Перейти к содержимому


Фото
- - - - -

Не срабатывает настройка исключений в SpaiderGuard G3

Конфигурация

  • Please log in to reply
20 ответов в этой теме

#1 gr385

gr385

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 14 Март 2013 - 15:10

Может кто сталкивался.

 

Необходимо, чтобы на всех компьютерах домена работала программа, которую Доктор воспринимает как троян (и не без причин). А именно - LanAgent 3.

В техподдержке посоветовали поставить её в исключения Guard G3.

Поставил и в исключения процессов и в исключения файлов и в исключение директорий.

С 4й или 5й попытки заработало, т.е. клиентская часть Lanagenta не была удалена сразу.

При попытке распространить изменения на всю группу EveryOne через конфигурацию и обновление всех компонент клиентская часть Lanagent'a была удалена после первой перезагрузки.

 

Приму в дар любые светлые мысли - куда рыть и почему не срабатывает конфигурация.

 

Предложения - поставить 4й Lanagent - не принимаются.



#2 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Март 2013 - 15:24

  1. Покажите лог спайдера.
  2. Вы уверены, что удалил спайдер, а не сканер?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 14 Март 2013 - 15:29

Отключить стартовое сканирование в расписании



#4 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Март 2013 - 15:32

Отключить стартовое сканирование в расписании

или, если это виноват сканер, то внесите нужный файл в его исключения.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 gr385

gr385

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 14 Март 2013 - 15:54

1.  Кусок лога из раздела "Антивирусная сеть"->"EveryOne"->"Инфекции"

 

2013 14:00:06 e04d4f89-d21d-b211-929b-c8017011a45e|ALTAIDE16|192.168.24.10 Инфицированный файл Trojan.LanAgent.13 удален Dr.Web Enterprise Сканер для Windows c:\windows\syswow64\sysuser\
svchost.exe BUILTIN\
Администраторы:ALTAIDE\
Пользователи домена 14-03-2013 13:59:39 NT AUTHORITY\
система:NT AUTHORITY\
система 14-03-2013 14:00:06 e04d4f89-d21d-b211-929b-c8017011a45e|ALTAIDE16|192.168.24.10 Инфицированный файл Trojan.LanAgent.13 удален Dr.Web Enterprise Сканер для Windows c:\windows\syswow64\sysuser\
system.exe BUILTIN\
Администраторы:ALTAIDE\
Пользователи домена 14-03-2013 13:59:40 NT AUTHORITY\
система:NT AUTHORITY\
система 14-03-2013 14:00:06 e04d4f89-d21d-b211-929b-c8017011a45e|ALTAIDE16|192.168.24.10 Инфицированный файл Trojan.LanAgent.13 удален Dr.Web Enterprise Сканер для Windows c:\windows\syswow64\sysuser\
wssfcmai.exe BUILTIN\
Администраторы:ALTAIDE\
Пользователи домена 14-03-2013 13:59:40 NT AUTHORITY\
система:NT AUTHORITY\
система

Правда, в исключения сканера для группы EveryOne эти файлы тоже внесены.



#6 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Март 2013 - 15:57

Ну вот, Dr.Web Enterprise Сканер для Windows

Значит и разбираться нужно с ним.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 076 Сообщений:

Отправлено 14 Март 2013 - 15:59

Правда, в исключения сканера для группы EveryOne эти файлы тоже внесены.

Стартовое сканирование ES сканером настраивается в расписании.



#8 gr385

gr385

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 14 Март 2013 - 16:33

2VVS до этого у меня было 2 десятка таких же сообщений от гварда.

2maxic Спасиб за совет, исправил, счас попробую.



#9 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Март 2013 - 16:44

2VVS до этого у меня было 2 десятка таких же сообщений от гварда.

Дык я ж и не возражаю...

Просто вносить в исключения нужно для всех задействованных компонент.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 gr385

gr385

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 14 Март 2013 - 17:02

Да, вроде помогло.

Значит просто не подумал о стартовом сканировании.

Спасибо всем преогромное.

 

А вот предыдущие, просто, чтоб было понятно -почему

 

14-03-2013 12:57:04 Инфицированный файл Trojan.LanAgent.13 удален C:\windows\syswow64\sysuser\
wssfcmai.exe
Unknown SpIDer Guard G3 for Windows 14-03-2013 12:57:04 ALTAIDE\
Администратор:ALTAIDE\
Пользователи домена
14-03-2013 12:57:04 Инфицированный файл Trojan.LanAgent.13 удален C:\windows\syswow64\sysuser\
svchost.exe
Unknown SpIDer Guard G3 for Windows 14-03-2013 12:57:04 ALTAIDE\
Администратор:ALTAIDE\
Пользователи домена
14-03-2013 12:57:04 Инфицированный файл Trojan.LanAgent.13 удален C:\windows\syswow64\sysuser\
system.exe
Unknown SpIDer Guard G3 for Windows 14-03-2013 12:57:04 ALTAIDE\
Администратор:ALTAIDE\
Пользователи домена


#11 sda.it53

sda.it53

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Февраль 2014 - 10:49

Тема похожая, продолжу ее.

У нас для удаленного управления используется программка Litemanager.

ESS ее файлик c:\windows\system32\romwln.dll очень сильно подозревает  в Program.RemoteAdmin.708, что в принципе логично.

Посмотрел журнал инфекций в центре управления, там есть записи:

Потенциально опасная программа Program.RemoteAdmin.708 уведомление Dr.Web Enterprise Сканер для Windows c:\windows\system32\romwln.dll

При этом в секции Dr.Web Сканер для Windows Добавлено исключение:

c:\windows\system32\romwln.dll (я уж в обоих секция исключений добавил). Однако уведомление все равно есть. Как его избежать?



#12 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Февраль 2014 - 11:26

Тема похожая, продолжу ее.
У нас для удаленного управления используется программка Litemanager.
ESS ее файлик c:\windows\system32\romwln.dll очень сильно подозревает  в Program.RemoteAdmin.708, что в принципе логично.
Посмотрел журнал инфекций в центре управления, там есть записи:
Потенциально опасная программа Program.RemoteAdmin.708 уведомление Dr.Web Enterprise Сканер для Windows c:\windows\system32\romwln.dll
При этом в секции Dr.Web Сканер для Windows Добавлено исключение:
c:\windows\system32\romwln.dll (я уж в обоих секция исключений добавил). Однако уведомление все равно есть. Как его избежать?

Прочитать сообщение http://forum.drweb.com/index.php?showtopic=313086#entry656650

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#13 sda.it53

sda.it53

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Февраль 2014 - 12:08

Какое конкретно?

 

Ну вот, Dr.Web Enterprise Сканер для Windows

Значит и разбираться нужно с ним.

Это что ли? Не вижу здесь новой полезной информации.



#14 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Февраль 2014 - 12:27

Какое конкретно?


Ну вот, Dr.Web Enterprise Сканер для Windows
Значит и разбираться нужно с ним.

Это что ли? Не вижу здесь новой полезной информации.

Именно это.
Это прямой ответ на поставленный Вами вопрос.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#15 sda.it53

sda.it53

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Февраль 2014 - 12:28

Как с ним разбираться? Где? В каком разделе? По какому алгоритму?



#16 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Февраль 2014 - 12:44

http://download.geo.drweb.com/pub/drweb/esuite/doc/HTML/admin-manual/ru/6_5_4.htm
Читать про исключаемые пути для него.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#17 sda.it53

sda.it53

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Февраль 2014 - 12:47

Читал. В эту инструкцию я залез сразу же

 

Исключаемые пути и Исключаемые файлы

При редактировании списков исключаемых путей и файлов:

Введите требуемый путь или файл в строку Исключаемые пути или Исключаемые файлы соответственно.

Все введено.



#18 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Февраль 2014 - 12:53

Вы писали:

При этом в секции Dr.Web Сканер для Windows Добавлено исключение:

Dr.Web Сканер для Windows и Dr.Web Enterprise Сканер - разные вещи, что собственно и обсуждалось в этой теме.


Сообщение было изменено VVS: 14 Февраль 2014 - 12:55

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#19 sda.it53

sda.it53

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Февраль 2014 - 12:59

Об этом можно было догадаться, например.  Почему было нельзя сразу написать это

 

Dr.Web Сканер для Windows и Dr.Web Enterprise Сканер - разные вещи, что собственно и обсуждалось в этой теме.

первым ответом? Здесь же вроде не форум игры в угадайку-догадайку?

 

И самое главное. Решение то какое? В каком месте настраивается исключения для Enterprise сканера (пункта в центре управления нету)? В теме только про отключения сканирования при запуске вижу (что мне совсем не хочется делать).



#20 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 14 Февраль 2014 - 13:03

И самое главное. Решение то какое? В каком месте настраивается исключения для Enterprise сканера (пункта в центре управления нету)? В теме только про отключения сканирования при запуске вижу (что мне совсем не хочется делать).

http://forum.drweb.com/index.php?showtopic=313086#entry656652


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: Конфигурация