Перейти к содержанию
DVS

Symantec Endpoint Protection

Recommended Posts

DVS

Здравствуйте!

После установки клиентов SEP 11.0.2010 на клиентские компьютеры с Windows XP SP3 и Win2K SP4 в системных логах этих компьютеров стала появляться ошибка:

Тип события: Ошибка

Источник события: EventLog

Категория события: Отсутствует

Код события: 6004

Дата: 15.08.2008

Время: 10:17:19

Пользователь: Н/Д

Компьютер: UserPC

Описание: Получен неправильный пакет драйвера от подсистемы ввода/вывода. Данные представляют пакет.

На одних компьютерах их очень много каждый день, на других ошибки встречаются, но не так часто.

Ошибка абсолютно точно появляется после установки клиента SEP.

Читал на форумах, что у многих были такие же ошибки с другими антивирусам, но решения так и не нашел. Прочитал, что один производитель антивируса выпустил патч для устранения этой ошибки.

Ошибка, возможно, не критичная, но логи заполняет.

Есть какие-либо варианты решения?

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

DVS День Добрый.

Обсуждение данной проблемы идет вот здесь. Единственное рекомендуемое решение - по каждому конкретному случаю обращаться в тех. поддержку, рекомендую вам поступить также

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
    • demkd
      И чего в ней странного? Обычный каталог с непонятным LSM.
        Кто-давно не говорил что uVS медленно создает образ...
    • PR55.RP55
      + + Крайняя форма извращения: ( там же ) uVS  поместил а Подозрительные только два файла из шести. Предлагаю: Автоматически помещать в Подозрительные все файлы при совпадении SHA1 ( и\или имени ) т.е. если файл  попал в подозрительные - то идёт проверка списка на совпадения. Есть совпадение > файл в подозрительные. ( с соответствующий записью в Инфо - о причине )
    • PR55.RP55
      + http://www.tehnari.ru/f183/t262601/ Тоже странная запись. Полное имя                  C:\PROGRAMDATA\{01456982-0145-0145-014569822880}\LSM.EXE
      Имя файла                   LSM.EXE
      Тек. статус                   ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                                 
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
      Ссылки на объект            
      Ссылка                      C:\WINDOWS\SYSTEM32\TASKS\MICROSOFT LOCALMANAGER[WINDOWS 8.1 SINGLE LANGUAGE]
                                  
    • demkd
      Кто-то криворукий прописал путь, так что ничего удивительного нет.
×