4ex

Symantec Endpoint Protection

В этой теме 3 сообщения

У меня вот тут вопрос возник, я не совсем понимаю принцип работы сводки действий по числу обнаружений. Это на домашней странице в SEPM. Так вот у меня там сейчас отображается вот что:

c94c19ecff0afeb8d9aac9e1a91b5158.jpg

Получается что по этим данным у меня 2035 вирусов. Посмотрел подробнее кликнув на это значение. Судя по отчету почти все угрозы обнаружены на одном и том же компе. Причем обнаруживались они группами от 5 до 100 штук гдето 2 месяца назад в течение недели. Запустил проверку на этом компьютере, SEP ничего не обнаружил, в карантине при это только 2 файла. И вот с этого момента я не понимаю. Если раньше были вирусы и SEP удалил их, почему в статистике они значатся как "Еще заражены" и почему в статистике "удалены" 0 вирусов? Такое ощущение что клиенты сообщают только об обнаружении вирусов, но об их удалении молчат, но удаляют. Обясните пожалуйста это глюк или я чего то не понимаю?

Версия была MR2 MP2, недавно обновил до MR3.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У меня вот тут вопрос возник, я не совсем понимаю принцип работы сводки действий по числу обнаружений. Это на домашней странице в SEPM. Так вот у меня там сейчас отображается вот что:

c94c19ecff0afeb8d9aac9e1a91b5158.jpg

Получается что по этим данным у меня 2035 вирусов. Посмотрел подробнее кликнув на это значение. Судя по отчету почти все угрозы обнаружены на одном и том же компе. Причем обнаруживались они группами от 5 до 100 штук гдето 2 месяца назад в течение недели. Запустил проверку на этом компьютере, SEP ничего не обнаружил, в карантине при это только 2 файла. И вот с этого момента я не понимаю. Если раньше были вирусы и SEP удалил их, почему в статистике они значатся как "Еще заражены" и почему в статистике "удалены" 0 вирусов? Такое ощущение что клиенты сообщают только об обнаружении вирусов, но об их удалении молчат, но удаляют. Обясните пожалуйста это глюк или я чего то не понимаю?

Версия была MR2 MP2, недавно обновил до MR3.

Привет, знакомая ситуация, скажи а ты смотрел логи с клиентов? Зайди "Мониторы" - "Журналы" тип журнала выбери "Риск" - интервал времени поставь например за текущей месяц. и ты. Уведешь что и у кого. Проблема в том, что SEP не удаляет временные файлы после проверки... и они постоянно детектируются и создаются по новой. + размер папки где они лежат, постоянно растет )) Возможно дело в этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

4ex смотрим вот здесь:

как очистить:

http://service1.symantec.com/support/ent-s...0d?OpenDocument

почему может не очищаться:

http://service1.symantec.com/support/ent-s...f5?OpenDocument

Откуда берется: после определения и удаления любого вируса SEP запускает процесс очистки (удаление ключей автозапуска, чистки реестра и т.д.). Если по какой-либо причине этот процесс не завершился успешно, то присваивается именно это статус для возможности вручную выяснить точно ли все нормально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 11.2.49.
    • PR55.RP55
      При попытке выполнить  в uVS:  "Открыть в браузере отчёт" 404 - Запрашиваемая страница не найдена. https://www.virustotal.com/latest-report.html?resource=bdaa128de70313feb65469a1b1518fd048734f54 При том, что SHA файла есть: https://www.virustotal.com/ru/file/fce6b3c60fd50d2d12f6379da5734380dc888931860e68f6e3ae2bb0c54582ac/analysis/ И так для всех файлов.  
    • РинРин
      Вспомнилась серия из сериала Черное зеркало - там, где парнишка решил почистить ноут от вирусни, скачал и запустил утилиту-чистильщика, а вместе с ней скачалась прога, которая незаметно снимала на него компромат. Ну и потом, естественно, парнишка очень сильно попал). Я не особо впечатлительная и наивная, но с тех пор у меня вебка заклеена стикером XDDD
    • San
      Я вот сейчас тоже столкнулся с подобной проблемой. Кредит к сожалению, давать мне почему-то отказываются. Поэтому для себя лично я решил, что лучше будет взять деньги под залог автомобиля, потому как в худшем случае, я потеряю только свое транспортное средство, а не квартиру или что-то еще более важное. Нашел неплохие условия в Москве на сайте https://lombard-capital.ru/uslugi/dengi-pod-zalog-avto/ .  Кто-нибудь пользовался их услугами?
       
    • Harlison
      Кстати по сути вы говорите про те же материалы, из которых делают балконы разные, как тут под ключ кстати по адекватной цене https://salamander.com.ua/production/osteklenie-lodzhij-i-balkonov/balkon-pod-klyuch/ . В итоге суть в чём, можете попробовать с ними связать напрямую и предложить быть спонсорами такой то идеи, для создания удобства граждан. Или через горсовет и сразу предлагать, где можно их сделать, чтобы те всё оплатили.
      Если взялись, так делайте!