Имя: Пароль:
IT
Админ
MS Security Essentials можно ли считать полнофункциональным антивирусом ?
,
0 gnus
 
03.08.14
13:30
MS Security Essentials можно ли считать полнофункциональным антивирусом ?
16 sdv2000
 
03.08.14
17:02
(15) собсно в (12) я об этом и сказал
17 Neg
 
03.08.14
17:40
(4) и полная бесплатно
18 andrewrocker
 
03.08.14
18:09
отличная защита.
особенно против вирусов на флешках
19 viraboy
 
03.08.14
20:26
Дома использую с момента выхода - полет нормальный. Ни одного локера и вирусняка, притом что компом пользуется вся семья.
20 Pit0n_08
 
03.08.14
20:28
В сочетании с обрезанными правами пользователей считаю MSSE достаточным для домашнего пользования.
21 NikVars
 
04.08.14
12:50
(8) Спасибо за инфо. Не знал. Действительно
http://windows.microsoft.com/ru-ru/windows/security-essentials-download
22 Анцеранана
 
04.08.14
12:56
Скорее да. Но слабенький. У меня какой-то долб-й аваст после этого обнаружил 27 вирусов. Я снес. Имхо, если Микрософт что-то выпустит - хакеры первым делом будут пилить в этом направлении.
23 tdm
 
04.08.14
12:56
(20) +1,
т.е. в сочетании с правильной настройкой, "гигиеной" и профилактикой другими антивирус-сканерами вполне себе
24 tdm
 
04.08.14
12:58
+(23) а для тех кто хочу "лазить везде"  все таки касперского (или другого тяжеловеса посоветовал бы), не панацея но будет надежнее
25 Кай066
 
04.08.14
12:58
(5) Значит от wiki:Уязвимость_нулевого_дня он не спасает никак, т.е. в основном бесполезен
26 Кай066
 
04.08.14
12:59
(23) если у него сигнатуры не обновлены будут, то никакие настройки не спасут
27 tdm
 
04.08.14
13:01
(26) MS Security Essentials бесплатный, т.е. его обновление идет автоматически...а так от шифровальшиков например и антивирусы не спасут
28 HeroShima
 
04.08.14
13:06
(27) Спасут, ежели их сигнатуры в базах.
29 HeroShima
 
04.08.14
13:09
(0) У него низкий уровень детекта: проще говоря, мало что замечает.
30 HeroShima
 
07.08.14
12:59
Мелкософтовский антивирь работает по-мелкософтовски: несколько часов сканировал тушки, отчитался о результатах и теперь час удаляет, но пока все файлы на месте. Монитор доступа показывает, что этот трудяга зачем-то перечитывает содержимое тушек.
31 NikVars
 
07.08.14
13:00
(30) Под какой осью такое поведение?!
32 HeroShima
 
07.08.14
13:02
(31) Семёрка x64
33 HeroShima
 
07.08.14
16:26
Проблема, оказывается, не новая. Тут описывается похожая ситуация: http://forum.ixbt.com/topic.cgi?id=22:84567#7
PS
Полёт нормальный. Ждем удаления.
34 ОфисныйБабай
 
07.08.14
16:55
около 4х лет полета, все в норме.
от адвэйров спасает adblock, он троянов - соблюдение элементарных правил компьютерной безопасности.
35 Jump
 
07.08.14
17:32
Смотря что понимать под полноценным антивирусом.
Мой ответ - да можно.
Преимущества - бесплатный, быстрый и не тормозящий систему.
Конечно надо понимать что он в основном детектирует вирусы по базам сигнатур, а не по эвристическому анализу.
Поэтому новые может пропустить в отличие от того же касперского.
Но, надо понимать что эвристика на ходу это отжирание кучи ресурсов, и куча ложных срабатываний, в итоге небольшое увеличение эффективности защиты, ценой явных неудобств в работе и потери производителности системы.
К тому же даже такие монстры как касперский не могут защитить от 100% угроз.

В итоге для большинства компьютеров я считаю оптимальным вариант - встроенный MS Security Essentials, плюс настроенный фаервол, плюс адблок в браузерах, и плюс фильтр для ДНС, и разумеется своевременная установка обновлений безопасности ОС.
Учитывая тот факт что в свежих окошках все юзеры работают не под админскими правами (UAC), это защищает от большинства угроз.
Для пущей безопасности конечно неплохо регулярно делать сканирование системы, либо силами того же MSE либо чем нибудь более мощным.
36 Torquader
 
07.08.14
17:56
(35) + Ещё ограничение на запуск сторонних приложений, чтобы даже если что-то "похожее на вирус" скачалось, то не исполнялось.
37 vcv
 
07.08.14
18:29
Для человека достаточно "компьютерно чистоплотного" нормальный антивирус. Но бывают такие, которым и три Каспера не помогут: http://infostart.ru/public/290549/
38 Jump
 
07.08.14
18:33
(37)Это социальная инжинерия и тут ничего не поможет.
Т.е это не вирус вообще, а обычное приложение, которое пользователь фактически сам скачал, установил и запустил, и оно выполнило работу для которой предназначено.
Тут вообще нереально определить полезное оно или вредное программно.
Единственный вариант для таких пользователей это белый список приложений разрешенных к запуску, и обрезание прав по самое нехочу.
39 HeroShima
 
07.08.14
18:38
Терзает меня смутное сомнение о преимуществе GPL-ного ClamAV перед MSE.
40 Jump
 
07.08.14
18:39
(39)Обоснуй.
41 gnus
 
07.08.14
18:40
(35)
убить всех админов ?
42 HeroShima
 
07.08.14
18:40
(40) Легко. Сейчас очистка завершится и обосную.
43 Jump
 
07.08.14
18:45
(41)В смысле?
44 DS
 
07.08.14
18:49
Считаю, в свете последних событий, надо от него отказываться, и писать свой на 1с.
45 gnus
 
07.08.14
18:50
а еще какой то GNU антивирь был
46 DS
 
07.08.14
18:55
clamwin? Он без монитора.
47 HeroShima
 
07.08.14
18:57
48 Jump
 
07.08.14
21:35
(44)Это почему?
Чем плох MSE в свете последних событий?
49 vcv
 
08.08.14
05:47
(44) Зачем полумеры? Не нужен никакой антивирус, нужно пользоваться правильными ОС: https://boomstarter.ru/projects/139337/rossiyskaya_operatsionnaya_sistema_patriot_os
50 jsmith82
 
08.08.14
06:50
юзаю КИС несколько лет. последние модели
51 Маратыч
 
08.08.14
06:58
Анекдот про дурака и стеклянную елду слышали? Так вот, одному пользователю и врожденной аккуратности достаточно вместо антивируса, а другому и одновременно установленные монстры не помогут. Даже при выключенном интернете. В особо запущенных случаях - даже при отключенном компьютере, гг.

По сабжу - MSE вполне себе антивирус. Для пользователей, которые ближе к "аккуратным" - более чем достаточно.
52 jsmith82
 
08.08.14
07:13
(49) жесть
44
СПОНСОРА
24 049 СОБРАНО ИЗ 38 500 000
52 дня
ДО ЗАВЕРШЕНИЯ
СОВОКУПНЫЙ ОБЪЕМ ФИНАНСИРОВАНИЯ ДОЛЖЕН СОСТАВИТЬ 38 500 000p К ВТОРНИКУ 30 СЕНТЯБРЯ 2014, В 03:16 (MSK).
53 13_Mult
 
08.08.14
08:04
ИМХО нафига он вообще нужен. Есть брандмауер, ограниченные учетки. Нечего под админом всем работать и ни каких вирусов не будет!
54 fmrlex
 
08.08.14
08:06
(49) Епрст. Попов вышел на бумстартер...
55 13_Mult
 
08.08.14
08:07
(53) + А вообще Essentials как антивирус не фантан )).
56 tdm
 
08.08.14
08:17
(49) вот жесть! в экселе накиданная табличка функционала и футуристические картинки теток...кем надо быть чтобы на такое купиться ?))) идея то может в чем то и хорошая но уж больно на данный момент сложно догонять
57 NikVars
 
08.08.14
10:11
(49) Власть ищет работу своим деткам?! Чтобы не ширялись и не транжирили нахапанное а сами вджобывали?!
Хорошая идея сизифова труда!
58 vcv
 
08.08.14
10:46
(54)(56) Ничего вы не понимаете!
>> Имея уникальную возможность интеграции, вы сможете
>> устанавливать "Патриот ОС" поверх "Windows" и "Linux"
>> Мультиплатформа "Патриот ОС" позволит использовать одну
>> и ту же операционную систему во всех электронных
>> устройствах, таких как компьютеры, мобильные телефоны,
>> планшеты, "умные" часы, автомобили, самолеты, "умные"
>> дома/квартиры, и других современных изобретениях
Всё вполне реально. Это же обычный, только футуристически оформленный, файловый менеджер на яве. Всего лишь по шесть рублей с каждого российского чиновника и страна получает свою ПатриотОС.
59 gnus
 
08.08.14
11:03
ядро ОС "Патриот" - линукс или фри дос ?
60 gnus
 
08.08.14
11:04
где то читал про госпроект на убунте
61 HeroShima
 
08.08.14
11:05
В блюде оптимистов не хватает эксплойтов.
62 gnus
 
08.08.14
11:06
(58)
т.е. кросс-платформенная надстройка ?
63 vcv
 
08.08.14
11:21
(62) По вашему, что-то, кроме кросс-платформенной надстройки, способно "устанавливаться поверх Windows и Linux"? Возможен, конечно, второй вариант - человек просто ненавязчиво копит деньги на новый мопед.
64 NikVars
 
08.08.14
12:42
(58) :))
В юмор!
65 Torquader
 
08.08.14
12:53
(63) Вы не совсем правильно понимаете фразу "устанавливаться поверх" - она означает, что можно из Windows или Linux запустить установку, после которой на компьютере будет новая операционная система - никто же не обещает, что Windows или Linux после этого останутся живы.
P.S. просто бывают системы, которые и на чистый диск без бубна не поставишь.
66 gnus
 
08.08.14
14:34
(65)
и будет затирать предыдущую ОС ?
67 gnus
 
08.08.14
14:40
установку патриот на эпл предлагают ?
68 sdv2000
 
08.08.14
22:31
отошли от темы
69 HeroShima
 
08.08.14
23:31
Скоро будут результаты теста MSE на детект.
70 HeroShima
 
09.08.14
11:15
К удивлению, MSE показывает достаточно хороший результат.
Тестирование проводилось на базе, полученной из образцов за 2010 год с одного известного, но ныне почившего ресурса. Для теста из 271094 исходных образцов случайным образом отобрано по одной модификации каждой малвари, и в итоге получен набор из 17081 экземпляров.
Архтектуры вредоносов: DOS32, BAT, Java, MSPPoint, Script, QNX, MSExcel, MSH, Boot, WinREG, JS, VBS, Lua, MySQL, SGold, DOS, J2ME, Perl, OSX, ASP, SWF, Win9x, MSProject, PIF, NSIS, Mac, HTML, RAR, MSIL, Boot-DOS, Multi, Win32, IRC, WinHLP, Win16, MSWord, MSOffice, Unix, SymbOS, Linux, PHP.
Для всех антивирусов включалось безусловное удаление всех угроз и снималось ограничение поиска по набору расширений файлов. В конечном итоге эффективность антивируса оценивалась соотношением оставшихся файлов экземпляров вредоносов к их исходному количеству. Версии антивирусов и их баз актуальные на момент тестирования, конечно же.

46,97% - Avast Free
68,26% - ClamWin
74,09% - AVG (акционная лицензия)
86,32% - MSE
71 mehfk
 
09.08.14
11:50
(0) Курица - не птица, баба - не человек, IE - не браузер, MSSE - не антивирус.
72 ДенисЧ
 
09.08.14
11:55
... mehfk не человек....
73 mehfk
 
09.08.14
11:58
... взаимно, ДенисЧ - человек
74 ДенисЧ
 
09.08.14
11:59
(73) Спасибо, а то я уже не надеялся вылезти из этих микросхем
75 HeroShima
 
09.08.14
12:02
Блин... (70) **эффективность антивируса оценивалась соотношением _удалённых_ файлов экземпляров вредоносов к их исходному количеству.
76 mehfk
 
09.08.14
12:02
Назовешь бота человеком, а он тебе сразу "спасибо", не многие люди на это способны.
77 Тонкий Клиент
 
09.08.14
12:03
линукс - лучший антивирус
78 mehfk
 
09.08.14
12:04
(77) уйди, юродивый
79 Vladal
 
09.08.14
12:36
(49) Жалкий лохотрон - получи виртуальные звания за бабло в проекте, который. возможно, стартанет через 51 день.
80 Vladal
 
09.08.14
12:40
+(79) Ну и получить аж от 15 до 90 ГБ нет, не олака, в самой "Патриот ОС" -- то есть своего личного винта под /home?
И где же тут Дениска...
81 Партизан
 
09.08.14
13:45
При правильной настройке компьютера антивирус не нужен, никакой.
82 Партизан
 
09.08.14
13:46
(77) +100500
83 HeroShima
 
09.08.14
16:25
(77) BSD - лучший антивирус.
84 Дрыщь
 
09.08.14
16:27
(0) На работе все компы с этим антивирусом, 4 года-полет нормальный
85 sdv2000
 
09.08.14
16:43
полюбэ, если т.н. "культура работы в Сети"
86 sdv2000
 
09.08.14
16:44
а ежели её нет (культуры), то никакой антивирь не спасёт
87 mehfk
 
09.08.14
18:12
Поделка 2012 года
https://www.virustotal.com/ru/file/8f017a9c689ce9bc74223a1422dc74b45bdfca0bfe5192e4127de5a8d137e2bb/analysis/1407593406/

Майкрософт просто забил на письмо.
88 mehfk
 
09.08.14
18:19
(0) Антивирус должен быть любой отечественный. Скорость реагирования у российских антивирусных контор на появление новых вирусов в рунете выше остальных. Проверено неоднократно.

А майкрософт ложит (у эстетов - кладет) болт.

Делайте выводы хоспода.
89 vcv
 
09.08.14
20:26
(77) И когда-же эти линуксоиды-ортодоксы повзрослеют?
Ну ладно, даже, предположим, вирусов под линуксом мало. Даже, предположим, что они там плохо живут и распространяются. Но вирусы, это всего лишь одна из разновидностей вредоносного ПО. Ну как линукс может защитить пользователя, когда троян-шифратор, замаскированный под хранитель экрана с 3D рыбками, пошифрует все пользовательские документы?
90 N1kMZ
 
09.08.14
20:51
(89) В принципе никак. Под рутом не принято работать, как в виндоус под админом - ну это пока мало распространены OS на Linux. Руткиты только в путь. Просто ну нужно ж думать в любой системе. Если уж смотришь прон - не открывай малолетки.exe ))
91 N1kMZ
 
09.08.14
20:55
(88) Антивирус нахрен не нужен. Ну AdBlock в браузере, NoScript и всё. Замену оболочки (вместо explorer на вымогатель) пропускают все. Лично видел с последними Каспером, доктором Вебом, Нодом, есеншиал. С чем угодно, штатная процедура, если сигнатуры в базе нет, эвристика не срабатывает. Все программы запускает сам пользователь дома, если. Если на работе - политики, запуск только нужного.
92 HeroShima
 
09.08.14
21:00
(88) К слову об отечественных антивирусах: KES 10, коммерческая лицензия, 10239820 сигнатур, в условиях (70) показал эффективность 99,15%.

(90) От заражения репозиториев никто не застрахован.
93 N1kMZ
 
09.08.14
21:02
(92) От этого вообще ни что не спасёт.
94 N1kMZ
 
09.08.14
21:05
(92) Глючный сильно. На половине компов тормозил. На половину из консоли сервера не установился. Если б не руководство, которому с антивирем спокойнее - ни один бы не установил. 90% вирусов не будут работать под пользователем.
95 mehfk
 
09.08.14
21:15
(91) Ты смотрел по ссылке в (87) ?
96 N1kMZ
 
09.08.14
21:17
(95) А что там? Ну вирус в rar.
97 mehfk
 
09.08.14
21:17
(95)+ Если что, ав-конторы обмениваются сэмплами.
98 mehfk
 
09.08.14
21:18
И некторые конторы, как видишь, забивают болт.
99 N1kMZ
 
09.08.14
21:19
(97) Ну отлично, я писал, что те же вымогатели - это замена оболочки, штатная. И шифровальщики, в принципе единственная страшная вещь - штатная. Мало ли что там пользователь шифрует.
В корпорациях - политики, дома - думать надо.
100 vcv
 
09.08.14
21:19
(90) "В принципе никак. Под рутом не принято работать"
Объясните мне, зачем трояну root? Как отсутствие прав root ему может помешать поиметь пользовательские файлы?
Любой процесс, запущенный пользователем, потенциально имеет все права на самое главное - пользовательские данные. А то, что без root не сможет попортить систему, мне совершенно пофиг. Система переустанавливается или поднимается из образа в сжатые сроки. А вот, например, полгига базы 1с гораздо ценнее.
101 N1kMZ
 
09.08.14
21:21
(100) Никак. 1с если файловая - в терминале, если SQL - то совсем уже понятно. А если ни так, ни так - это издержки, кто сколько готов на защиту потратить.
102 N1kMZ
 
09.08.14
21:25
(+) 101 Базы, если уж в терминах линуха должны лежать в /var и доступ к ним должен иметь только процесс сервера. И рут. А никак не пользователь
103 mehfk
 
09.08.14
21:26
(99) Так вот, антивирусная контора а-ля USA AV internetion ltd чхать на тебя с твоим русским шифровальщиком хотела, и на твоего соседа и твою контору. А наши сегодня отправил - максимум завтра (через 12 часов) в базах. А обычно через час (с очередным обновлением) в базах. Причем нашим AV-конторам пофиг есть ли лицензия у того, кто сэмпл присылает (сравни с багрепортом в 1с).
104 N1kMZ
 
09.08.14
21:31
(103) Ничего, честно говоря не понял. Расшифровать без ключа нельзя. При чём тут контора. Хоть что отправь. Или жди там месяц непрерывной работы. Не надо запускать, что не попадя. Антивирус тут не поможет. Обычные вирусы, кроме шифровальщиков, особо и не страшны. Ну клиент-банки ещё, но опять же любой перевод дублируется по СМС.
105 Партизан
 
09.08.14
22:02
(104) вруби белый список в винде и в принципе не сможешь запустить что ни попадя, все антивирусы же работают на основе черного списка (антивирусных баз) поэтому неэффективны, а только зря жрут ресурсы.
СМС не панацея и не всегда эффективна такая "защита", многие специализированные на банкинг вирусы обходят, особенно если СМС приходит на зараженный телефон.
106 N1kMZ
 
09.08.14
22:11
(105) Что за "белый список"? Есть групповые политики, Software Restriction Policies, на работе отлично, дома никто заморачиваться не будет. Но и не нужно. А телефон можно и обычный иметь. Дело то не в том, я говорил, что антивирус не нужен. С антивирусом знакомым помогал уже не помню сколько раз, с вымогателями. Антивирус стоит, все дела. А у меня нет антивируса - и нифига.
107 N1kMZ
 
09.08.14
22:19
(106) + Есть эвристика. К сожалению, заменители shell'а в windows и шифровальщики не являются никак вирусами по признаку действия.
108 Jump
 
09.08.14
23:42
(103)А какой смысл добавлять шифровальщик в базы?
(104)Не встречал еще вируса шифровальщика, обычно шифровальщики это обычные программы.
109 Jump
 
09.08.14
23:53
(105)Объясни как каким образом вирус может обойти защиту СМС в банкинге?
110 sdv2000
 
10.08.14
01:32
(0) можно
111 HeroShima
 
10.08.14
22:33
Тем временем, из бесплатных пока лидируют Comodo и Ad-Aware, почти равняясь с каспером.
112 Jump
 
10.08.14
23:07
(111)ИМХО - фигня все это лидирование. Оно ничего не показывает.
Как там тестируют - прогоняют по известным вирусам, кто сколько поймает. Ну тут банально у кого базы полнее и актуальней. А это дело непостоянное, сегодня у одного, завтра у другого.
По эвристике - тут тоже не фонтан.
Ежели настроен очень жестко - будет мешать работать своими предупреждениями, и блокировать нужные файлы, а ежели мягко будет пропускать. Где золотая середина неизвестно, да и в каждом конкретном случае она разная будет, трудно ее формализовать.
113 HeroShima
 
10.08.14
23:43
(112) Как это фигня, если гоняю я сам, а базам пять лет, за которые кто хочешь мог подсуетиться? Можно было бы говорить об заточенности на свежие угрозы отдельных продуктов, если бы базы антивирусов не тянули данные ещё по DOS-угрозам, на которые так или иначе реагируют все.
Касаемо эвристики. ESET эвристически чего-то там увидел, но в итоге поймал меньше чисто сигнатурного Clam-а, занявши место чуть выше аваста.
114 HeroShima
 
10.08.14
23:44
Корреляция чувствительности с объёмами баз сигнатур четко прослеживается, но некоторым антивирусным конторам что-то очень мешает пополнять свои базы.
115 Torquader
 
10.08.14
23:50
Тут есть ещё один момент - если у человека нет антивируса, то он маловероятно, что будет запускать незнакомый exe-файл, так как ожидает "сюрприз", а если антивирус есть - то у него можно попросить проверить этот файл - и вирус попадает в список антивируса только после того, как кто-то от него пострадал.
Что касается "белого списка", то всякие макросы в Microsoft Office и сценарии VbScript и hta приходится разрешать индивидуально, так как исполняемый файл у них у всех один.
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс