Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
avimurom
Какая система на компьтере ? обновления от МС установлены?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:30 27-01-2009
MAKAPOB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Стоит версия 10.1.7.7000 и сервер и клиенты.
В сети резвиться вирус, который пишет на расшареные ресурсы в сети экзешники, а сам живет в system32
Подробнее о нем известно -  
 
роянская программа, нарушающая работоспособность компьютера. Программа является приложением Windows (PE EXE-файл). Имеет размер 419920 байт. Упакована при помощи UPX. Распакованный размер – около 603 КБ. Написана на C++.
 
Инсталляция
 
После запуска троянец копирует свое тело в системный каталог Windows под именем "csrcs.exe":
 
%System%\csrcs.exe
 
Далее файлу присваиваются атрибуты "скрытый" и "только чтение".
 
Также троянец копирует свое тело во все доступные на запись сетевые ресурсы под случайно сгенерированным именем.
 
Далее для автоматического запуска при каждом следующем старте системы троянец создает ссылки на свой исполняемый файл в ключах автозапуска системного реестра:
 
[HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"
 
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"
 
Деструктивная активность
 
Троянец изменяет значения параметров следующих ключей системного реестра:
 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden" = "2"
"SuperHidden" = "0"
"ShowSuperHidden" = "0"
 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue" = "1"
 
Таким образом, троянец отключает отображение скрытых файлов и папок.
 
Троянец производит загрузку файлов со следующих URL:
 
http://www.whatismyip.com/automation/*****945.asp
http://sousi.extasix.com/*****st.htm
http://lemox.myhome.cx/*****om.htm
 
Загруженные файлы сохраняются в кеш Internet Explorer.
 
Также троянец содержит встроенного IRC бота, который позволяет злоумышленнику получить полный доступ к компьютеру пользователя.
 
По завершению своей работы троянец создает файл командного интерпретатора "suicide.bat" во временном каталоге текущего пользователя Windows: %Temp%\suicide.bat
 
В данный файл троянец записывает код для удаления оригинального тела троянца и самого файла командного интерпретатора.
 
Далее файл "%Temp%\suicide.bat" запускается на выполнение.  
 
как сделать, чтобы symantec его убивал?

Всего записей: 33 | Зарегистр. 01-04-2005 | Отправлено: 06:09 28-01-2009
mel71



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день. столкнулся с проблемой, Symantec Endpoint Protection  в логах ругается на ms virtual-pc:
SYMANTEC TAMPER PROTECTION ALERT
 
Target:  C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
Event Info:  Set Information Process
Action Taken:  Logged
Actor Process:  D:\wsus\msvpc\vmh.exe (PID 1124)
добавил vmh.exe  в исключение не помогает. может кто скажет как это побороть?

Всего записей: 85 | Зарегистр. 11-03-2004 | Отправлено: 10:02 28-01-2009
Verwolk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
может кто скажет как это побороть?

я пытался бороть (недолго), а потом взял и поставил virtualbox.

Всего записей: 2162 | Зарегистр. 24-11-2005 | Отправлено: 10:05 28-01-2009
mel71



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я пытался бороть (недолго), а потом взял и поставил virtualbox.

во нашел решени на web консоли управления установил Install Virtual Machine Additions
и в логах пропали алерты. ура

Всего записей: 85 | Зарегистр. 11-03-2004 | Отправлено: 11:18 28-01-2009
Adm10



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем форумчанам!
 
У меня установлен Синатек 10.1.7.7000 (как сервер, так и клиенты).
Заметил, что Клиент на системах, имеющих 256 Мб оперативки тормозит систему настолько , что практически невозможно работать.
Посоветуйте, пожалуйста, возможно-ли настроить антивирус таким образом, чтобы он давал пользователям нормально работать, или все-таки придется установить на машины послабее какой-нибудь другой антивирус?
 
*Возможно данный вопрос обсуждался, но поиск по форуму ничего не дал, а всю ветвь перечитывать - много времени уйдет...

Всего записей: 35 | Зарегистр. 13-10-2006 | Отправлено: 14:11 28-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adm10
на слабых машинах я провел разъяснительную работу среди юзеров что б они не трогали комп в течении 5-10мин после включения-перезагрузки - пошумели естественно потом привыкли (антивирус в основном в старте проверяет
 

Цитата:
все-таки придется установить на машины послабее какой-нибудь другой антивирус?

таких антивирусов не бывает пусть привыкают если наотключаешь упростишь тебя же и будут дрючить если что.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:10 28-01-2009
Adm10



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
 
Просто дело в том, что после установки антивируса на систему идет резкое падение производительности (я понимаю, что у него идет предварительное сканирование, но даже после его завершения производительность улучшается не на много).
Причем если устанавливать НОД или Аваст, подобных нагрузок нету.
Потому-то и интересуюсь - можно-ли Симантек настроить на слабых тачках на наиболее оптимальное соотношение производительность/эффективность.
Я уже и так снизил Эвристиеский анализ на минимум, отключил неипользуемые службы, увеличил файлы подкачки на раб. машинах и оптимизировал все возможные настройки реестра/интерфейса. Но эфект "тяжести" при работе не пропадает
 
Может еще что-то можно сделать?  
Я видел рекомендации снижения приоритета процесса монитора, но не смог этого сделать ввиду того, что Монитор - служба, работает с правами системы и изменению приоритета не поддается.

Всего записей: 35 | Зарегистр. 13-10-2006 | Отправлено: 15:57 28-01-2009
baic

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAKAPOB

Цитата:
как сделать, чтобы symantec его убивал?

таже история...базы обновляются каждый день, но эта вирусня Симантеком не видится...
присоединяюсь к просьбе....как сделать, чтобы symantec его убивал?

Всего записей: 443 | Зарегистр. 07-09-2002 | Отправлено: 16:51 28-01-2009
v1ct0r



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
MAKAPOB  
 
Цитата:как сделать, чтобы symantec его убивал?  
 
 
таже история...базы обновляются каждый день, но эта вирусня Симантеком не видится...  
присоединяюсь к просьбе....как сделать, чтобы symantec его убивал?

 
Дело в том, что такого уровня вирусы появились сравнительно недавно - с пол-года (честно говоря - душа поёт и радуется, т.к. в этом напровалении развития был поный застой, начиная с 1998-2000г) и именно с ними SAV, в отличие от SEP, бороться не умеет. У меня SEP 11.0.4000.2295 успешно зачищает именно csrcs, но только при полном сканировании - монитор обходится. Кроме того этот вирус отлично "зажимается" вручную обычными администраторскими методами (без лечения ну живет он на пк, а размножаться и вредить не может)

Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 05:48 29-01-2009 | Исправлено: v1ct0r, 05:54 29-01-2009
MAKAPOB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кроме того этот вирус отлично "зажимается" вручную обычными администраторскими методами (без лечения ну живет он на пк, а размножаться и вредить не может)

 
Очень прошу рассказать как, если офтоп то в почту.

Всего записей: 33 | Зарегистр. 01-04-2005 | Отправлено: 06:40 29-01-2009
baic

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Очень прошу рассказать как, если офтоп то в почту.
 

...и я весь во внимании

Всего записей: 443 | Зарегистр. 07-09-2002 | Отправлено: 12:22 29-01-2009
MAKAPOB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже победил csrcs.exe  
Надо в настройках ставить эвристику по максимуму, и убрать галку с "Доверять файлам с других компьютеров с включенной защитой".
Сделал это в настройках и сервера и клиента. Потом провел 2 сплошных сканирования, обязательно надо перегрузить все компы-сервера, т.к. может сразу не удалить.
Ну и ручками пробежался по зараженным компам, поудалял процесс и все левые файлы.

Всего записей: 33 | Зарегистр. 01-04-2005 | Отправлено: 05:36 30-01-2009
kolapap

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сбросить забытый пароль от групи серверов?

Всего записей: 45 | Зарегистр. 15-09-2007 | Отправлено: 11:09 30-01-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kolapap

Цитата:
Как сбросить забытый пароль от групи серверов?

Смотри в шапке
Цитата:
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?  

 

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:46 30-01-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
15:52 23-01-2009

Похоже нашел отчего пропали обновления.
Решилось довольно-таки просто.
1.Serveices.msc /s
2.LiveUpdate - Restart service
3.Symantec Antivirus - Restart service
4. navup8.exe vd2c7803.xdb
И все пошло.
Настораживает отстанов службы апдейта, как бы сам по себе. От чего?
В январьской компьтерре описывался Kido, у которого похожие проявления.
В поиске на сементеке нашел лишь это:W32.Downadup
Там также мог нахимичить с службами.  
Кто как считает, мог он тут засветиться? У кого-то были подобные "вещи"?

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 12:18 03-02-2009
StudentFX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
служба LiveUpdate не должна быть постоянно запущеной. Она ,находясь в мануальном режиме запускается по шедуллеру командой с сервера. Это напрягать не должно.  
 
У меня тоже возникли проблемы с обновлением, но связаны они были со сменой у симантека алиасов серверов обновлений. Пришлось вносить коррективы в разрешающие правила на файерволе.

Всего записей: 2 | Зарегистр. 30-12-2008 | Отправлено: 12:35 05-02-2009
avimurom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, идет ошибка с Reporting Agents.
В журнале формируется запись
 
Приложение: LogReaderEvents
Источник: Отсутствует
Код(ID): 1
Описание: Не найдено описание для события с кодом ( 1 ) в источнике ( LogReaderEvents ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. В записи события содержится следующая информация: Wide character in subroutine entry at /PerlApp/Encode.pm line 166, <VLOG> line 1.
 
Это ошибка библиотеки C:\Program Files\Common Files\Symantec Shared\Reporting Agents\Win32\perl58.dll
 
Почему? Переустанавливал не один раз и папки чистил.

Всего записей: 19 | Зарегистр. 14-08-2007 | Отправлено: 15:23 05-02-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
служба LiveUpdate не должна быть постоянно запущеной.

Как это скажется?
Т.е. либо в ручную, либо внешней командой по шедуллеру, что почти тоже самое?
 
Но может надо было её просто запустить в ручную?

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 10:45 06-02-2009
DimAll



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а чо ваще, Симантек когда вирусы то начнёт ловить?! Мы вот никак недопрём. О_о
ЗЫ купили Каспер Ибо поняли, что симантек в полной заднице уже 1.5 года как минимум... абидна - хороший был продукт..

Всего записей: 51 | Зарегистр. 08-09-2003 | Отправлено: 14:07 09-02-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru