Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)

Модерирует : gyra, Maz

Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

Dark_Pantera

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: Часть 1


Security Essentials - Антивирусный пакет от Micrоsoft


Micrоsoft Security Essentials (MSSE) - позиционируется Microsоft в качестве базовой защиты от вредоносного ПО. MSSE обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. MSSE работает только на компьютерах, где установлена копия Windоws XP, Windоws Vista или Windоws 7, прошедшая проверку подлинности.

Всегда последние версии, только качать приходится базы целиком. (около 70 мб)
1. После установки MSE, отключается встроенный в Vista/Win7 Windоws Defender (Защитник Windоws).
2. Если у вас был включен только Windоws Update, то после установки установки MSE включается Micrоsoft Update, соответственно поиск обновлений после этого осуществляется для всех установленных продуктов Micrоsoft, а не только для Windоws.
3. На системах Vista и Windоws 7 текущие версии MSE не обновляют базы через прокси, Micrоsoft Update для этого также не используется. Чтобы включить обновлениe баз через прокси нужно провести импортирование настроек прокси из IE в API WinHttp, который для своей работы использует модуль обновления MSE. Делается это так: в консоли запущенной с правами администратора нужно выполнить команду "netsh winhttp import proxy ie" . Если Вы в последствии поменяете настройки прокси в IE, то импорт настроек в WinHttp нужно повторить.
В Windоws XP это делается командой proxycfg -u

Информация от Wzor'а: Подробнее...
Отправить не обнаруживающиеся подозрительные файлы: https://www.microsoft.com/security/portal/Submission/Submit.aspx


Текущая финальная версия  Micrоsoft Security Essentials 4.10.209.0 (цифровая подпись от 15.11.2016): закачка всех версий отсюда или отсюда:
Micrоsoft Security Essentials - ENGLISH: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Micrоsoft Security Essentials - РУССКИЙ: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Оффлайн базы (обновления): для 32-bit | для 64-bit
Оффлайн базы (бета-обновления): для 32-bit | для 64-bit
Один из вариантов ручного обновления определений для MSE через командные файлы
Настройка запланированной проверки обновлений вирусных сигнатур и модулей программы
Пользователям WinXP: forum.simplix.ks.ua/viewtopic.php?pid=17697#p17697

Всего записей: 337 | Зарегистр. 26-09-2006 | Отправлено: 11:05 18-06-2009 | Исправлено: Maz, 11:59 18-12-2018
jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Microsoft Security Essentials 4.10.209.0

Всего записей: 2537 | Зарегистр. 05-08-2012 | Отправлено: 19:06 30-11-2016 | Исправлено: jasonliull, 22:56 30-11-2016
petruha82

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jasonliull, ссылки вообще-то и в шапке актуальные, а вот номер финальной версии в шапке можно бы и поправить.

Всего записей: 657 | Зарегистр. 21-05-2012 | Отправлено: 20:49 30-11-2016 | Исправлено: petruha82, 21:44 30-11-2016
jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
petruha82
Ох, спасибо за совет.

Всего записей: 2537 | Зарегистр. 05-08-2012 | Отправлено: 23:01 30-11-2016
breakin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows XP SP3, MSE 4.4
перестало работать автообновление баз, кнопка "Обновить" ничего не обновляет,
то же самое mpcmdrun -signatureupdate.
Работают только два способа
- скачать mpam-fe.exe и запустить,
- mpcmdrun -removedefinitions -all, затем mpcmdrun -signatureupdate
до декабря все было ОК
может какой-то есть способ заставить автообновляться?

Всего записей: 10 | Зарегистр. 20-07-2016 | Отправлено: 18:48 07-01-2017
nikanmixa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows XP SP2 х64 , MSE 4.4
Аналогично всё:
перестало работать автообновление баз, кнопка "Обновить" ничего не обновляет,
то же самое mpcmdrun -signatureupdate.
Работают только два способа
- скачать mpam-fe.exe и запустить, ... ... ...
 
И через WindowsUpdate тоже не обновляет.

Всего записей: 2 | Зарегистр. 22-01-2009 | Отправлено: 19:04 07-01-2017 | Исправлено: nikanmixa, 19:53 07-01-2017
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На 4.0 последний раз обновилась 4 дня назад и тишина...

----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 19:51 07-01-2017
breakin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Случайно на одной из машин в журнале событий наткнулся на сообщение об изменении  
4 параметров как раз в ветке реестра  
HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates

Код:
Тип события:    Уведомление
Источник события:    Microsoft Antimalware
Категория события:    Отсутствует
Код события:    5007
Дата:        04.11.2016
Время:        11:02:12
Пользователь:        Н/Д
Компьютер:    AMD
Описание:
Изменилась конфигурация Microsoft Antimalware. Если это событие не ожидалось, необходимо проверить параметры, поскольку данное изменение могло быть внесено вредоносной программой.
     Старое значение: Default\Signature Updates\ISUControlFlags = 0x0
     Новое значение: HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates\ISUControlFlags = 0x0
 
 
Тип события:    Уведомление
Источник события:    Microsoft Antimalware
Категория события:    Отсутствует
Код события:    5007
Дата:        04.11.2016
Время:        11:02:12
Пользователь:        Н/Д
Компьютер:    AMD
Описание:
Изменилась конфигурация Microsoft Antimalware. Если это событие не ожидалось, необходимо проверить параметры, поскольку данное изменение могло быть внесено вредоносной программой.
     Старое значение: Default\Signature Updates\ISULength = 0x0
     Новое значение: HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates\ISULength = 0x30
 
 
Тип события:    Уведомление
Источник события:    Microsoft Antimalware
Категория события:    Отсутствует
Код события:    5007
Дата:        04.11.2016
Время:        11:02:12
Пользователь:        Н/Д
Компьютер:    AMD
Описание:
Изменилась конфигурация Microsoft Antimalware. Если это событие не ожидалось, необходимо проверить параметры, поскольку данное изменение могло быть внесено вредоносной программой.
     Старое значение: Default\Signature Updates\ISUReason = 0x0
     Новое значение: HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates\ISUReason = 0x40
 
 
Тип события:    Уведомление
Источник события:    Microsoft Antimalware
Категория события:    Отсутствует
Код события:    5007
Дата:        04.11.2016
Время:        11:02:12
Пользователь:        Н/Д
Компьютер:    AMD
Описание:
Изменилась конфигурация Microsoft Antimalware. Если это событие не ожидалось, необходимо проверить параметры, поскольку данное изменение могло быть внесено вредоносной программой.
     Старое значение: Default\Signature Updates\ISUInterval = 0x0
     Новое значение: HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates\ISUInterval = 0x2
 

 
Обнулил 3 из них (4-е и так ноль), кнопка "Обновить" заработала. Не было времени проверить, идет ли
автообновление. Также неизвестно, есть ли какие-то побочные последствия.
Вот эти три параметра, которые я обнулил (что они делают - мне неведомо):
ISULength
ISUReason
ISUInterval
 
P.S. Для редактирования этой ветки реестра придется сначала дать разрешение на запись,  
потом вернуть как было.
 
На другой день:
включил машину, снова перестало работать (кнопка Обновить не работает, нет автообновления).
Так что все не так просто, извините за отнятое время.

Всего записей: 10 | Зарегистр. 20-07-2016 | Отправлено: 13:53 08-01-2017 | Исправлено: breakin, 18:54 09-01-2017
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновился пару дней назад сам и опять тишина.

----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 19:29 11-01-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MSE установлен на Win8.1 x64 вместо родного WD, обновляется заданием в планировщике, сегодня тоже обновился. Версию не помню, но не одна из последних.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 19:33 11-01-2017
wusa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
а чем MSE лучше встроенного в Windows 8.1 Защитника? Если обновляться с Семерки до 8/8.1, установщик Windows удаляет MSE.

Всего записей: 1974 | Зарегистр. 08-08-2012 | Отправлено: 19:46 11-01-2017
Dimanya



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wusa так он в дефендер встроен. Конечно удалит.

Всего записей: 6363 | Зарегистр. 18-04-2006 | Отправлено: 20:12 11-01-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wusa
Чем лучше? Как минимум, тем, что встроен в контекстное меню. Да и не объязательно одно должно быть лучше другого, чтобы использовать его, а не WD.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 20:42 11-01-2017
breakin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Вроде разобрался, автообновление заработало.  
В этой же ветке реестра, но другие ключи (не ISULength, ISUReason, ISUInterval).
 
Ветка реестра  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates
 
Периодичность проверки на наличие обновлений (в часах)
"SignatureUpdateInterval"=dword:00000001
 
Возраст свежести определений (в днях) - число дней, когда определения еще не считаются  
устаревшими. После этого срока значок в трее покраснеет.
Если сделать =0, то значок в трее будет всегда коричневым, но обновляться будет.
"ASSignatureDue"=dword:00000001
"AVSignatureDue"=dword:00000001
 
Если сделать, как в примере (все три по единице), то MSE будет автообновляться  
с интервалом в 1 час, первое через час с небольшим после запуска виндоус.  
Если надо, чтобы первое обновление было сразу, то
"UpdateOnStartup"=dword:00000001
 
P.S. Windows XP SP3, MSE 4.4

Всего записей: 10 | Зарегистр. 20-07-2016 | Отправлено: 20:50 18-01-2017
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
breakin
Пару дней назад обновился сам и опять тишина... Кнопка не помогает. Подожду, может опять обновится, каждодневные обновы вообщем не нужны.

----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 21:03 18-01-2017
breakin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрите, чему равны у вас
SignatureUpdateInterval
ASSignatureDue
AVSignatureDue

в ветке реестра  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates
 
И посмотрите журнал работы:
c:\documents and settings\networkservice\local settings\temp\mpcmdrun.log
последние 3-4 записи.
 

Всего записей: 10 | Зарегистр. 20-07-2016 | Отправлено: 20:24 19-01-2017
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SignatureUpdateInterval 18
ASSignatureDue 7
AVSignatureDue 7
 
Start: MpSignatureUpdate()
Update started  
Search Started (MU/WU update) (Path: http://www.microsoft.com)...
Search Completed  
Update completed succesfully . no updates needed (hr:0x00000001)
Finish: MpSignatureUpdate()
MpCmdRun: End Time: ‎Чт ‎янв ‎19 ‎2017 13:39:37


----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 19:46 20-01-2017
breakin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Ваш MSE должен раз в неделю обновляться, а не раз в два дня. Ну неважно.
SignatureUpdateInterval 18 говорит о том, что подключаться к серверу за обновлениями
надо раз в сутки, потому что 18 hex = 24 dec.
 
ASSignatureDue 7
AVSignatureDue 7
говорят о том, что вирусные определения считаются свежими 7 дней.
 
Если вам надо обновляться один раз в сутки (интервал 24 часа), то достаточно поставить
SignatureUpdateInterval 18
ASSignatureDue 1
AVSignatureDue 1

 
Если 6 раз в сутки (интервал 4 часа), то
SignatureUpdateInterval 4
ASSignatureDue 1
AVSignatureDue 1

 

Всего записей: 10 | Зарегистр. 20-07-2016 | Отправлено: 20:47 20-01-2017 | Исправлено: breakin, 20:51 20-01-2017
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
breakin

Цитата:
Ваш MSE должен раз в неделю обновляться, а не раз в два дня. Ну неважно.  

Странно, раньше каждый день обновлялся. Значения не даёт править даже при выключенном

----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 16:50 24-01-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Значения не даёт править даже при выключенном
Нужно получить права, проще всего через RegOwnerShipEx.
 
Добавлено:
Потом вернуть на место.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 17:44 24-01-2017
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member

 
Будем понаблюдать.

----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 17:51 24-01-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)
Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru