Перейти к содержанию

Recommended Posts

NIK SAM

Здравствуйте.

Подскажите:

Есть ВориФри7 Эдвансэд. Есть СБС2003 (Ексчендж2003 соответственно). Сервер Антивируса установлен на другом серваке - Вин2003СТД. Проблема в том, что спам попадает юзерам в папки Входящие, а не в созданные папки СПАМ. Хотя настроено все именно так, что бы письма ложились в папки СПАМ. Если глянуть в свойства спам-писем - то видим, что антиспам отработал и пометил их как спам - но письма лежат, почему то, во входящих.

Как побороть, куда копать?

Так же на сам СБС не ставится СекуритиАгент - тоесть файловую систему ничего не защищает - просто не ставится и все - идет процесс установки, но в итоге получаем меседж, что НЕ установлен и попробуйте позже.

Здесь то что?

Так же подскажите - есть ли возможность в этом пакете (ВориФри7) получить отчет по конкретным ПК? Есть ли описание базы и ее структуры? Можно ли самому дергать из нее инфу?

Заранее всем спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Романов
Здравствуйте.

Подскажите:

Есть ВориФри7 Эдвансэд. Есть СБС2003 (Ексчендж2003 соответственно). Сервер Антивируса установлен на другом серваке - Вин2003СТД. Проблема в том, что спам попадает юзерам в папки Входящие, а не в созданные папки СПАМ. Хотя настроено все именно так, что бы письма ложились в папки СПАМ. Если глянуть в свойства спам-писем - то видим, что антиспам отработал и пометил их как спам - но письма лежат, почему то, во входящих.

Как побороть, куда копать?

Так же на сам СБС не ставится СекуритиАгент - тоесть файловую систему ничего не защищает - просто не ставится и все - идет процесс установки, но в итоге получаем меседж, что НЕ установлен и попробуйте позже.

Здесь то что?

Так же подскажите - есть ли возможность в этом пакете (ВориФри7) получить отчет по конкретным ПК? Есть ли описание базы и ее структуры? Можно ли самому дергать из нее инфу?

Заранее всем спасибо.

По конкретным проблемам самым лучшим способом их решения будет обращение в поддержку Trend Micro:

https://esupport.trendmicro.com/SRFMain.aspx

или по телефону: +7 (495) 988 2911 (в рабочие часы московского времени).

Что касается последней части, то отчет (именно как пункт в меню) по избранным клиентам в WFBS не предусмотрен. Детальные сведения по отдельным машинам можно получить только в панели мониторинга, либо в журнале событий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • santy
      а товарищ в теме, похоже имеет отношение к этой теме. https://xakep.ru/2010/12/09/54255/   LOIC (Low Orbit Ion Cannon) — приложение, разработанное
      хакерской группой 4Chan, созданное для организации DDoS атак на веб-сайты с
      участием тысяч анонимных пользователей, пользующихся программой. Атаки
      производятся на такие сайты как, например,  
    • santy
      вообще-то это со слов юзера, не факт что было именно так.   chklst & delvir автоматически не добавляются, если количество сигнатур задействованных при детектировании равно нулю. в данном случае была одна сигнатурка (потому и вышел chklst&delvir), скорее всего фолс на чистом файле, которая не была исключена, но она не попала в скрипт за счет автоматического hide file. hide %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\XCPCSYNC.OEM\SYNCSDK.209.604\TRANSLATORS\MSOL\PROFMAN64.DLL
    • PR55.RP55
      " что там у пользователя уже в базе есть никто не знает." Мало вероятно, что в базе у пользователя что есть... v4.1.7z (1.03 МБ)  Но  автоматически добавлять команду:  delvir и т.д. не стоит. Пока остаюсь при своём мнении.
    • demkd
      А она есть, поскольку ничего другого выгрузить драйвер не могло, ну а что там у пользователя уже в базе есть никто не знает. Тем более что сигнатура у него даже с глубиной совпадения 17 дает более 300 фолсов только по этому образу. uVS не выгружает ничего кроме того что прямо или косвенно указано оператором или через сигнатуры и delvir или delall/unload, никак иначе. Спасибо, исправлю, но хорошо бы еще пароль к архиву, стандартные не подходят

       
    • alamor
      Если будет говорить, что ЭЦП целая на действительно валидную подпись у файла, а не на эту интеловскую, то другое дело :). В архиве четыре подобных файла.
×