Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec AntiVirus Corporate Edition

Автор: AnDySs1
Дата сообщения: 04.06.2005 00:01
goga11
Cудя по вопросу - клиент неуправляемый. Через LU обновления в среднем раз в два-три дня. При появлении угрозы уровня 3 -обновления могут быть чаще. Если трафика не жаль, можно дергать с фтп хоть двухчасовые обновления

Добавлено:
LE0NIT
тащить универсальную базу
типа *.exe отсюда или с ФТП
Автор: goga11
Дата сообщения: 05.06.2005 11:38
Сразу не ругайте. Посмотрел по ссылке из шапки "Обновление вирусной базы одним файлом"
там 11.01 MB. Так что всегда, в смысле такие обновления прийдется скачивать?
Автор: Solnake
Дата сообщения: 05.06.2005 14:15
goga11

Цитата:
Так что всегда, в смысле такие обновления прийдется скачивать?

да.
У них не только обновленные базы, но и время-от времени обновления самого движка и всех компонентов.
Так что смотри сначала security response, и решай нужно тебе качать сегодня или нет.
Автор: micle smolensk
Дата сообщения: 08.06.2005 10:22
Кто-нить может подсказать как отучить SAV убивать Radmin'a. Установка LiveAlone в SecurityRisks не помогает. Установка путей исключения тож не приновит результата. При перезагрузке машины во время запуска службы Radmina обязательно отправляет в каратнин.
Автор: vrough
Дата сообщения: 08.06.2005 15:53
скажите пожалуста а есть какой либо способ отключить DefWatch Scan?
или хотя бы подскажите каким образом он конфигуриться...
Автор: AnDySs1
Дата сообщения: 08.06.2005 17:14
micle smolensk
поиском по этой теме и в *ttp://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=2901&start=740#lt
Автор: Novich
Дата сообщения: 14.06.2005 16:04
Ставлю 10 на 2003 сервер, как managed.
После установки и перезагрузки процесс RTVSCAN начинает отжирать до дури памяти (доходит до 67 мег) и так и остается. Если этот сервис перезапустить, то все нормально, жрет сколько должен 10-15 мегов. Вспомнил, что то же самое было на другом компе с xpsp2, с одним из версий 9.х клиента (причем при старте он жрал 200 с чем-то мегабайт), с новым релизом 9.х такого не было.
Неужели ни у кого такого не было?
Есть какие-нибудь идеи?
Автор: Newbie777
Дата сообщения: 14.06.2005 23:18
это autogenerated startup scan, было в теме.
Автор: Kostkon
Дата сообщения: 17.06.2005 14:16
Как побороть беду?
Решил перебраться с 9 на 10. Сервер все нормально, а стал абгрейтить клиентов, тут и начались грабли. То бишь, при попытке поставить поверху из утилиты удаленной установки, 9 версия оказлась снесена, а 10 нестала ставиться. Зависла. Попытка поставить еще раз сверху толка не дала. Виснет на установке LiveUpdate.
Кто ни будь с такой бедой сталкивался, знает как ее победить?!
Автор: MoRoZ
Дата сообщения: 17.06.2005 15:29
Kostkon
В шапке есть линки. Посмотри - может поможет.
Автор: larryOnOff
Дата сообщения: 18.06.2005 15:12
Кто знает, как встроить самую последнюю антивирусную базу в дистрибутив?
Автор: dmoney
Дата сообщения: 20.06.2005 11:53
Всем привет.

Может кто поможет с такой проблемой. После сканирования в системном журнале лезут ошибки типа:

"Не удалось проверить файлы (всего-1), находящиеся в D:\Setup\ie60\RUS\IE_S3.CAB, из-за ошибок программных модулей при извлечении файлов."

Event ID:6

Операционка Windows 2003 Server, Symantec Antivirus 9.0.0.338 сканер 51.1.0.15.

Может кто знает как избавиться от этой ошибки.

Заранее спасибо.
Автор: MoRoZ
Дата сообщения: 21.06.2005 11:40
dmoney
как мне кажется, ничего страшного в этом нету, поскольку тот же Каспер при скане диста 98 винды (причём разных дистов) стабильно говорит, что некторые cab'ы повреждены, хотя на самом деле они нормальные.
Та же ерунда может быть и здесь.
Автор: dmoney
Дата сообщения: 21.06.2005 12:26
MoRoZ
Дак если бы он только на *.CAB ругался. А то и на другие тоже, причем закономерности нет. Журнал пухнет со страшной силой. Начальник говорит искать ошибку, а как её найдешь.
Автор: Ulysses
Дата сообщения: 22.06.2005 17:01
Кто-нибудь подскажите стоит Symantec Antivirus corp. ed. на клиентской машине версия 10.0.0.359 не могу отучить его лечить Radmin в смысле везде запретил в назначенных заданиях в аутопротекте ... но теперь его карантинит так называемый Defwatch Scan т.е. как я понял программа которая запускается при получении нового описания вирусов. Где она то настраивается?
Автор: AnDySs1
Дата сообщения: 22.06.2005 23:25
Ulysses


Цитата:
Situation:
After you update virus definitions, Symantec AntiVirus Corporate Edition 10.0 runs a Defwatch Quick Scan. Symantec AntiVirus quarantines Security Risks for which you created an Exception during this Quick Scan. You need to know how to disable the Defwatch Quick Scan.


Disabling the Quick Scan that runs after virus definitions update

Автор: Ulysses
Дата сообщения: 24.06.2005 12:06
AnDySs1
Благодарю!
Автор: PRiM
Дата сообщения: 24.06.2005 13:16
Поставил Symantec Server 10. На Win 98 какой последний клиент встанет?

Добавлено:
Ulysses
Как через SSC отключить все возможные действия Symantec над RAdmin, а то я уже задолбался?!

Добавлено:
Client Autoprotect options\File system\Actions\Security Risks\Remote Access\Exception
Туда добавил Remacc.Radmin
Так все-равно при инсталляции клиента сумантека, цепляет и карантинит радмин.
Автор: dmoney
Дата сообщения: 27.06.2005 07:07

Цитата:
"Не удалось проверить файлы (всего-1), находящиеся в D:\Setup\ie60\RUS\IE_S3.CAB, из-за ошибок программных модулей при извлечении файлов."

Event ID:6

Операционка Windows 2003 Server, Symantec Antivirus 9.0.0.338 сканер 51.1.0.15.

Может кто знает как избавиться от этой ошибки.


Поможите, люди добрые!
Автор: Rotten
Дата сообщения: 27.06.2005 14:18
А тоже проблема с Радмином. И ещё если сервер на 10 версии а клиенты могут быть на любой версии тоесть и на 9 любой и на 10 да? а на 98 только 9 версия встаёт?.
Автор: drakunov
Дата сообщения: 30.06.2005 06:02
PRiM Прикинь там еще в 10 местах можно его добавить, заблокировать файлы в добавок, и всеравно при старте винды даже с выключенным автопротектом) Это немножко злит)
Автор: PRiM
Дата сообщения: 30.06.2005 08:09
drakunov
Вроде, если на клиенте вручную в конфигурации задать исключения на ПрограмФайлс\Радмин и на файл раддв.длл в систем32, то перестает карантинить его.
Rotten
Я тоже на 98 поставил 9ку русскую, но в Консоли Управления почему-то клиент не появился.
Автор: Rotten
Дата сообщения: 30.06.2005 08:48
а как быть что он обновляеться раз в неделю. можно сделать так чтоб он обновление как только так сразу скачивал а то раз в неделю это не защита а неделю идёт заражение а потмо лечат.. Как быть?
Автор: PRiM
Дата сообщения: 30.06.2005 10:16
Блин, квикскан все время файл Радминовский раддв.длл в систем32. Сил больше нет.
drakunov
Можешь предоставить список этих 10 мест, я с ума скоро сойду.
Автор: papanin
Дата сообщения: 05.07.2005 13:53


Цитата:
Как побороть беду?
Решил перебраться с 9 на 10. Сервер все нормально, а стал абгрейтить клиентов, тут и начались грабли. То бишь, при попытке поставить поверху из утилиты удаленной установки, 9 версия оказлась снесена, а 10 нестала ставиться. Зависла. Попытка поставить еще раз сверху толка не дала. Виснет на установке LiveUpdate.
Кто ни будь с такой бедой сталкивался, знает как ее победить?!


Сталкивался, решил это ручным удалением SAV и всего что с ним связано
Вот тут http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2004040815592148?Open&src=&docid=2002031914291648&nsf=ent-security.nsf&view=4c7874c886a9bb0c88256fc700654267&dtype=&prod=&ver=&osv=&osv_lvl=
Автор: inQui
Дата сообщения: 05.07.2005 15:46
Кто-то знает, как отучись Симантек писать в логи системные всё подряд? а то засирает он их уж очень, в настройках можно отключить не все события (Log Forwarding).

И ещё, чего это 10 так много ресурсов жрёт?? я как глянул на 46 метров оперативы и кучу вспомогательных процессов, снёс нафиг, 9ка пока пусть будет...
Автор: drakunov
Дата сообщения: 10.07.2005 17:17
PRiM
Ну ставишь в блокировку все файлы которые глушатся сканами
Отключаешь везде в настройках сервера и для клентской группы)
options > actions > remote access, там тоже отключаешь.
и потом рег файл.. и на сервак и на клиенты... ) может просто рег файла хватит) но врядли)


А ничего если я серверную часть 10-ой обновлю через автообновление, что будет?
Автор: AlGeras
Дата сообщения: 11.07.2005 14:02
Подскажите, как можно разблокировать группу серверов. После простого переименования группы не даёт возможности её разблокировать. При этом - логин и пароль верные!!!
Если вводить неправильные - пишет об ошибочном вводе.
Пробовал (как здесь советовалось) в реестре "обнулить" пароли. Ничего не получается.
При любом вводе пишет об ошибочном юзере-пароле.
Пробовал и admin/symantec
Помогите...
Автор: andreig
Дата сообщения: 11.07.2005 20:36
Народ!!! Сталкнулся со следующими проблемами в Symantec 9.0.2:
1. Антивирус влияет на работу терминальных сессий и работу Citrix-клиента. Так при установленном антивирусном ПО Symantec, независимо от его настроек (вплоть до полностью остановленных служб антивируса) время установки сессии с сервером увеличивается от 3 до 20 раз, по сравнению с тем же компьютером без антивируса Symantec. В том числе на компьютере с антивирусным ПО Symantec, появляются ошибки о невозможности соединения с сервером, не смотря на нормальную работу сети.
2. ОЧЕНЬ СЕРЬЁЗНАЯ ПРОБЛЕМА!!! Логи. При 200 записях в журнале угроз (журнал о найденных вирусах) сервера (записи сервера + его клиентов) попытка посмотреть логии с консоли администратора приводит к подвисанию консоли. Как показала практика – это попытка считать эти логии, даже после 30 минут ожидания не даёт результата. При попытке просмотреть журнал угроз прямо на сервере приводит к 5-10 минутному ожиданию при 100% загрузке процессора с получением результата, но при этом потребляется 400 Мегабайт оперативной памяти и 400 Мегабайт свопа. Если это сервер не только антивирусный, но и выполняет другие задачи (а по области это терминальные сервера, файловые сервера, домен-контроллеры, почтовые Exchange сервера и т.д. и всё это на одном компьютере), то это может привести к просто отказу сервера или как минимум дискомфорту в работе пользователей. Повторный заход в журнал угроз приводит к повторному чтению журнала с загрузкой процессора под 100% на 5-10 минут. Кроме того очистить журнал в ручную от ненужных записей возможности нет. Только по установленному сроку автоматическая очистка (не забывать про требование хранить логии минимум год и получаем несколько тысяч записей в журнале и, как результат, нужен кластер для обработки этих логов?).
3. Очень критичным стало отсутствие оповещений о каких-либо сбоях в клиентском ПО (не оповещается ни администратор, ни пользователь). Зарегистрированный случай: служба антивируса останавливается с ошибкой об ошибочных базах антивируса (данная ошибка зарегистрирована на текущий момент на 3 станциях, находится в диагностике и возможно будет рассматриваться отдельно как потенциальная проблема). Сообщение об ошибке идёт только в логии системы, которые просматриваются только администратором по необходимости, при этом значок антивируса на рабочей станции своего вида не меняет. Т.е. пользователь неограниченное время работает на компьютере без работающего антивируса не зная об этом и не обращаясь, как результат, к системному администратору. У администратора такой компьютер или обозначается как работающий или просто как выключенный. Отличие от нормального компьютера с антивирусом – только невозможность его администрировать.
4. Значительное замедление открытия веб-страниц на пользовательских компьютерах, а так же 100% загрузка процессора в момент их открытия. Проблема не зависит от настроек антивируса или состояния его служб и решается только удалением антивируса с компьютера.
5. Полная блокировка сервера при остановке «Маршрутизации и удалённого доступа» при установленном симантеке.
6. Сканирование архивов монитором. В 9 версия антивируса монитор обязательно сканирует содержимое архивов, которые ему попадаются. Так архив самораспаковывающийся архив (расширение exe, что не даёт возможности выкинуть его хотя бы из сканирования по расширениям) объёмом 250 мегабайт на 10 минут фактически парализовал работу Pentium-4 2.4 GHz, 700 мегабай RAM. Возможности отменить сканирование архивов в мониторе нет. В 10 версии (была на тестировании английская пиратская версия) эта проблема решена просто: полностью выкинуто сканирование архивов из монитора без возможности его включить.

=============================================
Кто может прокоментировать? Желательно если кто-нить видел описание этих проблем на оффициальном серваке, то ссылки на них. Очень нужно
Автор: PRiM
Дата сообщения: 15.07.2005 08:32
Слышал, что с консоли версии 10.0.1.1 - теперь стало возможным централизованно отключить скан при логоне юзера и, что отключить скан при обновлении баз можно как я понял централизованно - но только правкой реестр.
Кто-нибудь понял, как это сделать, а то Radmin в карантине постоянно!

Страницы: 12345678910111213141516171819202122232425262728293031323334353637

Предыдущая тема: ICQ 2001b - проблема с русскими шрифтами...


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.