[identity profile] aborigentleman.livejournal.com posting in [community profile] useful_faq
 а что делать с файлами вызывающими у avz подозрение? например:

C:\WINDOWS\ie8\reg00079 >>> подозрение на IRC-Worm.Gillich.b ( 00032A56 00000000 001875C2 00000000 8192)

или с таким вот

Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 8055C700
KiST = 80504480 (284)
Функция NtCreateKey (29) перехвачена (806237C8->B7ECFA50), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys

Date: 2010-11-12 11:06 pm (UTC)
From: [identity profile] aresh.livejournal.com
Sptd.sys (http://ru.wikipedia.org/wiki/SPTD). Если у Вас стОит что то типа Дэмонс Тулз, то его наличие - нормально.

PS Делать надо для начала не с файлами, а с авз, ИМХО..

Date: 2010-11-13 08:44 pm (UTC)
From: [identity profile] svarttestare.livejournal.com
Совершенно верно — первым делом выбросить AVZ и поставить Microsoft Security Essentials, затем успокоиться и продолжать жить :)

Date: 2010-11-13 08:46 pm (UTC)
From: [identity profile] aresh.livejournal.com
Ну, тут кому что, меня и Симантек не подводит.. :)

Date: 2010-11-13 09:20 pm (UTC)
From: [identity profile] svarttestare.livejournal.com
Молчит — не значит, что не подводит :) Тем более, он же не бесплатный?

Date: 2010-11-13 09:28 pm (UTC)
From: [identity profile] aresh.livejournal.com
Ну, молчу, окей, ваш вариант не пробовал :)

Date: 2010-11-14 07:37 pm (UTC)
From: [identity profile] torerro-max.livejournal.com
MSE не умеет работать через прокси и как следствие остается без обновлений (((
АВЗ не воспринимать как понацею, но как доп. вполне нормальный софт.

Date: 2010-11-14 07:40 pm (UTC)
From: [identity profile] aresh.livejournal.com
Как доп. и ДрВебовская халява вполне работает..

Date: 2010-11-14 07:58 pm (UTC)
From: [identity profile] svarttestare.livejournal.com
У вас устаревшая инфа — MSE уже дааавно работает через прокси:
http://all-things-pure.blogspot.com/2009/10/microsoft-security-essentials-network.html
Ну и можно найти ещё кучу подобных ссылок в гугле.
Другой вопрос: а зачем домашнему пользователю прокси вообще?