Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

diSmiSS

ex-Team DUMPz
Q: Как добавить "ручное" обновление сервера?
A: Создать update.cmd следующего содержания:
wget -O"C:\Temp\symrapidreleasedefsx86.exe" --passive-ftp ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/symantec_antivirus_corp/rapidrelease/symrapidreleasedefsx86.exe
call "C:\Temp\symrapidreleasedefsx86.exe"
move /y C:\Temp\*.xdb "C:\Program Files\Symantec AntiVirus\"
del /q C:\Temp\symrapidreleasedefsx86.exe
rem net stop "Symantec AntiVirus"
rem net start "Symantec AntiVirus"
Для работы скрипта вам понадобиться WGet. Скачать можно тут.
 
Last edited by a moderator:

ephraim

Турист
Другой способ ручного обновления сервера:
Создать файл cegetter.cmd следующего содержания:
ftp -s:cescript.txt
C:
CD C:\NAVT
"c:\navt\navup8.exe"
copy c:\navt\*.xdb "C:\Program Files\Symantec AntiVirus\*.xdb"
del /q c:\navt\*.*
Создать файл cescript.txt следующего содержания:
open ftp.symantec.com
anonymous
me@me.com
cd public/english_us_canada/antivirus_definitions/norton_antivirus/static
lcd C:\navt
bin
hash
prompt
get navup8.exe
quit
Создать папку C:\navt и запустить cegetter.cmd. Файл cescript.txt должен быль в одной папке с cegetter.cmd .
Все делается средствами Windows, не нужно никаких дополнительных програм.
 
Last edited by a moderator:

diSmiSS

ex-Team DUMPz
ephraim said:
Все делается средствами Windows, не нужно никаких дополнительных програм.
небольшая поправка. Способ не работает при использовании корпоративного прокси сервера.
 

f10

Турист
Народ! Спасайте! Уже на знаю как и бороться с Симантеком :(

Автоскан 10 Симантека удаляет все мои взломщики, несмотря на то что в настройках автоскана я указываю не трогать ни взломщики ни Ад-Варе - такое впечатление, что ему вообще на то что ты там изменяешь в настройках до лампочки!

В общем история какс Р-Админом... настраивай, не настраивай.... без Симантековских Рег-файлов всё равно удалит.... ((( И зачем такой Антивирус?
 

ramcram

Турист
Для использующих AMS. SAV CE 10.0.2.2020, с прошлого месяца перестали отправляться на мыло предупреждения о заражении. Тесты проходят. Кто сталкивался?
 

0legator

Турист
SAV 10.0.2.200 на Window 2003 Server
Раньше стоял антивирус как сервер, потом был удален и поставлен как неуправляемый клиент. Затем несколько раз обновлялся установкой поверх.
В последнее время возникла проблема - файл rtvscan.exe грузит процессор на 50
%. Что делает - не понятно, никаких сканирований не происходит. Может работать так по несколько дней. Температура процессора повышается до 66 градусов (Pentium 3Ггц).
Из-за чего такое может быть и как с этим бороться?

P.S. Пробовал сносить, после чего чистил все в ручную, и ставить заново. Результат нулевой.
 

L2xa

Турист
Народ, сталкнулся с такой проблемой , пытаюсь обновить сам SAVCE 10.0.0.35 на более свежии(беру с фтп симантека), не в какую не хочет обновляться пробовал разные апдейты. При запуска файла .msp выдаёт ошибку:
The upgrade patch cannot be installed ...
Хелп ми.
 

.genie

Турист
Download of virus definition file from LiveUpdate server failed. 00000001

Сабж есть ни что иное, как событие Application Event, которое происходит каждый раз когда встроенный в SAV СУ шедулер хочет пойти обновить антивирусные базы. Вручную обновляется без вопросов, а шедулер каждый раз выдает ЭТО.
Кто сталкивался и решил? У меня Win2k3Server, AD, ISA 2004
Хотелось бы пофиксить именно это, не прибегая к альтернативным методам решения.
 

diSmiSS

ex-Team DUMPz
ramcram said:
Для использующих AMS. SAV CE 10.0.2.2020, с прошлого месяца перестали отправляться на мыло предупреждения о заражении. Тесты проходят. Кто сталкивался?
в 10.1.0.394 этот баг был вроде пофиксен.
Во всяком случае на этой версии все работает.
0legator said:
Из-за чего такое может быть и как с этим бороться?
сначала ставим последнюю версию и патчи потом смотрим.....
L2xa said:
пытаюсь обновить сам SAVCE 10.0.0.35 на более свежии(беру с фтп симантека)
не было такой версии.....
А вообще для применения патчей нужна минорная версия....
т.е. для 10.1.0.394 подойдут патчи 10.1.0.400 и 10.1.0.401
Но на версию 10.0.2.200 патчи 10.1.0.400 и 10.1.0.401 не ставятся.
 

diSmiSS

ex-Team DUMPz
.genie said:
Сабж есть ни что иное, как событие Application Event, которое происходит каждый раз когда встроенный в SAV СУ шедулер хочет пойти обновить антивирусные базы. Вручную обновляется без вопросов, а шедулер каждый раз выдает ЭТО.
LU надо настроить если есть прокся....
 

.genie

Турист
.genie said:
Сабж есть ни что иное, как событие Application Event, которое происходит каждый раз когда встроенный в SAV СУ шедулер хочет пойти обновить антивирусные базы. Вручную обновляется без вопросов, а шедулер каждый раз выдает ЭТО.
Кто сталкивался и решил? У меня Win2k3Server, AD, ISA 2004
Хотелось бы пофиксить именно это, не прибегая к альтернативным методам решения.
Проблема решилась, только нужно было ненадолго включить мозги. Чтобы забрать апдейты для lu нужен было доступ по http к серверу sumantec с данного компа а не пользователя. Как пользователь я естественно имею доступ ко всем ресурсам инета, поэтому вручную lu работал. а т.к. шедулер работает в режиме сервиса, то я просто открыл доступ по http для компа на котором SAV CE установлен, и все заработало.
 

diSmiSS

ex-Team DUMPz
.genie said:
Чтобы забрать апдейты для lu нужен было доступ по http к серверу sumantec с данного компа а не пользователя.
diSmiSS said:
LU надо настроить если есть прокся....
отвечал практически наугад ;)
 

CoRp$

Турист
Бьюсь над SAV Corporate 10.0.1.1000

Здравствуйте одноформчане!
Излазил уже весь инет, но нахожу всевозможные решения проблем, но только не мою. И вот решил обратиться и сам за помощью.
Ситуация следующая:

Имеется Windows 2003 Server с доменной системой на него установлен Symantec AntiVirus Corporate 10.0.1.1000 Eng.
Клиентов использую следующих - 09.0.3.1000 Rus, устанавливаю их локально с компьютера пользователя, делаю управляемым (в свою очередь на сервере включена поддержка старых клиентов 8.х, 9.х).
Всё вроде бы как велеколепно, сервер (установлен Primary) находится как клиентами, так и он находит клиентов, но вот управлять ими обсалютно не может :( Пишет, что нет коннекта с данным клиентом, поробуйте позже. Более того даже на сервере нельзя отключить авто-защиту (серенькая не изменяемая галачка) в то время как любой пользователь на клиенте может проделать это, что обсалютно не есть гуд... так же на сервере клиент очень долго обновляется в системе SSC и если презайти другим пользователем, то на консоли лишь будешь видеть выход предыдущего.
Что и где есть не так, подскажите, где же копать?

P.S. Если устанавливаю родного клиента через родительский сервер, то всё вроде как проходит велеколепно, но клиент не появляется в консоле SSC в Группах вовсе :(

Жду Ваших комментариев...
 

Raven12

Турист
Кто сталкивался с такой проблемой WIN 2003 SAV 10.1.0.394 не обновляет базу.


The following Symantec products and components are installed on your computer.
> LiveUpdate
> Symantec AntiVirus Corporate Server

Initializing...
Connecting to liveupdate.symantecliveupdate.com...

Downloading catalog file (1 of 2), product up-to-date.
Downloading catalog file (2 of 2), complete.
Opening update list
The digital signature found on the catalog file has been signed by Symantec Corporation.
Processing update list
Opening update list
Processing update list

The following updates have been found:
> Symantec AntiVirus Corporate Server, 13846.9 KB
Total Download 13846.9 KB

Downloading Symantec AntiVirus Corporate Server (1 of 1), complete.

Downloading failed, error summary...
LU1835: The LiveUpdate server failed to respond in a reasonable amount of time. This could happen because you could not connect to the server, the server is now unavailable, or you became disconnected to the server. Try running LiveUpdate again.

LiveUpdate session is complete.
 

V1ct0r

Турист
CoRp$, NetBIOS over TCP на клиентах отключен?
 
Last edited by a moderator:
Top