|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Отзывы о средствах от Микрософта Windows Defender и mrt.exe |
|
|
Отзывы о средствах от Микрософта Windows Defender и mrt.exe
|
Ветеран Сообщения: 4527 |
Профиль | Сайт | Отправить PM | Цитировать Что можно сказать об эффективности средств от Микрософта - Windows Defender и mrt.exe ? Как они по сравнению с другими общепопулярными? Есть ли смысл держать их на компе?
К модераторам: что-то я не сориентировался - вопрос видимо в ветку "Защита компьютерных систем" (если не в ХВЗ) - переместите тему, пожалуйста. |
|
Отправлено: 01:11, 12-07-2008 |
(*.*) Сообщения: 36549
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 01:24, 12-07-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Что касается защитника - в сравнении скажем с Ad-Aware.
Что кас. mrt - есть ли смысл держать его на компе при наличии любого из маститых антивирусов, названия которых, по крайней мере первой тройки-пятерки, всем известны. Оставляя в стороне бесплатность - я говорю только про эффективность. Вот, например, наличие на oszone ветки аддона, посвященного игнорированию mrt, - о чём-то уже говорит. Что касается Defendera, то на каких-то других форумах встречал такие мнения - мол, "год-два у меня стоит - а ничего не поймал, а видел ли кто-нибудь, чтобы он что-нибудь ловил?" |
------- Отправлено: 02:33, 12-07-2008 | #3 |
(*.*) Сообщения: 36549
|
Профиль | Сайт | Отправить PM | Цитировать Цитата truvo:
Цитата truvo:
Цитата truvo:
Поймите, нужна комплексная защита - брандмауэр/фаервол+антивирус+антишпион+мозг. Отсутствие любого из компонентов повышает риск заражения. Отсутствие последнего - на много порядков повышает, какими бы чудесными не были первые три. |
|||
------- Отправлено: 02:56, 12-07-2008 | #4 |
Ветеран Сообщения: 4527
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Vadikan:
Но если у меня уже есть DrWeb и Ad-Aware, есть ли смысл использовать указанные средства, решающие в принципе ту же задачу? Вот я и попросил высказать мнения, свою статистику - пусть субъективную... Вам спасибо за мнение, теперь может еще кто выскажется... |
||
------- Отправлено: 03:26, 12-07-2008 | #5 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать MRT - хорошая вещь. Конечно хуже Dr.Web CureIt!. Вот пример:
NOD32 - компьютер чистый CureIt - 2 вируса (один уже год на ПК ) MRT - 1 вирус (MRT его удалить не смог, я удалил вирус вручную) |
Отправлено: 17:52, 17-07-2008 | #6 |
Старожил Сообщения: 492
|
Профиль | Отправить PM | Цитировать Котяра, попробуй Avira AntiVir.
|
------- Отправлено: 18:13, 17-07-2008 | #7 |
Старожил Сообщения: 364
|
Профиль | Отправить PM | Цитировать Всем на засыпку !!!
Кто может объяснить это явление !!! ----------------------------------------- В журнале Просмотр событий,в папке Журналы приложений и служб,в папке Microsoft,в папке Windows,в папке WindowsDefender,в разделе Operational- найдены коды событий-1013,которые указывают на то,что 3,10,16,24 и 30 декабря 2013 года,и 7 и 14 января 2014 года--Защитник Windows удалила журнал программы-шпиона или другой потенциально нежелательной программы. ------------------------------------------- Была проведена Полная проверка: Лицензионной программой Avast!InternetSecurity, Была проведена проверка до запуска операционной системы программой Windows Defender Offline и программой AntiWinLocker с дисков. Сканерами:Malwarebytes Anti-Malware,TDSSKiller.exe, Программой:Microsoft Safety Scanner, Результат был-Чисто в системе и на всём жёстком диске !!! -------------------------------------------------- При проверке программой Malicious Software Removal Tool 7.01.2014 Было найдено 6 заражённых файлов и удалено !!! --------------------------------------------- При проверке программой HitmanPro был найден: 31.12.2013 HKU\S-1-5-21-169-2666085-2934089604-2406777568-1000\Software\Microsoft\ Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}\ (Blekko) Удалён из системы !!! -------------------------------------------------- При проверке сканером-Emsisoft Emergency Kit были найдены: 12.07.2013 D:\Программы\AntiWinLockerLiveCD\AntiWinLocker LiveCD 4.1.3 WinPE 4.0 Lite Rus\USB413_PE4\startawl.exe В карантине Gen:Variant.Symmi.23223 (B) 15.01.2014 Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASAPI32 В карантине Application.Win32.InstallExt (A) Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASMANCS В карантине Application.Win32.InstallExt (A) Всё что было найдено,было отправлено в техподдержку сканера и удалено !!! --------------------------------------------------------------------- Затем на форуме Emsisoft было подробно описана данная ситуация в системе. Были предоставлены скрины всех отчётов проверок Были получены инструкции по дальнейшей проверке всей системы. Скачал сканер TDSSKiller,проверил им.Отчёт-Чисто !!! ------------------------------------------------ Скачал AdwCleaner,проверил им.Нашёл целый список: В разделе Folders - 8 файлов В разделе Files - 2 файла В разделе Registry - 24 ключа В разделе FireFox - 1ключ В разделе GoogleChrome - 1 ключ Всё удалил !!! ------------------------------------------------------ Была предложена программа самоисчезающий Removal Tool Но,из-за того,что надо было отключить защиту,антивирусную программу,Центр восстановления,Создание точек восстановления я не пошёл на этот шаг. ----------------------------------------------------------------- Система после всех проверок и удаления найденных файлов,папок и ключей работает пока нормально.Много раз делал Перезагрузку.Всё нормально запускается и работает. -------------------------- У меня стоит браузер Google Chrome 32.0.1700.76(Официальная сборка 244343)m В браузере отключены все ненужные расширения,плагины.Снята в Настройках галочка рядом с надписью-Автоматически отправлять в Google статистику использования и отчеты о сбоях.Перемещены файлы-GoogleCrashHandler.exe и GoogleCrashHandler64.exe из 2-х папок на диске С: на диск D: --------------------------------------------------------------------- 21.01.2014 я зашёл в журнал Просмотр событий,в папку WindowsDefender и увидел опять запись- Защитник Windows удалила журнал программы-шпиона или другой потенциально нежелательной программы. Сейчас стоит у меня версия клиента: 6.1.7600.16385 версия модуля: 1.1.10201.0 Определения шпионских программ: 1.165.2309.0 --------------------------------------------------------- Кто мне может объяснить это явление ? Всё везде перерыл,прочитал. Ответа пока точного и ясного не нашёл ! Жду от всех разъяснений по этому вопросу. С уважением ко всем Владимир . |
------- Отправлено: 15:39, 22-01-2014 | #8 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Москвич,
Защита от Сети у вас работает плохо. Межсетевой экран/брандмауэр/файрвол. Принцип защиты вкратце такой: одного правильно настроенного межсетевого экрана вполне достаточно. А у вас? У вас помимо официального виндового брандмауэра ещё несколько "... Internet Security" , каждый сам по себе. Эти межсетевые экраны, вероятно, не настроены, да и если б были настроены - конфликтуют меж собой. И любой сайт может подкинуть свинью на любой входящий порт, который в итоге открыт. В качестве решения: 1. Остановитесь на Одном Файрволе, с удобным интерфейсом для настройки правил 2. Запретите в нём все входящие соединения. 3. Для веб-сёрфинга такой защиты хватает за глаза. Остальные файрволы удалите. Виндовый брандмауэр - при выборе другого межсетевого экрана - отключите. Но я на вашем месте его оставил бы, а конкурентов стёр бы. Простота, порядок и дисциплина. |
Отправлено: 23:18, 02-02-2014 | #9 |
Старожил Сообщения: 364
|
Профиль | Отправить PM | Цитировать Цитата Ксеноинженер:
У меня включен Центр Обновления Windows.Браузер Internet Explorer выключен в разделе Программы и компоненты Windows. У меня включен Брандмауэр Windows. В нём в Правилах входящих соединений-в графе Профиль(тип сети) стоит надпись-Общие, в графе Включено стоит слово-Да.в графе Действие стоит слово-Разрешить.Это все настройки установлены для программ: -Torrent,Skype,SecureSocketTunnelingProtocol(SSTP-входящий),Обнаружение сетей и Основы сетей. А исходящие соединения включены только для двух: Обнаружение сети и Основы сетей. Всё остальное в двух списках в графе Включено у всех стоит слово-Нет.И ещё дополнительно в разделе Правила для исходящих соединений я зайдя в Свойства каждого соединения,у которого в графе-Включено стоит слово НЕТ поставил точку рядом с надписью-Блокировать подключение. Вот ссылки на скрины снимков настройки Брандмауэра Windows------- А в антивирусной программе Avast!InternetSecurity в разделе Брандмауэр стоит ползунок на Зона/Средней опасности(по умолчанию). Если что у меня не так,то подскажите мне пожалуйста. С уважением Владимир. |
|
------- Последний раз редактировалось Москвич, 04-02-2014 в 14:15. Причина: добавка скринов Отправлено: 14:12, 03-02-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Windows Defender/Защитник Windows | jentoso | Microsoft Windows 7 | 5 | 07-03-2017 12:27 | |
Безопасность - [addon] Windows Defender 7.0 | tr011_tmn | Наборы обновлений для Windows XP/2003/Windows 7 | 26 | 04-06-2015 21:37 | |
Драйвер - [решено] Добавить приложение в белый список Windows Defender'а | Mukla | Microsoft Windows Vista | 1 | 01-03-2009 22:15 | |
Службы - [решено] Как в Vist'е корректно отключить Windows defender? | Stork | Microsoft Windows Vista | 2 | 04-11-2007 22:09 | |
Windows Defender(R2) | stanisluv | Новости и события Microsoft | 6 | 28-11-2006 05:10 |
|