LiveCD\USB - Symantec - комплексная информационная безопасность - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Kichez

Приветствую. Есть ли у симантек загрузочный диск для сканирования компьютера и восстановления, аналог Kaspersky Rescue Disk или Eset LiveCD? Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

На сегодняшний день на случаи необходимости лечения сторонними утилитами предлагается два варианта: первый - проактивно-эвристический метод поиска неизвестных вирусов, второй - традиционный спасательный диск, когда нет возможности загрузить систему штатно. С подробностями можно ознакомиться по ссылке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Насколько понимаю, "под ключ" нет. Посмотрите обсуждение здесь:

http://www.symantec.com/connect/idea/antiv...ecovery-boot-cd

Здесь речь идёт о какой-то Symantec Endpoint Recovery Tool

Также предлагают Norton Security Scanner прикрутить к Windows PE.

ИМХО, не так удобно, как у некоторых других вендоров.

ANDYBOND, лучше меня ищете :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Во втором сообщении всё "под ключ". ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kichez

Мда.. глупо)

А если NBRT делать через установленный NIS, он тоже потребует ввод ключа?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ummitium
Мда.. глупо)

А если NBRT делать через установленный NIS, он тоже потребует ввод ключа?

Да, без лицензионного ключа использование лайв cd невозможно. Вообще, при обращении в тех. поддержку Symantec по поводу лечения, с вас потребуют дополнительную плату, даже если у вас есть лицензионный ключ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)
Да, без лицензионного ключа использование лайв cd невозможно. Вообще, при обращении в тех. поддержку Symantec по поводу лечения, с вас потребуют дополнительную плату, даже если у вас есть лицензионный ключ.

Умеют люди деньги делать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kichez

И не говори.. вообще обнаглели)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Вообще, при обращении в тех. поддержку Symantec по поводу лечения, с вас потребуют дополнительную плату, даже если у вас есть лицензионный ключ.

Разве это относится к частным лицам?

Умеют люди деньги делать...
И не говори.. вообще обнаглели)

Предлагаю сначала обратиться в техподдержку именно как домашним пользователям, а потом поделиться своим реальным опытом. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kichez

Хотите сказать NBRT не для частных лиц? да всё равно глупо, что ключ нужен...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Нет, он как раз для частных лиц. Ну а ключ... Тут, конечно, вопрос спорный. Но если частное лицо обратится в техподдержку по вопросу уничтожения вируса, то денег с него не возьмут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kichez

ну хоть так) и то хорошо) Кстати ввёл я ключ для NBRT... но почему он его требует при каждом запуске??((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Ну тут логика проста: инструмент-то переносной, потому и ключ надо вводить каждый раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Но если частное лицо обратится в техподдержку по вопросу уничтожения вируса, то денег с него не возьмут.

Это где такое написано? На странице поддержки для частных лиц указано только 2 опции: NPE или платная помощь по удалению вирусов

http://us.norton.com/support/DIY/index.jsp...mp;virusremoval

и с чего бы тогда пользователей с оф. форума, жалующихся на заражение, отправляют на сайты типа Bleeping Computer, а не в бесплатную ТП?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow

Извините. Прошел по Вашей ссылке и ужаснулся. Я даже и не знал об этом. Почти сотня американских рублей!!!

А самое главное, если есть подобная услуга значит на нее есть спрос, а следовательно есть люди, которые за это платят.

Да ужжж...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Это где такое написано? На странице поддержки для частных лиц указано только 2 опции: NPE или платная помощь по удалению вирусов

http://us.norton.com/support/DIY/index.jsp...mp;virusremoval

и с чего бы тогда пользователей с оф. форума, жалующихся на заражение, отправляют на сайты типа Bleeping Computer, а не в бесплатную ТП?

Посмотрите ближе: на русском языке. О платности ни слова. И здесь всё бесплатно. Какие претензии? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Ну в поддержке нету описания услуги как удаление вирусов только устранение проблем. Если только Вы пользовались этой опцией и она действительно была бесплатна. А так я склонен верить тому что описано на странице описания в которой для пользователей бесплатен только Norton Power Eraser

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kichez

Я, конечно, понимаю, что это оффициальный форум... но можно ли заставить NBRT не требовать ключ каждый раз? чтобы ввёл при первом запуске и забыл...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Посмотрите ближе: на русском языке. О платности ни слова. И здесь всё бесплатно. Какие претензии? :)

мне непонятны эти попытки обмана посетителей портала.

такое впечатление, что основатель клуба любителей живет в параллельной вселенной.

Я, конечно, понимаю, что это оффициальный форум... но можно ли заставить NBRT не требовать ключ каждый раз? чтобы ввёл при первом запуске и забыл...

NBRT не будет требовать ключа, если на проверяемом ПК уже установлен NIS или N360.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
мне непонятны эти попытки обмана посетителей портала.

Я лишь ссылаюсь на официальные источники, относящиеся к региону обслуживания.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
если частное лицо обратится в техподдержку по вопросу уничтожения вируса, то денег с него не возьмут.

На официальном форуме Симантек прямо противоположная информация:

http://community.norton.com/t5/Other-Norto...p/191873#M18460

http://community.norton.com/t5/Norton-360/...p/194209#M25747

"I have Norton 360 running in a Vista environment and developed a pop-up virus that could not be detected by a complete scan. After contacting the help desk, I was offered Symantec's virus removal service and performance enhancement bundle for $140."

"I got transferred to another specialist who, again, checked my PC diagnosed a backdoor trojan infection and suggested me to get the fee-based online virus removal.

A third rep took my data and offered me a standard service for 99.99 or a premium one for 130 including a PC boost tunep with a 7 day guarantee. He also mentioned that this will take 30 or 40 minutes."

По-моему это иначе как лохотроном назвать нельзя (по крайней мере не очень хорошим отношением к своим пользователям).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
На официальном форуме Симантек прямо противоположная информация:

http://community.norton.com/t5/Other-Norto...p/191873#M18460

http://community.norton.com/t5/Norton-360/...p/194209#M25747

"I have Norton 360 running in a Vista environment and developed a pop-up virus that could not be detected by a complete scan. After contacting the help desk, I was offered Symantec's virus removal service and performance enhancement bundle for $140."

"I got transferred to another specialist who, again, checked my PC diagnosed a backdoor trojan infection and suggested me to get the fee-based online virus removal.

A third rep took my data and offered me a standard service for 99.99 or a premium one for 130 including a PC boost tunep with a 7 day guarantee. He also mentioned that this will take 30 or 40 minutes."

По-моему это иначе как лохотроном назвать нельзя (по крайней мере не очень хорошим отношением к своим пользователям).

Что самое печальное, что за эти деньги можно купить 2 лицензии на антивирус который предоставляет безоплатную поддержку по удалении вирусов и забыть о нортоне. Это на мой взгляд есть большой минус, деньги можно брать но должна быть скидка или безоплатная помощь прямым клиентам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Ещё раз прошу обратить внимание на то, к какому региону обслуживания относится информация по ссылкам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wx.
Ещё раз прошу обратить внимание на то, к какому региону обслуживания относится информация по ссылкам.

Т.е. Вы хотите сказать, что в российская техподдержка Симантек во-первых поможет в пользователю Нортон устранить заражение, если проблему не удалось решить при помощи Norton Power Eraser и т.п. средств, во-вторых - сделает это бесплатно ?

А можно узнать ссылки на официальный источник, который мог бы это подтвердить?

Пока я ничего подобного на сайте Симантек не нахожу.

Например, если посмотреть в разделе "Возможно, мой компьютер заражен" - https://www-secure.symantec.com/norton-supp...amp;pvid=f-home

и выбрать любой из пунктов, то сначала предложат скачать Norton Power Eraser или загрузочный диск. Если после этого в ответ на вопрос "Нашло ли средство Norton Power Eraser какие-либо угрозы?" выбрать пункт "Нет, средство Norton Power Eraser не нашло ни одной угрозы", то откроется страница частично на русском, частично на английском, на которой в конце инструкции опять таки предложат платный сервис удаления вирусов - "If you still think that your computer is infected, we recommend that you contact our Spyware and Virus Removal Service".

Например - https://www-secure.symantec.com/norton-supp...mp;reflang=RURU

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×