我们有一个Windowsnetworking,一个域和大约50个客户端。 几个月前,我们安装了Symantec Antivirus,Corporate Edition ver。 10.1.8.8000。
有两个问题。 更大的问题是该软件不擅长阻止病毒。 在上个月,四台不同的机器已经感染了那些冒充防病毒软件的病毒。 两台机器可以用MalWareBytes清理。 另外两个是绝望的,我不得不重新安装Windows。 有什么我可以做的,使赛门铁克产品更有效? 据我所知,它每晚成功更新定义,并将定义推送给客户端。
较小的问题是Symantec客户端应用程序有时会随机(并且不恰当)启动扫描。 我的一位同事昨天向我抱怨说,她的电脑运行速度很慢。 我查看了扫描历史logging,发现赛门铁克在过去的两天里曾三次扫描过电脑,而且每次都是在工作日。 没有发现威胁。 不知道为什么这样做,但我希望它停止。
任何帮助,将不胜感激。 谢谢。
你不应该“清理”已经安装了恶意软件的机器,但这可能是一个更好的宗教讨论留给另一个问题 。
这听起来像你的用户正在运行w /“pipe理员”权限。 我从声明中推断出这一点:“…另外两个人是绝望的,我必须重新安装Windows。” 如果用户没有以“pipe理员”身份运行,并且您在安全更新方面处于最新状态,那么您将不太容易受到恶意软件损坏机器的configuration。 (有些恶意程序使用安全漏洞获得“pipe理员”或系统权限,但是它们现在大部分垃圾都不那么常见)。用户的configuration文件将被丢弃,并且可能会有一些垃圾被丢弃其中一个机器范围的不必要的世界可写的目录(你好“C:\ Documents and Settings \所有用户\应用程序数据”),但机器本身就没事了。
恶意软件是军备竞赛。 如果你允许用户(甚至没有“pipe理员”权限)执行任意代码,那么无论你多么努力,你最终都会得到不需要的软件。 像软件限制策略或Windows 7中的新“大哥”, AppLocker与防病毒软件以及在非特权环境中运行的用户结合起来,将会非常有帮助。
事实上,AV软件只是防御恶意软件的单一部分。 撇开赛门铁克的意见(我个人鄙视它,但这是另一回事),你需要补充你的影音与互联网访问控制,不作为pipe理员,防火墙规则,安全更新和良好的老式用户教育(“不”点击popup窗口中显示“您可能受到感染”,您的情况可能会很好),以获得有效的解决scheme。 这听起来好像你没有任何集中pipe理你的公司AV,这就是为什么你在尴尬的时间扫描。
我build议你也许会发布另一个关于有效(和高性价比!)恶意软件防御策略的问题。
我在我们的环境中运行版本10.2.0.276。
我很抱歉地说,但是我们也遇到了与伪装成杀毒软件的恶意软件相同的问题,这些软件也感染了我们的一些系统。
在赛门铁克的防守下,这不是病毒,而是恶意软件。
我目前正在寻找替代方法,希望能更好地阻止病毒和恶意软件。