Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
fomin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Canonier
Почтовый адрес, кот. Вы указали при заполнении формы

Всего записей: 88 | Зарегистр. 23-08-2002 | Отправлено: 22:53 27-07-2009
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги все таже проблема. Копал, копал и так и не раскопал. У меня Mcafee VSE 8.7 + Path1 в упор не видит один троян. Базы последние. Травлю вручную сканер на папку с трояном и тишина. Травлю на сам файлик drago.exe и тоже тишина. Хотя данный троян есть в базах и описан первый линк и второй линк. Игрался с настройками и т.п и все бестолку.
Нужен дельный совет.

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 08:23 28-07-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DommX
Спасибо, получилось.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 08:24 28-07-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK
Интересно, можешь файлик вирусный запаковать и выложить куда нить?

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 09:29 28-07-2009
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DommX
Архив с папкой и троянчиком drago.exe
попробуй....  
странно как то у меня, в сети на компах ни у кого не распознает его... обновы последние, ежедневно все обновляется, стоит модуль antispyware. Пока проблему его дальнейшего распространения решил добавлением drago.exe в список unwanted programs. года 4 пользуюсь продуктами mcafee первый раз такое....

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 11:10 28-07-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TitanMK
У меня тож не обнаруживает трояна.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 11:34 28-07-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK, res2001
 
Есть такое дело, в Аверт лаборатории сообщили что файл не содержит известных им угроз.
Пока суть до дела советую политиками Access Protection запретить любые операции с подозрительными файлами, поcвставив в исключения сканеры mcafee/

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 13:34 28-07-2009
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001
DommX
Да странно как то, троянчик то уже не новый, и давно известен всем антивирусным компаниям, как про него в макафи забыли?
я пока и в access protection забил его и в unwanted programs.

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 13:45 28-07-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут анализ файла  
_http://www.virustotal.com/ru/analisis/36fef91274008ecc85d6a24ba568ce365c2f826d95277223f18bb0c050d1c331-1248769685

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 13:47 28-07-2009
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
еще один троян поймал. отправил в аверт, там тишина. ничего не обнаружили. макафи промолчал.
анализ вирус листа.
_http://www.virustotal.com/ru/analisis/edc34514842b22acbfe203753ebcfbc2f6958d7de762db6a4eccac7707385be5-1248777847
что то последнее время мне везет на нераспознаные трояны.
ужесточаю политики access protection.

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 14:58 28-07-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно релизёр появился, надо вычислять.
К тому же второй файл похож на свежак.

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 15:10 28-07-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
интересно, а будут ли обновлены пакеты программ для еро4,5 но уже с русским языком? настроечки ведь остались на латинице.


----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 07:46 29-07-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK
Час назад прислали Экстрадат для drago, в новой базе 5691 его нет, кому надо:
 
_http://narod.ru/disk/11393669000/extra.dat.html
 
Rossiyanka
 
Думаю будут раз уж начали, но своему обыкновению ооочень не спешно

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 09:22 29-07-2009 | Исправлено: DommX, 09:24 29-07-2009
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DommX
спс
да мне тоже прислали extra.dat
 
Что самое удивительное в 5692 тоже ничего нет ни по драго, ни по второму трояну новому. хотя я в avert все отсылал и extra.dat получил на обоих.

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 09:35 30-07-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK
 
Как мне понимается, в экстру идёт не сигнатура вируса, а просто маска файла, может вроде MD5, чтобы антивир просто начал что-то находить. А вот сигнатура штука тоньше, видимо у них на её анализ уходит немало времени.

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 10:09 30-07-2009 | Исправлено: DommX, 10:10 30-07-2009
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DommX
судя по всему так и есть.

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 10:26 30-07-2009
alexpmac

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот интересно, а artemis у вас включен?

Всего записей: 156 | Зарегистр. 12-11-2003 | Отправлено: 22:43 02-08-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexpmac
Разумеется

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 13:40 03-08-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, кто пробовал новый еРО 4.5 с удалнённым обработчиком применять (Agent Handler)?

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 10:48 04-08-2009
Medvedbpg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру вразумите неразумного..
после внедрения epo4.5  и установки агентов на всех машинах перестали сохраняться изменения конфигурации клиентов.( не показывать сообщения при обнаружении вирусама и принудительное время обновления). Как я понял это из за назначенных политик. Где их выставить? если в "Политика\правила назначенных политик" тогде вопрос другой. Политики там не создаются тк нет сервера LDAP.. подскажите как настроить LDAP и Epo 4.5 что бы можно было управлять клиентами.  
Парк 40 машин. везде вин ХР сп3. Домена нет.  
Epo поднят на Win 2003 Ent R2 SP2

Всего записей: 50 | Зарегистр. 09-06-2008 | Отправлено: 13:05 07-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru