конфигурация для OfficeScan 10 or 10.5 - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

yshatylo

Всем добрый день!

Помогите пожалуйста, я в этом деле новичок у нас закупили офис скан и мне необходима оптимальня конфигурация для клиентов, то есть если бы кто-то выложил ее сюда для меня я был бы очень вам признателен за содействия в данном вопросе.

Планируется использования данного антивира на серверах, версия 10 или 10.5.

Заранее спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Романов
Всем добрый день!

Помогите пожалуйста, я в этом деле новичок у нас закупили офис скан и мне необходима оптимальня конфигурация для клиентов, то есть если бы кто-то выложил ее сюда для меня я был бы очень вам признателен за содействия в данном вопросе.

Планируется использования данного антивира на серверах, версия 10 или 10.5.

Заранее спасибо!

Здравствуйте!

Такого термина в рамках этого решения нет. Существуют рекомендации, но для начала скажите, в каком ключе вы собираетесь использовать это решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yshatylo
Здравствуйте!

Такого термина в рамках этого решения нет. Существуют рекомендации, но для начала скажите, в каком ключе вы собираетесь использовать это решение.

Планируется использовать как дополнительный антивирь, потому как один продукт хорошо, а два еще лучше.

В конечном итоге хотелось бы получить оптимальные настройки сканирования по расписанию, в реальном режиме времени. Честно говоря, разбирать существующие настройки гороздо проще, чем начать с нуля, тем более, что времени особо нет.

Буду рад любой помощи...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy
Планируется использовать как дополнительный антивирь, потому как один продукт хорошо, а два еще лучше.

В конечном итоге хотелось бы получить оптимальные настройки сканирования по расписанию, в реальном режиме времени.

Побойтесь компьютерного Бога....

покупать officescan и использовать его как дополнительный - это как покупать мерседес и возить его за собой на прицепе, авось пригодится

а два антивируса, причём оба работающие в реальном режиме... рекомендую начать с совместной работы Kaspersky + Drweb + Nod на одном ПК.

Впечатлениями поделитесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexey Dudnikov

для большинства клиентов будет достаточно настроек по умолчанию (для всех типов сканирования). единственное что стоит пробежаться по настройкам, чтобы быть в курсе что где настраивается и скорректировать время сканирования по расписанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yshatylo
Побойтесь компьютерного Бога....

покупать officescan и использовать его как дополнительный - это как покупать мерседес и возить его за собой на прицепе, авось пригодится

а два антивируса, причём оба работающие в реальном режиме... рекомендую начать с совместной работы Kaspersky + Drweb + Nod на одном ПК.

Впечатлениями поделитесь.

а кто сказал, что на одном сервере будет установлено два антивира? Что-то я неприпоминаю, что писал где-то. Основная задача тренды будет сканировать сетевые шары, то есть проводить дополнительное сканирование после нода

для большинства клиентов будет достаточно настроек по умолчанию (для всех типов сканирования). единственное что стоит пробежаться по настройкам, чтобы быть в курсе что где настраивается и скорректировать время сканирования по расписанию.

а есть возможность сканировать сетевые диски по расписанию? если да то как это можно настроить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Проверил настройки для OfficeScan 10.5.

Сканировать сетевые диски по расписанию нельзя. при сканировании по расписанию сканируются только локальные диски.

Так что если файловых серверов под windows много, клиентов нужно ставить на каждого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Можно придумать велосипед для сканирования сетевых дисков по расписанию:

В каждом оффискане есть утилита, которая позволяет сканировать указанный в параметрах диск.

В каждой винде есть шедулер, в который будет запускать вышеуказанную утилиту по расписанию.

:lol::lol::lol::lol::lol::lol::lol::lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yshatylo
Можно придумать велосипед для сканирования сетевых дисков по расписанию:

В каждом оффискане есть утилита, которая позволяет сканировать указанный в параметрах диск.

В каждой винде есть шедулер, в который будет запускать вышеуказанную утилиту по расписанию.

:lol::lol::lol::lol::lol::lol::lol::lol::lol:

а можно подробней описать решение о которым было упомянуто вами.

заранее спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Предлагается очень бюджетное решение от TrendMicro:

1. SysClean

1.1 Patterns

2. Wget for Win

3. Command line + Task Scheduler

если планируется использовать только сканирование по расписанию - это ваш вариант.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yshatylo
Предлагается очень бюджетное решение от TrendMicro:

1. SysClean

1.1 Patterns

2. Wget for Win

3. Command line + Task Scheduler

если планируется использовать только сканирование по расписанию - это ваш вариант.

Большое спасибо за софт, но что необходимо скачать дабы развернуть это дело под управлением винды сервер 2003?

Буду очень признателен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×