Пропуск виря SEP - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Болотов Константин

Пропуск виря SEP

Recommended Posts

Болотов Константин

Во вложении скрин довольно назойливой штуки в данный момент ищутся способы ее удаления и возможные последствия

Где подхватил не знаю на "плохих" сайтах точно не был.

А вопрос в следующем - что делать пользователю при обнаружении пропущенных угроз?

Это мой первый случай Базы Файловая 10 ноября r23 Превентивная 10 ноября r19 Угроз из сети 6 ноября r4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Скрин не выкладывается но поиском обнаружил что это cmedia вирус что делать удалять ручками? Или подождать Symantec

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Если можете достать тело вируса - отправьте через форму https://submit.symantec.com/websubmit/gold.cgi

Как правило, в течение 48 часов реакция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

https://submit.symantec.com/websubmit/basic.cgi

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

Вот, очень полезная тема, там есть практически все необходимые ссылки:

http://www.anti-malware.ru/forum/index.php?showtopic=4239

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Как найти contact ID на лицензии от Symantec Support ID не канает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Спасибо разобрался

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×