Microsoft Security Essentials
arseny1992, подписался под вашим баг-репортом :;)
А вообще Security Essentials будет включен в установщик Windows Live? И хоть когда предположительно)
arseny1992,
Forefront точно так же убивается из Диспетчера задач.
Думаю не сочтут за баг.
Andrey100, интересно ваше мнение насчёт
Kit!, but if running MSE under Windows XP, there's no UAC. And since most Windows XP users use an administrator account on the computer, this is an issue. Expected protecting option within MSE itself, so that it cannot be terminated, even if there is no UAC or it is disabled.
Posted by Arseny Kravchenko on 9/17/2009 at 9:20 AM
;)
Батником только так убивается
TASKKILL /F /IM msseces.exe /T
TASKKILL /F /IM MpCmdRun.exe /T
TASKKILL /F /IM MsMpEng.exe /T
arseny1992, тоже отписался под вашим постом
Johny-electric, в validations моего отзыва посмотри, там тоже на taskkill сослались.
наверху - Validation - view or add
arseny1992, я считаю, что проблема есть, почему некоторые товарищи считают, что все нормально... Любой анти-вирус должен выстоять атаку не только на ПК, но и на самого себя... Ведь есть такие вирусы, которые отключат попросту анти-вирус...
Предлагаю такую идею: нужно записать БАТник от пользователя Johny-electric в добавление в базы и верить, что анти-вирус первее отреагирует на атаку, чем вирус его отключит...
MSE показался подозрительным кряк от релоадед)
iOffice писал:я считаю, что проблема есть, почему некоторые товарищи считают, что все нормально... Любой анти-вирус должен выстоять атаку не только на ПК, но и на самого себя... Ведь есть такие вирусы, которые отключат попросту анти-вирус...
Тогда пишите комменты и подтверждения, для этого ведь и создан Connect - обсуждать баги.
iOffice писал:Предлагаю такую идею: нужно записать БАТник от пользователя Johny-electric в добавление в базы и верить, что анти-вирус первее отреагирует на атаку, чем вирус его отключит...
+1
Johny-electric, видно поведенческий модуль работает))) У меня я уже писал, что на CCleaner отреагировал, так же бурно, типа странное поведение) Но потом видно в белую базу добавили, т.к. со след. обновлением баз перестал давать предупреждения)))
arseny1992, я уже подтвердил там проблему, коммент напишу) А вы отправили батник в Майкрософт Лаб, ну для анализа?
iOffice писал:А вы отправили батник в Майкрософт Лаб, ну для анализа?
Отправлено на Microsoft Malware Protection Center (MMPC) для анализа. Код #
arseny1992,
считаете возможность отключения пользователем MSE через Диспетчер задач - баг?
Кто-нибудь пробовал таким же образом "разобраться" с каспером или нодом например?
Если запустить батник со вставленным содержимым из поста Johny-electric из под обычной учетной записи с правами администратора, то не срабатывает, а если выбрать Запуск от имени администратора , то UAC требует подтверждения.
Вообще хорошей идеей было бы появление диалога UAC при завершении любого приложения из Диспетчера задач. Т.е. никакой вирус никогда не сможет выключить таким способом никакую антиврусную программу.
Пользователи отключающие UAC пусть идут лесом (когда отключали знали на что шли), у Windows XP это вообще - by design.
Andrey100, NOD32 не получается кикнуть. Проверил только что - GUI (egui.exe) убивается, но ядро (ekrn.exe) ничем не получается завершить. Тоже самое было и с каспером, когда я ещё им пользовался.
Andrey100, Авиру тоже просто так не убьешь... У ней какой-то драйвер все сразу же восстанавливает...
Andrey100, Каспера ни танком не переедешь, ни миной не взорвёшь (вспомнились "Антивирусы на войне" ). В бета-сборках это иногда даже мешает.
Sgt.Riggs, да уж Касперсий, хуже спор сибирской язвы... Где хочет выживет.
А теперь по делу... Когда же, когда же, мы увидим RC как я понимаю или я что-то пропустил?