Перейти к содержанию
Ramil

System lockdown и блокировка всех приложений.

Recommended Posts

Ramil

Добрый день, уважаемые коллеги!

Попытаюсь описать ситуацию кратко.

Есть сервак (win serv 2012 r2) с установленным SEPM 12.1.6, клиентские машины (400+ шт.) с win xp.

Структура, расположение файлов и сами файлы одинаковы на всех машинах.

С помощью утилиты checksum собираю fingerprint list, хэшы файлов одинаковы на всех машинах.

После включения system lockdown все работает отлично, без нареканий.

Но после обновления клиентов с помощью liveupdate, меняется хэш некоего UMEngx86.dll, после чего

происходит блокировка абсолютно всех файлов (exe, run).

 

Пример сообщения:

 

Action:               Block

Rule Name:        LockDown

Caller process:  C:\ ... \uphclean.exe

Target:              C:\ ... \UMEngx86.dll

Description:       System LockDown - Целевой MD5 3e1696b7 и т.д.

 

Может уже сталкивались с таким? Есть ли решение ?


Прикрепил скрин.

lockdown (1).jpg

post-24342-0-41498100-1455086522_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ramil

Поэкспериментировав обнаружил, что данная проблема возникает только при включенном SONAR. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Есть такая опция как: " Защита Windows 11 с помощью автономного модуля Microsoft Defender" Запуск из доверенной среды без загрузки операционной системы... https://www.comss.ru/page.php?id=9368 Можно ли в этот процесс интегрировать uVS ?
    • santy
      возможно ли твик 40 сделать форсированным, чтобы отменить отслеживание без перезагрузки системы? не всегда сможем оперативно получить образ от юзера для анализа.
    • demkd
      такое бывает когда проблемы с BITS, но оно не вешается, а минут через 5-10 выдает ошибку и продолжает работу, лечится удалением базы bits
    • PR55.RP55
      После запуска: на: uVS v4.11.7 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] Программа просто зависла. ( Анализ Автозапуска... ) После перезагрузки системы - программа запустилась нормально...      
    • demkd
      Дополнение:
      В Vista dns лог не работает и работать не будет,
      Win7, Win8 не работает, но возможно получится прикрутить в урезанном виде без фильтрации левых адресов и ответа сервера.
      Работает начиная с Win 8.1.
      Адреса можно вносить в базу проверенных.
×