Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee VirusScan - антивирус

Автор: ZyXEL
Дата сообщения: 19.03.2011 12:58
Господа, версия 8.7 не удалялась до конца, использовал след метод:
__https://kc.mcafee.com/corporate/index?page=content&id=KB59996&actp=search&viewlocale=en_US&searchid=1300136636030
удалилось, потом поставил версию 8.8 теперь не могу обновиться!



Запускается сеанс обновления
Произошла ошибка при обновлении продукта
При обновлении произошла ошибка.


как понять в чём дело? какой лог можно скопировать и выложить, что бы получить совет по устранению неполадки?



Добавлено:
из шапки:
Обсуждаемые версии: 7.1, 8.0i, 8.5i, 8.7i

насколько я знаю, версия 7.1 вообще много лет не поддерживается, а с марта прошлого года и версия 8.0!
Автор: Velikom
Дата сообщения: 20.03.2011 12:06
ZyXEL

Цитата:
Обсуждаемые версии…

Вы правы… Шапку подправил…
Автор: Liberty_2000
Дата сообщения: 01.04.2011 15:18
Подскажите плз, VSE 8.8 есть отдельная версия 64bit, или в процессе установки инсталируется нужная битность из общего инсталятора?
Автор: Victor_VG
Дата сообщения: 01.04.2011 23:24
Liberty_2000

Вроде в MSI стоит логика выбора нужного бинарника. По крайней мере в нём прописаны файлы и для i386 и для AMD64 платформ. В логику выбора особо не вникал. Просто глянул Far 2.0 + Observer 1.70. Достаточно для оценки.
Автор: ZyXEL
Дата сообщения: 05.04.2011 09:08
может здесь мне ответят на вопрос:
скачал 2 файла с оф сайта:
6306xdat - 99,79 Мб
sdat6306 - 102,32 Мб
почитал свойства, вроде всё одно и тоже, смысл и результат тотже, только названия разные, зачем тогда 2 файла размещать? объясните мне плиз, в чём секрет!
Автор: Victor_VG
Дата сообщения: 05.04.2011 09:27
ZyXEL

Установочные пакеты разные.
Автор: wood
Дата сообщения: 05.04.2011 10:52
ZyXEL
SuperDAT packages
The SuperDAT executable is a self-installing package. It might also include a new virus-scanning engine and other program components. The file uses the name format sdatXXXX.exe, where XXXX is the four-digit DAT version number, for example sdat4321.exe.
- те содержит движок антивируса + базы + программные компоненты

The XDAT file makes DAT file updating quick and
simple. Unlike the SuperDAT Package Installer,
this installer does not update the
virus-scanning engine for your anti-virus
software. Hence, you can use this installer
when your engine is up-to-date and you do not
want to download the larger SuperDAT Package
Installer file.
- только базы антивируса
Автор: ZyXEL
Дата сообщения: 05.04.2011 12:35

Цитата:

Установочные пакеты разные.

что это значит более развёрнуто?

2wood:
движок на сколько я знаю у нас последний RC2SDat5400Eng
и он меняется очень редко, раз в год-два!
т.е. если у меня он уже стоит то мне можно просто скачивать хDAT?


и плиз, чуть-чуть по-подробнее, про движок антивируса и программные компоненты.
что имеется в виду? Тот движок что я выше написал? Какие ещё доп компоненты?

____________________
пока что понял что СУПЕР дат круче! =)) спасибо! его и скачал последнего!

Добавлено:
в главной ветке мне не ответили, может тут помогут:
ребята, подскажите такой вопрос:
на компе стоял McAfee VSE 8.7i с патчем 4, решил удалить. естественно удалял всё через MCPR (Remove McAfee Products), правда MCPR был тот что шёл в комплекте с McAfee VSE 8.5.

Удалилось не всё. Антивируса не стало. через месяц решил поставить антивирус обратно, не могу, ошибка, удаляю опять через MCPR (Remove McAfee Products), пробую опять засетапить, не проходит, говорит ошибка 1920: не может запустить службу FrameworkServices и мол у меня не достаточно прав для запуска этой службы!
Я - админ компа, других учётных записей нет!

удалил следующим методом:
_https://kc.mcafee.com/corporate/index?page=content&id=KB59996&actp=search&viewlocale=en_US&searchid=1300136636030

всё сделал как было там указано, удалил перезагрузил.
далее: установил VSE8.8.0, установил 6286xdat\sdat6286, перезагрузился.
запустил процесс обновления, происходит постоянно ошибка! в чём дело? кто-нибудь подскажет?

Пишет:
запуск сессии обновлении
произошла ошибка
ошибка при обновлении
закрытие через 30 сек.
всё!
Автор: wood
Дата сообщения: 05.04.2011 14:40

Цитата:
движок на сколько я знаю у нас последний RC2SDat5400Eng

а у нас 5400.1158

Цитата:
Какие ещё доп компоненты?

программные компоненты


Цитата:
запустил процесс обновления, происходит постоянно ошибка! в чём дело? кто-нибудь подскажет?

Пишет:
запуск сессии обновлении
произошла ошибка
ошибка при обновлении
закрытие через 30 сек.
всё!

настройки обновления смотри! Есть ли у него доступ в сеть, с какого сервера берешь, настройки прокси-сервера.
Попробуй переустановить антивирус. С какого дистрибутива ставил (офф, сборка)?

Добавлено:
ZyXEL
актуальные версии обновлений тут: _http://www.mcafee.com/apps/downloads/security-updates/security-updates.aspx?region=ru
Автор: Velikom
Дата сообщения: 05.04.2011 15:08
ZyXEL
Давайте всё-таки не будем нарушать правила Варезника и будем обсуждать подобные вопросы здесь - в Программной ветке форума…

wood
Вы - именно там, где нужно…

ZyXEL
RC2SDat5400Eng, McAfee VSE 8.0, McAfee VSE 8.5, McAfee VSE 8.7i - всё это старые версии продукта… Это конечно Ваше право использовать их, но что мешает поставить последнюю версию антивируса?
Автор: wood
Дата сообщения: 05.04.2011 15:10
Velikom
а я где?!! Разве не в ней: Компьютерный форум Ru.Board » Компьютеры » Программы » McAfee VirusScan - антивирус
Автор: V2driver
Дата сообщения: 05.04.2011 20:48
Ищу дистрибутивы всех версий McAfee! (от мамонтов до современных)
Откуда можно слить?
Спасибо
Автор: Victor_VG
Дата сообщения: 06.04.2011 04:37
V2driver

С FTP самой MCAfee, вернее полазить по его зеркалам - иногда на зеркалах старые версии забывают удалить, и они там лежат годами. Или их сбрасывают в архивы. Это многие делают - вдруг потребуется кому?
Автор: kolakola
Дата сообщения: 07.04.2011 10:06
Уважаемые любители Макаки во всех её проявления!
Вопрос!
Есть такой вирусочек
Я его отослал в Макаковскую лабу. На что они родили мне ответ в виде:
_***
Дата:    Сб 02 апр 2011 16:30:57
Тема:    Escalation: 6586334 - EXTRA.DAT available

***
Thank you for submitting your suspicious files.
Synopsis -
Attached is a file for extra detection, which will be included in a future DAT set.
EXTRA.DAT
The extra dat will detect the following files in the escalation.
Filename MD5 digest
-------- ----------
far.exe 0f4c9d4bfbbc70a9c7c2916e1768213c
The file should be copied into the directory where the other DAT files reside (with default installation, C:\Program Files\Common Files\McAfee\Engine).
_***


Опосля накатывания сего дополнения АВ начал успешно грохать заражёное файло. Это вызвало смешанные чувства.. ибо, к примеру, каспер спокойно детектит и лечит этот вирус.
Как вы можете заметить после их ответа прошло достаточно времени, но даже детект в общие базы этого виря так и не добавлен. О добавлений же возможности лечения - приходится только мечтать!

Итак, вопрос - шо делать!

Версия McAfee VirusScan Enterprise + AntiSpyware Enterprise 8.7.0i
Версия ядра сканирования 5400.1158
Версия DAT-файла 6308.000
Автор: nptenuf
Дата сообщения: 07.04.2011 11:20
нда... действительно несмотря на то что в вирустотале макак его определяет сигнатурой этот вирус ловится только при прохождении через точку проникновения артемисом, соответственно тупо удаляется... было такое у меня пару раз за историю. знал бы я нормально инглишь написал бы им в комьюнити
а по поводу вопроса "что делать" я вспомнил новую нашу рашу, первую серию, там где менты охранника который в супермаркете коняк выпил допрашивают... и вот они его спрашивают там:
-что нам с тобой делать после этого??
он им в ответ: нууу ПОНЯЯЯТЬ иии ПРОСТИИИИТЬ ! )))))))))))))))
Автор: kolakola
Дата сообщения: 08.04.2011 02:20

Цитата:
"что делать"
Да всё бы ничего, но вот тот же каспер, даже без занесения этого виря в базы, останавливает его работу (лавинообразное изменение exe-файлов) своей проактивкой (даже в древней 6-й версии). А шо и где у Макаки покрутить?? Не врубаюсь. Ковырял и медитировал с "Защитой доступа" - ничё не при думал...
Автор: ZyXEL
Дата сообщения: 08.04.2011 22:29

Цитата:
а у нас 5400.1158

у меня такой же, я название файла написал а не полную версию, что в описании программы!


Цитата:
настройки обновления смотри! Есть ли у него доступ в сеть, с какого сервера берешь, настройки прокси-сервера.
Попробуй переустановить антивирус. С какого дистрибутива ставил (офф, сборка)?

какие именно настройки смотреть? у меня до этого обновлялось всё напрямую, без серверов в сети, удалил пред версию, поставил новую! одну и ту же версию ставил на разные машины, одна работает, вторая нет. сборка из шапки ЭТОЙ ветки!

обновления отсюда же и качаю, с этой же ссылки!



Добавлено:

Цитата:
Ищу дистрибутивы всех версий McAfee! (от мамонтов до современных)
Откуда можно слить?

начал пользоваться в 2003 году, есть версия 7.1, могу залить если у тебя такой нет!

Добавлено:

Цитата:
Уважаемые любители Макаки во всех её проявления!
Вопрос!
Есть такой вирусочек
Я его отослал в Макаковскую лабу. На что они родили мне ответ в виде:

Опосля накатывания сего дополнения АВ начал успешно грохать заражёное файло. Это вызвало смешанные чувства.. ибо, к примеру, каспер спокойно детектит и лечит этот вирус.
Как вы можете заметить после их ответа прошло достаточно времени, но даже детект в общие базы этого виря так и не добавлен. О добавлений же возможности лечения - приходится только мечтать!

Итак, вопрос - шо делать!

Версия McAfee VirusScan Enterprise + AntiSpyware Enterprise 8.7.0i
Версия ядра сканирования 5400.1158
Версия DAT-файла 6308.000

_____________
Вот в том то всё и дело, несколько лет назад был на твоём месте!
Хвалим хвалим, а как до дела дойдет - не справляется Proven Security!
Что делать? Dr.Web+NOD32!

Добавлено:
Кстати, посторно задам вопрос спецам по настройке макаки:
Можете ли вы тут, публично, выложить руководство по настройке программного продукта McAffee VSE 8.8?
Потому как перевода не хватает, работает антивирус немного не так в соответствии с переводом и логикой (как мне кажется), отсюда и непонятки у людей, не только у меня!
Я вот не пойму, как можно указать программе не сканировать папку такуюто на кейгены\шпионы и всё такое, ставлю её в исключения, а прога сканит и удаляет! Восстанавлюваю - опять удаляет! Я уже ****ся восстанавливать! приходится всё на СД записывать и оттуда использовать установщики и взломщики! Обидно когда редкие кей-гены удаляет!
Товарищи спецы, расскажите как макаку приручить:
1) из карантина восстанавливать что мне надо что бы потом не удаляло
2) как указать папки в который кейгены лежать что бы их не удалял! или вручную сказать ему что это не вирус!?

PS: Лучше один раз сделать наглядное пособие с иллюстрациями и выложить здесь в 1 файле, в шапке, и скачивать всем у кого такие проблемы!
Автор: NeoCat
Дата сообщения: 08.04.2011 23:16
ZyXEL

Цитата:
как можно указать программе не сканировать папку такуюто

консоль - сканирование при обращении - все процессы - исключения
и галку на пункт - при чтении

у меня работает
Автор: Victor_VG
Дата сообщения: 08.04.2011 23:39
ZyXEL

Просто смотрите по месту каждый модуль - управление идёт флажками - стоит - событие отрабатывается. Я например так другу настроил блокировку одной антивирусной софтины на запись в ключи авто запуска Реестра - авторы прошили это в коде программы и не удосужились сделать настройку для выбора а нужно ли? Она просто молча стартует при логоне не обращая ни на что внимания и сразу ломится оказывать свои медвежьи услуги. Настройкой защиты доступа проблему решили навсегда. Больше о ней и вспоминать не приходится. Так что, просто смотрите журнал антивирусу и флажки настроек. Справка не всегда бывает точна - её обычно переписывают по принципу "Как припрёт..." - попросту когда накопится достаточно изменений и старый вариант станет не актуален.
Автор: Alice_Cooper
Дата сообщения: 08.04.2011 23:49
Поражаюсь ребята вам, небось все на 4-х ядерных процессорах сидите... Поймите Вы наконец, что сабж корпоративный, он ИМХО, не для домохозяек, а для крутых сисадминов предназначен! Домохозяйкам же посоветую лучше ставить это.
ИМХО, проблем меньше будет, а уровень защиты практически одинаков, ИМХО!
Автор: Victor_VG
Дата сообщения: 09.04.2011 05:25
Alice_Cooper

"Лишняя" вычислительная мощность, в виде уменьшения времени решения задач мне бы не помешала. Но согласен с тобой - каждому нужен инструмент соответствующие его знаниям и решаемым задачам. Для домохозяйки достаточно и того, что ты назвал, а для специалиста нужна гибкость и корпоративный вариант. Просто обычно народ жаждет всего по максимуму не думая на тем, а что ему реально нужно и достаточно?
Автор: Alice_Cooper
Дата сообщения: 09.04.2011 08:06
Victor_VG

Цитата:
Просто обычно народ жаждет всего по максимуму не думая на тем, а что ему реально нужно и достаточно?

Про то и речь. Люди поддаются порой, самому дешевому пиару, даже не от вендоров, а от хакеров. Мол, корпоративный антивирь это круто, зашибись блин, а домашний типа отстой, лажа. На самом деле все не так. Просто я лично в непопулярности домашних продуктов McAfee вижу вину самого вендора, который с 2006 по 2009 год, выпускал очень некачественные продукты. Но с 2010 года, считаю, домашняя линейка у McAfee снова пошла в рост, заметно увеличилась производительность, увеличился уровень детекта, интерфейс тоже радует глаз. И я считаю, что Нортону, ИМХО, она нисколько не уступает. И, кстати, обратите внимание: ритейлов McAfee VirusScan Plus, Internet Security и Total Protection 2007 - 2009 в паблике завались, поскольку они никому не нужны. А ритейлов 2010 - 2011 нигде днем с огнем не найти, зато корпоративный сабж - пожалуйста. В этом, мне кажется, заключается некий парадокс ситуации.
Автор: kolakola
Дата сообщения: 22.04.2011 10:29
nptenuf

Цитата:
прохождении через точку проникновения артемисом, соответственно тупо удаляется.
УРЯЯЯЯ!! Пасхальный падарак от Макакиии!! Он научился удалять лечить этоу каку, наконец-то... определяя её как W32/Expiro.gen.g

Автор: nptenuf
Дата сообщения: 27.04.2011 17:05

Цитата:
Пасхальный падарак от Макакиии


я задавал вопрос на их комьюнити, после наверно месяца молчания объявился админ, написал что это оказыватся опасно ))) и спросил где обнаруживались зараженные файлы, на каком диске... что ему написать ? или можете сами...
https://community.mcafee.com/thread/34530
Автор: apellepa
Дата сообщения: 27.04.2011 23:00
Судя по названию и описанию - ловится по generic сигнатуре. Т.е. что бы твои файлы лечились надо отправить хотя бы один в VirusLab (https://mysupport.mcafee.com/Eservice/Default.aspx)
Автор: kolakola
Дата сообщения: 28.04.2011 21:47
apellepa
всё ок. Макака его лечит. Спустя три недели, как я им отправил этот вирь


Добавлено:
nptenuf

Цитата:
что ему написать ? или можете сами
да в принципе, вроде уже вопрос исчерпан. Файло лечится.. наконец-то.. так шо "война закончена. всем спасибо" (с) :-D
Автор: Funt44
Дата сообщения: 23.05.2011 14:06
Уважаемые форумчане, нужна помощь.
есть несколько машин с установленной VirusScan Enterprise + AntiSpyware Enterprise 8.8
захотелось попробовать функцию "установить соединение с компьютером", да бы не бегать к другой машине и изменять настройки. но подключиться так и не удалось ни с одной машиной. жмакал кнопку, далее обзор, вся сеть, нужный компьютер и ок, немного подумав макафи выдает
версии совпадают, права на компьютере с которого делаю попытку подключение админские. если кто настраивал эту функцию, буду рад помощи.
Автор: unkempt
Дата сообщения: 23.05.2011 15:19
Funt44,
точно не уверен, но. Если сеть с доменами, вы должны быть доменным администратором. Если сеть без домена, то вы должны быть админом и на удаленной машине. Это по логике. А по уму надо посмотреть в мануале.
Автор: Funt44
Дата сообщения: 23.05.2011 15:26
unkempt
да, домен есть и попытку подключения делал с машины под доменным админом.
мануал, что в шапке, я попытался посмотреть, но беда со знанием английского языка, посему и решил обратиться сюда.
Автор: unkempt
Дата сообщения: 23.05.2011 15:30
Funt44,
ну можно еще предположить, что блокирует виндосовский брандмауэр. И еще. Версии ВСкана должны быть абсолютно одинаковыми.

Страницы: 1234567891011121314151617181920212223242526272829

Предыдущая тема: ScanKromsator СканКромсатор (Часть 3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.