Перейти к содержанию
aka kum

Результат Сканирования: ....никаких действий не выполнено.

Recommended Posts

aka kum

Ребята подскажите может кто сталкивался , установлен Trend Micro Worry-Free Business Security Standart. sp2

При санировании клиентов очень часто бывает что он не удаляет найденные вирусы!

Пример:

"|| 22.07.2010 12:47:03 || SGP_N3 || TROJ_GEN.R47C5GD || XxX.exe D:\ || Начать сканирование || Зараженный файл обнаружен; с возможным вирусом или злонамеренной программой никаких действий не выполнено. ||

В настройках (Параметры защиты - Настольные компьютера) в Защита от вирусов и шпионского ПО - в Действии - выбрано "Применять одно действие ко всем обнаруженным интернет-угрозам" - удалить

но по чему то постоянно пропускает (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей Володенков

Такая ситуация происходит когда срабатывает эвристика.По умолчанию такие файлы не удаляются.Их можно отправить на анализ в антивирусную лабораторию для уточнения сигнатуры.

Если вы хотите чтобы не смотря ни на что такие подозрительные файлы удалялись, тогда надо на сервере в ручную добавить параметры

1stActForGenericVirus=3 и 2ndActForGenericVirus=4 в секцию [Global Setting] файла ofcscan.ini.

Подробнее об этом написано в следующих статьях:

http://esupport.trendmicro.com/Pages/Confi...-detection.aspx

http://esupport.trendmicro.com/Pages/Unabl...virus-type.aspx

Статьи написаны для OfficeScan, но для WorryFree 6 данное описание тоже подходит с незначительными изменениями.

Для того, чтобы изменения вступили в силу нужно в панели управления в разделе Preferences > Global Settings > System нажать кнопку Save.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×