Перейти к содержанию
ANTISIMIT

McAfee VirusScan Enterprise где скачать scan engine 5000?

Recommended Posts

ANTISIMIT

собственно где?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
собственно где?

Если это новая версия, то почему она автоматом не подкачивается с обновлениями?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

это я знаю,ну меня подпись давно кончилась, что вот тперь делать?

Добавлено спустя 5 минут 17 секунд:

вот сслыку бы на сервак кто кинул, или сам енгин

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

спасибо, большое, интересно нумбер вирус сигнатурес? у меня там нули.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

и еще какой последний патч?, уменя стоит 11,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

11 последний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

так что такое number of virus?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
так что такое number of virus?

http://www.translate.ru/text.asp?lang=ru

Переведи это сразу в "Избранное" (Favorite).У меня - также.Только другой интернет-переводчик.Этот иногда долго днём

открывается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

а сразу сказать нельзя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SpasitelofMoney

Lex

Где-то на форумах nai читал про патч - 11a

Может быть такой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

а что скажите оп тому что маккафе, реяльно отстает по удалиненю вирий, в 40% случаях, приходится удалять в ручную, взять тот же битдефендер совсем другое дело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SpasitelofMoney

ANTISIMIT

а что скажите оп тому что маккафе, реяльно отстает по удалиненю вирий, в 40% случаях, приходится удалять в ручную, взять тот же битдефендер совсем другое дело.

Ты это имеешь ввиду про

McAfee 8i Enterprise + patch 11a + AntiSpyware + движок 4400 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

да

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk

ANTISIMIT

А нельзя поподробнее и, желательно, по-русски? :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SpasitelofMoney

ANTISIMIT

Тогда почему об этом с радостью не сообщают всему миру

Symantec и TrendMicro?

Можешь описать условия тестирования, при которых были

получены такие результаты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

какое нах, тестирование, на практике, приходим в офис стоят 10-30 машин, ствавим проверяем находим в средним 100-3000 нечисти, причем не самой злобной, все хорошо но вот сидить чистить в ручную ой как долго, ну что поделаешь, вот это и все тестирование, взять жке тот битдефендер котрый шпионов пропускает, так у него протсо на ура,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SpasitelofMoney

ANTISIMIT

Правильно ли я понял что из того что ты сказал:

1. Ты с компанией приходишь в какой-то офис в котором вообще не используют антивирусы, но признаки вредоносной вирусной активности имеются

2. С целью разобраться с вирусами Вами используется

McAfee VirusScan 8i Enterprise + Patch 11a + AntiSpyware + движок 4400 + самые новые на тот момент антивирусные базы.

3. Ваши практические тесты на вирусы показывают что из в среднем 300-1000 найденных вирусов, антивирус оказывается не в состоянии справиться с 40%. Эти 40% зараженных объектов приходится удалять вручную

4. В то же время битдефендер той версии, которую Вы используете решает описанные выше проблемы сам, не вынуждая после него удалять файлы вручную, но при этом пропускает программы шпионы

Так?

Если это так, то в качестве временной альтернативы, рекомендую использовать SAV10/10.1. Единственное что запускать на проверку на вирусы по требованию его надо в режиме защиты от сбоев. В виду того что на разборки с каждым зараженным файлом независимо от крутости компа в обычном режиме(не Safe Mode) он потратит 30 сек. и CPU в течении этих 30сек. будет загружен на 95%.

SAV9 не имеет такой проблемы, но и борется со шпионами, adware, joke, hack не так хорошо, как SAV10 при проверке по требованию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

не доверяю,панда тоже пишит что все удаляет. но по факту все остатеся так же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SpasitelofMoney

ANTISIMIT

Можешь ли ответить правильно ли я описал условия твоего

практического опыта работы с McAfee VSE8?

То есть пункты 1-4 моего предыдущего поста.

В последнем своем посте ты лишь сказал что SAV ты не доверяешь,

но не ответил на вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

блин, у кого стоит McAfee VSE8 тот все поймет, смысл описовать проблему?, понимаите когда ты знаешь что вирус не загружен в память он не сидит в папке для востановления системы итд, системных папках к которым доступ закрыт, до очень досадно что антивирь не удаляет, просит этос делать в ручную,

Добавлено спустя 3 минуты 38 секунд:

SAV 10.0.2.2000 и еще как продукт синиматика может быть бесплатный?, и в соседней ветки говриться про тормоза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SpasitelofMoney

1. у меня создается впечатление что ты англоговорящий, но используешь стилус для того чтобы перевести на русский.

Можешь сказать зачем ты искажаешь русские слова, чтобы

можно было понять можно ли доверять тому что ты говоришь?

2. Дело в том что я хочу попробовать использовать VSE8 в работе, но твои описания проблем сдерживают меня. Пытаюсь понять соответствуют ли твои описания действительности.

Так соотвествуют ли пункты 1-4 тому что ты делал чтобы придти к

таким выводам об McAfee?

McAfee VSE8 - небесплатный продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk

Насколько я в курсе ни McAfee ни Symantec ни Касперский папки восстановления системы не чистят (по правильному XP-юша туда никого не пускает). Для того чтобы всё почистить надо

1) Отключаем автовосстановление системы

2) Чистим

3) Если надо, включаем восстановление

P.S. А у него - что смог украсть - то бесплатный продукт. :wink: :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANTISIMIT

Yurk все правельно,отключение востановление итд, McAfee VSE8 если он платный укажите пункт где я должен за него заплатить?, и еще у меня есть дурацкий крэк, для него котрый просто убирает инфу в абоут он лецензии, интереснно для чего он.

Добавлено спустя 2 минуты 18 секунд:

кстати могу ввыслать крэк для анализа, потомучто не понятно зачем он нужен?, и крэк ли это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×