imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 17.10.2002, 19:34     # 1
BigRoad
Banned
 
Аватар для BigRoad
 
Регистрация: 21.04.2002
Адрес: Russia,Ufa City
Пол: Male
Сообщения: 539

BigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собойBigRoad Имеются все основания чтобы гордиться собой
Symantec Antivirus Corporate Edition - всё обсуждаем здесь!

В чем отличие Symantec AntiVirus Server и Symantec AntiVirus Client?
И как правильно организовать работу сей софтины в сети с выделеным сервером W2K?


Внимание!
В этом топике все проблемы и решения кроме "где взять" и "чем вылечить"!
Последние решаются в другом топике!

Borland.


Как вручную удалить антивирус?

Последний раз редактировалось qerst; 20.10.2006 в 09:37.
BigRoad вне форума  
Старый 18.07.2008, 15:02     # 841
Anri
Newbie
 
Регистрация: 03.06.2008
Пол: Male
Сообщения: 22

Anri Косячил раньше, старается исправиться
Помогите пожалуйста!

Сегодня столкнулся с такой ситуацией (обычно все ответы находил сдесь, по этому никогда не спрашивал, а вот такого не нашел):

При попытке удалить клиента - спрашивает пароль!
Какой я не знаю, в консоли управления снял пароль на удаление программы, а он все равно спрашивает!

Что делать?
Может есть где то в реестре такая ветка?
Где его посмотреть вообще можно?

Заранне благодарен!
__________________
Все спасибы и благодарности ставьте пожалуйста в репутацию!
Anri вне форума  
Старый 18.07.2008, 15:09     # 842
ballda
Newbie
 
Регистрация: 02.11.2004
Адрес: spb.ru
Пол: Male
Сообщения: 19

ballda Путь к славе только начался
Цитата:
Сообщение от Anri Посмотреть сообщение
При попытке удалить клиента - спрашивает пароль...
по-умолчанию пароль "symantec"
меняется в настройках сервера
ballda вне форума  
Старый 18.07.2008, 16:00     # 843
iSTOPa
Full Member
 
Аватар для iSTOPa
 
Регистрация: 22.10.2002
Адрес: Там, где нас нет!!!
Сообщения: 824

iSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa ГуруiSTOPa Гуру
Цитата:
Может есть где то в реестре такая ветка?
Надо в реестре удалить ветку ветку HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6
и программа пароль спрашивать не будет
__________________
У кнопки "Reset" есть один недостаток: маленькая очень, кулаком попасть сложно!!!
iSTOPa вне форума  
Старый 25.07.2008, 00:11     # 844
Zulya
Guest
 
Сообщения: n/a

Здравствуйте.
У меня Symantec Endpoint Protection.
В последнее время после подключения к сети выходят окна "Симантек Емейл прокси" с сообщениями: *Почтовое сообщение для **** с темой***** не удалось отправить, так как было прервано соединение с почтовым сервером. Откройте почтовый клиент и повторно отправьте сообщение из папки отправленных сообщений".
Что это? Я никаких сообщений не посылала
Прошу прощения за свою бездарность в этом деле
 
Старый 25.07.2008, 12:56     # 845
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 505

Borland - Гад и сволочь
Zulya, чудес не бывает.
Раз Symantec Email Proxy ругается на письмо - значит он его видит. И если письмо отправлено не Вами - значит "самовольничает" некая программа.
В частности, это может делать спамбот/троян...
Не имея сведений об адресах сервера и получателя сказать точнее не получится.
Но просканировать компьютер парой-тройкой других антивирусов и каким-нибудь AdAware не повредит.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 25.07.2008, 14:58     # 846
Oreman
Newbie
 
Регистрация: 25.09.2002
Сообщения: 24

Oreman Путь к славе только начался
То есть получаеться что симантек его не нашел?
И что бы быть 100 процентов уверенным надо второй антивирь держать на всякий случай?
Или может что то не так настроено в симантеке?
Та же ситуевина на одной из машин
Oreman вне форума  
Старый 25.07.2008, 15:11     # 847
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 505

Borland - Гад и сволочь
Цитата:
Сообщение от Oreman Посмотреть сообщение
получаеться что симантек его не нашел
Не исключено. Для любого антивируса в каждый момент времени найдётся вирус, который его пропустит.
Цитата:
Сообщение от Oreman Посмотреть сообщение
что бы быть 100 процентов уверенным надо второй антивирь держать на всякий случай
Чтобы быть на 100% уверенным - нужно отключить у компьютера все средства коммуникации и съёмные диски, т.е. физически исключить возможность проникновения вредоносного ПО на машину. А ещё лучше - просто обесточить...
Ни одна программа 100% гарантии не даёт... И ставьте хоть 10 антивирусов - 100% гарантии всё равно не получите.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 25.07.2008, 15:15     # 848
Oreman
Newbie
 
Регистрация: 25.09.2002
Сообщения: 24

Oreman Путь к славе только начался
Ну понял спасибо за быстрый ответ.
А есть какой нить антивирь который вы бы сами использовали в таких ситуевинах, можете что то посоветовать?
Для быстрой проверки
Oreman вне форума  
Старый 25.07.2008, 17:14     # 849
Zulya
Guest
 
Сообщения: n/a

Здравствуйте
Спасибо.
Месяц назад у меня был симантек другой версии. Ситуация с прокси была аналогичная, однако он указывал на заражённый файл. Это Был троян пандекс. В результате антивир поменяли на действующий, файл удалили а ситуация повторилась. Однако, проверка ничего не даёт.
Проверяла подозрительные файлы на Касперском. Тоже ничего не обнаружил.
Уже и незнаю что делать то..
 
Старый 25.07.2008, 18:57     # 850
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 505

Borland - Гад и сволочь
Oreman,
Zulya,
DrWeb CureIt
AVZ
Цитата:
Сообщение от Zulya Посмотреть сообщение
Проверяла подозрительные файлы на Касперском.
Подозрительные файлы имеет смысл проверять на http://www.virustotal.com/ru/, если они есть. Или отсылать к разработчикам тех же AVP, DrWeb.

Не факт, что программа именно троян. Это может быть любая программа, отсылающая какие-то данные своему разработчику (хотя, как правило, легальные программы честно предупреждают владельца о том, что собираются что-то куда-то отправить и запрашивают подтверждения, как минимум в первый раз).

На этом предлагаю оффтоп, касающийся обнаружения и лечения вирусов, завершить.
Как удалить вирус/троян?
Компьютерный "триппер". Руководство по удалению вирусов
Но если кто-то знает, что это глюк именно SEP/SAV и как его лечить - милости просим сюда ...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 01.08.2008, 11:18     # 851
Vicci
Junior Member
 
Аватар для Vicci
 
Регистрация: 26.12.2006
Адрес: AlfaCentavra
Пол: Male
Сообщения: 71

Vicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci СэнсэйVicci Сэнсэй
Symantec AntiVirus CE 10.0.1.1000 при обновлении антивирусной базы от 28.07.08 стал определять файл wingate.exe как Backdoor.Trojan. Удалить его не смог, но изолировал. Пришлось его восстанавливать и настраивать исключения, чтобы больше этот файл не проверял.

P.S. Файл на самом деле чистый, проверял на virustotal.com, на этом компе лежит уже 5 лет.
Вывод - очередная ложная тревога от Symantec!
Vicci вне форума  
Старый 29.10.2008, 17:52     # 852
Logik
Guest
 
Сообщения: n/a

Доброе время суток!
Стоит SAV 9 Corp. Имеется домен на w2003Server. Все хорошо работает: клиенты (win2000, winXP, winNT. На клиентских местах везде 9-ка редко 8.х) и обновляются и осматриваются и все настройки берут от родительских серверов.
Может кто-то сталкивался с такими проблемами:
1. На клиентских машинах не отображаются журналы осмотров. Когда заходишь под учеткой с админскими правами журнал корректно отображается.
2. При Обновлении родительского первичного сервера до SAV 10.1.7.7000 Corp клиенты продолжают осматриваться (скорее из-за того что все по группам разделены), обновления не идут вообще сервак сам брать не хочет, если руками поставить не раздает ничего. При попытке обновить описания нажав соответствующую кнопку "Сбой загрузки описаний". Файерволов нету. Галка о том что он может работать с клиентами старых версий стоит. При установке "с нуля" и утягивании первичного сервера в отдельную группу проблема исчезает, но заводить еще один антивирусный серв шикарно будет :-(. При установке "с нуля" сервера в эту же группу или при перетаскивании проблема появляется. :-(. Чуть свою антивирусную сеть таким образом не похоронил. Не у кого подобных проблем не было?
 
Старый 03.11.2008, 00:34     # 853
Neronix
Member
 
Аватар для Neronix
 
Регистрация: 27.02.2003
Адрес: Internet
Пол: Male
Сообщения: 256

Neronix Нимб уже пробиваетсяNeronix Нимб уже пробивается
Прошу помощи!

Уже долгое время пользуюсь Symantec Endpoint Protection – без «сюрпризов».

Последнее время сидел на версии 11.0.780.1008; ее же ставил многим клиента – все довольны. После последнего апгрейда компьютера (пославил следующее: CPU – Core2Duo E8400 - 3.0GHz, 6Mb + VGA 9800GT + 2x500Gb Seagate Barracuda) начали постоянно происходить «чудеса».

Через какое-то время нормальной работы (от получаса до полутора часов) пропадает интернет (через локальную сеть) и начинают подвисать различные процессы. Система (Виста x86) – начинает вываливаться Аеро интерфейс… компьютер буквально лихорадит.

Лечится перезагрузкой – причем только Reset. Картина повторяется: сначала нормальная работа (и интернет есть), а потом снова косяки.

Все варианты касательно того, что левая версия – исключены, т.к. версия абсолютно проверена (рядом даже стоит комп на котором эта же версия прекрасно работает) + я пробовал еще 2 вариации 11.0.2020 MR2 MP2 RU и 11.0.3001.2224 – симптомы те же.

Конфигурация локальной сети не менялась (ADSL Router -> Switch -> домой на 2 компа, из которых на одном все ОК, а на втором проблемы). На этом компе сетевое соединение объединено в мост с WiFi флешкой (чтобы шел нет на смарт) – до сих пор (2 месяца) все было ОК.

Что делать – ума не приложу… Может кто-нибудь сталкивался?
__________________
Я часть той силы, что вечно хочет зла и вечно совершает благо... © И.В. Гете Фауст
Neronix вне форума  
Старый 03.11.2008, 01:51     # 854
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 505

Borland - Гад и сволочь
Neronix, а вы уверены, что виноват SEP? Сдаётся мне, у вас проблемы скорее на уровне железа...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 03.11.2008, 02:44     # 855
Neronix
Member
 
Аватар для Neronix
 
Регистрация: 27.02.2003
Адрес: Internet
Пол: Male
Сообщения: 256

Neronix Нимб уже пробиваетсяNeronix Нимб уже пробивается
Borland, вы знаете, я этого не исключаю... поэтому и привел перечень измененного оборудования...

Не исключаю еще и потому, что апгрейдил комп параллельно с другом (т.е. вместе добавляли одинаковые CPU и видео карты) и у него тоже стали возникать проблемы с сетью. Но с отличием: пропадает интернет, но Скайп, например, продолжает работать. Системность в его случае обнаружить не удалось.

Что касается моего случая, то здесь все четко: есть SEP - есть проблемы; снес SEP - проблемы исчезают. Причем у меня сеть падает полностью + появляются подвисания процессов (у друга подвисаний нет, только пропадает интернет, да и тот не полностью).

Если честно - никаких идей

P.S. Привожу наши конфиги:
Цитата:
Моя:
MB: ASUS P5K Pro
CPU: Core2Duo E8400 - 3.0GHz, 6Mb
DDR: OCZ 2x2GB 800MHz Kit Vista Upgrade Edition
VGA: Inno3D 512Mb GeForce GF9800GT Overclock (700/1900MHz) DDR-III (256bit)
HDD: 2x500Gb ST3500320AS Barracuda 7200.10, Serial ATA-II, 300MB/sec, 32MB cache, NCQ
Цитата:
Друга:
MB: ASUS P5K (обычная!)
CPU: Core2Duo E8400 - 3.0GHz, 6Mb
DDR: Kingmax 2x1GB 800MHz
VGA: Inno3D 512Mb GeForce GF9800GT Overclock (700/1900MHz) DDR-III (256bit)
HDD: 500Gb ST3500320AS Barracuda 7200.10, Serial ATA-II, 300MB/sec, 32MB cache, NCQ
Винты из совершенно разных партий... Общее брали только процы и видюхи...
__________________
Я часть той силы, что вечно хочет зла и вечно совершает благо... © И.В. Гете Фауст
Neronix вне форума  
Старый 25.02.2009, 12:11     # 856
vovanj4
Guest
 
Сообщения: n/a

При входе в консоль Symantec_Endpoint_Protection_11.0.3001_Rus


Symantec попросил изменить пароль Админа, я его изменил. Через пару дней захотел зайти, но в суете начисто забыл, просто вылетело из головы. Помогите если кто в курсе, изменить или снести пароль на вход в консоль.

знаю что в неуправляемом клиенте эта задача решается правкой реестра:
HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\Administrator Only\Security\UseVPUninstallPassword - устанавливаем в ноль HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion \AdministratorOnly\Security\VPUninstallPassword - удаляем этот параметр.
Мне это не подходит т.к. у мну Win 2003 Enterprise и не клиент а консоль управления. У меня LANDesk такой ветки нет, а вот AdministratorOnly\Security\ я нашел да только там VPUninstallPassword нету.
 
Старый 25.02.2009, 16:12     # 857
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 326

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
У Симантека на этот случай есть утилитка IFORGOT.exe, лежит в C:\Program Files\Symantec\Symantec System Center\Tools\
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 25.02.2009, 17:43     # 858
Tr@NceR
::VIP::
 
Аватар для Tr@NceR
 
Регистрация: 05.11.2003
Адрес: SPb.IMHO
Пол: Male
Сообщения: 823

Tr@NceR СуперБогTr@NceR СуперБог
Tr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБогTr@NceR СуперБог
Цитата:
Сообщение от Zulya Посмотреть сообщение
Здравствуйте
Спасибо.
Месяц назад у меня был симантек другой версии. Ситуация с прокси была аналогичная, однако он указывал на заражённый файл. Это Был троян пандекс. В результате антивир поменяли на действующий, файл удалили а ситуация повторилась. Однако, проверка ничего не даёт.
Проверяла подозрительные файлы на Касперском. Тоже ничего не обнаружил.
Уже и незнаю что делать то..
Была такая же проблема... Снесли Симантек, поставили DrWeb... нашел десятку вирусов... но сказать нашел он то что отправляло письма со 100% уверенностью не могу т.к. оставили ДрВеб - Симантек больше не ставили. Могу лишь сказать что ДрВеб удалил с диска "С" один файлик который сам себя прописывал в автозапуск
__________________
Не бойтесь начинать новое дело: ковчег строил любитель, а "Титаник" профессионал...

Посмотрись в Зеркало!
Tr@NceR вне форума  
Старый 26.03.2009, 11:50     # 859
user321
Guest
 
Сообщения: n/a

Подскажите пожалуйста, у меня есть машина с win2k3 ставлю на нее SAV CE сервер, после перезапуска иконка в трее не появляется почемуто... запускаю антивир вручную все рано не появляется... А при попытке обновиться, сначала вроде начинает что то скачиваться, а потом выскакивает ошибка что сервер не отвечает, может это фаер лочит? какие порты надо порты надо для нее открыть?
 
Старый 11.04.2009, 23:09     # 860
Savua
Guest
 
Сообщения: n/a

Помогите, пожалуйста!
Сервер win2k3 поставил 29.02.2009 на него SEV CE 10.1.5.5000 работал прекрасно до 5.03.2009 ловил конфикер, другие вирусы. 6-го числа обновился через ливапдейт и перестал вирусы ловить, хотя признаки заражения есть. Ливапдейтом обновляю все качается, что-то делает, файлы *.xdb в папке с антивирусником появляются свежие, а в консоли управления версия файла описания вируса так и висит за 06.03.2009 rev. 57.
Что я не так делаю? И как исправить? Качнул апдейт до 10.1.5.5001, при установке ругается на ошибку 1328 типа впеменный файл C:\Config.msi\PA134.tmp имеет уже какую-то там версию и обновление невозможно.
 

Теги (метки)
antivirus, symantec, антивирус


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:24.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.