Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Отзывы о средствах от Микрософта Windows Defender и mrt.exe

Ответить
Настройки темы
Отзывы о средствах от Микрософта Windows Defender и mrt.exe

Ветеран


Сообщения: 4524
Благодарности: 347


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Что можно сказать об эффективности средств от Микрософта - Windows Defender и mrt.exe ? Как они по сравнению с другими общепопулярными? Есть ли смысл держать их на компе?

К модераторам: что-то я не сориентировался - вопрос видимо в ветку "Защита компьютерных систем" (если не в ХВЗ) - переместите тему, пожалуйста.

Отправлено: 01:11, 12-07-2008

 

(*.*)


Сообщения: 36494
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


truvo, тут есть подробные сведения об обоих средствах.
Цитата truvo:
Как они по сравнению с другими общепопулярными? »
С какими?

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:24, 12-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4524
Благодарности: 347

Профиль | Сайт | Отправить PM | Цитировать


Что касается защитника - в сравнении скажем с Ad-Aware.
Что кас. mrt - есть ли смысл держать его на компе при наличии любого из маститых антивирусов, названия которых, по крайней мере первой тройки-пятерки, всем известны. Оставляя в стороне бесплатность - я говорю только про эффективность.
Вот, например, наличие на oszone ветки аддона, посвященного игнорированию mrt, - о чём-то уже говорит.
Что касается Defendera, то на каких-то других форумах встречал такие мнения - мол, "год-два у меня стоит - а ничего не поймал, а видел ли кто-нибудь, чтобы он что-нибудь ловил?"

-------
Моя статья на OSzone.net


Отправлено: 02:33, 12-07-2008 | #3


(*.*)


Сообщения: 36494
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата truvo:
в сравнении скажем с Ad-Aware »
Осталось только допроситься у Ad-Aware статистику, которой они скорее всего и не обладают.
Цитата truvo:
Вот, например, наличие на oszone ветки аддона, посвященного игнорированию mrt, - о чём-то уже говорит. »
И о чем же это говорит? Мне - лишь о том, что люди не хотят использовать этот программный продукт. О его неэффективности это никак не свидетельствует - вы документ-то почитайте, там есть цифры.

Цитата truvo:
мол, "год-два у меня стоит - а ничего не поймал, а видел ли кто-нибудь, чтобы он что-нибудь ловил?" »
У меня за 6 лет антивирус ничего не поймал, кроме пары временных файлов. Ну и что мне теперь, бежать искать другой антивирус только потому, что у меня вирусов нет на машине?

Поймите, нужна комплексная защита - брандмауэр/фаервол+антивирус+антишпион+мозг. Отсутствие любого из компонентов повышает риск заражения. Отсутствие последнего - на много порядков повышает, какими бы чудесными не были первые три.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 02:56, 12-07-2008 | #4


Ветеран


Сообщения: 4524
Благодарности: 347

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vadikan:
нужна комплексная защита »
А никто и не спорит.
Но если у меня уже есть DrWeb и Ad-Aware, есть ли смысл использовать указанные средства, решающие в принципе ту же задачу? Вот я и попросил высказать мнения, свою статистику - пусть субъективную... Вам спасибо за мнение, теперь может еще кто выскажется...

-------
Моя статья на OSzone.net


Отправлено: 03:26, 12-07-2008 | #5


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


MRT - хорошая вещь. Конечно хуже Dr.Web CureIt!. Вот пример:
NOD32 - компьютер чистый
CureIt - 2 вируса (один уже год на ПК )
MRT - 1 вирус (MRT его удалить не смог, я удалил вирус вручную)
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:52, 17-07-2008 | #6


Аватара для ackerman2007

Старожил


Сообщения: 492
Благодарности: 55

Профиль | Отправить PM | Цитировать


Котяра, попробуй Avira AntiVir.

-------
Если я вам чем-то помог, нажмите кнопку "Полезное сообщение".


Отправлено: 18:13, 17-07-2008 | #7


Аватара для Москвич

Старожил


Сообщения: 361
Благодарности: 38

Профиль | Отправить PM | Цитировать


Всем на засыпку !!!
Кто может объяснить это явление !!!
-----------------------------------------
В журнале Просмотр событий,в папке Журналы приложений и служб,в папке
Microsoft,в папке Windows,в папке WindowsDefender,в разделе Operational-
найдены коды событий-1013,которые указывают на то,что 3,10,16,24 и 30
декабря 2013 года,и 7 и 14 января 2014 года--Защитник Windows удалила
журнал программы-шпиона или другой потенциально нежелательной программы.
-------------------------------------------
Была проведена Полная проверка:
Лицензионной программой Avast!InternetSecurity,
Была проведена проверка до запуска операционной системы программой
Windows Defender Offline и программой AntiWinLocker с дисков.
Сканерами:Malwarebytes Anti-Malware,TDSSKiller.exe,
Программой:Microsoft Safety Scanner,
Результат был-Чисто в системе и на всём жёстком диске !!!
--------------------------------------------------
При проверке программой Malicious Software Removal Tool
7.01.2014
Было найдено 6 заражённых файлов и удалено !!!
---------------------------------------------
При проверке программой HitmanPro был найден:
31.12.2013
HKU\S-1-5-21-169-2666085-2934089604-2406777568-1000\Software\Microsoft\
Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}\
(Blekko) Удалён из системы !!!
--------------------------------------------------
При проверке сканером-Emsisoft Emergency Kit были найдены:
12.07.2013
D:\Программы\AntiWinLockerLiveCD\AntiWinLocker LiveCD 4.1.3 WinPE 4.0 Lite
Rus\USB413_PE4\startawl.exe В карантине Gen:Variant.Symmi.23223 (B)
15.01.2014
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASAPI32
В карантине Application.Win32.InstallExt (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASMANCS
В карантине Application.Win32.InstallExt (A)
Всё что было найдено,было отправлено в техподдержку сканера и удалено !!!
---------------------------------------------------------------------
Затем на форуме Emsisoft было подробно описана данная ситуация в системе.
Были предоставлены скрины всех отчётов проверок
Были получены инструкции по дальнейшей проверке всей системы.
Скачал сканер TDSSKiller,проверил им.Отчёт-Чисто !!!
------------------------------------------------
Скачал AdwCleaner,проверил им.Нашёл целый список:
В разделе Folders - 8 файлов
В разделе Files - 2 файла
В разделе Registry - 24 ключа
В разделе FireFox - 1ключ
В разделе GoogleChrome - 1 ключ
Всё удалил !!!
------------------------------------------------------
Была предложена программа самоисчезающий Removal Tool
Но,из-за того,что надо было отключить защиту,антивирусную программу,Центр
восстановления,Создание точек восстановления я не пошёл на этот шаг.
-----------------------------------------------------------------
Система после всех проверок и удаления найденных файлов,папок и ключей
работает пока нормально.Много раз делал Перезагрузку.Всё нормально
запускается и работает.
--------------------------
У меня стоит браузер Google Chrome 32.0.1700.76(Официальная сборка 244343)m
В браузере отключены все ненужные расширения,плагины.Снята в Настройках
галочка рядом с надписью-Автоматически отправлять в Google статистику
использования и отчеты о сбоях.Перемещены файлы-GoogleCrashHandler.exe и
GoogleCrashHandler64.exe из 2-х папок на диске С: на диск D:
---------------------------------------------------------------------
21.01.2014 я зашёл в журнал Просмотр событий,в папку WindowsDefender и
увидел опять запись-
Защитник Windows удалила журнал программы-шпиона или другой потенциально нежелательной программы.
Сейчас стоит у меня версия клиента: 6.1.7600.16385
версия модуля: 1.1.10201.0
Определения шпионских программ: 1.165.2309.0
---------------------------------------------------------
Кто мне может объяснить это явление ?
Всё везде перерыл,прочитал.
Ответа пока точного и ясного не нашёл !
Жду от всех разъяснений по этому вопросу.
С уважением ко всем Владимир .

-------
Раньше ждали Дембеля,а сейчас Общения!
Частичку своей жизни я оставил в Германской Демократической Республике!


Отправлено: 15:39, 22-01-2014 | #8


Пользователь


Сообщения: 92
Благодарности: 30

Профиль | Отправить PM | Цитировать


Москвич,
Защита от Сети у вас работает плохо. Межсетевой экран/брандмауэр/файрвол.

Принцип защиты вкратце такой: одного правильно настроенного межсетевого экрана вполне достаточно. А у вас?

У вас помимо официального виндового брандмауэра ещё несколько "... Internet Security" , каждый сам по себе. Эти межсетевые экраны, вероятно, не настроены, да и если б были настроены - конфликтуют меж собой. И любой сайт может подкинуть свинью на любой входящий порт, который в итоге открыт.

В качестве решения:
1. Остановитесь на Одном Файрволе, с удобным интерфейсом для настройки правил
2. Запретите в нём все входящие соединения.
3. Для веб-сёрфинга такой защиты хватает за глаза.

Остальные файрволы удалите.
Виндовый брандмауэр - при выборе другого межсетевого экрана - отключите. Но я на вашем месте его оставил бы, а конкурентов стёр бы.

Простота, порядок и дисциплина.

Отправлено: 23:18, 02-02-2014 | #9


Аватара для Москвич

Старожил


Сообщения: 361
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата Ксеноинженер:
У вас помимо официального виндового брандмауэра ещё несколько "... Internet Security" , каждый сам по себе. Эти межсетевые экраны, вероятно, не настроены, да и если б были настроены - конфликтуют меж собой. И любой сайт может подкинуть свинью на любой входящий порт, который в итоге открыт. »
У меня связь с интернетом через WiFi ноутбука с роутером DIR-300.
У меня включен Центр Обновления Windows.Браузер Internet Explorer выключен в разделе Программы и компоненты Windows.
У меня включен Брандмауэр Windows.
В нём в Правилах входящих соединений-в графе Профиль(тип сети) стоит надпись-Общие, в графе Включено стоит слово-Да.в графе Действие стоит слово-Разрешить.Это все настройки установлены для программ:
-Torrent,Skype,SecureSocketTunnelingProtocol(SSTP-входящий),Обнаружение сетей и Основы сетей.
А исходящие соединения включены только для двух:
Обнаружение сети и Основы сетей.
Всё остальное в двух списках в графе Включено у всех стоит слово-Нет.И ещё дополнительно в разделе Правила для исходящих соединений я зайдя в Свойства каждого соединения,у которого в графе-Включено стоит слово НЕТ поставил точку рядом с надписью-Блокировать подключение.
Вот ссылки на скрины снимков настройки Брандмауэра Windows-------


А в антивирусной программе Avast!InternetSecurity в разделе Брандмауэр стоит ползунок на Зона/Средней опасности(по умолчанию).
Если что у меня не так,то подскажите мне пожалуйста.
С уважением Владимир.

-------
Раньше ждали Дембеля,а сейчас Общения!
Частичку своей жизни я оставил в Германской Демократической Республике!


Последний раз редактировалось Москвич, 04-02-2014 в 14:15. Причина: добавка скринов


Отправлено: 14:12, 03-02-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Отзывы о средствах от Микрософта Windows Defender и mrt.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Windows Defender/Защитник Windows jentoso Microsoft Windows 7 5 07-03-2017 12:27
Безопасность - [addon] Windows Defender 7.0 tr011_tmn Наборы обновлений для Windows XP/2003/Windows 7 26 04-06-2015 21:37
Драйвер - [решено] Добавить приложение в белый список Windows Defender'а Mukla Microsoft Windows Vista 1 01-03-2009 22:15
Службы - [решено] Как в Vist'е корректно отключить Windows defender? Stork Microsoft Windows Vista 2 04-11-2007 22:09
Windows Defender(R2) stanisluv Новости и события Microsoft 6 28-11-2006 05:10




 
Переход