Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
так давайте вместе развеем тревоги.
сделайте детальное инфо записи с этой тревогой (Voltar) из вкладки клиенты, и посмотрим подробно что в ней есть.
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
aameleshin,
что вы хотите показать (какую мысль донести) этими скринами - мне непонятно.

сделайте вначале то, о чем я вас прошу.
1. добавьте детальную информацию по одной из последних угроз. из вкладки "журнал угроз".
так же, лучше в настройках консоли установить формат даны - абсолютный: год - месяц -день.
+
укажите, какой интервал времени у вас выставляется на клиентах между подключениями к серверу
+
если вам непонятно, как получить детальную информацию, то поясню.

необходимо встать на запись об угрозе, правой кнопкой мыши открыть контекстное меню - выбрать пункт свойства (внизу) - и скопировать всю детальную инфо по данной записи.

Изменено: santy - 20.02.2013 08:23:53
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
если же рассматриваете инфо с вкладки клиенты, то и здесь можно увидеть дату последней угрозы

вот пример:

Цитата
Column Name Value
Client Name Rap****
Computer Name Rap****
MAC Address 00248****
Primary Server Av****
Domain *****
IP *****
Product Name ESET Endpoint Antivirus
Product Version 5.0.2126
Requested Policy Name Default Primary Clients Policy
Actual Policy Name Default Primary Clients Policy
Last Connected 2013-02-20 08:52:12
Protection Status Text
Virus Signature DB 8028 (20130219)
Last Threat A lert a variant of Win32/LoadMoney.A potentially unwanted application
Last Threat Alert Date 2012-12-17 15:27:29
Last Firewall Alert
Last Event Warning
Last Files Scanned 21
Last Files Infected 0
Last Files Cleaned 0
Last Scan Date 2013-02-05 11:32:33
Rollback
Rollback Active Until
Restart Request
Restart Request Date
Product Last Started 2013-01-09 09:03:01
Product Install Date 2012-08-31 12:37:49
Roaming User
New Client Yes
OS Name Microsoft Windows XP 5.1.2600 Service Pack 3
OS Platform Microsoft Windows
HW Platform 32-bit
Configuration Ready (2013-02-20 04:07:10)
Protection Status Ready (2013-02-14 10:37:22)
Protection Features Ready (2012-08-31 12:48:04)
System Information Ready (2013-02-20 03:52:10)
SysInspector No Data
Custom Info 1
Custom Info 2
Custom Info 3
Comment *****
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
Цитата
aameleshin пишет:
почему во вкладке клиенты последняя угроза не отображается, а вот во вкладке Журнал угроз, последняя зафиксирована на другом ПК 13 часов назад, а вкладка клиенты говорит что всё Окай) Это как получается

добавьте детальное инфо по последней угрозе из вкладки журнала угроз.

например, такую

Цитата
Column Name Value
Threat Id Threat ***
Client Name Comp***
Computer Name Comp***
MAC Address 0019662***
Primary Server Av***
Date Received 2013-02-18 16:28:19
Date Occurred 2013-02-18 16:20:25

Level Warning
Scanner HTTP filter
Object file
Name хттп://dlp2.***.ru/output/ggygakhdxqydxx4dexzcaaddfrcglqofhk0ugx4xlrswtw3d3d­/00/9f/c3/72/torrent/kopy-v-yubkah.exe
Threat a variant of Win32/LoadMoney.G potentially unwanted application
Action connection terminated - quarantined
User us****
Information Threat was detected upon access to web by the application: C:\Documents and Settings\****\Local Settings\Application Data\Chromium\Application\chrome.exe.
Изменено: santy - 19.02.2013 23:24:07
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
консоль не обменивается данными с компами.
она считывает данные только с сервера.
(на сервер инфо отправляется с клиентов, с соответствующими настройками сервера администрирования)

она_консоль читает всю историю с сервера по данному компу.

если показывает заражение на компе (в списке компьютеров), то вам надо разобраться

- когда (по времени) это событие произошло, какой тип угрозы обнаружен, какие действия выполнил антивирус при этом, поместил ли он что-то в карантин
повторилась ли данная угроза на этом компе в следующий интервал времени и т.д.
---------------
вобщем, я кратко рассказал вам как работает система обнаружения угроз с помощью ERA.

а детально разобраться с этим - это ваша прямая производственная задача, раз вы работаете с данной консолью, и отвечаете за безопасность в локальной сети вашей организации.

прочитайте внимательно документацию по ERA, и пострайтесь правильно разобраться как это все работает.

иначе будете реагировать на каждое сообщение в консоли не вполне адекватно.
Изменено: santy - 19.02.2013 23:30:45
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
Цитата
aameleshin пишет:
На вкладке Клиенты отображается регулярно, на вкладке Журнал угроз в это время ничего не зафиксированно... что происходит тогда?
ничего значит не происходит.
актуальных угроз нет на клиентах, или не обнаружены.
---------
не надо очищать журнал угроз, пусть всегда полная история угроз хранится. можно очищать второстепенные логи:
из журнала событий,
из журналов сканирования

а вот журнал угроз - это самая ценная инфо по клиентам.

по ней можно всегда строить отчеты, какие из компов в вашей локальной сети чаще всего подвергаются атакам вирусов, и делать выводы.

- наказывать пользователя, /ограничивать доступ в сеть и т.п. /
- улучшать политику безопасности на данном клиенте,
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
Цитата
aameleshin пишет:
Консоль ругается при каждом логине пользователя... на ПК у пользователя ничего информации не какой.

консоль не может ругаться, она честно показывает все события, которые экспортируются клиентом:

имя клиента, айпи, события, обнаруженные угрозы, логи сканирования и др..... и все это разбито по датам.

вот с этой инфо вам и надо разбираться.

а не просто - увидели в списке компов последнюю обнаруженную угрозу, делаете ложный вывод, что комп уже заражен и есет не справляется.
-----------
если хот бы раз клиент обнаружил угрозу, то она теперь будет всегда показана для данного клиента на сервере.

пока новая угроза не будет обнаружена.
----------
предполагаю, что вы не очень хорошо разобрались с работой ERAC/ERAS
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
на сервере хранится полная история обнаружения угроз по каждому компу с клиентом, который отдает логи на сервер.
и  консоль в первой вкладке высвечивает наименование последней обнаруженной угрозы.

а вот когда она была - это вам надо посмотреть детальное описание данной угрозы.

там указывается дата обнаружения угрозы.
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
а где ваш список угроз из консоли? чтобы было соответствие. вид угрозы - комп - дата события?

то что у вас на скрине показано в списке компьютеров - это последняя угроза, которая была на данном компьютере. не факт, что это соответствует текущей дате.
---------
а на сервере хранятся записи о всех угрозах, которые были обнаружены на клиентах, если только вы логи периодически не очищаете.
Изменено: santy - 19.02.2013 22:30:40
[ Закрыто] Помогите удалить вирусы, ESET видит а сделать ничего не может, Ничего не могу сделать с этой троицей
если у вас есть доступ к серверу ERA через консоль, то надо смотреть список угроз (вторая вкладка в консоли), а не компьютеров (первая вкладка) в консоли. и там по каждой угрозе за текущий день разбираться.

если антивирусный клиент экспортировал событие об угрозе на сервер, значит надо смотреть - очищен был найденный вирус или нет.

по неочищенным вирусам и разбираться, на какой машине, брать с нее логи и анализировать, что с текущей угрозой.
Изменено: santy - 19.02.2013 22:20:08