Ошибки LiveUpdate - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Alex_MAV

Ошибки LiveUpdate

Recommended Posts

Alex_MAV

Добрый день!

После переезда в новый офис возникли проблемы с обновлением баз в SEP 11.0.6.

Много перепробовал, пришлось снести на сервере SEP полностью. После установки

снова возникли проблемы с обновлением LiveUpdate.

2 Декабрь 2011 г. 14:58:25 YEKT: Программа LUALL.EXE завершена. [сайт: Мой сайт] [сервер: sym-antivir]

2 Декабрь 2011 г. 14:58:24 YEKT: В ходе работы функции LiveUpdate произошли ошибки. Код возврата = 4. [сайт: Мой сайт] [сервер: sym-antivir]

2 Декабрь 2011 г. 14:54:31 YEKT: Программа LUALL.EXE запущена. [сайт: Мой сайт] [сервер: sym-antivir]

В файле Log.LiveUpdate получаю ошибку 1814- Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

Вот что в файле:

02.12.2011, 8:58:02 GMT -> Progress Update: DOWNLOAD_FILE_START: URL: "http://liveupdate.symantec.com/liveupdate_3.3.0.99_russian_livetri.zip", Estimated Size: 0, Destination Folder: "C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads"

02.12.2011, 8:58:47 GMT -> CSendHTTPRequest::SendRequest - Timed out while communicating with server.

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_FILE_FINISH: - NOTE - URL: "http://liveupdate.symantec.com/liveupdate_3.3.0.99_russian_livetri.zip", Full Download Path: "C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\liveupdate_3.3.0.99_russian_livetri.zip" HR: 0x802A0045

02.12.2011, 8:58:47 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_BATCH_FINISH: HR: 0x802A0045, Num Successful: 0

02.12.2011, 8:58:47 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:58:47 GMT -> EVENT - SERVER SELECTION FAILED EVENT - LiveUpdate failed to connect to server liveupdate.symantec.com at path via a HTTP connection. The server connection attempt failed with a return code of 1814, Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

02.12.2011, 8:58:47 GMT -> Progress Update: TRYING_HOST: HostName: "update.symantec.com" URL: "ftp://update.symantec.com/opt/content/onramp" HostNumber: 2

02.12.2011, 8:58:47 GMT -> Progress Update: DISCONNECT

02.12.2011, 8:58:47 GMT -> Progress Update: TRIFILE_DOWNLOAD_START: Number of TRI files: 0 Downloading LiveUpdate catalog file

02.12.2011, 8:58:47 GMT -> LiveUpdate will download the first Mini-TRI file, liveupdate_3.3.0.99_russian_livetri.zip

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_BATCH_START: Files to download: 1, Estimated total size: 0

02.12.2011, 8:58:47 GMT -> Progress Update: PRE_CONNECT: Proxy: "(null)" Agent: "+hLqzjyaeZDb3hWTdekQDrkgZlcfJLYTgAAAAA" AccessType: 0x1

02.12.2011, 8:58:47 GMT -> Progress Update: CONNECTED: Proxy: "(null)" Agent: "+hLqzjyaeZDb3hWTdekQDrkgZlcfJLYTgAAAAA" AccessType: 0x1

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_FILE_START: URL: "ftp://update.symantec.com/opt/content/onramp/liveupdate_3.3.0.99_russian_livetri.zip", Estimated Size: 0, Destination Folder: "C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads"

02.12.2011, 8:59:32 GMT -> CstInetGetFile::DoTransfer - Timed out while communicating with server.

02.12.2011, 8:59:32 GMT -> Progress Update: DOWNLOAD_FILE_FINISH: - NOTE - URL: "ftp://update.symantec.com/opt/content/onramp/liveupdate_3.3.0.99_russian_livetri.zip", Full Download Path: "(null)" HR: 0x802A0045

02.12.2011, 8:59:32 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:59:32 GMT -> Progress Update: DOWNLOAD_BATCH_FINISH: HR: 0x802A0045, Num Successful: 0

02.12.2011, 8:59:32 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:59:32 GMT -> EVENT - SERVER SELECTION FAILED EVENT - LiveUpdate failed to connect to server update.symantec.com at path /opt/content/onramp via a FTP connection. The server connection attempt failed with a return code of 1814, Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

02.12.2011, 8:59:32 GMT -> Progress Update: HOST_SELECTION_ERROR: Error: 0x802A0027

02.12.2011, 8:59:32 GMT -> LiveUpdate did not find any new updates for the given products.

02.12.2011, 8:59:32 GMT -> EVENT - SESSION END FAILED EVENT - The LiveUpdate session ran in Silent Mode. LiveUpdate found 0 updates available, of which 0 were installed and 0 failed to install. The LiveUpdate session exited with a return code of 1814, Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

Прокси-сервер не использую. Установлен ISA-сервер, все идет через него. Для сервера SEP установлен полный доступ без ограничений.

При запуске LiveUpdate наблюдение не показывает каких-либо внешних соединений.

Пробую в IE соединиться с http://liveupdate.symantec.com/liveupdate_...ian_livetri.zip. Соединение проходит, но получаю - 404 Не найдено.

При попытке зайти на ftp://update.symantec.com/opt/content/onr...ian_livetri.zip получаю ошибку.

С доступом через telnet на Liveupdate.symantec.com по порту 80 все ок.

LiveUpdate переустанавливал, lucatalog -update делал.

Что еще можно предпринять?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_MAV
Добрый день!

После переезда в новый офис возникли проблемы с обновлением баз в SEP 11.0.6.

Много перепробовал, пришлось снести на сервере SEP полностью. После установки

снова возникли проблемы с обновлением LiveUpdate.

2 Декабрь 2011 г. 14:58:25 YEKT: Программа LUALL.EXE завершена. [сайт: Мой сайт] [сервер: sym-antivir]

2 Декабрь 2011 г. 14:58:24 YEKT: В ходе работы функции LiveUpdate произошли ошибки. Код возврата = 4. [сайт: Мой сайт] [сервер: sym-antivir]

2 Декабрь 2011 г. 14:54:31 YEKT: Программа LUALL.EXE запущена. [сайт: Мой сайт] [сервер: sym-antivir]

В файле Log.LiveUpdate получаю ошибку 1814- Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

Вот что в файле:

02.12.2011, 8:58:02 GMT -> Progress Update: DOWNLOAD_FILE_START: URL: "http://liveupdate.symantec.com/liveupdate_3.3.0.99_russian_livetri.zip", Estimated Size: 0, Destination Folder: "C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads"

02.12.2011, 8:58:47 GMT -> CSendHTTPRequest::SendRequest - Timed out while communicating with server.

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_FILE_FINISH: - NOTE - URL: "http://liveupdate.symantec.com/liveupdate_3.3.0.99_russian_livetri.zip", Full Download Path: "C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\liveupdate_3.3.0.99_russian_livetri.zip" HR: 0x802A0045

02.12.2011, 8:58:47 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_BATCH_FINISH: HR: 0x802A0045, Num Successful: 0

02.12.2011, 8:58:47 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:58:47 GMT -> EVENT - SERVER SELECTION FAILED EVENT - LiveUpdate failed to connect to server liveupdate.symantec.com at path via a HTTP connection. The server connection attempt failed with a return code of 1814, Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

02.12.2011, 8:58:47 GMT -> Progress Update: TRYING_HOST: HostName: "update.symantec.com" URL: "ftp://update.symantec.com/opt/content/onramp" HostNumber: 2

02.12.2011, 8:58:47 GMT -> Progress Update: DISCONNECT

02.12.2011, 8:58:47 GMT -> Progress Update: TRIFILE_DOWNLOAD_START: Number of TRI files: 0 Downloading LiveUpdate catalog file

02.12.2011, 8:58:47 GMT -> LiveUpdate will download the first Mini-TRI file, liveupdate_3.3.0.99_russian_livetri.zip

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_BATCH_START: Files to download: 1, Estimated total size: 0

02.12.2011, 8:58:47 GMT -> Progress Update: PRE_CONNECT: Proxy: "(null)" Agent: "+hLqzjyaeZDb3hWTdekQDrkgZlcfJLYTgAAAAA" AccessType: 0x1

02.12.2011, 8:58:47 GMT -> Progress Update: CONNECTED: Proxy: "(null)" Agent: "+hLqzjyaeZDb3hWTdekQDrkgZlcfJLYTgAAAAA" AccessType: 0x1

02.12.2011, 8:58:47 GMT -> Progress Update: DOWNLOAD_FILE_START: URL: "ftp://update.symantec.com/opt/content/onramp/liveupdate_3.3.0.99_russian_livetri.zip", Estimated Size: 0, Destination Folder: "C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads"

02.12.2011, 8:59:32 GMT -> CstInetGetFile::DoTransfer - Timed out while communicating with server.

02.12.2011, 8:59:32 GMT -> Progress Update: DOWNLOAD_FILE_FINISH: - NOTE - URL: "ftp://update.symantec.com/opt/content/onramp/liveupdate_3.3.0.99_russian_livetri.zip", Full Download Path: "(null)" HR: 0x802A0045

02.12.2011, 8:59:32 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:59:32 GMT -> Progress Update: DOWNLOAD_BATCH_FINISH: HR: 0x802A0045, Num Successful: 0

02.12.2011, 8:59:32 GMT -> HR 0x802A0045 DECODE: E_UNABLE_TO_REACH_SERVER

02.12.2011, 8:59:32 GMT -> EVENT - SERVER SELECTION FAILED EVENT - LiveUpdate failed to connect to server update.symantec.com at path /opt/content/onramp via a FTP connection. The server connection attempt failed with a return code of 1814, Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

02.12.2011, 8:59:32 GMT -> Progress Update: HOST_SELECTION_ERROR: Error: 0x802A0027

02.12.2011, 8:59:32 GMT -> LiveUpdate did not find any new updates for the given products.

02.12.2011, 8:59:32 GMT -> EVENT - SESSION END FAILED EVENT - The LiveUpdate session ran in Silent Mode. LiveUpdate found 0 updates available, of which 0 were installed and 0 failed to install. The LiveUpdate session exited with a return code of 1814, Программе LiveUpdate не удалось получить файл каталога доступных обновлений продуктов и компонентов Symantec.

Прокси-сервер не использую. Установлен ISA-сервер, все идет через него. Для сервера SEP установлен полный доступ без ограничений.

При запуске LiveUpdate наблюдение не показывает каких-либо внешних соединений.

Пробую в IE соединиться с http://liveupdate.symantec.com/liveupdate_...ian_livetri.zip. Соединение проходит, но получаю - 404 Не найдено.

При попытке зайти на ftp://update.symantec.com/opt/content/onr...ian_livetri.zip получаю ошибку.

С доступом через telnet на Liveupdate.symantec.com по порту 80 все ок.

LiveUpdate переустанавливал, lucatalog -update делал.

Что еще можно предпринять?

Разобрался. Была проблема с доступом в Интернет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И возможно добавить в Инфо. поддержку просмотра NTFS Alternate Data Streams Для получения доп. информации по файлам - автозапуска.    
    • santy
      RP55,  особого смысла в этом нет. Возможно, стоит добавить в эвристику программы добавление статуса "подозрительный" для файла размером (св. 500Мб или больше), если он  в автозапуске. Так как в некоторых случаях майнеры используют файлы больших размеров, чтобы обойти антивирусную защиту.
    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
    • PR55.RP55
      При копирование файла в Zoo Операторы могут не обратить внимания на размер файла. Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение: Файл скопирован в ZOO; Превышен лимит virustotal.com Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T. а это потеря времени. Одна "ошибка" приводит к другой "ошибке"  
    • PR55.RP55
      Год от года фактически постоянно можно наблюдать ... такого рода записи C:\ProgramData\Google\Chrome\updater.exe PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE APPDATA\LOCAL\360EXTREMEBROWSER\CHROME C:\ProgramData\Google\Chrome\helper.exe Предлагаю все записи где фигурирует Chrome - добавить  к Категории: Chromium-based Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.  
×