Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: zvty44
Дата сообщения: 03.05.2011 15:00
Как часто обновляется Symantec Endpoint Protection 12.1.601.4699 Client Unmanaged Beta? Как NIS или реже?

Заметно ли меньше тормоза реал тайм сканирования чем у SEP MR6 MP3?
Автор: Winsib
Дата сообщения: 04.05.2011 15:56
zvty44


Цитата:
Как часто обновляется Symantec Endpoint Protection 12.1.601.4699 Client Unmanaged Beta? Как NIS или реже?


С момента установки 2 мая обновился три раза.



Цитата:
Заметно ли меньше тормоза реал тайм сканирования чем у SEP MR6 MP3?


Никогда не замечал тормозов реал тайм сканирования ни у SEP MR6 MP3, ни у более ранних версий.

У SEP 12.1 не замечаю также.

Автор: zvty44
Дата сообщения: 05.05.2011 10:39
Winsib

Цитата:
Никогда не замечал тормозов реал тайм сканирования ни у SEP MR6 MP3, ни у более ранних версий.


Скажите, пожалуйста, на каком/каких пк по конфигурации и OS вы не замечали
никогда тормозов SEP?
Напомню, что не замечает тормозов тот, кто не видит разницы в скорости работы системы до и после установки антивируса.

Тормоза реал тайма это те которые наблюдаются при установленном антивирусе в процессе обычной работы в интернете, ворде, excel, играх и так далее,
а не полной проверке антивирусом системы на вирусы по очереди дисков
С, D, E...
Автор: Winsib
Дата сообщения: 05.05.2011 11:26
zvty44


Цитата:
Скажите, пожалуйста, на каком/каких пк по конфигурации и OS вы не замечали
никогда тормозов SEP?
Напомню, что не замечает тормозов тот, кто не видит разницы в скорости работы системы до и после установки антивируса.

Тормоза реал тайма это те которые наблюдаются при установленном антивирусе в процессе обычной работы в интернете, ворде, excel, играх и так далее,
а не полной проверке антивирусом системы на вирусы
С, D, E...


Некоторое замедление работы в сравнении с системой без антивируса - да, есть.
Но это никак нельзя назвать тормозами.
Сканирование on demand дисков вызывает тормоза - это да.
Автор: sawamail
Дата сообщения: 05.05.2011 12:51
ssi
а его вообще ни один сканер не определяет
http://wwwjiqingxiaodianying.virscan.org/report/879b3ac898dc4d8fb6a4f81473844ea8.html

загрузись в безопасном режиме или загрузочного диска и убей вручную

вот еще нашел в исключениях для приложений можно установить реакцию на него - удалять (правда это в SEP 12.1 бета, я не помню в SEP 11 есть или нет)
Автор: b1gg1e
Дата сообщения: 05.05.2011 13:31
Может кто-то знает, в чём может быть причина?
Нажимаю обновление.. TruScan Definitions обновляется, а вот Virus Definitions не хотят
Автор: brassnet
Дата сообщения: 12.05.2011 20:39
А есть где нить человеческий мануал, по установке клиентской части на линукс, и как управлять клиентами из консоли SEP, что-то там вообще про линукс ни слова?
Автор: WWN
Дата сообщения: 20.05.2011 05:49

Цитата:
Появилась поддержка ip6.

Расширенный просмотр сети в 7-ке все равно не заработал при этом
При двух включенных сетевых картах показывал ошибку зашиты в ие (новая фича), а кнопки "пофиксить" нету, в отл. от 11-го билда
отключил одну из карт, тогда он успокоился и стал зеленым


Цитата:
что-то там вообще про линукс ни слова?

а ты версию с ртфм качал (которая два файла на полтора гектара)?
Я пока только сам клиент скачал, а полный суповой набор поленился
Автор: brassnet
Дата сообщения: 20.05.2011 08:34
WWN

Цитата:
а ты версию с ртфм качал (которая два файла на полтора гектара)?

Да, полный комплект, но там про линукс с гулькин хвост, все как-то вскользь. Про инсталяшку агента еще что-то есть, то как этим добром рулить из центра и как получить отчеты не понятно.
Автор: uvncbvba
Дата сообщения: 25.05.2011 12:38
Всем добрый день!
только начал пользоваться Symantec Endpoint Protection. подскажите пожалуйста, как можно обновить базы на компьютере, не подключенном к интернету?
Автор: Verwolk
Дата сообщения: 25.05.2011 13:00
uvncbvba
http://www.symantec.com/business/security_response/definitions/download/detail.jsp?gid=savce
Автор: uvncbvba
Дата сообщения: 25.05.2011 13:15
Verwolk, Спасибо большое, попробую!
Автор: sawamail
Дата сообщения: 25.05.2011 15:35
uvncbvba
обновление выполнится только для "защита от вирусов и программ-шпионов"

а "превентивная защита от угроз" и "защита от угроз из сети" не обновятся через
Цитата:
http://www.symantec.com/business/security_response/definitions/download/detail.jsp?gid=savce


только через онлайн или сервер
Автор: uvncbvba
Дата сообщения: 25.05.2011 17:32
и ещё вопрос, перестал xerox по сети отправлять на мой комп данные, либо наоборот, комп перестал принимать. это может быть из-за Symantec?
Автор: sawamail
Дата сообщения: 26.05.2011 09:05
uvncbvba
к сожалению нет
Автор: Yuriy_ML
Дата сообщения: 26.05.2011 09:21
uvncbvba

Цитата:
другого способа нет

Можно попробовать геморойный способ. Для этого на втором компьютере с подключенным Интернет нужно иметь дистрибутив SEP и установленную программу. В установленную программу качаете обновления, находите их на винчестере (если не ошибаюсь каталог Definitions), копируете содержание этого каталога в дистрибутив. Дальше транспортируете дистрибутив с обновленными вирусными и прочими базами на второй компьютер без Интернет и выполняете установку программы (возможно придется удалять ранее установленную)...
Автор: rufatvinchenco
Дата сообщения: 30.05.2011 22:16
доброго времени всем
ребята я нашол вирус(троян) он эмулирует папки на флешке, одноименными ехе файлами,и делает оригинал папок скрытыми и системными,сам распологается в корне диска С в папке WIN и называется lsass.exe
шлю им на сайт разными методами,но уже как три дня нет смысла, антивирь пропускает его
может кто поможет достучаться до них?
проверка данного файла на вирус тотал показал что 99% антивирусов в нем видет троян, а симантек молчит[
Автор: suomifinland
Дата сообщения: 30.05.2011 22:24
Укажите конкретно путь к вирусу lsass.exe дело в том что он у меня в процессах также висит....
Автор: rufatvinchenco
Дата сообщения: 30.05.2011 22:27
C:\Win она скрытая папка
Автор: strannik727
Дата сообщения: 30.05.2011 22:28

Цитата:
проверка данного файла на вирус тотал показал что 99% антивирусов в нем видет троян, а симантек молчит

Вот вам и хваленый Symantec/Norton... Зато в кряках и патчах троянов видит.
Автор: rufatvinchenco
Дата сообщения: 30.05.2011 22:40
может мне както выложить этот вирус а вы скачайте и отправьте на сайт каждый от своего имени,может это както их расшевелит?
Автор: sawamail
Дата сообщения: 31.05.2011 08:17
rufatvinchenco
вообще-то
LSASS — часть операционной системы Windows, отвечающей за авторизацию локальных пользователей отдельного компьютера (сокр. от Local Security Authority Subsystem Service).
http://ru.wikipedia.org/wiki/Local_Security_Authority_Subsystem_Service
Автор: rufatvinchenco
Дата сообщения: 31.05.2011 08:18
ну если так то давай я тебе дам этот фаил запусти его и проверь
говорюже вирус тотал 99% троян
и тогда почему этот фал сидит в корне С диска?
и почему она появляется когда кликаешь по емулированным папкам на флешке?
почему пока его неудолишь с безопасного режима, сколько неудоляешь эти эмулированные папки они всеравно заного появляются,а как его удолишь можно чистить флеху
вот он Скачать Win.zip с rapidshare.ru
Автор: sawamail
Дата сообщения: 31.05.2011 08:36
rufatvinchenco

это не штатный LSASS - там троян Trojan-Spy.Win32.KeyLogger.cor

попробуй вот этой хренью в безопасном режиме почистить систему
http://support.kaspersky.ru/viruses/avptool2010?level=2


Добавлено:
Symantec действительно его не видит
Автор: rufatvinchenco
Дата сообщения: 31.05.2011 08:41
да я его давно вычистил, мне надо чтоб эти дебилы ввели его в базу,понимаете я кучу компов защищаю симантеком, так меня заделали звонками,а эти скоты даже нереагируют я им уже неделю долблю

дрогой зачем отключать автозапуск,нормальный себя уважающая антивирусная прога его непропускает,а этим скотам я наблюдечке поднес его так они принципиально его невводят в базу
сами себе враги, я в день около 15-20 людям советую их продукт,а теперь я им покажу куськину мать
Автор: sawamail
Дата сообщения: 31.05.2011 08:45
rufatvinchenco
я так понимаю его принесли на флехе
мб стоит отключить у всех автозапуск на компах?
http://support.microsoft.com/kb/967715
Автор: Winsib
Дата сообщения: 31.05.2011 10:06

Цитата:
вот он Скачать Win.zip с rapidshare.ru


Скачал. SEP 12.1 при запуске файлика выдал:


Автор: Kolderon
Дата сообщения: 31.05.2011 13:16
Может быть кто-то сталкивался с подобной ошибкой:

Стоит Unmanaged SEP Client x86 Eng 11.0.6005.562 на Windows Server 2003. Через некоторое время в модуле Network Threat Protection в окне настроек приложений (View Application Settings) пропадают эти самые настройки приложений. То есть приложения в таблице есть, но когда открываешь настройки какого-либо приложения, они пусты. Как будто не заполнены. Хотя я их уже заполнял и SEP следует этим настройкам (пускает только с указанных ранее IP адресов на указанные порты). Похоже на визуальный баг интерфейса



Перезагрузка самого SEP, компьютера, установка такой же русской версии клиента не помогли. Баг систематически повторяется. Как устранить?
Автор: uvncbvba
Дата сообщения: 31.05.2011 16:02
может не по теме конечно, но...
попросили поставить Symantec на один из компьютеров. удалил Касперского, после перезагрузки Symantec устанавливаться не хочет, говорит надо перезагрузиться. я уже раз 5 перезагружался... всё равно одна и та же ошибка... в чём может быть проблема?
Автор: Verwolk
Дата сообщения: 31.05.2011 16:13
uvncbvba
надо бы текст ошибки указывать.

http://www.symantec.com/business/support/index?page=content&id=TECH103109

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.