Ru-Board.club
← Вернуться в раздел «Программы»

» Malwarebytes Anti-Malware

Автор: Kumga
Дата сообщения: 16.04.2014 14:19

Цитата:
Кто-нить знает, где прога её хранит?

На ХР C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes Anti-Malware файл rules.ref. Сейчас база 04.16.04.
Автор: SHAH1
Дата сообщения: 16.04.2014 14:26
Kumga уже 05
Автор: Kumga
Дата сообщения: 16.04.2014 14:44

Цитата:
уже 05
Да, уже...
Автор: thelamb
Дата сообщения: 16.04.2014 15:48
Я вообще то никогда не обращал внимания на подробный результ скана отдельной папки(по прав. клику). В связи с проблемами решил проверить папку AnVir. Клик прав. кн. и результат *чисто*, но справа предлагается посмотреть журнал. Я посмотрел. Просканировано 7 сек. папок 0 файлов 0 ??? Тогда включил Пользовательское сканирование. Нашёл папку выбрал только её и щёлкнул проверку. Результ тот-же. В журнале (справа) написано то же самое, только объектов проверено 212975 это что шутка такая?
Автор: Kumga
Дата сообщения: 16.04.2014 18:02
thelamb Сделал то же самое... Запустил скан папки Анвира через контекстное меню. Результат - проверено 58 файлов. Далее, запустил выборочную проверку, отключив все, кроме самой папки, результат - 277627 файлов. Оказалось, что в этом режиме работает движок Расширенной Эвристики (Сюрикен) и проверяет не только папку. А при контекстном скане этот движок не задействован, хотя в Обнаружение и Защита - включен, отсюда разница. Похоже на ХР программа работает стабильней, пока не замечал таких странностей, правда, использую как сканер...
Автор: thelamb
Дата сообщения: 16.04.2014 19:37
Kumga
И что, у вас в AnVir действительно целых 58 файлов? Проверил. Он сканирует папки которые в C:\Program Files, но не сканирует в других. К примеру в :\Downloads вообще не сканирует. А у меня AnVir портабл. Попробовал другие файлы и архивы 0. Т. е. получается, что он сканирует только в системных папках. В свою очередь если скачал вирус, то проверить его можно разве что переместив в сис. папку. Это плохо. Как же он раньше обнаруживал при сканировании вирусы во всех папках. У меня некоторые папки внесены в исключения т. к. он находил в них ложные "вирусы". Или *Пробная версия* недоработана.
Автор: Kumga
Дата сообщения: 16.04.2014 20:37

Цитата:
И что, у вас в AnVir действительно целых 58 файлов?
Да, 58 (30 штук в папке Backup - файлы отчета). Анвир тоже портативный.

Цитата:
получается, что он сканирует только в системных папках
Вы сами считаете, что это не нормально, конечно, это не так... Сканировал любые папки на разных дисках - сюрпризов нет
Лог сканирования папки Downloads на диске D:

&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
Malwarebytes Anti-Malware
www.malwarebytes.org

Дата Сканирования: 16.04.2014
Время Сканирования: 21:26:01
Логфайл: crfy.txt
Администратор: Да

Версия: 2.00.1.1004
База Данных Malware: v2014.04.16.05
База Данных Руткитов: v2014.03.27.01
Лицензия: Бесплатная
Защита от Вредоносных Программ: Отключено
Защита от Вредоносных Вебсайтов: Отключено
Хамелеон: Отключено

ОС: Windows XP Service Pack 2
CPU: x86
Файловая Система: FAT32
Пользователь: ?????»??N?????

Тип Сканирования: Поиск Угроз
Результат: Завершено
Проверено Объектов: 79
Прошедшее Время: 2 мин, 22 сек

Память: Отключено
Автозагрузка: Отключено
Файловая Система: Включено
Архивы: Включено
Руткиты: Отключено
Сюрикен: Включено
ПНП: Включено
ПНМ: Включено

Процессы: 0
(No malicious items detected)

Модули: 0
(No malicious items detected)

Ключи Реестра: 0
(No malicious items detected)

Значения Реестра: 0
(No malicious items detected)

Данные Реестра: 0
(No malicious items detected)

Папки: 0
(No malicious items detected)

Файлы: 0
(No malicious items detected)

Физические Секторы: 0
(No malicious items detected)

(end)
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
Автор: thelamb
Дата сообщения: 17.04.2014 10:22
Kumga

Цитата:
Да, 58 (30 штук в папке Backup - файлы отчета). Анвир тоже портативный.

Понял. У меня логи отключены. Всё равно не смотрю их. И с MBAM наконец то дошло. Сканер в 7-ке не проверяет папки-файлы, если в пути к ним есть кирилица. Т. е. по пути типа Downloads\Контроль и Диагноз\anvirrus_downpage файл\папка anvirrus_downpage не будет проверен(а).
Но всё же логи у него плохо информативны. Нет ни пути, ни имени, ни веса.

Цитата:
Защита от Вредоносных Программ: Отключено
Защита от Вредоносных Вебсайтов: Отключено
Хамелеон: Отключено
ПНП: Включено
ПНМ: Включено
Файловая Система: FAT32
Проверено Объектов: 79
Прошедшее Время: 2 мин, 22 сек

79 объектов и так долго?
Автор: Kumga
Дата сообщения: 17.04.2014 13:04

Цитата:
79 объектов и так долго?
На больших объемах сканер работает по прежнему быстро, а вот контекстное сканирование - муторное дело. Очень много времени занимает процесс Пре-сканирования, а он есть всегда, так что проверять объекты через правый клик, дело не быстрое.

Цитата:
Но всё же логи у него плохо информативны. Нет ни пути, ни имени, ни веса.
Эта инфа выдается в отношении зловредов, что и нужно... При проверке тысячи папок, зачем логировать их вес и место расположения - море ненужной информации. При контекстном скане вы знаете, что проверяете, зачем это отражать в логе? Сделано рационально... Насчет кириллицы в путях, могу сказать, что у меня на ХР в Карантине находятся файлы с кириллицей в путях, значит МБАМ их нашел...

Автор: thelamb
Дата сообщения: 17.04.2014 14:46
Kumga

Цитата:
Насчет кириллицы в путях, могу сказать, что у меня на ХР в Карантине находятся файлы с кириллицей в путях, значит МБАМ их нашел...

Кстати у меня тоже и некоторые папки я мсключил из проверки т. к. там ложные вирусы. Но дело было давно. Возможно я запускал общую проверку диска. Я это редко делаю. Проще сразу проверить файл.
Автор: maxvlas
Дата сообщения: 17.04.2014 22:17
Перевод огонь 2 версии
Подборка
Автор: Kumga
Дата сообщения: 18.04.2014 16:00
maxvlas Уже посмеялись... Если надо без экзотики, возьмите здесь: Ссылка
Автор: SHAH1
Дата сообщения: 18.04.2014 16:35
Kumga
Можно узнать откуда этот файл?
Автор: Kumga
Дата сообщения: 18.04.2014 17:31

Цитата:
Можно узнать откуда этот файл?

Ссылка с safety-gate Ссылка
Автор: SHAH1
Дата сообщения: 19.04.2014 00:16
Kumga
Делиться ссылами не плохо, но перепер однозначно безграмотный.
В моем тоже не все гладко, но он исправляется и, наверное опубликую со следующим релизом - мб появится что-то новенькое
Автор: thelamb
Дата сообщения: 19.04.2014 09:22

Цитата:
но перепер однозначно безграмотный

Тоже заменил перевод на последний с облака яндекс-а. Для того чтобы изменённый\заменённый файл заработал, надо делать перезагрузку.
Интересно, как они правили, т. е. в чём. Файл бинарный. В блокноте одни символы и англ. текст. Ни слова на русском яз. нет в 142 КБ.
Автор: Kumga
Дата сообщения: 19.04.2014 13:20

Цитата:
Делиться ссылами не плохо, но перепер однозначно безграмотный.
Безграмотный или не точный? Это разные понятия.

Цитата:
наверное опубликую со следующим релизом - мб появится что-то новенькое
А смысл? Я так понимаю, эти переводы - временное явление. Разработчик исправит свой перевод и эти файлики канут в небытие...
Автор: SHAH1
Дата сообщения: 19.04.2014 14:20

Цитата:
Безграмотный или не точный? Это разные понятия.

Присутствует и то, и другое, и третье, я же не написал перевод..., но не будем дискутировать по этому поводу - оставим это для истории.
Мне наверное видно, что и как произошло с переводом, а-ля авторским - безымянным.
А насчет
Цитата:
Разработчик исправит свой перевод и эти файлики канут в небытие
ничто не вечно, но выводы постараюсь сделать

Автор: khasia
Дата сообщения: 22.04.2014 15:40
Malwarebytes.Anti-Malware.Premium.v2.02 Build 1007 Beta
Что нового здесь
Автор: vlashsk
Дата сообщения: 25.04.2014 11:28
МВА-М - стартует с Виндой
"отмена" в настройках - не помогает....
как лечить?
Автор: khasia
Дата сообщения: 25.04.2014 11:51
vlashsk
Отключай в Автозагрузках. Так же если стоит в системе. Зайди в администрирование/службы поставь запуск "MBAM service" - вручную.
Автор: SHAH1
Дата сообщения: 25.04.2014 12:35
vlashsk

Цитата:
МВА-М - стартует с Виндой
"отмена" в настройках - не помогает....
как лечить?
Об этой ошибке разрабы знают, но чей-то не лечут и не только эту.
В бете добавили еще кучу глюков, потеряли связи проги с интерфейсом.... я им отписал, но как-то восприняли без оркестра
Автор: thelamb
Дата сообщения: 25.04.2014 12:42
vlashsk
Если нужен только сканер, то надо было ставить триал на 2 недели. В настройки\Расширенные есть же выбор задержки защиты при запуске на nn секунд. Не работает? Тогда в службах можно отключить ненужное оставив только Malware Defender Service на *вручную* это и будет сканер и ручное обнов-ние баз.
Автор: Vodila
Дата сообщения: 25.04.2014 12:59
thelamb

Цитата:
Тогда в службах можно отключить ненужное оставив только Malware Defender Service на *вручную* это и будет сканер и ручное обнов-ние баз.

Выставляю на "вручную",но при следующем запуске программы настройка "слетает" на "автомат"
Автор: thelamb
Дата сообщения: 25.04.2014 15:31
Vodila
У меня ничего не слетает. Т. к. триал закончился, то в работе остался только сканер(вручную). Все службы самоудалились. Осталась одна Malware Defender Service на *вручную* и она не работает. Базы обновил без проблем. Просто сам анвирь не работает. Хотя он и в триале мне никаких хлопот не доставлял. Однако в дисп. задач\ Процессы он пока есть. Посмотрю, что будет дальше. Возможно остался после обновления баз. ОЗУ 50МБ, вирт. 30.
Если так уж надо совсем отключить, то попробуйте вначале совсем отключить службу. Перегрузиться, а потом перевести с отключенной на *вручную*. Кстати, а в настройках у вас на защите анвиря галка установлена? Может она не разрешает?
Автор: vlashsk
Дата сообщения: 25.04.2014 16:12

Цитата:
Выставляю на "вручную",но при следующем запуске программы настройка "слетает" на "автомат"
то же самое - ниче не поомогает
в службах висят две:
- МВА-М и его же Планировщик - обе "вручную"
Автор: Vodila
Дата сообщения: 25.04.2014 16:29
thelamb
Выставил "вручную"

Запустил программу:

Галочки выключены
Автор: bumburbia
Дата сообщения: 25.04.2014 17:22
vlashsk
Vodila
Сканеру эти службы (MBAMScheduler и MBAMService) не нужны, их можно просто остановить и удалить или попробовать через Службы Windоws тип запуска перевести на Вручную или Отключено.
Автор: khasia
Дата сообщения: 25.04.2014 17:27
Пользоюсь в основном портабельной и в качестве сканера. Ради эксперимента только что поставил её в систему. Win7x64. Снял галочки запуска с системой и защиты. Через AnVirTask Manager Установил запуск вручную. Перезапустил комп, программа молчит. Запустил с ярлыка.

P.S Но то что программа с косяком это однозначно. Пришлось в AnVir-е поставить защиту автозагрузки. Типа "больше не предлогать в автозагрузку".
Автор: Vodila
Дата сообщения: 25.04.2014 17:40
bumburbia

Цитата:
попробовать через Службы Windоws тип запуска перевести на Вручную или Отключено.

Так я и переводил и "вручную",и в "отключено",но при новом запуске программы все настройки сами устанавливались на "автоматически".

Страницы: 123456789101112131415161718192021222324252627

Предыдущая тема: IDMAN512


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.