Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

ast44

Member
Joined
Oct 14, 2004
Messages
82
Reaction score
3
Location
Астана
diSmiSS said:
gudkov шапку внимательно читаем.

вы писали

это у вас после обновления стала 9.0.0.338 или это та что была до обновления?
я развернул сервер подцепил клиентов и после обновления антивирусной базы у меня пропала лицензия
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
После обновления от 10/11/2005 десятый симантек посносил отовсюду программу для активации WinXP, небезызвестную WPA_Kill.exe, посчитав её за Hacktool.
Я хотел настроить список исключений, чтобы избежать этого впредь, но симантек не указывает точное наименование угрозы, например, Hacktool.PassReminder, а просто Hacktool в списке угроз нет, да и не хотелось бы исключать все Hacktool из проверки.
Подскажите, как исключить проверку только для WPA_Kill.exe.

Спасибо.
 
Last edited by a moderator:

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
Пробую настроить исключения для "Инструменты для взлома" - ничего не получается.
Поставил "Переопределять действия для угроз безопасности" для "Инструменты для взлома", а первым действием определил "Оставить как есть".
Теперь вместо изоляции WPA_Kill.exe просто удаляется.
Что я сделал не так?
 

gudkov

New member
Joined
Nov 10, 2005
Messages
2
Reaction score
0
Location
Россия
Подскажите в чем дело, установил SAV 10 (качал по вашей ссылку), русский, поставил, как сервер и при попытке запустить осмотр, выдаеться такое сообщение: "Невозможно начать вирусный осмотр. Вирусный сканер вернул ошибку 0x20000058". Подскажите пожалуйста, что это значит и как это победить.
 

f10

Member
Joined
Jun 20, 2005
Messages
59
Reaction score
4
Age
39
Location
Москва
tulkas said:
Пробую настроить исключения для "Инструменты для взлома" - ничего не получается.
Поставил "Переопределять действия для угроз безопасности" для "Инструменты для взлома", а первым действием определил "Оставить как есть".
Теперь вместо изоляции WPA_Kill.exe просто удаляется.
Что я сделал не так?


Поставьте корпоративный Windows - сейчас даже русские версии корпоративные есть! Хотя, как отключить проверку на ХакТул я тоже не понял
 
Joined
Apr 12, 2005
Messages
17
Reaction score
0
Location
Russia
bl0()dY_d@EmOn said:
Сегодня столкнулся с такой же проблемой, как и у ast44. Выключил на день сервак (ремонт), утром включил - после загрузки вылетело такое же сообщение. Перезагрузился - сообщение не повторилось. Сервер NT 4, SAV CE 9.03.1000 Ru установленный обновлением с восьмёрки En. Базы обновлять ещё не пробовал, ибо диалап.
Обновил базы - всё везде работает, и на сервере, и на клиентах.:)
 

Lukyanov

Member
Joined
Nov 22, 2004
Messages
5
Reaction score
0
Age
42
tulkas said:
Пробую настроить исключения для "Инструменты для взлома" - ничего не получается.
Поставил "Переопределять действия для угроз безопасности" для "Инструменты для взлома", а первым действием определил "Оставить как есть".
Теперь вместо изоляции WPA_Kill.exe просто удаляется.
Что я сделал не так?

Скорее всего тут тоже самое, что с Radmin-ом. Исключения надо проставлять в нескольких местах. В Auto-Protect->Actions, Full Scan (или Quick)->Actions (только обязательно нажать потом Save Settings) и для каждого запланированного задания тоже самое. А еще надо отключать Defwatch (на сайте Symantec где-то валяется файл DefwatchQSOff.reg).

Для Radmin все описано тут. Думаю надо действовать по аналогии.
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
Lukyanov said:
Скорее всего тут тоже самое, что с Radmin-ом. Исключения надо проставлять в нескольких местах. В Auto-Protect->Actions, Full Scan (или Quick)->Actions (только обязательно нажать потом Save Settings) и для каждого запланированного задания тоже самое. А еще надо отключать Defwatch (на сайте Symantec где-то валяется файл DefwatchQSOff.reg).
Я прописал во всех названных местах.
Можно подробнее про Defwatch? Я не совсем понимаю его назначение. Не ослабит ли безопасность его отключение?
 

DIMENTOR

Member
Joined
Dec 8, 2004
Messages
185
Reaction score
8
Age
38
tulkas said:
Можно подробнее про Defwatch? Я не совсем понимаю его назначение. Не ослабит ли безопасность его отключение?
Когда ты обновляешь антивирусные базы Defwatch делает небольшой скан системных файлов на наличие вирусов а точнее если какой то файл был заражен и на момент заражения у симантека не было средств борьбы с вирусом то если в новой базе есть он конечно же попытается его вылечить.
 

temych_han

Member
Joined
Aug 8, 2005
Messages
48
Reaction score
18
Location
___
DIMENTOR said:
Когда ты обновляешь антивирусные базы Defwatch делает небольшой скан системных файлов на наличие вирусов а точнее если какой то файл был заражен и на момент заражения у симантека не было средств борьбы с вирусом то если в новой базе есть он конечно же попытается его вылечить.
Немного проще -- он будет пытаться с новыми базами вылечить файлы, которые сейчас лежат в карантине. А с использованием вышеуказанного reg-файла ты отключишь автоматический запуск этой проверки.
 

LomuX

Member
Joined
Apr 27, 2005
Messages
8
Reaction score
1
Location
Daugavpils
Добрый день. Мне надо переименовать комп на котором стоит SAV сервер. Как лучше, проще и правильней это сделать?
Т.е. что делать с SAV?
 
Last edited by a moderator:

TheForum

Member
Joined
Jan 30, 2004
Messages
5
Reaction score
0
Problem

Таак.. У меня проблема...Попробовал поставить Symantec AntiVirus Corporate v10.0.2.2000 Client. Перед этим стояла предыдущая версия и все было супер. В конце исталляции якобы удаляет временные файлы, и вдруг делает откат. Причина не указана. Ошибка в инсталляторе? Кто то уже ставил клиента?
 

ast44

Member
Joined
Oct 14, 2004
Messages
82
Reaction score
3
Location
Астана
снес 9 развернул 10.0.1.1000 после у стоновки не дает зайти пишит что пароль и юзер не правельный
и так уже все перепробывали реестр чистил и стирал Sav подчистую
что можно сделать
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
ast44 said:
снес 9 развернул 10.0.1.1000 после у стоновки не дает зайти пишит что пароль и юзер не правельный
и так уже все перепробывали реестр чистил и стирал Sav подчистую
что можно сделать
Речь идет про сервер?
TheForum said:
Таак.. У меня проблема...Попробовал поставить Symantec AntiVirus Corporate v10.0.2.2000 Client. Перед этим стояла предыдущая версия и все было супер. В конце исталляции якобы удаляет временные файлы, и вдруг делает откат. Причина не указана. Ошибка в инсталляторе? Кто то уже ставил клиента?
Причина отката - необходима перезагрузка перед установкой. Возможно до этого ставили какую либо программу на MSI не требующую перезагрузки.
 

f10

Member
Joined
Jun 20, 2005
Messages
59
Reaction score
4
Age
39
Location
Москва
Народ! А если меня полностью устраивают функциональность и скорость версии 8.1 стоит ли ставить 10ку??? Одинаковый ли у них механизм проверки или нет? Просто 10 ка не ставится на 9х и тормозит сильнее, не считая траблы с РАдмином.... вот я и думаю... а стоит ли переходить??? Просто 8ка на этой неделе пропустила 2 червяка.... иэтим заставила задуматься!!!
 

rassik

Member
Joined
Aug 25, 2005
Messages
27
Reaction score
2
Age
49
Location
Россия
Ребята, забыл имя пользователя и пароль для входа в Symantec Antivirus Corporate Edition (те, которые вводил при установке). Теперь не могу настроить эту прогу.

Что можно сделать?
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
f10 said:
Народ! А если меня полностью устраивают функциональность и скорость версии 8.1 стоит ли ставить 10ку??? Одинаковый ли у них механизм проверки или нет? Просто 10 ка не ставится на 9х и тормозит сильнее, не считая траблы с РАдмином.... вот я и думаю... а стоит ли переходить??? Просто 8ка на этой неделе пропустила 2 червяка.... иэтим заставила задуматься!!!
У 10 есть много неоспаримых преймуществ, особенно это ловля всякой гадости которая прилипает к всеми "любимому" IE.
Я ее только за это всем принудительно поставил.
rassik said:
Ребята, забыл имя пользователя и пароль для входа в Symantec Antivirus Corporate Edition (те, которые вводил при установке). Теперь не могу настроить эту прогу.

Что можно сделать?
Шапку читали? Не помогло? Или вы имели ввиду другое?
 

waldemar

Member
Joined
Dec 10, 2003
Messages
48
Reaction score
1
Age
37
После установки Symantec AntiVirus CE 10.0.2.1000/Symantec Client Security 3.0.2.1000 а затем удаления(других действий не производил)- значительно увеличилось время загрузки десктопа.те виндоус стартует, но иконки появляются через 1мин.

Уважаемый diSmiSS посоветовал :
Заглянуть раздел обсуждения настроек программы и найти там слова Auto Startup Scan

по честному просмотрел все 25 страниц ,но ответа не нашел.
Помогите пож-та.
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
ast44 said:
diSmiSS said:
Речь идет про сервер?
да сервер
Тогда помочь может только одно:
0. ДЕЛАЕМ БЭКАП СИСТЕМЫ!!!!
1. деинсталируем сервер
2. Удаляем ветки:
HKLM\SOFTWARE\Intel\LANDesk\
HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\
3. Setup.
Должно помочь.
 
Top