Обращение в службу поддержки - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
ZDenis

Обращение в службу поддержки

Recommended Posts

ZDenis

Здравствуйте! Хотелось бы получить комментарий представителя компании Symantec. В тестовой среде был развернут и опробован продукт Symantec Endpoint Protection Integration Component, при его развертывании в боевой среде возникла проблема для решения которой решили обратиться в службу технической поддержки, открыли кейс после которого нам обещали перезвонить. Через некоторое время звонит сотрудник поддержки который заявляет, что нам этот продукт не нужен, а нужен он только тем у кого уже установлены решения altiris. На все мои комментарии,что продукт как раз и предназначен для развертывания клиентов endpoint protection был все тот же ответ Он вам не нужен. Хотелось бы получить комментарии представителя Symantec.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов
Здравствуйте! Хотелось бы получить комментарий представителя компании Symantec. В тестовой среде был развернут и опробован продукт Symantec Endpoint Protection Integration Component, при его развертывании в боевой среде возникла проблема для решения которой решили обратиться в службу технической поддержки, открыли кейс после которого нам обещали перезвонить. Через некоторое время звонит сотрудник поддержки который заявляет, что нам этот продукт не нужен, а нужен он только тем у кого уже установлены решения altiris. На все мои комментарии,что продукт как раз и предназначен для развертывания клиентов endpoint protection был все тот же ответ Он вам не нужен. Хотелось бы получить комментарии представителя Symantec.

Добрый день, Денис,

Прошу прислать мне в личку номер кейса, будем разбираться и бить по головам безответственных.

С уважением,

Олег

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ZDenis
Добрый день, Денис,

Прошу прислать мне в личку номер кейса, будем разбираться и бить по головам безответственных.

С уважением,

Олег

Приветствую,Олег.

Спасибо, за оперативность. Ситуация разрешилась, когда перезвонил второй сотрудник тех.поддержки (насколько я понял тех.поддержки продуктов altiris) и дал более чем развернутый ответ. К сожалению почему-то не могу отправить сообщение в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest estanol

с начала недели 7-дек наблюдается проблема постоянного отключения интернета

при этом невозможно позвонить в службу поддержки - "Невозможно совершить вызов в настоящее время, попробуйте позвонить позже".

Сегодня уже четверг - ситуация информационного вакума и лагающего интернета продолжает наблюдаться.

Что у вас случилось? какие сроки востаеновления стабильного коннекта?

3617737597 - номер клиента если что

___________________________________________________

Компания Металлпрофи, производящая стальные двери

поздравляет вас с наступающими праздниками!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SasZt

Вопрос наверное в тему.

Имея действующий номер Basic поддержки не могу связаться с сотрудниками, по телефону нарываюсь на англоязычных операторов, на портале не могу создать Кейс т.к. вроде они меня не могут идентифицировать и заявку не принимают...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

SasZt

Здесь смотрели контакты?

http://www.anti-malware.ru/forum/index.php?showtopic=15316

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SasZt

Именно сюда я и звонил (Украина), явно не русскоговорящие операторы были :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

SasZt

Вы хотя бы пока опишите суть проблемы, вопросы для тех.поддержки здесь.

Как вариант можно сходить ещё в КЛС, туда специалисты компании тоже часто заходят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SasZt
SasZt

Вы хотя бы пока опишите суть проблемы, вопросы для тех.поддержки здесь.

Как вариант можно сходить ещё в КЛС, туда специалисты компании тоже часто заходят.

Проблема маленькая.

Был в организации вирус, работал в связке с vbs скриптом, после анализа файлов в Тракенге, основное тело стало детектится как Троян, а вот скрипт пометили как не опасный артефакт, хотя он является вариантом VBS.Sillyworm.int и в зараженной системе он стартует из автозагрузики и переименовывает файлы дальше. И при повторных попытках отсылки на аналил автоматом получаю:

XXXL.vbs_ is not malicious itself, but may be an artifact of a threat. (Tracking #18596670)

Скрипт особо не вредный, но папки на флешках делает скрытыми и пользователи уже достали... Хочу, чтобы пересмотрели этот файл на анализе еще раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SasZt

Вот какой я получаю ответ при попытке создать Кейс:

Unfortunately, we cannot process this case for you online.

We apologize for this interruption. Our records indicate the SymAccount you are using is not connected to a support-entitled company and site.

Please call our technical support line to update your records and submit this case. Once we have the correct information, you will be able to use your online account to open or manage support cases.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

SasZt

А эта страница вообще открывается?

Попробуйте другой браузер: Opera, Firefox...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SasZt

Да все у меня открывается, я же привел цитату уже после попытки отправления кейса (дает составить запрос, но в конце процесса отправки выбивает приведенный текст).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SasZt

я же все описал...

это форма для отправки файлов на анализ (я каждый день оправляю несколько новых образцов), и через нее все отправлялось, с указанием номера поддержки... но один файл проанализирован неправильно и при повторной отправке он уже не обрабатывается т.к. запись о нем имеется.

мне сейчас нужно добраться до живого оператора, чтобы файл еще раз проверили, дозвонится я не могу и оставить заявку на портале тоже

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×