На XP SP2 Pro
установлен
McAfee VirusScan 8i Enterprise + patch 14 + AntiSpyware + Engine 5.1.0.0 + 17.10.06 базы.
Глюк в том что в
VirusScan Console когда нажимаю на Autoupdate 2-е нажатие левой кнопкой мыши
либо по правлй кнопке - > Properties
вход в настройки автообновления не происходит.
Попытка запустить Update Now - ни к чему не приводит.
В журнале событий ОС имеется
Тип события: Ошибка
Источник события: Alert Manager Event Interface
Категория события: Отсутствует
Код события: 257
Дата: 19.10.2006
Время: 21:00:36
Пользователь: Н/Д
Компьютер:
Описание:
VirusScan Enterprise: The file D:\WINDOWS\msupdate.exe is infected with the New Malware.j Trojan. No cleaner available, quarantined successfully . Detected using Scan engine version 5100 DAT version 4875.(from VISTA IP user VISTA\LongHorn running VirusScan Enter 8.0 OAS)
Тип события: Ошибка
Источник события: Alert Manager Event Interface
Категория события: Отсутствует
Код события: 257
Дата: 19.10.2006
Время: 20:00:17
Пользователь: Н/Д
Компьютер:
Описание:
VirusScan Enterprise: The file D:\WINDOWS\msupdate.exe is infected with the New Malware.j Trojan. No cleaner available, quarantined successfully . Detected using Scan engine version 5100 DAT version 4875.(from VISTA IP user VISTA\LongHorn running VirusScan Enter 8.0 OAS)
Тип события: Ошибка
Источник события: Alert Manager Event Interface
Категория события: Отсутствует
Код события: 257
Дата: 18.10.2006
Время: 18:21:09
Пользователь: Н/Д
Компьютер:
Описание:
VirusScan Enterprise: The file D:\WINDOWS\system32\scsm.exe is infected with W32/Stration@MM Virus. The file was successfully deleted.(from VISTA IP user VISTA\LongHorn running VirusScan Enter 8.0 OAS)
Тип события: Предупреждение
Источник события: Alert Manager Event Interface
Категория события: Отсутствует
Код события: 257
Дата: 18.10.2006
Время: 17:30:47
Пользователь: Н/Д
Компьютер:
Описание:
VirusScan Enterprise: Would be blocked by behaviour blocking rule (rule is currently in warn mode) (warn only mode!).(from VISTA IP user SYSTEM running VirusScan Enter 8.0 OAS)
Тип события: Ошибка
Источник события: Alert Manager Event Interface
Категория события: Отсутствует
Код события: 257
Дата: 18.10.2006
Время: 17:20:57
Пользователь: Н/Д
Компьютер:
Описание:
VirusScan Enterprise: The file D:\WINDOWS\system32\scsm.exe is infected with W32/Stration@MM Virus. The file was successfully deleted.(from VISTA IP user VISTA\LongHorn running VirusScan Enter 8.0 OAS)
VSE8 попеременно сообщает о заражении msupdate и о том что он его удалил...
Правильно ли я понимаю, что отсюда следует что McAfee пропустил вирус, что повлекло к тому что его автообновление отключилось и он не в состоянии пока удалить этот вирус из системы?
Последнее обновление баз - 17.10.06
Может ли помочь - проверка системы на вирусы в режиме защиты от сбоев
и вообще не понятно как такое могло произойти.
Обновление запрашивается напрямую с сервера McAfee (то есть режим Unmanaged).
http://vil.nai.com/vil/content/v_134073.htm СЛЕДУЕТ ЛИ ИЗ ЭТОГО ЧТО ПРИ ИСПОЛЬЗОВАНИИ VSE8 НАДО ОБЯЗАТЕЛЬНО БЛОКИРОВАТЬ ВОЗМОЖНОСТЬ ЗАПИСИ ФАЙЛОВ В КОРЕНЬ ПАПОК WINDOWS И SYSTEM32 ???