Обновление антивирусной базы OfficeScan 10.0 - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Fudzila

Обновление антивирусной базы OfficeScan 10.0

Recommended Posts

Fudzila

Добрых времени суток.

Существует проблема с обновлением OfficeScan серверов, они обновляются только через 5-6 pattern'ов, т.е. что бы установить обновление нужно пропустить 5-6 pattern'ов.

Данная проблема актуально только с virus pattern (Enterprise Pattern - Windows), c установкой обновления Smart Scan Agent проблем нет.

Данные сервера обновляются с CM 5.5, который тянет update с инета. На данный момент Update накатываю в мануале на СМ 5.5, так как проблема со скоростью интернета.

До установки Service Pack 1 Patch 4.1 все работало на ура. Проводил откат со старого backup'a эффект тот же.

Пробовал различные варианты обновления OfficeScan в мануале, результат тот же, обновляется только спустя 5-6 pattern'ов.

При попытки обновить, выдает No updates available …Хотя с CM другие сервера OfficeScan тянут этот update.

В библиотеке знаний TM перерыл все, есть радикальный и грубый способ, снести все и установить заново. Что не есть решение.

Система WinServer 2003 EE SP2 x86

Вот немного лога для наглядности.

Inf 20120322 05:31:19 1588 4712 Start TmuUpdateEx()

Inf 20120322 05:31:19 1588 4712 Creating Temp dir [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\

Service\AU_Data\AU_Temp\1588_4712]

Inf 20120322 05:31:19 1588 4712 Downloading [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\DOWNLOAD\

ini_xml.zip] to [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\Service\

AU_Data\AU_Temp\1588_4712\ini_xml.zip]...

Err 20120322 05:31:19 1588 4712 TmDownloader: Local file can not been opend

Err 20120322 05:31:19 1588 4712 Downloader returns: 15

Inf 20120322 05:31:19 1588 4712 Download ini_xml.zip fail, try plain file.

Inf 20120322 05:31:19 1588 4712 Downloading [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\DOWNLOAD\server.

ini] to [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\Service\AU_Data\

AU_Temp\1588_4712\server.ini]...

Inf 20120322 05:31:19 1588 4712 TmDownloader: Succeeded getting the file

Inf 20120322 05:31:19 1588 4712 Serverini Analyzer Init: C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\

Service\AU_Data\AU_Temp\1588_4712\server.ini

Inf 20120322 05:31:19 1588 4712 No need to update.

Inf 20120322 05:31:19 1588 4712 Cleanning Temp dir [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\

Service\AU_Data\AU_Temp\1588_4712]

Inf 20120322 05:31:19 1588 4712 UpdateManager endwith 4 (40000): There are no new components available. The

product's components are all up to date.

Inf 20120322 05:31:19 1588 4712 End TmuUpdateEx()

------------------------------

Inf 20120322 05:31:19 1588 4712 Start TmuDuplicateEx()

Inf 20120322 05:31:19 1588 4712 Creating Temp dir [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\

Service\AU_Data\AU_Temp\1588_4712]

Inf 20120322 05:31:19 1588 4712 Downloading [http://172.21.22.139/tvcsdownload/activeupdate/ini_xml.zip] to [

C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\Service\AU_Data\AU_Temp\

1588_4712\ini_xml.zip]...

Err 20120322 05:31:19 1588 4712 HttpConnection: Client Error: HTTP 404 Not Found

Err 20120322 05:31:19 1588 4712 TmDownloader: Connection fail when try to open resource

Err 20120322 05:31:19 1588 4712 Downloader returns: 4

Inf 20120322 05:31:19 1588 4712 Download ini_xml.zip fail, try plain file.

Inf 20120322 05:31:19 1588 4712 Downloading [http://172.21.22.139/tvcsdownload/activeupdate/server.ini] to [

C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\Service\AU_Data\AU_Temp\

1588_4712\server.ini]...

Inf 20120322 05:31:19 1588 4712 TmDownloader: Succeeded getting the file

Inf 20120322 05:31:19 1588 4712 [uPAU]Serverini Analyzer Init: C:\Program Files\Trend Micro\OfficeScan\

PCCSRV\Web\Service\AU_Data\AU_Temp\1588_4712\server.ini

Inf 20120322 05:31:19 1588 4712 ready to copy C:\Program Files\Trend Micro\OfficeScan\PCCSRV\DOWNLOAD\

server.ini -> C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\Service\

AU_Data\AU_Temp\1588_4712\server.ini.tmp

Inf 20120322 05:31:19 1588 4712 Retry Counter: 1

Inf 20120322 05:31:19 1588 4712 [LOLD]Serverini Analyzer Init: C:\Program Files\Trend Micro\OfficeScan\

PCCSRV\DOWNLOAD\server.ini

Inf 20120322 05:31:19 1588 4712 [LNEW]Serverini Analyzer Init: C:\Program Files\Trend Micro\OfficeScan\

PCCSRV\Web\Service\AU_Data\AU_Temp\1588_4712\server.ini.tmp

Inf 20120322 05:31:19 1588 4712 Duplicate Processing: item[2][0x22000020][L0][P0]

Inf 20120322 05:31:19 1588 4712 local version is newer, do not duplicate it.

Inf 20120322 05:31:19 1588 4712 flag "ForceDuplicatePatchagent" in configure file is off

Inf 20120322 05:31:19 1588 4712 Cleanning Temp dir [C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Web\

Service\AU_Data\AU_Temp\1588_4712]

Inf 20120322 05:31:19 1588 4712 UpdateManager endwith 6 (60000): The local ActiveUpdate server is up to

date. There are no new components to be duplicated from the official server.

Inf 20120322 05:31:19 1588 4712 End TmuDuplicateEx()

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

я бы посмотрел что находится в http://172.21.22.139/tvcsdownload/activeupdate/server.ini

и чем оно отличается от того, когда обновление работает (и от того что выложено на офф. серверах обновлений).

Будет ли работать обновление в режиме роуминга ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fudzila

Вы думает что проблема именно в server.ini ?

Просто когда обновляешь officeScan в ручную и выбираешь ресурс обновления свой server.ini то он тоже не хочет обновляется (при ручном обновлении) и выдает No updates available. Там в статье в библиотеке TrendMicro показано как что править. Но данный способ работает только спустя 5-6 pattern'ов, т.е. обновлений.

Изучая логи и коды ошибок, могу предположить, что он не может просто распаковать или определить, что в архиве. Может, кто сталкивался с данной проблемой???

Если OfficeScan обновился клиенты те что в онлайн обновляются как и положено. Просто эта проблема случилась именно после установки Service Pack 1 Patch 4.1 и даже откат потом не помог.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
tester2k

может стоит выполнить обновление до последней версии? Все таки уже 10.6 сейчас. глядишь и проблемы уйдут :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fudzila

А иные варианты и предложения?

В библиотеке ТренМикро, кроме радикального метода снести все и заново поставить ничего нет. Что очень огорчает скудностью ответов и вариантов решения. Если тут ненайду ответа, будем стучатся в службу поддержки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Насколько я знаю, решение обновляться или нет принимается после анализа server.ini.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×