Ru-Board.club
← Вернуться в раздел «Программы»

» Microsoft Security Essentials (MSE)

Автор: twinl
Дата сообщения: 03.10.2009 14:59
http://www.thevista.ru/page.php?id=11870&print=1
Автор: Andrey100KZ
Дата сообщения: 03.10.2009 15:01
fram
ну да, он сканирует систему и результаты (если что-то обнаружил) отправляет в MS, что за программа, откуда она, как отреагировал пользователь на обнаруженную угрозу. А также отправляет подозрительные файлы для проверки в Microsoft Malware Protection Center. Только каким боком это относится к проверки валидности системы во время работы программы?
Думаю просто нужно перестать видеть во всем заговоры со стороны MS.

Прога сделана на базе и разработчиками Forefront, она по умолчанию не может быть дырявой. 100% гарантии она конечно не дает. Но такой гарантии не дает никто.
Автор: fram
Дата сообщения: 03.10.2009 15:20
Кто имеет опыт работы Microsoft Security Essentials в паре с другой антивирусной программой.

У меня отлично работает вместе пара ESET Smart Security и Avira AntiVir Personal Free(+ AviraFix9(гасит рекламные окна)) последние версии и одна другой не мешает

Andrey100KZ

Цитата:
Только каким боком это относится к проверки валидности системы?

В прямом. Основным легальным условием установки Microsoft Security Essentials является валидная система Windows.
Автор: Arcand
Дата сообщения: 03.10.2009 15:22
fram
Цитата:
Попробуй AVZ от Олега Зайцева: http://www.z-oleg.com/
Спасибо, я в курсе. Он тоже не видит. ВирусИнфо надеюсь поможет. Однажды они помогли, когда все другие возможности я исчерпал, - все как рукой сняло
Автор: Denn29
Дата сообщения: 03.10.2009 15:39

Цитата:
Попробуй AVZ от Олега Зайцева:


Цитата:
в новой версии подобного явления не наблюдается, однако, проверку также не удается закончить из-за особенностей организации папок в Se7en: в папке ProgramData есть ссылка Application Data, которая, в свою очередь, указывает на ProgramData(?!?!), а программа воспринимает ее (ссылку) как каталог. Создается цикл, который сводит на нет выполнение проверок, в частности, стандартных скриптов. Остается только надеяться, что в ближайшее время баг будет исправлен.
....Получен ответ Олега Зайцева:
Цитата:я поправлю это в 4.34. Версия 4.32 не должны была выйти вчера - просто базы переполнились и пришлось создать сборку, в которой только то, что протестировано и более-менее работает
Автор: Andrey100KZ
Дата сообщения: 03.10.2009 15:41
fram

Цитата:
Основным легальным условием установки Microsoft Security Essentials является валидная система Windows.

Все правильно, на не легальную (точнее не проходящую валидацию) систему MSE просто не установится.
Автор: Arcand
Дата сообщения: 03.10.2009 16:35
Вот, софтодром прислал
Цитата:
Впечатления вполне положительные: программа работает в Windows XP, Windows Vista и Windows 7, систему не грузит и вообще практически незаметна. Интерфейс очень простой (хоть на русском пока нет), поэтому разберется в настройках даже самый-разсамый чайник, потому что разбираться там не с чем: все, что нужно для защиты компьютера, выставляется автоматически при инсталляции.
Более важное, чем интерфейс: независимые тесты показали очень достойные результаты по отлову вирусов/шпионов, но при этом отметили низкую (никакую) степень защиты от злонамеренного отключения самой программы Security Essentials.
Мой случай
Автор: fram
Дата сообщения: 03.10.2009 17:03
Denn29

Спасибо за инфомацию маэстро
Автор: Denn29
Дата сообщения: 03.10.2009 19:40

Цитата:
но при этом отметили низкую (никакую) степень защиты от злонамеренного отключения самой программы Security Essentials.

Это да. Уже отписались ребята с thevista.ru куда надо.
Автор: Imperator
Дата сообщения: 03.10.2009 20:33
А что делает галка внизу вкладки "default action"? Пока не заметил различий.

И можно где-то узнать какие именно действия скрываются под рекомендованными для каждого уровня?

Я бы предпочёл, чтобы антивирус по каждому объекту спрашивал действие, а не молча грохал или в карантин.
Автор: ikar2006
Дата сообщения: 03.10.2009 21:46
А если в планах МС выпуск русской версии ?
Автор: Denn29
Дата сообщения: 03.10.2009 23:55
ikar2006
http://forum.ru-board.com/topic.cgi?forum=5&topic=30698&start=160#10
Автор: jaymasta
Дата сообщения: 04.10.2009 02:06
скрин сделан в пять вечера



а этот в час ночи



а вот так настроен у меня апдейт



будет он сам апдейтится или нет ?!?!?!?!? (больше суток уже этого неделает) в любом случае автоапдейт кривой
Автор: andrew1692
Дата сообщения: 04.10.2009 02:39

Цитата:
Не факт. Антивирус сканирует систему и результаты отправляет на сервера Microsoft.

интересно, а на корпоративных версиях тоже отправляет
по идее wga не загружается у корпоративщиков

Добавлено:

Цитата:
будет он сам апдейтится или нет

да
Автор: jaymasta
Дата сообщения: 04.10.2009 09:38
уже третий апдейт заметь уже девять утра

таже картина



http://translate.google.com/translate?js=y&prev=_t&hl=ru&ie=UTF-8&u=http://social.answers.microsoft.com/Forums/en-US/mseupdate/thread/87328bc0-0cb6-4e90-ab82-ae5f9b3d7c5c&sl=en&tl=ru&history_state0=
Автор: murkovich
Дата сообщения: 04.10.2009 09:53
как-то автоматический апдейт не совсем успевает за всем -
было 1.67.312.0, после мануального нажатия update стало 1.67.367.0
Автор: djremix
Дата сообщения: 04.10.2009 12:44
кто напишет мануал по автоапдейту без включение windows update
Автор: Andrey100KZ
Дата сообщения: 04.10.2009 13:20
murkovich
поиск обновлений по умолчанию осуществляется 1 раз в день, а базы обновляют 2-3 раза в день. Чтобы "успевал" нужно в настройках групповых политик установить, чтобы поиск обновлений производился чаще.
Автор: Denn29
Дата сообщения: 04.10.2009 14:06

Цитата:
Чтобы "успевал" нужно в настройках групповых политик установить, чтобы поиск обновлений производился чаще.

А подробнее ?
Автор: Andrey100KZ
Дата сообщения: 04.10.2009 16:11
Denn29
gpedit.msc
Конфигурация компьютера-Административные шаблоны-Компоненты Windows-Центр обновления Windows-Частота поиска автоматических обновлений
Изменяете на включить и выставляете нужную частоту поиска обновлений.
Автор: Denn29
Дата сообщения: 04.10.2009 16:32
Andrey100KZ
Тьфу.. Старый я совсем, не там искал.
Автор: Arcand
Дата сообщения: 04.10.2009 18:57
djremix
Цитата:
кто напишет мануал по автоапдейту без включение windows update
Писать то нечего. В планировшике указываете выполнение по расписанию "MpCmdRun.exe -SignatureUpdate". В Висте можно еще навешать доп условия.

Да, сегодня проверил в работе MSE. У друга/коллеги проник вирус через ДрВеб (4.44 свежие базы). ДрВеба он похерил - значек в трее пропал, инет через минуту отключался. Поставил MSE, просканировал - ничего. При работе тот обнаружил активность вируса и похерил его, предложил отправить сведения - я не стал возражать. Инет заработал. Правда эта зараза до крнца не вылечена - иногда вылазит, но MSE тут же его грохает. На компе жены коллеги NOD32 пропустил другой вирь, MSE его грохнул.

Автор: jaymasta
Дата сообщения: 04.10.2009 19:10
многие говорят что вод нода круче видел и на иностранных форумах и наших а вот как против каспера кто сталкивался с чем есть такие или тестили против там 2010 или 2009 ?

P.S. токо проапдейтился походу у меня под вечер раз в сутки апдейтится
Автор: Andrey100KZ
Дата сообщения: 04.10.2009 19:55
jaymasta
в контору принесли флешку, просканил - MSE удавил на ней трех троянов. Хозяин флешки пытался доказывать что заразы там быть не может ибо стоит каспер 2009, показал историю, поматюгался в строну своего админа и попросил скинуть дистрибутив.


Цитата:
P.S. токо проапдейтился походу у меня под вечер раз в сутки апдейтится

Четырьмя постами выше я писал как можно сделать, чтобы апдейтился чаще.
Автор: aha
Дата сообщения: 04.10.2009 22:31
Andrey100KZ

Цитата:
gpedit.msc
Конфигурация компьютера-Административные шаблоны-Компоненты Windows-Центр обновления Windows-Частота поиска автоматических обновлений
Изменяете на включить и выставляете нужную частоту поиска обновлений.

я поставил 1 час и включил политику.... прошло полдня, смотрю Панель управления\Система и безопасность\Центр обновления Windows ..там время последней проверки стояло утреннее так и кажет... комп перегружался( win 7), а руками нажал апдейт в MSE - обновился сразу на несколько сигнатур
Автор: jaymasta
Дата сообщения: 04.10.2009 22:50
можно сделать подругому типо батник на обновление или какой файл чтоб он запускал апдейт а его поставить в задачи на запуск а там как душе угодно как вариант
C:\Program Files\Microsoft Security Essentials\MpCmdRun.exe -SignatureUpdate
вроде как нам подсказали на зевисте в планировщике - пока немогу проверить нет базы новее но появлятся черный экран раздрожает

а вообще я смотрю на офф форуме народ уже поднял эту тему
Автор: Andrey100KZ
Дата сообщения: 05.10.2009 00:10
Цитата:

Цитата:
Братик на своем ноуте (ХР Home) подхватил Antivirus Pro 2010 Уж не знаю, что и где он нажимал, но необходимо было почиститься, да и заменить установленный АВ. Было больно до слез смотреть, как достаточно мирно уживаются KAV 2009 и эта бяка (жаль скриншот не успел сделать – ОК от антивируса на фоне поддельного центра безопасности). KAV прибивал какие-то файлы, но на «работе» Antivirus Pro 2010 это не отражалось. С помощью утилит (Sysinternals) вроде убрал из автозагрузки и реестра явные ссылки на левые файлы и поубивал сами файлы, но видать не до конца и после перезагрузки все повторялось. Тут и решил попробовать MSE. Что меня удивило, кроме явных левых файлов, MSE обнаружил и две инфицированные копии agp440.sys в drivers и dllcache. Я посмотрел даты файлов - они действительно изменились на день заражения. Вообщем, где-то через пару перезагрузок работа ноута была полностью восстановлена!

Автор: jaymasta
Дата сообщения: 05.10.2009 00:25
кто подскажит сработает ли оффлайн апдейт по такой системе или затестит

допустим две тачки одна с инетом другая нет

1. установим MSE на тачку без инета
2. скачаем и установим апдейт с этого линка https://www.microsoft.com/security/portal/Definitions/ADL.aspx?wa=wsignin1.0 (около 40 mb)
3. зайдем сюда на тачке с инетом и последними базми C:\Windows\SoftwareDistribution\Download\Install - скопируем mpam-d
и запустим на тачке без инета
4. и посмотрим как база совпадает

если проверять желательно качать первый апдейт 40 метров первым потом подождать пару обновлений и потом брать маленький с пункта 3 - для чистоты эксперимента

незнаю сработает или нет может еще какие идеи ?!?!?!?!?
Автор: andrew1692
Дата сообщения: 05.10.2009 00:39
у кого есть информация все по той же wga в составе mse
когда именно это чудо отправляет статистику?

Добавлено:
jaymasta

Цитата:
3. зайдем сюда на тачке с инетом и последними базми C:\Windows\SoftwareDistribution\Download\Install  -  скопируем mpam-d
и запустим на тачке без инета

зачем, просто запусти на тачке без инета файл с базами от админа и нех колдовать
Автор: Arcand
Дата сообщения: 05.10.2009 07:32
jaymasta
Цитата:
может еще какие идеи ?!?!?!?!?
По поводу офлайн обновления баз
http://forum.ru-board.com/topic.cgi?forum=5&topic=30698&start=140#19

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: помогите с Power Point 2003


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.