Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 2)

Автор: Erazer
Дата сообщения: 05.06.2007 17:12
SergeyMark
все до ж. обычный сетевой червь использующий rpc-dcom уязвимость прячется в windows\system32\winfx32.exe под атрибутом скрытый, симантек типа его удаляет но он все равно там же и остается , зато фаром на раз... и я с этим не первый раз уже сталкиваюсь.
Автор: Vardan
Дата сообщения: 05.06.2007 18:26
Здрасте! Пжлста подскажите или пошлите туда где говорят про Висту и Symantek AntiV. Край как надо. антивирь 10.0.2.2000 версии. Виста все про какой-то несовместимый драйвер лапочет. Просто беда - автопротект не идет.
Автор: Jek500
Дата сообщения: 06.06.2007 04:47
Есть ли какая-нибудь утилита для локального обновления?
Автор: Verwolk
Дата сообщения: 06.06.2007 06:17
Jek500
_http://securityresponse.symantec.com/avcenter/download/pages/US-SAVCE.html
Автор: Hell Berrel
Дата сообщения: 06.06.2007 06:18
Vardan для висты надо такую версию клиента savcevista10.2.276
Автор: SergeyMark
Дата сообщения: 06.06.2007 06:50
Erazer

Цитата:
обычный сетевой червь использующий rpc-dcom уязвимость прячется в windows\system32\winfx32.exe под атрибутом скрытый, симантек типа его удаляет но он все равно там же и остается

Странно , что он вобще туда попадает . Symantec должен был сожрать его при первом появлении . Эвристика включена на максимальный уровень ?

Добавлено:
А защита от изменений включена ?
Автор: Jek500
Дата сообщения: 06.06.2007 07:41
Verwolk
Благодарю!
Автор: Manishe
Дата сообщения: 06.06.2007 08:49

Цитата:
скажите, а можно ли как-то заставить обновляться первичный сервер с другого первичного сервера, который находится в другой группе серверов, но в одной подсетке?

разобрался... через консоль на нужном сервере необходимо выбрать диспетчер описаний вирусов и настроить откуда он будет обновляться...
Автор: hank13
Дата сообщения: 06.06.2007 11:39
Помогите разобраться, есть клиент на котором стоит симантек, при загрузке появляется процесс Rtvscan.exe каторый занимает 99%ЦП и 40 -50 МБ памяти, из за этого на компе работать невозможно, этот процесс завершить не могу пишет Отказано в доступе, это продолжается уже 3ий день. Как сделать так, чтоб Rtvscan работал в нормальном режиме?
Автор: Verwolk
Дата сообщения: 06.06.2007 12:04
hank13
конфа клиента?
Автор: UnholySaint
Дата сообщения: 06.06.2007 12:47
Ребят ну подскажите хоть чтонибудь! почему мене сервер не позволяет управлять клиентами, даже журналы посмотреть нельзя!
Автор: hank13
Дата сообщения: 06.06.2007 13:08
Конфа в смысле конфигурация? Win 2000 server sp4, Athlon XP 3200+, память 1024 мб
Автор: ikar2006
Дата сообщения: 06.06.2007 18:17
Подскажите пожалуйста проблемку.
При установке сервера SAV в окне выбора компутера выбираю свой комп. Прграмма пишет "Не найден сетевой путь". Че делать ?
Автор: Jek500
Дата сообщения: 07.06.2007 07:01
Verwolk
Скачал по ссылке,которую ты мне дал файл 20070606-018-x86.exe запустил,обновил,а дата обновления в симантеке не изменилась!Что делать?
Автор: SergeyMark
Дата сообщения: 07.06.2007 07:12
UnholySaint

Цитата:
Ребят ну подскажите хоть чтонибудь! почему мене сервер не позволяет управлять клиентами, даже журналы посмотреть нельзя!

Значит у тебя нет прав администратора , а если сеть с доменом то нужны права администратора домена и в консоли Symantec нужно иметь соответствующие права .

Добавлено:
ikar2006

Цитата:
Подскажите пожалуйста проблемку.
При установке сервера SAV в окне выбора компутера выбираю свой комп. Прграмма пишет "Не найден сетевой путь". Че делать ?

Знакомая проблема . Ты очевидно видишь свой компьютер в нижней строке и пытаешься его добавить , это и есть ошибка . Нужно раскрыть (нажать на плюсик) Microsoft Windows Network , далее раскрыть свой домен (рабочую группу) , найти в нем свой комптютер и уже от туда выбрать . Так все будет работать .
Автор: Verwolk
Дата сообщения: 07.06.2007 09:36
Jek500
Какая виндовс, какой SAV, что в логе?

hank13
и что его без конца колбасит или только при загрузке? какой SAV?
Автор: Jek500
Дата сообщения: 07.06.2007 09:44

Цитата:
Какая виндовс, какой SAV

Пробовал на Виндовс 2000,SAV 9.0.0.338
Автор: axit
Дата сообщения: 07.06.2007 09:56
Никак не могу запретить трогать Семантику 10-му РАдмин.
ЧТо за напасть такая?
Прописал правила исключения на сервере и клиенте, но всё равно при загрузке компьютера выполняется блокировка данного приложения(
Автор: Verwolk
Дата сообщения: 07.06.2007 11:33
Jek500
что в логе системном говорю? какие права на систему у юзера из под которого обновляешь?
SAV ветхий. В чем проблема не могу сказать, ибо впервые слышу про такую байду. Но я бы его снес и накатил 9.0.6.1000 плюс патч до 1100. в варезнике ссылки есть.
Автор: Jek500
Дата сообщения: 08.06.2007 01:59
Verwolk
Че за лог,не понял

Цитата:
какие права на систему у юзера из под которого обновляешь

Администратора

Цитата:
В чем проблема не могу сказать, ибо впервые слышу про такую байду

Еще бывает так:
Обновил файлом(сказаном ранее)-Смотришь симантек принял обновления,потом запускаешь Live update и пошло качать с самого начала всю базу!
Автор: Jek500
Дата сообщения: 08.06.2007 04:03
Не могу найти версию про которую ты говоришь.Посоветуй какая стабильная и ей можно без проблем пользоваться!
Автор: Verwolk
Дата сообщения: 08.06.2007 05:42
Jek500

Цитата:
Обновил файлом(сказаном ранее)-Смотришь симантек принял обновления,потом запускаешь Live update и пошло качать с самого начала всю базу!

Это нормально.

Цитата:
Че за лог,не понял

Мой компьютер - ПКМ - Управление - Просмотр событий - Приложения - туда и симантек пишет свои мессаги.
Автор: Jek500
Дата сообщения: 08.06.2007 06:17
С 2000-ника лога не могу дать,а с ХП два последних:

Изменить значение 'HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem\RealTimeScan\APEOff' с '1181272230' на '0'



Изменить значение 'HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem\RealTimeScan\OnOff' с '0' на '1'
Автор: Verwolk
Дата сообщения: 08.06.2007 06:47
Jek500
Нет, он пишет при успешном обновлении баз типа:
New virus definition file loaded. Version: 90605x.
Вобщем SAV не винда, переустанавливается за 5 минут. Снеси и обнови версию, как я уже написал.
Автор: UnholySaint
Дата сообщения: 08.06.2007 08:32
SergeyMark


Цитата:

Значит у тебя нет прав администратора , а если сеть с доменом то нужны права администратора домена и в консоли Symantec нужно иметь соответствующие права .

В том то и дело, что в систему я захожу как администратор домена, можед быть гдето в настройках симантеку можно указать под каким пользователем пытатся заходить на другие компьютеры? подскажите тогда где, я такой опции не нашел
Автор: Jek500
Дата сообщения: 08.06.2007 09:25
Verwolk
Какая версия бес проблем работает и обновляется?
Автор: SergeyMark
Дата сообщения: 08.06.2007 11:53
UnholySaint

Цитата:
В том то и дело, что в систему я захожу как администратор домена, можед быть гдето в настройках симантеку можно указать под каким пользователем пытатся заходить на другие компьютеры? подскажите тогда где, я такой опции не нашел

Ну если администратор домена то проблем быть не должно . Запускаем "Консоль Symantec System Centr" - раскрываем "структура схемы" - правый клик по серверу "Разблокировать группу серверов" - логин и пароль (которые ввели при инсталяции) - "Сделать сервер первичным" - указываем IP сервера . После этого сервер полностью управляемый , теперь из консоли можно делать все необходимые настройки и управлять клиентами .

Добавлено:
Если клинты были установлены как неуправляемые - смотри в шапке

Цитата:
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?

Автор: UnholySaint
Дата сообщения: 08.06.2007 12:23
SergeyMark


Цитата:
Ну если администратор домена то проблем быть не должно . Запускаем "Консоль Symantec System Centr" - раскрываем "структура схемы" - правый клик по серверу "Разблокировать группу серверов" - логин и пароль (которые ввели при инсталяции) - "Сделать сервер первичным" - указываем IP сервера . После этого сервер полностью управляемый , теперь из консоли можно делать все необходимые настройки и управлять клиентами .


Все так и было сделано, практически всех клиентов устанавливал из консоли, вот только к настройкам клиента у меня доступа нет, и что самое клиенты с сервера все настройки подхватывают, а вот какогото отдельного клиента настроить не могу. те примеру ставлю в настройках сервера плановый просмотр всех клиентов, и он нормально запускается в указанное время и отрабатывает на каждом клиенте безпроблем. а вот запустить просмотр на отдельном клиенте или запланировать просмотр для отдельного клиента не могу

вобщем я пришел к мысли что это проблема с правами, вот только вопрос: это бока симантека или это криво в винде права настроены???
Автор: Verwolk
Дата сообщения: 08.06.2007 12:50
Jek500
у меня все работают без проблем и обновляются. если комп слабоват ставь 9.0.6.1100.
Автор: Manishe
Дата сообщения: 08.06.2007 13:55
Первичный сервер группы поменял ip-адрес на другую подсеть и пропал из консоли.
Как вернуть его обратно?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Не могу вывести компьютер из домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.