Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Ответить
 • Просмотры: 14
Аватара пользователя
Zse3tdlm

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение Zse3tdlm »

cher, подозрительное "достоинство". Не хотелось бы, чтобы без моего участия удалялись файлы, которые MSE считает опасными.



zai, ну и перевод в четвёртой версии. Выдержка из справки:


Цитата:



Если с помощью Security Essentials на компьютере обнаруживается программное обеспечение, которое еще не проверено на наличие угроз, может появиться запрос на отправку образца программы в сеть Microsoft SpyNet для анализа. При появлении такого запроса Security Essentials отображает список файлов, с помощью которых аналитики смогут определить, является ли программа вредоносной. Вы можете отправить как все указанные в списке файлы, так их часть.



Видимо, не будет появляться окно с запросом отправки подозрительных файлов.
Аватара пользователя
cher

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение cher »

Цитата Zse3tdlm:



Перевод в 4-й версии ужасен
Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)




А, собственно, что там подолгу читать? Это ведь не роман Изображение


Цитата Zse3tdlm:



урезанное окно
Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)




Принцип минимальных заморочек для пользователя. Раньше радовала масса настроек в Eset или в Avast, но пока все настроишь, гадая, что же производитель подразумевал под какой-либо настройкой и именно такая ли это функция или она пала жертвой перевода...Так что сейчас минимализм радует, чесслово.

Хочется верить, что просто все функции включены по умолчанию и отключаются вместе с защитой реального времени, а не удалены вовсе, ибо влияние новой версии на систему заметно меньше, установка проходит молниеносно, обновляется тоже быстро. В отличие от старой версии убить процесс диспетчером задач невозможно.

Недостаток: Очень медленная расправа со зловредами с привлечением всех ресурсов компьютера и столь же заторможенное информирование о происходящем.
Аватара пользователя
bziki.t4

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение bziki.t4 »

Цитата Pilate:

Сохранить-то получилось легко, поскольку список хранится в следующей ветке реестра

Код:

HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\Exclusions

А вот при попытке импорта соответствующего файла в реестр Windows ругается, что некоторые разделы заняты системой или другими процессами. Это происходит даже в безопасном режиме.
Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)






Известная проблема - стать владельцем куста реестра и получить полный доступ к нему можно либо "руками" в regedit, либо с помощью SetACL (есть и другие, SetACL самая простая и синтаксичная Изображение ).

1. В отдельную папку распакуйте архив
SetACL.exe из сайта разработчика
.

2. В блокнот положите следующий код, сохраните в той же папке где распакован SetACL. Переименуйте с расширением .CMD

3. Выполните полученный скрипт .CMD от администратора.

0. Выполняя код (секция 2), Вы соглашаетесь с тем что на диске C: нет вирусных файлов. Если не соглашаетесь - сначала долго и упорно проверяете диск любимым MSSE, либо независимым вирус-сканером, например
Касперским
, чтобы удостовериться.


читать дальше »




Код:

Код: Выделить всё

CD /d %~dp0
IF %PROCESSOR_ARCHITECTURE% == AMD64 (set exec="SetACL (executable version)\64 bit\setacl.exe") ELSE (set exec="SetACL (executable version)\32 bit\setacl.exe")
:Снять запрет на редактирование
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Exclusions\Processes" -ot reg -actn list -lst "f:sddl;w:d,s,o" -bckp "msse.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Exclusions\Processes" -ot reg -actn setowner -ownr "n:%USERDOMAIN%\%USERNAME%"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Exclusions\Processes" -ot reg -actn ace -ace "n:%USERDOMAIN%\%USERNAME%;p:full"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes" -ot reg -actn list -lst "f:sddl;w:d,s,o" -bckp "defender.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes" -ot reg -actn setowner -ownr "n:%USERDOMAIN%\%USERNAME%"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes" -ot reg -actn ace -ace "n:%USERDOMAIN%\%USERNAME%;p:full"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware" -ot reg -actn list -lst "f:sddl;w:d,s,o" -bckp "lang_msse.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware" -ot reg -actn setowner -ownr "n:%USERDOMAIN%\%USERNAME%"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware" -ot reg -actn ace -ace "n:%USERDOMAIN%\%USERNAME%;p:full"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender" -ot reg -actn list -lst "f:sddl;w:d,s,o" -bckp "lang_defender.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender" -ot reg -actn setowner -ownr "n:%USERDOMAIN%\%USERNAME%"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender" -ot reg -actn ace -ace "n:%USERDOMAIN%\%USERNAME%;p:full"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn list -lst "f:sddl;w:d,s,o" -bckp "ips_msse.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn setowner -ownr "n:%USERDOMAIN%\%USERNAME%"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn ace -ace "n:%USERDOMAIN%\%USERNAME%;p:full"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn list -lst "f:sddl;w:d,s,o" -bckp "ips_defender.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn setowner -ownr "n:%USERDOMAIN%\%USERNAME%"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn ace -ace "n:%USERDOMAIN%\%USERNAME%;p:full"
:Добавить все программы на диске C:\ в список доверенных
FOR /F "tokens=*" %%I IN ('dir /b /s c:\*.com;c:\*.exe;c:\*.scr') DO (
reg add "HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes" /v "%%I" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\Exclusions\Processes" /v "%%I" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\Exclusions\Processes" /v "%%I" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS\Exclusions\Processes" /v "%%I" /t REG_DWORD /d 0 /f
)
:Язык MSSE русский
reg add "HKLM\SOFTWARE\Microsoft\Microsoft Antimalware" /v Market /t REG_SZ /d ru-RU /f
reg add "HKLM\SOFTWARE\Microsoft\Windows Defender" /v Market /t REG_SZ /d ru-RU /f
:Вернуть запрет на редактирование
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Exclusions\Processes" -ot reg -actn restore -bckp "msse.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes" -ot reg -actn restore -bckp "defender.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn restore -bckp "ips_msse.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\NIS\Consumers\IPS\Exclusions\Processes" -ot reg -actn restore -bckp "ips_defender.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware" -ot reg -actn restore -bckp "lang_msse.bkp"
%exec% -on "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender" -ot reg -actn restore -bckp "lang_defender.bkp"
Аватара пользователя
Zse3tdlm

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение Zse3tdlm »

Перевод в 4-й версии ужасен!

Для сравнения:
читать дальше »


перевод во 2-й версии


Цитата:



При применении защиты в реальном времени выполняется постоянное слежение за работой компьютера и пользователь оповещается при попытках потенциальных угроз, таких как вирусы и шпионские программы, установить или выполнить себя на компьютере. Для защиты компьютера убедитесь, что защита в реальном времени всегда включена.



перевод в 4-й версии:


Цитата:



Функция защиты в режиме реального времени ведет постоянное наблюдение за вашим компьютером и оповещает вас, когда потенциальные угрозы, такие как вирусы и программы-шпионы, пытаются установиться или запуститься на вашем компьютере. Для защиты своего компьютера сделайте так, чтобы защита в режиме реального времени была всегда включена.



перевод во 2-й версии:


Цитата:



Некоторые выбранные действия нельзя применить, пока запущены другие программы. Сохраните документы, закройте программы (включая браузеры) и нажмите кнопку "ОК"



в 4-й же версии:


Цитата:



Некоторые из выбранных вами действий невозможно предпринять, пока выполняются другие программы. Сохраните свою работу, закройте программы (включая веб-браузеры), а затем нажмите кнопку "ОК"



И таких случаев машинного перевода, особенно когда переплетаются слова "проверка" и "сканирование" чуть ли не в каждом предложении - это ужас.



Благо, файл перевода можно править, а то глаза болят от этого перевода.

Ещё что заметил, дак это урезанное окно настроек защиты в реальном времени.


Было


Изображение





Стало


Изображение




Также не радует отсутствие автономной справки.
Аватара пользователя
gorill

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение gorill »

Цитата Ксеноинженер:



стать владельцем куста реестра и получить полный доступ к нему можно "руками" в regedit
Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)




Я так и сделал. После этого файл реестра импортировался без проблем.
Аватара пользователя
Ксеноинженер

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение Ксеноинженер »

Вот отрывок из лога MSE



Код:

Код: Выделить всё

MpCmdRun: Command Line: "C:\Program Files\Microsoft Security Client\MpCmdRun.exe" -UploadSQM -RestrictPrivileges
 Start Time: ‎Пт ‎сен ‎20 ‎2013 13:27:55
Run as Network ServiceMpCmdRun: End Time: ‎Пт ‎сен ‎20 ‎2013 13:27:55

Зачем антивирус выгружает с моего ПК какую-то информацию, если при установке я отказался от участия в программе улучшения качества ПО MS?
Аватара пользователя
Ксеноинженер

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение Ксеноинженер »

Pilate,
Цитата Pilate:



Зачем антивирус выгружает с моего ПК какую-то информацию, если при установке я отказался от участия в программе улучшения качества ПО MS?
Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)




А вы отказались от сбора данных по работе самого MSE?
Аватара пользователя
Pilate

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение Pilate »

Цитата Petunchicus:



А вы отказались от сбора данных по работе самого MSE?
Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)




Вы имеете в виду участие в службе MAPS? Да, отказался. Также добавил в реестр пару веток, чтобы MSE не собирал отчеты об ошибках.
Аватара пользователя
Pilate

Re: Антивирусы - Microsoft Security Essentials / Защитник Windows (Windows Defender)

Сообщение Pilate »

Вот отрывок из лога MSE



Код:

Код: Выделить всё

MpCmdRun: Command Line: "C:\Program Files\Microsoft Security Client\MpCmdRun.exe" -UploadSQM -RestrictPrivileges
 Start Time: ‎Пт ‎сен ‎20 ‎2013 13:27:55
Run as Network ServiceMpCmdRun: End Time: ‎Пт ‎сен ‎20 ‎2013 13:27:55

Зачем антивирус выгружает с моего ПК какую-то информацию, если при установке я отказался от участия в программе улучшения качества ПО MS?
Ответить

Вернуться в «Защита компьютерных систем»