in4stor

Symantec Endpoint Protection

В этой теме 6 сообщений

Ситуация следующая: на ноутбуке установлен SEP 11.0.4202_MR4_MP2 (англ.) и применена измененная политика Приложений и девайсов. Понятно, что на ноуте не должно запускаться ничего лишнего, кроме рабочего софта. В общем, "гайки" я закрутил, но в один прекрасный день СЕП начал обращаться к какому-то файлу на диске С. Естественно, доступ к файлу он не получил, т.к. это запрещено политикой (разрешен запуск только из папки Вин и Програм файлз, а также запуск специализированного софта). Смотрим логи и видим, что СЕП обращается к C:/蓋 (именно в таком виде). Что это такое я не знаю. Идинственно, в логах указано, что СЕП обращается к файлу. Я подумал, может он обращается к чему-то из папки C:\Documents and Settings\All Users\Application Data\Symantec, и разрешил запуск всего из этой папки, но ситуация не изменилась: СЕП лезет за этим файлом, сам же себя блокирует и в связи с этим отваливается Proactive Threat Protection...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а эвент-лог на машине смотрел на предмет логов по Симантеку? Это я ктому, что в нем обычно пишется к какому файлу не удалось получить доступ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

виндовый ивент-лог? не, не смотрел. сейчас гляну, спасибо)

Спасибо за совет - нашел причину! В исключениях политики немного исправил пути к разрешенным папкам - и все заработало! :lol:

Отредактировал in4stor

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спасибо за совет - нашел причину! В исключениях политики немного исправил пути к разрешенным папкам - и все заработало!

Ну отлично, то есть перемудрили немного? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

скорее, недомудрили :rolleyes: просто не совсем корректно задал маску разрешающего правила на C:\Program Files.

был разрешен запуск с C:\Program Files\*\*.exe, а необходимая папка с Симантеком лежала еще на один уровень ниже.

Отредактировал in4stor

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • msulianov
      Перечень работ по ремонту серводвигателей, который мы выполняем 1) диагностика:
      - проверка изоляции обмоток статора,
      - проверка вращающего момента на валу двигателя при номинальном токе,
      - проверка момента удержания вала при включенном тормозе двигателя,
      - проверка наличия сигналов энкодера,
      - проверка наличия сигналов резольвера,
      - проверка наличия сигналов датчика положения ротора, 2) настройка (юстировка) энкодера (резольвера или датчика положения) относительно вала двигателя, 3) ремонт энкодера (резольвера или датчика положения), 4) замена энкодера (резольвера или датчика положения), 5) поставка энкодера (резольвера или датчика положения), 6) перемотка резольвера, 7) считывание данных из энкодера, извлечение данных из неисправного энкодера, 8) запись данных в новый энкодер, 9) программирование энкодера, 10) замена подшипников, 11) замена сальников, 12) ремонт тормоза двигателя, 13) перемотка обмотки тормоза, 14) замена силовых разъемов, 15) замена разъемов датчика положения ротора, 16) замена датчиков температуры установленных в двигателе, 17) перемотка статорной обмотки двигателя.  контакты: http://www.remontservo.ru  [email protected] +79171215301    
    • Openair
    • kirito
      Здравствуйте, из основного что вызывает сильное пищевое отравление можно отметить  алкоголь; грибы; бытовые химикаты; пищевые токсикоинфекции. Вот статья https://otravlenie.su/klinicheskaya-simptomatika/silnoe-otravlenie-213 там подробно про каждый из видов
    • talant
      Здравствуйте, подскажите пожалуйста что может вызвать сильное пищевое отравление?
    • sa074
      И проверить клавиатуру) Ну временно заменить на другую.