Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

SpasitelofMoney

Турист
Если этот антивирус так невероятно мало тормозит и по качеству проверки стоит следующим после антивирусов на движке KAV, то для тех кому не нужно качество проверки уровня KAV (и таких тормозов) - это возможно что ЛУЧШИЙ ВЫБОР!

Сразу даю ссылку на статью
http://www.anti-malware.ru/index.phtml?part=compare&anid=detection
Из которой следует что SAV9 тогда по качеству проверки оказался на 4 месте.

И на статью
http://www.anti-malware.ru/index.phtml?part=compare&anid=speed
Из которой следует что SAV неизвестно какой версии по скорости сканирования всех файлов находился на 14 месте.

На компьютер:
P4 2,4B; I845PE, 1G, 80G Seagate Barracuda IV, Geforce 6600 256mb,...
Windows XP SP2 Pro свежеустановленный + все апдейты от Microsoft
поставил
Symantec Antivirus Corporate Edition 10.0.2.2010 Client Unmanaged English
(был установлен новейший патч с Symantec от 17 января 2006)
Liveupdate 2.7.34.0
Scan Engine - 51.3.0.11
Virus Definition File: 21.01.2006 rev.6
Никаких настроек не менял. Все по дефолту.

Попробовал провести полное сканирование диска C на вирусы:
В результате:
диск С - 3,17G
По показаниям антивируса 20136 файлов (а реально 12732 файла по показаниям Мой Компьютер)
был проверен за 6 минут 28 секунд.

Можно ли на основании такого времени проверки судить о том что антивирус только сделал вид что проверял или так и должно быть (просто проверка прошла феноменально быстро) ?

Да и реалтайм проверка этого антивируса тормозит компьютер несоизмеримо меньше чем
если бы стоял NAV2005(даже если бы в NAV был отключен фаер). Непонятно за счет каких чудес
в программировании достигается такое...

ТАК ОН РАБОТАЕТ - ИЛИ ТОЛЬКО ДЕЛАЕТ ВИД в данном случае?

***************************************************

Приступил к более серьезному тестированию...
По ссылке
http://www.kpnemo.ru/news/2005/09/20/1569_virusov/1.html
скачал с rapid share
http://rapidshare.de/files/5310996/4test.rar.html
архив завирусованных файлов 4test.rar (2,95mb)
Утверждается там же что там 1569 вирусов.
Далее отключил в SAV real-time сканирование
Декомпресировал rar файл до уровня zip архивов.
Запустил проверку на вирусы полученной папки с zip архивами.
Получил следующие результаты:
3190 сканированных файлов
1594 найденных вирусов
03:28 время сканирования

В случае если декомпресиировал и сами зипы до одной большой папки с вирусованными com/exe файлами - антивирус проверял ее черезвычайно долго - не стал ждать

Замечание: real-time проверка отключалась чтобы избежать вероятность того что какие-нибудь файлы
будут излечены еще до того как произойдет полное сканирование.

*******************************************
Попробовал протестить тоже но с sav 9.0.5.1000
Liveupdate 2.7.34.0
Scan Engine - 51.3.0.11
Virus Definition File: 18.01.2006 rev.7
Никаких настроек не менял. Все по дефолту.

ИНТЕРЕСНЫЕ РЕЗУЛЬТАТЫ
При провреке папки с zip
3190 сканированных файлов
1595 найденных вирусов !!!
11:20 время сканирования !!!

При сканировании папки с вирусными файлами(куда декомресированны все zip)
1620 сканированных файлов
1593 найденных вирусов
10:34 время сканирования

Получается что SAV9 проверял почти в 3 раза дольше чем SAV10

!! НЕПОНЯТНО ПОЧЕМУ SYMANTEC НЕ ПРОВОЗГЛАСИЛА ЕЩЕ НА ВЕСЬ МИР ЧТО SAV10 в 3 раза быстрее чем SAV9 !!
*************************************
*************************************
Возможно что это глюки SAV10 (любой версии):

1. Папка из 1620 завирусованных файлов(com/exe) SAV10 проверяет по требованию очень долго (sav9 - 10:34)

2. из этой папки создается впечатление при запуске любого файла что файл сначала запускается а потом через несколько секунд антивирус сообщает о том что там вирус (sav9 - даже не дает запустить - сразу ругается)

3. даже если real-time проверка в настройках отключена sav10 в отличии от sav9 начинает все равно
сыпать сообщениями о найденных вирусах при входе в папку с зараженными файлами
 

f10

Турист
ну и?

ЗЫ:про то что Качество проверки к КАВ лучше всего - мне лично даже смешно!
 

SpasitelofMoney

Турист
Выводы

Решаю вопрос о том, что лучше для внедрения в организации - SAV9 или SAV10 Client Unmanaged.

ФИНАЛЬНЫЙ ВАРИАНТ ВПЕЧАТЛЕНИЙ ОТ АНАЛИЗА РАБОТЫ SAV10
Под xp sp2 и 2k3 sp1 ent

Вирусы для тестов можно скачать с http://rapidshare.de/files/5310996/4test.rar.html

В случае если сканируешь им по требованию папку в которой нет вирусов - сканит очень быстро.
SAV9 в этом случае проверяет несколько дольше.

В случае если сканируешь им по требованию папку в которой есть зараженные com/exe файлы (хотя бы чуть чуть и по 5кб каждый например), когда он будет находить зараженные, очень сильно тормозит на каждом (у меня по 20 сек).
SAV9 в этом случае не тормозит и выдает отчеты очень быстро.

Сканирование по требованию в режиме защиты от сбоев SAV10 выполняет без тормозов, но и скорость не такая, какая могла бы быть, если бы был обычный режим. Получается, что в случае если зараженных файлов много лучше для полного сканирования в обычном режиме использовать SAV9, так как SAV10 на каждом зараженном файле (даже очень маленьком) будет тормозить по 20 сек.

В случае если лазишь по папкам при включенном реал-тайм сканировании и делаешь что-угодно тормоза очень малы если не сказать незаметны (если не находит зараженные файлы).
SAV9 в этом случае тормозит компьютер больше.

В случае если антивирус в режиме реал-тайм сканирования находит зараженной exe или com файл, файл может изчезнуть (помещается в карантин), далее компьютер начинает секунд 30 тормозить(видно через cntr+alt+del) и затем появляется отчет о вирусе и статусе. И так будет на каждом найденном зараженном файле, а загрузка CPU порядка 75% и более.
SAV9 в этом случае очень быстро выдает отчет о проверке.

! Зараженные zip файлы SAV10 по требованию сканирует в 3,5 раза быстрее чем SAV9 и никаких тормозов нет !

Первый вход в окно настроек SAV10 идет очень долго и в течении этого времени загрузка CPU велика. SAV9 - очень быстро.

SAV10 ловит больше вредоносного кода (spyware, adware) чем SAV9. SAV10 обновляется автоматически каждый день, а SAV9 - как правило раз в неделю.

Вывод: SAV10 тормозит при лечении зараженных файлов (при нахождении каждого зараженного com/exe комп у меня тормозит 20 сек.), а SAV9 - не тормозит.
В то же время SAV10 меньше тормозит систему в целом, в отличии от SAV9.

Соответствует ли данное впечатление Вашим представлениям?
Выскажитесь, пожалуйста. Просто уж больно странно тормозит комп SAV10 при лечении com/exe файлов.
 
Last edited by a moderator:

f10

Турист
А как Вы unManaged Клиентов собираетесь настраивать? Я вот лично и не понял, как на unManeged клиенте отключить проверку взломщиков и т.п.
 

diSmiSS

ex-Team DUMPz
f10 said:
А как Вы unManaged Клиентов собираетесь настраивать? Я вот лично и не понял, как на unManeged клиенте отключить проверку взломщиков и т.п.
Если имелись ввиду утилиты подобные Radmin то здесь все описано как для unmanaged так и для managed клиентов.
Хотя принцип этих настроек одинаков для всех "взломщиков".
 

audiobook

Турист
SpasitelofMoney said:
Решаю вопрос о том, что лучше для внедрения в организации - SAV9 или SAV10 Client Unmanaged.

ФИНАЛЬНЫЙ ВАРИАНТ ВПЕЧАТЛЕНИЙ ОТ АНАЛИЗА РАБОТЫ SAV10
Под xp sp2 и 2k3 sp1 ent

Вирусы для тестов можно скачать с http://rapidshare.de/files/5310996/4test.rar.html

В случае если сканируешь им по требованию папку в которой нет вирусов - сканит очень быстро.
SAV9 в этом случае проверяет несколько дольше.

В случае если сканируешь им по требованию папку в которой есть зараженные com/exe файлы (хотя бы чуть чуть и по 5кб каждый например), когда он будет находить зараженные, очень сильно тормозит на каждом (у меня по 20 сек).
SAV9 в этом случае не тормозит и выдает отчеты очень быстро.

Сканирование по требованию в режиме защиты от сбоев SAV10 выполняет без тормозов, но и скорость не такая, какая могла бы быть, если бы был обычный режим. Получается, что в случае если зараженных файлов много лучше для полного сканирования в обычном режиме использовать SAV9, так как SAV10 на каждом зараженном файле (даже очень маленьком) будет тормозить по 20 сек.

В случае если лазишь по папкам при включенном реал-тайм сканировании и делаешь что-угодно тормоза очень малы если не сказать незаметны (если не находит зараженные файлы).
SAV9 в этом случае тормозит компьютер больше.

В случае если антивирус в режиме реал-тайм сканирования находит зараженной exe или com файл, файл может изчезнуть (помещается в карантин), далее компьютер начинает секунд 30 тормозить(видно через cntr+alt+del) и затем появляется отчет о вирусе и статусе. И так будет на каждом найденном зараженном файле, а загрузка CPU порядка 75% и более.
SAV9 в этом случае очень быстро выдает отчет о проверке.

! Зараженные zip файлы SAV10 по требованию сканирует в 3,5 раза быстрее чем SAV9 и никаких тормозов нет !

Первый вход в окно настроек SAV10 идет очень долго и в течении этого времени загрузка CPU велика. SAV9 - очень быстро.

SAV10 ловит больше вредоносного кода (spyware, adware) чем SAV9. SAV10 обновляется автоматически каждый день, а SAV9 - как правило раз в неделю.

Вывод: SAV10 тормозит при лечении зараженных файлов (при нахождении каждого зараженного com/exe комп у меня тормозит 20 сек.), а SAV9 - не тормозит.
В то же время SAV10 меньше тормозит систему в целом, в отличии от SAV9.

Соответствует ли данное впечатление Вашим представлениям?
Выскажитесь, пожалуйста. Просто уж больно странно тормозит комп SAV10 при лечении com/exe файлов.

Такой маленькию ньюанс, в SAV9 и 10 настройки по умолчанию о нагрузке при проверке разная ... !!!
Обрати на это внимание !!
В 9 по умолчанию стоит большая нагрузка на систему !!!
 

alex12

Турист
Используем версию 9.000.338 около 1,5 лет. Кто-то посоветует стоит ли переходить на новую? Или заработаем очередной геморр. Тестили первую сборку 10-й версии она срубила все r-admin-ы на рабочих местах, была проблема с обновлениями и несовместимость с админ.консолями .Кто-то это проходил? Возможна ли установка новой версии поверх старой с сохранением настроек? Спасибо.
 

alex12

Турист
Есть клиенты с WIN98 (не se2) с ними могут ли быть проблемы при переходе с 9.000.338 на 10.0.2.1000?
 

tulkas

Турист
Проблема с сервером (10.0.1.1000-ru).
После установки 6-го (по счёту) сервера начались проблемы с первичным.
При обращении к нему посредством SSC останавливается служба "Symantec AntiVirus". Не могу просмотреть компьютеры подключенные к нему.
По журналу пишет просто: "Служба Symantec AntiVirus была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 10000 мсек: Перезапуск службы. "
Со вторичными серверами проблем не наблюдается. В других аспектах тоже всё нормально: клиенты и базы апдейтятся, вирусы ловятся...
Но ни группу компу поменять, ни посмотреть список компьютеров....
К первичному серверу подключено порядка 80 компов (точнее не скажу, сами понимаете). Ко вторичным по 3-5 (они в допоффисах стоят).

Есть какие-нибудь мысли по этому поводу?
Помогите.
 

diSmiSS

ex-Team DUMPz
alex12 said:
Используем версию 9.000.338 около 1,5 лет. Кто-то посоветует стоит ли переходить на новую? Или заработаем очередной геморр. Тестили первую сборку 10-й версии она срубила все r-admin-ы на рабочих местах, была проблема с обновлениями и несовместимость с админ.консолями .Кто-то это проходил? Возможна ли установка новой версии поверх старой с сохранением настроек? Спасибо.
Абсолютно все настройки сохраняются. Насчет Radmin уже не раз разжевывали.
alex12 said:
Есть клиенты с WIN98 (не se2) с ними могут ли быть проблемы при переходе с 9.000.338 на 10.0.2.1000?
System requirements for Symantec AntiVirus 10 client 32-bit
■ Windows 2000 Professional/Server/Advanced Server
■ Windows XP Home Edition/Professional/Tablet PC Edition
■ Windows Server 2003 Web/Standard/Enterprise/Datacenter
Есть какие-нибудь мысли по этому поводу?
tulkas не в обиду...... поставьте английскую версию хотябы консоли и сервера. Или обновитесь пока есть возможность......
 
Last edited by a moderator:

Leon

Турист
tulkas said:
Проблема с сервером (10.0.1.1000-ru).
После установки 6-го (по счёту) сервера начались проблемы с первичным.
При обращении к нему посредством SSC останавливается служба "Symantec AntiVirus". Не могу просмотреть компьютеры подключенные к нему.
По журналу пишет просто: "Служба Symantec AntiVirus была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 10000 мсек: Перезапуск службы. "
Со вторичными серверами проблем не наблюдается. В других аспектах тоже всё нормально: клиенты и базы апдейтятся, вирусы ловятся...
Но ни группу компу поменять, ни посмотреть список компьютеров....
К первичному серверу подключено порядка 80 компов (точнее не скажу, сами понимаете). Ко вторичным по 3-5 (они в допоффисах стоят).

Есть какие-нибудь мысли по этому поводу?
Помогите.
У меня тоже самое только с английской версией, при загрузке дает ошибку так мол и так rtvscan.exe ошибка произошла, а потом когда хочешь открыть symantec security зависает, то есть не открывается, в процессах посмотрел а там др. Ватсон что то колдует, если кто нибудь с такой проблемой сталкивался помогите, а то ведь ой как обидно будет. Или может надо update установить до новой версии?
 

diSmiSS

ex-Team DUMPz
Leon, tulkas смотрю проблема более общирная. Хорошо тогда наводящие вопросы.
1. Сертификаты установленные на всех серверах синхронизированны?
2. Сравните имена и количество служб установленных на серверах.
 

Leon

Турист
diSmiSS в общем то у меня только на одном серваке антивирус сервер, на других пока нету, так для испытания поставил, вроде все нормально было до вчерашнего дня, а теперь понять не могу что с ним, может апдейты скачать для windows ?
 

diSmiSS

ex-Team DUMPz
А зачем тогда в заблуждение вводите?
У меня тоже самое только с английской версией
tulkas писал про топологию серверов.
Версия ОC\SAV какие? Что именно пишет в консоли при обращении к серверу, что пишет в логах? Что пишут по этому поводу тут?

ОФФТОПИК:
а теперь понять не могу что с ним, может апдейты скачать для windows ?
а до этого вы что их не качали?
 
Last edited by a moderator:

Leon

Турист
diSmiSS, ос windwos 2003 sp1, sav 10.0.1.1000 eng, сообщение в even viewere когда пытаюсь открыть Symantec System Center Console такое Faulting application Rtvscan.exe, version 10.0.1.1000, faulting module Rtvscan.exe, version 10.0.1.1000, fault address 0x0008811d, после чего начинает работать dr. watson. после длительного времени консоль появляется но когда жмешь открыть группу она пишет что типа не может подсоедениться к группе
а до этого она работала как по часам, и в последнии дни ничего не устанавливал вообще, вот вчера только работала нормально а сегодня что я аж удивился не на шутку.
 
Top