Problem
- Du har SpectorSoft installeret på samme system som ESET
- Du bruger ESET Remote Administrator version 5
Løsning
Hvis SpectorSoft ikke er installeret
Følgende instruktioner er til nye implementeringer af SpectorSoft med ESET allerede installeret.
- Hvis både SpectorSoft og ESETikke er installeret, anbefaler vi, at du installerer SpectorSoft først og derefter implementerer ESET med de udelukkelser, der er anført i afsnittet nedenfor.
For at installere SpectorSoft med ESET installeret skal du indstille din ERA-politik til at matche indstillingerne nedenfor (Windows desktop V5 bruges som eksempel nedenfor):
A. Windows desktop v5 → Filsystembeskyttelse i realtid → Indstillinger
- Brug avanceret heuristik ved fileksekvering. [Standard er Nej]
- Yderligere ThreatSense-parametre for nyoprettede og ændrede filer → Avanceret heuristik. [Standard er Ja]
- Yderligere ThreatSense-parametre for flytbare medier → Brug avanceret heuristik ved udførelse af filer fra flytbare medier. [Standard er Ja]
Windows desktop v5 → Filsystembeskyttelse i realtid → Scanner - Indstillinger → Heuristik. [Standard er Ja]
- Indstillinger → Avanceret heuristik/DNA/Smarte signaturer[Standard er Nej]
B. Windows desktop v5 → Kernel → Scanner (opstartsscanner) → Indstillinger
- Heuristik[Standard er Ja]
- Avanceret heuristik/DNA/Smarte signaturer[Standard er Ja]
C. Før du implementerer SpectorSoft-optagelsesklienten, skal du finde alle de systemer, du planlægger at implementere på, på fanen ERA-klienter .
-
Højreklik på dem, og vælg Set policy (du kan bruge Shift eller CTRL til at vælge flere klienter).
-
I det nye vindue skal du vælge den politik, du oprettede ovenfor. Giv klienterne tid til at tjekke ind og modtage den nye politik.
-
Implementer SpectorSoft-klientsoftwaren, og genstart systemet.
- Højreklik på klienterne igen, vælg Indstil politik, og vælg derefter politikken med de udelukkelser, du har angivet.
Hvis SpectorSoft allerede er installeret
A. Indstil udelukkelser i Spectorsoft-klienten
-
Kopier og indsæt standardundtagelserne nedenfor i en tekstfil, og gem den på dit system.
-
I ERA version 5 skal du åbne den politik, der er forbundet med de systemer, du skal indstille udelukkelser på. Gå til afsnittet i politikken for dit ESET-produkt, der er installeret på disse systemer
- Kernel → Indstillinger → Udelukkelser → Udelukkelser → Rediger.
- Kernel → Indstillinger → Udelukkelser → Udelukkelser → Rediger.
- I det nye vindue skal du klikke på + Liste, gå ned til den tekstfil, du har gemt med de tilføjede udelukkelser, og importere listen.
Du bør nu se hele listen i vinduet under "Mapper og filer".
B. Tilføj manuelt yderligere udelukkelser
-
Tilføj manuelt følgende undtagelse:
C:* @NAME=Win32/Urlbot.NAT@TYPE=Backdoor -
Tilføj udelukkelsen for C:* som vist ovenfor, og tilføj derefter afsnittet @NAME til afsnittet Only threat under New item. Du skal fjerne markeringen i feltet Exclude all threats for at tilføje truslen.
-
Tilføj C:* med hver variant, der er angivet nedenfor:
@NAME=Win32/Urlbot.NAO@TYPE=Bagdør
@NAME=Win32/Urlbot.NAX@TYPE=Bagdør
@NAME=Win32/Urlbot.NAM@TYPE=Bagdør
Liste over standardeksklusioner for SpectorSoft-klienten
C:Windowswinipbin cxaemap.dll.1
C:Windowswinipbinquasimo.dll.1
C:Windowswinipbinmossimo.dll.1
C:Windowswinipbineanipw.dll.1
C:Windowswinipbinimepulib32.dll.1
C:Windowswinipbin cxaemap.dll
C:Windowswinipbinquasimo.dll
C:Windowswinipbinmossimo.dll
C:Windowswinipbineanipw.dll
C:Windowswinipbinimepulib32.dll
C:WindowsSYSTEM32cenotify.dll
C:WindowsSYSTEM32cnecdll3.dll
C:WindowsSYSTEM32cnecdll4.dll
C:WindowsSYSTEM32cnecommdll.dll
C:WindowsSYSTEM32cnesvrmgr.exe
C:WindowsSYSTEM32LicensingWebServiceProxyWrapper.dll
C:WindowsSYSTEM32Serialization.dll
C:WindowsSYSTEM32SPDataServer.exe
C:WindowsSYSTEM32SPDataServer.log
C:WindowsSYSTEM32Spector360DataObjects.dll
C:WindowsSYSTEM32SpectorLogging.dll
C:WindowsSYSTEM32Spectorsoft.WebServices.CommonBase.dll
C:WindowsSYSTEM32Spectorsoft.WebServices.DataTransfer.dll
C:WindowsSYSTEM32SpectorSoftWebServiceProxy.dll
C:WindowsSYSTEM32SpectorSoftWorkflowServiceInterfaces.dll
C:WindowsSYSTEM32SPLicenseManager.exe
C:WindowsSYSTEM32SPLicenseManager.log
C:WindowsSysWOW64cenotify.dll
C:WindowsSysWOW64cnecdll4.dll
C:WindowsSysWOW64cnesvrmgr.exe
C:WindowsSysWOW64LicensingWebServiceProxyWrapper.dll
C:WindowsSysWOW64Serialization.dll
C:WindowsSysWOW64SPDataServer.exe
C:WindowsSysWOW64SPDataServer.log
C:WindowsSysWOW64Spector360DataObjects.dll
C:WindowsSysWOW64SpectorLogging.dll
C:WindowsSysWOW64Spectorsoft.WebServices.CommonBase.dll
C:WindowsSysWOW64Spectorsoft.WebServices.DataTransfer.dll
C:WindowsSysWOW64SpectorSoftWebServiceProxy.dll
C:WindowsSysWOW64SpectorSoftWorkflowServiceInterfaces.dll
C:WindowsSysWOW64SPLicenseManager.exe
C:WindowsSysWOW64SPLicenseManager.log
C:Program FilesSpectorSoft*
C:Program Files (x86)SpectorSoft*