Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials | MSE (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: Часть 1


Security Essentials - Антивирусный пакет от Micrоsoft


Micrоsoft Security Essentials (MSSE) - позиционируется Microsоft в качестве базовой защиты от вредоносного ПО. MSSE обеспечивает защиту домашнего компьютера в реальном времени от вирусов, программ-шпионов и других вредоносных программ. MSSE работает только на компьютерах, где установлена копия Windоws XP, Windоws Vista или Windоws 7, прошедшая проверку подлинности.

Всегда последние версии, только качать приходится базы целиком. (около 70 мб)
1. После установки MSE, отключается встроенный в Vista/Win7 Windоws Defender (Защитник Windоws).
2. Если у вас был включен только Windоws Update, то после установки установки MSE включается Micrоsoft Update, соответственно поиск обновлений после этого осуществляется для всех установленных продуктов Micrоsoft, а не только для Windоws.
3. На системах Vista и Windоws 7 текущие версии MSE не обновляют базы через прокси, Micrоsoft Update для этого также не используется. Чтобы включить обновлениe баз через прокси нужно провести импортирование настроек прокси из IE в API WinHttp, который для своей работы использует модуль обновления MSE. Делается это так: в консоли запущенной с правами администратора нужно выполнить команду "netsh winhttp import proxy ie" . Если Вы в последствии поменяете настройки прокси в IE, то импорт настроек в WinHttp нужно повторить.
В Windоws XP это делается командой proxycfg -u

Информация от Wzor'а: Подробнее...
Отправить не обнаруживающиеся подозрительные файлы: https://www.microsoft.com/security/portal/Submission/Submit.aspx


Текущая финальная версия  Micrоsoft Security Essentials 4.10.209.0 (цифровая подпись от 15.11.2016): закачка всех версий отсюда или отсюда:
Micrоsoft Security Essentials - ENGLISH: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Micrоsoft Security Essentials - РУССКИЙ: Windows Vista-7 32-bit | Windows Vista-7 64-bit
Оффлайн базы (обновления): для 32-bit | для 64-bit
Оффлайн базы (бета-обновления): для 32-bit | для 64-bit
Один из вариантов ручного обновления определений для MSE через командные файлы
Настройка запланированной проверки обновлений вирусных сигнатур и модулей программы
Пользователям WinXP: forum.simplix.ks.ua/viewtopic.php?pid=17697#p17697
 
Если на Windows 7 примерно с весны 2020 перестало работать автоматическое обновление антивирусных баз:  
- установить KB4474419 (возможно, дополнительно потребуется установить и KB4516655, но сначала пробуйте без него).  
Если и это не помогло, то дополнительно:  
- установить Windows Update Agent v7.6.7600.320 (это последняя версия на сегодня).  
Судя по отзывам, людям это помогло, автообновление начинает работать.

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 14:09 02-02-2019 | Исправлено: shadow_member, 09:19 18-08-2020
1NEON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3, там надо открыть Log Cureit.txt. У меня открывается. Если что завтра попробую воспользоваться другим хостингом.
 
Добавлено:
 
Или, если не трудно, назовите хостинг, которым я могу воспользоваться.
 

Цитата:
Удалить драйвера и записи в реестре предыдущего защитного продукта,специальной утилитой вендора

 
Назовите пожалуйста название утилиты.

Всего записей: 959 | Зарегистр. 26-07-2016 | Отправлено: 21:35 13-03-2019 | Исправлено: 1NEON, 21:51 13-03-2019
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
там надо открыть Log Cureit.txt. У меня открывается.  

Мне нужен архив этого лога в zip, rar, 7z, cab - выбирайте на свой вкус, целиком лог в 14 мегабайт я его качать не буду. Ссылка на cloud.mail.ru у вас неправильная, так как на неё можете зайти только вы, но не я. Не получается на майл.ру, залейте на http://rgho.st/


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 21:52 13-03-2019
1NEON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ваша ссылка на http://rgho.st/ показывает: "Доступ к информационному ресурсу ограничен на основании Федерального закона «Об информации, информационных технологиях и о защите информации"
 
Добавлено:
 
http://www.filedropper.com/logcureit

Всего записей: 959 | Зарегистр. 26-07-2016 | Отправлено: 21:56 13-03-2019 | Исправлено: 1NEON, 23:06 13-03-2019
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тогда сюда - https://www.upload.ee/
 
Добавлено:

Цитата:
Назовите пожалуйста название утилиты.

Какие защитные продукты были установлены ранее?
 
P.S. Может проще подключится к вам по TeamViewer  и самому сделать?


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 23:03 13-03-2019
1NEON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://www.upload.ee/files/9693580/Log_cureit__1_.7z.html
 
Добавлено:

Цитата:
.S. Может проще подключится к вам по TeamViewer  и самому сделать?  

Я готов.
Антивирусом не пользуюсь.

Всего записей: 959 | Зарегистр. 26-07-2016 | Отправлено: 23:07 13-03-2019 | Исправлено: 1NEON, 23:11 13-03-2019
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://www.filedropper.com/logcureit

Скачал.
 
Посмотрел лог. В системе заразы не обнаружено, найдено на диске D, так что не в этом дело.
 

Цитата:
Я готов.

Уже не сегодня, поздно. Завтра в личку отпишу, что бы не офтопить, когда смогу.
 
Пока выполните в командной строке от Администратора:
chkdsk /f , подтвердите согласие "Y" при следующей перезагрузке, перезагрузитесь, дождитесь выполнения проверки диска и затем выполните в командной строке от Администратора: sfc /scannow .  
 


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 23:09 13-03-2019 | Исправлено: KismetT_v3, 23:23 13-03-2019
1NEON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3, сделал сканирование с помощью CMD chkdsk /f и sfc /scannow и вот что в результате получил:
 

 
Log нашел, но пишет: Отказано в доступе.
 
Добавлено:
 
Выполнил от Админа DISM /Online /Cleanup-Image /ScanHealth  
 
 
 
 
Windows 7 скачивал с проверенного сайта.

Всего записей: 959 | Зарегистр. 26-07-2016 | Отправлено: 09:57 14-03-2019 | Исправлено: 1NEON, 10:13 14-03-2019
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 10:03 14-03-2019 | Исправлено: KismetT_v3, 11:04 14-03-2019
lim



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сегодня утром в офисе порядка 10 машин с Windows 7 и MSSE обновили определения до версии 1.289.1521.0. После этого служба msse аварийно остановилась. Ручной запуск службы ни к чему не приводит - снова остановка. CureIt никакой заразы пока не находит. В журнале событий вижу:  
Подробнее...
И вот сижу чешу репу, не могу понять как дальше действовать.

Всего записей: 97 | Зарегистр. 13-01-2003 | Отправлено: 12:02 19-03-2019 | Исправлено: lim, 12:16 19-03-2019
Sedge

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
После этого служба msse аварийно остановилась.

Аналогичная ситуация. Причем наблюдается и на нескольких машинах с вин-8. Пока думаем.

Всего записей: 6 | Зарегистр. 03-10-2008 | Отправлено: 13:14 19-03-2019
1NEON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Аналогичная ситуация.

Да, сегодня и  у меня то же самое, причем окно с надписью "Под угрозой" выскакивает чуть ли не каждую минуту.

Всего записей: 959 | Зарегистр. 26-07-2016 | Отправлено: 14:54 19-03-2019
1NEON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Откатил систему на 18 марта, в "Параметры" > Запланированная проверка> в чебоксе "Проверять наличие последних версий определений вирусов и программ-шпионов перед запланированной проверкой" снял галочку.
В Microsoft Security Essentials после отката вижу:
 
последнее обновление определений: 19.03.2019 в 11:16
версия определений вирусов: 1.289.1487.0
версия определений программ-шпионов :  1.289.1487.0

Всего записей: 959 | Зарегистр. 26-07-2016 | Отправлено: 16:55 19-03-2019 | Исправлено: 1NEON, 17:04 19-03-2019
Sedge

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Откатил систему на 18 марта

Откат помог?
 
Win7 x64, последние апдейты. Проблему с запуском службы (но не с работоспособностью) вроде удалось частично решить установкой VC++ 2015 Redistributable. MSE стартует и какое-то время работает, но потом все равно крэшится. Например, если запустить проверку системы. Такое ощущение, что служба останавливается при попытке сделать хоть что-нибудь по прямому назначению.  

Всего записей: 6 | Зарегистр. 03-10-2008 | Отправлено: 17:11 19-03-2019
1NEON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sedge

Цитата:
Откат помог?

 
Да. Microsoft Security Essentials уже не глючит.
 

Всего записей: 959 | Зарегистр. 26-07-2016 | Отправлено: 18:17 19-03-2019
Sedge

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После сегодняшнего апдейта ситуация нормализовалась. Люблю Майкрософт...

Всего записей: 6 | Зарегистр. 03-10-2008 | Отправлено: 09:39 20-03-2019
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользователи Windows 7, 8 и 8.1 пожаловались на проблемы со встроенными антивирусами.
 
Причиной неполадки стало обновление базы сигнатур 1.289.1521.0, выпущенное 19 марта.
 
Владельцы систем на базе Windows 7, 8 и 8.1 столкнулись со сбоем в работе встроенных защитных решений Microsoft Security Essentials (MSE) и Windows Defender.
 
Согласно многочисленным жалобам на форуме Reddit , официальном сайте техподдержки Microsoft и в Twitter, автоматическая защита отключается без ведома пользователя, а система информирует о том, что базы сигнатур вредоносов являются устаревшими и выдает сообщение об ошибке 0x800106ba, предлагая перезагрузить компьютер.
 
По сообщениям пользователей, переустановка MSE не решает проблему. Судя по всему, причиной неполадки стало обновление базы сигнатур 1.289.1521.0, выпущенное 19 марта. Проблема проявляется на системах на базе Windows 7, 8 и 8.1 с MSE и Windows Defender с установленной свежей базой сигнатур и, похоже, не распространяется на Windows 10.
 
Компания Microsoft уже исправила проблему с выпуском обновления 1.289.1587.0.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 16:33 21-03-2019
Sergey250



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите какие сейчас ссылки на оффлайн базы. Раньше были:
http://download.microsoft.com/download/DefinitionUpdates/mpam-fe.exe
http://download.microsoft.com/download/DefinitionUpdates/mpam-fex64.exe
Выкачивал их через Планировщик wget'ом. Сейчас по этим ссылкам базы не обновляются с 19.03.2019 г.
Прикрутить к wget ссылки из шапки (http://go.microsoft.com/fwlink/?LinkID=121721&arch=x86 и http://go.microsoft.com/fwlink/?LinkID=121721&arch=x64) что то не получается, никак не разберусь... Как вариант, может кто подскажет с каким ключём надо запустить wget для этих ссылок, хотя тут пожалуй это оффтоп...

Всего записей: 2737 | Зарегистр. 12-12-2005 | Отправлено: 09:38 25-03-2019
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey250, сейчас скачал браузером http://download.microsoft.com/download/DefinitionUpdates/mpam-fe.exe  "FileVersion -1.289.1512.0"
С каким ключём запускать в данном случае wget - не в курсе.
 
Добавлено:
Хотя да, все файлы в архиве за 18.03.2019.
 


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 13:04 25-03-2019
Sergey250



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3
Да с 19.03.2019 г. качается версия 1.289.1512.0
 
PS Отбой разобрался. Просто обновил версию wget

Всего записей: 2737 | Зарегистр. 12-12-2005 | Отправлено: 13:21 25-03-2019 | Исправлено: Sergey250, 13:52 25-03-2019
Unitaz



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Заметил странную ситуацию , у меня тоже перестало обнавлятся через скрипт , но на одной машине обновления всё же проходят , стал сравнивать оказалось в директории  SCEPUPDATE , на компе где базы обновлялись , была папка MC  
с файлами :
.data    4 096    13.11.2017 09:28    -a--
.idata    4 096    13.11.2017 09:28    -a--
.reloc    0    13.11.2017 09:28    -a--
.rsrc    96 949 520    13.11.2017 09:28    -a--
.text    191 488    13.11.2017 09:28    -a--
CERTIFICATE    0    13.11.2017 09:28    -a--
MPSigStubMod.exe    406 184    26.07.2016 14:24    ra--
 
ежели эти файлы убрать базы не обнавляются

Всего записей: 2290 | Зарегистр. 28-06-2002 | Отправлено: 18:43 25-03-2019 | Исправлено: Unitaz, 18:45 25-03-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » Программы » Microsoft Security Essentials | MSE (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru