Перейти к содержанию
owl000

Symantec Endpoint Protection странная работа с вирусами.

Recommended Posts

owl000

В папке c:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\xfer\ создаются десятки тысяч!!!!!!!! .tmp файлов, в них обнаруживается W32.Pilleuz!gen1 и вся это тьма перекладывается в карантин!

Объясните что это???

И еще если можно объясните принцип работы SEP с авторановыми вирусами...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Это старая проблема вековой давности. Возникает когда SEP распаковывает файлы для проверки.

Вот солюшены:

http://service1.symantec.com/SUPPORT/ent-s...009042217073548

+ выключите проверку карантина при получении обновлений.

- добавление в общие исключения этой директории не поможет.

- удаление через cleanwipe и повторная установка - помогут, но не надолго.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

owl000 какая версия SEP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
owl000
owl000 какая версия SEP?

11.0.5002.333

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
11.0.5002.333

Странно. Добавьте эту папку в исключения, хотя детекта в этой папке куда идет временная распаковка архивов при сканировании по расписанию быть не должно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
    • PR55.RP55
      Сделать чтобы start.exe  мог запускаться как firefox.exe; opera.exe и т.д. т.е. чтобы отслеживал в этом режиме перехват; внедрение и т.д. Пример: Есть проблема с отображением рекламы; накрукта роликов на youtube и т.д. в браузерах. И нам нужно видеть именно то, что реагирует на запуск браузеров. * При работе в данном режиме предварительно выгружать все браузеры.    
    • PR55.RP55
      По расширениям. Пример: Человек обращается за помощью - говорит, что в браузерах реклама, он все расширения отключал\удалял но это не помогло.  Да... но пользователь в браузере видит только часть расширений. Хотелось бы в Инфо. иметь информацию о статусе расширения - видит его пользователь или оно от него скрыто.
×