Ru-Board.club
← Вернуться в раздел «Программы»

» Trend Micro Security Software

Автор: flayx
Дата сообщения: 26.11.2008 22:29
kenaut
Спасибо за помощь, внедрил. обновил. все получилось! Клиенты сегодня обновились. А ничего что они за 2007 год? Боязно...на дворе конец 2008, что несколько смущает. С одной стороны - лишь бы ловил, а с другой стороны конкуренты, тот же mcafee, ну очень часто последнее время обновляется.

Завтра буду внедрять Anti-Spyware, отпишусь...
Автор: kenaut
Дата сообщения: 27.11.2008 08:34
кто за 2007 год?
дата последнего обновления - 17 ноября 2008
кстати после него хотфиксы надо заново реинсталить, там в описании все есть
Автор: flayx
Дата сообщения: 27.11.2008 10:00

Цитата:
кто за 2007 год?

сорри, не туда глянул. исправился.

При запуске AntiSpyware он просит выбрать домен, а в списке Discovered Domains пусто.
Сначала показалось что из за Java, доставил версию 1.6.0. Есть подозрение на IIS и права, но пока не представляю на что именно. Куда копать?

Как ставил:
Поставил отсюда Anti-Spyware. версию SP1(May 03, 2006), сверху накатил SP2 (Aug 15, 2006), затем патч (Jul 23, 2007).
Потом Java 1.6.0. Поставил все на IIS (держать два веб сервера для одного продукта (OfficeScan+AntiSpyware) показалось неразумным).
Автор: kenaut
Дата сообщения: 27.11.2008 10:26
первым делом надо глянуть ipconfig /all на предмет верности прописанных dns и wins, проверить настройки соединения
потом надо залезть к ним в knowledge base и поискать статьи на эту тему, помнится несколько видал таких
если не поможет - тогда в саппорт
Автор: flayx
Дата сообщения: 27.11.2008 11:39
Да с DNS проблем нет, машина - контроллер домена. Все резолвиться без проблем.
Интересно, а это могло повлиять, что на машине стоит MSsql 2008. Сабж как я понял из мануала работает с MYsql.
Так... кажется потихоньку проясняется.
в каталоге с AntiSpyware нашел tmassa.log. Он весь забит сообщениями одним и тем же сообщением

Tue Mar 30 13:35:50 2010
[NetworkMonitor.cpp] [530] EnumerateNodes: Unable to enumerate network node information. Enumeration returned 6118:The list of servers for this workgroup is not currently available from Microsoft Windows Network for resource Microsoft Windows Network.
Автор: flayx
Дата сообщения: 27.11.2008 18:07
От одной ошибки удалось избавиться, но список доменов по прежнему пуст.
В логе теперь вот такая ошибка:

[NetworkMonitor.cpp] [539] EnumerateNodes: Unable to enumerate network node information. Enumeration returned 1312 for resource Microsoft Windows Network.

кто нибудь может объяснить, на что он вообще ругается-то? Хоть приблизительно код ошибки?
Автор: flayx
Дата сообщения: 28.11.2008 10:38
http://us.trendmicro.com/us/products/personal/antispyware/index.html

As of November 30, 2007, all versions of Trend Micro Anti-Spyware are discontinued.
Last day of sales  November 30, 2007 Last day of technical support November 30, 2008

Last day to receive updated patterns November 30, 2008
Это касается только personal линейки, или enterprise туда же?
Автор: kenaut
Дата сообщения: 28.11.2008 11:33
мы как с 7.3 на 8.0 версию перешли, появился модуль для чистки от спайвары, отдельного продукта не покупали, все входит в непосредственно сам OSCE
Автор: ASascha
Дата сообщения: 02.12.2008 12:52
OfficeScan 8.0 обновляется каждый день не может вылечить вирус Mal_otorun1. Отослал вирус в Trend Micro не какой реакции. Может кто подскажет что делать ?
Автор: ecolesnicov
Дата сообщения: 02.12.2008 17:05
ASascha

Mal_otorun1 в базах у TrendMicro присутствует! Вот например прямо сегодня при вставке чужой флэхи он его обнаружил и радостно закинул файло в карантин ... (и как минимум пол года уже так поступает с этим вирусом, который очень распространен).

Другой вопрос, что если система УЖЕ поражена - возможно в этом случае он и не может чего-то до конца удалить. Например, частенько меня зовут, когда стоит какой-то другой антивирус и комп заразился. Я в этом случае предпочитаю сначала ВРУЧНУЮ почистить машину от вирусни, а уж потом ставить TrendMicro. Для ручной очистки использую Sysinternals Autorun, Sysinternals ProcessExplorer и какой-нибудь загрузочный live-CD (это только в самых сложных случаях). А уже только потом ставлю OfficeScan.

Как альтернативный вариант - почитайте что пишут TrendMicro в описании Mal_otorun1 (особенно раздел касаемый способов лечения) вот ссылка:
hттp://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=Mal_otorun1
, а также можно запустить их бесплатный online-сканер вебовский.
Автор: michz
Дата сообщения: 02.12.2008 21:06
ASascha
А ты случайно не с помещенным в карантин сражаешься ?
Автор: diablosva
Дата сообщения: 04.12.2008 06:22
Коллеги, подскажите как глянуть какие патчи, сп и апдейты стоят на OS 8 ?

Добавлено:
просто заметил, что на клиентах не обновляются :
Spyware Scan Engine (32-bit)
Anti-rootkit Driver (32-bit)
и версия OfficeScan Client (32-bit) без сервис пака вроде
Автор: Myrphis
Дата сообщения: 05.12.2008 14:48
Добрый день.
Подскажите пожалуйста - клиенты не могут получить обновления с сервера. Пишет "Unable to connect to the server. There may be a problem with the server or network, or the proxy information is incorrect.". При попытке обновить клиента вручную (меню Update Now) - то же самое.
Рецепты от поиска в гугле не помогли (да и не было там ничего вразумительного).
Что только не делал, под конец даже переставил сервер поверх - не помогло.
Версия сервера OfficeScan - 8, SP1+Patch2.

Дополнение: Проблему решили. Оказалось, что напрочь скривило IIS. Переустановка сервера OfficeScan под apache помогла.
Автор: ASascha
Дата сообщения: 08.12.2008 11:45
ecolesnicov

Спасибо за ответ.
Да Mal_otorun1 в базах TrendMicro присутствует но там нет решения как с ним бороться.

Есть сервер OfficeScan 8 нужно переместить клиентов на дургой сервер при перемещении говорит что указан не правильный адрес или порт хотя указваю все првильно ?
Автор: Valrom
Дата сообщения: 10.12.2008 14:45
Добрый день!

Подскажите, пожалуйста, кто знает:

В шапке есть ссылка на "Прислать Вирус", при переходе по этой ссылке открывается страница где крупным шрифтом написан E-mail куда нужно отправлять вирусы, которые продукты trendmicro не обнаруживают.
Ранее (с полгода назад) без проблем отправлял на этот адрес вирусы в архиве с паролем и получал уведомление.
Сейчас же несколько раз пытался отправить к ним файлики - как в "болото" - никакой реакции, 2 недели прошло ни обновлений, которые бы ловили данные вирусы, ни сообщений о том что шлю не туда.

Может что-нибудь изменилось??? И на сайте устаревшая информация???

(кстати нашел недавно ссылку:
hххp://subwiz.trendmicro.com/SubWiz/UndetectedMalware-form.asp?TMsessionid=21FCAC5BD06046F9A3696910B624524E&proc=7
вот если здесь прямо на сайте отправлять вирусы, то трендмикро присылает письмо и даже иногда выполняет заявки, но все как-то не быстро делает и в"Case Tracking" все заявки почему то имеют статус "в очереди", даже выполненные.
Автор: flayx
Дата сообщения: 10.12.2008 18:48
Поставил OfficeScan 8 на Server 2008. Запускаю WebConsole, выбираю Networked Computers > Client Installation > Remote)
процессор груиться под 100% и всплывает вот это окошко:

Что еще включить надо или права на что дать? Есть идеи? Уже голову сломал.
Автор: dshf21391
Дата сообщения: 10.12.2008 22:03
А он совместим с 2008-м?
Автор: ecolesnicov
Дата сообщения: 11.12.2008 09:31
flayx
Перед установкой стоило почитать system requirements. Server 2008 не поддерживается.

Цитата:
4. System Requirements
4.1. OfficeScan server
Operating system:
Microsoft™ Windows™ 2000 Server with Service Pack 3 or 4
Microsoft Windows 2000 Advanced Server with Service Pack 3 or 4
Microsoft Windows Server 2003 32-bit Edition with or without Service Pack 1 or 2
Microsoft Windows Server 2003 64-bit Edition with or without Service Pack 1 or 2
Microsoft Windows Server 2003 R2 32-bit Edition with or without Service Pack 1 or 2
Microsoft Windows Server 2003 R2 64-bit Edition with or without Service Pack 1 or 2
Microsoft Windows Storage Server 2003 32-bit Edition
Microsoft Windows Storage Server 2003 64-bit Edition
Microsoft Cluster Server 2000
Microsoft Cluster Server 2003
Автор: flayx
Дата сообщения: 11.12.2008 22:00
dshf21391
ecolesnicov
Да я глянул на IIS7, и успокоуился, вроде тот же 2008. Ну да, с правами помучался, директории прописал, CGI скрипты добавил и пр, даже почти заработало, и тут такой дешевый облом. Завтра попробую поднять 2003. Постараюсь отписаться. Спасибо.
Автор: oleg9991830
Дата сообщения: 12.12.2008 09:08
Добрый день! подскажите как настроить чтобы фильтрация содержимого не происходила от внутренных пользователей? как работают в майл скане белые списки?
Автор: qaunter0
Дата сообщения: 16.12.2008 12:24
Добрый День ALL!
стоит OFCE 8.0! Пытаюсь удалить OfficeScan клиента с локальной машины при анинсталле запрашивает пароль!
какой пароль не могу понять, знаю только два , - один для web консоли другой для выгрузки(выхода) OfficeScan!
Помогите плз как его вспомнить или обойти
Автор: Merido
Дата сообщения: 16.12.2008 13:13
qaunter0, обычно пароли для выгрузки и деинсталляции одинаковые.
Автор: ecolesnicov
Дата сообщения: 16.12.2008 14:22
qaunter0

Пароль для выгрузки и деинсталяции одинаковый 100%. В случае чего, в шапке темы есть инструкция по его сбросу. Для 8-ки особой разницы нет, там вроде пути только чуть поменялись.
Автор: IgorAl
Дата сообщения: 17.12.2008 04:48
qaunter0
если есть пароль для консоли, то зайди в нее и задай пароль для деинсталяции или еще проще прямо из консоли и деинсталируй клиента
Автор: greyargus
Дата сообщения: 18.12.2008 13:37
flayx
Просто ставь с Апачем, а не IIS, все взлетит.
Автор: flayx
Дата сообщения: 18.12.2008 18:51
dshf21391
ecolesnicov
Действительно - на 2003R2 - встало без проблем.

ВОПРОС: В своей подсети он броадкастом видит все машины. Из другой подсети
машины не показывает. Вручную, через Remote по IP клиенты ставятся, но не видятся в консоли.
Как отобразить этих поставленных клиентов в консоли???
Автор: dshf21391
Дата сообщения: 18.12.2008 20:49
Фигня у тебя какая то, у меня несколько подсетей и всё в консоли нормально отображается. У тебя домен AD? В DNS прямые и обратные зоны есть?
Автор: flayx
Дата сообщения: 19.12.2008 17:47
dshf21391
Кажется полегчало. Дело было не в DNS. Забавно, но он имена машин оказывается не с агентов берет (как, например, Symantec EndPoint, или Kaspersky) а с Windows Network Neighborhood, а тестовый сервер для него стал вторым Master браузером. Стоило только вырубить браузинг как все машины в течение некоторого времени проявились.
Автор: Tempter
Дата сообщения: 23.12.2008 12:28
to ALL

Подскажите, что не так, вот такая ошибка выходит:

"Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, admin@server1.ru and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log
".
Автор: bahtey
Дата сообщения: 23.12.2008 15:19
Tempter
More information about this error may be available in the server error log

ну и?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051

Предыдущая тема: FontLab и дополнения


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.