Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
4ex

Symantec Endpoint Protection

Recommended Posts

4ex

У меня вот тут вопрос возник, я не совсем понимаю принцип работы сводки действий по числу обнаружений. Это на домашней странице в SEPM. Так вот у меня там сейчас отображается вот что:

c94c19ecff0afeb8d9aac9e1a91b5158.jpg

Получается что по этим данным у меня 2035 вирусов. Посмотрел подробнее кликнув на это значение. Судя по отчету почти все угрозы обнаружены на одном и том же компе. Причем обнаруживались они группами от 5 до 100 штук гдето 2 месяца назад в течение недели. Запустил проверку на этом компьютере, SEP ничего не обнаружил, в карантине при это только 2 файла. И вот с этого момента я не понимаю. Если раньше были вирусы и SEP удалил их, почему в статистике они значатся как "Еще заражены" и почему в статистике "удалены" 0 вирусов? Такое ощущение что клиенты сообщают только об обнаружении вирусов, но об их удалении молчат, но удаляют. Обясните пожалуйста это глюк или я чего то не понимаю?

Версия была MR2 MP2, недавно обновил до MR3.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gold
У меня вот тут вопрос возник, я не совсем понимаю принцип работы сводки действий по числу обнаружений. Это на домашней странице в SEPM. Так вот у меня там сейчас отображается вот что:

c94c19ecff0afeb8d9aac9e1a91b5158.jpg

Получается что по этим данным у меня 2035 вирусов. Посмотрел подробнее кликнув на это значение. Судя по отчету почти все угрозы обнаружены на одном и том же компе. Причем обнаруживались они группами от 5 до 100 штук гдето 2 месяца назад в течение недели. Запустил проверку на этом компьютере, SEP ничего не обнаружил, в карантине при это только 2 файла. И вот с этого момента я не понимаю. Если раньше были вирусы и SEP удалил их, почему в статистике они значатся как "Еще заражены" и почему в статистике "удалены" 0 вирусов? Такое ощущение что клиенты сообщают только об обнаружении вирусов, но об их удалении молчат, но удаляют. Обясните пожалуйста это глюк или я чего то не понимаю?

Версия была MR2 MP2, недавно обновил до MR3.

Привет, знакомая ситуация, скажи а ты смотрел логи с клиентов? Зайди "Мониторы" - "Журналы" тип журнала выбери "Риск" - интервал времени поставь например за текущей месяц. и ты. Уведешь что и у кого. Проблема в том, что SEP не удаляет временные файлы после проверки... и они постоянно детектируются и создаются по новой. + размер папки где они лежат, постоянно растет )) Возможно дело в этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

4ex смотрим вот здесь:

как очистить:

http://service1.symantec.com/support/ent-s...0d?OpenDocument

почему может не очищаться:

http://service1.symantec.com/support/ent-s...f5?OpenDocument

Откуда берется: после определения и удаления любого вируса SEP запускает процесс очистки (удаление ключей автозапуска, чистки реестра и т.д.). Если по какой-либо причине этот процесс не завершился успешно, то присваивается именно это статус для возможности вручную выяснить точно ли все нормально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
    • santy
      Кстати, минут еще один технический форум. Пользователей, кто еще остался на  ESET для решения проблем с заражением, шифрованием данных приглашаем на: https://forum.kasperskyclub.ru/forum/143-tehnicheskaya-pomosch/ или https://chklst.ru/categories/help
    • santy
      Вообщем, Дмитрию надо регистрировать Universal Virus Sniffer как товарный знак, а то найдется какой-нибудь прыткий Гинцбург, и использует брендовое имя для своей вновь переоткрытой вакцины. Гляди, RP55, когда в третий раз придешь прощаться, то тебе могут прописать в поликлиннике "universal virus sniffer". :).
    • Vvvyg
      Знаю такое место, кладбище ) Простите...
×