Регистрация...

Eserv Forum / Plugins / Antivirus / TESTVIR.BAT не переносит зараженное письмо (2)

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Спасибо всем кто ответил на мое первое сообщение. Но к сожалению ваши советы мне не помогли.

Еще раз о проблеме:

когда вирусов нет — почта исправно кладется в SPOOL когда вирусы есть — testvir.bat по по errorlevel запускает команду move (для переноса в check\vir), но файл не переносится, операционка пишет что он кем то заблокирован (я даже пробовал в ручную его перенести — не помогло, пишет что заблокирован). Кроме eserva никто не запущен. Хотя файл по DEL удаляется.

КТО БЛОКИРУЕТ ФАЙЛ И КАК ЗАСТАВИТЬ ЭТОТ ФАЙЛ ПЕРЕНОСИТЬСЯ В CHECK\VIR?
(до команды MOVE программа точно доходит.)
 
Комментарии к этой версии (26.02.2002 17:27) [~sten] 60ec9b97
АвторДатаТекстtags
pig26.02.2002 23:09
А комбинацию XCopy + Del не пробовали? Кому-то помогло.
imported
sten27.02.2002 10:30
XCOPY+DEL пробовал, но xcopy пишет что файл заблокирован.
У меня NTFS, может в этом дело?
imported
NotHurry27.02.2002 10:59
Скорее всего у тебя антивир висит монитором как сервис.
Он распознает в файле формат письма и в нем вирус, естественно его блокирует.Tosspolbat запускает проверку уже заблокированного файла. Я в свое время запретил запуск на почтовике антивир.монитора (смысла нет если это только почтовик).
imported
NotHurry27.02.2002 11:21
В догонку, прочитал первую часть
Фантастики не бывает. Первое что приходит:
  1. Монитор всетаки запускается, посмотри по процессам.
  2. Дай службам AVP работать под системным эккаунтом.
imported
sten27.02.2002 13:00
Нет, AVP не висит (avpcc, avp, avp32, avpm -нет). Из процессов только системные и eserv.

Обнаружил странную особенность:

Когда я копирую в какой-нибудь каталог на почтовом сервере зараженный файл (о том что он заражен я проверил на другой машине другим AVP), то он блокируется операционкой.
Когда я копирую обычный файл, то он не блокируется.

Может дело в том, что AVP как то метит зараженные файлы (когда я их проверял на другой машине)?
imported
NotHurry27.02.2002 13:10
Странно, а что в его секьюрити ?
imported
NotHurry27.02.2002 13:11
Странно, а что в его секьюрити ?
imported
pig27.02.2002 13:23
Раз заражённые файлы блокируются, значит, антивирусный резидент работает. Проверьте драйверы по имени F-Secure-* — они активны? Или у вас какая версия AVP?
imported
sten27.02.2002 13:39
Да! действительно!

F-SECURE -started (вот почему в процессах ничего не было)

F-SECURE avp
F-SECURE filter
F-SECURE gatekeeper
F-SECURE recognizer

Достаточно ли просто их остановить? (версия AVP 3.5 for NT)
imported
pig27.02.2002 14:03
Поставить на ручной запуск или вообще в запрет и перезагрузиться. Самый надёжный способ.
imported
sten27.02.2002 14:28
УРА
ЗАРАБОТАЛО

Всем спасибо (отдельно БОЛЬШОЕ СПАСИБО pig-у)

Удачи...
imported
Работает на Eserv/5.05567 (10.02.2020)