Microsoft выпускает Security Essentials 2.0 - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Андрей-001
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

Я про это и говорю. Не стоит уделять MSE 2,0 столько времени. Рядовое событие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

Проверял? На чем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Проверял? На чем?

Danilka в начале этого топика проверял, MSE даже не детектит TDL4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

KIS_fan

Вопрос относился к Dr.Web видимо... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
KIS_fan

Вопрос относился к Dr.Web видимо... ;)

Dr.Web не знаю, тут прочитал http://www.anti-malware.ru/forum/index.php...14573&st=60 Сообщение #62 и #64

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

Offtopic

Раз речь уже идёт о TDL ....

У меня есть неплохая коллекция TDSS руткитов (не просите, не дам, так как не распостраняю). Все детектируются КИСом.

Вопрос : как узнать что из них TDL1, TDL2 и TDL3 ?

TDL4 у меня точно нету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Вопрос : как узнать что из них TDL1, TDL2 и TDL3 ? TDL4 у меня точно нету.

Проверив антивирусом каждую копию семплов.

Ну или только путём профессионального сравнения, а это редко кому дано:

http://www.securelist.com/ru/analysis/208050642/TDSS

http://www.securelist.com/ru/analysis/208050674/TDSS_TDL_4

Автор - девятью постами выше по теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Проверив антивирусом каждую копию семплов.

Ну или только путём профессионального сравнения, а это редко кому дано:

http://www.securelist.com/ru/analysis/208050642/TDSS

http://www.securelist.com/ru/analysis/208050674/TDSS_TDL_4

Автор - девятью постами выше по теме.

эти статьи да и автора я знаю. Вот только непойму как вычеслить что есть что...

А по именам (классификация ЛК) вычеслить можно ? Можь кто из ЛК поможет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А по именам (классификация ЛК) вычеслить можно ?

Можно задать поиск по названию уже найденного или по слову "TDSS":

http://www.securelist.com/ru/descriptions

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

На одном из ПК сегодня понадобилось обновить QuickTime до новой версии.

И сее чудо MSE2.0 разрешило это проделать под бдительным присмотром своего всевидящего ока.

При загрузке обновления через спец. окно от QuickTime обновления загрузились примерно до 7-8 Мб, а потом чудодей MSE2.0 грозно известил меня диалоговым окном, что, мол, цифровая подпись QuickTime недействительна и установка не будет продолжена (это уже второе диалоговое окно).

Война миров MS и Apple продолжается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я бы на кривость списал. А уж чего именно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Danilka, спасибо за обзор!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Работаем над новыми. :) Q1 богат на события. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

С каких это пор данный критерий стал ключевым и единственным при выборе антивируса? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Разве работа только на лицензионных копиях Windows является минусом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А в нашей стране это не актуально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А в нашей стране это не актуально?

мягко говоря и словом "халява", то актуальна во всем мире.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Разве работа только на лицензионных копиях Windows является минусом? smile.gif

Само по себе нет. Относительным минусом является то, что юзеру нужно проходить валидацию Windows, чтобы использовать MSE = сложности для этого самого юзера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Мне вот интересно, почему бы не сделать возможность выбора между стандартным Защитником и MSE ещё на стадии установки Виндовс. А то как-то глупо получается, вначале устанавливается одна софтина от майкрософт, затем она отключается и ставится другая)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
= сложности для этого самого юзера.

Там же автомат, сложностей нет. Самая большая - поставить галку.

Мне вот интересно, почему бы не сделать возможность выбора между стандартным Защитником и MSE ещё на стадии установки Виндовс.

А как тогда другие АВ ставить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
С каких это пор данный критерий стал ключевым и единственным при выборе антивируса? ;)

:huh:

а я за критерий это вообще не выдовал, я это к тому что MS опубликовала статью раньше чем ЛК, хотя Вячеслав Русаков её раньше написал чем MS :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
а я за критерий это вообще не выдовал, я это к тому что MS опубликовала статью раньше чем ЛК, хотя Вячеслав Русаков её раньше написал чем MS :)

Опять же это по моим словам так выходит, может я нагло вру ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx
юзеру нужно проходить валидацию Windows, чтобы использовать MSE = сложности для этого самого юзера.

кликнуть "проверить" и подождать 5-10 секунд-это сложности? :huh:

во второй версии MSE вообще при установке не заметил пункта с проверкой подлинности. проверял уже автоматом, без вмешательства, после установки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
А как тогда другие АВ ставить?

Тогда ещё логичнее выбирать так же как и тип браузера... И так с Виндой грузится масса лишних и никому не нужных служб, так хоть системе получше будет, да и проблем несовместимости и прочих поменьше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
×