Log type exceeded: Network Virus - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
SWS

Log type exceeded: Network Virus

Recommended Posts

SWS

В Control Panel во вкладке Summary жму в строке Firewall Violation на Current Outbreak, получаю:

Current Firewall Violation Outbreak Status

Log type exceeded: Network Virus

и тд

Я так понимаю, что лог файрвола переполнен? Как его можно удалить и где она его хранит? В настройках логов стоит удалять ежедневно, но результата нет.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Хранится в БД. Проверить - по счетчикам в Networked Computers (или Log - security risks).

Обычно если идет сработка на Network Virus - стоит внимательно проанализировать логи - где-то завелось зло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SWS

Ну а как проанализировать лог, если я его не могу видеть? :)

Причем именно лог файрвола, два других вижу.

Отсюда и возник вопрос: как очистить лог файрвола?

В какой таблице БД, и можно ли её зачищать? Будет ли это корректно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
×