EraAdvice ESET Remote Administrator 分析報告 - 2016/12/30

ESET 防毒軟體 授權 異常

請注意下列 ESET 防毒軟體的授權訊息:
  • ESET Endpoint Antivirus + File Security 500u 即將到期, 請盡早續約, 以維持完善的病毒防護能力. (授權到期日 2017-1-10)

回頁首

電腦 新增 / 移除 清單

下列是最新的電腦異動清單:
  • 新增: asus-pc / * / 08-00-27-AA-AA-AA,08-60-6E-AA-AA-AA / 172.16.1.195
  • 新增: dell150206 / * / C0-3F-D5-AA-AA-AA / 172.16.1.167
  • 移除: aben / * / A4-17-31-AA-AA-AA / 192.168.1.112
  • 移除: xyz-pc / * / 1C-1B-0D-AA-AA-AA / 192.168.0.100
說明: 超過指定天數 (預設值 30 天, 實際值需查看 Web Console 的設定) 未連線的電腦, 系統會自動刪除.

回頁首

ERA Agnet SID 重覆

下列電腦使用相同 SID (可能是電腦名稱異動, 或者不同電腦使用相同 SID):
  • 02EE9040AD7C42E5818C3CBF460BCD50: TOP-116613, TOP-11652
    SN: G1PFAG0006A9
    SN: G1PFAG00069X
說明: 如果不同電腦使用相同 SID, 會導至 ERA Server 無法判斷這些電腦的正確資訊, 或者無法正確執行相對的工作.

回頁首

ESET 防毒軟體 未安裝 或 安裝異常

下列電腦 未安裝 ESET 防毒軟體, 或安裝有異常..
  • desktop-89ka91ad / 10.1.1.18

回頁首

ESET 防毒軟體 病毒碼更新 異常

請檢查下列電腦 ESET 防毒軟體的病毒碼更新是否正常,病毒碼版本需大於或等於 14689 (20161230):
  • user-pc / 10.1.1.46 - 14563 (20161206)
  • pc-20130207 / 172.16.1.184 - N/A
  • ken / 192.168.1.11 - 13555 (20160527)

回頁首

電腦安裝非 ESET 防毒軟體

請移除下列電腦所安裝的 ESET 以外的防毒軟體:
  • kendy - 172.19.10.83
    360杀毒
  • wd175 - 192.168.1.104
    McAfee LiveSafe
  • desktop-ohujv1j - 172.16.3.185
    McAfee LiveSafe
  • desktop-8oqqsnt - 172.16.2.7
    Norton Security
  • user - 172.18.125.129
    Avast Free Antivirus
  • sony - 192.168.2.52
    Trend Micro Titanium Maximum Security
  • asus-pc - 172.16.1.213
    Avast Free Antivirus
說明: 請勿在一部電腦安裝二個不同的防毒軟體, 輕者影響系統效能, 嚴重的話會干擾病毒防護監控的功能, 甚至造成系統異常.

回頁首

ESET 防毒軟體 版本更新

下列電腦所使用的 ESET 防毒軟體是舊版, 請更新到最新的版本, 以確保防毒軟體發揮最大的病毒防護效果...
  • day2 - 192.168.8.43
    • ESET File Security 6.4.12002.1, 最新版本: 6.4.12004.0
  • desktop-9b8su4342 - 192.168.1.21
    • ESET File Security 4.5.12017.0, 最新版本: 6.4.12004.0
  • user-pc - 10.10.9.53
    • ESET Remote Administrator Agent 6.3.136.0, 最新版本: 6.4.283.0
  • ntf06 - 192.168.3.31
    • ESET File Security 6.4.12002.1, 最新版本: 6.4.12004.0

回頁首

ESET 防毒軟體 發現惡意程式

下列電腦發現惡意程式,請檢查狀況是否已經排除:
  • 電腦:lab301 / 192.168.1.99
    • 物件:file:///C:/Users/Lab301/AppData/Roaming/Solvusoft/Tray/Updates/TKTRAY-DM/TKTRAY-DM_new/DM.exe.part
    • 處理程序:C:\Program Files (x86)\Solvusoft\Tray\SolvusoftTray.exe
    • 惡意程式名稱:Win32/SlowPCfighter.A
  • 電腦:user-pc / 192.168.21.101
    • 物件:file:///C:/Users/user/AppData/Roaming/hao123JuziBrowser/hao123Juzi.exe
    • 處理程序:C:\Windows\explorer.exe
    • 惡意程式名稱:Win32/Hao123.H
說明:
  • 發現惡意程式並不表示電腦已經中毒,請勿驚慌,如果無法自行排除,請洽席克資訊,我們會協助您解決問題。
  • 某些惡意程式來自於其他中毒的電腦,上面這些偵測到惡意程式的電腦其實是安全的。
  • 如果您不知道如何處理,簡易的處理方式是使用 ESET 的深入分析完整掃描整部電腦。

回頁首

ESET 防毒軟體 功能異常 通知

下列電腦的 ESET 防毒軟體功能異常,請檢查狀況是否已經排除: (電腦名稱 / IPv4 - 異常原因)
  • asus-pc / 172.16.2.65 - 病毒碼資料庫未更新
  • pc201b / 172.17.14.131 - ESET 防毒軟體已安裝但未執行
  • apollo13 / 192.168.31.93 - 防火牆無作用
  • asusux32l / 172.20.1.28 - 病毒碼資料庫未更新

說明:
  • 請檢查電腦是否安裝某些軟體(防毒、安全衛士...)造成 ESET 防毒軟體無法正常運作。
  • ESET 防毒軟體異常, 簡易快速的處理方法是將 ESET 防毒軟體移除, 重新開機, 再重新安裝。

回頁首

未安裝 ESET 防毒軟體的電腦

下列電腦未安裝 ESET 防毒軟體, 請盡快處理: (MAC / IPv4 / 電腦名稱 / 網路卡廠牌)
  • 00-50-56-AA-AA-AA / 10.1.2.146 / ACER215 / VMware, Inc.
  • 74-D4-35-AA-AA-AA / 172.16.2.113 / PC211 / GIGA-BYTE TECHNOLOGY CO.,LTD.
  • 44-85-00-AA-AA-AA / 172.16.1.215 / JULIAN-NB / Intel Corporate
  • BC-30-5B-AA-AA-AA / 172.16.6.30 / EXC101 / Dell Inc.

說明:
  • 此功能必須在每個網段至少有一部電腦安裝 ESET RDS 軟體, 且此電腦能正常與 ERA 伺服器連線.
  • ESET RDS 收集到的資訊包括各種作業系統及裝置, 本清單僅列出偵測是 Windows 的設備. 但是因為偵測 OS 不是百分之百準確, 所以完整的清單請到 ERA Web Console 的 儀表板 查看. (如果不知道在哪裡, 請聯絡席克資訊)

回頁首

超過 7 天未連線的電腦

下列電腦已經超過 7 天未連線, 請檢查是否正常: (電腦名稱 / IPv4 - 最後連線時間)
  • user-pc / 192.168.10.41 - 2016-12-22 23:04:48
  • hp / 192.168.0.12 - 2016-12-22 14:15:52
  • desktop-otbjj59 / 172.16.4.23 - 2016-12-22 12:20:12
  • user-pc / 172.16.4.26 - 2016-12-21 16:28:59
  • desktop-000128- / 172.16.4.211 - 2016-12-21 13:19:02
  • user-000126-pc / 172.16.5.120 - 2016-12-21 10:27:58
  • asus140502p01 / 172.16.1.12 - 2016-12-20 17:54:31
  • user / 172.16.1.251 - 2016-12-19 06:37:12
  • desktop-2jjdv2k / 192.168.1.26 - 2016-12-19 06:10:21

說明:
  • 如果使用者將 ESET Remote Administrator Agent 移除, 會造成無法與 ERA 伺服器連線. 可設定移除密碼, 防範此問題.
  • 如果電腦已經不存在, 可以手動從 Web Console 上刪除此電腦, 或者到達指定的天數, 系統會自動刪除.
  • 如果 ERA Agent 有移除重裝, Web Console 上會有二筆記錄(即使前後使用相同的電腦名稱), 可由最後連線的時間判斷哪一筆是舊的資料.

回頁首


此報告由 EraAdvice 於 2016/12/30 23:06 建立... 如有任何問題, 請聯絡 席克資訊, 最新訊息請關注 Twitter: @seekinfo

ESET