Avira vs Microsoft Security Essentials - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
3TE116

Avira vs Microsoft Security Essentials

Recommended Posts

3TE116

Вот к Авире от нечего делать и скукотищи поставил Microsoft Security Essentials,как дополнение.Хотя,гипс у меня тоже стоит.Вместе все дружат.В данный момент комп им сканирую,но до того,чтобы этот антивирус установить,пришлось с ключами шаманить.

Посмотрим в деле сей продукт.

Думаю,что сочетание Avira + Microsoft Security Essentials + TorchSoft Malware Defender = вполне хорошое сочетание.Хоть мне Авиры с гипсом вполне достаточно было.

Microsoft Security Essentials думаю лишним не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
Думаю,что сочетание Avira + Microsoft Security Essentials...

Звучит угрожающе... :rolleyes:

Смотрите, что бы они у Вас не подрались за какого ни будь "зловреда"... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DigitalFox
Вот к Авире от нечего делать и скукотищи поставил Microsoft Security Essentials,как дополнение.Хотя,гипс у меня тоже стоит.Вместе все дружат.В данный момент комп им сканирую,но до того,чтобы этот антивирус установить,пришлось с ключами шаманить.

Посмотрим в деле сей продукт.

Думаю,что сочетание Avira + Microsoft Security Essentials + TorchSoft Malware Defender = вполне хорошое сочетание.Хоть мне Авиры с гипсом вполне достаточно было.

Microsoft Security Essentials думаю лишним не будет.

Avira обладает хорошим показателями по эвристике и обнаружению зверей,так что Microsoft Security Essentials думаю лишний. :)

Кстати а вы пробовали запустить сканирование по требованию у Avira с установленным Microsoft Security Essentials? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Black_Z

Подрались.Авира победила и сообщила,что обнаружила объект подозрительный.Гвард вырубил - Авира молчит,посмотрим,что мокрософт скажет.Скорей всего потом снесу.

OneCare.Тоже пользовался как-то,в принципе тот же антивирус.Придраться не к чему.

DigitalFox

Кстати а вы пробовали запустить сканирование по требованию у Avira с установленным Microsoft Security Essentials?

Нет,не пробывал,а что будет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DigitalFox
Нет,не пробывал,а что будет?

Просто хотел узнать, не возникло ли ни каких конфликтах при сканирование по требованию у вас? Простое любопытство. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116
Подрались.Авира победила и сообщила,что обнаружила объект подозрительный.

Забыл добавить,что мокрософт алерт не выдал,но Авира выдала.Похоже Авира его опередила и не дала сказать.

Чё-то этот мокрософт долго сканирует,надоело мне уже ждать.

В ФФ при закачке файла появилась надпись при скачивании,что файл проверяется на вредоносность.Такого не было у меня.Похоже,что мокрософт проверяет закачиваемое,а не Авира,но возможно я ошибаюсь.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Досканирую комп и снесу Microsoft Security Essentials.У Авиры столько времени не занимает.

Нашёл какой-то VirTool:Win32/Vbcrypt.AD и снёс он автоматом,ничего не спросив.Дальше выяснилось,что игра в Покер вылетать стала и не поиграть.

Category: Tool

Description: This program is used to create viruses, worms or other malware.

Recommendation: Remove this software immediately.

Microsoft Security Essentials detected programs that may compromise your privacy or damage your computer. You can still access the files that these programs use without removing them (not recommended). To access these files, select the 'Allow' action and click 'Apply actions'. If this option is not available, log on as administrator or ask the local administrator for help.

Items:

file:*:\Documents and Settings\*****\Local Settings\Temp\tLt6HTlF.exe.part

Жаль,что он автоматом удалил,я хотел Авирой пройтись.Вот думаю,оставить мокрософта или снести.

А как мокрософтовский антивирус отключается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Motley
А как мокрософтовский антивирус отключается?

Лично я, ещё в бета-версии, нашёл очень эффективный, а главное, безотказный способ - через диспетчер задач :lol: . Что, интересно, работает даже при включённом УАК.

Короче, по идее неплохое средство - если на халяву и единственное на компе, но в плане эргономики (удобства использования) - отстой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Может это тогда было,но когда я хочу Авирой пройтись,то он включается непонятно как.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Авиру отключил ВебГвард и Гвард.Лазил обычным маршрутом в Интернете.Мокрософт вырубил и сейчас в данный момент Авира проверяет.После него и нашла уже 14 вирусов.Как закончит,скрин выложу тоже.

После удаления всего пойманого - мокрософт снесу!

Билл хотел переплюнуть немецкое качество?Нифига!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Вот доказательство.Авира даже new2.exe >>> BD/Bredavi.AT в папке с вирусами нашла.

721c247ad3c6.jpg

Мокрософт снёс только что.

Забыл важную вещь написать.Мокрософт мой комп 4 часа проверял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

а мне MSE понравился

перезагружать не надо было систему ни разу ни после установки, ни после удаления

да и систему не вешает особо

но вот пропускает действительно..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
а мне MSE понравился

перезагружать не надо было систему ни разу ни после установки, ни после удаления

да и систему не вешает особо

но вот пропускает действительно..

мне тоже очень понравился :)

благо МС теперь пытаются следить за новыми вирусами ... а т.к. я в основном сижу на проверенных сайтах + не жму все подряд - пересел на него.....

Жду.. что из всего этого выдет :)

+

Быстрое сканирование MSE провел за 5-10 минут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

убило.

MS до сих пор русский язык не сделали в этом продукте?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×