Перейти к содержанию
Konstantin Korneev

Symantec Endpoint Protection

Recommended Posts

Konstantin Korneev

Добрый день.

Сразу опишу проблему.

Установлен Symantec Endpoint Protection MR3 (используем русскую локализацию)

В принципе особых проблем не возникало кроме одной.

У 3-х машин (из более чем 150) появились следующие симптомы:

1. В целом работа происходит как обычно, базы антивируса обновляются.

2. При запуске ежедневной процедуры (процедура создаёт текстовый файл, далее обращается в файлу на сетевом диске с параметрами и экспортирует этот файл) компьютер зависает. При этом судя по ping сеть не нагружена. Доступны все сетвые диски кроме того на который идёт обращение.

Сразу скажу, данная процедура запускается и на большинстве остальных компьютеров и к зависанию не приводит. Операционная система на машинах W2K sp4. Из всего набора установлена только "защита от вирусов и программ шпионов". Переустановка не помогла. В политике галочка проверки сетевых дисков снята.

Прочитал достаточно много материалов по SEPM но похожей проблемы не нашел.

В службу поддержки обратился, но пока ответа нет.

Прошу прощения создал тему не в том разделе. Просьба к модераторам перенести в раздел о Symantec Enpoint

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Konstantin Korneev а какая ОС на сервере на который идет сохранение информации? Я бы вам рекомендовал сразу открыть запрос в ТП, так как видимо данную проблему нужно диагностировать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gold

Доброго времени суток. Я сталкивался с подобной проблемой, есть ПО, которое делает отчеты и сохраняет их либо на сеть, либо локально, в итоге это приводило к полному зависание как ПО, откл. сетевых дисков и компьютера в целом, к сожалению техподдержка не помогла, но решение было найдено, не самое удобное, но все же.

Проблема была исключительно на W2K SP4, на компьютерах с ХР., таких проблем не было.

По этому переустановка ОС, решила проблему. Слава богу, что компьютеров было всего 4 :)

Полностью согласен с Кириллом, рекомендую обращаться в техподдержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Konstantin Korneev

Ну в общем-то в техподдержку обратился, пока ответа нет.

Судя по всему ситуация та же. Обнаружилось еще несколько машин с такой же проблемой, на всех W2K.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Konstantin Korneev очень похоже, что ваша проблема исправлена в MR4 MP1:

Workstation freezes when copying over a network share.

Fix ID: 1383615

Symptom: Copying files over a network share freezes the share or the workstation.

Solution: Behavior Blocking component update.

Англ. версия будет доступна на этой неделе, русская - до конца месяца

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      В меню: Скрипт добавить проверку скрипта находящегося в буфере обмена. Это нужно при работе на форумах.    
    • demkd
      причем хорошая такая защита, тут скорее всего только виртуализацией его выковыривать, если защиты и то нее нет, заморозка только на потоки в uVS работает, да и я не факт что именно поток защищает процесс.
    • santy
      похоже впервые по данному типу майнера используются потоки для защиты от удаления файлов. по крайней мере, в октябрьском варианте по этому распространенному на нек форумах майнеру нет потоков. C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE. может заморозку потоков делать перед  созданием образа автозапуска? по кройней мере в том случае, если они обнаружены  
    • demkd
      потому что файлы защищены: (!) Невозможно открыть процесс: dllhost.exe [6856]
      (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE [7424], tid=7428
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    • PR55.RP55
      C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE Хэш файла не найден http://www.tehnari.ru/f35/t270519/
×