Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: smnwm
Дата сообщения: 07.01.2010 15:22
Panzer VI
Базы я думаю актуальные - от 31 декабря 2009 года, хотя сегодня уже 7 но обновления не происходит
Автор: Verwolk
Дата сообщения: 07.01.2010 15:23
Milovan
http://www.symantec.com/connect/forums/sepm-update
Автор: lok
Дата сообщения: 08.01.2010 11:17
раньше, на 32-битной системе, у меня при клике пкм на файле в контекстном меню был пункт "проверить на наличие вирусов"
сейчас, на win 7x64 такого пункта нет. его можно как-то включить?
Автор: CADastr
Дата сообщения: 08.01.2010 11:54
lok

Цитата:
на win 7x64 такого пункта нет

в доках это отмечено... Сам был в непонятках поначалу... Приложение то 32-битное, как оказалось, нативное х64 Симантек ещё не сделал...

Добавлено:

Цитата:
хотя сегодня уже 7 но обновления не происходит

Обновилось уже на 7...
Автор: lok
Дата сообщения: 08.01.2010 12:16
а самостоятельно этого нельзя сделать? может есть какие-нибудь редакторы контекстного меню, через которые можно добавить такой пункт, или глупость спросил?
Автор: Yuriy_ML
Дата сообщения: 08.01.2010 13:35
Похоже раскумарились... Пришли обновления баз за 07.01 r49...
Автор: CADastr
Дата сообщения: 08.01.2010 14:08
lok
Вообще вещь просто незаменимая в хозяйстве, только как я понял, пока х64 код не напишут, не будет этого...
И вот блокировки рекламы нет в SEP, может подскажете что применять для этого, давно уже сторонние решения не нужны были, SCS нормально справлялся...
...
Автор: Panzer VI
Дата сообщения: 08.01.2010 22:43
smnwm, а их после 31.12 и не выпускали...Значит проблема не в этом...
В параметрах превентивной защиты сканирование на червей и шпионов включено?
В службах Windows все службы Symantec включены?
Symantec Network Access Control не обязательно включать...
Автор: nag
Дата сообщения: 09.01.2010 10:38
Я не знаю, как там у кого, но у меня базы по-прежнему от 31.12.2009. Обновление стоит на сервере в 6:00. Хотя activity monitor показывает последнее обновление 9.01.2010, 60831кб
Автор: Germanus
Дата сообщения: 09.01.2010 11:48
nag
Аналогично.
Автор: alex_ts
Дата сообщения: 09.01.2010 22:29
nag
у меня в сети клиенты получают обновления от SEPM- дата 31.12.2009
а на буке дома было тоже 31, при обновлении через LiveUpdate - 08.01.2010
Мож рассосется силами Симантековских спецов?
Автор: Khotckevich
Дата сообщения: 10.01.2010 07:20
Возвращаюсь к своему вопросу .

Повторилась ситуевина снова.

И кстати, раньше, в момент сканирования, Симантек высвечивал маленькое окошко, в котором отображался непосредственно сам процесс сканирования - сейчас его нет. Как вернуть?
Автор: fen77796
Дата сообщения: 11.01.2010 07:06
Привет,поставил SEP неуправляемый клиет,на домашний компьютер,firewall я так понял один из лучших,настроик тьма,только HIPS хреновенький,вот вопрос стоит оставить на домашней машине и есть ли что то вроде Norton Add-on Pack или другие дополнения?
Автор: Panzer_VI
Дата сообщения: 12.01.2010 07:01
Сегодня пр полной проверке компьютера были обнаружены две угрозы. Тип угрозы - Unix.Zoonic
Кто знает что это такое? Из описания на сайте на английском, так ничего и не понял...
http://securityresponse.symantec.com/security_response/detected_writeup.jsp?name=Unix.Zoonic


Здесь вообще нет описания для угрозы:
http://www.viruslist.com/en/viruses/encyclopedia?virusid=60438

Образец зараженного файла:
http://ifolder.ru/15888777
Сам файл в архиве - имя source(14).txt

Отчет на virustotal:
http://www.virustotal.com/analisis/8b088ddb2bce0297fae8e45e7e17b503f23318cff1c91ba2a029e356ea8fe07c-1263271619
Автор: mag1306
Дата сообщения: 12.01.2010 19:51
Господа.. подскажите пожалуйста как с этим бороться...




Автор: Yuriy_ML
Дата сообщения: 12.01.2010 20:19
mag1306
Если знаете реальный адрес указанного IP - пойти и набить там морду... С того адреса вирусы шуруют на Ваш компьютер...
Автор: mag1306
Дата сообщения: 13.01.2010 05:20
Yuriy_ML

проблема вся в том что я пользуюсь SEP уже года два наверно может и больше.... и такая проблема меня преследует года полтора...
я незнаю такого упорного человека который бы постоянно сидел за компом (24 часа в сутки) и тупо долбил мой IP адрес .. тем более что IP у меня динамический..
Автор: Yuriy_ML
Дата сообщения: 13.01.2010 07:32
mag1306

Цитата:
незнаю такого упорного человека

Как бы вирус - не человек, ему долбиться на другие компьютеры для своего распространения - как два байта об асфальт...
P.S. Такое сообщение выводится в случае обнаружения атаки на Вашу машину, Вам сообщается для принятия мер IP адрес атакующего и блокируется атакующий IP адрес на 10 минут по умолчанию...
Автор: mag1306
Дата сообщения: 13.01.2010 07:36
Yuriy_ML

Как я понял сделать ничего нельзя, жаль
Автор: Verwolk
Дата сообщения: 13.01.2010 07:39
mag1306
это, вероятно, просто вирусный траффик с зараженных компов. я у себя отключил уведомления файрвола.
Автор: Yuriy_ML
Дата сообщения: 13.01.2010 07:52
mag1306
Например атакующий Вас IP адрес 95.58.18.20 принадлежит (сведения из Whois):

95.58.18.20
Хост недоступен

95.58.0.0 - 95.58.31.255

JSC Kazakhtelecom, South Kazakhstan Affiliate
Metro Ethernet Network
Shymkent
Казахстан

Jandos Shaldanbaev
JSC Kazakhtelecom, South Kazakhstan Affiliate
24 Kazibek bi Str, Shymkent, 160000
Kazakhstan
phone: +7 7252 589414
cec@shimkent.kz
fax: +7 7252 589714

Jandos Shaldanbaev
JSC Kazakhtelecom, South Kazakhstan Affiliate
24 Kazibek bi Str, Shymkent, 160000
Kazakhstan
phone: +7 7252 589414
cec@shimkent.kz
fax: +7 7252 589714

SHYMMETRO
Обновлен: 05-Oct-2009
Источник: whois.ripe.net
Запрос выполнен 13.01.2010 7:50:32,
затрачено 25,24 сек.
Показать источник

Нарисуйте письмо админу сети, пусть отдупляются...
Автор: mag1306
Дата сообщения: 13.01.2010 08:09
Verwolk

возможно что это вирусный трафик, вот только тогда этим вирусом заражены все компы Казахстана те которые пользуются услугами MEGALINE (а это монополист предоставления услуги интернет)

Yuriy_ML

как я писал выше письмо админу написать невозможно, так как IP динамический и диапазон этих адресов:
212.19.128.1    212.19.159.254
212.154.128.1    212.154.255.254
82.200.128.1    82.200.255.254
88.204.128.1    88.204.255.254
89.218.0.1    89.218.255.254
92.46.0.1    92.47.255.254
95.56.0.0    95.59.255.255



Добавлено:
и все эти адреса ведут в одну контору..
person: Vitaliy Gatiyatullin
address: Direction of Information System
address: Information Systems Administration
address: Chaykovskiy st,39A.
address: 05004, Almaty
address: Kazakhstan
phone: +7 7272 278500
fax-no: +7 7272 278503

Yuriy_ML

подскажи как отключить эти сообщения, у меня SEP 11.0.4014
Автор: Yuriy_ML
Дата сообщения: 13.01.2010 08:15
mag1306

Цитата:
подскажи как отключить эти сообщения

Читайте сообщение выше:

Цитата:
это, вероятно, просто вирусный траффик с зараженных компов. я у себя отключил уведомления файрвола.

Автор: mag1306
Дата сообщения: 13.01.2010 08:25
Yuriy_ML

отключил и забыл.., спасибо
Автор: DeckHU
Дата сообщения: 13.01.2010 11:10
Всем добрый день.

вчера с SEPM пошли обновления для x32 клиентов. (12 января 2010 г. r 25)
а на x64 клиентах по прежнему (31 декабря 2009 г. r 121)

это только у меня все так плохо ? , или семантек еще не все до конца сделал ?
Автор: SergeyMark
Дата сообщения: 13.01.2010 11:22
DeckHU

Цитата:
это только у меня все так плохо ? , или семантек еще не все до конца сделал ?

Разработчики Symantec еще только начали заниматься этой проблемой. На всех новых релизах SEP Manager дата обновлений 31 декабря 2009г. r123.
Автор: DeckHU
Дата сообщения: 13.01.2010 12:49
они уже написали что пофиксили.

http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2010010308571348

и в консоли SEPM у меня написано что

Последняя версия Symantec: 2010-01-12 rev. 025
Последняя версия администратора: 2010-01-12 rev. 025

и клиенты на 32-х разрядных платформах обновились в соответствии с этими версиями

НО на х64 клиентах win2003server x64 b win2008 server x64 - по прежнему
версия антивирусных баз - 31 декабря 2009 г. r 121

соответственно вопрос - у кого есть 64 битные клиенты привязанные к SEPM ?
они стали обновлятся ?
Автор: slay1212
Дата сообщения: 13.01.2010 13:12

Цитата:
На всех новых релизах SEP Manager дата обновлений 31 декабря 2009г. r123.

Утром обновлялся такой релиз стоит и на серваке и на клиентах.
Автор: Germanus
Дата сообщения: 13.01.2010 15:05
DeckHU
slay1212


Настройки такие:
Автор: DeckHU
Дата сообщения: 13.01.2010 17:01
Germanus

доброго времени суток.
с настройками у меня все похоже.
Для x32-х разрядных операционок (Обыкновеннные w2k3 и WinXP) все здорово, т.е. обновляется с SEPM и описания баз 12 января 2010 г. r53

вопрос именно про X64 операционки (w2k3 x64, w2k8 x64) - у меня там по прежнему 31 декабря и 121 релиз. (хотя вроде все подключено, зеленый кружочек, консоль sepm также видит этих x64 клиентов)

вот я и спрашиваю, с 64-х разрядными клиентами только у меня такая беда ?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.