Пропуск виря SEP - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Болотов Константин

Пропуск виря SEP

Recommended Posts

Болотов Константин

Во вложении скрин довольно назойливой штуки в данный момент ищутся способы ее удаления и возможные последствия

Где подхватил не знаю на "плохих" сайтах точно не был.

А вопрос в следующем - что делать пользователю при обнаружении пропущенных угроз?

Это мой первый случай Базы Файловая 10 ноября r23 Превентивная 10 ноября r19 Угроз из сети 6 ноября r4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Скрин не выкладывается но поиском обнаружил что это cmedia вирус что делать удалять ручками? Или подождать Symantec

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Если можете достать тело вируса - отправьте через форму https://submit.symantec.com/websubmit/gold.cgi

Как правило, в течение 48 часов реакция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

https://submit.symantec.com/websubmit/basic.cgi

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

Вот, очень полезная тема, там есть практически все необходимые ссылки:

http://www.anti-malware.ru/forum/index.php?showtopic=4239

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Как найти contact ID на лицензии от Symantec Support ID не канает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Спасибо разобрался

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×