Как сделать исключение в symantec

Symantec endpoint protection как добавить исключение

Что делать, если Symantec Endpoint Protection определяет программу «NeoSpy» как потенциально опасное ПО.

Программа-шпион NeoSpy по терминологии антивирусных лабораторий относится к категории Riskware.
Riskware — это программное обеспечение, включающее в себя программы, которые не являются вредоносными или опасными, однако, при некотором стечении обстоятельств могут быть использованы для нанесения вреда Вашему компьютеру. Для того, чтобы антивирус перестал детектировать программу «NeoSpy», необходимо сделать следующее:

1) Открываем окно активируса и в окне состояния отключаем «Защита от вирусов и программ-шпионов», «Превентивная защита от угроз» «Защита от угроз из сети» отключаются они так: Нажимаем на конпку «Параметры» и выбираем «Отключить функцию. » Затем скачиваем и устанавливаем программу NeoSpy в административном режиме открываем опять антивирус и в столбике слева выбираем Изменить параметры, ищем из списка Глобальные исключения и нажимаем на Настроить параметры, открывается окно, нажимаем там «Добавить» выбираем «Исключение из превентивного сканирования TruScan откроется окно в нем ищем путь к прогрмме и вбираем для исключения следующие файлы:
*main.exe
*
spl.dll
*hl.dll
*shr.dll
*isnf2.dll

2)Затем опять выбираем «Добавить» выбираем «Исключения из списка угроз безопасности и затем выбираем «Папки» и выбираем всю папку c программой NeoSpy.

3)Опять выбираем «Добавить» выбираем «Исключения из списка угроз безопасности и затем выбираем «Файлы» и снова добавляем:
*main.exe
*
spl.dll
*hl.dll
*shr.dll
*isnf2.dll

4) Опять выбираем «Добавить» выбираем «Исключения из списка угроз безопасности и затем выбираем «Расширения» и вписываем формат zsp.

5) Затем переустанавливаем программу NeoSpy в скрытом режиме и запускаем в антивирусе «Защита от вирусов и программ-шпионов», «Превентивная защита от угроз» «Защита от угроз из сети» отключаются они так: Нажимаем на конпку «Параметры» и выбираем «Включить функцию. «

Эти же действия следует проделать, если после загрузки программы NeoSpy, при запуске появляется сообщение «Не является приложением Win32».
Мы даём гарантию, что дистрибутив, загруженный с нашего официального сайта (ru.neospy.net), не содержит вирусов или иного вредоносного кода.

По любым вопросам, связанным с покупкой программы, Вы можете обратиться к службе поддержки по e-mail:support@neospy.net или ICQ Как сделать исключение в symantec463-946-094.

Как сделать исключение в symantec

Используя антивирусное решение Symantec Endpoint Protection пользователи могут столкнуться с ложными срабатываниями, блокировкой и удалением файлов обычных программ и компьютерных игр.

Неуправляемый клиент Symantec Endpoint Protection, как и другие антивирусы может внезапно сработать на программу либо игру и удалить ее. Или вообще, заблокировать часто посещаемый сайт. Чтобы такого не происходило, задайте в настройках исключения.

Как добавить исключения в Symantec Endpoint Protection

Откройте антивирус, перейдите в раздел «Изменить параметры» и напротив пункта «Исключения» зайдите в «Настроить параметры«.

Как сделать исключение в symantec

Нажмите кнопку «Добавить» и занесите в исключения:

Как сделать исключение в symantec

После чего, занесенные объекты не будут проверяться, блокироваться или удаляться.

Symantec предлагает несколько вариантов исключения программы консоли из сканирования, которые немного отличаются в зависимости от версии, отсюда и несколько вариантов инструкций.

На данной странице мы рассмотрим две версии программы: Symantec Endpoint Protection (SEP) 12 и SEP 11. Если у вас одна из более ранних версий, возьмите за основу инструкции для SEP 11 и найдите соответствующие настройки в панели управления вашей версии SEP. Различий будет немного.

Для начала, проверьте, какая версия программы Symantec установлена на вашем компьютере. Для этого вам нужно нажать кнопку Help в верхнем правом углу панели управления и выбрать About.

Если у вас SEP версия 11, вам всего лишь надо исключить файл консоли ProvideSupportConsole.exe из списка программ, которые могут угрожать безопасности компьютера.

В версии SEP 12 вам нужно проделать то же самое или добавить наш домен *.providesupport.com в список разрешенных — это дополнительная опция, введенная в версии 12 SEP. Разрешить домен — более правильное решение — это универсальный способ разрешить сервис полностью, так что, если у вас SEP 12, предпочтительнее будет разрешить домен.

Обратите внимание, если вы выбрали опцию разрешить весь домен, не забудьте добавить групповой символ * перед именем домена, это будет выглядеть т.о.: *.providesupport.com. Это позволит программе Symantec security разрешить все поддомены главного домена providesupport.com. Если вы не добавите групповой символ *, то ваша проблема не решится и программа консоли не сможет успешно подсоединиться к интернету.

Symantec Endpoint Protection 12

Чтобы разрешить домен:

Чтобы разрешить приложение:

Symantec Endpoint Protection 11

Чтобы разрешить приложение:

После всех выполненных действий перезапустите консоль оператора.

Источник

Как сделать исключение в symantec

Сегодня мы рассмотрим параметры неуправляемого клиента комплексного антивируса Symantec Endpoint Protection и настроим оптимально. Антивирусный продукт Symantec Endpoint Protection довольно удачное решение, сочетает в себе хорошие показатели защиты компьютера и высокое быстродействие.

Наше руководство вам покажет как настроить оптимально комплексный антивирусный пакет Symantec Endpoint Protection для лучшей безопасности компьютера. Давайте посмотрим на параметры и настроим антивирус, чтобы улучшить защитные свойства и повысить удобство использования.

Оптимальная настройка Symantec Endpoint Protection

Запустите антивирус и перейдите в меню «Изменить параметры«. Откройте настройки параметров «Защиты от вирусов и программ-шпионов«.

Как сделать исключение в symantec

Как сделать исключение в symantec

Для начинающих пользователей компьютера, чтобы снизить риск заражения вирусами, рекомендуется на вкладке «Download Instinct» немного повысить уровень чувствительности — до высокого «6» и улучшить безопасность.

Как сделать исключение в symantec

Зайдите в раздел «Автоматическая защита» и нажмите «Дополнительно«.

Как сделать исключение в symantec

Активируйте пункт «Сканировать файл при изменении«, если продукт сильно влияет на быстродействие при операциях с файлами и считается что допустимо ослабить защиту.

Как сделать исключение в symantec

Откройте настройки «Превентивной защиты от угроз«.

Как сделать исключение в symantec

Перейдите на вкладку «Обнаружение изменения системы» и поставьте значение «Блокировать» для изменений «DNS» и файла «Hosts«.

Как сделать исключение в symantec

Зайдите в параметры «Защиты от сетевых угроз и эксплойтов нулевого дня«.

Как сделать исключение в symantec

Как сделать исключение в symantec

Перейдите в «Сеть Microsoft Windows«, снимите галочки с «Показать папки и принтеры в сети» и «Разрешить общий доступ к моим папкам и принтерам в сети«. Это позволит скрыть ваш компьютер и убережет от хакерских атак.

Как сделать исключение в symantec

На завершающей стадии, пройдите в «Параметры управления клиентами«.

Как сделать исключение в symantec

Как сделать исключение в symantec

После выполнения всех мероприятий по настройке, неуправляемый клиент комплексного антивируса Symantec Endpoint Protection будет защищать ваш компьютер надежней и работать оптимально.

Источник

Как сделать исключение в symantec

Самое значительное обнoвление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.
Чтобы защитить заказчиков, как от сегодняшних, так и от новых, завтрашних угроз, Symantec Endpoint Protection использует превентивные технологии, которые выявляют и активно блокируют атаки, автоматически анализируя поведение приложения и сетевые коммуникации. В одном простом в установке и управлении решении заказчики получают интегрированный комплекс средств антивируса, защиты от шпионского ПО, межсетевого экрана и предотвращения вторжений по сети (intrusion prevention solutions, IPS), а также инструменты управления приложениями и устройствами. Symantec Endpoint Protection представляет собой единственный продукт, который содержит все основные технологии защиты (антивирус, защиту от шпионского ПО, межсетевой экран, систему предотвращения вторжений и средства управления устройствами) в составе одного интегрированного агента с администрированием посредством единой консоли управления.

Как сделать исключение в symantec

Всего записей: 21 | Зарегистр. 27-08-2007 | Отправлено: 18:20 31-07-2018
KismetT_v3

Как сделать исключение в symantec

———-
Моя прелесть!
Всего записей: 2083 | Зарегистр. 08-04-2016 | Отправлено: 18:48 31-07-2018 | Исправлено: KismetT_v3, 18:50 31-07-2018
norton46

Как сделать исключение в symantec

В Unmatched IP Trafic ставил опцию Allow IP Trafic, но не помогло.
Как отучить EndPoint от таких блокировок?

Всего записей: 314 | Зарегистр. 19-08-2005 | Отправлено: 16:58 02-08-2018 | Исправлено: Breslavets, 20:54 02-08-2018
rdvfrb

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору norton46

Что не ужели на польских форумах не найти, здесь то наврятли кому то данный сабж нужен.

Смотреть в журналах файервола, там же настраиваются и правила.

Всего записей: 854 | Зарегистр. 21-01-2016 | Отправлено: 02:01 03-08-2018
norton46

Как сделать исключение в symantec

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору rdvfrb
Я польский не знаю. Та и не в этом дело. Я даже русскую актуальную версию не могу скачать так как
не знаю ссылки которая нужна для скачивания через программу wget

Вот по этой ссылке чуть более старая версия качается ( русская 14.2.758)
http://esdownload.symantec.com/akdlm/CD/MTV/Symantec_Endpoint_Protection_14.2.0_All_Clients_RU.zip
а хотелось бы узнать более новую ссылку на 14.2.770,
тогда можно будет просто нужные буквы подставить и скачать хоть польскую хоть английскую и любую другую.

Всего записей: 623 | Зарегистр. 25-05-2011 | Отправлено: 05:45 03-08-2018 | Исправлено: norton46, 05:52 03-08-2018
Breslavets

Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Смотреть в журналах файервола, там же настраиваются и правила.

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Breslavets

Здесь
Цитата:

а хотелось бы узнать более новую ссылку на 14.2.770

Здесь я тебе ни чем не помогу, если ни кто не ответит, попробуй на рутрекере спросить на счет ссылки.

Всего записей: 854 | Зарегистр. 21-01-2016 | Отправлено: 13:32 03-08-2018
Breslavets

Each exclusion that you create leaves your computer vulnerable to attacks.

If you have excluded the attack signatures that you want to monitor again, you can include them in the list of active signatures.

Exclude attack signatures from being monitored
In the Norton product main window, click Settings.

In the Settings window, click Firewall or Network.

Click the Intrusion and Browser Protection tab.

Under Intrusion Prevention, in the Intrusion Signatures row, click Configure.

In the Intrusion Signatures window, enter the signature details in the Signature Search field to search for the attack signatures that you want to exclude, and then click Go.

Uncheck the attack signatures, and then click OK.

In the Settings window, click Close.

В неуправляемом клиенте можно полностью отключить контроль сетевого вторжения,
но не нашел отключения по сигнатуре.
Нет такого:
Settings > Firewall > Intrusion & Browser Protection > Intrusion Signatures «Configure» Search for Bitcoinminer Activity 6, deactivate

При чём долгое время Endpoint не реагировал на эту сетевую активность.
Я просто добавлял всю папку в исключения.

Но исключение не срабатывает, теперь выдает Miner.BitcoinMiner Activity 16 или Activity 6 и рубит программу.
Ну что за хрень?

Действительно неуправляемый клиент.
Список исключений грузится несколько минут, интерфейс у проги какой-то вычурный.
Куда копать?

Всего записей: 314 | Зарегистр. 19-08-2005 | Отправлено: 19:00 03-08-2018 | Исправлено: Breslavets, 20:11 03-08-2018
norton46

Как сделать исключение в symantec

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Breslavets

Копать здесь дальше не куда, такими сигнатурами можно управлять только через Managment Console, это не Norton для персонального использования, а то что раньше SEP не реагировал на данный майнер, а сейчас блокирует, так это у них обычная практика сообщества для корпоративных продуктов, скорее всего даже если ты во все исключения внесешь майнер, это не поможет.

Скорее всего бесполезно откатываться, механизм для корпоративных продуктов один и тот же. Попробавть можно, я могу и ошибаться.

Всего записей: 854 | Зарегистр. 21-01-2016 | Отправлено: 01:42 04-08-2018 | Исправлено: rdvfrb, 01:46 04-08-2018
Breslavets

Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Копать здесь дальше не куда, такими сигнатурами можно управлять только через Managment Console, это не Norton для персонального использования, а то что раньше SEP не реагировал на данный майнер, а сейчас блокирует, так это у них обычная практика сообщества для корпоративных продуктов, скорее всего даже если ты во все исключения внесешь майнер, это не поможет.

Почему же он позволил добавить эту сигнатуру в пользовательские исключения (статус ignore)?

Всего записей: 314 | Зарегистр. 19-08-2005 | Отправлено: 13:32 04-08-2018 | Исправлено: Breslavets, 13:44 04-08-2018
rdvfrb

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Breslavets

Цитата:

сделать Uninstall этой неуправляемой лабуды

Позволь с тобой не согласиться, эта лабуда, как ты выразился, все таки не для персонального использования, а на предприятиях использование майнеров вообще противопоказанно, дальще продолжать не буду. Если интересно, почитай про IPS сигнатуры.

Добавлено:
Или мирись с этим, или uninstall.

Просто интересно, сколько ты битков на майнил, хоть что то вывел в реальные деньги.

Всего записей: 854 | Зарегистр. 21-01-2016 | Отправлено: 03:57 05-08-2018 | Исправлено: rdvfrb, 04:08 05-08-2018
Breslavets

Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

а на предприятиях использование майнеров вообще противопоказанно, дальще продолжать не буду. Если интересно, почитай про IPS сигнатуры.

О чем ты?
На предприятии стоит вполне управляемый клиент.
И, кстати, предприятия могут быть разные, кто-то может и майнингом заниматься.
От разработки до чисто майнинга.
Для этого исключения и сделаны(в том числе для сигнатур).

Цитата:

Просто интересно, сколько ты битков на майнил, хоть что то вывел в реальные деньги.

Больше из интереса.
GTX 1080, майнит неторопливо ZEC, убрал штатный кожух с вентилями, поставил 2*120, в реальные не выводил, разве что платил иногда битками.

По темпам за год цена карты отобьется.

Всего записей: 314 | Зарегистр. 19-08-2005 | Отправлено: 11:21 05-08-2018 | Исправлено: Breslavets, 12:16 05-08-2018
KismetT_v3

Как сделать исключение в symantec

Silver Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Для дома используется неуправляемый клиент, его для этого и сделали бесплатным.

http://forum.ru-board.com/topic.cgi?forum=35&topic=37917&start=3420#12

———-
Моя прелесть!
Всего записей: 2083 | Зарегистр. 08-04-2016 | Отправлено: 12:30 05-08-2018
Breslavets

Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору KismetT_v3,

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *