Перейти к содержанию
glb_ussr

Symantec Antivirus Corporate Edition

Recommended Posts

glb_ussr

Есть архитектура , центральный сервак, в городах "дочки". Все сделанно на симантеке 10 с последними апдейтами.

Начиная с 26.12.2008 и по 03.01.2009 с города Н. в город Т. улетело 170 гигов.

Разбор детальной статистики показал, что летело с центрального сервака из города Н. на "дочку" в городе Т. на порт на котором сидит

Rtvscan.exe:1984    TCP    0.0.0.0:2967    0.0.0.0:0    LISTENING

детальная статистика выглядит так

col_Источник    col_Получатель    col_Пакетов    col_Байт          col_Порт_ист.    col_Порт_получ.192.168.10.240    192.168.30.2      42886        46991660            4416               2967

что это было понять сложно ... но провайдеру теперь придется объяснять, что я не жираф ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
glb_ussr

раскопал по логам следующее

Date: 26.12.2008Time: 1:58:01Category : Virus Def. FileDescription:Update to computer SRV-TOMSK2 of virus definition file 101224b succeeded.

следующее сообщение по времени в 2:03, потом в 2:08 и т.д. с шагом в пять минут, на протяжении 13 дней !

С учетом ширины моего канала, то на то и вышло ...

Что бы пром система (котороя я пользуюсь уже 3 года) вытворяла ТАКОЕ !

ДА ЧТО Ж ЭТО БЫЛО ТО !!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Может файлы карантина отправлялись? У меня так несколько гигов.... наотправлялось...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
glb_ussr
Может файлы карантина отправлялись? У меня так несколько гигов.... наотправлялось...

направление трафика от центрального сервера к переферийным, врядли это карантинные файлы. Да и центра-карантин не настроен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
Category : Virus Def. File

Description:

Update to computer SRV-TOMSK2 of virus definition file 101224b succeeded.

Судя по логам - обновления.... Только куда столько? Случаем на удаленном компьютере не был настроем Live Update Administrator?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
glb_ussr

C провайдером вопрос решен, благо товарищи благоразумные (ТрансТелеком, уж больно они мне нравятся). Вопрос в другом, на сколько симантек "крут" что бы помочь мне разобраться с тем что с НИМ произошло ? Кроме того, что я написал, мне найти ничего не удалось ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

glb_ussr какая версия SAV CE у вас установлена? Правильно я понимаю что в филиалах подчиненные сервера? Думаю вам стоит обратиться в тех. поддержку с этим вопросом, они сразу объяснят что это был за трафик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
glb_ussr

Да, правильно. По городам стоят подчиненные сервера, внутри города клиенты ходят только на внутригородской сервак.

Центральный сервак = 10.1.6.6010, сервак с которым была проблемма 10.1.4.4010

в ТП попробую обратится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

glb_ussr советовал бы обновиться до 10.1.8, но предварительно лучше запросить ТП

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
glb_ussr
glb_ussr советовал бы обновиться до 10.1.8, но предварительно лучше запросить ТП

а вы не в курсе, может симантек ведет какие то более детальные логи по поводу обновления дочерних серверов , чем это реализовано в консоли управления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • YuriiGabform
      Приветствуем вас! Давайте вместе достигнем новых высот. Готовы обсудить детали?


      Это сообщение попало к вам, а что, если такие же предложения о вашем бизнесе увидят тысячи? Воспользуйтесь нашими рассылками и дайте вашему бизнесу шанс на успех!


      Благодарим за интерес к нашему предложению. Мы уверены, что наше сотрудничество станет успешным для обеих сторон. Приглашаем вас посетить наш сайт и передать нашу информацию вашему руководителю. Удачи в бизнесе и успехов!

      Контактируйте: Сайт: http://formsait.tilda.ws Почта: marketing.trafik@mail.ru

      Расширьте базу клиентов без лишних затрат! Попробуйте нашу рассылку уже сегодня.
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×