Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » McAfee VirusScan

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McAfee VirusScan Enterprise


   
 
>>> Смежная тема в Варезнике <<<

 
Обсуждаемые версии: 8.5i, 8.7i, 8.8


Официальный сайт программы
Форум поддержки
PrimeSupport KnowledgeCenter
Документация на все продукты (офф.сайт)
 
Информация на русском языке
Утилита удаления продуктов McAfee
 


Обновления:
 
Страница загрузки DAT файлов
ftp.mcafee.com
или
Русское зеркало
 
К вопросу об обновлении компьютеров в локальной сети без дополнительного ПО
 


Русификаторы:


McAfee VirusScan Enterprise 8.0i или зеркало от NAGRIS
 
McAfee VirusScan Enterprise 8.5i (обновлённый) (пароль на архив стандартный) от NAGRIS
 
McAfee VirusScan Enterprise 8.7i от NAGRIS


Лечение ошибки при обновлении баз:
 
KB55678 ERROR: 'Failed to Initialize Common Updater Subsystem'


Какой патч подходит для обновления или начальной установки VSE 8.8i?
 
Для обновления установленной копии VSE, в том числе обновлённой до 8.8i P* используйте полный патч, он же ставится и на чистую ОС! Имя архива VSE880P*.zip, архив с Repost Patch  - VSE880LMLRP*.zip ставится только на выборочные версии - смотрите документацию на сайте!
 
Постоянная ссылка на KB51111 - Supported platforms for VirusScan Enterprise - при выборе нужной версии сначала прочтите этот документ!

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:12 30-03-2009 | Исправлено: Maz, 11:39 18-03-2021
NeoCat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McAfee SNS Notice: VSE Attack Tool Confirmed, DAT 6209 Detects

Цитата:
McAfee is aware of a recently released attack tool (e.g., “Metasploit”) that can be used to disable McAfee VirusScan Enterprise (VSE) software and insert a persistent backdoor. This is a complex payload attack that must be injected under another exploitable attack and requires administrative access to run.  It will not kill the processes or insert the backdoor effectively if it is launched from reduced privileges.
 
McAfee has released DAT 6209 which detects the script used to trigger the tool. The DAT is available now via all auto-update mechanisms. McAfee continues to examine the threat for further remediation and other corrective measures.
 
For additional information, go to mysupport.mcafee.com and see KnowledgeBase article SB10014 at https://kc.mcafee.com/corporate/index?page=content&id=SB10014. McAfee will continue to post updates to this article as new information becomes available.


----------
gui4menc0 (GUI for MEncoder) - бесплатный конвертер видео файлов

Всего записей: 463 | Зарегистр. 05-02-2005 | Отправлено: 15:46 31-12-2010
ZyXEL



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я так понял из темы скачки я перешёл в тему ОБСУЖДЕНИЕ - правилоьно! Значит ругаться на антивирус можно здесь? Окей, начну:
 
Установлено:
XP Pro SP3 rus + VSE8.7i движок 5400.1158, версия дат вчера была 6209 сервис пак 3, лицензированная +
модуль AntiSpyware Adware Module
Время действия: вчера в 14 дня,
что делал: искал информацию в интеренете по исполнитею трэка.
конкретно: Dj Stranger - Requiem (Access Denied Breaks Remix)
открыл несколько первых ссылок в браузере Opera 11.0, поисковик Яндекс.
примерно на 3 ссылке или чуть позже.....
(открытыми были:
http://www.adv-portal.ru/92314-dj-vovking-rebeat-it-2010.html
http://yandex.ru/yandsearch?clid=9582&text=Dj+Stranger+-+Requiem+(Access+Denied+Breaks+Remix).mp3&lr=2
http://recordings.ru/release/418375/DJ-Stranger/Requiem-2008
)
на одной из страниц появляется баннер с рекламой. как всегда не обращая внимания нажимаю крестик, закрывая, открывается след окно. но ещё до загрузки успеваю закрыть его!
В это время в трее появляется знакомый значёк чашки, типа JAVA обновляется - ну бывает! через 3 секунды комп заблокирован!
Синий экран. написано что смотрел гей-порно. что в течении 12 часов должен на билайн кинуть 300 рублей и ЯКОБЫ мне в чеке напишут пароль от разблокирации! =))))
ясень пень пароли на чеках не печатают!
Загрузочного диска нет. звоню сиське - приехать сделать не может.
Подключить винт к другому компу и проскать нет возможности: у меня САТА а на другом компе ИДЕ.
Думал перекинуть сетевуху к которой инет привязан по маку - дров нет. а соседняя версия не подходит, комп зависает.
переключил инет через провайдера, загрузился. скачал ЛАЙВ СД от ДР ВЕБА, загрузился, включил полную проверку на всех дисках, нашёл 5 троянов:
C:\Documents and Settings\Deribin\Local Settings\Application Data\Sun\Java\Deployment\Java Deployment\3.39  
C:\Documents and Settings\Deribin\Local Settings\Application Data\Sun\Java\Deployment\Java Deployment\4.xx  
C:\Documents and Settings\Deribin\Local Settings\Application Data\Sun\Java\Deployment\winxzip\a.htm - infected with Trojan.Fraudster.101
C:\Documents and Settings\Deribin\Local Settings\Application Data\Sun\Java\Deployment\winxzip\winrarview.exe - infected with Trojan.SMSSend.233
C:\Documents and Settings\Deribin\Local Settings\Application Data\Sun\Java\Deployment\winxzip\winzip.exe - infected with Trojan.SMSSend.270
 
Эти файлы удалил Доктор ВЕБ с лайв СД версии 5,0,3 скачанная вчера с официального сайта.
Перезагружаюсь - комп всё равно в блокирации! Чё делать - не знаю!
попробовал ещё раз, но на этот раз в безопасном режиме, удалил каких-то 5230 файлов!
 
Чё делать - не знаю! Ввожу в поисковике номер тлф что указан в блокировке - не помогает! начал вводить текст сообщения, вышел на форумы и начал читать. помогла информация с сайта: _http://www.gps-pc.ru/7/view_post.php?id=49
там в одном из последних постов нашёл ссылку как человек избавился от этого за 2 минуты ничего не платя, и перешёл по его ссылке: _http://support.kaspersky.ru/viruses/deblocker
Инфа с сайта кассперского оказалась очень полезной! первый раз мне удалось с обычной клавиатуры как-то ввести пароль "нахуй" - комп завис!
перезагрузился! Второй раз не прокатывает, не даёт вводить с клавы ничего, даже цифры, только мышкой кликать на кнопочки надо!  
думаю. чё же ещё делать????!!! читаю статью до конца, вижу что есть пароли чистоцифровые, нашёл один такой, попробовал ввести - сработало! блокировка снялась!
далее запустил диспетчер задач, запустил эксплорер. и только после этого начала грузиться МАКАКА! Вот шикарно, думаю я! Не сработала, ни ругнулась. ваще никакой реакции!!! Я в шоке!
 
Приходится искать далее, что и где было установленно в это время когд акомп заблокировался, тут уже ручками:
C:\WINDOWS\Downloaded Program Files\Java Runtime Environment 1.6.0 - таких 3 одинаковых файла!
грохаю всю папку Downloaded Program Files, которая ещё и оказалась скрытой!
В папке C:\Documents and Settings\Deribin\Application Data\Sun\Java
удаляю всё кроме папки AU и jre1.6.0_18
удаляю весь кэш!
реестр проверил, чистый, autoexec.bat - тоже чист!
проверил ещё поверх ДР ВЕБОМ Cure It! - ничего не нашло - перезагрузился! Комп не заблокирован! =)
 
ХУХ! вся моя инфа спасена! Теперь вот думаю, раз макака даже не гавкнула - значит её менять надо, а мы с ней 8 лет вместе! всегда был доволен кроме пары случаев, но нет универсаных антивирусов! Др Веб - нашёл удалил - но не помогло! Помогла инфа с сайта касперского, и они о этой проблеме знают давнО! Странно что макака была к этому не готова! очень огорчила!
Вот и думаю теперь, может касперского поставить?????

----------
электрик.спб.рф
+7-921-326-22-27
Электромонтаж под ключ

Всего записей: 353 | Зарегистр. 12-03-2004 | Отправлено: 16:57 31-12-2010
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а вот COMODO не рекомендую из-за ошибки в драйверах блокирующей именованные каналы ядра и портящих стэк многих программ. Разработчики обещали исправить, но когда и как не сказали. Да и мне не важно - снёс их пакет вместе с тестовой системой. И кстати, даже не жалею об этом - куча проблем ушла в туманные дали.

 Ну да, ну да. Хотелось бы верить. Сбежал с макаки на CIS 5.0 , и вообще все проблемы канули в лету. Антивирь сверх-параноидален (но есть гибкая система исключений, по маскам в т.ч.). Но сила пакета в проактивке. Сложна в первоначальных настройках, но при их грамотном выборе, CIS абсолютно непробиваем для новых зловредов. Удачи вам в борьбе с ветряными мельницами ! И пронеси вас от вирей в Н.Г. праздники !

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 17:11 31-12-2010 | Исправлено: vitsat, 17:14 31-12-2010
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
о этой проблеме знают давнО! Странно что макака была к этому не готова!

О проблеме знают давно. Просто вирусы имеют свойство мутировать. Любой антивирь когда-нибудь сталкивается с тем, что не в состоянии детектить новую каку.  
Им можно помочь, прислав, если есть возможность зараженный файл (у макафи на virus_research@nai.com). Вопрос в том насколько быстро саппорт реагирует, ну и конечно в силе искуственного интеллекта :-D В это смысле макака очень всё же неплох. Но Live-CD имеет смысл всегда держать под рукой..И на худой конец )) использовать бронебойный способ реанимации - восстановление системы (если есть точки, конечно)

Цитата:
http://support.kaspersky.ru/viruses/deblocker

этот адрес действительно надо держать в голове, но опять таки - поможет если есть под рукой рабочий комп. Кстати, специально для сотовых, быстрый адрес: sms.kaspersky.ru
 
 

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 18:12 31-12-2010 | Исправлено: kolakola, 18:15 31-12-2010
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
А сиё смотря что Вам нужно.  

Я о совместимости, главным образом, говорю. То есть мне нужен антивирус + файрволл + проактивная защита - и все от McAfee. И я думаю связка VirusScan 8.7i + McAfee Host Intrusion Prevention v7.0 все это даст, и не будет никаких конфликтов. По крайней мере, мне так кажется.

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 18:43 31-12-2010 | Исправлено: Alice_Cooper, 18:44 31-12-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alice_Cooper
 
Я бы не стал ставить комбайны в принципе - их разработчики вынуждены идти ка компромиссы ради устойчивости комплекса в целом. Потому по моему лучше потратить время на настройку, но каждый инструмент будет оптимален для своей задачи. Потому у меня и стоит каскад роутеров на входе, брандмауэры на всех локальных системах и общий на шлюзе. Ну и ещё ряд мелких хитростей применён. Вроде за шесть лет служебную локалку взломать не сумели, хотя очень старались - интересно кое-кому что за сим каскадом лежит. Пусть интересуются, их проблемы, а если что - приедем в гости, пусть готовятся, мало не покажется.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33234 | Зарегистр. 31-07-2002 | Отправлено: 04:45 01-01-2011
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Дак ведь связка - это же не комбайн, а всего лишь связка! А комбайны я и сам не терплю. С Новым годом!

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 16:52 01-01-2011
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZyXEL
Почему у меня МАфии НЕ позволяет загружаться тому, чему я не позволил? Настройки надо с умом ставить!

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 18:41 01-01-2011
ZyXEL



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Почему у меня МАфии НЕ позволяет загружаться тому, чему я не позволил? Настройки надо с умом ставить!

ну значит за 8 лет я не научился макаку настраивать! руки у меня кривые!
можешь мне помочь с настройкой что бы этого говна больше не было? макаку я пока не снёс! не хотелось бы её сносить! но за 8 лет 2 раз подвела! =(((((

----------
электрик.спб.рф
+7-921-326-22-27
Электромонтаж под ключ

Всего записей: 353 | Зарегистр. 12-03-2004 | Отправлено: 15:04 02-01-2011
sergey1325



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос к специалистам по McAfee. какие функции выполняет агент в mcafee? например у нас есть сервер mcafee (нам не доступный) в сети и на вновь установленные системы винды мы просто ставим агента макаки. он обновляется с сервера и его значек висит в трее.. НО как в последствии выяснилось этот агент реагирует только тогда когда ты видешь вирус и тыкаеши по нему тогда агент скажет что это вирус.. а если весь диск заполнен файлами вирусов агент молчит.. короче он не мониторит файлы которые работают в системе в настоящее время.. и когда ставиь полноценную версию антивируса макаки то она находит стазу под тысячу вирусов..
 
вопрос агент может мониторить работающие файлы в системе если это будет настроено на сервере макаки..?

Всего записей: 128 | Зарегистр. 15-12-2007 | Отправлено: 12:07 15-01-2011
apellepa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McAfee agent - первый раз слышу, что он может ловить вирусы.  
Вообщето его функционал предназначен для управления продуктами McAfee на компьютере с помощью ePO (ePolicy Orchestrator).

Всего записей: 112 | Зарегистр. 11-03-2008 | Отправлено: 12:55 15-01-2011 | Исправлено: apellepa, 13:16 15-01-2011
unkempt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergey1325, apellepa прав. Для полноценной защиты нужно ставить Virusscan.
 

Всего записей: 76 | Зарегистр. 27-06-2005 | Отправлено: 14:01 15-01-2011
sergey1325



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ясно спасибо

Всего записей: 128 | Зарегистр. 15-12-2007 | Отправлено: 21:16 16-01-2011
midnightru



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По поводу обновления в локальной сети тот же пакет только на офф ресурсе ftp.mcafee.com весит только больше.Синхронизировал папку через SmartFTP.

Всего записей: 37 | Зарегистр. 09-06-2008 | Отправлено: 21:12 19-01-2011 | Исправлено: midnightru, 22:41 19-01-2011
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос в том насколько быстро саппорт реагирует

всё таки саппорт у них путёвый...  
на высшей эвристике детектился  
svhost.exe=    Artemis!4DE3F876DFF9 (Программа-троян)
отправил к ним в 10-40
в 13-40 они отвечают:
 
EXTRA.DAT
The extra dat will detect the following files in the escalation.
Filename MD5 digest  
------- ----------  
svhost.exe= 4de3f876dff922d2826a5531da2c065e

 
Сливаю их аттач в соотв. папочку и вуаля!  
svhost.exe=    Generic.Tra!4de3f876dff9 (ED) (Программа-троян)
Вирь "просигнатурен"  
Кстати, торчал запуск этой каки в злободневном сейчас месте реестра:
HKLM//SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon/Shell

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 14:19 20-01-2011 | Исправлено: kolakola, 14:20 20-01-2011
crazzzychel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Стоит корпоративный макафи 8.5.0i
Ежедневно в 12 дня 2 процесса начинают отжирать оперативную память
Процессы: vstskmgr.exe naprdmgr.exe забирают всю свободную оперативку и компы тормозят.
В логах пишуться подобные строки, только время 12 дня:
 
11.01.2011    4:01:21    Not scanned  (scan timed out)     NT AUTHORITY\SYSTEM    C:\Program Files\McAfee\Common Framework\FrameworkService.exe    C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\BOCVSE__1000\DAT\0000\PkgCatalog.z    
11.01.2011    4:01:22    Not scanned  (scan timed out)     NT AUTHORITY\SYSTEM    C:\Program Files\McAfee\Common Framework\McScript_InUse.exe    C:\Program Files\Common Files\McAfee\Engine\avvnames.dat    
11.01.2011    4:01:22    Not scanned  (scan timed out)     NT AUTHORITY\SYSTEM    C:\Program Files\McAfee\Common Framework\FrameworkService.exe    C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Db\Agent_001E8C6BBB4D.xml    
11.01.2011    4:01:23    Not scanned  (scan timed out)     NT AUTHORITY\SYSTEM    C:\WINDOWS\System32\svchost.exe    C:\WINDOWS\Tasks\User_Feed_Synchronization-{FCD0EF64-1D1B-4D66-9951-69F6432BB092}.job    
11.01.2011    4:01:24    Not scanned  (scan timed out)     NT AUTHORITY\SYSTEM    C:\Program Files\McAfee\Common Framework\McScript_InUse.exe    C:\Program Files\Common Files\McAfee\Engine\avvclean.dat
 
 
И в так с 12 по 12.30 тормозят все компы... что происходит?

Всего записей: 5 | Зарегистр. 22-10-2006 | Отправлено: 11:01 24-01-2011
unkempt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crazzzychel, судя по всему в это время запускается по расписанию проверка запущенных процессов и файлов. Если вы не админ, то сделать ничего не сможете. А если вы админ, то рекомендую как можно скорее перейти на версию 8.7. Эта версия жрет намного меньше ресурсов.

Всего записей: 76 | Зарегистр. 27-06-2005 | Отправлено: 15:10 24-01-2011
crazzzychel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на 8.7 перешел бы да не позволяет политика свыше
А про проверку запущенных процессов хотел бы уточнить: где найти время ее запуска? Какие настройки смотреть? Искал ничего не нашел.
з.ы. админ но локального подразделения.

Всего записей: 5 | Зарегистр. 22-10-2006 | Отправлено: 15:20 24-01-2011
unkempt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crazzzychel, я так понимаю сервер ePO у вас есть. Настройки запуска проверок смотрите в разделе Systems - System Tree - Client Tasks. Здесь будут отображены задания.

Всего записей: 76 | Зарегистр. 27-06-2005 | Отправлено: 07:42 25-01-2011
crazzzychel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В том то и дело что нет доступа к управлению сервером. Т.е. эти проверки запускаются с него? В клиентских настройках их время не поменять?

Всего записей: 5 | Зарегистр. 22-10-2006 | Отправлено: 08:30 25-01-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49

Компьютерный форум Ru.Board » Компьютеры » Программы » McAfee VirusScan


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru