Пропуск виря SEP - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Болотов Константин

Пропуск виря SEP

Recommended Posts

Болотов Константин

Во вложении скрин довольно назойливой штуки в данный момент ищутся способы ее удаления и возможные последствия

Где подхватил не знаю на "плохих" сайтах точно не был.

А вопрос в следующем - что делать пользователю при обнаружении пропущенных угроз?

Это мой первый случай Базы Файловая 10 ноября r23 Превентивная 10 ноября r19 Угроз из сети 6 ноября r4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Скрин не выкладывается но поиском обнаружил что это cmedia вирус что делать удалять ручками? Или подождать Symantec

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Если можете достать тело вируса - отправьте через форму https://submit.symantec.com/websubmit/gold.cgi

Как правило, в течение 48 часов реакция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Ссылка только для GOLD подписчиков но вроде на странце есть друга для всех

PS У нас BASIC

https://submit.symantec.com/websubmit/basic.cgi

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

Вот, очень полезная тема, там есть практически все необходимые ссылки:

http://www.anti-malware.ru/forum/index.php?showtopic=4239

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Как найти contact ID на лицензии от Symantec Support ID не канает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Спасибо разобрался

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×