Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)

Модерирует : gyra, Maz

Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

Dark_Pantera

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: Часть 1


Security Essentials - Антивирусный пакет от Micrоsoft


Micrоsoft Security Essentials (MSSE) - позиционируется Microsоft в качестве базовой защиты от вредоносного ПО. MSSE обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. MSSE работает только на компьютерах, где установлена копия Windоws XP, Windоws Vista или Windоws 7, прошедшая проверку подлинности.

Всегда последние версии, только качать приходится базы целиком. (около 70 мб)
1. После установки MSE, отключается встроенный в Vista/Win7 Windоws Defender (Защитник Windоws).
2. Если у вас был включен только Windоws Update, то после установки установки MSE включается Micrоsoft Update, соответственно поиск обновлений после этого осуществляется для всех установленных продуктов Micrоsoft, а не только для Windоws.
3. На системах Vista и Windоws 7 текущие версии MSE не обновляют базы через прокси, Micrоsoft Update для этого также не используется. Чтобы включить обновлениe баз через прокси нужно провести импортирование настроек прокси из IE в API WinHttp, который для своей работы использует модуль обновления MSE. Делается это так: в консоли запущенной с правами администратора нужно выполнить команду "netsh winhttp import proxy ie" . Если Вы в последствии поменяете настройки прокси в IE, то импорт настроек в WinHttp нужно повторить.
В Windоws XP это делается командой proxycfg -u

Информация от Wzor'а: Подробнее...
Отправить не обнаруживающиеся подозрительные файлы: https://www.microsoft.com/security/portal/Submission/Submit.aspx


Текущая финальная версия  Micrоsoft Security Essentials 4.10.209.0 (цифровая подпись от 15.11.2016): закачка всех версий отсюда или отсюда:
Micrоsoft Security Essentials - ENGLISH: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Micrоsoft Security Essentials - РУССКИЙ: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Оффлайн базы (обновления): для 32-bit | для 64-bit
Оффлайн базы (бета-обновления): для 32-bit | для 64-bit
Один из вариантов ручного обновления определений для MSE через командные файлы
Настройка запланированной проверки обновлений вирусных сигнатур и модулей программы
Пользователям WinXP: forum.simplix.ks.ua/viewtopic.php?pid=17697#p17697

Всего записей: 337 | Зарегистр. 26-09-2006 | Отправлено: 11:05 18-06-2009 | Исправлено: Maz, 11:59 18-12-2018
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ivanvsh
Видимо палки в колёса XP-шников начали вставлять.
У меня SCEP на XP сегодня тоже не хочет обновляться, буду наблюдать.

----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 09:51 15-04-2016
Ivanvsh

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот еще по проблеме MSE на XP от simplix:

Цитата:
И тоже увидел сообщение mpam-fe.exe не является приложением Win32.
Немного подождём, возможно это временный глюк и его исправят.
 
P. S. Если распаковать mpam-fe.exe архиватором 7z и запустить MPSigStub.exe, база обновляется нормально.

Всего записей: 52 | Зарегистр. 04-12-2005 | Отправлено: 16:58 15-04-2016
Rushmore



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Видимо палки в колёса XP-шников начали вставлять

Похоже на то. В PE-заголовке mpam-fe.exe злобные гады поменяли версию subsystem. Было 5.1, стало 5.2. Ядро WinXP не может загрузить EXE-файлы с такой подсистемой. Поменять тоже не получится, цифр.подпись файла слетает.
 
Что характерно, файлы внутри имеют по-прежнему subsystem 5.1.

Всего записей: 354 | Зарегистр. 01-08-2003 | Отправлено: 17:16 15-04-2016
Muranych

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С 14.04.2016 версия 4.9.218.0 доступна для скачки и установки "с нуля" (а не в виде KB3140527).
Обновите уже шапку.

Всего записей: 3 | Зарегистр. 05-10-2009 | Отправлено: 19:26 16-04-2016
jasonliul7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SCEP/FEP update 4.9.219 kb3153224
https://support.microsoft.com/ru-ru/kb/3153224
https://blogs.technet.microsoft.com/configmgrteam/2014/03/27/anti-malware-platform-updates-for-forefront-endpoint-protectionsystem-center-endpoint-protection-will-be-released-to-microsoft-update/

Всего записей: 158 | Зарегистр. 08-11-2015 | Отправлено: 08:28 18-04-2016
Unitaz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Похоже на то. В PE-заголовке mpam-fe.exe злобные гады поменяли версию subsystem. Было 5.1, стало 5.2. Ядро WinXP не может загрузить EXE-файлы с такой подсистемой.

XP у меня перестал обновляться с 14 апреля а 2003 сервер обновил базы нормально  

Всего записей: 2291 | Зарегистр. 28-06-2002 | Отправлено: 15:59 19-04-2016
bahtey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а 2003 сервер обновил базы нормально

ядро 5.2

Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 16:11 19-04-2016
Unitaz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Метод через распаковку mpam-fe.exe и запуск MPSigStub.exe вполне позволяет обновляться  
XP не убить  

Всего записей: 2291 | Зарегистр. 28-06-2002 | Отправлено: 20:38 19-04-2016 | Исправлено: Unitaz, 20:54 19-04-2016
250Sergey



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня почти пол дня убил на написание скрипта который на сервере выкачивает mpam-fe*.exe и распаковывает их, прописал в сценарий входа пользователей домена запуск MPSigStub.exe в зависимости от разрядности (изначально решал задачу с обновлением клиентов с ХР естественно 32 битной, а потом просто подумал, а почему бы всем основное обновление с утра при включении не делать с сервера, а уж в течении дня мелкие обновления (дельты) пусть выкачивают с инета, ну кроме тех у кого XP). И тут к вечеру столкнулся с затыком, что пользователи без админских прав (а их в домене естественно подавляющее большинство) не могут обновится... Но ведь как то MSE обновляется же... Понимаю, что скорее всего от имени системы. Завтра продолжу репу чесать. Попробую поиграть с правами на доступ к папке с базой MSE. Жалко ведь уже почти дошел до победного... Может кто то уже решил данную задачу? Может кто то пошел другим путём? Поделитесь мыслями.

Всего записей: 286 | Зарегистр. 10-11-2015 | Отправлено: 21:08 19-04-2016
ViktorKisel65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
250Sergey
Здесь есть скрипт: https://forum.simplix.ks.ua/viewtopic.php?id=335&p=10
http://rghost.ru/8wg2MJmpm
mceupdate.cmd - сама обновлялка
hide.cmd - запуск в скрытом режиме.
(остальное инструменты загрузки и распаковки)

Всего записей: 10 | Зарегистр. 30-03-2016 | Отправлено: 21:28 19-04-2016
250Sergey



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViktorKisel65
Спасибо. Посмотрел. Примерно такое же я сегодня и "изобрёл", но... как я понимаю это тоже не будет работать, если у пользователя нет прав админа. Бегать по всем машинам и прописывать задание в планировщике от админа на этот скрипт тоже не вариант... И потом даже если пропишу - все машины с ХР будут выкачивать mpam-fe.exe, а он на сегодня уже не такой и маленький... Если уж ничего не придумаю, то на крайняк придётся или пройти прописать в планировщике запуск MPSigStub.exe от админа (как вариант от системы, но надо проверять), либо как то через ГП или сценарий входа добавить данное задание...

Всего записей: 286 | Зарегистр. 10-11-2015 | Отправлено: 21:56 19-04-2016
ViktorKisel65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
250Sergey
Есть еще одна интересная штучка, может кому пригодится, MSE-generator: http://rghost.ru/7VhH25sJP

Всего записей: 10 | Зарегистр. 30-03-2016 | Отправлено: 22:08 19-04-2016
250Sergey



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViktorKisel65
Спасибо! Действительно интересная штучка Завтра, как вариант, подумаю, как можно его прикрутить...

Всего записей: 286 | Зарегистр. 10-11-2015 | Отправлено: 22:19 19-04-2016
250Sergey



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViktorKisel65
Посмотрел. Возникло пару вопросов к автору. Не Вы автор? Или может подскажите как можно с ним связаться? Основной вопрос - нет ли ключей запуска для тихого режима из планировщика?

Всего записей: 286 | Зарегистр. 10-11-2015 | Отправлено: 07:18 20-04-2016
Dimanya



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
250Sergey
Цитата:
Не Вы автор?

Автор MBTY, живёт тут.

Всего записей: 6363 | Зарегистр. 18-04-2006 | Отправлено: 07:36 20-04-2016
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Gener6
у меня она выкачала базы от 14-04-2016, но назвала файл 20_04_2016


----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 08:19 20-04-2016
250Sergey



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimanya

Цитата:
Автор MBTY, живёт тут.

Да нашел я его новый сайт. Спасибо. Просто подумал, может автор и тут присутствует. Ладно чуть позже попробую там связаться с ним.
 
Engaged Clown

Цитата:
у меня она выкачала базы от 14-04-2016, но назвала файл 20_04_2016

Прога не выкачивает базы, а берет текущие установленные на локальном компе, пакует их, а файлу дает имя с текущей датой, а не от какого числа базы.

Всего записей: 286 | Зарегистр. 10-11-2015 | Отправлено: 13:06 20-04-2016
250Sergey



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Победил я его таки. Не стал использовать MSE-generator. Использовал можно сказать только средства самой винды, не считая 7z и wget. Правда пришлось сделать ещё один шаг. 1 шаг - под утро на сервере идёт скачивание и распаковка баз; 2 шаг - при логоне по сценарию входа пользователя происходит копирование распакованных баз во временный каталог; 3 шаг - чуть позже планировщик на компе пользователя от имени системы запускает из временного каталога MPSigStub.exe. 2 и 3 шагом решается несколько проблем: так как у system нет доступа в сеть, то копируем от имени пользователя, а так как у пользователя нет прав адмна запускаем MPSigStub.exe от имени системы Каламбурчик Да и потом, если если запуск обновления производить непосредственно с сервака, то после этого сами базы удаляются и остается в каталоге только MPSigStub.exe (то же самое происходит и во временном каталоге). Можно было конечно поиграться с правами NTFS, но мне это всё равно был не вариант.

Всего записей: 286 | Зарегистр. 10-11-2015 | Отправлено: 12:27 21-04-2016
wusa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как установить свежие обновления (за 14.04.2016) определений на Windows Defender (поставляется с Windows Vista/7) при нахождении последнего в XP (твик Embedded применен)?

Всего записей: 1974 | Зарегистр. 08-08-2012 | Отправлено: 15:13 21-04-2016
250Sergey



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wusa

Цитата:
твик Embedded

Твик не спасает. Пока помогает скачивание, разархивация и ручная установка. Все подробности на этой странице. Почитай.

Всего записей: 286 | Зарегистр. 10-11-2015 | Отправлено: 17:56 21-04-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)
Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru