Microsoft Security Essentials - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

AFFALIN

Ваше мнение,эксперты? :rolleyes:

Официальная страница антивирусного продукта: http://www.microsoft.com/Security_essentials

Системные требования:

Для ОС Windows XP,компьютер с тактовой частотой процессора 500 MHz или выше,и 1 GB RAM или выше.

Для ОС Windows Vista и Windows 7,компьютер с тактовой частотой процессора 1.0 GHz иливыше,и 1 GB RAM или выше.

P.S. Неужели так требователен к наличию оперативной памяти,и именно в 1GB?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Употреблят около 80 мб (даже при сканировании).

Минусы:

- нет возможности отключить отправку данных в MS

- нет Web сканера

- долго выполняет действие удаления вируса либо его изоляции

Плюсы:

- работает быстро

- удобный интерфейс

- большая база знаний

Легко найти описание найденого вируса (ссылка появляется в самой программе), например: http://www.microsoft.com/security/portal/T...atid=2147593250

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AFFALIN

Поддержки русского языка нет. <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Вопросец - совместимость с другими антивирусами? Ведь он,вроде,заменяет Windows Defender....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Антивирусы друг с другом не совместимы! :)

Он действительно заменяет Windows Defender.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Антивирусы друг с другом не совместимы!

Я в курсе очевидного,любопытно было по данному конкретному случаю..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Употреблят около 80 мб (даже при сканировании).

Увы, это много.

Легко найти описание найденого вируса (ссылка появляется в самой программе), например: http://www.microsoft.com/security/portal/T...atid=2147593250

Да, это, конечно плюс, но такая фишка должна быть у любого уважающего себя антивируса. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Microsoft готовят всем подарок на Новый Год в виде локализации MSE :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Будет русский язык???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Вопросец - совместимость с другими антивирусами? Ведь он,вроде,заменяет Windows Defender....

С авирой хорошо дружили. При отключенном гуарде, естественно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Сегодня MS прислал письмо, где анонсировали выход русскоязычной MSE до конца года.

Трепещите....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Будет русский язык???

именно! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Релиз Microsoft Security Essentials в России официально состоялся! С чем я всех и поздравляю!

http://www.anti-malware.ru/news/2009-12-16/2093

Скачать русскую версию можно здесь

http://www.microsoft.com/security_essentials/?mkt=ru-ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres

А в каких-нибудь тестах он уже отметился?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А в каких-нибудь тестах он уже отметился?

Отметился в тесте на защиту от новейших вредоносных программ и показал себя достойно

http://www.anti-malware.ru/forum/index.php?showtopic=7900

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream

Здравствуйте! Проясните пожалуйста: в этом антивирусном продукте реализованы следующие функции?: 1) проверка электонной почты 2) проверка интернет-трафика (сканирование HTTP); 3) имеется ли эвристический анализатор?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Здравствуйте! Проясните пожалуйста: в этом антивирусном продукте реализованы следующие функции?: 1) проверка электонной почты 2) проверка интернет-трафика (сканирование HTTP); 3) имеется ли эвристический анализатор?

1) Нет. Файлы проверяются только после попадания на HDD.

2) Да, насколько мне известно- трафик IE8 точно проверяет, остальные браузеры не знаю.

3) Нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
3) имеется ли эвристический анализатор?
3) Нет.

Эвристика там есть. Иначе MSE ничего не показал бы в этих тестах: VB RAP, AV-Comparatives. А его результаты там вполне приличные.

Весь вопрос в том, какая там эвристика. Никаких настроек для нее в интерфейсе программы нет.

Я бы даже сказал, что одной из основных отстроек MSE является "very accurate heuristics", "advanced heuristics". ;)

Неверующим предлагаю почитать вот эту тему или вот эту с ответами разработчиков Microsoft.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

Хм... Спасибо. А я где то читал( уже не вспомню) что нету ее в нем. Значит есть- еще лучше. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Он не сканирует почту??? Ужас

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

senyak, ну, для бесплатного продукта это ж нормально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley
Он не сканирует почту??? Ужас

Ничего страшного, есть люди которые пользуются только веб- почтой, а ящиков на своём компе у них нет ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ничего страшного, есть люди которые пользуются только веб- почтой, а ящиков на своём компе у них нет wink.gif

Согласен. Как-то неактуально и не модно уже пользоваться почтовыми клиентами, когда есть удобные и продвинутые "облачные" сервисы как Gmail, например.

Да и честно говоря сомневаюсь, что при своевременной установке патчей для почтовых программ есть какая-то дополнительная угроза от того, что у антивируса нет проверки почтового трафика. Коллеги поправят, если это не так.

Если даже вредонос попадет в Inbox, то при запуске файла вида something.mp3_________.exe глупым пользователем угроза все равно будет ликвидирована. Вот только удалить зараженные письма придется ручками, в этом минус если только. Плагин к почтовому клиенту для этого и нужен, что бы не пришлось лазить, искать плохие письма и удалять их руками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
есть люди которые пользуются только веб- почтой, а ящиков на своём компе у них нет

+1

забыл про Outlook и The Bat дома уже как лет 5-6..

достаточно иметь один рабочий,один для регистраций и спама и один секретный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
×