2024. április 27., szombat

Gyorskeresés

Miért ne használjunk Trend Micro-t. I. rész.

Írta: | Kulcsszavak: trend micro . vírusirtó . ipari hulladék

[ ÚJ BEJEGYZÉS ]

Már elég régóta gondolkozok, hogy elkezdem a sorozatot, az elmúlt két év alatt bőven gyűlt a tapasztalat, káromkodás, szitok és sokminden nyomdafestéket nem tűrő dolog.
Sajnos mindennek az ügyfelek isszák a levét, ők fizetik a karbantartást, és céges policy ennek a förmedvénynek a használata :(
Lesznek hosszabb cikkek, bár 1-2 probléma már a feledésbe merült, de úgyis jönnek majd újabb gondok.

A mai alany: sima Windows Small Business Server 2003 Standard, SP2, semmi extra rajta pedig az igencsak marketingesek által elnevezett Trend Micro Worry-Free Business Security Advanced 6.0 SP2 fut.
Már a termék neve se kecsegtet sok jóval, mindig fenntartásokkal kezelem az ilyen bullshit-et. Aki kíváncsi bővebben itt olvashat erről a csomagról: [link]

Tehát a hiba, reggel 8-kor jött az email, hogy az ügyfél szerverén a C meghajtón kevesebb mint 4GB szabad hely van ami felettéb gyanus mivel mikor legutoljára néztem úgy 40GB körül volt.
Mire beléptem 9 fele már 211MB volt csak a szabad hely, úgyhogy gyorsan produkálni kellett valamit, elő is kaptam az iDisk-et (hála az égnek nincs köze az Apple-höz, egy tök egyszerű kis mappaméret kijelző progi), és hamar előkerült a bűnös:

Csodás... az automatikus frissítés ideiglenes mappája teleokádva különböző nevű, azonos méretű mappákkal, amik nem törölhetőek :W
Erre még rátromfolt egy raklap 350MB körüli file-al a windows\temp-ben:

Természetesen ezek sem törölhetőek, az Unlocker azonnal kidobta, hogy a Trend Micro használja őket.

Gyors megoldás, összes Trend Micro szolgáltatás leállítása a services.msc-ben, a kliens lelövése (ha működik akkor normálisan, ha nem akkor task managerrel), file-ok kipucolása, szolgáltatások és kliens újraindítása.

Siker, 43GB szabad a 65-ből. :C

Aztán reménykedünk, hogy nem lesz újra ilyen 2 nap mulva....

Folyt köv....

Hozzászólások

(#1) kraftxld


kraftxld
nagyúr

Nyílj ki :)

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#2) The DJ


The DJ
addikt

Ahogy látom mások is tapasztalták ezt a hibát, egyéb idegesítő problémákkal együtt: [link] (utolsó hozzászólás)

Azért kíváncsi lennék mit csinál, hogy ennyi helyet felemészt.

MOD: Egyébként folytasd ezt a sorozatot, hasznos okulás ez nekem és valószínűleg a többieknek is.

[ Szerkesztve ]

https://wpszaki.hu - Minden, ami WordPress, cikkek kezdőknek és haladóknak.

(#3) kraftxld válasza The DJ (#2) üzenetére


kraftxld
nagyúr

Ezt az ipari szintű bullshit-et ami a cikkben van... :W És ezért pénzt fizetnek az embereknek.
Van bőven anyagom, csak össze kell lapátolni ha van egy kis időm, most ez kicsit felb@szta az agyam azért írtam meg.
Arról már nem is beszélve, hogy olyan szinten belassítja a klienseket, hogy néha én szégyellem magam az ügyfélnél, hogy ezt a szart adtuk el neki, sajnos nem az én hatásköröm az, hogy mit vesznek meg :(

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#4) föccer válasza kraftxld (#3) üzenetére


föccer
nagyúr

De az ügyfélnek annyival meg tudod magyarázni a jelenséget, hogy azért lassú a rendszer, mert dolgozik a védelmi rendszere. A jó munkához meg mint tudjuk processzor idő kell. És mint a cikk írja sok-sok szabad terület a merevlemezen :)

üdv, föccer

Építésztechnikus. Építőmérnök.

(#5) kraftxld válasza föccer (#4) üzenetére


kraftxld
nagyúr

Amikor kb 20 perc amig a gep hasznalhato lesz bekapcsolas utan Trend Micro-val, nelkule meg 5, azt nem hiszem, hogy sokmindenki dijjazza....

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#6) lezso6


lezso6
HÁZIGAZDA
LOGOUT blog

Az igen. Nekem is volt anno valami hasonlóm, már nem emlékszem mivel, de ez valami extrém durva. :(

A RIOS rendkívül felhasználóbarát, csak megválogatja a barátait.

(#7) föccer válasza kraftxld (#5) üzenetére


föccer
nagyúr

Nálunk az összes céges gép ezt csinálja. Az ész nélküli frissítünk, de nem tartunk karban tökéletes mintapéldánya :( It-nál ennyiben kb ki is merül a gépek felügyelete. Havonta a küldenek egy e-mail-t hogy hagyd hálózaton a gépet, mert frissítést telepítünk. Oszt kb sz@rnak az egészbe. Amikor nemrég megkaptuk az új gépet a redszergazdánk kikérte magának, hogy mit képzelek én, hogy lementettem külön minden adatot előre, meg hogy én akarom visszamásolni. Ne akarjam már elvenni a munkáját. Mondtam, ok legyen. Megkaptam a gépet. Végülis nem hiányzott róla sok minden, csak pl az elmúlt 3 éves munkám, meg 2 külön szoftver, ami nincs benne az "alap listában" :W Szóval external hdd elővesz, ledaráltam mindent amit ő felmásolt rá, majd 1-1be visszamásoltam a saját mentésemből azt a 40 giga anyagot. :) Szóval azért kíváncsi vagyok, hogy egy ilyen szakértő ugyan hogy oldana meg egy hasonló problémát...

üdv, föccer

Építésztechnikus. Építőmérnök.

(#8) kraftxld válasza föccer (#7) üzenetére


kraftxld
nagyúr

Jaja, értem én. Sajna a kezem eléggé meg van kötve, mivel nem belső IT van, hanem kiszervezett, és havi szinten mondjuk van 10 óra amibe általában bele kell férni mondjuk ennél az ügyfélnél.
Persze, simán meg tudnám csinálni gyorsra, csak ezzel egy gond van, vegyünk egy munkaórát x Ft-nak amit kiszámlázunk az ügyfélnek, ha elpöcsölök mondjuk 8 órát az újratelepítéssel meg minden kis szarral, hogy egy kicsit gyorsabb legyen szerinted boldog lesz az ügyfél ha 6x-ért zsírúj gépet vehet? :D

Közben megtalálam az egyik régi jegyzetem a második résszel, most nincs pörgés a gyárban, lehet fel is rakom mielőtt az enyészeté lesz :)

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#9) gaborbol válasza kraftxld (#8) üzenetére


gaborbol
őstag

Hat en eloszor lattam a szerveren TM, pont ez volt a hiba vele.
Akkor rogton belopta magat a szivembe.

Kulonben, mind szar szerintem ami szerveren van. Ha esetleg nem okoz gondot akkor valoszinu nem is csinal semmit csak ugy elvan
Ezt mar megbeszeltuk a cegnel is, kene egy sima ikon az ora melle, hogy antivirus es,es hogy ON!
De nem csinalna semmi mast, ezt tudna, viszont ezt stabilan gond nelkul tenne, van aki fizetne erte hidd el.
Akik vegigszopott valami agyremet mar, amit a sajat antivirusa okozott, mar nyulna is bankkartyaert.

Pl akarmi hibara keresel ra, lehet az barmi, pl floppy led nem megy, exchange nem kuldi ki a levelet, mosogep nem centrifugal, az fix hogy az elso oldalon ott van:
Amennyiben onnen norton antivirusa van... gondold el az is lenne nalatok :DDD

Nalunk Kaspersky a ceges eloiras, es egesz jo, azt kell mondjam, persze ennek is van well known issue-ja nem kell felteni.
Az ujabb updatek, meg minden loszarra jeleznek, az osszes orvosi progit, nyilvantartot, ugyvedi parktizalot,remote-help bomgar, minden virus bakker.

Szerintem nem is az jon le a signature file-ba, hogy mi az ami uj virus, hanem hogy mi nem, nem ismeri, bazzeg megint virus - letiltja a gecoba,

[ Szerkesztve ]

(#10) föccer válasza kraftxld (#8) üzenetére


föccer
nagyúr

Az, hogy mennyire örül, vagy nem örül valamilyen költségnek az leginkább kommunikácó kérdése. No meg az, hogy a "lehetőségeihez" képest milyen arányú kiadásról van szó.

Egyébként sacc/kb lehet sejtetni, hogy mi áron dolgozik egy ilyen it szolgáltató, mint ahol te is dolgozol? Valahol ~10k/h díjszabásra tudnék gondolni, de lövésem sincs. :F

üdv, föccer

Építésztechnikus. Építőmérnök.

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.