Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee VirusScan - антивирус

Автор: vitsat
Дата сообщения: 29.07.2008 11:02
helix, смени открываемые в TC окна по умолчанию. У тебя в каком-то окне лежит "тяжёлый" архив, который долго сканируется, и кажется, что TC "подвисает" при открытии.
Автор: R3G3Oxl3
Дата сообщения: 30.07.2008 03:19
Вышел VSE 8.7i Beta3.
Кому интересно - информация об изменениях и ссылки на скачку здесь: http://www.mcafee.com/us/enterprise/downloads/beta/beta_mcafee/vse87i/vse87i.html
Автор: Calcii
Дата сообщения: 03.08.2008 11:42
Есть такая возможность в On-Access Scan, как выставлять время проверки архива(по дефолту 15 сек) и общее время проверки(по дефолту 45 сек), а можно ли выставить исключения проверки для файлов размером больше, например 50 Мб и с расширением exe? Я не нашёл, а такая фича была бы полезна для ускорения быстродействия
Автор: ZyXEL
Дата сообщения: 04.08.2008 18:39
Тогда порабы уж и шапку обновить!
На антивирус прямую ссылку дать и на Anti-Spyware модуль!
а то тем кто не залогинеться не скачать!

Добавлено:

Цитата:

Benuy

готовлю русификатор McAfee VSE 8.7i

ждём!
Автор: R3G3Oxl3
Дата сообщения: 08.08.2008 06:32
Вышел новая версия scan engine - 5300.
Скачать можно по ссылке http://www.mcafee.com/apps/downloads/security_updates/engines.asp?region=us&segment=enterprise
Поддержка версии 5200 будет прекращена с января 2009
Автор: scheford
Дата сообщения: 15.08.2008 23:30
Народ подскажите пожайлуста,хотя наверно данный вопрос освещался не однакратно но все же
1.Где хранится файл обновления баз вирусов,т.е куда складываются эти обновления при обновлении с официальных серверов,чтоб к примеру папку расшарить и прописать ее для локального обновления.
2.Обратил внимание на следующие через virusScan консоль нажал обновить,обновилась версия Dat до 5362,но в отчете написано следующие: обновление не применено, т.к. в хранилище нет было пакетов: EXTRADAT1000, BOCVSE__1000
Хотя результат обновления:обновление успешно.
Версия VirusScan.Enterprise.v8.5.0i+patch 5+русификатор
Автор: NAGRIS
Дата сообщения: 16.08.2008 05:30
scheford

Посмотри здесь

C:\Program Files\Common Files\McAfee\Engine
Автор: rakis
Дата сообщения: 18.08.2008 10:29
На сервере стоит VirusScan enterprise 8.5i + patch6.
Периодически по сети на него пытаются залить зараженные файлы, соотвественно на консоли сервера выскакивает окошко. В связи с чем вопрос:
Есть там поля Source и Username. Что они означают?

Пробую зайти на <Source>-компьютер. Нет и не было там пользователя <Username>.
И владельцем файла <Username> тоже не является.

Оно вообще работает? Или это не то, что я думаю? (адрес компьютера и имя пользователя, пытавшегося заразить).
Автор: Collisio
Дата сообщения: 20.08.2008 18:32
scheford

Цитата:
1.Где хранится файл обновления баз вирусов,т.е куда складываются эти обновления при обновлении с официальных серверов,чтоб к примеру папку расшарить и прописать ее для локального обновления.

Они не складываются - сразу по скачиванию рас-/перепаковываются и подцепляются движком. Т.е. вариант автоапдейта одной машины из инета, а остальных с нее - в данном случае не катит, афаик.
Разве что отдельно шедуленым фтп-клиентом/скриптом/руцями делать указанное в шапке.
Или есть более правильная (не говорю - простая) альтернатива.
NAGRIS
Даже по одному названию конечной папки видно, что там только движок.
Автор: NAGRIS
Дата сообщения: 20.08.2008 20:16
Collisio

А по объему там не только движек, но и антивирусные базы
Автор: AleksSam
Дата сообщения: 23.08.2008 01:12
Ребят у меня 8.5i, sdat5368 весит 62.98Мб, что-то слишком много, раньше ведь меньше весил, почему?
И сколько экономиться по трафику, если просто запустить обновление антивируса? Он сейчас очень медленно пытался обновиться, скачал MB 25 и у меня соединение оборвалось...
Подскажите, как мне трафик сэкономить, может просто dat качать?

Спасибо, заранее!
Автор: arkasha81
Дата сообщения: 23.08.2008 13:33
AleksSam


Цитата:
Подскажите, как мне трафик сэкономить, может просто dat качать?


Если у компа есть доступ в сеть, то лучше всего просто запускать обновление из программы. При этом скачиваются только "дельты" к имеющимися базам и обновление, соответственно, идет экономнее...
Автор: MORPHIUSS
Дата сообщения: 23.08.2008 18:34
Народ, а кто-нибудь тестил его на совместимость с другими антивирусами (файрволлами и т.п.?) Давайте делиться опытом. Вчера попробовал с NOD ESS - Висту убило наглухо. Теперь интересует его совместимость с DrWeb и KAB. Кто-нить пробовал уже, чтоб не экспериментировать по-новой?
Автор: vitsat
Дата сообщения: 23.08.2008 18:56
MORPHIUSS, а зачем заниматься такой глупостью ? Я, например, изредка закачиваю http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ , отключаю постоянную защиту у McAfee , ставлю в AVPTool предельные настройки сканера - и в итоге "высвобождаю" пару-тройку ошибочно подозреваемых кейгена, которые ранее были внесены в исключения McAfee по той же причине его излишней подозрительности к кейгенам.
У меня живёт совместно с McAfee продукт под названием Spy Emergency 2008 . И хотя он периодически обновляется, но за год ничего не нашёл после McAffe. Пробовал множество других подобных "продуктов" - результат "0". Так что считаю их абсолютно бесполезными.
Автор: MORPHIUSS
Дата сообщения: 23.08.2008 21:39
vitsat

Цитата:
а зачем заниматься такой глупостью ?

Друг мой, не всё так радужно. Поясняю - МакАфи имеет дырку при внедрении троянов с использованием подложных сигнатур (в частности, тестировал на Pinch). ДрВэб такмим способом не обманешь, но тут дыра при использовании того же Пинча, обработанного связкой "спуфер-упаковщик-спуфер". Тут силён Мак. А у ЕСС был хороший фаер. Но вариант с ЕСС отпал, как альтернативу использую Агнитум Аутпост. А Касперыч не использую по причине нелюбви к конкурентам, низкая совместимость с другимим АВП. Да и эмулятор у капера откровенно слабоват, меняешь в точке входа один байт, и всё - каспер умирает. Я уже не говорю про упакощики и спуферы.
Автор: vitsat
Дата сообщения: 23.08.2008 22:25
Как обыватель, я доволен тем, что есть. Лет за пять не завалил систему ниразу при практически круглосуточной работе в И-нет Сети. Да и на подстраховке "откатчики" типа Акронис.
Но с профессионалами спорить не буду. Хотя мне что-то подсказывает, что профессионалы не используют одновременно два антивиря в режиме постоянной защиты.
Автор: MORPHIUSS
Дата сообщения: 26.08.2008 22:13
vitsat

Цитата:
два антивиря в режиме постоянной защиты

А кто сказал, что они будут использоваться в режиме постоянной защиты? Это лишь для периодической проверки.
Автор: vitsat
Дата сообщения: 27.08.2008 02:19
MORPHIUSS, если только периодически, то у меня прекрасно уживался BitDefender 10 . Но он, опять же, слишком предвзято относился к кейгенам и патчам, и я не увидел в нём целесообразности. Никакой несовместимости не заметил. Мог забыть отключить McAfee - итогом было повышенное время сканирования. Аналогично нет проблем с утилитой AVZ и сканером AVPTool
P.S. Не пойму, где люди умудряются цеплять заразу ??? Поставьте что ли хороший файер и пользуйтесь последними версиями Opera. Или это просто мания преследования ?
Автор: mitino
Дата сообщения: 27.08.2008 20:15
Кто-нибудь может выложить отдельно 6 патч, заранее спасибо.
Автор: MORPHIUSS
Дата сообщения: 27.08.2008 22:42
vitsat

Цитата:
Аналогично нет проблем с утилитой AVZ и сканером AVPTool

Эти продукты вообще не выдерживают критики. Полное отсутствие эмуляторов, малейшее изменение сигнатуры виря (трояна, червя) - и они тут. Что уж говорить про сборщики... Вообще эмулятор как таковой, кроме МакАфи присутствует в ДрВэб, НОД, Каспере и подобие его есть в Нортоне. Остальные АВП вместо эмуляторов имеют лишь модули запудривания мозгов юзерам.

А по поводу предвзятости к кейгенам - это легко устранить настройкой поиска нежелаельных программ.
Автор: neitro
Дата сообщения: 28.08.2008 18:48
mitino
патч 6.1 для VirusScanEnterprise_8.5
Автор: mitino
Дата сообщения: 29.08.2008 13:31
neitro
Большое спасибо.
Автор: copsmith
Дата сообщения: 02.09.2008 11:30

Цитата:
Документация на все продукты (офф.сайт)
Это из шапки.
Opera даёт на этой страничке:
Microsoft VBScript runtime error '800a000d'
Type mismatch: '[string: "<html> <head><title>"]'
/includes/security.asp, line 263

Через IE - просто недоступна
Автор: Jaba_B_Ta3e
Дата сообщения: 02.09.2008 14:26
Довольно давно использую в конторе 8.0 patch 14. Некоторое время назад заметил, что mcshield.exe жрёт около 80-100 мб сразу после загрузки, а так же в момент запуска обновления даже самые мощные машины очень сильно тормозят, хуже касперского в момент сканирования.
Скачал 8.5 patch 6, поставил себе для пробы, описанных проблем не наблюдаю уже несколько дней. Всё бы хорошо и надо остальным тоже обновить версию.

Только вот проблема - у меня нет ни ePO, ни ProtectionPilot`а, все настройки программы раздаются через правку реестра при загрузке машины. А в 8.5 по дефолту включена защита реестра от изменений.

Что проще - найти, как из скрипта отключить Access Protection или поставить ePO? Машин у меня не больше 50ти.
Про ProtectionPilot говорят, что заэкспайрится через год, есть смысл ставить?
Автор: wixw
Дата сообщения: 02.09.2008 17:01


Подскажите , где взять VirusScan Enterprise 8.5i (или более поздний ) под ePO 4.0 ????
Автор: Rossiyanka
Дата сообщения: 04.09.2008 15:57
copsmith
шапка изменена
Jaba_B_Ta3e
лучше еРО, ну и проблем с Pilot не должно возникнуть
wixw
в варезнике
Автор: Victor_VG
Дата сообщения: 08.09.2008 01:12
MORPHIUSS

Цитата:
Народ, подскажите пожалуйста, есть ли возможность обновления баз на машине без доступа в инет? Дома стоит МА Вирус Скан 8.0, хочу такой же влупить на работе. Вот только проблема с обновлениями встала. Если кто знает способ, поделитесь, плиз.

Скачивать каждый раз McAfee SUPERDAT - он похож на аналог от Symantec - задачи те же - обновление продуктов. Другого не вижу. Сам когда-то писал обновления такого типа. Надо искать исходники программы установки или писать заново.
Автор: MORPHIUSS
Дата сообщения: 08.09.2008 22:50
Victor_VG
А простой подменой файлов не получится?
Автор: Victor_VG
Дата сообщения: 08.09.2008 23:23
MORPHIUSS

Сейчас с ходу не скажу, но по моему ты прав - там было что-то предельно простое, но вроде нужно было давать антивирусу команду перечитать базы через вызов его демона.
Автор: NAGRIS
Дата сообщения: 09.09.2008 21:23
MORPHIUSS

Заменой файлов можно

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081

Предыдущая тема: Какой программой посмотреть директории на сайте


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.