Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

xck

Добрый день, в одном из оффисов случился глюк, во время работы с документами Word и Excel при попытке сохранения документа появляется ошибка вида:

Ошибка диска при обращении к файлу ~WRL****.tmp (**** - это цифры)

Возможно диск поврежден.

Попробуйте выполнить следующие действия:

* Попробуйте отформатировать другой диск.

* Сохраните документ на другой диск.

После нажатия кнопки Ок появляется другое сообщение:

Произошел сбой при чтении из этоо файла (~WRL****.tmp). Восстановите подключение к сети или замените гибкий диск и повторите попытку.

Что только не делали, даже переустановили систему в конце кноцов - ошибка осталась. В конечном итоге решили удалять софт установленный на машине, проблема изчезла после удаления SEP, после его повтороной установки проблема появилась вновь, причем включение\отключение различных компонентов не дало никаких результатов.

MS Office ставили как 2003 тиа и 2007 проблема осталась, по мере поисков меня выкинуло на страничку Касперского, где было написанно что у них тоже есть такой глюк, решается который отключением интеллектуальной защиты, у SEPа отключение превентивной защиты, защиты от угроз ничего не дало.

Примечание: Документы хранятся на жестком диске. Файловая система - NTFS.

Какие соображеия по этому поводу?

Скрины:

err1.jpg

err2.jpg

post-4541-1238725829_thumb.jpg

post-4541-1238725958_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xck были с этим проблемы, но вроде как до MR4 и ничего похожего именно на вашу. После чего стала возникать данная проблема? Попробуйте обратиться в ТП

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

пытался связать проблему с обновлениями MS Office и Windows... на голой системе (без усановленных обновлений на ОС и Office) проблема осталась, на данный мосмент выяснилось, что данная ошибка появляетя именно при работе с некоторыми документами, как оказалось... документы созадвались в 2007, а сохранялись в 2003.. (для того чтобы некоторые пользователи могли работать с этим документом у которых установлен 2003), все бы ничего.. но проблема появляетя именно при установленном SEP клиенте, причем пользователи стали жаловаться после обновления MR3 на MR4 вот что самое неприятное.. казалось бы проблема могла бы решиться полной переустновкой системы (ведь обновился клиент сразу же возникает подозрение на то, что клиент обновился как то кривовато, чистка ОС так же проводилась после удаления\переустановки клиента), так и переустановка ОС не помогла...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xck в данном случае только одна рекомендация - откройте запрос в ТП с приоритетом 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Да, кстати, а какой язык SEP? Дело в том, что по описанному вами сценарию - у меня таких проблем не возникает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gronn

Аналогичная проблема была у меня на одной машине. Система:

- Win XP SP3 RUS

- MS Office 2003

- SEP 11.4014 RUS, неуправляемый с последними обновлениями

Не давал сохранять даже пустые докумены, места на системном диске было более 15 Гб. До установки SEP таких проблем не было. Решил временной установкой паленого MS Office 2007...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
6paT OnoccyM

говорят помогают следующие изменения в реестре:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxSmb\Parameters]

"OplocksDisabled"=dword:00000001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Язык у антивируса - английский...

Так у меня тоже таких проблем небыло... никогда... из пятиста машин такая проблема приключилась именно на трех...

Ключик к сожалению не помог...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
6paT OnoccyM

у меня эта проблема решилась установкой антивируса без модуля Защита от угроз из сети

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
у меня эта проблема решилась установкой антивируса без модуля Защита от угроз из сети

Это к сожалению не помогло...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

[РЕШЕНО]

На самом деле по умолчанию, у файлового антивируса включен просмотр на всем протяжении открытия файла и его изменения.

Необходимо этот режим переключить в режим проверки файла в момент его изменения.

Специально создал политику и группу, преднастроил политику как у казал выше, назначил данную политику на эту группу и перекинул туда глючных клиентов - проблема изчезла.

На данный момент клиенты установленны полностью укомплектованные (Network Threat Protection, Proactive Threat Protection, Antivirus and Antispyware Protection).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
6paT OnoccyM

Проблема актуальна, изменение политики проблему не решило

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
Проблема актуальна, изменение политики проблему не решило

Что именно Вы меняли в политике?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
P.J.

У меня было таких 2 случая. В обоих случая эти документы Office были перетянуты с сетевой шары на локальный диск с NTFS. Вылечилось это переносом доков на раздел FAT32 c cоотв. сбросом разрешений на файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×