Ru-Board.club
← Вернуться в раздел «Программы»

» Microsoft Security Essentials (MSE)

Автор: lucky_Luk
Дата сообщения: 12.01.2010 17:52
Arcand

Цитата:
Спрашивается, зачем вообще антивирус? Только ресурсы жрет дармоед

Чтобы не проникла зараза с чужой флешки.

KT315E


Цитата:
А сколько за это время MSE поймал?

У меня за два месяца поймал два вируса на флешках, а третий нашел Касперским и послал в Майкрософт, теперь и MSE его ловит.
Автор: mmvc
Дата сообщения: 12.01.2010 21:19
KT315E: До установки стоял McAfee VirusScan Enterprise 8.7i Patch 2 + Antispyware Module так после него MSE нашел 3 вируса и одного spambot не знаю какой был тот bot но от провайдера писем я не получал, может не начал еще работу?
На старой флешке размером в 128 Mб решил ее проверить так вот MSE нашел нашел 12 троянцев 2008 года разлива.

Автор: lucky_Luk
Дата сообщения: 13.01.2010 22:20
Поставил в сабже галочку "Применить рекомендуемые действия...". Захожу в папку с вирусом, сабж его видит, но выводит сообщение с просьбой нажать кнопку для очистки компьютера.
Я думал с этой галочкой сабж должен сам убивать вирусы, не спрашивая пользователя...
Автор: KT315E
Дата сообщения: 14.01.2010 09:05
lucky_Luk
Видимо, рекомендуемое действие, спросить пользователя. Настрой на удаление.
Автор: Nureyev
Дата сообщения: 14.01.2010 14:25
Arcand

Цитата:
Спрашивается, зачем вообще антивирус?

А вы не боитесь во время серфинга по веб-сайтам поймать Java-апплет с вредоносным кодом? Задумайтесь!
Автор: Arcand
Дата сообщения: 14.01.2010 15:11
Да блин, я в шутку сказал, я вы всерьез учить меня жизни начали
Автор: Makct
Дата сообщения: 14.01.2010 22:18
Arcand
Шутка-то она шутка... Но у меня антивируса на домашнем компе нет. Инет у меня есть несколько лет, причем последние 2,5 года - АДСЛ. И ничего, вирусов/троянов на компе нет и не было. Зато есть firewall и голова на плечах. А Java-машина не установлена за ненадобностью, так что вредных Java-апплетов не боюсь.
Ну и автозапуск со сменных дисков отключен, так что вирусы с флешек тоже не страшны.
Автор: lucky_Luk
Дата сообщения: 15.01.2010 00:30
KT315E

Цитата:
Видимо, рекомендуемое действие, спросить пользователя. Настрой на удаление.

Такого действия там вообще нет .
Фишка объясняется только в видеоинструкциях, в Справке нет.
Сабж работает так, если галочка "Применить рекомендуемые действия..." установлена и он находит вирус, то выводит уведомление. Если на уведомлении ничего не нажимать, сабж сам выполнит рекомендуемое действие примерно через 5-10 минут (по моим наблюдениям, точно не засекал).
Если галочка не установлена, сабж выведет уведомление, но сам с вирусом ничего делать не будет.
Галочка нужна на тот случай если пользователь не заметил уведомления или его не было за компом когда был найден вирус.
Вроде странная схема работы, но что-то в ней есть. Пользователю дается время изменить действие, выполняемое над вирусом, а если он зазевался, сабж все сделает сам.
Автор: vito333
Дата сообщения: 15.01.2010 01:20
а я долго-долго жил с Каспером в обнимку , но сейчас попробовал МСЕ
понравилось
вирусню пока ловит на ура
сел на него и задумаюсь о смене только в случае проблем с ним
Автор: lucky_Luk
Дата сообщения: 15.01.2010 13:43
vito333

Цитата:
а я долго-долго жил с Каспером в обнимку , но сейчас попробовал МСЕ
понравилось
вирусню пока ловит на ура
сел на него и задумаюсь о смене только в случае проблем с ним

Я тоже. На нетбуке пробовал сабж и PCTools файрвол. Все понравилось.
Теперь отключил каспера на обычном компьютере, поставил сабж. Тормоза со значками почти не заметны, а работать он не мешал даже на нетбуке.
Если бы на Каспера у меня не было несколько пиратских ключей в запасе, снес бы каспера не задумываясь. В любом случае, вопрос о покупке платного антивируса за неслабые баксы уже не стоит .
Автор: x25
Дата сообщения: 15.01.2010 14:10

Цитата:
долго-долго жил с Каспером в обнимку, но сейчас попробовал МСЕ понравилось

Аналогичная ситуация, только я изменил McAfee.
Автор: lucky_Luk
Дата сообщения: 15.01.2010 20:36
Как работает опция "Проверять съемные носители", что делает?
Разве без нее не будут ловится вирусы на флешках, который запускаются командой из файла autorun.inf?
У меня эта опция включена, такие вирусы ловит. Но для теста положил на флешку экзешник трояна, без авторана, просто лежит в папке. Пока не зайдешь в эту папку, сабж на троян не реагирует.
В касперском можно проверять флешку полностью при вставке, плохо что в сабже этого нет.
Как дать сабжу команду проверить определенную папку или файл, не через GUI или контекстное меню? Хочу забить в nnCron.
Автор: GrinenkoDam
Дата сообщения: 16.01.2010 02:38
отключение сервиса SpyNet
Автор: lucky_Luk
Дата сообщения: 16.01.2010 17:18
Установлен сабж, но виндовс апдейт качает обновления и для отключенного Защитника, как решить эту проблему?
Автор: rayoflight
Дата сообщения: 16.01.2010 17:53
lucky_Luk
В журнале обновлений смотрел?
Автор: Ushka
Дата сообщения: 16.01.2010 20:06
Заметил за МСЕ грешок - прога удаляет не только вирусы, но также хакерский и т.п. софт, видимо относя его к категории вредоносного. Таким образом, например, с харда были удалены несколько nocd, кряков, твикеров и активатор винды. Упаковка вареза в архив не спасает от бдительного ока, ну разве что наложить какой-нибудь простой пароль на архив.
Удаленное было залито давно и успешно проходило проверку тогда стоявшим ДрВебом.
Автор: lucky_Luk
Дата сообщения: 16.01.2010 20:08
rayoflight

Цитата:
В журнале обновлений смотрел?

У меня обновления установлены в ручной режим. Система находит обновления и предлагает установить, среди них есть и выбрано для установки обновление для средства удаления вредоносных программ (сейчас за январь 2010).
Если обновление выбрано, оно же установится ?

Добавлено:
Ushka

Цитата:
Заметил за МСЕ грешок - прога удаляет не только вирусы, но также хакерский и т.п. софт, видимо относя его к категории вредоносного. Таким образом, например, с харда были удалены несколько nocd, кряков, твикеров и активатор винды. Упаковка вареза в архив не спасает от бдительного ока, ну разве что наложить какой-нибудь простой пароль на архив.

Если у тебя есть такой софт, отключай автопринятие решения и вноси софт в исключения.
А ты уверен что там вирусов нет? Например универсальный активатор для Win7 у меня сабж не тронул.
Автор: ParboiL
Дата сообщения: 16.01.2010 20:22

Цитата:
Установлен сабж, но виндовс апдейт качает обновления и для отключенного Защитника, как решить эту проблему?

Не заметил такого. Средство удаления вредоносных программ скачивает, а для защитника нет.
Автор: lucky_Luk
Дата сообщения: 16.01.2010 21:11
ParboiL

Цитата:
Не заметил такого. Средство удаления вредоносных программ скачивает, а для защитника нет.

Извиняюсь, я ошибся, имел ввиду именно средство удаления вредоносных программ. Подумал что это одно и то же. Так, а вроде это и есть одно и то же, или нет?
Зачем мне это обновление если у меня стоит сабж...
Автор: x25
Дата сообщения: 16.01.2010 21:30

Цитата:
вроде это и есть одно и то же, или нет?

Нет. Это другое.
Автор: Ushka
Дата сообщения: 17.01.2010 12:20

Цитата:
А ты уверен что там вирусов нет? Например универсальный активатор для Win7 ....

К примеру, был убит патч для увеличения числа полуоткрытых ТСР соединений EvID4226Patch, и AntiWPA для хрюши.
Вощем-то, с точки зрения Микрософт все логично - это есть враги и они должны быть уничтожены. Просто предупреждаю коллег, поставили МСЕ - сало надо перепрятать
Автор: lucky_Luk
Дата сообщения: 17.01.2010 13:18
Ushka


Цитата:
К примеру, был убит патч для увеличения числа полуоткрытых ТСР соединений EvID4226Patch

У меня другой патч для количества соединений, не тронул. Скорее всего эвристика сабжа перегибает палку. "Сало" можно спрятать в зашифрованный архив, внести в исключения или отправить в Майкрософт как фолс.
В веб-форме для отправки подозрительных объектов есть галочка для фолсов. Пошли им этот патч, это не кряк, неопасный, посмотрим как отреагируют.
Не верю в умысел Майкрософта. Главный их враг сейчас - активатор Win7, а сабж на него не реагирует.
А патч количества соединений уже не враг, в Win7 сама Майкрософт сняла это ограничение.

Добавлено:
Посмотри по журналу какой уровень опасности поставила Майкрософт для убитых файлов, очень интересно кто поставил такой высокий уровень что по-умолчанию сабж убивает эти файлы, а не карантинит.
Автор: mmvc
Дата сообщения: 17.01.2010 21:18
Объясните а зачем отключать сервис SpyNet? Только палками не бейте!)))
Автор: x25
Дата сообщения: 17.01.2010 21:27

Цитата:
Объясните а зачем отключать сервис SpyNet?

Ну типа это круто - чтобы Бил Гейтс за тобой не шпионил. А то прочитает, что ты в аське Маше из соседнего подъезда пишешь, и твоей/её мамке вломит
Автор: lucky_Luk
Дата сообщения: 18.01.2010 09:55
В клиенте Forefront можно отключить SpyNet, в сабже тоже можно, но только из реестра. Уверен что в обеих программах за это отвечает одинаковый ключ реестра. Значит из сабжа это просто вырезали.
Я не отключал, стоит базовый уровень. Но если хочется кому-то отключить SpyNet, пусть отключают.

Добавлено:
На 3 гигах оперативной памяти тормоза со значками не так заметны. Есть, но можно и так работать.
Автор: ParboiL
Дата сообщения: 18.01.2010 11:57

Цитата:
На 3 гигах оперативной памяти тормоза со значками не так заметны. Есть, но можно и так работать.

Win 7 x64 + MSE x64. На 8Гб ОЗУ не вижу проблем c ярлыками вообще
Автор: Pavel7773
Дата сообщения: 18.01.2010 12:25



Цитата:
На 3 гигах оперативной памяти тормоза со значками не так заметны. Есть, но можно и так работать.



Цитата:
Win 7 x64 + MSE x64. На 8Гб ОЗУ не вижу проблем c ярлыками вообще


Какие у вас процессоры Intel или AMD?

Автор: lucky_Luk
Дата сообщения: 18.01.2010 13:08
Pavel7773

Цитата:
Какие у вас процессоры Intel или AMD?

У меня процы Интел. Интел 5200 на компе, где тормоза не сильно заметны (3 гига мозгов) и Atom на EeePC 901 (всего один гиг мозгов, Win7, естественно тормоза сильнее).

Ради эксперимента ставил сабж и клиент Forefront на виртуальную машину с WinXP (512 метров), вообще никаких проблем с меню Пуск не увидел.
Автор: karinas
Дата сообщения: 18.01.2010 13:17
6850+4Gb совершенно никаких тормозов не ощущаю
Автор: Pavel7773
Дата сообщения: 18.01.2010 13:50
lucky_Luk
У меня AMD 64 3500+,память 2Гб. Проверяет при открытие папку с 5ю драйверами около 30сек., а там где .EXE побольше, я курить успеваю.
Но самое неприятное, что Вы и ещё один человек пишите у Forefront такие-же проблемы. А ему не пол года как MSE. Может ничего и не измениться.
А если принять пост ParboiL,как рецепт с рекомендованными 8Гб,то-это ужас какой-то.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: помогите с Power Point 2003


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.