Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee VirusScan - антивирус

Автор: hanty
Дата сообщения: 30.05.2008 14:41
AlexRNeos
Вообще-то сейчас ent приравнивают к Total protection, а не к просто антивирусу.
Автор: AlexRNeos
Дата сообщения: 30.05.2008 14:57
ТАк а по существу? Ну т.е. что брать то, нужно централизованное управление ну и что бы нормальные клиенты были. Просто у знакомого видел стоит McAfee ePolicy Orchestrator и клиенты McAfee VirusScan Enterprise. Достаточно удобно и актуально...
Но я так понял что сейчас это уже не распространяется что ли?
Автор: Liberty_2000
Дата сообщения: 30.05.2008 20:42
AlexRNeos
Спроси здесь
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=10298&start=1520#lt
Это обсуждение корп. версий продуктов McAfee...
Автор: chiterKZ
Дата сообщения: 09.06.2008 16:04
Операционная система - Windows 2003 Standart Edition
Установлен - Outpost Firewall 4
Установлен VirusScan Enterprise + AntuSpyware Enterprise 8.5.0i
При создании зеркала вываливается ошибка :

VS_AutoUpdateWndClass:mcupdate.exe - Ошибка приложения


В чем может быть проблема?
Автор: NAGRIS
Дата сообщения: 14.06.2008 06:25
Вышла вторая бета 5300 движка.

Размер 2,05 Мб

http://download.nai.com/products/naibeta-download/Engine/5300Beta2/Beta2SDat5300Eng.exe
Автор: HitmanBB
Дата сообщения: 16.06.2008 20:37
Люди!!!
Многоуважаемые?!
А что никто не знает ответа на мой вопрос?
Автор: whitevova
Дата сообщения: 17.06.2008 11:40
Подскажите, пожалуйста, где можно найти ссылку на Патч 5
Автор: A_L_V_G
Дата сообщения: 17.06.2008 22:39
whitevova

Только 5-ый патч:
http://ifolder.ru/7013142
Автор: whitevova
Дата сообщения: 18.06.2008 07:49
Спасибо, а что значит только пятый, его нужно ставить поверх четвёртого? Он инкрементный? или он включает предыдущие 4?
Автор: x25
Дата сообщения: 18.06.2008 09:06

Цитата:
он включает предыдущие 4

Да.
Автор: VictorStar
Дата сообщения: 18.06.2008 09:18
x25
Самое забавное, что в некоторых случаях у меня 5й отказывался ставиться без 4го.
Автор: x25
Дата сообщения: 18.06.2008 09:29
VictorStar
У меня была какая-то странность - на одном компе пятый патч встал , не удалив 4-й. Работало все нормально, я случайно обнаружил, удалил четвертый. Списал на свои кривые руки.
Автор: Vituskosoy
Дата сообщения: 19.06.2008 19:46
Постепенно начинаю разочаровываться в VSE (установлен 8.5)... Несколько лет назад пересел с каспера на тогда еще 8.0, был приятно удивлен его скоростью даже на Р200. А теперь наступает разочарование: притормаживание на нормальных компах АХР 3200+, А64 3200+... , но самое главное пропускает гадов. Ладно я, работаю с правами обычного пользователя (наверное это и спасает) ничего не подхватываю, и друзьям/знакомым ставил только его (все админы), но у них постоянно осечки, вот и последний раз, поставил другу последнюю сборку NoAngel777, обновляемый... и всеравно AVPTool нашел семь троянов в system32. И сейчас, уже сколько дней лежит на компе архив с трояном, и каспер и доктор его ругают, а макафи молчит (файл illusion.rar взят где-то тут на форуме).
В общем, друзья, я очень огорчен, и присматриваюсь к другим веткам АВ. Прошу, не судите строго.
Автор: x25
Дата сообщения: 19.06.2008 20:43

Цитата:
Прошу, не судите строго

Вольному воля...
Друг порнушкой не увлекается? Вы уверены, что друг не отрубает периодически McAfee? Пароль на него не пробовали ставить?
И
Цитата:
сборку NoAngel777
Это что такое?
Автор: Vituskosoy
Дата сообщения: 19.06.2008 22:00
Пароль не ставил, но и отключать он его не умеет, (Access protection - enabled), да и вообще мало-кто из клиентов, осмеливался лезть к нерусскому антивирусу (специально не руссифицировал). Автообновление ежедневное + настроенный Outpost 4.0 в режиме блокировки.
Сборка от NoAngel777(спасибо ему) - это в варезнике McAfee Virusscan 8.5i Enterprise patch 5,DAT 5302,Engine 5.2.0.0,Antispyware 8.5(MID 8.5+7-zip SFX installer 4.58).
Сейчас, кого мог в принудительном порядке пересадил на права пользователей, а сам штудирую тему Обзор антивирусов под Windows XP, но дальше, больше понимаю, что нормальной альтернативы нет...
Автор: Yurk
Дата сообщения: 20.06.2008 10:58
Vituskosoy
В последние полтора-два года написание вирусов перешло на коммерческую основу. Почти перестали писать размножающиеся вирусы, зато пишутся (в т.ч. и под заказ) трояны, бэкдоры, спамботы и даунлоадеры. Причём работает не один вирь, а связка - один порты открывает, другой спамит, третий новые версии подтягивает. И чуть не еженедельно подтягиваются новые (или перепакованные) версии. Антивирусники на это реагировать не успевают (а если быстро - то бывают баги типа удаления explorer-а )
Поэтому на текущий момент идеального антивирусника нет. McAfee один из наименее проблемных, тормозных и продуманных антивирусов. Если грамотно настроить все его фичи и отобрать у юзеров админские права - проблем будет очень мало. Ну и не забывать периодически сканить машины каким нить "Доктором"
Автор: NAGRIS
Дата сообщения: 21.06.2008 08:15
Vituskosoy

Чтобы меньше разочаровываться используйте собственные правила в Защите от проникновения.

И пользователи сами должны настраивать антивирус, а не кто-то за них.
Автор: R3G3Oxl3
Дата сообщения: 23.06.2008 10:47
Честно говоря правила Защиты от проникновений меня сильно разачаровывают Как-то они сделаны... вроде бы есть а вроде бы и пользы меньше чем могло бы быть

Я активно использую правило запрещающее слать мыло кому-нипопадя (хотя сейчас мелварь хитрая - руткиты работают в режиме ядра и это правило ей не помеха ).
Запрет Windows process spoofing.
Запрет IRC.
И запрет модификации файлов McAffe (хотя это больше защита от "сильно умных" пользователей чем от мелвари).
А теперь проблемы:
Я ОЧЕНЬ хочу запретить запуск всякой дряни из папки TEMP (браузерами в первую очередь), но кое-что запускаться оттуда должно, например, ie должен иметь возможность запускать оттуда явовские аплеты банк-клиента и это не единственное исключение. А VSE не позволяет сделать исключение по имени запускаемого файла, только по запукающему файлу. То есть я вынужден добавить в списко исключения iexplorer.exe В чем тогда смысл этого правила, если основная масса заразы в такой ситуации запуститься.
Также необходимо запретить создание новых файлов в папке %SYSTEMROOT% и %SYSTEMROOT%\System32. Но если добавим правило запрещаюшее создавать правило запрещающее создавать файлы C:\WINDOWS\*.exe то под это правило попадают все инсталяторы распаковавшиеся в C:\WINDOWS\TEMP\*.exe (и *.exe - это часто случайные имена, не setup.exe и не install.exe) то есть юзеры не смогут ничего инсталировать. Так у меня тоже нельзя.
А добавить папку TEMP в исключение нельзя потому, что исключения как я писал только по имени запускающего процесса.

Поделитесь опытом, кто как решает такие проблемы у себя и какие правила использует???
Автор: Ralph
Дата сообщения: 23.06.2008 21:14
R3G3Oxl3
IRC это чат, зачем его запрещать?
Автор: R3G3Oxl3
Дата сообщения: 24.06.2008 01:10
Ralph
Потому что большое кол-во мелвари использует его в своих нуждах.
Автор: Attaboy
Дата сообщения: 24.06.2008 09:41
Привет всем.

При попытке загрузить обновления, получается вот такая лажа, как показано ниже (VirusScan Enterprise 8.0i):


1.

2.

3.

При чем такое прослеживается не на всех компах, хотя насколько я знаю, все устанавливалось с одного диска, так как версия корпоративная.

В чем может быть причина?

Спасибо.

Добавлено:
нашел решение своей проблемы здесь https://knowledge.mcafee.com:443/SupportSite/search.do?cmd=displayKC&docType=kc&externalId=613114&sliceId=SAL_Public&dialogID=33460177&stateId=1%200%2033454589
Автор: Ralph
Дата сообщения: 24.06.2008 19:52
R3G3Oxl3
ты хочешь сказать что использование протокола ирц блокирует проактивную защиту mcafee?
Автор: tdkrussia39
Дата сообщения: 24.06.2008 21:59
VirusScan Enterprise 8.7i Beta никто не пробовал еще?
_http://download.nai.com/products/naibeta-download/VSE/VSE_87i_Beta2.zip
Автор: R3G3Oxl3
Дата сообщения: 25.06.2008 03:19
Ralph
Я хочу сказать, что это правило должно мешать мелвари использующей IRC для связи со своим "командным центром" и т.п.
tdkrussia39
Я попробовал ничего особенно интересного для себя пока не нашел.
Автор: FLXXX
Дата сообщения: 01.07.2008 12:23
После неправильного удаления немогу обратно поставить McAfee VirusScan,
появляется это:

Может кто-нибудь знает, что здесь можно сделать?
Автор: x25
Дата сообщения: 01.07.2008 12:41
FLXXX
Утилитой McAfee Remove Tools пробовал?
Автор: FLXXX
Дата сообщения: 01.07.2008 14:13

Цитата:
Утилитой McAfee Remove Tools пробовал?

Попробовал - тоже самое, не помогло
Автор: vitsat
Дата сообщения: 02.07.2008 15:17
FLXXX, отключай все его процессы (нужно знать какие : я когда бомбил все директории McAfee, как раз ругалось на экзэшные имена этих работающих процессов) и службы, и хорошенько чисти реестр.
Автор: korsair
Дата сообщения: 03.07.2008 12:36
Перезалейте плиз русификатор.
Автор: zvb
Дата сообщения: 04.07.2008 10:33
korsair
McAfee VirusScan Enterprise 8.5i (обновлённый)
h..p://rapidshare.com/files/126984474/Russian_Language.zip.html

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081

Предыдущая тема: Какой программой посмотреть директории на сайте


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.