Управление записью на USB носителях - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Glaart

Управление записью на USB носителях

Recommended Posts

Glaart

Здрасте!

Ситуация: была установлена клиенская часть Symantec антивирус. На машине являюсь админом. Была обновлена политика и после этого перестала работать запись на флеш-карту. Был деинсталирован антивирус через некоторое время, а проблема с записью на флешку осталось. Основные решения, в основном которые представлены в рунете были испробованы - не помогают. Возникла мысль что Симантек изменяет какие то файлы в системе Win XP ....

Помогите решить проблему, плииииииз!!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
а проблема с записью на флешку осталось.

А с другими флешками та же ситуация, или пробовали только одну и ту же флешку?

Делали форматирование флешки после удаления антивируса?

Делили зачистку системы от остатков антивируса утилитами от Symantec?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Хм, странно. В любом случае, антивирус не причем. Вам нужно найти что-нибудь типа Low Level Format Tool (Утилита для низкоуровневого форматирования) Сходите на сайт производителя, сходите на различные сайты с подобными программами.. Все легко решается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart

С другими флешками такая же ситуация!!! Это факт. Низкоуровневое форматирование не надо делать.... ибо считывание с флешек идет аккуратно.

А вот зачистку не делал, обычно если нормальный софт, он и удаляется нормально....

Если можно ссылочку плиз на чистилку...

Вопрос не решен, нужны дельные советы!!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Как раз на флешках аккуратность записи весьма сомнительна, любое перенапряжение в USB порту, любой глюк Windows и тд, может сделать так что носитель получит ошибку, которая испортит таблицу раздела, что стандартное форматирование будет недоступно.

http://www.flashboot.ru/index.php?name=New...icle&sid=22

Если у вас на всех флешках такие проблемы, то пост Андрея вам наверное действительно поможет.

Отредактировал SBond

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А вот зачистку не делал, обычно если нормальный софт, он и удаляется нормально....

Если можно ссылочку плиз на чистилку...

Утилиты называются SEP IUT и Norton Removal Tool. Первая поможет удалить практически любой антивирус.

Надо поискать ссылку тут, в разделе Symantec.

Norton Removal Tool (закачка)

SEP IUT (ссылка на пост Кирилла)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Glaart о каком конкретно продукте идет речь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper
Вопрос не решен, нужны дельные советы!!!!

ReInstall to Windows!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart
ReInstall to Windows!

Что не странно, думал что если поверх поставить винду, исправится .... не угадал....

Glaart о каком конкретно продукте идет речь?

Вопрос оч хороший ))))) помоему Endpoint Protection, в треи желтый щит с зеленой точкой висел ....

Я ж его удалил, теперь уже и не вспомню. На сайте посмотрел, была вроде не она, или была не последняя версия....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
помоему Endpoint Protection, в треи желтый щит с зеленой точкой висел ....

Если с зеленой точкой - значит в вашей компании управляемая версия используется, видимо Админ запретил запись на флешки, SEP такое умеет делать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart
Если с зеленой точкой - значит в вашей компании управляемая версия используется, видимо Админ запретил запись на флешки, SEP такое умеет делать

я снес его у себя с компа, как востановить запись на флешку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Glaart

Надеюсь, что на флешке нет никаких замочков?

Если вы уже прошлись утилитами постфактной зачистки Norton Removal Tool или SEP IUT, то после предложенных перезагрузок проверьте состояние остастки "Управление съемными накопителями" (путь указан на скриншоте):

5e720e7d110ct.jpg

Пуск > Выполнить > gpedit.msc > ОК

В обычном состоянии системы это параметр никак не задан. Если это так же и у вас, то поставьте переключатель в положение "Включен". Далее "Применить" - ОК. Перезагрузить. Если ничего не изменилось, то верните состояние в предыдущее положение.

Перезагрузить. Проверить снова.

Если не помогло, то отпишите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart
Glaart

Надеюсь, что на флешке нет никаких замочков?

Если вы уже прошлись утилитами постфактной зачистки Norton Removal Tool или SEP IUT, то после предложенных перезагрузок проверьте состояние остастки "Управление съемными накопителями" (путь указан на скриншоте):

5e720e7d110ct.jpg

Пуск > Выполнить > gpedit.msc > ОК

В обычном состоянии системы это параметр никак не задан. Если это так же и у вас, то поставьте переключатель в положение "Включен". Далее "Применить" - ОК. Перезагрузить. Если ничего не изменилось, то верните состояние в предыдущее положение.

Перезагрузить. Проверить снова.

Если не помогло, то отпишите.

Моё упущение, что не упомянул о групповой политеке... Я там уже всё проштудировал и проверил.... Все стоит как надо. Политика не запрещает мне пользоваться....

Я думаю. может мне какиенить файлы заменились (попортились) в директории win \ inf ?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Glaart

Видимо удалённый антивирус тут ни причём.

AVZ тоже использовали? Меню "Файл" - "Восстановление системы"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart
Glaart

Видимо удалённый антивирус тут ни причём.

AVZ тоже использовали? Меню "Файл" - "Восстановление системы"...

Нет, дело в том что политика запрета у всех разом менялась.... не помню как, но точно помню что виноват был антивирус.

Что такое AVZ? Востановление системы - пишет что невозможно востановить, никакую точку .... хотя раньше была такая возможность...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
политика запрета у всех разом менялась...

невозможно востановить, никакую точку .... хотя раньше была такая возможность...

Не видя компьютера и логов в данном случае трудно что-то существенное советовать.

В системной директории C:\WINDOWS\system32 посмотрите нет ли скрытой (блёклой) папки групповой политики, примерное название GroupPolice (не уверен, но она или есть или её нет). Отображение скрытых и системных папок нужно предварительно включить.

Если подобная папка есть, то удалите её и перезагрузите ПК.

Потом проверьте, не активировалось ли "Восстановление системы"...

Если активировалось, то снимите галочку "Отключить восстановление системы" (а нет, так нет). Перезагрузите ПК.

Потом скачайте AVZ. Распакуйте, запустите avz.exe.

Откройте меню "Файл" - "Восстановление системы".

Отметьте: 6,8,9,15,16.

Нажмите "Выполнить отмеченные операции", дождитесь сообщения о завершении операций - ОК.

Закройте программу. Перезагрузите ПК.

Виндозное "Восстановление системы" должно вернуться в исходное вкл/откл. состояние и политики тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart

Это я смогу сделать только в понедельник .....

Комп то рабочий )))))

Спасибо за суету, в понедельник отпишусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart

Андрей-001

Была папка, снес её. перегрузился. АВЗ установил, выбрал пункты, перегрузился.

Флешка не работает. Откатился, не работает.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Флешка не работает.

Glaart

А виндозное "Восстановление системы" вернулось?

А в какой порт вы вставляете в ПК флешку: с фронтальной или с задней стороны?

С фронтальной довольно часты проблемы, связанные с заводской распайкой или некорректной сборкой.

Могут проявляться по-разному.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart

Андрей-001

Восстановление вернулось, тут вопрос исчерпался. Спасибо.

Но вот последней нормальной версии отката - нет!!! Почему не знаю.

Хотя я точку восстановления сам делал.

Втыкаю флешку с боку, проблем нету.... с неё нормально читается, без сбоев.

Я вот что думаю: осталась одна машина в сети которая не страдает такой проблемой с флешкой ... Я сделал образ С диска акрониксом. Могу скопировать полностью директорию sys32 с нормальной тачки и закопировать на мою машину ... Или так нельзя? И что будет с учетными записями?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Или так нельзя?

Нет, нежелательно. В теории такое помогло бы, если бы оборудование, драйверы и установленное ПО были бы полностью идентичны. Можно проэкспериментировать только сделав полный бэкап или архивную копию этой папки.

Проще сделать это с Live CD. Если не выйдет, то также с Live CD удалить внедрённую папку и заменить родной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart
Нет, нежелательно. В теории такое помогло бы, если бы оборудование, драйверы и установленное ПО были бы полностью идентичны. Можно проэкспериментировать только сделав полный бэкап или архивную копию этой папки.

Проще сделать это с Live CD. Если не выйдет, то также с Live CD удалить внедрённую папку и заменить родной.

ну попробывал, заменил все файлы из sys32 на чужие с рабочей машины, итог - флешка не работает на запись.

я теперь вообще уже не знаю что делать )))))))

Уже всё проверил и что мог сделал ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Уже всё проверил и что мог сделал

Может попробовать еще этой утилитой (клин клином:)

www.intelliadmin.com/index.php/downloads/

Free Utilities

USB Drive Disabler

*Несколько раз: -

Отключить (включить) - применить - закрыть программу.

+(можно еще перезагрузку дополнительную сделать между изменениями)

Включить (отключить) - применить - закрыть программу.

В итоге оставить в положении Enable USB... применить и закрыть утилиту, далее перезагрузить ПК и попробовать.

Наверное должен быть триал для DeviceLock, если хотите тоже попробуйте различные манипуляции с доступом. Только сделайте образ ОС перед всеми этими действиями.

Уверенности, что это поможет нет:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Glaart

Последнее:

Отметьте в AVZ: п. 1,5 - 18. Выполнить... ОК. Х. Перезагрузить.

Если и после этого ничего не поможет, то тогда только потребуется чистая переустановка ОС.

Сделайте её хотя бы на одном из компьютеров сети, предварительно его изолировав от неё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Glaart
Может попробовать еще этой утилитой (клин клином:)

www.intelliadmin.com/index.php/downloads/

Free Utilities

USB Drive Disabler

*Несколько раз: -

Отключить (включить) - применить - закрыть программу.

+(можно еще перезагрузку дополнительную сделать между изменениями)

Включить (отключить) - применить - закрыть программу.

В итоге оставить в положении Enable USB... применить и закрыть утилиту, далее перезагрузить ПК и попробовать.

Наверное должен быть триал для DeviceLock, если хотите тоже попробуйте различные манипуляции с доступом. Только сделайте образ ОС перед всеми этими действиями.

Уверенности, что это поможет нет:)

Скорее всего поможет утилитка бесплатная - USB Drive Disabler

Попробую - отпишусь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×