Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Shell

Symantec Endpoint Protection

Recommended Posts

Shell

Добрый день. Кирилл, прошу помощи с ошибкой: Console Error: The object cannot be found. [0x16010000]. Проблема описана здесь https://forums.symantec.com/syment/board/me...thread.id=17668 и вроде как существует фикс 141759, планирующийся в MP4. У меня новых два Филиала на деплое. Не хочется возвращаться к 10.1.6.6000. Филиалы в иерархии как дополнительные сайты. Реплика между серверами MP2MR2(доп.сайты) и MR3MP3(основной) не идет. допсайты не могу среплицировать, так как при доступе в Admin-Servers выдает эту глупую ошибку 0x16010000. Case 320-142-162 зарегистрирован в пятницу, однако саппорт даже со ссылкой на форум не поймет чего от него требую и в чем проблема. Есть возможность дать ссылку на фикс?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Shell посмотрел ваш кейс, сегодня вам должны выслать этот фикс. И на будущее - не ставьте такой низкий уровень важности (4 (Minor)), если хотите чтобы реакция на запрос была быстрая

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

...а воз и ныне там. Не понимаю - если есть патч что мешает его выслать тут же клиенту. Тем более когда клиент обращается уже с идентифицированной ошибкой. Добавил комментарий к кейсу с просьбой повышения приоритета обращения до 2.

А вообще, не советую обновлять SEPM с MP2 MR2. MP3MR3 настолько сырой. Не понимаю - как его тестировали. Столько ошибок что волосы дыбом встают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
...а воз и ныне там. Не понимаю - если есть патч что мешает его выслать тут же клиенту. Тем более когда клиент обращается уже с идентифицированной ошибкой. Добавил комментарий к кейсу с просьбой повышения приоритета обращения до 2.

Дело в том, что фикс сделан для решения конкретной проблемы. Если вдруг окажется, что у вас не совсем эта проблема и фикс обрушит все-таки работающий SEPM, то восстанавливать его будет обязана наша тех. поддержка. Поэтому как только они убедятся что все именно так, то фикс вам вышлют. Не так быстро все происходит, так как Вы при открытии указали приоритет, по которому допускается интервал в ответах до 2 дней и предоставление исправления в следующей версии продукта. Поэтому будьте осторожны при указании важности проблемы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Кирилл, можете поделиться утилиткой FixSemSiteTool?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Патч выслали. Патч помог в решении данной проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Патч выслали. Патч помог в решении данной проблемы.

Отлично, я бы все равно не смог его выслать, доступ к ним есть только у специалистов тех. поддержки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blood

Добрый день Кирилл, прошу помощи

....Таже ошибка - устанавливаю дополнительный сайт в удаленном офисе, но при попытке на удаленном сайте зайти в консоли во вкладку серверы, либо же экспортировать установочный пакет с настройками выходит ошибка

error.JPG

согласно этому обсуждению и этому KB обновил MR3 до MR4 версии 11.0.4014.26, но результата не дало. Запрашивать патч не стал, так как утверждалось что в MR4 данная проблема решена.

post-5489-1236941716_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

blood обращайтесь в техническую поддержку, это самый надежный способ решить эту проблему, потому что в MR4 ваша проблема действительно должна быть решена:

"Object cannot be found [0x16010000]" error when navigating to Admin > Install packages.

Fix ID: 1429789

Symptom: In Symantec Endpoint Protection Manager, navigating to Admin > Install packages causes an "object cannot be found" [0x16010000] error. When trying to export a client package encounter, the same error appears.

Solution: Three-part solution involving updates to the client packages, UI improvements, and improvements to ensuring deleting and reading of the client packages.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×