Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Anton_K

Добрый день!

На компьютере установлен SEP. Когда открываешь документ Офиса (Word, Excel) на флешке и потом его сохраняешь, в той же папке, где лежит исходный файл, создается временный файл типа 46C7F5AF.tmp. Когда документ закрываешь, временный файл остается в папке документа и его нельзя удалить, система говорит, что нет доступа к файлу. Поэтому и флешку безопасно извлечь не удается, пока не перезагрузишь компьютер. После перезагрузки файлы можно удалить и извлечь флешку. Если отключить защиту SEP, то временные файлы не создаются. Еще одна особенность состоит в том, что при работе с документами на жестком диске такой проблемы не возникает. Подскажите пожалуйста, как мне решить проблему с временными файлами на флешке? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Anton_K какая версия SEP и Microsoft Office?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton_K
Anton_K какая версия SEP и Microsoft Office?

SEP 11.0.3001.2224 работает под управлением SEPM

Office 2007 Basic.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Anton_K проверил, никаких tmp файлов вроде как не создается вообще, SEP установлен и включен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Archangelx

Очень актуальная проблема, у меня такая проблема возникла на нескольких пк

SEPM 11.0.4000.2295 Ru

Все компьютеры одинаковые

Windows XP Pro управляется доменом

Установлен MS Office 2007 Проф

Ситуация почти такая же как и выше только осложнена тем что такая ошибка у меня возникает на винчестере (в смысле на локальных дисках(NTFS))

Имеется документ (ранее созданный, и несколько раз отредактированный ) "d:\Работа\Моя работа.doc". Этот документ открывается Word'ом в него вносятся изменения после чего при попытке сохранить документ выдает сообщение "Приложению Word не удалось завершить сохранение из за ошибки доступа к файлу (d:\Работа\Моя работа.doc)". В этой же папке создается что то типа "~WRL0002.tmp" , припопытке удалить выдает сообщение что файл занят. Удалить "~WRL0002.tmp" можно только после перезагрузки. Так же бывают случаи когда при попытке сохранать документ, ворд выдает указаную выше ошибку, а если закрыть документ без сохранения то оригинал документа пропадает вообще.

Данная ошибка возникает только на определенных ПК, этот же документ на другом ПК открывается и сохраняется без проблем. Полная переустановка MS Office 2007 ни чего не дала.

Все компьютеры в SEPM находятся в одной группе и управляются одной политикой. Права администратора у пользователя есть.

Подскажите где искать решение

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pablo Z

В процессах word.exe случайно не наблюдается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Archangelx
В процессах word.exe случайно не наблюдается?

Нет проверял, Process Monitor'ом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Archangelx есть похожее исправление в MR4 MP1, правда для японской ОС, думаю проблема может быть схожая для русской - откройте кейс в тех. поддержке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Привет всем!

Эта проблема связана с компонентом Proactive Threat Protection.

Возникает в основном на XP SP2 и SP3.

Один из вариантов пока - отключить PTP.

Другой - зайти:

Word > Tools > Options > Save > Allow Fast Saves.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Archangelx

Убрал галочку "Параметры Word\Сохранение\Автосохранение каждые.."

Не помогло

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Тогда единственный вариант - отключить PTP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Тогда единственный вариант - отключить PTP

Я бы сказал по другому - тогда нужно открыть кейс в тех. поддержке, иначе, если проблема локально ее никогда не исправят так как не знают о ее наличии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Я уже писал про данную проблему. Кстати в английской версии этой проблемы давным, давно нету!!!

PTP можете вырубать, можете не вырубать - как у Вас была проблема - так и останется. От PTP не зависит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
PTP можете вырубать, можете не вырубать - как у Вас была проблема - так и останется. От PTP не зависит.

Это зависит от конкретной системы и ПО.

У кого-то не работало на WinXP с Word 2007 или Word 2003 и

отключение PTP помогало.

Кому то помогало изменение настроек Word, как я описывал выше.

Кому-то не помогало ничего. И это не зависит от версии и языка.

Попробуйте зайти на портал Symantec Connect и ввести word в поисковике на форуме.

Увидите массу threads, посвященных этой теме.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikesp
Имеется документ (ранее созданный, и несколько раз отредактированный ) "d:\Работа\Моя работа.doc". Этот документ открывается Word'ом в него вносятся изменения после чего при попытке сохранить документ выдает сообщение "Приложению Word не удалось завершить сохранение из за ошибки доступа к файлу (d:\Работа\Моя работа.doc)". В этой же папке создается что то типа "~WRL0002.tmp" , припопытке удалить выдает сообщение что файл занят. Удалить "~WRL0002.tmp" можно только после перезагрузки. Так же бывают случаи когда при попытке сохранать документ, ворд выдает указаную выше ошибку, а если закрыть документ без сохранения то оригинал документа пропадает вообще.

Данная ошибка возникает только на определенных ПК, этот же документ на другом ПК открывается и сохраняется без проблем. Полная переустановка MS Office 2007 ни чего не дала.

Все компьютеры в SEPM находятся в одной группе и управляются одной политикой. Права администратора у пользователя есть.

Подскажите где искать решение

Была точно такая же ситуация на пользовательской доменной машине. В моем случае оказалось, что во вкладке "Безопасность" в свойствах диска D полный доступ был для "ВСЕ". Удалил "ВСЕ" и добавил "Пользователи домена" - проблема решилась

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
×