Ramil

System lockdown и блокировка всех приложений.

В этой теме 2 сообщения

Добрый день, уважаемые коллеги!

Попытаюсь описать ситуацию кратко.

Есть сервак (win serv 2012 r2) с установленным SEPM 12.1.6, клиентские машины (400+ шт.) с win xp.

Структура, расположение файлов и сами файлы одинаковы на всех машинах.

С помощью утилиты checksum собираю fingerprint list, хэшы файлов одинаковы на всех машинах.

После включения system lockdown все работает отлично, без нареканий.

Но после обновления клиентов с помощью liveupdate, меняется хэш некоего UMEngx86.dll, после чего

происходит блокировка абсолютно всех файлов (exe, run).

 

Пример сообщения:

 

Action:               Block

Rule Name:        LockDown

Caller process:  C:\ ... \uphclean.exe

Target:              C:\ ... \UMEngx86.dll

Description:       System LockDown - Целевой MD5 3e1696b7 и т.д.

 

Может уже сталкивались с таким? Есть ли решение ?


Прикрепил скрин.

lockdown (1).jpg

post-24342-0-41498100-1455086522_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Поэкспериментировав обнаружил, что данная проблема возникает только при включенном SONAR. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS