Ru-Board.club
← Вернуться в раздел «Программы»

» Trend Micro Security Software

Автор: zagrus
Дата сообщения: 31.03.2009 16:31
ну во первых их туда надо записать значит надо отключать вирь
во вторых кому мешает переименовать вирь в keygen.exe
или пришел друган вставил флешку и почистило у него все накопленные кейгены
конечно можно все это дело из карантина вытащить но это дополнительные временные затраты.
Автор: ecolesnicov
Дата сообщения: 31.03.2009 22:55
slavpa
Я знаю Client Privileges and Settings, но zagrus явно имел в виду выбор действия прямо в момент обнаружения, что он и подтвердил в дальнейшем:

Цитата:
но возможности выбора в реал-таме над найденным вирусом там все равно нет


zagrus
Лично по мне - так отсутствие выбора пользователя - явное благо, т.к. например часто сталкивался, как Касперский задает коварные вопросы типа "процесс svhost изменился и пытается получить доступ к файлу spoolsv32 ... Удалить, пропустить, добавить в доверенную зону ..." Даже я не очень знаю как на такое реагировать, а уж обычный пользователь тем более ... В результате, он либо всегда привыкает отвечать "удалить" и рано или поздно благополучно убивает винду либо всегда отвечает "пропустить" и рано или поздно заражается ...

Проблемы с крэками решаю так: архивирую с паролем и так и храню. Перед запуском - отключаю антивир на минутку, потом назад включаю. Но это я делаю только для точно проверенных крэков, а то г. что "пришел друган вставил флешку" - естественно должно удаляться автоматом т.к. я не знаю безопасные ли у него эти крэки. Пусть не носит всякое г.
Автор: bahtey
Дата сообщения: 02.04.2009 07:22
zagrus
конечно можно все это дело из карантина вытащить но это дополнительные временные затраты.

а как все же вытаскивать?
Автор: Vovann2003
Дата сообщения: 02.04.2009 07:35
bahtey
В Client Tools есть утилита Restore Encrypted Virus
Автор: Domovenko
Дата сообщения: 02.04.2009 12:37
День добрый,
Есть OSCE 8.0 sp1 build 3113.
Есть Radmin 2.1, добавленный в исключения для всех видов сканирования как "r_server.exe". И все нормально работает.
При использовании Radmin 2.2 он определяется как спайваре Hacking.67BCB015,
В список исключений спайвере добавляться он никак не хочет.
А исключение "r_server.exe" для v.2.2 не работает.

Может кто сталкивался с такой проблемой?
Автор: codc1983
Дата сообщения: 03.04.2009 12:02
Люди, помогите. У мну периодически на некоторых компах останавливается рилтайм скан. Решаю данный трабл удалением клиента, полной чисткой реестра, переустановкой - ну это ж не дело(((. Кто сталкивался подскажите в чем проблема и как ее решить. Вирус мож. Сканю - вроде нет.

ЗЫ: после того как остановился запустить уже не получается. Версия 8
Автор: haysan1989
Дата сообщения: 04.04.2009 10:09
День добрый,
как правилно обновить pattern file и scan engine для TMCM.делаю по инструкции но он выдаёт ошибку.
Автор: iopushnev
Дата сообщения: 06.04.2009 13:36
haysan1989


скинь плиз инструкция на ящик i.opushnev@sbsystem.ru
Заранее спасибо.
Автор: Kosty3
Дата сообщения: 14.04.2009 09:22
Если действительно необходимо установить для OfficeScan 8.0 сканирующий модуль 8.913-8.950, то сделать это можно двумя способами:

I) вручную (статья http://esupport.trendmicro.com/3/Performing-a-manual-update-or-rollback-of-the-OfficeScan-scan-engine.aspx)

II) с preupload url (более простой способ):
1) Зайти в Панель управления OfficeScan server
2) Выбрать: Updates -> Server -> Update Source -> Other Update Source и указать http://osce8-p.pre-opr-au.trendmicro.com/activeupdate Нажать Save.
3) Выбрать Updates -> Server -> Manual Update -> отметить Antivirus -> Update. Сервер обновит сканирующий модуль до 8.913.1006
4) Рекомендуется после проделанных процедур вернуть настройку: Updates -> Server -> Update Source на Trend Micro’s Active Update Server
Автор: Tempter
Дата сообщения: 14.04.2009 09:55
to Kosty3

Более простой способ (второй) я думаю намного лучше... спасибо за решение, попробую...
Автор: fatmanvk
Дата сообщения: 20.04.2009 06:54
Спаибо Kosty3
для OfficeScan 8.0 второй метод работает отлично, с ручником возится долго нехотелось, а тут все за пару минут встало.
Более того поробовал также проделать с ТМ СМ5 чтобы на все сервера обновить, отлично прошло.
Автор: Tempter
Дата сообщения: 20.04.2009 14:05
to Kosty3

СПАСИБО...

Я думаю метод надо в Шляпу положить...
Автор: Tempter
Дата сообщения: 20.04.2009 19:10
to ALL

Клиента OfficeScan 8.0 можно заставить обновляться с сервера TrendMicro???
Автор: ecolesnicov
Дата сообщения: 20.04.2009 19:26
Tempter
Правая кнопка мышки на иконке OfficeScan, включить "Enable roaming mode"
Автор: Tempter
Дата сообщения: 20.04.2009 19:36
to ecolesnicov

Имелось ввиду не по сети, а через Интернет...
Автор: ecolesnicov
Дата сообщения: 21.04.2009 08:24
Tempter
Это и мелось ввиду. Цитата из доки:
Roaming clients with Internet connection can still update components ...from the Trend Micro ActiveUpdate server.
Сам успешно юзаю эту фичу. В рузультате вы получаете полноcтью независимого от сервера клиента. Сделав snandalone - инсталящку клиента с сервера на работе, я поставил ее дома (и у друзей), включил Roaming mode и домашние клиенты спокойно обновляются с сервера TrendMicro.
Автор: Tempter
Дата сообщения: 21.04.2009 08:43
to ecolesnicov

Ну я тоже так делаю, создаю клиента... но он не качает обновления!!! Может на сервере, перед созданием клиента нужно какие-нибудь настройки сделать на сервере в опциях клиента для Роуминга???
Автор: ecolesnicov
Дата сообщения: 21.04.2009 12:13
Tempter
Ну не знаю ... Точно "Enable roaming mode" делали? А что, если вручную дать обновление? (правая кнопка мыши на иконке OfficeScan в трэе и выбрать "Update now") Каков результат будет?
Автор: Tempter
Дата сообщения: 21.04.2009 13:05
to ecolesnicov

Да, делал... А в ручную - результат ШИШЬ!!!

Ты сервер OfficeScan-а сам настраивал???

Добавлено:
Какие там настройки для клиента в Роуминге?
Автор: ecolesnicov
Дата сообщения: 21.04.2009 13:40
Tempter
1) В центральной консоли должны быть настроены scheduled обновления сервера (Updates/Server/Scheduled update, а также стоит наверное проверить и остальные пункты).
2) В центральной консоли должны быть настроены scheduled обновления клиентов (Updates/Server/Automatic update, а также навеное стоит проверить и остальные пункты).
3) В Network computers / Client Management / Settings / Privileges and other settings должно быть включено Enable roaming mode (при выделенном узле дерева "Officescan Server") - таким образом эта настройка примениться "по умолчанию". Однако этот пункт не включает сам roaming mode - он только делает видимым соответствующий пункт меню на клиенте.
4) Ставим клиента (тем или иным способом) - после установки, смотрим чтобы в меню вызываемом на иконке клиента OfficeScan по правой кнопке мыши в трэе - был соответствующий пункт. Если нету - значит что-то неправильно на предыдущем этапе.
5) Включаем этот пункт вручную на клиенте. Проверяем - путем выполнения update now.

Возможные проблемы которые я могу придумать:
а) "сбился" updatesource (откуда обновляться). Поправить на сервере.
б) такая конфигурация сетевых настроек (прокси и т.д.) что обновление не идет. Настроить.
в) На сколько я понимаю (но не уверен на 100%) - даже если стоит roaming mode, но в наличии имеется и сам сервер (или update clients) - то обновление все равно будет пытаться выполняться с этих источников, а не с сайта трендмикро ...

Я вроде никаких особых настроек сервера не делал ... Почти все "по умолчанию". Может разве что пункт 3).
Если на клиенте не идет ручное обновление (update now) - то надо разбираться с этим - проблема с сетью скорее всего.
Автор: VovaMozg
Дата сообщения: 28.04.2009 13:09
Товарищи, подскажите пожалуйста: у сего продукта есть возможность заведения нескольких администраторов или же нескольких юзеров? Смысл в том что необходимо дать нескольким человекам просмотр логов, но под админовским паролем мы их естественно пустить не могем... Может быть реализуется как-то иначе?
Автор: F44
Дата сообщения: 30.04.2009 14:38
Здравствуйте Всем !

Может кто подскажет такой вопросик. Сделал дистрибутив антивируса для установки в другом оффисе, т.к. канал интернета узкий.

Установил, а он не отображается через консоль. Нажал обновить, обновился, но все равно не прописался в консоли. Через поиск в консоли тоже не найти.

Это от части связано с структурой нашей сети, ибо плохо разрешаются имена DNS.

Но вопрос в том, как часто происходит синхронизация клиента с сервером ? И если есть клиент, и есть прописанный сервер обновлений на нем, то может он появится сам через определенный промежуток времени ? Или как это можно произвести вручную ?
Автор: VovaMozg
Дата сообщения: 03.05.2009 16:58
F44 если пакет настроен правильно то через некоторое время он появится. он и на хороших каналах не сразу появляется
Автор: Tempter
Дата сообщения: 03.05.2009 17:14
to Kosty3


Цитата:
II) с preupload url (более простой способ):
1) Зайти в Панель управления OfficeScan server
2) Выбрать: Updates -> Server -> Update Source -> Other Update Source и указать http://osce8-p.pre-opr-au.trendmicro.com/activeupdate Нажать Save.

Я не понял, это Австрийский адрес???

У меня уже версия Антивирусного Моба стала 8.950.1092... Нормально так, я рад...
Автор: bahtey
Дата сообщения: 04.05.2009 16:33
Tempter
изменения заметны?
Автор: Tempter
Дата сообщения: 04.05.2009 17:12
to bahtey

Конечно, я на русской версии сижу, и по оффициальной ссылке он не часто обновляет ядро...
Автор: F44
Дата сообщения: 06.05.2009 14:39
VovaMozg


Цитата:
если пакет настроен правильно


это в чем выражается ?
Автор: c0pycat22
Дата сообщения: 07.05.2009 12:08
Подскажите у кого падает клиент от TMOS 8 ?
у меня ошибка

Тип события:    Ошибка
Источник события:    Application Error
Категория события:    (100)
Код события:    1000
Дата:        05.05.2009
Время:        3:55:55
Пользователь:        Н/Д
Компьютер:    DDD
Описание:
Ошибка приложения NTRtScan.exe, версия 10.0.0.1192, модуль ssapi32.dll, версия 6.2.0.3009, адрес 0x0001c785.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 4e 54 52 ure NTR
0018: 74 53 63 61 6e 2e 65 78 tScan.ex
0020: 65 20 31 30 2e 30 2e 30 e 10.0.0
0028: 2e 31 31 39 32 20 69 6e .1192 in
0030: 20 73 73 61 70 69 33 32 ssapi32
0038: 2e 64 6c 6c 20 36 2e 32 .dll 6.2
0040: 2e 30 2e 33 30 30 39 20 .0.3009
0048: 61 74 20 6f 66 66 73 65 at offse
0050: 74 20 30 30 30 31 63 37 t 0001c7
0058: 38 35 85
Автор: bahtey
Дата сообщения: 07.05.2009 13:06
c0pycat22
модуль ssapi32.dll - firewall
где стоит в какой среде?
Автор: c0pycat22
Дата сообщения: 13.05.2009 14:52
О как... стоит на ru_XP_sp2 и ru_XP_sp3 стандартный файрвол виндовс отключен.
сам файрвол от TM не использую. куда копать?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051

Предыдущая тема: FontLab и дополнения


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.