Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
Agul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX
Скачал, сегодня опробую.  
А чтож это за гадость такая что антивирусом не трется?

Всего записей: 891 | Зарегистр. 30-09-2004 | Отправлено: 12:41 10-03-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agul

Цитата:
Симантек  10,1,0,396 послдение обновления. Никак не может устранить найденую им угрозу, перезагружал раз 10, нивкакую.  
http://img5.imageshost.ru/imgs/090309/4a1475110ba7a2e7883e25947be9901d/cd0819ce603eca5944387660c34aab79.jpg

Перезагрузка не поможет. Судя по скриншоту этот троян подгружает себя из интернета. Нужно в "безопасном режиме" удалить все временные файлы, почистить реестр (возможно там в автозагрузке сидит твой вредитель), и проверить систему любой утилитой по поиску-удалению троянов. Некоторые трояны загружает *.dll из папки system32.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 15:35 10-03-2009
Agul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не нашел простой болванки чтобы загрузочный диск сделать.
SergeyMarkСпасибо за совет, но я уже так и сделал. Почему то при сканировании симантек не нашел еще 2 таких же файла с немного отличающимися в цифрах именами, директория таже, размеры файлов одинаковые.
Просмотрел автозагрузку через твикер, ничего лишнего нет.

Цитата:
и проверить систему любой утилитой по поиску-удалению троянов

В паре с симантеком стоит Ad-Aware se, вот лог. Почему то еще экзешник Art money ему не понравился, да и автокликер тоже.
После внесения этих обьектов в карантин, винда предложила восстановить ее файлы, скорее всего из пункта COOLWEBSEARCH в логе.
 

Цитата:
ArchiveData(auto-quarantine- 2009-03-10 19-35-01.bckp)
Referencefile : SE1R340 02.03.2009
======================================================
 
WIN32.TROJANDOWNLOADER.AGENT
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=RegValue : software\microsoft\windows nt\currentversion\network "uid"
 
TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[1]=IECache Entry : C:\Documents and Settings\Rustam\Local Settings\Temp\Cookies\rustam@hotlog[1].txt
obj[2]=IECache Entry : C:\Documents and Settings\Rustam\Local Settings\Temp\Cookies\rustam@rambler[1].txt
 
COOLWEBSEARCH
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[3]=File : C:\WINDOWS\system32\dllcache\fixmapi.exe
obj[4]=File : C:\WINDOWS\system32\fixmapi.exe
 
CARPEDIEM
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[5]=File : D:\+INSTALL+\Интернет\Flash\Autoclicker_V3.exe
obj[6]=File : D:\Архив закачек\Downloads2\Флеш\Autoclicker_V3.exe
 
OTHER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[7]=File : C:\WINDOWS\prefetch\KEYGEN.EXE-2E56FC29.pf
 
 

 

Всего записей: 891 | Зарегистр. 30-09-2004 | Отправлено: 00:05 11-03-2009
Alaija

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=8&topic=2901&start=1100#15
Эту проблему решили? а то читать почти 270 страниц как-то не охота... Спасибо

Всего записей: 5 | Зарегистр. 11-03-2009 | Отправлено: 09:31 11-03-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alaija

Цитата:
http://forum.ru-board.com/topic.cgi?forum=8&topic=2901&start=1100#15  
Эту проблему решили? а то читать почти 270 страниц как-то не охота... Спасибо

Да, давно решили. Ответы есть в соответствующем топике http://forum.ru-board.com/topic.cgi?forum=8&topic=27989&start=700 полистать все же прийдется, или открой "версию для печати".
 
Agul

Цитата:
В паре с симантеком стоит Ad-Aware se

Утилиту по поиску-удалению троянов эта программа не заменит.  
Попробуй это _http://www.freedrweb.com/cureit/?lng=ru

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 15:50 11-03-2009
RayW



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток! Имеется машина с клиентом SAV 10.1.7.7000 за брандмауэром, подскажите пожалуйста, какие порты необходимо открыть, чтобы клиент забирал обновления вирусных описаний с родительского сервера?

Всего записей: 20 | Зарегистр. 02-10-2008 | Отправлено: 15:55 11-03-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RayW

Цитата:
SAV 10.1.7.7000 за брандмауэром, подскажите пожалуйста, какие порты необходимо открыть

Помоему правильней ливапдейт в брандмауэре в исключения добавить
 
Добавлено:
Agul

Цитата:
После внесения этих обьектов в карантин, винда предложила восстановить ее файлы, скорее всего из пункта COOLWEBSEARCH в логе

В адаваре что то с базами намудрили.  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:36 11-03-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
RayW
 
Порты 53, 21, 80. Jetico именно их спрашивает. Открыты, настроено - всё работает на автоматике. Что ещё надо?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:00 11-03-2009 | Исправлено: Victor_VG, 23:04 11-03-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RayW
NegoroX

Цитата:
какие порты необходимо открыть, чтобы клиент забирал обновления вирусных описаний с родительского сервера?

Все подробно расписано в файле savinst.pdf, который лежит в папке Docs на диске с Symantec.
нужно открыть следующие порты(в терминологии MS ISA):
TCP 38293 Out
UDP 38293 SendReceive
UDP 38037 SendReceive
TCP 1024-5000 Out
TCP 2967 Out
UDP 1024-5000 SendReceive
NetBios Sessions (139 port)
TCP 38037-38292 (можно по-отдельности для 38037 и 38292) Out
UDP 2967 SendReceive.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 06:40 12-03-2009
Alaija

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark, спасибо, 436 страниц... ну может найду...

Всего записей: 5 | Зарегистр. 11-03-2009 | Отправлено: 09:04 12-03-2009 | Исправлено: Alaija, 09:09 12-03-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark
 
Чой-то многовато он просит. На рабочей станции ставим Jetico Personal Firewall Pro V2, добавляем LiveUpdate в группу Web Browser. И всё работает на стандартных правилах брандмауэра. Иное дело, что настроить JPFP уметь надо, это факт. Зато всё под контролем.
 
Народ, а вот вам и клоунада. Читал - смеялся от души. Давно такого не встречалось.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 09:53 12-03-2009
ochkarik1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь ставил сервер отчетов?  
опишите пожалуйста процедуру установки и настройки

Всего записей: 10 | Зарегистр. 26-02-2009 | Отправлено: 18:04 12-03-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Victor_VG

 
>Попытка разработчиков из компании Symantec распространить диагностический пакет..  
 
Есть своё мнение?  
Сорри за оффтоп, но частично он касается семантека. В связи с подобной ситуацией хотелось бы узнать подробнее о принципе распространение обновления баз. Я имею ввиду не через лив - апдейт, а через связку  navup8.exe + *.xdb. Откуда они берутся, чем отличаются от например 20090312-019-x86.exe  или самого лив - апдейта? Я как о надежности, так актуальности. По трафику обновление по лив апдейту в разы меньше чем раз в неделю через файл *.xdb. Почему?
Что это за базы в *.xdb?
 
Кстати, там упоминается NAV/NIS 2006/2007, а SAV 10.1.XXXX имеет такие же обновления?

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 09:12 13-03-2009
ochkarik1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
создаю сервер отчетов с SQL SERVER 2005
при установки пишет не удается подключится к базе данных

Всего записей: 10 | Зарегистр. 26-02-2009 | Отправлено: 11:28 13-03-2009
gin1976

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая - есть сервер Symantec (на Win2003 x86), клиенты Win2003 и WinXp из SSC устанавливаются аж на ура. Но вот появился сервер Win2003 x64- при попытке установки клиента на него - выдает ошибку:Server (....) is nott hosting any compatible Symantec Antivirus  (SAV) 64 bit installers for 64 bit client (....). В \VPHOME\CLT-INST папка с инсталлером x64 есть-WIN64 - содержимое взято с диска с установкой Symantec Corp Ed.. В чем проблема? Спасибо

Всего записей: 2 | Зарегистр. 13-03-2009 | Отправлено: 21:22 13-03-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gin1976

Цитата:
В \VPHOME\CLT-INST папка с инсталлером x64 есть-WIN64 - содержимое взято с диска с установкой Symantec Corp Ed.. В чем проблема? Спасибо

Ты просто скопировал с CD содержиме папки SAVWin64 ? Так ничего работать не будет.
Сравни содержимое этой папки с содежимым \vphome\CLT-INST\WIN32 и поймешь в чем дело.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 10:34 14-03-2009
qrdl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gin1976
Еще хочу предупредить, что твой сервер Symantec не сможет обновлять антивирусные базы x64 клиента, надо использовать LiveUpdate Admin.

Всего записей: 37 | Зарегистр. 24-03-2006 | Отправлено: 13:14 14-03-2009
gin1976

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qrdl
А как тогда тогда сделать что бы можно было инсталлить клиента из SSC если не просто скопировать?

Всего записей: 2 | Зарегистр. 13-03-2009 | Отправлено: 14:27 14-03-2009
qrdl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gin1976
Ну я переписал в папку с x64 инсталлятором папку pki и файлы Grc.dat, vpremote.dat и vpremote.exe из папки \\vphome\CLT-INST\WIN32, предварительно сравнив содержимое этих папок, как и советовал товарищ SergeyMark.

Всего записей: 37 | Зарегистр. 24-03-2006 | Отправлено: 14:52 14-03-2009
Alaija

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил 3 клиента, появились в консоли, но 1 работает нормально, а у 2-х стрелочка вниз, типо они отключены, хотя на самом деле они работают. В чем может быть проблема?
 
Добавлено:
Теперь 1 не работает 2 работают. на 1 работающий можно загрузить обновления и настроить что-то. второй выдает ошибки. который не работает так же выдает ошибки, вообще не понимаю что может быть

Всего записей: 5 | Зарегистр. 11-03-2009 | Отправлено: 12:01 16-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru