Перейти к содержанию
b1gg1e

Проблема с отображением на сервере версии баз у клиентов

Recommended Posts

b1gg1e

Всем доброго времени суток.

Есть такая проблема... Версия у клиентов 11.0.6200.754. Вещают на сервер нормально (April 22, 2011 10:10:55 AM EEST). Смотрю по логам локально на компьютере клиента - обновляется нормально (правда с сайта симантека, были грабли при обновлении до новой версии). Но вот часть клиентов вещает, что базы у них за 2008-11-26 rev. 037, ну и типа того, то есть очень старые. В чём может быть проблема? В файле definfo.dat на клиентах прописывается корректная версия баз...

Одна особенность: проблема на клиентах с Windows ХР (sp3)

Всем заранее спасибо за ответы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

1) не настроено обновление для этих клиентов

2) включен файерволл на этих клиентах

3) маршруты ?

smc -updateconfig ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
iman61

Решили проблему? У меня тоже самое. Только обновление клиентов не через инет настроенно, а через SEPM. И тоже в консоли сервера или старые описания у клиентов показывает, или вообще в поле описаний вирусов пусто. А на самом клиенте все нормально, стоят свежие описания. Открыл case в техподдержке, все что предлагали пока не помогает. Сейчас уже говорят переустанавливать сервер надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.11.8
      ---------------------------------------------------------
       o Управление DNS логом вынесено в отдельные твики, #41 и #42.
         DNS лог работает начиная с Win8 (в ограниченном виде) и с Win8.1 в полном.
         Отключение ведения лога происходит мгновенно во всех системах кроме Windows 10,
         в последнем случае необходимо перезагрузить систему после 42 твика.
         (Win7 и ниже не поддерживается).  
    • demkd
      да, выглядит странно, может быть CommandLineEventConsumer чем-то уже удален, антивирус какой-нибудь неаккуратно поработал.
    • santy
      здесь почему то нет потребителя события c5br1lMhB Consumer = "CommandLineEventConsumer.Name=\"c5br1lMhB\"" что это может быть? скрипт, который был недоступен на момент создания образа? запуск майнера был: C:\Windows\System32\rundll32.exe -o pool.supportxmr.com:443 -u 44EspGiviPdeZSZyX1r3R9RhpGCkxYACEKUwbA4Gp6cVCzyiNeB21STWYsJZYZeZt63JaUn8CVxDeWWGs3f6XNxGPtSuUEX -k --tls -p MOON но чем был вызван запуск - не смогли отследить. (зачистили без regt 39)                              IZTVMAIL01_2021-07-30_07-26-53_v4.11.6.7z
    • demkd
      привет, любой запуск процесса отслеживается, не важно что его запустило, дополнительно в wmi-activity разве что dll можно считать, которые подсаживались в wmiprvse.exe, толку только от этого.
    • santy
      Привет. Возможен ли расширенный мониторинг создаваемых процессов через подписки WMI, аналогично тому, как это выполняется сейчас в uVS через твик 39? (т.е. доп. события пишутся системой в лог WMI-Activity.evtx и затем экспортируются нужное в образ автозапуска) или это уже работает сейчас?  
×