Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
bazki



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Облазил всю шапку, но не нашел описание еще одной проблемы.
Сервер обновил вручную черз xdb, а вот клиенты не стягивают с него обновления.
Не подскажите, что можно проверить? В журнале событий, говориться о том что описания вирусные не устарели...

Всего записей: 33 | Зарегистр. 30-07-2013 | Отправлено: 14:03 07-08-2013
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bystrov

Цитата:
 
Вот только пример скрипта, который приведен, загружает старые definitions  
 На сегодня это 24.07, хотя уже есть от 30.07.  
 Все-таки надежнее использовать navup8
 

Да, это так, /.../navup8.exe обновляется чаще, чем /.../xdb/xxxxyyyy.xdb
скриптик, что по ссылке www.symantec.com/business/support/index?page=content&id=TECH100730
я переделал, чтобы он забирал navup8.exe с распаковкой через lha32, вместо оригинального.
 
Но вот что интересно, может совпадение, но теперь раб. станции получают обновления (потенциально ежедневно), а в свойствах сервера по-прежнему стоит последнее обновление, которое скачивалось из папки /.../xdb/, сейчас там vd3dfe12.xdb от 31.07.2013. Т.е. обновления из navup8 не применяются к серверу.
 

Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 15:18 07-08-2013
sovadak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koral5057
Так а скрипт который предлагает симантек работает нормуль? В шедулер его пихаете и все довольны? ЗА исключением того что  

Цитата:
/.../navup8.exe обновляется чаще, чем /.../xdb/xxxxyyyy.xdb  
?
 
Или лучше сделать как bystrov?
Подробнее...
 
 
Сам узнал что обновления через LifeUpdate не работают... Только пришлось мне в панике его полностью снести у заново установить после танцев с бубном котрые не привели меня к обычному обновлению через LifeUpdate...
Тоже планирую перейти на 11 SEP...

Всего записей: 111 | Зарегистр. 18-09-2009 | Отправлено: 13:51 08-08-2013 | Исправлено: sovadak, 14:05 08-08-2013
none4040

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это koral5057, не могу ответить с раб. места.
 
sovadak

Цитата:
 
 Так а скрипт который предлагает симантек работает нормуль? В шедулер его пихаете и все довольны? ЗА исключением того что
/.../navup8.exe обновляется чаще, чем /.../xdb/xxxxyyyy.xdb
 

Скрипт отрабатывает как нужно, но они оба делают функционально одно и тоже, что "симантековский", что от "bystrov". Симантековский изначально настроен на забор готовых XDB, которые обновляются реже, чем в navup8.exe (самораспаковывающийся LHA-архив).  
 
Т.к "больной" у меня SAV 10 Corporate, то у себя я заменял линки для скачивания.  
Для XDB это папка (+ нужно самому вычислять какой конкретно xdb скачивать)

Цитата:
 
ftp.symantec.com/public/english_us_canada/antivirus_definitions/symantec_antivirus_corp/xdb/
 
 
Для navup8.exe  это просто прямая ссылка, что конечно легче:

Цитата:
 
ftp.symantec.com/public/english_us_canada/antivirus_definitions/symantec_antivirus_corp/navup8.exe
 

К слову, 8-го августа обновились одновременно оба источника, внутри exe-архива оказался тот же самый vd3e0e02.xdb от 07.08 что и по прямой ссылке, ест-нно совпадющие по содержимому.
 
ps. но кстати, после обновления 07.08, консоль ssc по-прежнему показывает 31.07 definitions, а раб. станции обновились до 07.08.
 
update
по ссылкам на скачивание, конечно, ещё можно поспорить, где актуальней. Вот, например, тут то же самое для моего случая, похоже, одинаковые копии:

Цитата:
 
ftp.symantec.com/AVDEFS/symantec_antivirus_corp/navup8.exe
ftp.symantec.com/AVDEFS/symantec_antivirus_corp/xdb/
 

 

Всего записей: 1 | Зарегистр. 03-03-2013 | Отправлено: 10:43 09-08-2013 | Исправлено: none4040, 10:57 09-08-2013
sovadak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо!

Цитата:
Скрипт отрабатывает как нужно, ... что "симантековский", что от "bystrov"

Сделал как "bystrov"
Пытаюсь проверить запуском "savupdate.cmd" отрабатывает и закрывается...
 

Код:
c:\WINDOWS\admincom\SAV>ftp -s:cescript.txt
ftp> open ftp.symantec.com
Связь с 25280.ftp.download.akadns.net.
220 spftp/1.0.0000 Server [77.67.22.173]
Пользователь (25280.ftp.download.akadns.netnone)):
331 Password required for USER.
 
530 Please Login with USER and PASS.
Сбой входа.
ftp> cd AVDEFS/norton_antivirus/static
530 Please Login with USER and PASS.
ftp> lcd C:\WINDOWS\admincom\SAV
Текущий локальный каталог c:\WINDOWS\admincom\SAV.
ftp> bin
530 Please Login with USER and PASS.
ftp> hash
Вывод метки хеширования Вклftp: (2048 байт/хеш-метка).
ftp> prompt
Интерактивный режим Выкл.
ftp> get navup8.exe
530 Please Login with USER and PASS.
530 Please Login with USER and PASS.
ftp> quit
 

 
Странно, через браузер и тоталом захожу нормально как anonymous без паролей, а тут такое... Что-то я туплю
 
 
 
 
Запустил через какое-то время - заработал =) Занес в планировщик. Посмортим после выходных как это штука работает. Хотя после savupdate.cmd отработав, сервер обновился и начал раздавать клиентам описания вирусов, тоесть все гуд...

Всего записей: 111 | Зарегистр. 18-09-2009 | Отправлено: 12:13 09-08-2013 | Исправлено: sovadak, 14:08 09-08-2013
bystrov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sovadak
Так вы удалили из скрипта данные входа?
2-я и 3-я строка

Код:
anonymous
email@address.com

Всего записей: 26 | Зарегистр. 09-11-2003 | Отправлено: 23:12 15-08-2013
HmViper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
используй wget вместо стандартного ftp.С wget проблем со скачиванием базы нет.

Всего записей: 2 | Зарегистр. 28-03-2007 | Отправлено: 11:39 08-10-2013
monsoon



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moffice (18:12 31-07-2013)
Цитата:
Файлы xdb и vdb сами удалятся из папки SAV после того, как Symantec Antivirus Server свежее обновление (файл xdb) подхватит.  

 
bystrov (19:39 05-08-2013)
Цитата:
удалится только xdb файл

 
У меня сервер 10.1.8.8000 обновляется, но xdb не удаляется.
На одном из серверов уже был записан vd3e8403.xdb, к нему добавил vd3ebc01.xdb. Обновление зависло напрочь и rtvscan висел с постоянной 50% загрузкой CPU.  
На другом сервере xdb не было, т.е. первое обновление после заглохшего по LiveUpdate. Обновление после копирования vd3ebc01.xdb прошло, но файл xdb не удалился тоже.
Т.е. xdb-файлы обязательно нужно вручную удалять, если они не удаляются автоматом?
Еще на каждом лежат по 5 более старых файлов vdb. С ними что-нибудь делать?

Всего записей: 1255 | Зарегистр. 30-01-2003 | Отправлено: 14:41 15-11-2013 | Исправлено: monsoon, 14:57 15-11-2013
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, 10-янв-2014 отвалились обновления на SAV даже через XDB и navup8.exe
Пришёл сегодня чуть пораньше - смотрю, в логах скриптик не может скачать navup8.exe, вернее скачивает, но длина у скачанного exe больше, чем в заявленная в листинге через CWD. Ну, подумал, мало ли что кеширование или что там у них, поправил в скрипте проверки, скачалось, распаковалось. Ок, причесал скриптик, сообщения соответствующие вписал, проверяю - затык на получении каталога.
Захожу через браузер - все, уже нету файла по ссылке
ftp.symantec.com/public/english_us_canada/antivirus_definitions/symantec_antivirus_corp/
в папке /xdb там же - пусто.
По ссылкам ftp.symantec.com/AVDEFS/symantec_antivirus_corp/
ftp.symantec.com/AVDEFS/norton_antivirus/static/ - аналогично, ничего. alles kaput.
Обновлено
Может конечно, рано паникую, но по ссылке
http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=savce
в разделе SAV вижу живые ссылки на ftp/http для xdb-файла. особенно забавно, что открываешь ftp в браузере - она скачивается, тут же убираешь в конце ссылки имя файла, чтобы зайти браузером в ftp-каталог - пусто.

Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 08:45 10-01-2014 | Исправлено: koral5057, 08:58 10-01-2014
vincome



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koral5057
Сделали фильтр на отображение содержимого каталога
Видимо придется парсить файл
 
ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/..................................../version-info-sha2.txt
 

Код:
 
c:\tools\wget\wget.exe -c  ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/version-info-sha2.txt 2>&1
if "%ERRORLEVEL%" NEQ "0" exit
 
del filelist.lst
 
SET LF=
FOR /F "eol=; skip=4 tokens=2* delims= " %%i in (version-info-sha2.txt) DO echo %%i >> filelist.lst
FOR /F "usebackq skip=2" %%k IN (`find ".vdb" filelist.lst`) DO set LF=%%k
 
del filelist.lst
del version-info-sha2.txt
 
IF "%LF%" EQU "" exit
 
c:\tools\wget\wget.exe -c ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/%LF% 2>&1
if "%ERRORLEVEL%" NEQ "0" exit
 
 

 
Доработал свой скриптик и все пошло обновляться

Всего записей: 2599 | Зарегистр. 02-04-2002 | Отправлено: 17:07 10-01-2014 | Исправлено: vincome, 17:35 10-01-2014
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vincome
Точно, тоже исправил у себя на забор обновления из папки /xdb + добавил парсинг имени *.xdb, там появились актуальные базы.

Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 11:16 13-01-2014
Varkyta

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дико извиняюсь! Будь те так добры и помогите разобраться с SAV. У меня стоит домашний клиент, который нужно обновить. Я скачал базу .xdb, скопировал ее в корень папки где находится SAV, но в строке состояния, я так и не вижу что обновления прошли, по состоянию на 02.02.2014, а вместо этого отображается информация о том, что база от 06.07.2013 так и осталась.
Помогите, программа версии 10.1.5.5000

Всего записей: 1 | Зарегистр. 02-02-2014 | Отправлено: 23:22 02-02-2014
sarin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предлагаю другой скрипт-батник для автообновления XDB-баз

Код:
 
@echo off
set ftp_proxy=http://10.0.0.1:3128/
set http_proxy=http://10.0.0.1:3128/
del /f temp1  
del /f temp2  
D:\GNU32\wget.exe -q --proxy=on -Y on --passive-ftp -c -N -O temp1 http://www.symantec.com/business/security_response/definitions/download/detail.jsp?gid=savce
D:\GNU32\grep.exe -o http://definitions.symantec.com/defs/xdb/vd.......xdb temp1 > temp2
D:\GNU32\wget.exe -q --proxy=on -Y on --passive-ftp -c -N -c -i temp2  
move *.xdb "C:\Program Files\SAV"  
echo %date% %time% >> time.log
 

У предыдущего варианта (где скачивается VDB-база) есть недостаток - такой апдейт обновляет только сам сервер, а клиентские машины его не  воспринимают.
При отсутствии прокси эти строчки можно убрать

Код:
 
set ftp_proxy=http://10.0.0.1:3128/
set http_proxy=http://10.0.0.1:3128/
... --proxy=on -Y on ...
 

Всего записей: 48 | Зарегистр. 27-10-2006 | Отправлено: 09:50 06-02-2014 | Исправлено: sarin, 09:52 06-02-2014
shystrik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Имеется неуправляемый клиент Symantec Antivirus 10.1.0.394, через Live Update обновить не получается. В силу различных причин его необходимо оставить. Раньше обновлял через базы в EXE, сейчас их не выкладывают. Подскажите, каким образом можно его обновить или где скачать последнюю версию антивирусной базы в EXE поддерживающую данного клиента.

Всего записей: 187 | Зарегистр. 10-03-2006 | Отправлено: 11:15 17-02-2014
Artemmen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здесь: http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=n95

Всего записей: 12 | Зарегистр. 03-10-2006 | Отправлено: 18:22 17-02-2014
shystrik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artemmen
Но у меня же Corporate Edition, они точно подойдут? Опять же скачивать по 1-й или 2-й ссылке? Обычно я скачиваю отсюда отсюда - http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=savce , но там сейчас только в XDB.

Всего записей: 187 | Зарегистр. 10-03-2006 | Отправлено: 09:24 18-02-2014
Artemmen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://definitions.symantec.com/defs/20140217-001-i32.exe а чем это не подходит (со второй вкладки)?
Точно сказать не могу т.к. уже перешел на SEP, не на чем проверить.

Всего записей: 12 | Зарегистр. 03-10-2006 | Отправлено: 17:02 18-02-2014
monsoon



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ссылка _http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=savce не открывается.
по ссылке _http://www.symantec.com/security_response/definitions/download/detail.jsp?gid=sep на второй вкладке "Symantec Antivirus" перечислены продукты для клиента:

Цитата:
Norton AntiVirus / Norton Internet Security 2007
Norton 360 version 1.0
Symantec Mail Security for Domino v 7.x
Symantec Mail Security for Domino (32-bit) v 8.0.x
Symantec Mail Security for Microsoft Exchange (32-bit)
Symantec Scan Engine 5.x for Windows
Symantec AntiVirus for Caching/Messaging/NAS for Windows

xdb для скачивания нет.
Всё - финиш?
 
Добавлено:
Сохранял как-то ссылку на ftp, здесь вроде xdb еще выкладывается:
_ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/xdb/

Всего записей: 1255 | Зарегистр. 30-01-2003 | Отправлено: 12:21 06-05-2014 | Исправлено: monsoon, 12:43 06-05-2014
sarin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
_ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/xdb/
ссылка пока рабочая, база выкладывается еженедельно.

 
C 15/10/2014 XDB больше не обновляется!!!
 
Есть 2 варианта:
 
1. VDB-файл - _ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/vdb/
Положить в "\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5" (на клиенте SAV)
, "\Program Files\SAV" (на сервере SAV)
 
2.  Самораскрывающееся обновление EXЕ-файл:
201xxxxx-yyy-i32.exe - для Windows 32-bit
201xxxxx-yyy-i64.exe  - для Windows 64-bit

 
где 201xxxxx - дата, yyy - произвольное число, отсюда _ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/

Всего записей: 48 | Зарегистр. 27-10-2006 | Отправлено: 14:22 14-05-2014 | Исправлено: sarin, 18:18 26-11-2014
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
C 15/10/2014 XDB больше не обновляется!!!  
 

Вопрос: если обновлять через VDB, то теперь дополнительно придётся раскидывать его на клиенты? SAV не будет делать распространение VDB на клиентов?
 
//перепилил костыли для последних из могикан в своём зоопарке.

Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 10:54 04-12-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru