Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee VirusScan - антивирус

Автор: wood
Дата сообщения: 16.09.2005 19:59
вышел Patch11 k VSE 8.0i, смотрим ссылку где положено.
Автор: Godzi
Дата сообщения: 19.09.2005 10:10
Вышла бетка 8.5
McAfee AntiSpyware Enterprise 8.5sa Beta

http://www.mcafeesecurity.com/us/downloads/beta/antispyware/antispyware.htm

This beta presents a standalone version of McAfee AntiSpyware Enterprise that does not require McAfee VirusScan Enterprise. It is ideal for organizations looking for the best enterprise anti-spyware solution to supplement whichever antivirus product they already deploy.

New Product Features

On Access Scanning
On Demand Scanning
Memory Scanning
Detection and cleaning of registry and cookies
Automated Updating
Spyware-Specific Access Protection Rules
Centralized Management and Reporting

Beta Schedule
Beta I - 09/17/2005


p.s. все линки в варезнике
Автор: laureat2005
Дата сообщения: 19.09.2005 15:42
Интересно: они выпустят готовый VirusScan Enterprise 8.0i с уже интегрированным Patch 11? Или отдельно тянуть с VirusSccan Enterprise Patch 10, отдельно - кумулятивный Patch 11?
Автор: wood
Дата сообщения: 19.09.2005 19:20

Цитата:
AntiSpyware Enterprise 8.5sa is compatible with
these products and versions:

- CA eTrust version 7.1.
- Symantec Corporate Edition versions 9.x and 10.
- Symantec NAV versions 2004 and 2005.
- Panda Enterprise Secure versions 2004 and 2005.
- Sophos Anti-Virus Desktop versions 3.97 and
5.0.5.
- Kapersky versions 4.08 and 5.
- Trend OfficeScan versions 6.x and 7.
- Dr. Ahn V3Net version 6.
- Dr. Ahn V3Pro version 2004.


При установленном VSE не устанавливается.
Автор: AITL
Дата сообщения: 23.09.2005 14:08
Был установлен в системе KAV 4.5. Решил из любопытства поставить McAfee VirusScan Ent 8.0i with Patch 10. Первые впечатления:

- насмерть подрался с Outpost Firewall Pro 2.7.492.5421. Outpost выдает всплывающие сообщения типа "Mcshield.EXE изменил область памяти SVCHOST.EXE". В результате инет блокируется.

- взял у знакомого ав-базы на CD (на конец августа), подгрузил. Потом обновился через интернет - McAfee накачал больше 6 мегабайт. Что-то как-то многовато... Какой у него вообще размер скачиваемых обновлений, если каждий день обновляться?

- не много ли его резиденты оперативки жрут (40 метров однако)


Ну и так... субъективно... что-то не заметил я, чтоб его монитор (on-access scaner) был явно шустрее монитора Касперского... т.е. Касперский нисколько не тормознутей будет... имхо

Добавлено:


Добавлено:
Так, вопросы потихоньку снимаются. С аутпостом их помирил:
http://img392.imageshack.us/img392/8140/op0mz.gif

Замерил с секундомером копирование баальшого каталога с диска на диск при работающих поочередно мониторах КАВ и Макафи. Макафи все же несколько пошустрей будет.
Автор: SIMSR
Дата сообщения: 25.09.2005 15:41
AITL

Цитата:
т.е. Касперский нисколько не тормознутей будет... имхо


Цитата:
Замерил с секундомером копирование баальшого каталога с диска на диск при работающих поочередно мониторах КАВ и Макафи. Макафи все же несколько пошустрей будет.

1.Не совсем понял, это все таки как, шустрее или нет?
2.Если не ошибаюсь,тона рисунке AVP Lite или Elite.А он оперативы меньше поедает. ИМХО.
Автор: wood
Дата сообщения: 25.09.2005 18:46
SIMSR

Цитата:
тона рисунке AVP Lite или Elite

Нет , это процессы монитора Касперского
Автор: SIMSR
Дата сообщения: 25.09.2005 20:24
wood

Цитата:
Нет , это процессы монитора Касперского
Да блин точно, это или AVP Lite или Elite. Помню у кого из этих двух точно, ну не помню, что-бы у 4.5 такой-же значок был.
Автор: bredonosec
Дата сообщения: 26.09.2005 01:10

Цитата:
насмерть подрался с Outpost Firewall Pro 2.7.492.5421
- МсАфик вроде и сам имеет сетевые-стеночные функции.. если не отключить - и дальше будут глюки. Бо 2 горячих финских парня спорят, кому первому смотреть пакеты.
Автор: AITL
Дата сообщения: 26.09.2005 09:06
SIMSR
Это мониторы Kaspersky Anti-Virus Personal Pro 4.5.0.95.


Цитата:
1.Не совсем понял, это все таки как, шустрее или нет?

Да, Макафи шустрее. С включенным монитором Макафи каталог копировался 3 минуты, с Касперским — 3,5.
Но! На выходных взялся сравнивать сабж с Kaspersky Anti-Virus Personal 5.0.227. А вот тут ситуация не столь выйгрышна для Макафи. Первое копирование Касперский снова проиграл, но при повторном копировании того же каталога, Касперский видимо задействовал механизм iCheker, и копирование прошло гораздо быстрее — почти со скоростью системы, в которой вообще никакие ав-мониторы не включены (опередил Макафи почти на минуту).
Вполне допускаю, что такие замеры не совсем корректны, и не учитывают каких-то "подводных каменей". Надо будет еще поупражняться

bredonosec

Цитата:
МсАфик вроде и сам имеет сетевые-стеночные функции

Я первым делом пошел в настройки "Access Protection" и поудалял там все правила, какие были. "Финские парни" имхо не из-за контроля пакетов подрались, а именно из-за того, что Аутпост пасет изменение областей памяти, занимаемыми различными процессами, а Mcshield.exe туды лезет по каким-то своим делам.


Цитата:
Какой у него вообще размер скачиваемых обновлений, если каждый день обновляться?

Отвечаю сам себе Сегодня обновился после выходных. Макафи скачал килобайт 200. Вполне терпимо.
Автор: SIMSR
Дата сообщения: 26.09.2005 11:38
AITL & wood
Ну ладно, пусть будет Kaspersky Anti-Virus Personal Pro 4.5.0.95.
А все-таки, она вертится.


Цитата:
Касперский видимо задействовал механизм iCheker

Нет, скорее Ickecker. Поэтому после нескольких копирований одного и того-же он будет малька пошустрее Mcafee. Но это тема скорее подходит для другого топика.
Автор: wood
Дата сообщения: 27.09.2005 08:22

Цитата:
Но! На выходных взялся сравнивать сабж с Kaspersky Anti-Virus Personal 5.0.227. А вот тут ситуация не столь выйгрышна для Макафи. Первое копирование Касперский снова проиграл, но при повторном копировании того же каталога, Касперский видимо задействовал механизм iCheker, и копирование прошло гораздо быстрее — почти со скоростью системы, в которой вообще никакие ав-мониторы не включены (опередил Макафи почти на минуту).
Вполне допускаю, что такие замеры не совсем корректны, и не учитывают каких-то "подводных каменей". Надо будет еще поупражняться

вам "шашечки" или ехать?
Автор: AITL
Дата сообщения: 28.09.2005 12:08
Довольно старинный вирусняк, но Макафи молчит (ну еще nod32 в пролете, но с этим кадром давно все ясно) :
_http://rapidshare.de/files/5502293/trojan_to_test_nod32service.rar

Каспер определяет как Backdoor.Win32.Rbot.rq.
Причем что странно, на сайте Каспера в характеристиках этого вируса, сказано, что Макафи его знает как W32/Sdbot.worm.gen.g http://www.viruslist.com/ru/viruses/encyclopedia?virusid=84297
Дык чего же он тупит? Модифицированный, вот и пасует?
Автор: stas999
Дата сообщения: 28.09.2005 12:57
Подскажите как справиться с этой сиуацией...


на некоторые компьютеры ставиться без проблем, а на некоторых выходит это сообщение при установке...

Зарание благодарен
Автор: SIMSR
Дата сообщения: 28.09.2005 13:23
stas999

Цитата:
Solution1:
The Framework service image path now contains quotation marks. This allows the Framework service to start without error. Use CMA 3.5 Patch 1 or most current version.
Upgrade the CMA component to CMA 3.5 Patch 1 or newer:
1. Download CMA 3.5 Patch 1 or the most current patch. The name of the patch is similar to ePolicy Orchestrator 3.x Common Management Agent Patch X, where X is the most current version number. Since CMA development is cumulative and not directly tied to the exact version of the ePO 3.x server, only the most current version of the patch is available. For details on how to download a patch from the McAfee web site, please refer to:
KB40531 - Downloading Patches
2. Add the CMA patch to the ePO repository. Refer to ePolicy Orchestrator 3.5.0 Common Management Agent Patch X Readme.txt for step-by-step instructions, or refer to:
NAI36718 - Check in new agent to the ePolicy Orchestrator master repository
3. Use the Deployment task to deploy the CMA patch. Please refer to Using ePolicy Orchestrator to deploy the agent section of the ePO 3.5 Product Guide. To access the ePO product guides, please refer to:
https://mysupport.nai.com/redir/default.asp?pCode=epo&sRef=app&sDest=Docs
Solution2:
Add the SYSTEM account to the Temp directory with sufficient permissions configured:
1. Click Start, Run. . .. The Run dialog box is displayed.
2. In the Open: field on the dialog box, type:
explorer
3. Click the OK button. This opens Windows Explorer.
4. Browse to the Temp directory.
Example location: C:\Windows\Temp
5. Right-click on the Temp directory. The drop-down menu displays.
6. Click on Sharing and Security... The Temp properties dialog box displays.
7. Click on the Security tab.
8. If the SYSTEM account is not listed in the Group or user names window; click on the Add... button. The Select Users, Computers, or Groups dialog box displays.
9. Type SYSTEM in the Enter the object names to select box.
10. Click the OK button.
The Multiple names window may display. If so:
1. Select the SYSTEM object.
2. Click the OK button. The SYSTEM account is added tot he Group or user names window.
11. Select the SYSTEM object from the Group or user names: window. The list of permission types displays in the Permissions for <object name> window.
12. Check the Allow option for the Full Control permission type.
13. Click the OK button at the bottom of the Temp properties dialog box.

Если это не поможет, ищи здесь.

Добавлено.

Цитата:
[21.07.2005 14:12] Дмитрий
...ошибку 1920, типа не хватает прав для запуска службы McAfeeFrameWork...
1) удали ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\McAfeeFramework\Security
2) не надо самого главного доменного админа Ставь под локальным админом

Более подробно тут.
Автор: stas999
Дата сообщения: 28.09.2005 13:37
SIMSR
Спасибо...буду пробывать
Автор: Pisarevv
Дата сообщения: 28.09.2005 16:36
McAfee VirusScan Enterprise8.0 with Patch 10 при проверке архива (RAR, ZIP,…..) состоящего из 1,2,3,….. кол-ва файлов из конт.меню (правая кн мыши) пишет, что проверил 1файл. В настойках стоит чтоб проверял все файлы. Собственно в этом и вопрос?
Автор: s1n
Дата сообщения: 28.09.2005 18:28
AITL
13:08 28-09-2005
Цитата:
Довольно старинный вирусняк, но Макафи молчит

Что-то у него с детектированием не очень по моему. У меня в коллекции из 100 вирей (это я так тестирую, может конечно, не совсем корректно) тоже много чего пропустил, больше NODa даже .
Автор: SIMSR
Дата сообщения: 28.09.2005 22:02

Цитата:
http://rapidshare.de/files/5502293/trojan_to_test_nod32service.rar

Если еще где-то вдруг увидите данный файл -дайте знать. Мне рапида не отдает.
Я уж и через бразилию и гондурас просил и все никак.

Добавлено.
Все, только что забрал, (пришлось земляком прикинутся) -проверил-действительно не ловит. Перехал с этим вопросом сюда.
Автор: wood
Дата сообщения: 29.09.2005 12:40

Цитата:
A.V.E.R.T. Sample Analysis
Issue Number: 1937936
Virus Research Analyst: Vinoo Thomas
Identified: W32.Sdbot.dr
AVERT(tm) Labs, Bangalore

Thank you for submitting your suspicious file.

Synopsis -

Attached is a file for extra detection, which will be included in a future DAT set.

EXTRA.DAT
This should be used with any of the McAfee AV Scanners.
The file should be copied into the directory where the other DAT files reside.
Using the find/search utility on your computer search for the following
file: SCAN.DAT
Then copy the Extra.dat we have sent you to the same folder where one of the above is located.
Once you have copied the file, reboot the system for the driver to be loaded.


Добавлено:
Pisarevv
правильно пишет! Файл то один (проверяются при этом все в архиве). Запакуй пару вирусов и посмотри , что он тебе скажет. Для примера можешь взять эти: http://eicar.com/anti_virus_test_file.htm
Автор: Pisarevv
Дата сообщения: 29.09.2005 15:08
wood
это конечно хорошо, но хотелось бы чтобы он показал, кол-во и имена файлов в архиве…..?
Автор: wood
Дата сообщения: 29.09.2005 17:45
Pisarevv
если найдет вирусы - покажет
Автор: Pisarevv
Дата сообщения: 29.09.2005 17:51
wood
)) спасибо
Автор: SIMSR
Дата сообщения: 30.09.2005 11:32
wood

Цитата:
A.V.E.R.T. Sample Analysis
Issue Number: 1937936
Virus Research Analyst: Vinoo Thomas
Identified: W32.Sdbot.dr
AVERT(tm) Labs, Bangalore

Вчера спецально обновил базы. Не находит Enterprise бяку в файле от AITL.
Если тебе удалось этого добится, поделись.
Автор: wood
Дата сообщения: 30.09.2005 13:10
SIMSR

Цитата:
29.09.2005    18:44:41    Engine version =5000
29.09.2005    18:44:41    DAT version =4592
29.09.2005    18:44:41    Number of virus signatures in EXTRA.DAT =1
29.09.2005    18:44:41    Names of viruses that EXTRA.DAT can detect =W32/Sdbot.dr (ED)
29.09.2005    18:44:41    Scan Started    MININT-L1FEN3\Andrey    On-Demand Scan
29.09.2005    18:44:42    No Action Taken     D:\Downloads\trojan_to_test_nod32service.rar\SERVICE.EXE    W32/Sdbot.dr.gen (ED)(Trojan)


Файл extra.dat (присланный мне разработчиком) : http://www.upload2.net/download2/oW38T0242EOSi2O/EXTRA.ZIP.html

Описание вируса: http://vil.nai.com/vil/content/v_101718.htm
Автор: AITL
Дата сообщения: 30.09.2005 13:47
хз, может в этом есть некий глубокий потаенный смысл, но мне сие непонятно. найдена ранее неизвестная модификация вируса — почему бы не прописать его в "дейли апдейт"? кому-то дали, а остальные что? заражайтесь на здоровье?
Автор: SIMSR
Дата сообщения: 30.09.2005 14:07
wood
Спасиб. Веришь, я вчера перелазил почти везде на nai и мcafee и нашел аж 4 разных файла EXTRA.zip. Но ни один не подошел.
Автор: miranon
Дата сообщения: 30.09.2005 15:21
wood

А как его применить - extra.dat?

Добавлено:
Всё, уже сам разобрался, нужно скопировать в каталог с прочими .dat по умолчанию
C:\Program Files\Common Files\Network Associates\Engine
Автор: wood
Дата сообщения: 30.09.2005 18:36
AITL
судя по опастности именно этого файла - на хер это никому не нужно! Вирус определяется и старыми базами!

SIMSR

Цитата:
Веришь, я вчера перелазил почти везде на nai и мcafee и нашел аж 4 разных файла EXTRA.zip. Но ни один не подошел.

а спросить у разработчика? RTFM

miranon

Цитата:
The file should be copied into the directory where the other DAT files reside.

именно так!
Автор: AnTul
Дата сообщения: 30.09.2005 18:38
Скажите, какую ставить - Энтерпрайз или Про? Сетки у меня нет - домой хочу. Чем они различаются?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081

Предыдущая тема: Какой программой посмотреть директории на сайте


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.