Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Symantec Antivirus Corporate Edition

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (26-04-2006 08:05): http://forum.ru-board.com/topic.cgi?forum=8&topic=15373#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Cuba



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть спсиок изменений в минорных версиях и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
Последняя версия:
SAV 10 Eng  
Distributive - 10.1.0.394  
Patch - ....
--------  
Scan Engine - 61.1.0.11
--------
LiveUpdate - 3.0.160

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

 
Следующая часть этой темы здесь.

Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 17:28 26-03-2003 | Исправлено: emx, 12:31 26-04-2006
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ... Никто не сталкивался с тем, что Если стоит Exchange 2003 + SP1 + Symantec mail sec 4.6, то Symantec регулярно падает...? Соответсвенно роняя ExchangeIS Store?
 
 
P.S. Исправил. Кому интересно: http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2004052416452048?Open&src=ent_hot&docid=2000110108382454&nsf=ent-gate.nsf&view=docid&dtype=corp&prod=Symantec%20Mail%20Security&ver=4.5%20for%20Microsoft%20Exchange&osv=&osv_lvl=

----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 12:48 21-03-2005 | Исправлено: Out, 13:11 21-03-2005
bigbug



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как раз собирался написать на аналогичную тему, но увидел пост BEN'а.  
У меня аналогичный случай - Symantec не ловит старую версию трояна <a href="http://www.viruslist.com/ru/viruslist.html?id=1054060">Backdoor.Win32.Antilam.gen</a> (по классификации Касперского) (причем, новые - ловит).  
 
AndrewASB

Цитата:
 А какая у тебя версия клиента? Патчи установлены? Какие настройки?
 
Добавлено:
эпидемии вообще прекратились. На периодических проверках др. АВ ничего не выявлено. Правда, некоторые точки входа в сеть тоже защищены и не SAV (хотя и по той причине, что ОС не винда).  
 

 
угу, не выявлено. до поры до времени. пока узеры не притащут какого-нить дерьма.
версия - 9.0.3.1000, апдейт 20.03.2005 rev.24
Настройки - не буду подробно описывать - всё по-максимуму, файлы не пропускает никакие, эвристика (Bloodhound TM) - тоже на максиммальный уровень выставил.  
 

Цитата:
 
А какие конкретно вирусы и в каких ситуациях обнаруживались? Иногда они и просто дохлыми могут быть - типа, damaged. Но интересно проверить.  
 

какой-то из семейства Backdoor.Win32.Antilam.gen
нихрена подобного - живее всех живых. программу админстрирования Symantec ловит, а сам сервер - нет
 

Цитата:
 
Можеешь скинуть в архиве с паролем?
 

кину, разбирайся, если интересно
 
мне вот хочется узнать, есть ли какая-нибудь возможность его в Symantec подкинуть для опытов... Ведь в Central Quarantine его не засунуть (раз антивирус его вирусом не считает) и у Симантека на сайте такого адреса нет, куда скинуть можно (у них ваще ни одного e-mail'а на сайте нет).
 
 
 
Добавлено:
ссылка, блин, криво как-то вставилась (руки кривые, да)
ну да ладно, по названию можно найти, да и видно линк.
 
хотел добавить, что эпидемий у меня, слава Богу, тоже нет..
Просто неприятно, когда появляется какая-то фиговина, которую не ловит корпоративный антивирус (Касперский ловит этого трояна).
 
НО - ставить еще один антивирус (пусть даже как сканер) не считаю целесообразным.  
так что очень хотелось бы найти способ этого гада ловить Symantec'ом (возлагаю небольшие надежды на 10-ю версию Но это, ясен перец, еще не скоро :/

Всего записей: 31 | Зарегистр. 28-12-2003 | Отправлено: 00:24 29-03-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigbug

Цитата:
мне вот хочется узнать, есть ли какая-нибудь возможность его в Symantec подкинуть для опытов... Ведь в Central Quarantine его не засунуть (раз антивирус его вирусом не считает) и у Симантека на сайте такого адреса нет, куда скинуть можно (у них ваще ни одного e-mail'а на сайте нет).  

 
Попробуй так  
"How to submit a file to Symantec Security Response using Scan and Deliver "
_http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2000031615501348?Open&src=ent_gold_nam  

Цитата:
угу, не выявлено. до поры до времени. пока узеры не притащут какого-нить дерьма.  
аналогично

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 08:15 29-03-2005
rvi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть небольшая проблема:
У меня довольно большая сеть, с удаленными отделениями и для быстрого решения проблем используется Remote Administrator, но при каждом плановом осмотре Symantec AntiVirus Corporate Edition его успешно удаляет )).  
Хотя я поставил в настройках "Исключать выбранные папки и файлы" - путь  
c:\Programm Files\Radmin

Всего записей: 15 | Зарегистр. 04-11-2004 | Отправлено: 17:36 30-03-2005
bigbug



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnDySs1

Цитата:
 Попробуй так  
"How to submit a file to Symantec Security Response using Scan and Deliver "
_http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2000031615501348?Open&src=ent_gold_nam

 
спасибо, так и сделал.
посмотрим, насколько быстро добавят в базу (если вообще добавят

Всего записей: 31 | Зарегистр. 28-12-2003 | Отправлено: 09:53 01-04-2005
demaxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот уже  неделю не могу обновиться. Дальше _ftp.symantec.com/public/english_us_canada  пройти не могу.

Всего записей: 3 | Зарегистр. 15-03-2005 | Отправлено: 12:46 04-04-2005
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
копай настройки своего фтп клиента. Отключи пассивный режим.. я ежедневно оттуда обновляюсь.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 13:38 04-04-2005
demaxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Копал. Ничего не накопал. ../antivirus_definitions - это симлинк, перейти по которому не могу...  
kibkalo, а ты точно проходил сегодня по ней?  
 
 
Добавлено:
Все. Проблема решена. Спасибо.

Всего записей: 3 | Зарегистр. 15-03-2005 | Отправлено: 14:20 04-04-2005
AndrewASB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите быстро разобраться с внутренним LiveUpdate!
Сам внутренний сервер LiveUpdate проверял запуском из cmd на виртуалке с w98. Коннект правильный есть.
 
Вопросы:
Будет ли клиент обновляться ЛИБО через сервер ЛИБО через LiveUpdate - те сервер вырубился, а сервер LiveUpdate на другом компе работает и клиенты обновляются?
 
Если нет - можно ли малость подправить в grc. dat? (к сожалению у меня сравнительно полное описание только от NAV 7.6):
UpdateClients=D1 - те запрашивать обновления с сервера SAV
и при этом в каталоге LiveUpdate на клиенте у меня лежат файлики Liveupdt.hst и S32luhl1.dll
 
Будет ли обновляться клиент 8.х до 9.х и 338 до 1300?
 
Нужно ли что то донастраивать для этого.
 
Заранее благодарен за ответы.

Всего записей: 737 | Зарегистр. 08-10-2003 | Отправлено: 17:45 04-04-2005 | Исправлено: AndrewASB, 17:48 04-04-2005
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndrewASB - как я понимаю, клиент может обновляться либо с интернета, либо с сервера. Лезть в интернет при падении сервера, на который он настроен клиент не будет без перенастройки клиентской части.
 
Сервер 7.6 нормально обновляет клиентов 7.х и 9.х
А вот клиенты 10.х (сейчас тестирую бету) с него уже обновляться не будут.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 17:50 04-04-2005
AndrewASB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хм... можно конечно и так поступить:
LiveUpdate does not continue trying to connect to Symantec hosts if the
internal entries fail. To change this behavior and allow access to all hosts
(for example, during server failure), you may add the following setting to the
Settings.LiveUpdate file:
ALL TRANSPORTS AVAILABLE=YES
... This is useful for environments in which the corporate LiveUpdate server is not always available. Это не совсем то чего хотелось бы.
Но можно ли все же указать конкретно виды транспорта? Все же LiveUpdate это не не от антивируса а от всех продуктов Symantec. О том как что там взаимодействует не нашел.

Всего записей: 737 | Зарегистр. 08-10-2003 | Отправлено: 18:07 04-04-2005
AndrewASB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все же при наличии и сервера SAV и внутреннего сервера LiveUpdate обновления идут, естественно, либо с одного, либо с другого сервера и если один из них упал - клиент все равно обновляет базы. Это то, что и нужно. Вот ответы из двух источников. Из учебного центра Symantec и самого Symantec соответственно:
 
Клиент обновляет описания либо с сервера, либо через LiveUpdate  
Клиент обновляется сам через LiveUpdate  
Если сервер лег - обновления все равно идут через внутренний сервер LiveUpdate
 
You definitely can do both, but there is no mechanism for failover.
Here is an excellent document on the configuration for dual update
options:
Title: 'Best practices for managing laptop and mobile clients with Symantec AntiVirus Corporate Edition'
Document ID: 2002103016494648
Web URL: hххp://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2002103016 494648?Open&src=ent_gold_nam

Всего записей: 737 | Зарегистр. 08-10-2003 | Отправлено: 10:09 05-04-2005
xdelta



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не получается у меня скинуть пароль администратора. На сервере модифицировал ветки, которые в шапке топика указаны, а один фиг, при загрузке серверного антивирусного клиента требует пароль, при анинсталяции просит пароль. Где еще смотреть? Там есть ветка Client Config с теми же параметрами, может и оттуда

Всего записей: 165 | Зарегистр. 16-01-2003 | Отправлено: 12:47 13-04-2005
xdelta



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Решилось. Блин, не все так просто, пришлось вычищать в "0" почти все параметры, относящиеся к Password, сменить потом пароли на свой собственный

Всего записей: 165 | Зарегистр. 16-01-2003 | Отправлено: 14:21 14-04-2005
AndrewASB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот проблема.... Как организовать автоэкспорт treat histoty общего в файл чтоб не ползать по менюшкам?

Всего записей: 737 | Зарегистр. 08-10-2003 | Отправлено: 17:15 14-04-2005
phpcoder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая.
Стоят клиенты без сервера. Апдейты качаются из сетевой папки. Пытался настроить апдейт по расписанию, обновления не устанавливаются. Речь идет об Virus Defenition.

Всего записей: 194 | Зарегистр. 23-05-2004 | Отправлено: 19:02 14-04-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
phpcoder

Цитата:
Речь идет об Virus Defenition.

 в каком виде и кем  забираются из сетевой папки? *.exe или *.xdb?

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 19:28 14-04-2005
phpcoder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
*.xdb
Забираются клиентами. LiveUpdate.hst настроен на шареную папку.

Всего записей: 194 | Зарегистр. 23-05-2004 | Отправлено: 10:12 15-04-2005
WhiteRabbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня получил по почте  winshost.exe и 123.exe, Symantec с базой 14.04.2005 rev.21 не ловит. а между тем :

Цитата:
NOD32
123.exe - Win32/TrojanDownloader.Small.ZL trojan
winshost.exe - Win32/TrojanDownloader.Small.ZL trojan
 
Kaspersky 5 personal обнаружил в ниx Email-Worm.Win32.Bagle.pac  

Огорчает меня Symantec...

Всего записей: 177 | Зарегистр. 18-08-2003 | Отправлено: 12:21 15-04-2005
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при обновлении с ftp \rapidrelease база 14.04.2005 rev.40 эту шнягу словила
 
Насчет "огорчает" - на моем почтовике касперский обновляется 5 раз в день - за ночь все-равно 3 штуки "123.exe" пролезло - тут уж если эпидемия началась - не факт что успееешь.

Всего записей: 1387 | Зарегистр. 13-06-2002 | Отправлено: 12:35 15-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Symantec Antivirus Corporate Edition
emx (26-04-2006 08:05): http://forum.ru-board.com/topic.cgi?forum=8&topic=15373#1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru