Клуб сисадминов
23:55 09.02.2012
Приветствуем, Гость | Регистрация \ Вход | Ваш IP: 38.107.179.209 | RSS
 
Знаете ли вы: можно увидеть все устройства, когда-либо подключенные к системе
[Главная · Последние сообщения · Правила форума · Поиск · RSS ]
Страница 2 из 6«123456»
Форум » Программное обеспечение » Обсуждение софта » Пятое тестирование антивирусов
Пятое тестирование антивирусов
IwanSДата: 20:08 12.12.2009 | Сообщение # 1
Администратор
Сообщений: 1849
Статус: не в сети
Приветствую!

Четвертое тестирование антивирусов было свернуто ввиду отсутствия времени, сейчас ситуация более благополучная. Так что кому интересно - приглашаю принять участие. Пишите названия антиврусов, ссылки на образцы вредоносного ПО и свои идеи по тесту. Сами тесты начнутся числа 25 декабря.


В пятом тестировании антивирусов Клубом сисадминов будет использоваться следующая методика: проверенные наборы образцов вредоносного ПО рассортированы по классам в соответствующие архивы. Предоставленные цифры также будут разделены по классам вредоносного ПО, таким образом удастся не только установить примерную картину на сегодняшний день (примерную, потому как мы тестируем лишь малую часть существующих экземпляров), но и выявить сильные и слабые стороны антивирусов.

Все образцы, используемые в тестировании, отбирались по нескольким критериям: во-первых, их размер не должен превышать 500 Кб, а во-вторых, все образцы должны хотя бы запускаться. Насчет ограничения по размеру стоит сказать, что по моему мнению размером показывается мастерство вирусописателя. В третьем тестировании мы говорили, что есть "избранная" коллекция вручную проверенных вирусов. Теперь же планка немного опущена. Мы проверяем только работоспособность вирусов, но не отслеживаем внесенные в систему изменения. Это сделано с целью сократить время тестирования. Но сомнительные образцы мы все же проанализируем вручную.

Вторым этапом тестирования станет проверка антивирусами набора предположительно опасных объектов. Сам набор будет формироваться из нескольких существующих, файлы в наборе не все будут проверяться вручную - такая проверка будет только для сомнительных объектов. Утверждать, что все файлы реально опасны - нельзя, поэтому второй этап будет скорее для сравнения, чем для точного предметного изучения.

Ссылка на архив для второго этапа тестирования будет доступна чуть позже.


  • Backdoor.Win32 (1.02 Mb)
  • Badjoke.Win32 (116 Kb)
  • Email-Worm.Win32 (706 Kb)
  • IM-Worm.Win32 (369 Kb)
  • Trojan-Downloader.Win32 (236 Kb)
  • Virus.Boot (15.1 Kb)
  • Virus.Win32 (378 Kb)
  • Worm.Win32 (170 Kb)

  • Архив для второго этапа тестирования (2.31 Mb)

    Пароль на все архивы: virus

    Суммарно во всех архивах 110 файлов, соответственно антивирус должен обнаружить 110 вредоносных объектов различной классификации.


    Все образцы взяты с сайта http://vx.netlux.org/vl.php, за ссылку спасибо REsearch.


    Тестирование закончено. Отчет здесь. Вы можете выложить скриншот своего антивируса и обсудить результаты теста в этой теме.

    Изменил IwanS - Суббота, 02.01.2010, 14:59
  •  
    IwanSДата: 10:13 28.12.2009 | Сообщение # 16
    Администратор
    Сообщений: 1849
    Статус: не в сети
    REsearch, респект, проделана большая работа. Я прогнал Avast! с последними базами, он оставил 6 файлов:

    Прикрепления: 7430850.jpg(100Kb)
     
    IwanSДата: 11:34 28.12.2009 | Сообщение # 17
    Администратор
    Сообщений: 1849
    Статус: не в сети
    Оттестировал последний Eset NOD32 Antivirus v4 с сегодняшними обновлениями, результат ожидаемый:

    Прикрепления: 5571587.jpg(123Kb)
     
    IwanSДата: 14:02 28.12.2009 | Сообщение # 18
    Администратор
    Сообщений: 1849
    Статус: не в сети
    Согласно предложению администрации протестированы предпоследние версии антивируса касперского. Это результаты проверки версией 2009:

    Обнаружено все.

    Прикрепления: 2028172.jpg(29Kb)
     
    IwanSДата: 16:17 28.12.2009 | Сообщение # 19
    Администратор
    Сообщений: 1849
    Статус: не в сети
    Я залил архив для второго этапа тестирования. В нем образцы вредоносного ПО перемешаны со всяким мусором, поэтому реально опасных файлов там где-то 70~75%. Тут идет не тест "кто больше", а тест в сравнении друг с другом. В общем предлагаю протестировать таким образом, над результатами подумаем. ССЫЛКА.
     
    REsearchДата: 23:06 28.12.2009 | Сообщение # 20
    Сисадмин
    Сообщений: 968
    Награды: 11
    Статус: не в сети
    KAV7 - результат аналогичен.

    Прикрепления: 1248385.jpg(246Kb)
     
    REsearchДата: 23:08 28.12.2009 | Сообщение # 21
    Сисадмин
    Сообщений: 968
    Награды: 11
    Статус: не в сети
    Второй этап:
    KAV7

    Avira AntiVir Personal 9.0.0.415

    Dr.Web 5.0.1.11171

    Прикрепления: 5922071.jpg(235Kb) · 5425551.jpg(123Kb) · 3599460.jpg(118Kb) · 1035434.jpg(195Kb)
     
    IwanSДата: 08:58 29.12.2009 | Сообщение # 22
    Администратор
    Сообщений: 1849
    Статус: не в сети
    Касперский 2010 второй этап:

    Прикрепления: 4715544.jpg(36Kb)
     
    IwanSДата: 12:41 29.12.2009 | Сообщение # 23
    Администратор
    Сообщений: 1849
    Статус: не в сети
    Оттестировал Касперского 8 и Нод32. Еще пытался тестировать Аваст, но после двух часов работы он проверил только 30% файлов, поэтому я с огромным разочарованием выключил проверку. Такого тормознутого антивируса я не видел.

    Прикрепления: 1730591.jpg(29Kb) · 5616340.jpg(157Kb)
     
    REsearchДата: 21:57 29.12.2009 | Сообщение # 24
    Сисадмин
    Сообщений: 968
    Награды: 11
    Статус: не в сети
    McAfee VirusScan Enterprise 8.7.0i

    Norton Internet Security 2010

    Результаты NIS 2010 и SEP11 на этот раз отличаются.

    Avast! 4.8 Home Edition
    Обнаружено 5167 из 5187 О_о

    Quote (IwanS)
    Еще пытался тестировать Аваст, но после двух часов работы он проверил только 30% файлов, поэтому я с огромным разочарованием выключил проверку. Такого тормознутого антивируса я не видел.

    У меня сканирование прошло очень даже шустро, где-то меньше минуты happy
    Прикрепления: 2331098.jpg(146Kb) · 3087010.jpg(62Kb) · 9100802.jpg(351Kb)
     
    IwanSДата: 09:00 30.12.2009 | Сообщение # 25
    Администратор
    Сообщений: 1849
    Статус: не в сети
    Quote (REsearch)
    Обнаружено 5167 из 5187 О_о

    Уверен? Пересмотри лог, он пишет в события не только вирус, но и сам файл. Таким образом некоторые файлы могут встречаться несколько раз. Надежнее удалять зараженные файлы и смотреть количество оставшихся.

    Изменил IwanS - Среда, 30.12.2009, 09:02
     
    REsearchДата: 10:15 30.12.2009 | Сообщение # 26
    Сисадмин
    Сообщений: 968
    Награды: 11
    Статус: не в сети
    Quote (IwanS)
    Уверен?

    Нет biggrin

    Только что посмотрел в настройки.., после этого:

    Прикрепления: 9365059.jpg(105Kb)
     
    GreatEvilGodДата: 20:11 30.12.2009 | Сообщение # 27
    Модератор
    Сообщений: 238
    Награды: 4
    Статус: не в сети
    Так, просто для статистики, результат сканирования Avast! Linux Home Edition версия 1.3.0

    Этап №1

    Этап №2

    P.S. Надеюсь на успешное завершение данного тестирования, с нетерпением жду результатов...

    Прикрепления: 9681241.jpeg(104Kb) · 8268541.jpeg(87Kb) · logs.7z(73Kb)


    Изменил GreatEvilGod - Среда, 30.12.2009, 21:49
     
    MagribДата: 20:54 31.12.2009 | Сообщение # 28
    Новичок
    Сообщений: 1
    Статус: не в сети
    Avira Premium Security Suite в первой части нашёл 103 угрозы.
    во второй части 5105.
     
    IwanSДата: 08:13 01.01.2010 | Сообщение # 29
    Администратор
    Сообщений: 1849
    Статус: не в сети
    Тестирование окончено, отчет написан. Осталось разобраться с авирой фри, она очень мало файлов во втором этапе нашла.
     
    GreatEvilGodДата: 20:01 01.01.2010 | Сообщение # 30
    Модератор
    Сообщений: 238
    Награды: 4
    Статус: не в сети
    Спасибо вам коллеги за проделанную работу, просмотрел тест сканеров и в принципе ожидания мои подтвердились. НО! Есть проблема с Avast, а именно слишком уж разные результаты у windows и linux версий, я подозревал, что результат могут отличаться, но не столько же (сигнатуры то одни)... И поэтому проверил ваши архивы еще и Avast! Home Edition 4.8 под windows (на виртуальной машине) и получил несколько другие данные чем REsearch, с чем это связано не знаю... После чего обновил Windows и Linux версии до одинакового состояния сигнатур и сканировал все еще раз!!! Вот результат:

    Этап №1

    Замечание: несколько отличаются данные по размеру и количеству сканируемых объектов хотя сканировал одну и ту же папку. (перепроверял, и пересканировал три раза думал может я архив как то не так распаковал, файлов в папке ровно 110 скрытых нет вроде, откуда "лишний вес" понять так и не смог) wacko

    Этап №2

    Замечание: тут еще "чудесатее", у меня linux и windows версия показали одинаковый результат, но Linux версия с графическим интерфейсом и консольная немного разный на 1-шт причем что характерно в консоле было найдено на один "вирус" меньше и просканировано на один объект меньше (Фаза луны???) и еще на втором этапе Linux версия с графическим интерфейсом работало ну о-о-о-очень медленно...

    P.S. Логи прилагаю в архиве.

    P.P.S Если кому не лень проверти мои данные, а то как то интересно даже стало...

    Прикрепления: 9142001.jpeg(46Kb) · 9712858.jpeg(104Kb) · 3582186.jpeg(34Kb) · 0120956.jpeg(45Kb) · 7573082.jpeg(87Kb) · 8241792.jpeg(34Kb) · 3801866.7z(119Kb)


    Изменил GreatEvilGod - Пятница, 01.01.2010, 20:03
     
    Форум » Программное обеспечение » Обсуждение софта » Пятое тестирование антивирусов
    Страница 2 из 6«123456»
    Поиск:

    © Иван Собакарь, 2004 - 2012 | Сайт управляется системой uCoz