Microsoft выпускает Security Essentials 2.0 - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Андрей-001
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

Я про это и говорю. Не стоит уделять MSE 2,0 столько времени. Рядовое событие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

Проверял? На чем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Проверял? На чем?

Danilka в начале этого топика проверял, MSE даже не детектит TDL4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

KIS_fan

Вопрос относился к Dr.Web видимо... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
KIS_fan

Вопрос относился к Dr.Web видимо... ;)

Dr.Web не знаю, тут прочитал http://www.anti-malware.ru/forum/index.php...14573&st=60 Сообщение #62 и #64

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

Offtopic

Раз речь уже идёт о TDL ....

У меня есть неплохая коллекция TDSS руткитов (не просите, не дам, так как не распостраняю). Все детектируются КИСом.

Вопрос : как узнать что из них TDL1, TDL2 и TDL3 ?

TDL4 у меня точно нету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Вопрос : как узнать что из них TDL1, TDL2 и TDL3 ? TDL4 у меня точно нету.

Проверив антивирусом каждую копию семплов.

Ну или только путём профессионального сравнения, а это редко кому дано:

http://www.securelist.com/ru/analysis/208050642/TDSS

http://www.securelist.com/ru/analysis/208050674/TDSS_TDL_4

Автор - девятью постами выше по теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Проверив антивирусом каждую копию семплов.

Ну или только путём профессионального сравнения, а это редко кому дано:

http://www.securelist.com/ru/analysis/208050642/TDSS

http://www.securelist.com/ru/analysis/208050674/TDSS_TDL_4

Автор - девятью постами выше по теме.

эти статьи да и автора я знаю. Вот только непойму как вычеслить что есть что...

А по именам (классификация ЛК) вычеслить можно ? Можь кто из ЛК поможет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А по именам (классификация ЛК) вычеслить можно ?

Можно задать поиск по названию уже найденного или по слову "TDSS":

http://www.securelist.com/ru/descriptions

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

На одном из ПК сегодня понадобилось обновить QuickTime до новой версии.

И сее чудо MSE2.0 разрешило это проделать под бдительным присмотром своего всевидящего ока.

При загрузке обновления через спец. окно от QuickTime обновления загрузились примерно до 7-8 Мб, а потом чудодей MSE2.0 грозно известил меня диалоговым окном, что, мол, цифровая подпись QuickTime недействительна и установка не будет продолжена (это уже второе диалоговое окно).

Война миров MS и Apple продолжается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я бы на кривость списал. А уж чего именно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Danilka, спасибо за обзор!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Работаем над новыми. :) Q1 богат на события. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
да и забейте на это, всё равно их MSE TDL-4 не лечит, в отличие от ЛК и Др.Веб

С каких это пор данный критерий стал ключевым и единственным при выборе антивируса? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Разве работа только на лицензионных копиях Windows является минусом? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А в нашей стране это не актуально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
А в нашей стране это не актуально?

мягко говоря и словом "халява", то актуальна во всем мире.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Разве работа только на лицензионных копиях Windows является минусом? smile.gif

Само по себе нет. Относительным минусом является то, что юзеру нужно проходить валидацию Windows, чтобы использовать MSE = сложности для этого самого юзера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Мне вот интересно, почему бы не сделать возможность выбора между стандартным Защитником и MSE ещё на стадии установки Виндовс. А то как-то глупо получается, вначале устанавливается одна софтина от майкрософт, затем она отключается и ставится другая)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
= сложности для этого самого юзера.

Там же автомат, сложностей нет. Самая большая - поставить галку.

Мне вот интересно, почему бы не сделать возможность выбора между стандартным Защитником и MSE ещё на стадии установки Виндовс.

А как тогда другие АВ ставить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
С каких это пор данный критерий стал ключевым и единственным при выборе антивируса? ;)

:huh:

а я за критерий это вообще не выдовал, я это к тому что MS опубликовала статью раньше чем ЛК, хотя Вячеслав Русаков её раньше написал чем MS :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
а я за критерий это вообще не выдовал, я это к тому что MS опубликовала статью раньше чем ЛК, хотя Вячеслав Русаков её раньше написал чем MS :)

Опять же это по моим словам так выходит, может я нагло вру ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx
юзеру нужно проходить валидацию Windows, чтобы использовать MSE = сложности для этого самого юзера.

кликнуть "проверить" и подождать 5-10 секунд-это сложности? :huh:

во второй версии MSE вообще при установке не заметил пункта с проверкой подлинности. проверял уже автоматом, без вмешательства, после установки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
А как тогда другие АВ ставить?

Тогда ещё логичнее выбирать так же как и тип браузера... И так с Виндой грузится масса лишних и никому не нужных служб, так хоть системе получше будет, да и проблем несовместимости и прочих поменьше)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×