Microsoft Security Essentials (MSE - msseces.exe - MORRO - JUIN 2009)

  

 

Ces fichiers doivent théoriquement être téléchargés à l'aide de File Transfer Manager (FTM).

Selon la Toile, il serait optimisé pour les systèmes les moins performants, Microsoft Security Essentials est censé tourner sur les netbooks ; un Gb de RAM permettrait de faire fonctionner le logiciel et de plus il ne prendrait que peu d'espace disque :

 

+ ? virus definition files ? non encore localisés ? - Softpedia parle de "Storage: 140 Mb of available hard-disk space"

 

étapes de l'installation sous XP, sur un P4, le 23 juin 2009

 

mssefullinstall-x86fre-en-us-xp.exe

Il faut quand-même être en ordre de licence (WGA)

 

 

Conflit probable si vous avez un autre antimalware déjà installé.

Installation sans souci.

 

 

 Update online et prêt à l'emploi.

 

... personal information ... !

 

- Plus d'information chez ZDNet Photo Galleries.

- Microsoft Security Essentials seems pretty primitive (no email integration, for example).

- 25/06/2009 : un premier test, sur un échantillon toutefois réduit de virus, réalisé par le laboratoire indépendant AV-Test, souligne les bonnes capacités de détection du nouvel antivirus gratuit Microsoft Security Essentials ... ZDNet.

- 07/07/2009 : l'avis de Clubic ... même s'il est encore tôt pour émettre un avis sur les performances du logiciel, tout n'est cependant pas rose ...


Sous Se7en RC 7100, sur le même P4, le 23 juin 2009 : installation identique (mssefullinstall-x86fre-en-us-vista.exe) ->

 

 

Test de reconnaissance de virus :

 

1/ MSE détruit correctement le TrojanSpy:Win32/Bancos.gen/A [reçu (gratuitement :-) par email (du genre greeting cards) : voxcards.scr]

 

 

2/ Archives de virus de 2004 à 2007 : un package que nous décompressons sous surveillance de MSE :

 

Backdoor:Win32/IRCFlood : removed, OK.

 

  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

TrojanDownloader:Win32/Small.gen!AP : OK

 

  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

Trojan:Win32/Agent.BI, Virus:VBS/FormatCQ, Dialer:Win32/Adialer.gen, Adware:Win32/EnergyPlugin, Adware:Win32/Generic.A : OK

Mydoom.O@mm & Bagle.AS@mm : OK

 

3/ Il laisse ensuite (hélas) passer une énorme saloperie (malgré un blocage par le Firewall) :

Une saloperie en provenance du P2P : un fake DivX-installer dont a été victime un de nos Clients (en avril 2008).

 

1/ Run DivXinstaller.exe ->

 

2a/ Popup 1 :

2b/ Popup 1.suite :

 

Voici les fichiers qui sont écrits par le malware sur le disque dur, malgré la protection par MSE :

à gauche : C:\Program Files\Real : répertoire créé par le virus.

 

 

 

 

 

 

ci-dessus : les fichiers qui ne peuvent pas être effacés.

Sauf par File Assassin.

 

 

3/ Après effacement (laborieux) du répertoire Real (ci-dessus), nous relancons un examen complet MSE ->

 

 

Deux avertissements sont affichés pendant cette opération :

"Learn more online" signale que Windows Seven RC 7100 n'est plus validé !

 La protection n'a pas été efficace contre notre package.

Le mal est fait -> notre Se7en est devenu "non-Microsoft operating system" !

 

L'activation est cependant récupérable :

 

Mais au reboot suivant : Seven est mort (écran noir définitif après le logon/welcome).

 

Utilisation du F8 au démarrage : test de toutes les options [dont tous les "Restore Point's" disponibles avant nos essais d'attaque] : sans aucun succès.


Désinstaller Morro MSE :

Cela fait plus de 10 minutes que la fenêtre ci-dessous est affichée (avec un CPU occupé à plus de 60%)

 

 

Il arrive quand-même sur "Finish" mais il reste présent dans "Ajout/Suppression de programmes", sans plus aucune option :

 

Quelle belle saloperie !


 

Profil Facebook de Jacques Doumont

 

 


Plan du site :

Configurations analysées/rapportées et/ou testées en 2009 :

 

- testés en 2009 : des ordinateurs récents : 2008-2009 (les SAS restent "hors de prix")

- testés en 2009 : des PC's de deux à trois ans de cave : machines de 2006 et de 2007

- testés en 2009 : des PC's de quatre à cinq ans de cave : machines de 2004 et de 2005 (apparition du SATA-300)

 

- testés en 2009 : des PC's de six à sept ans de cave : machines de 2002 et de 2003 (apparition du SATA-150)

- testés en 2009 : des PC's de huit à neuf ans de cave : machines de 2000 et de 2001 (PATA et SCSI sont les rois, chez nous)

 

- une machine "multi-OS", représentative de nos montages du début du Vintage 2008

- un PC de test (sous XP et Seven Beta) "Blue AMD-2001 on ASUS-2003"

- notre premier PC était un 8086 (XT) : 0,029 million de transistors

 

- résumé de nos tests 2007-2008 sur les disques durs, les processeurs, et les mémoires

- divers : tests complémentaires (disques externes, USB - USB7beta - USB XP vs Vista) - ATTO - HARDINFO

- référence : après 5 ans de service, la probabilité de défaillir augmente de manière très significative

 


 Configurations analysées/rapportées et/ou testées en 2007-2008 :

 

 - testés en 2007-2008 : des PC's de moins de deux ans d'âge (jusque 582 millions de transistors, Q6600) :

 ordinateurs construits en 2006 et 2007 ou au cours du premier semestre 2008 ou au cours du deuxième semestre 2008

 

- testés en 2007-2008 : des PC's de deux à quatre ans de cave : machines de 2005 et de 2004 (jusque 230 millions de transistors, D 830)

- testés en 2007-2008 : des PC's de quatre à six ans de cave : machines de 2003 et de 2002 (jusque 55 millions de transistors, P4 2.6)

- testés en 2007-2008 : des PC's de six à huit ans de cave : bécanes de 2001 et de 2000 (jusque 42 millions de transistors, P4 1.5)

 

- testés en 2007-2008 : des ancêtres, du millénaire passé

- testés en 2007-2008 : deux PC's représentatifs de la génération VinoSoft Computers 2002 : 1 - 2 (devenus "machines de test, "CT" & "RIMM")

- Apple MacMini,  MacMini 2.1, MacBook 2.1 & MacPro 3.1 (Windows) : 2006-2008 (jusque 820 millions de transistors, E5462)


 

 

- un essai "Peux-t-on se fier à un indice pour comparer la convivialité des PC's ?"

- un test "PassMark Performance" : passage du P4 au Quad

- récapitulatifs des tests 3DMark06 - 3DMark03 - PCMark05 (& une plaisanterie soviétique)

- Microsoft indices : WEI59 de Vista - WEI79 de Seven RC & Beta

- Microsoft Se7en, nos premiers tests : 7Beta - 7RC1

- Terminator sous Seven RC - Mac Mini sous Seven RC - faut pas pousser mémé dans les orties

 

- "Gamer's Station" : 2008 (Atem)

- "Gamer's Station" : 2006 (Kentucky - sous Seven-RC)

 

- Divers : Laptop 2002 XE3 - HP Certified Vista Capable Notebook 2006 Pavilion - Medion - E2160 overclock - Windows Update Bug1 & Bug2

- Divers : un P4 en Vintage 2002 (http://www.kine-online.com/barcelone.htm - http://www.kine-online.com/vista-sp1barcelone.htm)

- Divers : PeaceKeeper - ADSL 1 - 2 - 3

 

- Exemples de configurations : du premier semestre 2006 - du deuxième semestre 2006 (FSX) - de la mi-2007 (bureautique) - de fin 2007

- P5B-MX, août-septembre 2008 : http://www.kine-online.com/mco/p5b-mx-2008h.htm - http://www.kine-online.com/p5b-mx-soziale.htm

- Archives : pilotes d'un portable ... http://www.kine-online.com/easynote3705.htm - mémoires http://www.kine-online.com/LD-Technology.htm

 

 Archives : Windows Seven Beta's (7000 à 7068) : tests en février-avril 2009 :

 27 février 2009, tentative d'upgrade Vista to Seven Beta : soucis avec les interfaces Sata non intégrées au Bios de la carte-mère

 02 mars 2009, sur un premier ordinateur très faible (Athlon 800 MHz) :  sans souci

 23 mars 2009, sur un second ordinateur très faible (celeron 1 GHz) :  sans souci

 05 mars 2009, sur un ordinateur E5300 "juste monté" : sans souci

 14 avril 2009, sur un ordinateur E5200 "juste monté" : mieux que "sans souci"

 06 mars 2009, Seven Beta a été installé sur un portable (récent) par un Collégue : sans souci

 14 mars 2009, sur un ordinateur de 2002, par upgrade de Vista : sans souci

 06 avril 2009, sur un ordinateur P4T-E (RDRAM, "RIMM") de 2002 (7068) : sans gros souci

 28 mars 2009, sur un laptop (de 2004) Toshiba A50-110 - abandonné


 Windows 6 (Millenium 2006)

 Archives 01-03/2007, 04-08/2007, 9/2007-9/2008

 

 - Virus archives 2006 : Africnic, Win32/Surila.X & Win32/VB.NEI

 - Virus archives 2006 : Wanadoo, Win32/Bagle.gen.zip worm

 - Virus archives 2006 : Win32/Mydoom.R worm

 

- Spam - Fraude 4-1-9, aussi appelée scam 419, ou arnaque nigériane

 

 - Malwares archives : 2006 - 2007 - janvier 2008 - jusque mi-aôut 2008

 - Malwares 2009C - 2009E - Phishing 2009C - Trojan.Downloader.Agent.aaar sous Se7en Beta

 


 

- -

 

Tags : VinoSoft PC Trading Selection Computers Brussels Bruxelles Europe [atelier@1200 en kine-online.com] Kentucky@1140 - Montana@1140 - Tous nos transports par BMS Delivery - Serrurerie, une seule adresse : Symulak - Opticien-Visagiste : "La Boîte à Lunettes" - Worthington Distributor : Gestimed - Electricien (et câblage réseau) : "Engineering Office Associated - Ces&Co" - Rénovation des bâtiments : Top Renove sprl - Internet : création de sites (cohérence graphique) et présentations Powerpoint (TriPod WebDesign) - Internet : hébergement et stratégies marketing (Boberlin, Benjamin Bobon) - Culture : Café Théatre "des 2 gares" - Artistes Peintres : Michèle Kumps & Jacques Kumps - Auteur Compositeur de musique celtique : Alain Herickx - VinoPlanet - VinoWeb - MiniZoo - ACWeb - Kine-online - Amis des Oiseaux : Charlotte Webmaster - Elevage familial de bergers belges : les loups de la nuit Lillois; dressage à Molenhof) - Antivirus en ligne (web-antivirus) - http://safeweb.norton.com - C o n v e n t i o n  E u r o p é e n n e  de  la   C o n s t r u c t i o n  M é t a l l i q u e : ECCS CECM EKS - MB Tronics

 

  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

 

  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

 


Météo gratuite, séjours et forum Belgique - Meteosun.com



Météo à Evere