Ru-Board.club
← Вернуться в раздел «Программы»

» F-Secure

Автор: sega
Дата сообщения: 06.03.2004 20:55
Ronnie_Frown

Цитата:
Тебе в варезник с таким вопросом.

Я не нашел там этой темы.
Автор: 8AleX8
Дата сообщения: 13.03.2004 01:18
sega

Цитата:
Цитата:
Тебе в варезник с таким вопросом.

Я не нашел там этой темы.

Продукты от F-Secure
Автор: CkopnuoH
Дата сообщения: 13.03.2004 13:11
И еще вопрос. Скачал последний апдейт от сюда http://www.f-secure.com/download-purchase/updates.shtml. Теперь не знаю, как его установить. На сайте ничего не сказано . Может кто знае? У меня установлен F-Secure Antivirus Client 5.52.9490.
Автор: Net_man
Дата сообщения: 17.03.2004 02:20
CkopnuoH

Цитата:
И какие файлы мне сохранить, чтобы после переустановки снова все не выкачивать?
На офф-сайте сказано, что можно обновляться двумя способами. Первый - это качать latest.zip. Второй - это обновляться из самой проги. Так вот первый способ годится только если при установке ты выбрал не stand-alone. В противном случае - обновления придется качать прогой каждый раз по-новой после установки антивиря. Для установки не stand-alone, прога просит указать ей место расположения какого-то файла (если не ошибаюсь, что-то вроде admin.key). 2All Что это за файл такой и можно ли его как-то раздобыть?
Автор: dwserg
Дата сообщения: 18.03.2004 19:28
Люди,помогите!Поставил себе етот антивирус!У меня установлен overnet(подобие EMule)!А он мне выдаёт сообщение что это троян!Если кто знает,подскажите,please!!!
Автор: Net_man
Дата сообщения: 19.03.2004 07:55
dwserg
Может твой overnet заражен?
Автор: Clavik
Дата сообщения: 22.03.2004 10:30
Net_man
Он просит admin.pub - это публичная часть ключа, для того чтобы Policy Manager смог определить что это его клиент (типа как у PGP). Создаются этот и admin.prv при первой настройке Policy Manager.
Я у себя поставил на серваке Policy Manager+Automatic Update Agent (по старому Backweb). Юзерам ставлю Anti-Virus Client Security, настраиваю на централизованное обновление политики и баз с сервака и всё, юзеры даже выгрузить антивирь не могут. Плюс антивирь-сервер шлет мне отчеты и ошибки на e-mail.
Automatic Update Agent каждый день выкачивает обновление баз из инета, что-то около 100-200кб.
Автор: Net_man
Дата сообщения: 22.03.2004 19:17
Clavik

Цитата:
Он просит admin.pub - это публичная часть ключа

Спасибо, нашел. Только не пойму где в backweb'e там запускать обновление из latest.zip.
Автор: dwserg
Дата сообщения: 23.03.2004 01:39
Net_man
Да вроде бы не заражен!Когда ставил Касперского он ничего не показал!Может там в настройках че то сделать надо?
Автор: Net_man
Дата сообщения: 23.03.2004 05:16
dwserg

Цитата:
Может там в настройках че то сделать надо?
Ну думаю, - насколько я понял настройки у этого антивиря (по крайней мере та часть, что настраивает непосредственно сам антивирь) проще некуда.
Цитата:
Да вроде бы не заражен
А что антивирь выдает? Конкретное название трояна или только подозрение на оный?
Вообще я после установки просканил этим антивирем весь комп и он ничего не нашел. Только в одном файле заподозрил неладное, но поскольку это был не особо нужный файл, к тому же он шел с программой, которую я качал не с офф-сайта разработчика, а "retail" от tsrh (к тому же, кажись, даже не напрямую с tsrh), я удалил его на всяк случай.
Кстати, по касперу. Антивирь у него может и не плохой, но (не даваясь в особые детали) хочу заметить, что он у меня за 2 месяца ни разу не матюкался на вири встроеные в веб-страницы сайтов (html, js, etc.). А F-secure'ный только за неделю не позволил вторгнуться 8 разным видам (я специально открыл лог и посчитал именно те, которые с веб-страниц лезли). Может это конечно и простое совпадение, но, в принципе, есть над чем задуматься...

2All
Есть ли где-нибудь по этому антивирусу какие-нибудь материалы\описания\статьи на русском?
Автор: Clavik
Дата сообщения: 23.03.2004 07:33
Net_man


Цитата:
Только не пойму где в backweb'e там запускать обновление из latest.zip.


Предпологаю надо ручками распаковать zip и залить в папку ..\Management Server 5\commdir\Install\dbupdate , туда из инета апдейты скачивает. По структуре папки идентична zip, значит скорее всего туда.
Автор: Net_man
Дата сообщения: 23.03.2004 17:55
Clavik
Я тоже так подумал , но меня смутило то, что, насколько я понял, антивирь "не замечает" ручной установки обновления (и желтая стрелка на ярлыке в трэе не исчезает и бэквеб качает все то же самое с нуля так, как будто ничего не установлено ). А у тебя прокатывала ручная установка?
Еще вопрос по ходу дела. После установки я поменял в менеджмент-агенте "стэнд-элоун" на "Нэтвёк коммуникэйшн директори" (указав свою учетную запись и пароль). После этого при попытке проверить какую-либо папку на вири (правая мыша+"скан фолдэрс фо вирусэс") перестало выпрыгивать окошко антивиря со статистикой (хотя судя по лампочке юзания винта, кажись, проверка таки включалась или, по крайней мере, пыталась). Потом вернул в настройках "стэнд-элоун", но ситуация не изменилась. Это глюк или я чего-то не понимаю?
Кстати, у меня недавно он нашел трояна в ложном "winlogon.exe", который даже находился не в той папке, где положено быть "винлогону". Посмотрел лог - несколько раз оно по нему прошлось, точно установило тип виря, но удалить не смогло - выдало "action: failed". В связи с чем тоже вопрос, у него стоит защита на удаление файлов с определенными именами (типа, чтобы не удалить важные системные файлы ненароком)? Поторму что я, вроде, четко проверил - файл не был в рабочих процессах (то бишь доступ к нему, по идее, был). К тому же когда зараза попыталась перехватить прерывание при загрузке, антивирь не дал ему это сделать (о чем радостно сообщил). В общем, я в некотором замешательстве, касаемо данного вопроса...
Автор: CkopnuoH
Дата сообщения: 24.03.2004 17:25

Цитата:
Clavik
Он просит admin.pub - это публичная часть ключа, для того чтобы Policy Manager смог определить
что это его клиент (типа как у PGP). Создаются этот и admin.prv при первой настройке Policy
Manager.
Что-то я не понял. У меня F-Secure Antivirus Client 5.52.9490. Хочу установить его так, чтобы обновлять базу вручную, т.е. скачиваю latest.zip. Для этого при установке антивируса нужно выбирать первый вариант, т.е. администраторский, а не alone. Но тогда он спрашивает admin.pub, как говорил Net_man выше. Вот с этого момента, что мне дальше делать, чтобы получить этот admin.pub? И что это за Policy Manager? Это отдельная программа?
Автор: Net_man
Дата сообщения: 25.03.2004 08:32
CkopnuoH
Кажется разобрался: надо качать не latest.zip, а вот это:
_ftp://ftp.europe.f-secure.com/anti-virus/updates/fsupdate.exe
Запускаешь файл и он предлагает установить апдэйт антивирусных баз. Только качать надо сразу все, потому что, хоть сервак и поддерживает докачку, из-за постоянных обновлений размер файла все время меняется.
Удачи.
Автор: Clavik
Дата сообщения: 25.03.2004 19:14
Net_man


Цитата:
Кстати, у меня недавно он нашел трояна в ложном "winlogon.exe", который даже находился не в той папке, где положено быть "винлогону". Посмотрел лог - несколько раз оно по нему прошлось, точно установило тип виря, но удалить не смогло - выдало "action: failed".


Есть 3 типа проверки: 1)Реал-тайм скан 2)Ручной скан 3)Скан по расписанию
В первых 2-х сканах я задал политику, определяющую если файл не лечится тогда удаляется и т.д. (разные типы сканов и ситуаций). Но есть некоторая странность: иногда вирь в файле определяется но никаких действий не производится или выдается "action: failed" или ренеймится, хотя у меня четко в политике задано: не можешь вылечить --> удали.
В третьем скане он на каждый комп прорисывает в планировщике заданий, задание на запуск своей досевой версии с определенными параметрами. Для скана по расписанию можно выбрать только время и периодичность срабатывания, никаких параметров он задавать не дает. Выход конечно есть, задать тоже самое не как скан а как запуск какой-либо программы по расписанию, тогда и параметры любые можно задать.


Цитата:
После этого при попытке проверить какую-либо папку на вири (правая мыша+"скан фолдэрс фо вирусэс") перестало выпрыгивать окошко антивиря со статистикой


Вообще когда ты выбрал "Нэтвёк коммуникэйшн директори" (а почему не сделал сервер???), у тебя политика единая качнулась, а в ней эти все окошечки можно юзерам и не показывать.

CkopnuoH
И почему ты решил что надо выбирать администраторский вариант? Устанавливай Станд-алоне и как написал Net_man

Цитата:
надо качать не latest.zip, а вот это:
_ftp://ftp.europe.f-secure.com/anti-virus/updates/fsupdate.exe
Запускаешь файл и он предлагает установить апдэйт антивирусных баз.

А дальше BackWeb'ом докачивай каждый день по ~100 кб
Автор: Net_man
Дата сообщения: 25.03.2004 22:05
CkopnuoH
Небольшая поправка: latest.zip качать-таки надо, и, как говорил, Clavik потом распаковывать его содержимое в папку \Program Files\F-Secure\Anti-Virus\dbupdate (которая должна появиться после установки файла fsupdate.exe). И потом уже, как сказал Clavik, качать небольшие ежедневные обновления бэквебом. Только что попробовал сам - работает.

Clavik

Цитата:
Но есть некоторая странность: иногда вирь в файле определяется но никаких действий не производится или выдается "action: failed" или ренеймится, хотя у меня четко в политике задано: не можешь вылечить --> удали.

Вот это-то меня и озадачило. Глюк, видать. Но с другой стороны - альтернативы не вижу. Пробовал каспера - у него антивирусный драйвер глючный, иногда в ХР появляется черный "экран смерти". Это происходит не часто, но тем не менее... К тому же он плохо дружит с акронисовским ос-селектором.
Пробовал McAfee - не приятные впечатления. Может я и не прав, но как-то не очень вызывает доверие антивирь, который между прочим предлагает "удалить не нужные файлы", "секьюрное удаление" и т. п. (а ля "телевизор с кофемолкой").
Симантек я снес сразу же после установки, когда увидел, что лечатся около 63 тыс. вирей (это база устаревшая на год), а после апдейта он начинает лечить аж... 66 тыс. вирей (существенно, не правда ли? У каспера такое кол-во набирается где-то за пару-тройку месяцев). Так что единственное достоинство у симантека - наличие русского фэйса. А вообще, это офф-топ, наверное - просто хотел сказать, что пока ничего удачнее F-secure мне не попадалось.
Автор: Clavik
Дата сообщения: 26.03.2004 11:18
Net_man
Сегодня достал 100 досовских вируса разной масти, чтобы проверить чего он с ними бужет делать. Ну для начала всю политику переворошил, все как надо вроде стоит для разных ситуаций: не можешь вылечить --> удали. Никаких исключений, короче ничего чтобы могло ему запретить их полечить (или удалить).
Для начала прошелся мануал-сканом: 100 вирусов инфектед, 10 полечил, 10 удалил, остальные "action: failed". И главное один и тот же вирус: в одном файле нашел -> файл удалил, в другом файле -> "action: failed". Что за ХУ....!!!!
Реалтайм-скан при переписывании этих файлов в другую папку запретил доступ к тем файлам которые не смог ни вылечить ни стереть. Хоть это радует, если ничего с ним сделать не может, тогда хотя бы открывать, переписывать и редактировать не дает (только удалить).
Вот почему он их сам не удаляет (файлы даже рид-онли не были!), это большой вопрос, на который ответ я пока не знаю.
Автор: Liberty_2000
Дата сообщения: 26.03.2004 15:51
Net_man

Цитата:
Пробовал McAfee - не приятные впечатления. Может я и не прав, но как-то не очень вызывает доверие антивирь, который между прочим предлагает "удалить не нужные файлы", "секьюрное удаление" и т. п. (а ля "телевизор с кофемолкой").

Это наверное 8 версия... Попробуй 7.03 или 7.0-7.1 Enterprise...
Автор: Net_man
Дата сообщения: 27.03.2004 11:04
Liberty_2000
Да, нет, я, вроде, пробовал McAfee VirusScan Professional Edition 7.03 Licensed EN. Кстати, еще один его недостаток пред F-secure - это невозможность качать LiveUpdate по мере возможности. То есть, если остановить - потом по-новой надо все с нуля качать, а в этой проге с того места, где остановилось. Еще я не понял там про апдэйты: там надо региться для возможности обновлять софтину? И можно ли выкачивать обновления отдельным файлом, а не прямо из программы (не нашел на сайте такого варианта )? И что там за ограничение регистрации на 365 дней для апдейта?
Clavik
Цитата:
Вот почему он их сам не удаляет
Радует только то, что он хотя бы не дает вирям "захватить власть"+в логе можно посмотреть чего и где он не удалил и убить заразу вручную.
Автор: CkopnuoH
Дата сообщения: 27.03.2004 12:11
Все понятно. Просто у меня нет постоянного доступа к инету. Вот и приходиться скачивать архив. И большое всем спасибо за помощь
Автор: Net_man
Дата сообщения: 27.03.2004 19:06
Clavik

Цитата:
Вот почему он их сам не удаляет

У меня сложилось впечатление, что его действия прямопропорциональны наличию системных ресурсов (не путать с RAM, хотя это тоже может влиять). Потому что, в конечном счете он вроде у меня все удаляет и нормально работает.
А так - бывает и "невыпрыгивание" окошка антивиря при маныал-скане и не удаление. Просто я заметил интересную особенность - если системные ресурсы расходуются основательно и долго (например достаточно долго открываются новые и новые окна IE, при этом полного закрытия всех окон не происходит в течение этого промежутка времени) - тогда на значке в трэе появляется красный кружок. Короче, надо помнить, что антивирь тоже требует жизненное пространство.
Автор: Clavik
Дата сообщения: 27.03.2004 20:40
Net_man


Цитата:
У меня сложилось впечатление, что его действия прямопропорциональны наличию системных ресурсов


Думаю, что тот кто сделал этот антивирь, все-таки должен был сделать так чтобы вирусы либо лечились, либо удалялись в любом случае. А так вирусу чтобы сломать антивирусную защиту надо просто дофига системных ресурсов схавать.


Цитата:
на значке в трэе появляется красный кружок


У меня на машинах если выскакивал красный кружок, то это означало сбой антивирусного модуля. Заметил что на NT4 нормально работает с SP6а, на Win2000 c SP3, на XP не знаю. Без этих сервис паков глючил и работать не хотел. После установки соответствующего SP необходимо переустановить антивирь.
Автор: Net_man
Дата сообщения: 27.03.2004 22:18
Clavik

Цитата:
А так вирусу чтобы сломать антивирусную защиту надо просто дофига системных ресурсов схавать.
Ну почему же, мне показалось, что власть вирусам он не передает в любом случае, а то что не удаляет при определенных обстоятельствах - ну то уже второй вопрос. К тому же, повторяю:
Цитата:
в конечном счете он вроде у меня все удаляет и нормально работает.
Просто иногда перегружать приходится.
Цитата:
это означало сбой антивирусного модуля
А у меня точно из-за ресурсов было (кажись, так и писало, что нехватка ресурсов). И после закрытия всех окон IE, кружок исчезал.
Автор: Clavik
Дата сообщения: 27.03.2004 22:54
Net_man


Цитата:
а то что не удаляет при определенных обстоятельствах - ну то уже второй вопрос


Конечно спору нет, все находит и блокирует, но этот "второй вопрос" уж больно интересный.
У меня при тесте на вирусах системных ресурсов было до хрена, дык нет не удалил.
Да и по пользователям заметил, вот увидит у кого нибудь в интернет кэше вирусню и давай орать, но не удаляет, ни хрена не делает. При следущей проверке опять орет...
Вообще есть тут, наверное, какое-то логическое объяснение, но какое. Если не узнаю плюну на эти оры и глаза на это закрою, блокирует ведь, чего еще надо.
Автор: Net_man
Дата сообщения: 28.03.2004 03:00
Clavik

Цитата:
Если не узнаю плюну на эти оры и глаза на это закрою, блокирует ведь, чего еще надо.
;) Да, я тоже так решил. Правда, я поставил на всяк случай вместо дезинфекции удалять нафиг без вариантов, и, может быть поэтому (хотя это весьма субъективно), в конечном счете оно все удалялось (то бишь, предполагаю, что не с первого, так хотя б со сто первого) - хотя опять же таки подчеркиваю, что это лишь гипотетически. Просто не могу иначе объяснить, как это оно находит 10 вирей, а после перезагрузки сканю все харды - нема ни одного. В общем, софтинка "с загадками".
Поставил только что версию 5.52 (ставил вначале 5.41 - в варезнике было написано, что это текущая рабочая, видать народу в лом было шапку подправить). Первое впечатление приятное. Правда файер я не ставил - познакомившись с аутпостовкой 2-й версией, понял, что это "любовь с первого раза".
Автор: nickbg
Дата сообщения: 29.03.2004 12:44
Я так и не понял Версия 1/F-Secure Anti-Virus Client Security 5.52 или 2/F-Secure Anti-Virus Client Security 5.50 лучшая?
5.52 новая (следует->лучше), но у нее вместо F-prot (как я знаю один из личших евристик и дополнительньй антивир) Libra engine. Что лучше ставит на машину - Orion-> F-secure евристик, AVP->не имеет разницу в версии, так что остаетса F-frot движок против Libra. Большое спасибо за помощь.
Автор: TCPIP
Дата сообщения: 02.04.2004 01:21
Господа! Что-то не понял, можно ли его запускать в ручном режиме? Мне не нужно, чтобы он сидел резидентно. Хочется запускать его по мере надобности (как я делаю это с каспером). Вроде на всех службах установил тип запуска --- вручную и... все. Не запускается после этого. Да еще и автозагрузку похоже отключать нельзя, без нее ничего не работает. Помогите. А то, что-то неудобно получается. Слишком много ресурсов жрет. Да и зачем мне постоянная защита, если я 90% времени сижу офлайн?
Автор: Clavik
Дата сообщения: 02.04.2004 06:50
TCPIP
Тогда тебе лучше поставить не Client Security, а просто F-Secure Antivirus 5, он полегче, без всяких файерволов и e-mail сканеров, просто антивирус. Даже BackWeb можешь не ставить. Вообщем на сайте F-secure надо по ссылке "Home" идти, там все только для дома.
Автор: SamPaul
Дата сообщения: 13.04.2004 13:16
Если я хочу поставить АВ на одну машину, назовем ее условно серваком, а остальных по сети инсталлировать как клентов по сети с нее мне нужно качать серверную версию, или можно обойтись 5.41 for workstatiion поставив centralized administration вместо stand-alone?
Автор: Clavik
Дата сообщения: 14.04.2004 09:49
SamPaul
Самое гланое тебе на сервере нужно поставить Policy Manager, это как раз и есть модуль для централизованного управления антивирусами.
А уж будешь ты ставить АВ на сервак или нет это твое сугубо личное дело и к централизованному управлению отношения не имеет.

Страницы: 1234567891011121314151617

Предыдущая тема: NetTransport / Net Transport / NetXfer


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.