Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (12-08-2007 14:13): слишком много букв.

Следующая часть:
http://forum.ru-board.com/topic.cgi?forum=8&topic=22939
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 19:46 25-04-2006 | Исправлено: Arakcheev, 21:02 26-03-2007
Bugriy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как автоматизировать установку клиентов с помощью AD? Пробовал ставить symantec antivirus.msi из папки \\server\VPHOME\CLT-INST\WIN32 как assigned application на OU с компьютерами - ничего не происходит. При загрузке компьютера на пару секунд выводится надписть что ставится symantec antivirus и всё.
 
Пробовал пользоваться тем скриптом, что в папке VPLOGON. Симантек предлагает его вешать на логон скрипт пользователей с повышенными правами. Я его прицепил как стартап скрипт на компьютеры - никакой реакции.
 
Кто как эту упроблему решал?

Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 12:58 05-10-2006 | Исправлено: Bugriy, 12:59 05-10-2006
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bugriy, а логи кто читать будет?

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 13:06 05-10-2006
Bugriy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mkolesov
А где они?

Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 13:16 05-10-2006
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bugriy

Цитата:
Но если я поменяю VPREMOTE.DAT на тот, который с патчем идём, то клиентов нельзя будет поставить. То есть получается, опять придётся VPREMOTE.DAT менять чтоб клиентов поставить. А потом снова менять.

Патч можно положить в отдельную папку и ставить его оттуда с момощью ClientRemote.exe
Т.е. клиента ставишь из консоли, патч - из отдельной папки.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 15:02 05-10-2006
AndrewASB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alx19mkolesov
 
10 версию поставить не представляется возможным везде поставить. Много компов, которые и под w95|98 сдыхают.  
 
Уверенности в том, что 9.0.5 лучше - тоже нет. Да и как поведет себя 10-ка тоже не ясно. Ясно только, что можно автоматически заблокировать вход в сеть юзерю. Файло - то  на сервере юзается одновременно многими юзерями - то есть режим использования не монопольный. Думаю, что и др. антивири, например, макака или нод, тоже не лучшим образом отработают - один перец - никто не дает никому ни каких гарантий. Я имею ввиду работу серверов приложений с зараженной рабочей станцией. И никто из вендоров не тестировал свой антивири при массированных атаках. Понятно почему. Каждые 40 секунд в мире появляется вирус или что то вроде того.
 
Согласен, что можно обойтись и без антивиря. Это уж вопрос дисциплины.
А вариант с ISA - фигня. Во-первых, у нас почти ни у кого инета нету. Во-вторых, чтоб получить в сетку нешту - её принести нужно, файл на комп скопировать, запустить.
При этом юзерь будет с пеной у рта уверять, что деджавю - ридер (как пример зараженной нештой инсталляхи) ему нужен для чтения нормативных документов нацбанка.
Перевести всех на новую версию или патчи тоже проблематично.
Во первых в некоторых филиалах админы брались на работу по принципу "я тебя слепила из того, что было". Один - спец по народным промыслам, другой - учитель пения. Нет там других людей на местах. Домены/АД - редко где. Значит накатывать все ручками. А одних только рабочих станций под виндой по системе - около 14 000.  
 
Пока пообещал юзерицу не наказавать и ее раскручивают тамошние админы и безопы. Нужно выяснить все последовательность действий.
 
А дальше.... посмотрим. Наверное нужно комплексное решение по защите с каким нить детектором вторжений и т.п. К сожалению, опыт моих знакомых, юзающих в конторах макаку и нода, говорит о том-же.
С серваками ясно еще, что в процессе борьбы они в общем-то и зависли, потому как - хиляки.
Подергал еще российский симантек. Приедут - дадут подборку софта, нужного для защиты. Спецы тоже приедут, но позже.
Хорошо бы каждому управляемый файрвол.....да компы позагибаются. И есть филиалы, где компы такие, что их только удаленно сканировать можно, чтоб совсем не подохли.

----------
- Вы счастливы?
- А что делать?...

Всего записей: 737 | Зарегистр. 08-10-2003 | Отправлено: 15:28 05-10-2006
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bugriy, ну, например, встречается на машинах с клиентом следующий файл SYMEVENT.LOG Время создания которого соответствует времени попытки установки клиента на машину. Он содержит внутри себя разные полезные записи, навроде:
 
BEGIN - IDM_COPYFILE
  Copying file C:\Program Files\Symantec\TEMP.^^^\SYMEVNT.GRD
END - IDM_COPYFILE
 
AndrewASB

Цитата:
Много компов, которые и под w95|98 сдыхают.  

Вопросов нет. Чем могу. Звиняй. (

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 16:22 05-10-2006
Bugriy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mkolesov
Нету у меня такого файла.

Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 16:32 05-10-2006
PumaASB



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mkolesov
по поводу фантомных групп. есть ли во второй группе сервера? после переименования серверной группы желательно перегрузить первичный сервак. где копать точно не скажу, но как вариант посмотри в реестре первичного сервера вот эту ветку: HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion\AddressCache
там путём перебора всех серверов посмотри у них параметр domen. вполне возможно во время переименования группы один из серверов был выключен.

Всего записей: 14 | Зарегистр. 05-05-2005 | Отправлено: 18:22 05-10-2006
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bugriy, уже хорошо. Правда. В принципе, подобного эффекта добиться не сложно. Достаточно того, чтобы в каталоге установки не оказалось нужных симантеку или эмсиайэкзеку файлов, или к ним нет доступа (я пробовал - примерно так и выглядит, выскочит окно и пропадет). Проверь все три пункта.
 
PumaASB

Цитата:
по поводу фантомных групп. есть ли во второй группе сервера?

Фантомная группа является точной копией настоящей. Только команды контекстного меню не отрабатывает.
 

Цитата:
где копать точно не скажу, но как вариант посмотри в реестре первичного сервера вот эту ветку: HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion\AddressCache  

У симантека есть некоторое количество решений этой баги для девятки. Все они, включая очистку адресного кэша были сделаны, за исключением перезагрузки серверов (не могу я их дергать за каждым надом, они в работе) - ессно, с нулевым результатом. Ведь по словам симантека - и баги такой не уже давно. Сто лет как пофиксили. А поди ж ты. Разъе... гильдяи, нет слов.
 
Не был никто выключен. Отвечаю. Просто изменил имя группы и малое время спустя пришел песец. И серверов других версий нет. Я говорю - в моем случае, симантеку валить вину не на кого. Два сервера, одна группа, одна версия. Только сав. Ни отчетов, ни файрвола. Единственное, что приходит в голову - раньше группа называлась по вражески, а переобозвал я ее по русски. Нуууу, извините.

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 18:54 05-10-2006
psina

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую
 
у кого работает данная приблуда. объясните, как настроить, чтобы все апдейты, включая вирусные базы, обновления клиентов и серверных частей заливались на сервер, далее раздавались клиентам?
 
что сделано:
для группы в конфигурации лайв апдейта выставлено Internal live update server, в качестве самого сервера указано \\server\antivirus тип соединения LAN
 
далее все в тех же All Task в Virus Definition Manager стоят галки :
-Update virus definition from parent server
-shedule client . . .
-do not allow to modify LiveUpdate shedule
-Download product updates using LiveUpdate
 
на сервере, используя LiveUpdate Administration/luadmin.exe
закачаны обновления выставленные по умолчанию после установки.
Указана папка, доступная по сети \\server\antivirus
 
Вобщем при нажатии на клиенте кнопки LiveUpdate все проходит без ошибок, НО почемуто дата вирусной базы остается вчерашняя, да и версия самого клиента 10.0.0.359
в чем ошибка?

Всего записей: 3 | Зарегистр. 25-02-2006 | Отправлено: 18:11 08-10-2006
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PumaASB
Не, нефига. Если бы один из серверов был отключен, то симантек бы заругался. И оставил отключенный сервер в старой группе. Да и группы были бы не одинаковые. Я пробовал. Косяк какой то. На тестовом домене так и не смог такого добиться. Сколько не старался. ( Правда он на два порядка меньше.

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 12:06 09-10-2006
askuzmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19
 

Цитата:
SAV 9.0.5.1100 и SAV 10.1.4.4010 с самыми новыми базами  
пропускают вирусы при запуске следующего файла зараженного  
трояном Downloader-AWA  
 
Скачайте файл с файлом в архиве rar.  
 

Сегодняшними обновлениями находит и удаляет, а вот еще в пятницу - нифига. Две недели назад я тоже получил удовольствие вылавливания этой дряни руками и задумался о симантеке. Например DrWeb на тот момент и ловил его и описание эго действий имел, как и первой версии, так и этой модификации, вышедшей  в августе/сентябре. Кстати симантек эту заразу обозвал еще одним способом -W32.Areses.Q@mm

Всего записей: 10 | Зарегистр. 09-10-2004 | Отправлено: 12:14 09-10-2006
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
askuzmin

Цитата:
W32.Areses.Q@mm

Угу. Тоже несколько машин упали.

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 13:49 09-10-2006
diSmiSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята кто использует 64bit-ные сервера?
Интересуют два вопроса:
1. Установиться ли SAV 64bit (тот который лежит в папке SAVWin64 полного исошника) как сервер?
2. Установиться ли консоль управления Symantec System Center на 64bit-ную систему?
 
PS просто к сожалению нет под рукой 64битных машин
А вопрос идет о покупке и успешной работе в т.ч. и SAV сервера и консоли именно на 64битных системах.

Всего записей: 627 | Зарегистр. 13-04-2004 | Отправлено: 21:08 09-10-2006
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
askuzmin
mkolesov
 
Об этом имеете возможность почитать здесь ( 3 страницы ) :
 
http://www.anti-malware.ru/phpbb/viewtopic.php?t=1228
 
Вывод из прочитанного: Пропуск SAV - W32.Areses.Q@mm - не криминал.

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 23:29 09-10-2006 | Исправлено: alx19, 23:35 09-10-2006
basilo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Развернул сервер Antivirus на сервере netware, с помощью SSC.
Процедура прошла успешно, и как положено, в SSC "появился" новелловский сервер.Я "сделал" его первичным.
Затем проделал еще раз эту процедуру, но уже на другом netware сервере, находящимся в одном дереве и контексте с первым.
Сервер "встал" успешно, но вот из SSC его не видно. И соответственно, управлять им нет никакой возможности.
Процедура установки была выполнена так, как описано в прилагаемой документации.
Пробовал устанавливать как английскую, так и русскую версии.результат тот же.
Помогите разобраться ! Заранее благодарен !

Всего записей: 1 | Зарегистр. 10-08-2005 | Отправлено: 12:32 10-10-2006
Dostoevsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.
 
Надыбал тут в соседней теме. Может кому надо, а то инфа в шапке уже не совсем актуальна:
 
Symantec AntiVirus Corporate Edition 10.1.4 Maintenance Patch (10.1.4.4020) Russian
Release Date:            September 22, 2006
OS:            Windows all versions
File:            SAVCE_10.1.4.4020_AllWin_RU.zip (2,050,572 bytes)
_http://rapidshare.de/files/35213874/SAVCE_10.1.4.4020_AllWin_RU.zip.html

Всего записей: 21 | Зарегистр. 18-06-2006 | Отправлено: 10:49 11-10-2006 | Исправлено: Dostoevsky, 10:49 11-10-2006
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19

Цитата:
Вывод из прочитанного: Пропуск SAV - W32.Areses.Q@mm - не криминал.

Не понял. Т.е. ты считаешь, что так и должно быть, потому что это нормально? Или что это нормально только для симантека?
 
all
У всех при экспорте угроз в цсв он по дефолту разделяет поля запятыми или только мне такое счастье?

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 10:54 11-10-2006
Dostoevsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[/b]2all:
 
У меня заразились W32.Areses.Q@mm только пара машин, да и то с версией 10.0.0.359. Имхо, дело в этом.
 
Как у кого? Какие версии были?

Всего записей: 21 | Зарегистр. 18-06-2006 | Отправлено: 11:03 11-10-2006
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2006050314483048
 
Кажется вышел (или на грани выхода)
 
SAV 10.1.5.5000
 
Добавлено:
Dostoevsky
Пока официального подтверждения от Symantec, что патч 10.1.4.4020 RuS был им выпущен я не нашел. Соотвественно ставить не буду - вдруг это чья-то шутка. Поставишь - через неделю формат всех дисков на всех компьютерах
 
У меня W32.Areses.Q@mm пропускал SAV 10.1.4.4010 + самые новые базы.
 
mkolesov
Это ненормально что SAV пропускал. В то же время данный штам этого вируса 2-го октября распространялся только по России. А Symantec не раз говорила о том что не желает поддерживать Россию.
(по скорости выхода патчей к русским версиям это также видно)
Только после того как я отправил в Symantec зараженные файлы этим вирусом - они выпустили необходимое обновление антивирусной базы.
 
TrendMicro OfficeScan еще несколько дней после 2 го октября не видел этот вирус.
 
McAfee VirusScan 8i Enterprise удалял его еще 2-го числа за счет более качественной чем у SAV эвристики.

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 13:04 11-10-2006 | Исправлено: alx19, 13:16 11-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 2)
emx (12-08-2007 14:13): слишком много букв.

Следующая часть:
http://forum.ru-board.com/topic.cgi?forum=8&topic=22939


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru