Пропуск виря SEP - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Болотов Константин

Пропуск виря SEP

Recommended Posts

Болотов Константин

Во вложении скрин довольно назойливой штуки в данный момент ищутся способы ее удаления и возможные последствия

Где подхватил не знаю на "плохих" сайтах точно не был.

А вопрос в следующем - что делать пользователю при обнаружении пропущенных угроз?

Это мой первый случай Базы Файловая 10 ноября r23 Превентивная 10 ноября r19 Угроз из сети 6 ноября r4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Скрин не выкладывается но поиском обнаружил что это cmedia вирус что делать удалять ручками? Или подождать Symantec

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Если можете достать тело вируса - отправьте через форму https://submit.symantec.com/websubmit/gold.cgi

Как правило, в течение 48 часов реакция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

https://submit.symantec.com/websubmit/basic.cgi

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

Вот, очень полезная тема, там есть практически все необходимые ссылки:

http://www.anti-malware.ru/forum/index.php?showtopic=4239

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Как найти contact ID на лицензии от Symantec Support ID не канает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Спасибо разобрался

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×