Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)

Модерирует : gyra, Maz

Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

Dark_Pantera

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: Часть 1


Security Essentials - Антивирусный пакет от Micrоsoft


Micrоsoft Security Essentials (MSSE) - позиционируется Microsоft в качестве базовой защиты от вредоносного ПО. MSSE обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. MSSE работает только на компьютерах, где установлена копия Windоws XP, Windоws Vista или Windоws 7, прошедшая проверку подлинности.

Всегда последние версии, только качать приходится базы целиком. (около 70 мб)
1. После установки MSE, отключается встроенный в Vista/Win7 Windоws Defender (Защитник Windоws).
2. Если у вас был включен только Windоws Update, то после установки установки MSE включается Micrоsoft Update, соответственно поиск обновлений после этого осуществляется для всех установленных продуктов Micrоsoft, а не только для Windоws.
3. На системах Vista и Windоws 7 текущие версии MSE не обновляют базы через прокси, Micrоsoft Update для этого также не используется. Чтобы включить обновлениe баз через прокси нужно провести импортирование настроек прокси из IE в API WinHttp, который для своей работы использует модуль обновления MSE. Делается это так: в консоли запущенной с правами администратора нужно выполнить команду "netsh winhttp import proxy ie" . Если Вы в последствии поменяете настройки прокси в IE, то импорт настроек в WinHttp нужно повторить.
В Windоws XP это делается командой proxycfg -u

Информация от Wzor'а: Подробнее...
Отправить не обнаруживающиеся подозрительные файлы: https://www.microsoft.com/security/portal/Submission/Submit.aspx


Текущая финальная версия  Micrоsoft Security Essentials 4.10.209.0 (цифровая подпись от 15.11.2016): закачка всех версий отсюда или отсюда:
Micrоsoft Security Essentials - ENGLISH: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Micrоsoft Security Essentials - РУССКИЙ: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Оффлайн базы (обновления): для 32-bit | для 64-bit
Оффлайн базы (бета-обновления): для 32-bit | для 64-bit
Один из вариантов ручного обновления определений для MSE через командные файлы
Настройка запланированной проверки обновлений вирусных сигнатур и модулей программы
Пользователям WinXP: forum.simplix.ks.ua/viewtopic.php?pid=17697#p17697

Всего записей: 337 | Зарегистр. 26-09-2006 | Отправлено: 11:05 18-06-2009 | Исправлено: Maz, 11:59 18-12-2018
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jhgsds
 

Цитата:
Матчасть ...  

KIS это Internet Security, не просто антивирус.
KAV это просто антивирус, в нем нет HIPS.
Учи матчасть, а то с работы выгонят .
 
Добавлено:
jhgsds
 

Цитата:
Но это мало что меняет - это в настояще время общераспространённая практика с правом выбора.  

Учи матчасть, что такое низкий уровень оповещения и как работает автоматическое удаление вирусов в MSE.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 00:34 02-03-2011
jhgsds

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ты не пиши больше. не надо.
(именно на эту тему)

Всего записей: 494 | Зарегистр. 01-03-2011 | Отправлено: 00:48 02-03-2011
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jhgsds

Цитата:
HIPS

меня вполне AppLocker устраивает.
А вместо песочницы можно использовать виртуалку.
 
x25
правильней - ОС должна проходить проверку на валидность.

Цитата:
выброса по три раза за час устрашающих сообщений


Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 00:50 02-03-2011
Riell



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey100KZ

Цитата:
меня вполне AppLocker устраивает.

Меня тоже, сколько раз уже выручал, пока все эти хипсы спали. Time Freeze загрузочную запись вообще постоянно в песочнице держит.

----------
Tre Kronor

Всего записей: 744 | Зарегистр. 19-04-2010 | Отправлено: 16:49 02-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хе, а зачем HIPS антивирусу? =))) разрешать вирусную активность?!?

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 19:58 02-03-2011
jhgsds

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zawakened
 
А кому "зачем" , если не AV (?)  Ссылка
 
upd. песочница частный случай  hips.
 
 
Добавлено:
И вообще, чего прицепились к хипсу этому? Речь шла о комплексе, проактивке если угодно, со всеми составляющими - эвристикой, эмуляцией, поведенческими анализаторами (hips )) и sandboxing (не помешает).  
Виртуалка - это отлично, но доступ на чтение к жесткому диску не запрещен, это может стать некоторой проблемой.
 
Простой пример: проактивка классифицирует файл как Heur, или Heuristic, Suspicious, Gen, Generic, ну и пр. - это уже повод ? 0-day vulnerabilities никто не отменял.

Всего записей: 494 | Зарегистр. 01-03-2011 | Отправлено: 20:18 02-03-2011
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jhgsds
 

Цитата:
И вообще, чего прицепились к хипсу этому? Речь шла о комплексе, проактивке если угодно, со всеми составляющими - эвристикой, эмуляцией, поведенческими анализаторами (hips )) и sandboxing (не помешает).  

Первый класс, первый урок. Не надо нам такого.
Нормально работающий комплекс из того что ты описал есть только у Comodo. У Каспера песочница не учавствует в защите, если пользователь сам ее не запускает. Эвристика Каспера хороша только в рекламе.
А простой пример это винлок.

 

Цитата:
Виртуалка - это отлично, но доступ на чтение к жесткому диску не запрещен, это может стать некоторой проблемой.  

Какой проблемой, какой доступ к жесткому диску из виртуалки?
 
Добавлено:
Давай-ка с рекламой каспера в тему каспера или на форум каспера. Тут MSE да и с Каспером знакомы не по рекламным буклетам, еще помнят когда Каспер был хорошим продуктом и могут сравнить чем он стал.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 22:45 02-03-2011
jhgsds

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk
Цитата:
Какой проблемой, какой доступ к жесткому диску из виртуалки?

Виртуализация рабочего окружения - так понятнее ?  
Это к sandboxing относилось, можно было и сложить 2 + 2. К виртуальной машине физические диски тоже подключить не проблема, если на то пошло.

Цитата:
Давай-ка с рекламой каспера в тему каспера или на форум каспера.

извиняюсь, я может до этого непонятно выразился ... -- Иди ты на юх, вместе с каспером своим! Касперанутый мля.

Всего записей: 494 | Зарегистр. 01-03-2011 | Отправлено: 01:56 03-03-2011 | Исправлено: jhgsds, 02:32 03-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А кому "зачем" , если не AV (?)  Ссылка

Зачем это антивирусу? У него одно предназначение - блокировать вирусы, а не одним разрешать, другим запрещать, хватает и whitelist для этого. Хватит всё в одну кучу валить.
 
Добавлено:
jhgsds

Цитата:
Речь шла о комплексе, проактивке если угодно, со всеми составляющими - эвристикой, эмуляцией, поведенческими анализаторами (hips )) и sandboxing (не помешает).  

Не было речи ни о каком комплексе, речь шла о MSE( а это только антивирус ). С чего вы сюда комплекс приплели - неясно.

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 06:59 03-03-2011
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jhgsds
 

Цитата:
Виртуализация рабочего окружения - так понятнее ?  
Это к sandboxing относилось, можно было и сложить 2 + 2.

Не юли.
 

Цитата:
К виртуальной машине физические диски тоже подключить не проблема, если на то пошло.  

Если на то пошло, то с дуру можно и х...й сломать, антивирус не поможет.
 

Цитата:
Иди ты на юх, вместе с каспером своим!

Он твой а не мой, ты тут распинаешься про HIPS и другие очень "нужные" глючные обвесы платных антивирусов типа Каспера, что типа плохо что их нет у MSE.
В сад.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 11:09 03-03-2011
jhgsds

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk
на машинах, к которым я так, или иначе имею отношение стоят 3 разных АВ решения. на ноуте, который всегда со мной - MSE. ещё хочешь поговорить на эту тему?

Цитата:
Он твой а не мой, ты тут распинаешься про HIPS и другие очень "нужные" глючные обвесы платных антивирусов типа Каспера,

Я написал буквально 5 слов в ответ на некоректное сравнение, выжеш развели бодягу на две стр. с общим смыслом: Раз нет этого в MSE, то и не надо нам - это всё глючное уг.
0-day vulnerabilities - you understand me?
 
zawakened
lucky_Luk
Вам позвиздеть не о чем? подробнее
 
 
 

Всего записей: 494 | Зарегистр. 01-03-2011 | Отправлено: 12:30 03-03-2011 | Исправлено: jhgsds, 12:37 03-03-2011
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jhgsds
 

Цитата:
0-day vulnerabilities - you understand me?  

Прекрасно понимаю. Но во-первых этими уязвимостями уже все уши прожужжали рекламщики, а Акробат все равно в Доверенных.
А во-вторых у сабжа есть механизм защиты от этих уязвимостей.
 

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 13:28 03-03-2011
Slava Avals



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться. У меня Security Essentials. Скачал недавно с торрента сборку видео уроков и решил проверить через Security Essentials. В процессе проверки был обнаружен Trojan:Win32/Sapade. При попытке очистить у меня ничего не получилось выдал следующее:  
 
Программой Security Essentials была обнаружена следующая ошибка: Код ошибки 0x800700df. Размер файла превышает установленное ограничение, сохранение файла невозможно.  
 
Категория: Программа-троян
 
Описание: Эта опасная программа выполняет команды злоумышленника.
 
Рекомендуемое действие: Немедленно удалите это программное обеспечение.
 
Но как мне его удалить, если файл превышает установленное ограничение? Я пошел следующим путем. Скачал Dr.Web CureIt и просканировал систему еще раз. Он вообще нашел Gendel.exe и вроде как я его сначала переименовал а потом удалил. Но запустив после этого еще раз на следующий день  Security Essentials вновь нашел Trojan:Win32/Sapade. Что делать в такой ситуации, для того чтобы обезопасить свою систему и программы от вреда данного вируса?

Всего записей: 138 | Зарегистр. 02-02-2011 | Отправлено: 15:13 04-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slava Avals
Тут все просто, файл слишком велик чтобы переместить его в карантин( место откуда можно восстановить удаленные антивирусом файлы ), вот он и ругается. У вас сборка видеоуроков видимо в архиве или на образе диска, вот как раз этот файл антивирус и пытается переместить в карантин. Вам нужно либо распаковать архив, либо подсоединить образ в виртуальный DVD, проверить файлы или диск антивирусом, узнать какой именно файл заражен и удалить его из распакованного или - в случае с диском - скопировать только "безвредные" файлы.

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 15:42 04-03-2011
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slava Avals,  

Цитата:
как мне его удалить?

просто удалите скачанный архив от греха подальше...
 
zawakened

Цитата:
Вам нужно либо распаковать архив

Отличный совет, если учесть что в нем находятся вирусы...

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 16:07 04-03-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вам нужно либо распаковать архив, либо подсоединить образ в виртуальный DVD, проверить файлы или диск антивирусом, узнать какой именно файл заражен и удалить его из распакованного или - в случае с диском - скопировать только "безвредные" файлы.

Совершенно верное решение . Поступил аналогично , когда оказалось , что в нужном мне исошнике с довольно редкой и специализированной программой  оказался троян в файле , указанном в autorun.inf и стартующим автоматически , если не был отключён автозапуск .  
 
 
Добавлено:

Цитата:
Отличный совет, если учесть что в нем находятся вирусы...

Вирусы у вас сами по себе запускаются ?

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 16:13 04-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отличный совет, если учесть что в нем находятся вирусы...

Ничего страшного нет, пока вы ничего не запустите вирусы не проберутся =) Даже если вирус в файле автозапуска диска а сам автозапуск не отключен - антивирус ругнется на него при попытке запуска. Хотя конечно лучше автозапуск отключать.
Мой компьютер - Правой кнопкой мыши на DVD-дисководе - в меню пункт "Свойства" - вкладка "Автозапуск" - Кликнуть на "Выдавать запрос на выбор выполняемого действия" ( Windows XP )
В Windows 7: Панель управления - Автозапуск.

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 16:29 04-03-2011 | Исправлено: zawakened, 16:48 04-03-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лучше его сразу придушить , а то неизвестно , кто , где и на чём запускать будет . Может оказаться , что где-то не окажется антивируса или он не определит зверя . Секир - башка надёжнее .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 16:33 04-03-2011
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
у меня само ничего не запускается. AppLocker не даст.
 
Если вам хватило знаний и опыта, что бы вытащить из архива полезное содержимое, это не значит, что они есть у всех. Неквалифицированный пользователь получит практически гарантированно зараженную машину, винлок какой-нибудь например.

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 16:44 04-03-2011 | Исправлено: Andrey100KZ, 16:46 04-03-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неквалифицированному пользователю вообще нечего трогать , того о чём понятия не имеешь , разве только для приобретения опыта  ( сына ошибок трудных (с) ) . В иных случаях можно посоветовать обратиться к опытному товарищу .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 16:50 04-03-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)
Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru