Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)

Модерирует : gyra, Maz

Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

Dark_Pantera

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: Часть 1


Security Essentials - Антивирусный пакет от Micrоsoft


Micrоsoft Security Essentials (MSSE) - позиционируется Microsоft в качестве базовой защиты от вредоносного ПО. MSSE обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. MSSE работает только на компьютерах, где установлена копия Windоws XP, Windоws Vista или Windоws 7, прошедшая проверку подлинности.

Всегда последние версии, только качать приходится базы целиком. (около 70 мб)
1. После установки MSE, отключается встроенный в Vista/Win7 Windоws Defender (Защитник Windоws).
2. Если у вас был включен только Windоws Update, то после установки установки MSE включается Micrоsoft Update, соответственно поиск обновлений после этого осуществляется для всех установленных продуктов Micrоsoft, а не только для Windоws.
3. На системах Vista и Windоws 7 текущие версии MSE не обновляют базы через прокси, Micrоsoft Update для этого также не используется. Чтобы включить обновлениe баз через прокси нужно провести импортирование настроек прокси из IE в API WinHttp, который для своей работы использует модуль обновления MSE. Делается это так: в консоли запущенной с правами администратора нужно выполнить команду "netsh winhttp import proxy ie" . Если Вы в последствии поменяете настройки прокси в IE, то импорт настроек в WinHttp нужно повторить.
В Windоws XP это делается командой proxycfg -u

Информация от Wzor'а: Подробнее...
Отправить не обнаруживающиеся подозрительные файлы: https://www.microsoft.com/security/portal/Submission/Submit.aspx


Текущая финальная версия  Micrоsoft Security Essentials 4.10.209.0 (цифровая подпись от 15.11.2016): закачка всех версий отсюда или отсюда:
Micrоsoft Security Essentials - ENGLISH: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Micrоsoft Security Essentials - РУССКИЙ: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Оффлайн базы (обновления): для 32-bit | для 64-bit
Оффлайн базы (бета-обновления): для 32-bit | для 64-bit
Один из вариантов ручного обновления определений для MSE через командные файлы
Настройка запланированной проверки обновлений вирусных сигнатур и модулей программы
Пользователям WinXP: forum.simplix.ks.ua/viewtopic.php?pid=17697#p17697

Всего записей: 337 | Зарегистр. 26-09-2006 | Отправлено: 11:05 18-06-2009 | Исправлено: Maz, 11:59 18-12-2018
jaymasta



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
непаникуйте сам по себе он апдейтится раз в сутки и неважно где ты живешь

Всего записей: 67 | Зарегистр. 19-03-2007 | Отправлено: 00:10 07-10-2009
murkovich



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jaymasta

Цитата:
непаникуйте сам по себе он апдейтится раз в сутки и неважно где ты живешь

В том то и дело, что пока кажется, что сам апдейтится лишь при сканах. Если Ты поставил скан раз в сутки, то будет раз в сутки, да. Но хочется апдейт чаще чем сканы делать.

Всего записей: 1551 | Зарегистр. 26-05-2005 | Отправлено: 01:01 07-10-2009 | Исправлено: murkovich, 01:02 07-10-2009
Denn29



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
murkovich

Цитата:
а в том, что в не тех странах живем...

Это не так. Иначе зачем им так активно обсуждать ?  
http://social.answers.microsoft.com/Forums/en-US/mseupdate/threads

----------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." (С)Korzh

Всего записей: 20957 | Зарегистр. 27-12-2005 | Отправлено: 03:49 07-10-2009 | Исправлено: Denn29, 03:51 07-10-2009
murkovich



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Denn29
Спасибо, интересное чтиво!
 
И похоже, не у меня одного такая ситуация, что задержки (т.е., несколько дней без апдейта сигнатур) на компе, который часто спит, но редко перегружается. Теоретически при пробуждении должно то же происходить, что при рестарте. На практике по другому.

Всего записей: 1551 | Зарегистр. 26-05-2005 | Отправлено: 10:13 07-10-2009
vadikanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так где скачать, ссылы в шапке не работают

Всего записей: 652 | Зарегистр. 04-03-2007 | Отправлено: 13:26 07-10-2009
Arcand

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadikanik
Пока можно зайти и скачать по ссылке
 _http://www.microsoft.com/security_essentials/?mkt=en-us

Всего записей: 2493 | Зарегистр. 28-05-2004 | Отправлено: 13:30 07-10-2009
jaymasta



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня сканирование стоит на воскресенье 2 часа и при условии я небуду работать
и все равно раз в сутки сам апдейтится

Всего записей: 67 | Зарегистр. 19-03-2007 | Отправлено: 13:48 07-10-2009
Arcand

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jaymasta
Цитата:
условии я небуду работать и все равно раз в сутки сам апдейтится
Я уж думал, что у меня одного такое Вот здесь я говорил про это
Цитата:
На XP SP3 автообновление выключено, монитор и сканирование в MSE тоже. Но, базы обновляются! Каждый день редко через день. И я до сих пор не отловил этот момент - смотришь, а базы новенькие.  
Причем на Висте такого нет, около недели или больше ждал, ни-ни.
Не очень приятно, что без моего ведома что-то обновляется. Я бы предпочел, чтобы обновление баз было контролируемым - когда захочу, тогда и обновляются.
 
Интересно, можно ли эту самодеятельность прикрыть?

Всего записей: 2493 | Зарегистр. 28-05-2004 | Отправлено: 14:06 07-10-2009
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcand

Цитата:
Интересно, можно ли эту самодеятельность прикрыть?

заблокируйте доступ к Update с помощью брандмауэра.

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 15:35 07-10-2009
RTX

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Forefront Client Security защитит компьютеры в CERN
вроде бы, MSSE от Forefront Client Security произошёл...

Всего записей: 3518 | Зарегистр. 13-11-2003 | Отправлено: 16:19 07-10-2009
Arcand

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я сейчас провожу так сказать небольшое исследование оперативности мелкомягких по занесению в базы новенького для них вируса.
Итак, в воскресенье я ставил на один комп MSE. До установки там сидел какой-то вирь, который ронял или отключал через минуту после подключения (по PPPoE) инет. Если я в диспетчере задач убивал процесс виря, то инет не отключался.
После установки и сканирования MSE ничего не нашел. Однако, позднее он уловил вирусную активность и отправил этот вирь в карантин и предоложил отправить его в SpyNet для анализа, я согласился.
Эта тварь все-таки пролезла на мою флешку.
Вот лог виря на VirSCAN.org.
Здесь он сам, кому интересно
 
Сегодня среда. Пока тихо, MSE все еще его не определяет.
 
ЗЫ: Касперский занес его в базу 3 окт 2009.
 
Добавлено:
Andrey100KZ
Цитата:
заблокируйте доступ к Update с помощью брандмауэра.
Пардон, а как мне вообще обновляться?
Вариант открывать доступ, потом снова закрывать не подходит.

Всего записей: 2493 | Зарегистр. 28-05-2004 | Отправлено: 16:25 07-10-2009
RTX

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Здесь он сам, кому интересно  

А у меня поймал и удалил Worm:Win32/Pushbot!inf (база от 06.10.2009 14:07):

Всего записей: 3518 | Зарегистр. 13-11-2003 | Отправлено: 16:37 07-10-2009 | Исправлено: RTX, 16:42 07-10-2009
Arcand

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RTX
Цитата:
А у меня поймал и удалил Worm:Win32/Pushbot!inf (база от 06.10.2009 14:07):  
Вы про мой вирь? Так с сегодняшеими, только что обновленными базами не видит.
 
Да и в логе, который я приводил, Microsoft (что за антивирус?) вирус не видит. Вы ничего не перепутали, у Вас MSE?

Всего записей: 2493 | Зарегистр. 28-05-2004 | Отправлено: 16:42 07-10-2009 | Исправлено: Arcand, 16:48 07-10-2009
RTX

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы про мой вирь?  Так с сегодняшеими, только что обновленными базами не видит.

Скачал ваш архив, запустил распаковку, MSE тут же поймал червя и предложил удалить, я согласился, он удалил... в итоге - пустой каталог virus...
Virus definition version: 1.67.458.0

Всего записей: 3518 | Зарегистр. 13-11-2003 | Отправлено: 16:46 07-10-2009 | Исправлено: RTX, 16:50 07-10-2009
Arcand

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RTX

Цитата:
запустил распаковку,  
Странно. Сканер его не видит. Попробуйте сканером посмотреть.
 
Точно, при распаковке видит, а сканером нет. Странно однако все это.

Всего записей: 2493 | Зарегистр. 28-05-2004 | Отправлено: 16:50 07-10-2009 | Исправлено: Arcand, 16:53 07-10-2009
RTX

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Могу предположить, что вы подсовываете архив, а он - запаролен...

Всего записей: 3518 | Зарегистр. 13-11-2003 | Отправлено: 16:53 07-10-2009 | Исправлено: RTX, 16:54 07-10-2009
Arcand

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RTX

Цитата:
Могу предположить, что вы подсовываете архив, а он запаролен
Да нет, у меня он не в архиве. Я выложил запароленный архив, чтобы случайно не подорвались
 
 
Добавлено:
RTX
Все понял, MSE удалил autorun.inf. А сам вирус - BSLBT.exe нет. Похоже, Вы не видите его, потому, что его файл скрытый. Он на месте, будьте осторожны!
 
Добавлено:
MSE в данном случае лопухнулся, долбанул только autorun.inf, а не вирус.
Видать этот autorun.inf он посчитал гадостью и среагировал (сам по себе autorun.inf без вируса безобиден). Но моего вируса MSE не знает.
Сканер кстати тоже на autorun.inf среагировал.

Всего записей: 2493 | Зарегистр. 28-05-2004 | Отправлено: 16:55 07-10-2009
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcand

Цитата:
Вариант открывать доступ, потом снова закрывать не подходит.  

Если не подходит, то надо искать другой способ...  
Только вот вычитал на офф форуме, что он при выходе из спящего режима или включении компьютера сразу лезет на Update, если установленным базам более суток - автоматически обновляется, вне зависимости от настройки центра обновления. Если так, то другого способа я не вижу.
 
у меня при распаковке грохнул Worm:Win32/Pushbot!inf обнаружив его в virus/autorun.inf.
После удаления осталась папка virus с вложенными в нее RECYCLER/S-51-9-25-3434476501-1644491933-601013339-1214
Вместе с autorun.inf MSE также грохнул файлы BSLBT.exe и Desktop.ini из папки S-51-9-25-3434476501-1644491933-601013339-1214
Версия баз 1.67.455
 
RTX,  
фактически MSE и есть Forefront Client Security (только фейс сменили и спрятали часть настроек) Движок и базы у обеих программ одинаковые.

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 18:15 07-10-2009 | Исправлено: Andrey100KZ, 18:27 07-10-2009
Arcand

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey100KZ
Ничего не понимаю. У меня базы даже новее Ваших: Antivirus definitions: 1.67.475.0
И на BSLBT.exe ноль эмоций.
Лог на VirSCAN.org меня оправдывает
 
Интересно, в чем причина и где правда?
 
А ось у Вас какая, у меня ХП3.

Всего записей: 2493 | Зарегистр. 28-05-2004 | Отправлено: 18:27 07-10-2009 | Исправлено: Arcand, 18:31 07-10-2009
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcand
т.е. вы хотите сказать, что у вас MSE удалил только inf файл?

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 18:29 07-10-2009 | Исправлено: Andrey100KZ, 18:36 07-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)
Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru