Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)

Модерирует : gyra, Maz

Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

Dark_Pantera

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: Часть 1


Security Essentials - Антивирусный пакет от Micrоsoft


Micrоsoft Security Essentials (MSSE) - позиционируется Microsоft в качестве базовой защиты от вредоносного ПО. MSSE обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. MSSE работает только на компьютерах, где установлена копия Windоws XP, Windоws Vista или Windоws 7, прошедшая проверку подлинности.

Всегда последние версии, только качать приходится базы целиком. (около 70 мб)
1. После установки MSE, отключается встроенный в Vista/Win7 Windоws Defender (Защитник Windоws).
2. Если у вас был включен только Windоws Update, то после установки установки MSE включается Micrоsoft Update, соответственно поиск обновлений после этого осуществляется для всех установленных продуктов Micrоsoft, а не только для Windоws.
3. На системах Vista и Windоws 7 текущие версии MSE не обновляют базы через прокси, Micrоsoft Update для этого также не используется. Чтобы включить обновлениe баз через прокси нужно провести импортирование настроек прокси из IE в API WinHttp, который для своей работы использует модуль обновления MSE. Делается это так: в консоли запущенной с правами администратора нужно выполнить команду "netsh winhttp import proxy ie" . Если Вы в последствии поменяете настройки прокси в IE, то импорт настроек в WinHttp нужно повторить.
В Windоws XP это делается командой proxycfg -u

Информация от Wzor'а: Подробнее...
Отправить не обнаруживающиеся подозрительные файлы: https://www.microsoft.com/security/portal/Submission/Submit.aspx


Текущая финальная версия  Micrоsoft Security Essentials 4.10.209.0 (цифровая подпись от 15.11.2016): закачка всех версий отсюда или отсюда:
Micrоsoft Security Essentials - ENGLISH: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Micrоsoft Security Essentials - РУССКИЙ: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Оффлайн базы (обновления): для 32-bit | для 64-bit
Оффлайн базы (бета-обновления): для 32-bit | для 64-bit
Один из вариантов ручного обновления определений для MSE через командные файлы
Настройка запланированной проверки обновлений вирусных сигнатур и модулей программы
Пользователям WinXP: forum.simplix.ks.ua/viewtopic.php?pid=17697#p17697

Всего записей: 337 | Зарегистр. 26-09-2006 | Отправлено: 11:05 18-06-2009 | Исправлено: Maz, 11:59 18-12-2018
Denn29



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстатий, кто говорил что у MSE убрали сетевой сканер  ?  

Microsoft

Цитата:
The Microsoft Security Essentials team has made improvements to the quality of the product including performance enhancements as well as some user interface modifications. In particular, the team decided to remove the protection against web threats feature in the Security Essentials Beta as it was causing PC performance issues.

*из списка надстроек в IE9, пропал Antimalware Script Scanner.

----------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." (С)Korzh

Всего записей: 20957 | Зарегистр. 27-12-2005 | Отправлено: 13:31 15-11-2010
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Microsoft

 

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 14:01 15-11-2010
Riell



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
Просто замечательно, мы рады что вы отписались... У меня тоже ни одна зараза не пролезла, но до этого у меня был и каспер и икарус и все чисто было.... Наверно вопрос все же зависит и от грамотности пользователя и от того где он "шарится".  
А вот сигнатуры у MSE все же запаздывают по сравнению с касперским. Я сам лично отправлял штуки четыре трояна которые MSE промограл, а вот др.Веб, каспер и икарус - нет.  

А мы рады, что ты отписался. Можешь и дальше пользоваться доктором, каспером и икарусом...только тут тема про MSE. Сигнатурный анализ это уже прошлое.

----------
Tre Kronor

Всего записей: 744 | Зарегистр. 19-04-2010 | Отправлено: 18:51 15-11-2010
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Miffer

Цитата:
Можно ли как-то настроить автоапдейт MSE напочаще?
 

Майкрософт выкладывает новые базы где-то раз в 12 часов. Так что если ваши копии MSE будут лазить туда каждый час, это бестолковая нагрузка на сервер.
Не мучайте бесплатный антивирус, он делает то, что должен.
Отключите автозапуск со сменных носителей, так ликвидируете самый популярный путь проникновения вирусов. Если хочется большего, посадите браузер, почту и аську в песочницу Sandboxie, будете защищены почти на 100% и без антивируса. Если не нравятся песочницы, можно поставить вместе с MSE бесплатный Comodo Internet Security (без антивируса), это хороший файрвол с HIPS, не конфликтует с MSE.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 22:07 15-11-2010
Riell



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очевидно, что лучше самой платформы юзера никакие комоды с песочницами не защитят. Чем больше мы полагаемся на антивирус, тем выше риск заражения системы.

----------
Tre Kronor

Всего записей: 744 | Зарегистр. 19-04-2010 | Отправлено: 22:14 15-11-2010 | Исправлено: Riell, 22:22 15-11-2010
serjjo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
извините за тупой вопрос: а что такое песочница? он в составе MSW или MSE

Всего записей: 36 | Зарегистр. 06-06-2006 | Отправлено: 22:19 15-11-2010
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serjjo

Цитата:
извините за тупой вопрос: а что такое песочница? он в составе MSW или MSE

 
Сандбокси обсуждается там
http://forum.ru-board.com/topic.cgi?forum=5&topic=20992#1

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 22:25 15-11-2010
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Riell
А я MSE и пользуюсь Каспер, доктор и икарус пока отложил. Проверяю что может делать бесплатный софт от мелкомягких....

Цитата:
Сигнатурный анализ это уже прошлое.

Это особенно интересно звучит в теме о MSE, т.к. кроме сигнатурного детектора в нем ничего другого почти нет - эвристики толковой нет (вот тема ее обсуждения http://social.answers.microsoft.com/Forums/en-US/msescan/thread/dfb7966f-a61d-472c-8188-0931a9487c3c где сами микрософтовцы признают что их эвристических анализатор не дотягивает до NOD32, хотя в NOD-е одна из самых слабых эвристик, всем известна его особенность пропускать трояны), облачной проверки - нет, проактивной защиты - нет, скриптовый сканер - отключен из-за тормознутости (опят же со слови микрософтовцев), сетевой сканер есть, но его телодвижения на eicare-е незаметны.
 
Добавлено:
Riell
Единственным сильным местом MSE (кроме бесплатности) является именно - сигнатурный детектер. Он хорош и быстр, но его одного - увы, мало.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 10:23 16-11-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
облачной проверки - нет

Как это?

 
Отсюда.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 11:26 16-11-2010
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W,

Цитата:
эвристики толковой нет

Модератор:  

Цитата:
Yes, MSE has heuristics detection.

Причем тут микрософтовцы? Ну модератор использует на домашнем компьютере NOD32 и считает, что он лучше MSE. И что?
К тому же далее он пишет:

Цитата:
I don't use it, so I can't give you a detailed answer.


Цитата:
облачной проверки - нет, проактивной защиты - нет

остается добавить нет родительского контроля, контроля p2p трафика, анти-баннера...
А простите нахрен оно надо???
Целью самозащиты вообще является защитить антивирус от проникшего в систему и хозяйничающего там вируса... Что вы сами-то сделаете с таким антивирусом?
В случает MSE целью было сделать нересурсоемкий антивирус обеспечивающий достаточную базовую защиту, а не сделать еще одного монстра имеющего системные требования в 4 раза больше, чем у операционной системы...
А если пользователь будет устанавливать плейеры с порно-сайтов и программы пришедшые по мылу от неизвестного контакта, то ему все равно никакой антивирус не поможет.
Engaged Clown,  
ну Microsoft SpyNet трудно назвать облачной проверкой, скорее это сервер сбора статистики.

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 12:47 16-11-2010
tnx2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, кто использует WSUS для распространения обновлений MSE: пожалуйста подскажите какие классы для MSE Вы отмечаете в секции "Продукты и классы" ?
У меня сейчас установлено:
Microsoft Security Essentials
   - MS Security Essentials
   - Security Essentials
 
т.е. качаю и то и то- в результате получаю двойной набор сигнатур, один из которых не используется. Как узнать какой класс продукта отмечать для MSE и собственно чем отличаются MS Security Essentials от Security Essentials ?

Всего записей: 82 | Зарегистр. 15-02-2007 | Отправлено: 14:23 16-11-2010
Riell



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
кроме сигнатурного детектора в нем ничего другого почти нет - эвристики толковой нет  

Эвристик есть и неплохой.  
Если верить ЛК, то каждые сутки в Сети появляется порядка 30 тыс. новых вирусов, хотя мне попадалась цифра и в 80 тыс. Понятно, что никакой сигнатурный детект с таким количеством новых вирусов не справится, потому что это не реально.  В Win 7 и так запрещена без контрольная запись в системные папки, к тому же есть UAC, AppLocker, ограниченная учетка, да и в самой системе можно кое-что поотключать.  

Цитата:
проактивной защиты - нет, скриптовый сканер - отключен из-за тормознутости

А зачем мне это все, когда со всем этим справится AppLocker...
Поэтому мне и MSE достаточно.


----------
Tre Kronor

Всего записей: 744 | Зарегистр. 19-04-2010 | Отправлено: 15:04 16-11-2010
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey100KZ

Цитата:
ну Microsoft SpyNet трудно назвать облачной проверкой, скорее это сервер сбора статистики.

Вот тут пишут, что дефендер спрашивает, отправлять или нет.
Наверное MSE отправляет сам.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 15:22 16-11-2010
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
нету там облачной проверки, нету ее..!
даже в вашей картинке MSE ничего не принял на вход, он только отсылал данные в службу SpyNet - сбор вирусной статистики.
 
Добавлено:
Andrey100KZ
Riell
 

Цитата:
Эвристик есть и неплохой.

Это c чего вы решили ?  
В той ветке что я дал, есть хорошая ссылка на обсуждение эвристика MSE - http://social.answers.microsoft.com/Forums/en-US/mseupdate/thread/352682dc-cacd-4410-b3a8-63ccdd4a199c
 
Там прямо сказано, что эвристика в MSE базируется на сигнатурах (family based detection) и вся эвристика - вероятностное определение модификации уже известного вируса. А т.к. поведенчиского анализатора в такой эвристике нет, то обнаружит новый вирус или что хуже всего - троян (т.к. даже в пределах одного семейства трояны сильно разнятся, т.к. имеет разную нацеленность и эксплуатируют разные дуры) - неможет!
 

Цитата:
 В Win 7 и так запрещена без контрольная запись в системные папки, к тому же есть UAC, AppLocker, ограниченная учетка, да и в самой системе можно кое-что поотключать.  
Да шо вы говорите и это абсолютно никак не мешает троянам садиться в систему, т.к. во многий из них - метод заражения основан на инекции в системный процесс, который обладает наивысшими приоритетами. И к слову, DEP на системные службы по умолчанию отключен, а это - лакомое место!
 
 

Цитата:
остается добавить нет родительского контроля, контроля p2p трафика, анти-баннера...  
А простите нахрен оно надо???

Из того что вы перечислили - в антивирусе действительно ничего не надо, а вот тот список который я дал - очень важен. Если не понимаете почему - зачем вам тогда антивирус ? используйте себе UAC.
 
 

Цитата:
Целью самозащиты вообще является защитить антивирус от проникшего в систему и хозяйничающего там вируса...  

Я писал про поактивку, а ее цель - защитить не только антивирус но и системные процессы и критические для системы данные, не дать трояну, которого проморгали сигнатурный и эвристический детектор, сделать внедрение своего тела в систему - третий этап обороны. Проактивка - это защита от принципиально нового вируса/трояна, не входящего в известные ему семейства.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 16:15 16-11-2010 | Исправлено: 23W, 16:55 16-11-2010
Denn29



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W, вот тут http://forum.ru-board.com/topic.cgi?forum=5&topic=30698&start=1380#7
Задал вопрос, ответа не получил. Может Вы ответите ?


----------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." (С)Korzh

Всего записей: 20957 | Зарегистр. 27-12-2005 | Отправлено: 18:25 16-11-2010
Riell



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W

Цитата:
Да шо вы говорите  и это абсолютно никак не мешает троянам садиться в систему, т.к. во многий из них - метод заражения основан на инекции в системный процесс, который обладает наивысшими приоритетами. И к слову, DEP на системные службы по умолчанию отключен, а это - лакомое место!  

MSE я только на работе держу. На домашнем компе, ноуте и нетбуке вообще антивирус не установлен.  Нигде вирусов нет , у меня вообще никогда заражения не было. Страшилки про  

Цитата:
инекции

и прочее мне не интересны т.к. предпочитаю защищаться средствами самой системы.

----------
Tre Kronor

Всего записей: 744 | Зарегистр. 19-04-2010 | Отправлено: 18:32 16-11-2010
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
 

Цитата:
Наверное MSE отправляет сам.
 

MSE спрашивает только когда хочет отправить на анализ файл, которого нет в базе SpyNet.
А какую-то статистику, наверное, отправляет сам, это есть в условиях участия в SpyNet.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 00:02 17-11-2010
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Riell
Если пользователь грамотный, знает что запускает и куда ходит, следит за своей системой, не использует IE и отключает "стрёмные" службы вроде автозапуска, RPC DCOM и т.п. то действительно можно обойтись и без антивируса, но сейчас к сожалению и это не даст гарантии от заражения троянами, т.к. даже на вполне безопасных сайтах можно наткнутся на опасный код, нацеленный на какую-нибудь дырку/уязвимость в операционной системе. И код этот появляется там обычно в разделе коментариев или форумов, везде где из-за ошибок в CMS движках (а их, ошибок, достаточно много) можно установить ловушку. Какими могут быть уязвимости в системе, вы помните нашумевшую ошибку которую нашли в коде IE, после того как Микрософт опубликовала часть своих исходников? Заключалась она в неправильном использовании типа переменной (беззнаковое целое) в мат.вычислениях где возможны отрицательные значения. Из-за этого можно было устроить переполнение буфера и запуск кода внедренного в картинку (jpg, bmp и др.). Т.е. грубо говоря заражение можно было получить просто просмотрев специально поврежденную картинку. Что самое неприятно, эта уязвимость была не только в IE, но и в кодеках CGI+, WMI и т.п...  а там DEP-ом от переполнения никак не защитишся. Это только один пример, про ошибку в обработке RPC пакетов службы DCOM я и говорить не буду, про порт 135 не знает только ленивый.  
Другой пример - Stuxnet, обнаруженный летом этого года, использовал сразу 4-е уязвимости из-за которых мог пролезть в любую Виндовс систему, начиная с XP, достаточно было быть только подключенному к локальной сети. Особенно понравилась мне там уязвимость в службе сетевой печати, если служба включена - все, ты кандидат на заражение, по своей опасности сродни 135-у порту. Причем для 4-х уязвимостей Stuxnet-а заплатки были выпушены только для двух. А на ошибку в обработке ярлыков для XP заплаток не будет вообще! (см. тут - http://www.computerra.ru/vision/548561/ ).
 
Добавлено:
Denn29
я не совсем понял вашего вопроса? Если вы про проблему с мю-торрентом, то микрософт уже ее подтвердил и версия 2.0.522 должна ее исправить (я не тестировал, т.к. этой ошибки у меня не было). Если вы про проблему со звуком - и она также подтверждена, заключалась в том что антивирус слишком много времени проводил в DPC, чем и создавал проблемы звуковому драйверу (в версиях 2.0 она исправлена).

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 10:36 17-11-2010
JTI

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23W
 

Цитата:
Другой пример - Stuxnet, обнаруженный летом этого года, использовал сразу 4-е уязвимости из-за которых мог пролезть в любую Виндовс систему, начиная с XP, достаточно было быть только подключенному к локальной сети. Особенно понравилась мне там уязвимость в службе сетевой печати

 

Цитата:
Основной источник заражения - USB-накопители. У червя отсутствует какой-либо иной механизм распространения (например, по локальной сети).

 

Всего записей: 564 | Зарегистр. 22-08-2009 | Отправлено: 15:10 17-11-2010
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JTI
Да, Stuxnet не использует Интернет для своего распространения (только по той причине что он нацелен на заводские системы управления производством, а те обычно отключены от инета). Но заражение через флешку - только начальная точка входа в локалку, далее вовсю работает распространение через p2p. Почитайте детальнее про этого червя, вы это найдете...
Сам факт отсутствие распространения через инет говорит о том что разработчики не ставили перед собой такую задачу, неужели вы думаете что тот кто реализовал в одном черве сразу 4-е эксплоита для zero-day уязвимостей не смог бы прикрутить заражение по инету ?

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 18:08 17-11-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)
Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru