Снес MSE. По-моему смысла в постоянном мониторинге файлов все меньше и меньше. Думаю, UAC, DEP, SEHOP, ASLR, SmartScreen и Microsoft Safety Scanner хватит.
Andrey100, дело в том, что я скачиваю софт только с официальных сайтов и почти не пользуюсь кряками. Регулярно его обновляю. За последние 4 года ни разу не заражал ни один из 2 ПК. Часто приносил вирусы на флешке, но максимум они могли изменить только ее значок, даже те, которые не определял MSE. Поэтому не вижу особой надобности в нем. Может когда наконец заражусь, то пересмотрю свое мнение, а пока это пустая трата ресурсов.
MVE,
так отключение в MSE мониторинга в реальном времени по факту и превращает его в сканер, только в отличие от Microsoft Safety Scanner у него есть автоматическое обновление и он всегда находится в вашем полном распоряжении с последними антивирусными базами...
У меня еще AppLocker включен и ни одно не разрешенное мной приложение, не говоря уж о вирусах, просто не сможет запуститься.
Andrey100, просто не люблю, когда что-то без дела висит в процессах.
Upd:
Сделал еще лучше - добавил в исключения MSE системные папки, чтоб не проверял одно и то же. Папки пользователей, другие разделы и флешки мониторит как и раньше. Думаю, это идеальный вариант.
Интерфейс Standalone System Sweeper пока что полностью взять с Windows Defender'а.
Только что по быстрому проверил систему - измененный загрузчик пиратки не был опознан как угроза.
Сегодня дочь подловила "Backdoor:Win32/Delf.KV"
Значёк MSE в трее был, но на фоне белого квадратика, а при нажатии всплывало окно, что MSE находится в "режиме повышенной безопасности... ничего делать не нужно"... и т.д. Окно не открывалось. Что интересно, "ожил" дефендер. Через службы тоже не перезапускалось:
Файлов в папке "D:\Program Files\Microsoft Security Client" явно не хватало. Попытка установить заново из инсталятора отвечала, что MSE установлен.
Пришлось перезагрузиться во вторую систему (такая же, но почти "первозданная" Win7).
(Мог восстановить из "Акронисной" копии, но она ещё февральская...)
Скопировал из неё все файлы MSE на поражённый раздел, перезагрузился. MSE запустился нормально. Включил проверку, всё вредное удалилось.
Ярлык в программах тоже пришлось править: взял оригинал на С: и переписал путь для Д:
Вот так... :;)
#201890MVE : bovar, получается, сначала MSE пропустил, а потом поймал?
Пропустил. Поймал вновь установленный (скопированный из другого раздела), потому как некоторые файлы были удалены вирусом. Если бы не было откуда скопировать оригинальные файлы, то пришлось бы переустанавливать. И то не факт, что у вируса нет вриантов на этот случай. (Так что юзайте Акронис и две ОСи. Лучшей защиты не существует. (это не реклама))
Кстати, брандмауер тоже был остановлен. Что там утекло, одному врусу известно.
Тем не менее, переходить на что-то другое даже близко не собираюсь. Во-первых, если задействован неопытный пользователь, то всё то же самое могло произойти под любым антивирусом. Да и UAC был выключен... Сам знал, на что иду.
bovar,
если компьютером пользуется ребенок, лучше настройте MSE на автоматическое удаление вирусов (хотя бы помещение в карантин).
если вы не задействовали и не настраивали в брандмауэре фильтрацию исходящих, то от уже проникшего в систему вируса он все равно бы не помог.
#201894Andrey100 : bovar,
если компьютером пользуется ребенок, лучше настройте MSE на автоматическое удаление вирусов (хотя бы помещение в карантин).
Да и не сказать, что ребёнок (25), но и не готова к таким ситуациям, как оказалось. Галки стоят все, кроме точки восстановления. Везде стоит рекомендуемое действие. Я её сильно не распрашивал, что произошло. Наверняка процесс был запущен её руками посредством какого-то хирого манипулирования. Да, вот говорит, что предложили "вконтактщики" куда-то зайти, что-то нажать... Ну понятно.
если вы не задействовали и не настраивали в брандмауэре фильтрацию исходящих, то от уже проникшего в систему вируса он все равно бы не помог.
Фильтрация настроена, но не жёсткая. То есть, исхдящие, не соответствующие ни одному правилу, разрешены.
Придётся лезть в раздел "настройка встроенного брандмауера" этого форума. Тем более, что я сам Вас когда-то и вынудил создать такую тему...
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.026 секунд (Общее время SQL: 0.008 секунд - SQL запросов: 98 - Среднее время SQL: 8.0E-5 секунд))