Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)

Модерирует : gyra, Maz

Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

Dark_Pantera

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: Часть 1


Security Essentials - Антивирусный пакет от Micrоsoft


Micrоsoft Security Essentials (MSSE) - позиционируется Microsоft в качестве базовой защиты от вредоносного ПО. MSSE обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. MSSE работает только на компьютерах, где установлена копия Windоws XP, Windоws Vista или Windоws 7, прошедшая проверку подлинности.

Всегда последние версии, только качать приходится базы целиком. (около 70 мб)
1. После установки MSE, отключается встроенный в Vista/Win7 Windоws Defender (Защитник Windоws).
2. Если у вас был включен только Windоws Update, то после установки установки MSE включается Micrоsoft Update, соответственно поиск обновлений после этого осуществляется для всех установленных продуктов Micrоsoft, а не только для Windоws.
3. На системах Vista и Windоws 7 текущие версии MSE не обновляют базы через прокси, Micrоsoft Update для этого также не используется. Чтобы включить обновлениe баз через прокси нужно провести импортирование настроек прокси из IE в API WinHttp, который для своей работы использует модуль обновления MSE. Делается это так: в консоли запущенной с правами администратора нужно выполнить команду "netsh winhttp import proxy ie" . Если Вы в последствии поменяете настройки прокси в IE, то импорт настроек в WinHttp нужно повторить.
В Windоws XP это делается командой proxycfg -u

Информация от Wzor'а: Подробнее...
Отправить не обнаруживающиеся подозрительные файлы: https://www.microsoft.com/security/portal/Submission/Submit.aspx


Текущая финальная версия  Micrоsoft Security Essentials 4.10.209.0 (цифровая подпись от 15.11.2016): закачка всех версий отсюда или отсюда:
Micrоsoft Security Essentials - ENGLISH: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Micrоsoft Security Essentials - РУССКИЙ: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Оффлайн базы (обновления): для 32-bit | для 64-bit
Оффлайн базы (бета-обновления): для 32-bit | для 64-bit
Один из вариантов ручного обновления определений для MSE через командные файлы
Настройка запланированной проверки обновлений вирусных сигнатур и модулей программы
Пользователям WinXP: forum.simplix.ks.ua/viewtopic.php?pid=17697#p17697

Всего записей: 337 | Зарегистр. 26-09-2006 | Отправлено: 11:05 18-06-2009 | Исправлено: Maz, 11:59 18-12-2018
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey100KZ
Если антивирус нашел его в архиве или образе - найдет уж и в распакованном. =)
 

Цитата:
Неквалифицированный пользователь получит практически гарантированно зараженную машину, винлок какой-нибудь например.

Не наводите жути =) Это просто вирусы и они сами не запускаются.

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 16:52 04-03-2011
Slava Avals



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Slava Avals  
Тут все просто, файл слишком велик чтобы переместить его в карантин( место откуда можно восстановить удаленные антивирусом файлы ), вот он и ругается. У вас сборка видеоуроков видимо в архиве или на образе диска, вот как раз этот файл антивирус и пытается переместить в карантин. Вам нужно либо распаковать архив, либо подсоединить образ в виртуальный DVD, проверить файлы или диск антивирусом, узнать какой именно файл заражен и удалить его из распакованного или - в случае с диском - скопировать только "безвредные" файлы.

 
Я немного не понимаю. Вы совершенно верно подметили что зараженный файл находится на образе диска. Мне Security Essentials указал один из образов диска на котором находится вирус. Дело в том что я скачал сборку видео уроков в которой несколько образов и на каждом образе полноценный видео урок, который я монтирую в Даймоно Тулс и смотрю.  
Теперь что касается того что я не понял. Вы пишите мне что я должен подсоединить образ в виртуальный DVD, проверить файлы или диск антивирусом, узнать какой именно файл заражен и удалить его из распакованного или - в случае с диском - скопировать только "безвредные" файлы. Т.е. я выбираю один из выявленных зараженных Security Essentials образов, который скачал с торрента и монтирую его в даймон тулс? Потом уже смонтированный образ готовый к просмотру я сканирую снова Security Essentials и уже выявляю конкретный файл? Так что ли? А уж потом его удаляю в ручную?

Всего записей: 138 | Зарегистр. 02-02-2011 | Отправлено: 17:10 04-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не совсем, с образа диска в виртуальном DVD от Daemon Tools вы файл не удалите. Можете просто скопировать остальное содержимое, на которое антивирус не ругается, с виртуального DVD в папку. А сам образ размонтировать и удалить. Чтоб потом случайно себе заразу не запустить.

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 17:21 04-03-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Т.е. я выбираю один из выявленных зараженных Security Essentials образов, который скачал с торрента и монтирую его в даймон тулс? Потом уже смонтированный образ готовый к просмотру я сканирую снова Security Essentials и уже выявляю конкретный файл? Так что ли? А уж потом его удаляю в ручную?

Всё правильно , только удалить в Даймоне ты не сможешь . Выход такой :  
1) можно скопировать только незаражённые файлы в какую нибудь папочку и смотреть их из этой   папочки . Или :
2) Можно открыть этот iso  в UltraIso , удалить вирус и сохранить как iso .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:24 04-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как вариант - UltraISO. Это редактор для образов дисков, можно просто открыть образ на редактирование и, удалив файлы, сохранить результат в другой образ.
 
Off-topic
Кто-нибудь когда-нибудь где-нибудь встречал бесплатный редактор для образов дисков, не обязательно чтоб как UltraISO, но и не желательно чтоб совсем не как UltraISO? =) Хотя б с функцием записи/чтения бутсектора в образе.
 
Добавлено:
KismetT

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 17:25 04-03-2011
Andrey100KZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zawakened
да не нагоняю я жути. Просто уже несколько раз сталкивался. Справшиваю у пользователя что случилось. Скачала я реферат, запустила, а после на экране висит порно картинка, с требованием денег. Я заплатила, а мне ничего не прислали, никакого обещанного кода. Спасите!!! У меня там почти законченная дипломная работа!  
Файл запущенный назывался реферат.exe

Всего записей: 959 | Зарегистр. 02-03-2008 | Отправлено: 17:28 04-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey100KZ
Против взлома нет приёма =)
А если антивирус не знает вирус и пропускает он в любом случае пропустит. Я думаю MSE не такое уж и гэ чтоб определяемый вирус запустить тем же автозапуском.

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 17:36 04-03-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zawakened
Бесплатный знаю для Unix только .
Если для лицензионной чистоты , то можно использовать ISO Master 1.3 CHIP Edition .
Для читателей журнала CHIP эта версия бесплатно . Никто не мешает тебе быть читателем  CHIP в 2009 году , да ? Ключик был такой Подробнее... .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:46 04-03-2011 | Исправлено: KismetT, 17:46 04-03-2011
harikovich



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zawakened Может здесь найдешь  
Программы для создания ISO образов
Редактирование образов CD (ISO, BIN и т.д.)

Всего записей: 1755 | Зарегистр. 26-07-2009 | Отправлено: 17:54 04-03-2011 | Исправлено: harikovich, 17:57 04-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никто не мешает тебе быть читателем  CHIP в 2009 году , да ?

Мне даже никто не помешает вдруг стать пользователем лицензионной UltraISO =) Но смысл не в этом.
 
Да хочу собрать полностью бесплатное и адекватное ПО для использования на работе, даже верстку нашел для страниц =) Я только поэтому этот ативирус использую. Остались только PDF-редактор и редактор образов дисков( нашел одну - CDMage - но она в 2001 уже прекратила разработку )
Просто по опыту для системного администратора за глаза хватает функционала бесплатных программ для Windows и бесплатных систем вроде UNIX, платное обычно нужно только специалистам в нем.

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 19:09 04-03-2011
Slava Avals



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как вариант - UltraISO. Это редактор для образов дисков, можно просто открыть образ на редактирование и, удалив файлы, сохранить результат в другой образ.

спасибо.
Цитата:
Всё правильно , только удалить в Даймоне ты не сможешь . Выход такой :  
1) можно скопировать только незаражённые файлы в какую нибудь папочку и смотреть их из этой   папочки . Или :  
2) Можно открыть этот iso  в UltraIso , удалить вирус и сохранить как iso .

Значит так. Я установил  UltraIso. Проверил еще раз тот образ на котором Security Essentials нашел Trojan:Win32/Sapade. Да, он еще там сидит. Что мне сейчас делать? Вот что мне выдал Security Essent
Элементы:  
containerfile:D:\АРХИВ\Тorrent-ы\РАЗДАЧА\Полное издание\3. PHP+MySQL для начинающих.iso
file:D:\АРХИВ\Тorrent-ы\РАЗДАЧА\Полное издание\3. PHP+MySQL для начинающих.iso->bonus\adds\total\Total Commander 7.00.exe->(nsis-6-russian.exe)
Я так понял нужно открыть UltraIso и через нее выбрать этот iso? Далее открыть и что....? Удалить этот бонус...? В тотале я так понимаю сидит гад. Как мне сделать так чтобы и видео урок сохранить и от вируса избавится. ПРосто на этих образах даются и видео уроки и доп. программы для осуществления учения. Что посоветуете? Я с UltraIso не работал не разу... Опыта с ней нет....

Всего записей: 138 | Зарегистр. 02-02-2011 | Отправлено: 19:14 04-03-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Во-первых , на всякий случай сделай копию исо .
Далее открой в UltraIso нужный исо . Выбери файл , который нужно удалить , затем Действие - удалить .
Файл - Сохранить как и сохраняешь под нужным именем в нужном месте . Всё .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 19:20 04-03-2011
Slava Avals



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я сделал как ты написал. Удалил и сохранил как. Но у меня получилось расширение .iso.uibak что это?

Всего записей: 138 | Зарегистр. 02-02-2011 | Отправлено: 19:49 04-03-2011
AleksCool



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slava Avals
Должно получится два файла, тот что с расширением .iso.uibak - это бэкап, который делает UltraISO перед редактированием образа. Ищи второй образ в рабочей папке программы(см. настройки)

Всего записей: 352 | Зарегистр. 06-03-2007 | Отправлено: 20:03 04-03-2011
Slava Avals



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо вам.... Я все сделал и успешно удалил через UltraISO зараженный файл. Проверил через Security Essentials и он приятно оповестил меня в зеленом окне что вирусов нет. Сохранил файл как .iso и курс работает. Но конечно в раздаче на торренте отобразилось что не хватает файла.  
 
И еще. Кто мне может объяснить, чтоб я знал, какая разница между УДАЛЕНИЕМ, ПЕРЕИМЕНОВАНИЕМ И ПЕРЕМЕЩЕНИЕМ в антивирусных программах самих вирусов? Какое действие необходимо выполнять и при каких обстоятельствах?  

Всего записей: 138 | Зарегистр. 02-02-2011 | Отправлено: 20:38 04-03-2011
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slava Avals

Цитата:
Что мне сейчас делать?

1. Отключаешь защиту в реальном времени MSE, чтобы не гавкал на вирус.
2. 1. Делаешь копию своего образа и откладываешь копию в сторону.
3. Открываешь образ диска в UltraISO, не нужно никаких виртуальных дисков, из UltraIso вирус не запустится.
4. bonus\adds\total\Total Commander 7.00.exe - вот это удаляешь и образа, оно не нужно.
5. Сохраняешь изменения в UltraIso.
6. Включаешь защиту в реальном времени MSE и еще раз сканируешь измененный образ.
Если вирусов нет, монтируешь его на виртуальный привод. Если вирусы есть, повторяешь п. 3-5.
 
Добавлено:
Slava Avals

Цитата:
 Я все сделал и успешно удалил через UltraISO зараженный файл. Проверил через Security Essentials и он приятно оповестил меня в зеленом окне что вирусов нет. Сохранил файл как .iso и курс работает.

А, уже сделал, поздравляю с успехом .

Цитата:
И еще. Кто мне может объяснить, чтоб я знал, какая разница между УДАЛЕНИЕМ, ПЕРЕИМЕНОВАНИЕМ И ПЕРЕМЕЩЕНИЕМ в антивирусных программах самих вирусов? Какое действие необходимо выполнять и при каких обстоятельствах?

Удаление удаляет вирус или зараженный файл, если не может вылечить его от вируса .
Перемещение (в карантин) удаляет зараженный файл, но перед этим делает его копию и сохраняет в таком формате, чтобы вирус оттуда не мог запуститься.
Переименование оставляет зараженный файл на своем месте, но переименовывает, обычно меняет расширения, чтобы нельзя было запустить файл.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 20:40 04-03-2011
zawakened



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И еще. Кто мне может объяснить, чтоб я знал, какая разница между УДАЛЕНИЕМ, ПЕРЕИМЕНОВАНИЕМ И ПЕРЕМЕЩЕНИЕМ в антивирусных программах самих вирусов? Какое действие необходимо выполнять и при каких обстоятельствах?  

Удаление - это удаление, иногда еще затирание для перестрахования =)
Переименование - это скажем был файл с вирусом "file.exe" стал например "file.exe.INFECTED.VIRUS.DR.WEB.THE.BEST", чтобы расширение сменилось и нельзя было запустить кликнув мышью ну и видно было что к чему.
Перемещение - это перемещение в карантин( просто папка, под особым наблюдением антивируса куда перемещаются файлы с вирусами ) Так как иногда антивирусы срабатывают ложно - бывает необходимо вернуть то что они там наудаляли, это редкость, но порой необходимо вернуть образ диска если в нем только файлик инфицирован =)

Всего записей: 430 | Зарегистр. 04-07-2010 | Отправлено: 20:49 04-03-2011
Slava Avals



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
zawakened
 
Цитата:
lucky_Luk

А какое действие лучше всего выполнять? Или это зависит ото удаляемого файла как вы написали выше? Если я удаляю журнал в Security Essentials, то говорит это о том, что я удаляю и файлы карантина? Если нет, что мне тоже кажется, то где находится сам карантин? И нужно ли удалять зараженные файлы из карантина?  

Всего записей: 138 | Зарегистр. 02-02-2011 | Отправлено: 21:14 04-03-2011
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slava Avals

Цитата:
А какое действие лучше всего выполнять?

Если антивирус не может вылечить файл, то его нужно удалять или помещать в карантин (например если это архив и можно достать из него полезное содержимое или вылечить его вручную, удалив только вирус), все зависит от важности этого файла для тебя.
 

Цитата:
Если я удаляю журнал в Security Essentials, то говорит это о том, что я удаляю и файлы карантина? Если нет, что мне тоже кажется, то где находится сам карантин? И нужно ли удалять зараженные файлы из карантина?

Ненужные зараженные файлы нужно удалять из карантина, чтобы не занимали место на диске. Но удаляются ли они сами при очистке журнала и где находится карантин, этого я не знаю .
 
Добавлено:
Попробовал. При очистке журнала файлы из карантина не удаляются, их список тоже остается доступным.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 22:22 04-03-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk
Открой MSE , нажми F1 , вылезет справка , там все основные вопросы рассмотрены .

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 22:32 04-03-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials / MSE (часть 1)
Maz (02-02-2019 14:10): Microsoft Security Essentials / MSE (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru