Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: strannik727
Дата сообщения: 10.07.2011 22:39
oabox
Даже Авира Фри лишенная всякой проактивки, и облачных технологий его прибивает при распаковке:
Автор: v1ct0r
Дата сообщения: 10.07.2011 23:42
oabox, умерь свой пыл. Если не хватает ума как правильно настроить - кури мануалы. Там все есть.


Цитата:
Вот пост, в нем линк на файло.


ЫЫЫ
Что, будем ради твоего интереса перебирать разные сайты и архивы. Тебе сказано - предыдущий линк никакого обвала ни системы ни самого СЕПа не производит. Иди кури вышеуказанные мануалы и не утомляй своей агрессивной тупостью людей. Если встреченные в русских мануалах слова будут тебе не понятны - пиши конкретные вопросы, а не размазуй сопли.
ЛОЛ
Автор: oabox
Дата сообщения: 11.07.2011 08:32
v1ct0r
ЫЫЫ
Ты не понял того, что скачать 1 файл по 1-ой ссылке - это не перебирать разные сайты? ЫЫЫ Откуда ты, чудо с размазунами соплями?
Не учи отца кадык сжимать, тем более тому, в чём сам разбираешься как судья в тимошенко (я правильно понял твоё местоположение?). Когда я научился курить и не только мануалы, ты еще в денди играл. Если застал такое чудо.
Юзаешь SEP 2012 - юзай на уровне оргазма, но не встревай в разговоры дяденек и не пытайся убеждать всех, что он прекрасен.
Пока на лицо одно - ты ссышь нипадецки юзнуть файло дабы не признаться самому себе, что у тебя нет того, о чём ты попукал в предыдущем посте. Даже не хватило мозга (о Боже! о чём я?) запустить файло на виртуалке хотя бы для того, чтобы понять, что ты сильно ошибаешься...
Если ссышь, а это так и есть, и слово "виртуалка" для тебя неизвестного происхождения и загадочного значения, то зайди на этот форум и посмотри как SEP будет, падая, перезапускать свои службы, плодя иконки в трее.
Но, я уверен, ты не понял ничего из того, что тут пишут. Обычная реакция самозащиты ради заоблачных перспектив не показаться идиотом в наполненном пепси мире.
Твоё мнение интересно в последнюю очередь, т.е. никак, посему буду краток - иди туда, откуда когда-то тебя спустили в виде капли.
Еще раз для одарённых: NAV 2011/NIS 2011/2012 бьёт заразу сонаром, SEP 2012 сосёт. Кури мануалу по ликвидации последствий винлока, если смог перешагнуть через "прямые пальцы".

Добавлено:
strannik727

Цитата:
Даже Авира Фри лишенная всякой проактивки

Камрад, Avira детектит заразу сигнатурно, как и большенство лаб. Symantec - нет. Я отправил файло в вирлаб, на что получил стандартный ответ:

Цитата:
Our automation was unable to identify any malicious content in this submission.
The file will be stored for further human analysis.

Т.е. винлок для робота не зловред, а всего-лишь статья расхода для юзера. Если дойдёт до дятла и он словит винлок, то есть шанс увидеть детект этого файлика, который уже с месяц детектится конкурентами.
Удивляет то, что домашняя линейка симантека прибивает заразу хотя бы сонаром... а корпоративка ухом не ведёт.
Автор: sergbt
Дата сообщения: 11.07.2011 10:11
оабокс, кончай графоманствовать.
отвечай чётко и по существу.
из приведённых тобою способов убить или обойти тестируемую мною 12-ку не сработал ни один.
что я делаю не так?
Автор: oabox
Дата сообщения: 11.07.2011 10:35
sergbt

Цитата:
отвечай чётко и по существу.

Отвечать на что? В теме приведено несколько примеров, которые SEP 2012, в отличии от SEP 11 и домашней линейки, проваливает. Что надо ответить? Было бы логичнее, если бы приверженцы и фанаты SEP 2012 ответили, а не кидали детские фразы пустого смысла.
Покажи скрин, на котором отчётливо видно, что SEP 2012 прибил файл из поста камрада aleksdem2 (пароль на архив знаешь? - стандартный). Или линк из поста камрада AlexeyF на этой странице.
Автор: sergbt
Дата сообщения: 11.07.2011 10:49
http://s014.radikal.ru/i326/1107/35/a9e16d61367f.jpg
Автор: v1ct0r
Дата сообщения: 11.07.2011 10:51
oabox, ты все продолжаешь хамить в перекмешку с тупостью.
на одно из твоих огульных заявлекний тебе ответили - никакого обвала не происходит. Продолжаешь мракобесничать. Никто тебя не заставляет пользоваться СЕПом. Или отрабатываешь деньги другого антивируса?

В этой теме есть модератор? забаньте на время этого неадеквата - пусть научится с людьми разговаривать и четко, без фантазий ставить вопросы, задачи. Он уже утомил.

oabox, для таких как ты темы курилка, реклама, показалось, НЛО и для чайников.
Ошибся разделом
Автор: sergbt
Дата сообщения: 11.07.2011 10:56
я не фанат, мне для работы...
Автор: oabox
Дата сообщения: 11.07.2011 11:20
v1ct0r
Сынок, протри сопли, всю клавиатуру заляпал. Плохо отрабатываешь спонсорские 5 гривен, топорно и примитивно троллишь, а значит - фанат. Пшёл вон, дебил. Впрочем, можешь дальше срать и советовать выпрямлять руки. Жаль не увижу твоих суперполезных постов и гениальных советов, ты не случайно попал в игнорлист.

sergbt
Я тоже не фанат. Но! При максимальных настройках и агрессивных (в соответствии с конекстом настроек) винлок блокирует систему на WinXP х32 (SEP 2012 соответственно обновлён). Никаких потуг заблокировать зловреда сонаром, сигнатурно, соответственно, не детектится. Вопрос: ты ему заведомо репутацию подбил или знаешь какой секрет? Интересует истина, а не теория.
Автор: sergbt
Дата сообщения: 11.07.2011 11:27
да, заблокировал, но после перезагрузки был уничтожен без моего участия.
win7 32, локальный админ с отключенным UAC, управляемый клиент SEP 12.
более времени тестировать, к сожалению, не было
Автор: Protean
Дата сообщения: 11.07.2011 11:39
Привет!
После установки на комп неуправляемого клиента Symantec Endpoint Protection 12.1 (12.1.671.4971) (русского, без фаервола) после перезагрузки перестали автоматически запускаться все прописанные в автозапуске программы, как в папке автозагрузка, так в папках Run реестра!
Он их типа отрубил, без спроса. В реестре в polices\Explorer никаких блокирующих ключей не появилось - непонятно как он это сделал.
Снес - заработало. Снова поставил - автозапуск снова отрубился...

Кто-нибудь в курсе как разрешить запуск автозапуска?
Автор: v1ct0r
Дата сообщения: 11.07.2011 17:59
oabox:

Цитата:
Он еще в трее несколько иконок без кирпича вешает, т.е. перезапускает сам себя вместо того, чтобы обеспечивать не только свою защиту, но и защиту систему.
Разочарован...


Ответ тебе был дан на это. Путаешься в обкуренных мыслях? проспись


Цитата:
v1ct0r
Сынок, протри сопли, всю клавиатуру заляпал. Плохо отрабатываешь спонсорские 5 гривен, топорно и примитивно троллишь, а значит - фанат. Пшёл вон, дебил. Впрочем, можешь дальше срать и советовать выпрямлять руки. Жаль не увижу твоих суперполезных постов и гениальных советов, ты не случайно попал в игнорлист.


Развеселил, истеричка. Закончились аргументы? ничего лучше придумань не смог?

Хочешь чтобы тебя научили и разжевали КАК ПРАВИЛЬНО настроить СЕП? так научись правильно задавать вопросы (если ума не хватает прочесть мануалы), а не закатываться в истерике. Для нубов сделали специальную темку - как и что правильно, а что нет. Потрудись, почитай. Или ты думаешь здесь телепаты? Обязаны знать какие у тебя настройки? На твои надуманные претензии тебе достаточно дали ответов. Прекращай набивать тупые посты. Задавай, как тебе указали выше, вопросы по существу или иди хныкать в курилку. Там утешат и приласкают.

------------------------
Добавлено:
Protean:

Цитата:
после перезагрузки перестали автоматически запускаться все прописанные в автозапуске программы, как в папке автозагрузка, так в папках Run реестра!


У меня ни в реестрах ни в авторане ничего не заблокировал. Что в журналах?


Автор: Protean
Дата сообщения: 12.07.2011 09:30

Цитата:
У меня ни в реестрах ни в авторане ничего не заблокировал. Что в журналах?

Ничего нету - ни в журналах антивируса, ни в системных...
Есть предположение, что возможно ему доступ в инет заблокирован при старте системы, и он не может по сети проверить валидность автозапускаемых приложений, но это уже бред будет...
Система Windows 7 x64. Еще стоит outpost 7.5, но в нем тоже ничего.
Автор: xMOHOXPOMx
Дата сообщения: 12.07.2011 10:05
Protean
Штука,на самом деле стоящая (про неуправляемый клиент) Но,требует допила,со стороны разработчиков... (тот же сонар,подвисание меню настроек и т.д. и т.п.)
Имхо - заслуживает внимания после доработки...
Автор: Protean
Дата сообщения: 12.07.2011 10:07
xMOHOXPOMx
Возможно поставлю 11 версию, пока не "допилили"...
Автор: xMOHOXPOMx
Дата сообщения: 12.07.2011 10:16
Protean
Я,пробовал - не айс (ИМХО)
Автор: v1ct0r
Дата сообщения: 12.07.2011 16:33

Цитата:
Ничего нету - ни в журналах антивируса, ни в системных...
Есть предположение, что возможно ему доступ в инет заблокирован при старте системы, и он не может по сети проверить валидность автозапускаемых приложений, но это уже бред будет...
Система Windows 7 x64. Еще стоит outpost 7.5, но в нем тоже ничего.


Журналы симантека настроены (включены хотя бы)?
Что в журналах винды?

На тестовой машинах x86 Windows XPpro и Windows7pro установил, никаких настроек не делал - все по дефолту. Ничего из авторана и реестров, политик не заблокировано. Все как работало так и работает - от банального автозапуска скайпа, до самописных скриптов (как в авторане, так и через политики). Устанавливал 12ю версию предварительно удалив 11ю - как и реккомендует техподдержка семантека
Вручную настроил усилив безопасность - опять ничего не заблокировано. На х64 проверить сейчас возможности нету.

Для чего оутпост? лучше иконку со святыми повесь - одного от интернет вирусов, второго от компьютерных демонов. Лет 10ть назад московский патриархат выпустил перстень от компьютерных демонов (не шутка!) - но это уже для эльфов 80лвл.

1) По старой памяти семантец плохо уживается с другими антивирусами, темболее с псевдоантивирусами типа оутпоста.

2) Существует целый ряд вирусов направленных против антивирусных програм (не только против сематека). Если до сепа стоял только оутпост - причина в этом.

Единственное с чем столкнулся в неуправляемом клиенте - если ставить на шлюз, локаль инет не получает. Необходимы дополнительные телодвижения по настройке. В управляемом такого не наблюдается. Это и логично - неуправляемый, значит для одной машины, а не для локалки.
Автор: Protean
Дата сообщения: 13.07.2011 12:17
v1ct0r, спасибо, покопаюсь...
Автор: sawamail
Дата сообщения: 14.07.2011 10:06
Кто-нибудь сталкивался с ошибкой приложений 0хС0000005? (из-за 12.1)?
пришлось откатиться на 11
Автор: ilion
Дата сообщения: 14.07.2011 21:03
Verwolk
sawamail
Кстати говоря, попытался обновить антивирусные базы и пр., запустам файл обновлений скачанный с сервера Symantec. Проактив защита так и не обновилась.
Автор: Verwolk
Дата сообщения: 15.07.2011 04:48
ilion
это так и должно быть. intelligent updater обновляет только антивирус.
Автор: SergeyMark
Дата сообщения: 15.07.2011 11:33
sawamail

Цитата:
Кто-нибудь сталкивался с ошибкой приложений 0хС0000005?

Вот здесь есть упоминание _http://www.0xc0000005.com/index.ru.html
Автор: sawamail
Дата сообщения: 15.07.2011 13:59
SergeyMark
спасибо
но и так понятно что это семантек 12.1
с 11 работает без проблем
Автор: zvty44
Дата сообщения: 15.07.2011 17:05
SEP 12.1 vs KAV WKS 6.0 например и т.п.
http://www.symantec.com/content/en/us/enterprise/media/flash/other/security-challenge/
Автор: sawamail
Дата сообщения: 17.07.2011 18:00
zvty44
и какой смысл?
в голливуде тоже фильмы умеют снимать
Автор: Germanus
Дата сообщения: 17.07.2011 20:06
sawamail
Ну, посмеяться. Это же комедия. Думаю все оценили?
Автор: sakhgun
Дата сообщения: 18.07.2011 01:25
Я разобрался с этим. Тут причина была в самом драйвере Symantec. Если устанавливать модуль управления приложениями и устройствами, то копировать по сети файлы становиться невозможно. Это проблема толшько на Windows 7 и возможно на Windows 2008R2.
РЕШЕНИЕ ТАКОЕ. Нужно обновить Symantec Endpoint Protection до версии Symantec Endpoint Protection 11.0.6300.803 MP3. В данном релизе проблема эта исправлена!
Автор: v1ct0r
Дата сообщения: 18.07.2011 09:55

Цитата:
sakhgun:
Тут причина была в самом драйвере Symantec. Если устанавливать модуль управления приложениями и устройствами, то копировать по сети файлы становиться невозможно.



О 12й версии не скажу, но во всех предыдущих при неправильных настройках фаервола такой эффект наблюдался. Причем иногда эти "неправильные" установки устанавливались с новой версией СЕПа.

Мораль: корпоративные продукты отличаются от чайниковских тем, что их необходимо настраивать. Правильно настраивать, согласно требованиям безопасности вашей корпорации (универсальных шаблонов для всех не существует). Только после этого они становятся гораздо лучше и надежнее некорпоративных.

Автор: ilion
Дата сообщения: 18.07.2011 11:02
sakhgun

Цитата:
возможно на Windows 2008R2.

Да, я с этим сталкивался полгода назад
Автор: brassnet
Дата сообщения: 21.07.2011 11:19
Народ, естьу кого проблемы с обновлением SEP 11 на х64 платформе? У меня уже который день нет обнов на защиту от вирусов и программ шпионов, другие компоненты обновляются, на х32 проблем нет. Ошибок никаких нигде.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.