Trend Micro OfficeScan 10 - вопросы по новой версии - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
prof3000

Trend Micro OfficeScan 10 - вопросы по новой версии

Recommended Posts

prof3000

Добрый день !

Сам новичек просьба помочь

возникли вопросы после установки новой версии продукта

1) на всех компьютерах пишеться ошибка в журнале событий

crypt32 id event 8

Ошибка получения автоматического обновления последовательного номера стороннего корневого списка из: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> с кодом ошибки: Сетевое подключение не существует.

2) Как удалить с клиентов автоматически

Cisco Posture Server Daemon

Cisco Systems, Inc. CTA Posture State Daemon

Cisco Trust Agent EOU Daemon

Cisco Trust Agent Logger Daemon

3) Что такое Control Manager это отдельный продукт его надо покупать ???

4) OfficeScan у нас есть опции в product License их нужно отдельно покупать или они входят в состав

10-ки

Antivirus for desktops

Antivirus for servers

Web Reputation and Anti-spyware for desktops

Web Reputation and Anti-spyware for servers

Damage Cleanup Services

5) Есть какой-то новый продукт на который нужно перейти (аналогично office2003 office2007)

Заранее спасибо за помощь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

1. Данная проблема не имеет отношения к антивирусу. Поищите по www.microsoft.com

2. К сожалению, не знаю, уточню у коллег и отпишусь.

3. СМ - отдельный продукт для управления несколькими серверами оффисскана. Лицензии отдельно покупать надо.

4. Лицензии бывают разные. Можно покупать отдельно, можно купить общую. Смотря, что надо защищать.

5. Оффискан 10 - последняя (флагманская) версия продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prof3000
1. Данная проблема не имеет отношения к антивирусу. Поищите по www.microsoft.com

2. К сожалению, не знаю, уточню у коллег и отпишусь.

3. СМ - отдельный продукт для управления несколькими серверами оффисскана. Лицензии отдельно покупать надо.

4. Лицензии бывают разные. Можно покупать отдельно, можно купить общую. Смотря, что надо защищать.

5. Оффискан 10 - последняя (флагманская) версия продукта.

Спасибо за ответ !!!

1 Вот в том то и дело что это началось после установки 10-тки на клиентов

придлагают отключить обновление корневых сертификатов и т.д.

но меня интересует есть ли обратная возможность чтобы это отключилось

а не продолжалось ???

2 ждем ответа

3 ОК

4 как посмотреть какая у нас лицензия ???

5 ОК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
3) Что такое Control Manager это отдельный продукт его надо покупать ???

Вообще Control Manager - отдельный продукт, но входит в некоторые бандлы, такие

как Ofiice Scan Client-Server Standard/Advanced и Neat Suite.

4) OfficeScan у нас есть опции в product License их нужно отдельно покупать или они входят в состав

10-ки

Antivirus for desktops

Antivirus for servers

Web Reputation and Anti-spyware for desktops

Web Reputation and Anti-spyware for servers

Damage Cleanup Services

Все это уже входит в бандл Office Scan Client-Server.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prof3000
Вообще Control Manager - отдельный продукт, но входит в некоторые бандлы, такие

как Ofiice Scan Client-Server Standard/Advanced и Neat Suite.

спасибо

Все это уже входит в бандл Office Scan Client-Server.

а от ключа не зависит ???

Все разобрались со всем !!!!

А вот с crypt32 error и event id 8 не можем разобраться

это появилось после установки officescan 10

и теперь все журнали переполняются !!!

как исправить не знаю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
А вот с crypt32 error и event id 8 не можем разобраться

это появилось после установки officescan 10

и теперь все журнали переполняются !!!

как исправить не знаю

Ну так снеси TM client и проверь исчезнет проблема или нет.

кстати CM нужен для контроля и управления не только оффиссканами как тут писали, а любыми продуктами TM корпоративного уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×