Перейти к содержанию
Gronn

Symantec Endpoint Protection

Recommended Posts

Gronn

На сервере переодически возникает такая ошибка:

Источник: Msinstaller

ID: 1004

Описание:

роизошла ошибка определения компонента "{BBE0E2D0-F4C4-41B8-89E4-BC198274A952}", свойства "SESM" продукта "{27A9F34E-CC35-456D-B746-D68218E21BA4}". Ресурс "HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\LiveUpdate\Schedule\MinOfDay" не существует

А следующая за ней с ID 1001:

Произошла ошибка определения свойства "Bin" продукта "{27A9F34E-CC35-456D-B746-D68218E21BA4}" при запросе компонента "{40B71840-0B33-42C7-A11D-EBDD5F3ACB63}"

И далее:

ID: 11729

Описание:

Продукт: Symantec Endpoint Protection Manager -- Настройка не выполнена.

Все ошибки идут от Msinstaller.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Gronn редко встречающаяся ошибка, слышу о ней 2 раз. Попробуйте запустить диагностическую утилиту, затем - в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gronn

Кстати в то же врем я что и системной ошибкой оказывается вот такой лог в консоли управления:

"12 Февраль 2009 г. 4:51:55 EET: Системное время повтора вышло за пределы интервала повтора; переход в режим регулярного обновления. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 4:51:54 EET: Ошибка LiveUpdate. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 4:51:54 EET: Программа LUALL.EXE завершена. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 4:51:54 EET: Следующий запуск LiveUpdate: 12 Февраль 2009 г. 16:51:54 EET в server602. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 4:51:54 EET: В ходе работы функции LiveUpdate произошли ошибки. Код возврата = 4. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 3:35:05 EET: Программа LUALL.EXE запущена. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 3:35:04 EET: Запущен LiveUpdate. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 3:35:04 EET: Системное время повтора совпадает со временем следующего обновления или превышает его; переход в режим регулярного обновления. [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 0:07:56 EET: Не удалось подключиться к серверу.

Убедитесь, что сервер запущен, а в сеансе не истекло время ожидания.

Если удается установить соединение с сервером, но не удается войти в систему, убедитесь, что указаны правильные параметры.

Если возникают проблемы с сетью, обратитесь к администратору. ErrorCode: 0x80020000 [сайт: Мой сайт] [сервер: server602]

12 Февраль 2009 г. 0:07:47 EET: No buffer space available (maximum connections reached?): connect [сайт: Мой сайт] [сервер: server602]"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Demkd А насколько верно uVS работает с ЭЦП тема: https://forum.esetnod32.ru/forum6/topic15013/ Обычно на V.T.  можно видеть:  Signature verification Signed file, verified signature А здесь мы видим только запись:  Trusted Source И FRST  не пишет, что это Microsoft Corporation а только ( )
    • demkd
      пожалуй стоит добавить команде OFFSGNSAVE функционала - выгрузка пользовательской базы сигнатур на время исполнения скрипта во избежании проблем.
    • santy
      а товарищ в теме, похоже имеет отношение к этой теме. https://xakep.ru/2010/12/09/54255/   LOIC (Low Orbit Ion Cannon) — приложение, разработанное
      хакерской группой 4Chan, созданное для организации DDoS атак на веб-сайты с
      участием тысяч анонимных пользователей, пользующихся программой. Атаки
      производятся на такие сайты как, например,  
    • santy
      вообще-то это со слов юзера, не факт что было именно так.   chklst & delvir автоматически не добавляются, если количество сигнатур задействованных при детектировании равно нулю. в данном случае была одна сигнатурка (потому и вышел chklst&delvir), скорее всего фолс на чистом файле, которая не была исключена, но она не попала в скрипт за счет автоматического hide file. hide %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\XCPCSYNC.OEM\SYNCSDK.209.604\TRANSLATORS\MSOL\PROFMAN64.DLL
    • PR55.RP55
      " что там у пользователя уже в базе есть никто не знает." Мало вероятно, что в базе у пользователя что есть... v4.1.7z (1.03 МБ)  Но  автоматически добавлять команду:  delvir и т.д. не стоит. Пока остаюсь при своём мнении.
×