Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
ejik

Symantec Endpoint Protection

Recommended Posts

ejik

Что храниться в этой директории C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub\content?

Кто знает подскажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
Что храниться в этой директории C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub\content?

Кто знает подскажите.

Обновления антивирусных баз. Ключевые слова Inetpub и content + база знаний по симантеку тебе помогут :)

вот ссылка, должна помочь

http://service1.symantec.com/support/ent-s...34?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Что храниться в этой директории C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub\content?

Кто знает подскажите.

Какая версия SEP используется? Это известная проблема, но она давно исправлена. Не удаляйте ничего оттуда вручную!

Подробное описание - http://service1.symantec.com/support/ent-s...34?OpenDocument

И еще по этой теме - http://service1.symantec.com/support/ent-s...76?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Какая версия SEP используется? Это известная проблема, но она давно исправлена. Не удаляйте ничего оттуда вручную!

Версия 11.0.2010.25

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Версия 11.0.2010.25

Странно, на этой версии не должно быть такой проблемы. А сколько установлено версий обновлений хранить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Странно, на этой версии не должно быть такой проблемы. А сколько установлено версий обновлений хранить?

SEP 11.0.780.1109 for win32/64

SEP 11.0.2000.1567 for win32/64

SEP 11.0.2010.25 for win32/64

Если я правильно Вас понял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Если я правильно Вас понял.

Не совсем, я вот про это - http://service1.symantec.com/support/ent-s...76?OpenDocument.

Внутри этой папки какая папка больше всего? Сколько в ней папок?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Не совсем, я вот про это - http://service1.symantec.com/support/ent-s...76?OpenDocument.

Внутри этой папки какая папка больше всего? Сколько в ней папок?

А на русскоязычный ресурс нет ссылки?

Внутри папки Inetpub/content 14 папок ввиде {ECCC5006-EF61-4c99-829A-417B6C6AD963}

Самая большая папка 8 гб {1CD85198-26C6-4bac-8C72-5D34B025DF35} с датай 23.09.08

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А на русскоязычный ресурс нет ссылки?

К сожалению, Нет. В разделе настроек Сервера, есть настройка расписания LiveUpdate, когда сам сервер закачивает обновления. Там, внизу, есть поле для ввода количества хранимых версий

Самая большая папка 8 гб {1CD85198-26C6-4bac-8C72-5D34B025DF35} с датай 23.09.08

Сколько в ней папок?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Сколько в ней папок?

95 папок

К сожалению, Нет. В разделе настроек Сервера, есть настройка расписания LiveUpdate, когда сам сервер закачивает обновления. Там, внизу, есть поле для ввода количества хранимых версий

Я даже не могу открыть панель управления, место на диске 2мб, SEPM зависает. Я вчера отчистил диск до 400 мб, а он заночь опять забился, можно что нибудь удалить из папки content?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
95 папок

Это чересчур много. Вы не удаляли оттуда никогда ничего в ручную?

Я даже не могу открыть панель управления, место на диске 2мб, SEPM зависает. Я вчера отчистил диск до 400 мб, а он заночь опять забился, можно что нибудь удалить из папки content?

Придется удалять часть раз такое дело, только предварительно остановите сервис, возможно придется переустанавливать SEPM, сделайте бэкап БД перед этим. После этого обновитесь до последней версии - 11.0.2020 или 11.0.3001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
После этого обновитесь до последней версии - 11.0.2020 или 11.0.3001

Т.е можно по верх старой версии установить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
В разделе настроек Сервера, есть настройка расписания LiveUpdate, когда сам сервер закачивает обновления. Там, внизу, есть поле для ввода количества хранимых версий

Удалил несколько папок и SEPM открылся, но в настройке LiveUpdate, точнее в политике, ни чего подобного не нашел, может ни там капаю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Т.е можно по верх старой версии установить?

Можно

Удалил несколько папок и SEPM открылся, но в настройке LiveUpdate, точнее в политике, ни чего подобного не нашел, может ни там капаю?

Вы уверены что именно SEPM у вас 11.0.2000 или выше?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Можно

Вы уверены что именно SEPM у вас 11.0.2000 или выше?

да

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

ejik значится так. Так как Вы используете англ. версию, то рекомендую проапгрейдиться до 11.0.3001 в любом случае.

Далее, настройка, о которой я говорю находится в разделе Admin> Servers> Local Site. Далее на нем правой кнопкой мыши Edit Properties, затем вкладка LiveUpdate. Там внизу должна быть настройка Disk Space Management for Downloads, в ней и указывается количество хранимых версий. Не установлено ли у вас там случайно 100?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
ejik значится так. Так как Вы используете англ. версию, то рекомендую проапгрейдиться до 11.0.3001 в любом случае.

Уже скачал и сегодня займусь установкой.

Если будут вопросы, буду писать здесь.

Большое спасибо за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Вчера запустил бэкап бд, объем бэкапа 5,5 гб, не много ли для бэкапа?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Обновил до 11.0.3001

Далее, настройка, о которой я говорю находится в разделе Admin> Servers> Local Site. Далее на нем правой кнопкой мыши Edit Properties, затем вкладка LiveUpdate. Там внизу должна быть настройка Disk Space Management for Downloads, в ней и указывается количество хранимых версий. Не установлено ли у вас там случайно 100?

Нет, сейчас там стоит 10, это нормально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Вчера запустил бэкап бд, объем бэкапа 5,5 гб, не много ли для бэкапа?

Сколько клиентов?

Нет, сейчас там стоит 10, это нормально?

Вполне. Значит должно быть не больше 10 папок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Сколько клиентов?

не больше 120.

и еще вопрос, у меня в понели управления не открывается home, monitors, reports. Все время пишет "Невозможно отобразить страницу", и это не только в этой версии, но и в предыдущих. С чем это связано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
и еще вопрос, у меня в понели управления не открывается home, monitors, reports. Все время пишет "Невозможно отобразить страницу", и это не только в этой версии, но и в предыдущих. С чем это связано?

попробуй консоль открыть на сервере, если глюк проявлялся при открытии с удаленной консоли. Тоже такое было - пока не разобрался в чем проблема

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
и еще вопрос, у меня в понели управления не открывается home, monitors, reports. Все время пишет "Невозможно отобразить страницу", и это не только в этой версии, но и в предыдущих. С чем это связано?

Очень странно, этой проблемы также не должно быть уже после MR1. У меня есть ощущение, что возможно у вас как-то криво прошел апгрейд до последней версии.

Более подробно по этой проблеме - http://service1.symantec.com/support/ent-s...14?OpenDocument

В соответствии с этой статьей нужно проверить настройки IIS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
попробуй консоль открыть на сервере, если глюк проявлялся при открытии с удаленной консоли. Тоже такое было - пока не разобрался в чем проблема

Так я на сервере и открыва.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Очень странно, этой проблемы также не должно быть уже после MR1. У меня есть ощущение, что возможно у вас как-то криво прошел апгрейд до последней версии.

Устоновмл на другой машине SEPM 11.0.3001, но так и не открываются home, monitors, reports.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
×