Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: niask
Дата сообщения: 23.07.2012 10:53
7658
Пробовал smc -stop, он так же пароль запрашивал. В общим отключить антивирус и удалить его стандартными способами без пароля у меня не получилось, в итоге снёс его к чертям собачим тулзой Cleanwipe. Для тех кому надо выкладываю её здесь для версии 12.1.
Автор: sawamail
Дата сообщения: 23.07.2012 11:14
niask

Цитата:
В общим отключить антивирус и удалить его стандартными способами без пароля у меня не получилось

если пасс не меняли, то стандартный - symantec
Автор: niask
Дата сообщения: 23.07.2012 11:18
sawamail
В моём случае меняли, специально чтобы его нельзя было ни отключить, ни удалить.
Автор: Verwolk
Дата сообщения: 23.07.2012 13:54
niask
пароль еще у SAV отлично вырубался через реестр. вряд ли что-то поменялось, но проверить уже негде. благодаря фсб теперь идет борьба с drweb =)
Автор: sawamail
Дата сообщения: 23.07.2012 14:04
Verwolk
точно
http://www.symantec.com/connect/articles/how-uninstall-symantec-endpoint-client-if-uninstall-password-place

Sometimes its hard to uninstall SEP client if uninstall password is lost or SEPM is down.
In such cases you may follow these steps

Start - Run
type smc -stop ( If it prompts for password; navigate to HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC, delete the smcexit key and then type smc -stop)

Navigate to HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC
look for smcinstdata key; delete it

go to add/remove program and uninstall the client..
Автор: niask
Дата сообщения: 23.07.2012 14:30
Verwolk
sawamail
эти ключи я также пробовал удалять из реестра с правами админа, но не получалось. видимо, работающий антивирус блокировал их удаление.
Автор: NegoroX
Дата сообщения: 23.07.2012 14:52
Verwolk

Цитата:
благодаря фсб теперь идет борьба с drweb

недоверие забугорному продукту? или иное?
Автор: niask
Дата сообщения: 23.07.2012 15:13
NegoroX
слив всей инфы фсб
Автор: Verwolk
Дата сообщения: 23.07.2012 18:57
NegoroX
там какая-то хрень с сертификацией, я особо не вникал. дали указание, снести симантек, поставить дрвеб. чтобы иметь гемор с установкой дров и апдейтов, видимо =)
Автор: sawamail
Дата сообщения: 23.07.2012 19:40
niask
а может попробовать в безопасносном режиме (если не пробовал) снести ключи реестра
а потом по схеме см. выше

(уже просто интересно))))
Автор: niask
Дата сообщения: 24.07.2012 08:37
sawamail
я бы попробовал, но уже поздно, уже снёс его жестоким образом
Автор: ntden
Дата сообщения: 31.07.2012 07:10
cleanwipe link
#
Автор: Diadema
Дата сообщения: 09.08.2012 08:12
Кто-нибудь пробовал запускать на Windows 8?
Автор: Diadema
Дата сообщения: 10.08.2012 06:21
Не стоит пока запускать SEP 12.1 на Win 8 x64, уходит в новый синий экран смерти
Автор: akellaks
Дата сообщения: 14.08.2012 13:00
всем привет
у меня такой вопрос
можно ли установить на клиента SEP пароль
чтобы брат не мог добавлять всякие траяны в исключения (а то блин научился) типа как бы защита настроек или еще чего подобного
у него другой пользователь на компе (может пользователю запретить что либо изменять в SEP) политиками или чего как
помогите
Автор: LE_on_ID
Дата сообщения: 14.08.2012 16:38
Помогите плз. разобраться.
1) Как скрыть значек у клиента, или запретить ему отключать автоматическую защиту?
То что я смог понять с сайта семантека - Моя компания-политики-управление сервером-настроить, ну и обновить политику у клиента. - У меня эти галочки влияют только на того клиента, который работает на серверной машине. А у всех остальных клиентов пункт отключения активен (
2) Как сделать запрет по п.1 не для всех, а для определенной группы? Т.е. как сделать не глобальную а локальную (групповую) политику?
3) Как сделать плановые осмотры для разных групп по разным рассписаниям?
Спасибо.
Автор: sawamail
Дата сообщения: 14.08.2012 16:49
akellaks
попробуй создать новый установщик с паролем:
Password protection on unmanaged client
http://www.symantec.com/connect/forums/password-protection-unmanaged-client

ЗЫ: сам не пробовал
Автор: ALEF
Дата сообщения: 18.08.2012 22:58
Не могу удалить SEP.
сначала я установил Symantec_Endpoint_Protection_12.1.1 RU - неуправляемый клиент. Операционка Windows XP sp3 - видимо поэтому в некоторых местах (в просмотре журналов, например) кирилица в интерфейсе отображается вопросиками, вот так: ???????. Не долго думая скачал такую же версию но английскую и установил её не удаляю русскую. Она вроде установилась но в результате SEP стал отображать интерфейс местами на английском, русском и вопросиками. При удалении uninstall доходит почти до конца, потом происходит фатальная ошибка и откат удаления.

Как правильно удалить теперь этот гибрид?

Добавлено:
Попробую CleanWipe
Автор: sawamail
Дата сообщения: 19.08.2012 08:21
ALEF

Цитата:
Как правильно удалить теперь этот гибрид?

попробуй Windows Installer Cleanup
хорошо реестр чистит, а файлы сам грохнешь

Добавлено:
http://rghost.ru/39868057
Автор: nemets1000
Дата сообщения: 11.09.2012 05:59
[more] Друзья, помогите советом.
был сервер SEP 11.0.4202.75, худо-бедно работал (клиентов что-то около 1500), затем выяснилось, что перестали обновляться клиенты. Попытался зайти в консоль SEP, но она зависала при авторизации, ошибок не было, но окошко с процессом авторизации висело часами и ничего не происходило.
Я снес СЭП на сервере и поставил более свежую версию 11.0.7101.1056, настроил сервер, из бэкапа развернул бд. но после развертывания бд при попытке войти в консоль управления СЭП, она опять виснет при авторизации. Повторяю весь процесс с установкой СЭП, только не разворачиваю из бэкапа бд - консоль работает. Перенес группы ПК из AD, настроил установочные пакеты. Сервер клиентов видит, но они не подключаются к серверу, следовательно никакие действия над ними я выполнить не могу, и они не обновляются. Пытался обновить клиентов с помощью утилиты Миграции - тоже не получается.Как мне клиентов заставить подключиться к серверу?
пс. мне это все в наследство досталось относительно недавно, поэтому я в администрировании СЭП пока не силен.
Сервер Вин2003 сервис пак 2, аппаратных средств более чем хватает. [/more]
Автор: HumpSoft
Дата сообщения: 11.09.2012 08:06
nemets1000
Экспортируй установочный пакет
далее 2 варианта:
- переустановить клиента на рабочих тсанциях
- вытащить из дистрибутива файл настроек SyLink.xml и подсунуть его клиентам с помощью утилиты <Symantec_Endpoint_Protection_..._DVD.zip>\Tools\NoSupport\SylinkDrop\sylinkdrop.exe
Автор: nemets1000
Дата сообщения: 12.09.2012 06:19
HumpSoft
спасибо, буду пробовать.
Автор: ChemDevil
Дата сообщения: 06.10.2012 11:22
Добрый день!

Возникла такая ситуация. Есть сеть из двух компов постредством прямого сетевого кабеля. Один из них раздает интернет другому. Поставил SEP на раздающий комп - интернет второго компа пропал. Пробовал ip добавлять в исключения - не помогло.

Кто знает, как разрешить доступ, подскажите пожалуйста!
Автор: kopay
Дата сообщения: 11.10.2012 00:20
Приветствую!

1. Подскажите, как обновить sep 12.1 вручную (не используя файл *.exe). В 11-й версии подкидывал обновления в папку incoming, но в 12.1 таковой нет.
2. Почему в 12.1 не активны службы sep-a? (даже под админом), в слкчае, если нужно тормознуть службы антивиря. В 11-м они активны.
Заранее Спасибо.
Автор: SEVIBOR
Дата сообщения: 22.10.2012 17:31
Около полугода назад я тут спрашивал у уважаемых коллег на счет совместимости Symantec Endpoint Protection 11 и Microsoft Security Essentials (у меня WIN 7 64-bit).
Никто мне тут не дал чёткого ответа.
По-этому я решил проверить всё лично (на свой страх и риск).
К установленному ранее (стоит уже в совокупности более 3-х лет, ранее стоял на Win XP) Symantec Endpoint Protection 11 поставил я Microsoft Security Essentials.
Полгода прошло - пока полёт нормальный.
Друг на друга не ругаются. Ресурсов ПК много не кушают.
Автор: 5
Дата сообщения: 22.10.2012 17:33
SEVIBOR

Цитата:
Около полугода назад я тут спрашивал у уважаемых коллег на счет совместимости Symantec Endpoint Protection 11 и Microsoft Security Essentials (у меня WIN 7 64-bit).
Никто мне тут не дал чёткого ответа.

Моё глубокое ИМХО в этом вопросе - в системе должен быть только один антивирус, во избежании конфликтов и всевозможных проблем.
Автор: zye
Дата сообщения: 25.10.2012 10:28
Вопрос к Гуру. Как очистить "журнал угроз"? Остались записи, но с ними невозможно ничего сделать, так как самих файлов уже нет (и в карантине тоже). Пишет:

"Symantec Endpoint Protection не удалось выполнить действие для 1 выбранных файлов.
Возможные причины:
- Файлы были перемещены или удалены
- Была сделана попытка удалить файлы из электронного письма
- Была сделана попытка удалить сжатый файл из контейнера
"
Автор: SEVIBOR
Дата сообщения: 25.10.2012 16:02
5

Цитата:
в системе должен быть только один антивирус, во избежании конфликтов и всевозможных проблем.


Если бы существовал ОДИН ну очень надёжный программный комплекс, который с очень высокой вероятностью отлавливал всю гадость (включая т.н. "угрозы из сети") - я бы с огромным удовольствием пользовался только им одним.
Но если вынести за скобки весь тот рекламный бред, что распространяют "великие" производители антивирусного ПО - то получается что ... грустно.
Вот и приходится пользоваться продуктами разных производителей.
SEP - отличный "комбайн" против всего, но слабоват перед вражескими скриптами и троянами.
MSE - неплохо ловит скрипты и трояны (такой вот крепкий середняк + бесплатный).

Кроме того у меня на ПК стоит ещё Trojan Remover. Вот он как раз заточен на отлов троянов.
И с SEP-ом и MSE не конфликтует.
Автор: forumacc
Дата сообщения: 25.10.2012 23:07
Доброго времени суток...

11.0.7200

В sepm добавляю в политике глобальных исключений каталог, который нужно исключить, на клиенте вижу, что политика прилетела:

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\Exclusions\ScanningEngines\Directory\Admin\4067015278]

Клиент все-равно удаляет нужный мне файл... Куда рыть?
Автор: SergeyMark
Дата сообщения: 30.10.2012 08:20
forumacc

Цитата:
Клиент все-равно удаляет нужный мне файл... Куда рыть?

На клиентской машине добавить в глобальные исключения.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.