Перейти к содержанию
Drewsha

Pccnt.exe вызывает ошибку

Recommended Posts

Drewsha

Не понимаю что присходит. на всех клиентских машинах все работает нормально а вот на одной - запускаешь сканирование системы и через секунд 15 выпадает окно pccnt.exe - ошибка, программа будеи закрыта. Переустанавливал - эффекта никакого? Что может вызывать эту ошибочку , кто нить сталкивался?

P.S. OfficeScan 7.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Drewsha

Обновления последние все установлены, OfficeScan Corporate Edition 7.0 - Patch 5.1?

Чем-то этот компьютер отличается от других?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Drewsha

да вроде ничем не отличается...у всех стоит одно и тоже...на нём только сканер еще висит в отличие от других. Патч такой не стоит, но и на других машинех тоже...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Патч такой не стоит, но и на других машинех тоже...

Нужно поставить, прежде чем изучать проблему глубже, патч ставится не на клиенты, а на сервер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Drewsha

а где скачать этот патч? на сайте нашел только обновления, паттерн и.т.д а патчей не вижу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

На будущее, для продуктов TrendMicro, все дистрибутивы, вместе с последними патчами доступны по ссылке: http://www.trendmicro.com/download/

Когда возникает проблема:

1. Все ли патчи стоят (проверить по ссылке выше) - 90% ошибок из-за неустановленных патчей.

2. Если все патчи стоят, то чем отличается машина от других.

3. Обращение в саппорот (туда, где покупали).

А дальше Trend исправляет проблему, если таковая есть в кратчайшие сроки. Помимо этого можно заказать расширение функциональности (если вам что-то нужно) - форма запроса есть у каждого продавца.

PS Например, расширение функциональности OSCE, по управлению обновлениями из командной строки выполнена по моему личному запросу... :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А нельзя скачать только какой-то конкретный патч?

Просто каждый раз выкачивать по 100 и более мегобайт дистрибутива целиком ... не у всех же 100 Mb/c канал :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А нельзя скачать только какой-то конкретный патч?

Почему нельзя, речь как раз и идет о том что патчи это и есть небольшие наборы исправлений

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov

Не понимаю что присходит. на всех клиентских машинах все работает нормально а вот на одной - запускаешь сканирование системы и через секунд 15 выпадает окно pccnt.exe - ошибка, программа будеи закрыта.

У меня тоже такое есть, на одном компе.

стоит:

officescan7.3en_gm1020.exe

OSCE_7.3_win_en_securitypatch_b1146.exe

osce_73_win_en_patch1.exe

Добавлено спустя 1 минуту 12 секунд:

помоему тут без отладчика не обойтись (сесть на обработку исключений).

Добавлено спустя 2 минуты 47 секунд:

ps. интересно что я могу предоставить компании за информацию чтобы она её исправила???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
ps. интересно что я могу предоставить компании за информацию чтобы она её исправила???

Для сбора отладочной информации Trend Micro сделало специальную утилиту, скачать ее можно здесь:

http://www.trendmicro.com/download/product.asp?productid=25

Для OfficeScan нужна версия для Windows, утилита работает как Wizard, интуитивно понятна. Собранные результаты (желательно во время запуска утилиты смоделировать данную ситуацию) необходимо выслать в службу технической поддержки компании, у которой закупались лицензии (Trend Micro оказывает прямую техническую поддержку только для продуктов SMB и Pc-Cillin)

Добавлено спустя 6 минут 56 секунд:

Кстати, это ошибка уже известна Trend Micro и даже исправлена 13 декабря 2006 года:

http://esupport.trendmicro.com/support/vie...p;id=EN-1034021

Само исправление могу выложить позже

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

А вот и исправление:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      В документации правильно, просто забыл убрать, после того как сменил тип интеграции.   Удаление исключений работает только в режиме виртуализации, в принципе системная защита ядра легко преодолевается, но дефендер тогда сходит с ума и ведет себя неадекватно, поэтому только виртуализация, можно конечно допилить что бы удалялось через api, но это все равно не будет работать с неактивной системой, поэтому оставил так как есть.
    • santy
      Demkd, судя по тестам интеграция uVS и  WinRE, запуск uVS из меню Winpe прошли нормально. (проверил на W10), Единственно, после завершения интеграции выходит сообщение, что при обновлении uVS интеграцию необходимо повторить. Так ли это? В документации указано, что если обновление выполнено в каталоге, который ранее был интегрирован с WinRe, то повторная интеграция не нужна.  
    • santy
      RP55, это запись в реестре на исключение из проверки в Windefender. запись защищенная в Wndef, поэтому просто через delref в uVS ее не удалить из реестра. И это правильно.
    • PR55.RP55
      Demkd Вот допустим в образе\системе есть запись: Полное имя                  C:\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1
      Имя файла                   GOODBYEDPI-0.2.3RC1
      Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ Исключение
                                  
      Сохраненная информация      на момент создания образа
      Статус                      ПОДОЗРИТЕЛЬНЫЙ Исключение
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
                                  
      Ссылки на объект            
      Ссылка                      HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths\C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc1
      C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc10
                                   При применении команды: Alt+Del delref %SystemDrive%\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1 т.е. вопрос, что будет при удалении ссылки и почему статус Исключение - и если он должен исключать - то почему не исключает?
    • PR55.RP55
      Сейчас в ряде случаев готовые скрипты и образы приходиться размещать на сторонних ресурсах - типа Яндекс диска и т.д. А тем временем есть оф. сайт... т.е. Предлагаю добавить в меню uVS команды: Файл: Создать полный образ автозапуска и разместить образ\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/MSI_2024-12-24_16-07-15_v4.14.6 ------------ В Меню Скрипт - команду: Сохранить автоматически созданный скрипт в файл и разместить\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/Скрипт: 001 - & - MSI_2024-12-24_16-07-15_v4.14.6 ---------- 1) Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск WIM 2) Вариант: Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск прошедшие проверку системные файлы\файлы образа. Это всё можно сделать заранее - до заражения системы. Кроме того далеко не всегда проблемы в работе системы связанны с вирусами. А так флешка не нужна - всё всегда на месте.  
×