Перейти к содержанию

Recommended Posts

Кирилл Керценбаум
и когда будет экспертное мнение?=)

Скоро, очень скоро, на этой неделе постараюсь закончить :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
Видимо Symantec не зря деньги потратил, решение выглядит интересно.

А все же колеги, каковы на ваш взгляд его коммерческие перспективы, многим ли это нужно?

Ведь реально, как писали в этой ветке в самом начале, проще вырубить всех аську, чем тратить деньги на этот продукт :?

http://www.jabber.org/, googletalks тоже на xmpp основан и совместим. а свой сервер и контролировать без проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

так а триал есть какой нить? а то у мну он лицензию спрашивает все время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

FLY

http://www.veritas.com/Vrt/offer?_requesti...a_id=20816&

Можно не скачивать, но лицензию на месячный триал пришлют

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

:!: Ну что обзор готов, выложить не могу, pdf размером 4,5 Мб

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ну что обзор готов, выложить не могу, pdf размером 4,5 Мб

А может опубликуем его в специальном разделе на нашем сайте?

Авторство конечно будет сохранено, так же как и ссылка на ПоликомПро :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Сергей Ильин

Куда слать то? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Куда слать то?

На info@anti-malware.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А может опубликуем его в специальном разделе на нашем сайте?

Авторство конечно будет сохранено, так же как и ссылка на ПоликомПро

Все отправлено, так что ждем-с :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

требует MS Message Queue Server=(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
требует MS Message Queue Server=(

Входит стандартно в Windows 2000/2003, его просто нужно доустановить в компонентах Windows

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

увы мне=) ща полезем смотетьв компоненты=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

FLY

Удачи

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

эхх..на одном сервере - установился, но не заходит на страницы управления. в ММС - висит справа текст=) было предположение, что ИСА блокирует доступ к страницам - дык нет, все порты открыты, какие надо=(

на втором - ругается на отсутствие MS XML Core Service 4.0...=(((

ща бум искать, где же наш Core Service=(

Добавлено спустя 17 минут 41 секунду:

странно, ставил msxml6 - не пахало...поставил просто msxml - запахало....6я версия обратно не совместима что ли с четвертой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
эхх..на одном сервере - установился, но не заходит на страницы управления. в ММС - висит справа текст=) было предположение, что ИСА блокирует доступ к страницам - дык нет, все порты открыты, какие надо=(

Очень странно, у меня встал как влитой, еще и на виртуальную машину

на втором - ругается на отсутствие MS XML Core Service 4.0...=(((

Да нужна ему такая штука, ставится отдельно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

не понятно, сервера вообще то идентичные - почему на одном он XML нашел, а на другом - нет?=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
не понятно, сервера вообще то идентичные - почему на одном он XML нашел, а на другом - нет?=)

Значит на одном сервере кто-то или что-то его уже поставил, а здесь нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

зато на том, где на ХМЛ не ругалось - ниче и не пашет=))) а на втором - работает=))) оуеее...пошел ковырять натсройки.

мож будут какие нить комментарии, куда особо интересно посмотреть?

кстати, гйдов много, аж приятно=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

FLY

Могу прислать иллюстрированый обзорный гайд на русском :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY
FLY

Могу прислать иллюстрированый обзорный гайд на русском :)

был бы безмерно благодарен=) на pyrop@mail.ru, если не сложно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

уже ушло и вернулось, пишет что места не хватает :D Нужно 5 Мб

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
уже ушло и вернулось, пишет что места не хватает Нужно 5 Мб

Не мучайтесь, в самое ближайшее время этот обзоб будет опубликован на сайте, немного терпения :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Сергей Ильин

Да я не мучаюсь :wink: Народ же требует :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

я извиняюсь, мне в ящик не влезло - можно еще раз выслать?=(

и сдублируйте плс на vasiliyivanovich.chapaev@gmail.com =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Народ же требует Very Happy

Обзор Symantec IM Manager 8.0 выложен на нашем сайте здесь

http://www.anti-malware.ru/index.phtml?par...ntec_im_manager

Кирилл, спасибо за отличный обзор. :pray:

Думаю, теперь уже никому отправлять по почте его не придется.

Ждем продолжения серии обзоров по Symantec. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×