Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
diSmiSS написал(а):
А как они выглядят? С восклицательным знаком?
Просто первый раз сталкиваюсь с этим термином. Или это в русской косоли такое извращенное название?
Нет, этот типа (х) (белый крест в красном круге).

То что (!) означает обнаруженный spy-модуль, я знаю.
 

smair

Местный
Регистрация
16 Апр 2004
Сообщения
340
Реакции
11
Credits
0
tolyan77,
Русская документация на Symantec Client Security (Частью которой является SAV) лежит
тут _ftp://ftp.symantec.com/public/russian/products/sym_client_security/ver2.0/manual

отмечаются красными знаками X в Ssc -
На компьютере, на котором работает клиент Symantec AntiVirus, обнаружен вирус.
Красный воскл. знак -
На компьютере, на котором работает клиент Symantec AntiVirus, обнаружена
угроза, отличная от вируса, например программа показа рекламы или
программа-шпион.
Примечание: В случае обнаружения как вируса, так и угрозы, отличной от
вируса, появляется значок вируса.
Воскл. знак в желтом треугольнике -
Клиент, на котором возникли неполадки, требующие устранения. Например,
на клиенте могут быть обнаружены устаревшие файлы описаний вирусов,
либо группа клиентов, к которой относится данный клиент, стала
недопустимой.
Информация об обнаруженной неполадке отображается в поле состояния
консоли Symantec System Center.
Красный ПЛЮС -
Компьютер, на котором работает клиент Symantec AntiVirus, в данный момент
не подключен к сети.
Для отображения клиентов, не подключенных к сети, необходимо включить
соответствующий параметр на консоли Symantec System Center.

tulkas,
Может кто сталкивался с такой проблемой, что периодически (где-то раз в неделю) всем машинам, на которых когда-либо был вирусы, присваивается статус вирусной опасности (отмечаются красными знаками в Ssc). Это баг или фича, я не пойму? Бесит страшно...
А в логах клиента что написано ?? Преиодичность полного сканирования?
 

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
В логах клиента только старые вирусные угрозы, для которых уже выполнялся сброс. Такое впечатление, что savce через некоторое время забывает про выполнений сброс состояния вирусной угрозы и отмечает всех клиентов, на которых ловились вирусы с начала установки.
Полное сканирование - два раза в неделю.
 

tolyan77

Турист
Регистрация
6 Июн 2004
Сообщения
269
Реакции
0
Credits
0
1. а что означает в треи перечеркнутый красный кружок, если enable галка стоит?
2. C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine как бы заставить клиента не делать локального карантина?
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
tolyan77 написал(а):
1. а что означает в треи перечеркнутый красный кружок, если enable галка стоит?
2. C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine как бы заставить клиента не делать локального карантина?
1.Перечеркнутый кружок это означает то что у тебя не работает Auto Protect причина тому может быть то что симантек не мог загрузить нормально антивирус. Попробуй переустановить его, должно помочь.
2. В консоли кликаешь правой кнопкой мыши на сервак >все задачи>Symantec Antivirus>Quarantine Options... Там ставишь галочку на "Enable Quarantine or Scan And Deliver", ниже есть строка "Allow forwarding to Quarantine server" и пишешь название сервака, даешь ему для этого порт (любую цифру) и в самом низу ствишь галочку на "apply settings to clients not in groups"... вроде все, если что спрашивай:)
 

tolyan77

Турист
Регистрация
6 Июн 2004
Сообщения
269
Реакции
0
Credits
0
DIMENTOR написал(а):
1.Перечеркнутый кружок это означает то что у тебя не работает Auto Protect причина тому может быть то что симантек не мог загрузить нормально антивирус. Попробуй переустановить его, должно помочь.
2. В консоли кликаешь правой кнопкой мыши на сервак >все задачи>Symantec Antivirus>Quarantine Options... Там ставишь галочку на "Enable Quarantine or Scan And Deliver", ниже есть строка "Allow forwarding to Quarantine server" и пишешь название сервака, даешь ему для этого порт (любую цифру) и в самом низу ствишь галочку на "apply settings to clients not in groups"... вроде все, если что спрашивай:)
1. почему сразу переставлять? мне хватает перегрузиться, и он начинает нормально работать, с чем это может быть связано?
2. так все и сделано он все таки иногда эта папка пополняется файлами *.VBN и в журнале регистрируются информация о вирусе в файле которого уже давно нет. с чем это может быть связано?
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
tolyan77 написал(а):
1. почему сразу переставлять? мне хватает перегрузиться, и он начинает нормально работать, с чем это может быть связано?
2. так все и сделано он все таки иногда эта папка пополняется файлами *.VBN и в журнале регистрируются информация о вирусе в файле которого уже давно нет. с чем это может быть связано?
1. Не знаю с чем это связанно, но это не нормально. И как часто он у тебя слитает?
2. Не знаю, у меня нет таких проблем с клиентами. И вобще я поставил чтоб он сразу удалял инфицированный файл, без того чтоб он его в карантин кидал.
 

tolyan77

Турист
Регистрация
6 Июн 2004
Сообщения
269
Реакции
0
Credits
0
1. а иногда бывает что постоит минут 20 и Перечеркнутый кружок исчезает
2. я тоже об этом уже начинаю задумываться, может сразу удалять
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
tolyan77 написал(а):
1. а иногда бывает что постоит минут 20 и Перечеркнутый кружок исчезает
2. я тоже об этом уже начинаю задумываться, может сразу удалять
1. В опциях "Client Auto Protect Options" в закладке "Advanced" есть галочка для функции "Auto Enabler" там можно задать интервал загрузки авто защиты в случае ее отключения, попробуй.
2. Не думаю что он будет рубить не нужне файлы, те более ждать пока появится решение как очистить файл от заразы не стоит:)
 

tolyan77

Турист
Регистрация
6 Июн 2004
Сообщения
269
Реакции
0
Credits
0
1. вроде стоит 5 минут

сейчас смотрю журнал система и обнаружил такbt предупреждение
"Central Quarantine is full." что это может означать? на винте еще полтора гига?
"Update to computer КОМПУТЕР of virus definition file 70129g failed. Status 20000032" и это?
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
tolyan77 написал(а):
1. вроде стоит 5 минут

сейчас смотрю журнал система и обнаружил такbt предупреждение
"Central Quarantine is full." что это может означать? на винте еще полтора гига?
"Update to computer КОМПУТЕР of virus definition file 70129g failed. Status 20000032" и это?
На винте полтра гига или на диске где стоит антивирус? А по второму вопросу не в курсе, что он там пытался апдэйтить?
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
Странно. Посмотри в карантине если есть файлы, по возможности удали их. И я думаю что лучше всего чтоб он сразу удалял зараженные файлы, без того чтоб кидать все в карантин:)
 

tolyan77

Турист
Регистрация
6 Июн 2004
Сообщения
269
Реакции
0
Credits
0
там было 750 вирусов, может это ограничение какое то?
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
tolyan77 написал(а):
там было 750 вирусов, может это ограничение какое то?
Ого! Не плохая барахолка:). Насчет ограничений не знаю, может глюк какой-то...