Наши преимущества

Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

diSmiSS сказал(а):
А как они выглядят? С восклицательным знаком?
Просто первый раз сталкиваюсь с этим термином. Или это в русской косоли такое извращенное название?
Нет, этот типа (х) (белый крест в красном круге).

То что (!) означает обнаруженный spy-модуль, я знаю.
 
tolyan77,
Русская документация на Symantec Client Security (Частью которой является SAV) лежит
тут _ftp://ftp.symantec.com/public/russian/products/sym_client_security/ver2.0/manual

отмечаются красными знаками X в Ssc -
На компьютере, на котором работает клиент Symantec AntiVirus, обнаружен вирус.
Красный воскл. знак -
На компьютере, на котором работает клиент Symantec AntiVirus, обнаружена
угроза, отличная от вируса, например программа показа рекламы или
программа-шпион.
Примечание: В случае обнаружения как вируса, так и угрозы, отличной от
вируса, появляется значок вируса.
Воскл. знак в желтом треугольнике -
Клиент, на котором возникли неполадки, требующие устранения. Например,
на клиенте могут быть обнаружены устаревшие файлы описаний вирусов,
либо группа клиентов, к которой относится данный клиент, стала
недопустимой.
Информация об обнаруженной неполадке отображается в поле состояния
консоли Symantec System Center.
Красный ПЛЮС -
Компьютер, на котором работает клиент Symantec AntiVirus, в данный момент
не подключен к сети.
Для отображения клиентов, не подключенных к сети, необходимо включить
соответствующий параметр на консоли Symantec System Center.

tulkas,
Может кто сталкивался с такой проблемой, что периодически (где-то раз в неделю) всем машинам, на которых когда-либо был вирусы, присваивается статус вирусной опасности (отмечаются красными знаками в Ssc). Это баг или фича, я не пойму? Бесит страшно...
А в логах клиента что написано ?? Преиодичность полного сканирования?
 
В логах клиента только старые вирусные угрозы, для которых уже выполнялся сброс. Такое впечатление, что savce через некоторое время забывает про выполнений сброс состояния вирусной угрозы и отмечает всех клиентов, на которых ловились вирусы с начала установки.
Полное сканирование - два раза в неделю.
 
1. а что означает в треи перечеркнутый красный кружок, если enable галка стоит?
2. C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine как бы заставить клиента не делать локального карантина?
 
tolyan77 сказал(а):
1. а что означает в треи перечеркнутый красный кружок, если enable галка стоит?
2. C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine как бы заставить клиента не делать локального карантина?
1.Перечеркнутый кружок это означает то что у тебя не работает Auto Protect причина тому может быть то что симантек не мог загрузить нормально антивирус. Попробуй переустановить его, должно помочь.
2. В консоли кликаешь правой кнопкой мыши на сервак >все задачи>Symantec Antivirus>Quarantine Options... Там ставишь галочку на "Enable Quarantine or Scan And Deliver", ниже есть строка "Allow forwarding to Quarantine server" и пишешь название сервака, даешь ему для этого порт (любую цифру) и в самом низу ствишь галочку на "apply settings to clients not in groups"... вроде все, если что спрашивай:)
 
DIMENTOR сказал(а):
1.Перечеркнутый кружок это означает то что у тебя не работает Auto Protect причина тому может быть то что симантек не мог загрузить нормально антивирус. Попробуй переустановить его, должно помочь.
2. В консоли кликаешь правой кнопкой мыши на сервак >все задачи>Symantec Antivirus>Quarantine Options... Там ставишь галочку на "Enable Quarantine or Scan And Deliver", ниже есть строка "Allow forwarding to Quarantine server" и пишешь название сервака, даешь ему для этого порт (любую цифру) и в самом низу ствишь галочку на "apply settings to clients not in groups"... вроде все, если что спрашивай:)
1. почему сразу переставлять? мне хватает перегрузиться, и он начинает нормально работать, с чем это может быть связано?
2. так все и сделано он все таки иногда эта папка пополняется файлами *.VBN и в журнале регистрируются информация о вирусе в файле которого уже давно нет. с чем это может быть связано?
 
tolyan77 сказал(а):
1. почему сразу переставлять? мне хватает перегрузиться, и он начинает нормально работать, с чем это может быть связано?
2. так все и сделано он все таки иногда эта папка пополняется файлами *.VBN и в журнале регистрируются информация о вирусе в файле которого уже давно нет. с чем это может быть связано?
1. Не знаю с чем это связанно, но это не нормально. И как часто он у тебя слитает?
2. Не знаю, у меня нет таких проблем с клиентами. И вобще я поставил чтоб он сразу удалял инфицированный файл, без того чтоб он его в карантин кидал.
 
1. а иногда бывает что постоит минут 20 и Перечеркнутый кружок исчезает
2. я тоже об этом уже начинаю задумываться, может сразу удалять
 
tolyan77 сказал(а):
1. а иногда бывает что постоит минут 20 и Перечеркнутый кружок исчезает
2. я тоже об этом уже начинаю задумываться, может сразу удалять
1. В опциях "Client Auto Protect Options" в закладке "Advanced" есть галочка для функции "Auto Enabler" там можно задать интервал загрузки авто защиты в случае ее отключения, попробуй.
2. Не думаю что он будет рубить не нужне файлы, те более ждать пока появится решение как очистить файл от заразы не стоит:)
 
1. вроде стоит 5 минут

сейчас смотрю журнал система и обнаружил такbt предупреждение
"Central Quarantine is full." что это может означать? на винте еще полтора гига?
"Update to computer КОМПУТЕР of virus definition file 70129g failed. Status 20000032" и это?
 
tolyan77 сказал(а):
1. вроде стоит 5 минут

сейчас смотрю журнал система и обнаружил такbt предупреждение
"Central Quarantine is full." что это может означать? на винте еще полтора гига?
"Update to computer КОМПУТЕР of virus definition file 70129g failed. Status 20000032" и это?
На винте полтра гига или на диске где стоит антивирус? А по второму вопросу не в курсе, что он там пытался апдэйтить?
 
Странно. Посмотри в карантине если есть файлы, по возможности удали их. И я думаю что лучше всего чтоб он сразу удалял зараженные файлы, без того чтоб кидать все в карантин:)
 
там было 750 вирусов, может это ограничение какое то?
 
Верх