована поддержка поиска спайваре. Настроить как-нибудь модуль этот для мониторинга...

----------
Праздник без водки как паспорт без фотки

Всего записей: 2736 | Зарегистр. 09-07-2002 | Отправлено: 16:33 04-02-2005
ashomich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь знает, где можно взять файлы обновлений вирусной базы extra.dat? На оффсайте только релизы...

Всего записей: 30 | Зарегистр. 30-09-2004 | Отправлено: 17:29 04-02-2005
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liberty_2000

Цитата:
Настроить как-нибудь модуль этот для мониторинга

вероятно настройки вкл/откл + добавить исключения, а ты какие настройки хотел?
 
ashomich

Цитата:
файлы обновлений вирусной базы extra.dat

эти базы дают только по запросу (ты посылаешь им инфицированный файл и они в ответ дают extra.dat), если существующие базы не определяют какой-то вирус , имеющийся у тебя на компьютере

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 18:17 04-02-2005
AlexeyS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как побороть,
в режиме он-line скана, антивирус упорно удаляет "любимые" backdoor и трояны
и не переносит их в карантин. хотя тестовые вирусы типа EICAR переносит в карантин с темиже настройками action 1. Clean 2. move to fiolder
 
как побороть ?
 
Support предлагал - 1. move to folder но - это, получается без лечения все в карантин
 
patch 1,5,7,9 уже установлены

Всего записей: 51 | Зарегистр. 05-03-2002 | Отправлено: 15:00 06-02-2005
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyS

Цитата:
удаляет "любимые" backdoor и трояны

трояны невозможно вылечить, его можно только удалить, вероятно поэтому антивирус так и поступает.

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 19:00 06-02-2005
AlexeyS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
woodэто понятно, но было бы логично отправить его в карантин,
а пользователю или админстратору удалять и чистить карантин.
 
Да и правила были настроены именно: Лечить, если не получается отправить в карантин
 
 
 

Всего записей: 51 | Зарегистр. 05-03-2002 | Отправлено: 15:03 07-02-2005
Liberty_2000

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плз, есть ли АВ решение от McAfee под Mandrake Linux

----------
Праздник без водки как паспорт без фотки

Всего записей: 2736 | Зарегистр. 09-07-2002 | Отправлено: 15:41 08-02-2005
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyS
у меня настроено "Переместить в......" , если не получилось "Запретить доступ" .
Всё работает, те как и предложила тебе поддержка.
 

Цитата:
было бы логично отправить его в карантин,  
а пользователю или админстратору удалять и чистить карантин

в чем логика, прости не понял.
 
Добавлено:
Liberty_2000
http://www.linuxcenter.ru/news/2004/05/26/3713.phtml

Цитата:
Компания Network Associates начинает поставки LinuxShield, нового антивирусного решения для Linux-серверов. Продукт базируется на ядре McAfee Antivirus и включает в себя следующие возможности: автоматическое обновление сигнатур, поиск вредоносного кода в архивах, эвристический анализатор. LinuxShield поддерживает Red Hat и SUSE Linux

офф сайт: http://www.networkassociates.com/us/products/mcafee/antivirus/fileserver/linuxshield.htm

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 13:32 11-02-2005 | Исправлено: wood, 13:39 11-02-2005
garik123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли лекарство для McAfee VirusScan Professional v9.0

Всего записей: 8 | Зарегистр. 16-10-2003 | Отправлено: 15:20 11-02-2005
rayoflight

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
garik123
Ты же в варезнике уже спросил-там и ищи ответ,а тут топик только по работе самой программы

Всего записей: 3798 | Зарегистр. 09-09-2003 | Отправлено: 15:26 11-02-2005
Liberty_2000

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wood

Цитата:
Supported distributions  
 
 Red Hat 9.0  
 
 Red Hat Enterprise 2.1 Advanced Server, Workstation, Enterprise Server  
 
 Red Hat Enterprise 3.0 Advanced Server, Workstation, Enterprise Server  
 
 SuSE 8.2  
 
 SuSE 9.0  
 
 SuSE Enterprise 8 Server United Linux 1.0  
 

 
Под Mandrake нету... На ооф сайт я сразу сходил, не нашел, во и спросил...


----------
Праздник без водки как паспорт без фотки

Всего записей: 2736 | Зарегистр. 09-07-2002 | Отправлено: 18:21 11-02-2005
mistx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, подскаждите
стоит McAfee  Product Version: 6.02.3000.1
 
7 дней отказывается обновлять базу
пишет
 
 Instant Updater was unable to complete the product query because  
an Internet connection was not found. Please establish an Internet  
connection and try again later
 
и это каждый раз  
 
закончилась лицензия? или что то другое?
как исправить проблему и обновить базу

Всего записей: 765 | Зарегистр. 13-01-2005 | Отправлено: 22:53 11-02-2005
AlexeyS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wood
про логику, если это просто макро вирус, зачем его перемещать в карантин, они обычно легко удаляются из документов и пользователи не будут страдать и кричать верните мне мой документ.
 
в Symantec работает именно так и очень надежно. А тут нет логики
когда правило говорит
Лечит и если не получилось переместить в карантин
McAfee поступает как ему хочется в одном случае он перемещает в другом удаляет..тут точно нет логики, а обходить замеченные баги установкками - перемещать все-это не правильно.
 
ИМХО.
 

Всего записей: 51 | Зарегистр. 05-03-2002 | Отправлено: 14:45 12-02-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121

Компьютерный форум Ru.Board » Компьютеры » Программы » McAfee VirusScan - антивирус
Widok (30-03-2009 18:12): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru