Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee VirusScan - антивирус

Автор: wood
Дата сообщения: 17.01.2005 12:32
MiheyS
Liberty_2000
а я перешел с ZoneAlarm Pro на McAfee Desktop Firewall, в настройке требует обдумывания, но хорош в работе!
Автор: jvalej
Дата сообщения: 17.01.2005 12:53
MiheyS
Из-за этой проблемы мне тоже пришлось принести жертвоприношение, только я это сделал с Аутпостом, и как и wood тоже теперь пользуюсь McAfee Desktop Firewall. Не хочется мне с McAfee VirusScan расставаться
Автор: Widok
Дата сообщения: 17.01.2005 14:08
McAfee продала исследовательское подразделение

Цитата:
Антивирусная компания McAfee продала исследовательское подразделение McAfee Research компании Sparta из США, специализирующейся в технических разработках в военной сфере.

Среди клиентов McAfee Research — силовые ведомства США, в том числе Агентство усовершенствованных оборонных исследовательских проектов (DARPA), Агентство национальной безопасности (NSA), армейские исследовательские лаборатории, а также такие крупные компании, как Telcordia, Hewlett-Packard, Juniper и Boeing. «В ответ на запросы национальных силовых ведомств, большая часть исследований McAfee Research перешла от традиционных несекретных объектов к ресурсам с различными грифами ограничения доступа», — говорится в заявлении McAfee.

Финансовая сторона сделки не разглашается. По замыслу руководства, продажа подразделения поможет выправить финансовые показатели. В компании остался еще один исследовательский центр — McAfee Avert (команда экстренного реагирования на вирусы и уязвимости), сообщил Computer Weekly.
Автор: illegal
Дата сообщения: 17.01.2005 18:53
Где можно слить патчи №2 и 3? Слил все с 1 по 9 кроме этих
Автор: Liberty_2000
Дата сообщения: 19.01.2005 14:01
wood
У меня MDF непонятные соообщения об ошибках выдавал...
Автор: VictorStar
Дата сообщения: 22.01.2005 02:18
illegal
Нигде!
Потому как их просто НЕТ!)
А вот не ужто ты и 6й списал? Где это?

ALL
Товарищи! Подскажите плз, как McAfee заставить не сканировать большие файлы?
Я добился только того, что заставил его не проверять при чтении с диска файлы (проверять только при записи), но как бы чего не вышло!
Автор: wood
Дата сообщения: 22.01.2005 06:30
Liberty_2000
WinXP SP2 нормально всё
Автор: miranon
Дата сообщения: 22.01.2005 15:03
wood

Может ты знаешь когда новая версия выйдет- McAfee Desktop Firewall 8.5 ?
Автор: jvalej
Дата сообщения: 23.01.2005 00:38
miranon
Для McAfee Desktop Firewall 8.5 на данный момент определен такой вот таймлайн:

Цитата:
Beta II - End of February
Release Candidate - Beginning of April
Final Release - Mid-April
Автор: wood
Дата сообщения: 23.01.2005 06:04
jvalej
добавлю , что есть бета 1 под ePO
Автор: Liberty_2000
Дата сообщения: 24.01.2005 13:13
wood
Знаю, это только на 2003 сервере такой косяк
Автор: wood
Дата сообщения: 27.01.2005 17:37
Обновление:

Цитата:
Patch Release: 14 January 2005
This release was developed and tested with:
- VirusScan Enterprise:8.0i
- DAT Version: 4416, December 22 2004
- Engine Version: 4.3.20

RESOLVED ISSUES

1. ISSUE:
A memory leak occurred in non-page pool memory
when accessing files via the network redirector.
The TDI driver did not release memory that had
been allocated for identifying Source IP
information.

RESOLUTION:
Memory is properly released by the TDI driver.

2. ISSUE:
If the TDI driver received an I/O Request Packet
(IRP) that did not have enough stack locations
to be passed down the stack, a new IRP was
created and the original IRP was left
uncompleted. This resulted in a small memory
leak.

RESOLUTION:
The original IRP is now completed.

3. ISSUE:
A driver conflict between the McAfee TDI driver
and a driver from Aventail VPN Client software
could result in NetBIOS network connectivity
being lost.

RESOLUTION:
NetBIOS network connectivity functions as
expected when these applications are installed.

4. ISSUE:
When a system was under considerable file I/O
stress, and the path information of a file was
not examined correctly by the exclusion library,
an excluded file or a file inside an excluded
folder could be scanned.

RESOLUTION:
The exclusion library has been updated to ensure
that file path information is examined correctly
under any stress condition.

5. ISSUE:
Malformed JPEG files taking advantage of the
MS04-028 exploit could be rendered by a browser
-– without first having to cache files locally
-- to induce an attack on the system. Details of
the security bulletin can be found at:

http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx

RESOLUTION:
The processes monitored by the Buffer Overflow
Protection feature are protected against
malicious code attempting to execute after
exploiting the MS04-028 vulnerability.

IMPORTANT:
When a buffer overflow has occurred, the
affected process may become unstable and may
need to be restarted.

This patch release is not a substitute for any
security patch(es) provided by Microsoft to
resolve the MS04-028 vulnerability.

6. ISSUE:
Toolbar icons in some applications, including
IBM WebSphere Studio, display as black boxes.

RESOLUTION:
Toolbar icons now display as expected.

7. ISSUE:
Web Inspector from Zixcorp would encounter an
error upon initializing, usually seen at logon.

RESOLUTION:
Web Inspector loads without issue.

8. ISSUE:
Windows Media Player 10 could stop responding
after you select the option to listen to a
"Radio" stream, then select the "Music" tab.

RESOLUTION:
Windows Media Player 10 operates correctly
without interruption when you change from the
"Radio" tab to "Music" tab, and vice versa.

NOTE:
Once the Patch is applied, a reboot may be
required to resolve this issue.

9. ISSUE:
List boxes and Message boxes in .NET
applications do not display any content.

RESOLUTION:
List boxes and Message boxes now display content
as expected.

10. ISSUE:
In some Notes configurations where user mail
databases were located in varying locations, the
Lotus Notes Scanner would not find a mailbox to
scan.

RESOLUTION:
User mailboxes are correctly located, and the
Lotus Notes scanner protects the database.

11. ISSUE:
The user interface option that allows you to
password protect the "On-Access Scanner:
Detection" page mistakenly protects both the
On-Access Scan "Detection" and On-Access Scan
"Set Exclusions" property pages. A user could
not add exclusions.

RESOLUTION:
Choosing to protect the "On-Access Scanner:
Detection" page from the "User Interface
Options" now protects only the On-Access Scan
"Detection" page.

12. ISSUE:
A "Cannot find the file specified" error message
could occur when starting Lotus Notes via a
shortcut, or when starting Lotus Notes from a
shell.

The same error message could occur when
third-party applications that inject an add-in
into Lotus Notes attempt to invoke the McAfee
Lotus Notes scanner extensions and fail to find
NCDAEMON.EXE.

RESOLUTION:
NCDAEMON.EXE now loads successfully.

13. ISSUE:
A delay in responsiveness of the script engine
would occur when executing scripts
sequentially.

RESOLUTION:
Scripts terminate correctly, allowing the script
engine to respond to subsequent script
commands.

14. ISSUE:
An "Access denied" error appeared in an
application that used the "delete-on-close" flag
when working with temporary files. The file
system filter driver would lose track of the
"delete-on-close" flag.

RESOLUTION:
The updated file system filter driver resolves
this issue, allowing temporary files to be
utilized as expected.

берем: f*p://custftp2.nai.com/outgoing/tier3/VSE80P10.Zip

Добавлено:
VictorStar

Цитата:
как McAfee заставить не сканировать большие файлы?

консоль---On-Access Scan -- General Settings --- General, здесь Scan Time , первое для архивов, второе для всех файлов, уменьши время и при истечении установленного времени проверка будет остановлена. Ограничение сканирования по объему файла не настраивается.
Автор: VictorStar
Дата сообщения: 01.02.2005 18:46
КОМУ ИНТЕРЕСНО!!!
На McAfee лежит вот этот вот модуль, встраивается в 8.0i. Правда это бета 2 и годна до 1 апреля



Цитата:
McAfee(R) Anti-Spyware Enterprise Module
Version 8.0 – BETA 2

==========================================================

- DAT Version: 6.00.1123.1
- Engine Version: 1.05.1108.2

==========================================================
WHAT IS THE ANTI-SPYWARE ENTERPRISE MODULE?

The Anti-Spyware Enterprise Module adds on to the
VirusScan Enterprise product to extend its ability
to detect and take action on potentially unwanted
spyware and cookies.

Once installed and configured, the module uses the
VirusScan Enterprise on-access and on-demand
scanners to detect and take action on spyware and
cookies.

- The on-access scanner provides the primary
protection against spyware. It uses the spyware
definitions that are included in the virus
definitions (DAT) file to detect spyware, then
takes action based on the options you have
specified on the Actions tab.

The on-access scanner does not detect cookies.

- In addition to file scanning, the on-demand
scanner uses a registry scan to detect
spyware-related registry entries that were not
previously cleaned and a cookies scan to detect
cookies. It uses the spyware and cookies
definitions that are included in the virus
definitions (DAT) file to detect these, then
takes the options that you have specified on the
Actions tabs.

See the McAfee Anti-Spyware Enterprise Module 8.0
Guide for more information about how the product
works.

Scanning can be configured and performed directly
from VirusScan Enterprise or from ePolicy
Orchestrator.

WHAT'S IN THIS FILE

- What is the Anti-Spyware Enterprise Module?
- Installation & System Requirements
- Known Issues
- General
- Protection Pilot
- ePolicy Orchestrator
- Documentation
- Anti-Spyware Enterprise Module 8.0
Documentation
- VirusScan Enterprise 8.0i Documentation
- Participating in the McAfee Beta Program
- Contact Information
- Copyright & Trademark Attributions
- License & Patent Information

Автор: VictorStar
Дата сообщения: 03.02.2005 18:58
ALL
Я так понял судя по записи в эбауте сабжа, после установки 10го патча, что это кумулятив и предыдущие патчи не нужны!
Я прав?
Автор: SergeyCVS
Дата сообщения: 03.02.2005 23:51
VictorStar

Цитата:
Я так понял судя по записи в эбауте сабжа, после установки 10го патча, что это кумулятив и предыдущие патчи не нужны!
Я прав?

ты прав. а также он сделан в виде Microsoft Patch installer (.msp) и соотв. его мона интегрировать в дистрибут с помощью Installation Designer 8.0

ЗЫ единственное что смущает так эт то что про этот патч нигде, кроме ру-борда, и слова нет... %)
Автор: Liberty_2000
Дата сообщения: 04.02.2005 14:56
Поставил этот antispyware модуль... огорчило отсутствие настроек. Никакого видимого эффекта, кроме надписи в About. Зато успешно опознал 2 dll-ки FlashGet'a как downloader-ui и грохнул их в карантин... Параноидально как-то. Тем более что в самом мониторе уже есть опция о слежении за spyware/adware. И она не реагирует на флешгет. И напоследок самое веселое: после деинстала модуля монитор _продолжает_ ругаться... Может кто пробовал уже деинсталить, подскажите, как зачистить реестр. неприятное ощущение, тем более, что сам АВ деинсталится очень корректно.
Автор: wood
Дата сообщения: 04.02.2005 15:15
Liberty_2000
он требует кое-каких настроек:

Цитата:
"5.Where will I see that I have the Beta installed ? The following items can be noted after installation:

You will see in the About Box - + Anti-Spyware Module 8.0.0 (Beta)
You will see 2 new items in the ODS scan targets: Registry and Cookies.
Unwanted Programs Policy will have all checkbox’s enabled
You will see in your log files Alerts of Anti-Spyware scan detections"

Соответственно отключив это, он не будет ловить "шпионов"

Добавить в ODS пункты :


Цитата:
Configuring the module
Describes how to configure the module from VirusScan Enterprise or using ePolicy Orchestrator. For more information about using these
products, see What product documentation is available? on page 9.
From VirusScan Enterprise
Both the on-access scanner and on-demand scan tasks require
configuration before the module can detect spyware or cookies.
On-access scanner
The on-access scanner must be configured to detect unwanted
programs before it can detect spyware.
1 From the VirusScan Console, open the On-Access Scan Properties
dialog box.
2 Select All Processes in the left pane, then on the Unwanted
Programs tab, select Detect unwanted programs.
3 Review the Unwanted Programs actions to ensure they meet your
needs. If the action is set to Clean files automatically or Delete files
automatically, the file is deleted.
4 Click OK to save your settings and close the dialog box.
On-demand scan tasks
The on-demand scan tasks must be configured to detect unwanted
programs before they can detect spyware or cookies, then the
registry and cookies scan tasks can be created and configured.
Enabling unwanted programs detection
1 From the VirusScan Console, open the On-Demand Scan Properties
dialog box.
2 On the Unwanted Programs tab, select Detect unwanted programs.
3 Review the Unwanted Programs actions to ensure they meet your
needs.
�� For the registry scan, if the action is set to Clean files or Delete
files, the registry key or value is deleted. All other actions are
treated as Continue scanning.
�� For the cookies scan, the Delete files and Move files to a folder
actions will delete or move the entire cookie file. Clean files is
treated the same as Delete files.
4 Click Apply to save your settings.
Creating and configuring the registry scan task
1 From the VirusScan Console, open the On-Demand Scan Properties
dialog box.
2 On the Where tab, click Add.
3 Select Registry (using the Anti-Spyware Module) from the dropdown
list.
4 Click OK.to return to the On-Demand Scan Properties dialog box.
You see Registry (using the Anti-Spyware) in the Item Name list.
5 Configure the remaining options in the On-Demand Scan Properties
dialog box as you would for any on-demand scan task with these
exceptions:
�� The Heuristics options on the Advanced tab do not apply.
�� The options on the Actions tab do not apply.
6 Click Schedule if you want to schedule the task, then when
finished, click Apply to save your settings.

и далее (см руководство к нему)
Автор: Liberty_2000
Дата сообщения: 04.02.2005 15:33
wood

Цитата:
Соответственно отключив это, он не будет ловить "шпионов"

Да все эти настройки я знаю... Но не хотелось бы отключать модуль совсем. непонятно почему с модулем монитор реагирует на флэшгет, а без него - нет. Там же реализована поддержка поиска спайваре. Настроить как-нибудь модуль этот для мониторинга...
Автор: ashomich
Дата сообщения: 04.02.2005 16:29
Кто-нибудь знает, где можно взять файлы обновлений вирусной базы extra.dat? На оффсайте только релизы...
Автор: wood
Дата сообщения: 04.02.2005 17:17
Liberty_2000

Цитата:
Настроить как-нибудь модуль этот для мониторинга

вероятно настройки вкл/откл + добавить исключения, а ты какие настройки хотел?

ashomich

Цитата:
файлы обновлений вирусной базы extra.dat

эти базы дают только по запросу (ты посылаешь им инфицированный файл и они в ответ дают extra.dat), если существующие базы не определяют какой-то вирус , имеющийся у тебя на компьютере
Автор: AlexeyS
Дата сообщения: 06.02.2005 14:00
как побороть,
в режиме он-line скана, антивирус упорно удаляет "любимые" backdoor и трояны
и не переносит их в карантин. хотя тестовые вирусы типа EICAR переносит в карантин с темиже настройками action 1. Clean 2. move to fiolder

как побороть ?

Support предлагал - 1. move to folder но - это, получается без лечения все в карантин

patch 1,5,7,9 уже установлены
Автор: wood
Дата сообщения: 06.02.2005 18:00
AlexeyS

Цитата:
удаляет "любимые" backdoor и трояны

трояны невозможно вылечить, его можно только удалить, вероятно поэтому антивирус так и поступает.
Автор: AlexeyS
Дата сообщения: 07.02.2005 14:03
woodэто понятно, но было бы логично отправить его в карантин,
а пользователю или админстратору удалять и чистить карантин.

Да и правила были настроены именно: Лечить, если не получается отправить в карантин



Автор: Liberty_2000
Дата сообщения: 08.02.2005 14:41
Подскажите плз, есть ли АВ решение от McAfee под Mandrake Linux
Автор: wood
Дата сообщения: 11.02.2005 12:32
AlexeyS
у меня настроено "Переместить в......" , если не получилось "Запретить доступ" .
Всё работает, те как и предложила тебе поддержка.


Цитата:
было бы логично отправить его в карантин,
а пользователю или админстратору удалять и чистить карантин

в чем логика, прости не понял.

Добавлено:
Liberty_2000
http://www.linuxcenter.ru/news/2004/05/26/3713.phtml

Цитата:
Компания Network Associates начинает поставки LinuxShield, нового антивирусного решения для Linux-серверов. Продукт базируется на ядре McAfee Antivirus и включает в себя следующие возможности: автоматическое обновление сигнатур, поиск вредоносного кода в архивах, эвристический анализатор. LinuxShield поддерживает Red Hat и SUSE Linux

офф сайт: http://www.networkassociates.com/us/products/mcafee/antivirus/fileserver/linuxshield.htm
Автор: garik123
Дата сообщения: 11.02.2005 14:20
есть ли лекарство для McAfee VirusScan Professional v9.0
Автор: rayoflight
Дата сообщения: 11.02.2005 14:26
garik123
Ты же в варезнике уже спросил-там и ищи ответ,а тут топик только по работе самой программы
Автор: Liberty_2000
Дата сообщения: 11.02.2005 17:21
wood

Цитата:
Supported distributions

Red Hat 9.0

Red Hat Enterprise 2.1 Advanced Server, Workstation, Enterprise Server

Red Hat Enterprise 3.0 Advanced Server, Workstation, Enterprise Server

SuSE 8.2

SuSE 9.0

SuSE Enterprise 8 Server United Linux 1.0


Под Mandrake нету... На ооф сайт я сразу сходил, не нашел, во и спросил...
Автор: mistx
Дата сообщения: 11.02.2005 21:53
Друзья, подскаждите
стоит McAfee Product Version: 6.02.3000.1

7 дней отказывается обновлять базу
пишет

Instant Updater was unable to complete the product query because
an Internet connection was not found. Please establish an Internet
connection and try again later

и это каждый раз

закончилась лицензия? или что то другое?
как исправить проблему и обновить базу
Автор: AlexeyS
Дата сообщения: 12.02.2005 13:45
wood
про логику, если это просто макро вирус, зачем его перемещать в карантин, они обычно легко удаляются из документов и пользователи не будут страдать и кричать верните мне мой документ.

в Symantec работает именно так и очень надежно. А тут нет логики
когда правило говорит
Лечит и если не получилось переместить в карантин
McAfee поступает как ему хочется в одном случае он перемещает в другом удаляет..тут точно нет логики, а обходить замеченные баги установкками - перемещать все-это не правильно.

ИМХО.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081

Предыдущая тема: Какой программой посмотреть директории на сайте


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.