Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
sarin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
дополнительно придётся раскидывать его на клиенты?

Да. Как вариант можно - обновлять только сервер и с сервера сканировать клиентов, например по расписанию.
 
Здесь описано как расшифровать имена обновлений (VDB, XDB, JDB, ...)
т.е. вытащить из них дату обновления и его версию.
http://www.symantec.com/business/support/index?page=content&id=TECH99861

Всего записей: 48 | Зарегистр. 27-10-2006 | Отправлено: 18:08 05-12-2014 | Исправлено: sarin, 14:41 11-12-2014
Nimbussr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В шапке есть ссылка "Что делать с Radmin?", которая ведёт на несуществующую страницу на сайте Симантека.
Подскажите пожалуйста, что делать с Radmin? У меня он постоянно блокируется антивирусом.

----------
Путеводитель по радио-журналам^О Dendy^SRP

Всего записей: 1882 | Зарегистр. 31-05-2008 | Отправлено: 11:37 28-04-2015
bahtey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nimbussr
Насколько помню, нужно в первую очередь делать исключения для remacc.radmin
с переустановкой последнего.
 
Добавлено:
Nimbussr
Присмотритесь сюда:
http://www.symantec.com/connect/forums/remaccradmin-sep-115
 
Смысл одинаков для версий.

Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 12:27 28-04-2015 | Исправлено: bahtey, 12:28 28-04-2015
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые форумчане! Не сохранилось ли у кого-нибудь последнего XDB-файла (от 15.10.2014г., или может быть от 08.10.2014 - если 15.10.2014 он уже не обновлялся)? Выложите пожалуйста на какой-нибудь обменник. Заранее спасибо!
 
Добавлено
Удалось найти на сайте Symantec самораспаковывающийся архив с vd404201.xdb от 01.01.2014, но хотелось бы более свежую версию. Поищите пожалуйста на серверах, особенно если у Вас использовались автоматические скрипты для обновления SAV серверов. Даже если нет самой последней версии, может быть найдётся более свежая версия, чем моя... Подозреваю, что последняя версия должна весить около 500Mb, из обменников лучше использовать Яндекс.Диск или rusfolder. В любом случае это не варез, а официальный файл для обновления серверной версии антивируса.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 14:22 03-08-2015 | Исправлено: Evaline, 10:47 04-08-2015
sarin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XDB-файл от 15.10.2014г.
http://rusfolder.com/44101133

Всего записей: 48 | Зарегистр. 27-10-2006 | Отправлено: 14:09 20-08-2015
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarin
Спасибки Вам Большущее, Добрый Человек!
Как раз то, что мне нужно - уже обновила тестовый сервер, всё отлично, клиенты обновились автоматически. Дальше будет работать скрипт, рассылающий vdb-файлы с сервера по всем клиентам.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 23:10 20-08-2015
monsoon



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А с какого числа vdb-файлы стали по 25М и что сие означает? (в середине февраля были по 800М)

Всего записей: 1255 | Зарегистр. 30-01-2003 | Отправлено: 09:10 24-03-2016
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
monsoon
 
Последний сертифицированный "полноразмерный" VDB-файл был от 10 марта 2016г. Вот он, если что.
 
Начиная с 11.03.16 из сертифицированных VDB-файлов (которые представляют собой ZIP-архивы MS-DOS версии 2.0) удалены следующие 5 файлов: HF.DAT, HP.DAT (эвристика), TCDEFS.DAT, TCSCAN7.DAT, VIRSCAN7.DAT (наиболее крупные файлы вирусных определений).
 
Полноразмерные сертифицированные VDB-файлы можно собирать вручную. Для этого берётся последний сертифицированный VDB-файл (в данный момент это vd48ee03.vdb) и соответствующий ему Intelligent Updater (20160323-003-i32.exe или 20160323-003-i64.exe, это самораспаковывающиеся архивы WinRAR).
Распаковываем VDB-файл в отдельную папку, добавляем в неё недостающие 5 файлов (HF.DAT, HP.DAT, TCDEFS.DAT, TCSCAN7.DAT, VIRSCAN7.DAT) из самораспаковывающегося архива Intelligent Updater, и затем упаковываем содержимое этой папки обратно в ZIP.
 
Пример bat-файла с использованием pkzip.exe (текущей должна быть папка с распакованными вирусными базами, пользуюсь этим способом, работает 100%):
 
pkzip -a -o -r -p ..\virbase.zip
del /Q * WILD\*
rmdir WILD
move ..\virbase.zip .
rename virbase.zip vd48ee03.vdb

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 15:54 24-03-2016 | Исправлено: Evaline, 16:04 24-03-2016
monsoon



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
Спасибо, получилось собрать vdb!

Цитата:
текущей должна быть папка с распакованными вирусными базами

не сразу сообразил, что батник должен лежать уровнем выше и вызываться через ..\<name>.bat
 
 

Всего записей: 1255 | Зарегистр. 30-01-2003 | Отправлено: 13:05 25-03-2016
sarin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Полная база лежит здесь (правда это rapidrelease) - ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease
 
за выложеннный vdb от марта - Evaline, СПАСИБО!

Всего записей: 48 | Зарегистр. 27-10-2006 | Отправлено: 16:48 07-04-2016 | Исправлено: sarin, 16:50 07-04-2016
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
У меня вопросы:
Кумулятивов теперь совсем не будет?
Я вижу, что на сервере в (C:\Program Files\SAV) и на клиентах (All Users\....\I2_LDVP.VDB) папки и файлы соответствующих rapid-релизов добавляются, но с 10.03 (последнего кумулятива) ещё ничего не удалялось. В свете того, что место на диске всё-таки ограничено, перепаковка rapid в cumulative "обманет" Symantec и он будет удалять устаревшие архивы?
Что делать?
UPD
Немного поразмыслив, добавлю ещё:  
Получается, что теперь нужно скачивать пару файлов : последний VDB и последний 20??????-???-i??.exe. Из них создавать франкенштейн-сборку нового VDB, который потом подсовывается серверу и клиентам?
Для чего нужен последний полный кумулятив vd48d403.vdb ? Я понял, что актуальные недостающие файлы извлекаются из EXE?

Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 07:38 11-04-2016 | Исправлено: koral5057, 10:00 11-04-2016
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koral5057

Цитата:
Кумулятивов теперь совсем не будет?

Сертифицированных, по всей видимости, больше не будет. Только rapidrelease.
 
Папки не удаляются, т.к. в "огрызках" не хватает основных файлов, которые берутся из предыдущей папки. Я сразу (с 11.03) стала использовать для обновления самодельные VDB, с ними всё работает, как и прежде. Старые папки удаляются автоматически, а в "Documents and Settings" на клиентах (и в папке SAV на сервере) сохраняются 5 последних VDB-файлов.
 
P.S. vd48d403.vdb уже неактуален, выложен как последний официальный необрезанный VDB-файл для коллекции.

Цитата:
Из них создавать франкенштейн-сборку нового VDB, который потом подсовывается серверу и клиентам?... Я понял, что актуальные недостающие файлы извлекаются из EXE?

Да, именно так. Получается не "франкенштейн-сборка", а файл, в точности соответствующий официальному VDB, если бы таковые продолжали выходить. Я пробовала перепаковывать vd48d403.vdb таким способом, и получила файл, идентичный оригиналу. Надо лишь проследить перед упаковкой pkzip-ом, чтобы дата и время создания папки WILD была правильной, тогда будет точное совпадение.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 11:56 11-04-2016 | Исправлено: Evaline, 12:09 11-04-2016
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
Спасибо, всё получилось:
Добавил автообновление EXE к уже имеющемуся VDB-обновлению + перепаковку. Пришлось дождаться обновления vdb на ftp, всё пережалось-применилось, и самое главное, все старые рапид-vdb удалились, на сервере осталось 5 последних обнолвений в vdb + 1 папка с последним распакованным. Вроде работает, показывается актуальная дата обновлений.

Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 13:13 12-04-2016
koral5057



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
22.04.2016 заметил, что в ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/symantec_antivirus_corp/vdb/ уже нет никаких VDB-файлов.
Однако по ссылке ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/symantec_antivirus_corp/rapidrelease/ выложен полный кумулятив (957,549,463 vd492a31.vdb)
Скачал, SAV обновился.
 
Так что, в умном скрипте можно добавить оценку размера vdb, и если длина файла превышает, к примеру, 800 мб, то не предпринимать действий по скачиванию exe и последующей перепаковке vdb.
К.м.к, просматривается тенденция, что примерно раз в месяц выкатывается кумулятив, а ежедневно идут только малые rapidrelease.

Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 10:52 22-04-2016
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koral5057
Всё гораздо хуже. Просматривается тенденция к прекращению поддержки корпоративного антивируса.
Следом за XDB-файлами (для автоматического распространения на клиенты, последний файл был от 15.10.2014) прекращён выпуск сертифицированных VDB (последним стал vd492805.vdb от 20.04.2016). Если кому-то нужен, могу выложить.
Теперь остались только Intelligent Updater`ы (2016xxxx-yyy-i32.exe и 2016xxxx-yyy-i64.exe, ими пользоваться неудобно) и RapidRelease VDB (Beta), но и эти долго не продержатся. Боюсь, в ближайшее время придётся подыскивать другой антивирус.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 15:13 22-04-2016 | Исправлено: Evaline, 15:19 22-04-2016
monsoon 3



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по ссылке ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/symantec_antivirus_corp/rapidrelease лежит vd493832.vdb  за 29 апреля  (967 718 325 байт).
Это ведь сертифицированный vdb? (по количеству файлов совпадает с vdb, собранным ранее вручную)

Всего записей: 84 | Зарегистр. 07-04-2016 | Отправлено: 09:32 29-04-2016
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
monsoon 3
Последний сертифицированный vdb вышел 20.04.2016г. (vd492805.vdb). В папке rapidrelease лежат бета-версии, они обновляются каждый час. Но пользоваться ими можно, безусловно, за неимением других.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 13:10 29-04-2016
monsoon 3



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline

Цитата:
Последний сертифицированный vdb вышел 20.04.2016г. (vd492805.vdb). В папке rapidrelease лежат бета-версии, они обновляются каждый час. Но пользоваться ими можно, безусловно, за неимением других.

Т.е. собрать теперь ничего нельзя, при этом старые папки удаляться уже не будут? Можно ли их удалить вручную?

Всего записей: 84 | Зарегистр. 07-04-2016 | Отправлено: 16:03 29-04-2016
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
monsoon 3

Цитата:
Т.е. собрать теперь ничего нельзя, при этом старые папки удаляться уже не будут? Можно ли их удалить вручную?

Собрать сертифицированные, к сожалению, нельзя. Старые папки удаляться будут, как и прежде, в том числе и при использовании rapidrelease. Сохраняются последние 5 VDB-файлов, использованных для обновления, как и всегда. Вручную можно ничего не чистить, но если не хватает места, сразу после обновления удаляем все VDB-файлы и очищаем папку I2_LDVP.VDB

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 17:18 29-04-2016
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Придётся сделать двойной постинг. На многих форумах это запрещено, поэтому заранее извините.
 
Для статистики, последние версии вирусных баз перед прекращением поддержки:
1. XDB (недельное сертифицированное обновление серверной версии SAVCE) - vd429e03.xdb (15 октября 2014г. rev. 03).
2. VDB (недельное полноразмерное сертифицированное обновление SAVCE) - vd48d202.vdb (9 марта 2016г. rev. 02).
3. VDB (последнее полноразмерное сертифицированное обновление SAVCE) - vd48d403.vdb (10 марта 2016г. rev. 03).
4. VDB (недельное сертифицированное обновление SAVCE) - vd492805.vdb (20 апреля 2016г. rev. 05). Собрать полноразмерное обновление можно с использованием файлов из Intelligent Updater за соответствующую дату (20160420-005-i32.exe/20160420-005-i64.exe).
5. Intelligent Updater - 20160502-001-i32.exe/20160502-001-i64.exe (2 мая 2016г. rev. 01).
6. RapidRelease VDB - vd496618.vdb (19 мая 2016г. rev. 24). В этом вирусном определении содержится 46,461,450 (46,5 миллионов различных описаний вирусов).
 
После 19 мая 2016г. вирусные базы были обрезаны в 10 раз, количество вирусных описаний сократилось до 5 миллионов (т.е. из вирусных баз были удалены все "старые" вирусы до 2014г. включительно, которые отныне более не обнаруживаются антивирусом). Скачать такие вирусные базы можно по этим ссылкам:
Intelligent Updater, 32-bit.
Intelligent Updater, 64-bit (для 64-разрядной версии SAVCE 10.1.9.9100 в Windows Server 2003 x64 или SAVCE 10.2.4 для Windows Vista x64).
RapidRelease VDB, но с ним дела обстоят ещё хуже, чем c Intelligent Updater`ом.
 
Вот такая печальная история.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 23:32 23-05-2016 | Исправлено: Evaline, 23:41 23-05-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru