| Пятое тестирование антивирусов |
| IwanS | Дата: 20:08 12.12.2009 | Сообщение # 1 |
Администратор
Сообщений: 1849
Статус: не в сети
| Приветствую! Четвертое тестирование антивирусов было свернуто ввиду отсутствия времени, сейчас ситуация более благополучная. Так что кому интересно - приглашаю принять участие. Пишите названия антиврусов, ссылки на образцы вредоносного ПО и свои идеи по тесту. Сами тесты начнутся числа 25 декабря. В пятом тестировании антивирусов Клубом сисадминов будет использоваться следующая методика: проверенные наборы образцов вредоносного ПО рассортированы по классам в соответствующие архивы. Предоставленные цифры также будут разделены по классам вредоносного ПО, таким образом удастся не только установить примерную картину на сегодняшний день (примерную, потому как мы тестируем лишь малую часть существующих экземпляров), но и выявить сильные и слабые стороны антивирусов. Все образцы, используемые в тестировании, отбирались по нескольким критериям: во-первых, их размер не должен превышать 500 Кб, а во-вторых, все образцы должны хотя бы запускаться. Насчет ограничения по размеру стоит сказать, что по моему мнению размером показывается мастерство вирусописателя. В третьем тестировании мы говорили, что есть "избранная" коллекция вручную проверенных вирусов. Теперь же планка немного опущена. Мы проверяем только работоспособность вирусов, но не отслеживаем внесенные в систему изменения. Это сделано с целью сократить время тестирования. Но сомнительные образцы мы все же проанализируем вручную. Вторым этапом тестирования станет проверка антивирусами набора предположительно опасных объектов. Сам набор будет формироваться из нескольких существующих, файлы в наборе не все будут проверяться вручную - такая проверка будет только для сомнительных объектов. Утверждать, что все файлы реально опасны - нельзя, поэтому второй этап будет скорее для сравнения, чем для точного предметного изучения. Ссылка на архив для второго этапа тестирования будет доступна чуть позже. Backdoor.Win32 (1.02 Mb) Badjoke.Win32 (116 Kb) Email-Worm.Win32 (706 Kb) IM-Worm.Win32 (369 Kb) Trojan-Downloader.Win32 (236 Kb) Virus.Boot (15.1 Kb) Virus.Win32 (378 Kb) Worm.Win32 (170 Kb) Архив для второго этапа тестирования (2.31 Mb) Пароль на все архивы: virus Суммарно во всех архивах 110 файлов, соответственно антивирус должен обнаружить 110 вредоносных объектов различной классификации. Все образцы взяты с сайта http://vx.netlux.org/vl.php, за ссылку спасибо REsearch. Тестирование закончено. Отчет здесь. Вы можете выложить скриншот своего антивируса и обсудить результаты теста в этой теме.
Изменил IwanS - Суббота, 02.01.2010, 14:59
|
|
| |
| | |
| tarach | Дата: 23:50 14.01.2010 | Сообщение # 46 |
Новичок
Сообщений: 1
Статус: не в сети
| GreatEvilGod, Доброго всем!!! Это мой первый пост. Я как раз являюсь самым рядовым пользователем,далеким по уровню от сисадминов и прочих гуру в компьютерах.И являюсь постоянным читателем и/или почитателем как Торрента,так и клуба любителей Symantec,а теперь вот и этого форума. Тема антивирусной защиты меня интересует животрепещеще. Просто интересно и все тут. И я хочу сказать,что довольно внимательно не просто почитываю разные тесты,но и пытаюсь понять и осмыслить как их результаты,так и мнения различных людей по отношению к этим результатам и вообще по теме а/в защиты в целом. Так сложилось,что я сам пользую по-жизни Симантеком(начав когда-то с NOD,потом Avast,потом Symantec Client Security CE).Сейчас в данный момент у меня стоит SEP.Оба продукта от Симантек оказались лучше первых двух. Думаю,что любые тесты полезны,а реакция людей на них бывает слишком скажем...наступательная. Но это не страшно.В конце-концов потом все сходятся на том,что абсолютной надежной защиты все равно нет и а/в продукты разных вендоров по-любому имеют в какую-то сторону преимущества,в какую-то недостатки,причем зачастую традиционные,вроде преемственности что ли. Лично мое мнение может быть здесь несколько неожиданным и... слишком обывательским,делитантским,на уровне эмоций. Я недолюбливаю Касперского и ДрВэба с ЕСЕТ за их...распиаренность,чрезмерную попытку протолкнуть до навязчивости на рынке.Когда я в своем городе наблюдаю,что же продают на рынках,в специализированных торговых точках и просто где это возможно (даже в инет-магазинах),то обычно ничего кроме этих производителей и не предлагается.Такое ощущение,что я должен считать их лучшими за то,что их везде продают. Это сразу вызывает у меня антипатию,я не люблю когда мне что-то предлагают слишком уж навязчиво.Кстати,найти тот же НИС2010 далеко не всегда можно...его просто нет по причине "нет спроса" . А как будет спрос,если его даже нет на полочке рядом с коробками KIS,DrWeb,ESET,Panda...? А еще мне почему-то очень уж кажется до степени уверенности,что судя по бывало почти мгновенной скорости реакции на "вброс" новых вирусов,эти вирусы "рисуют и вбрасывают" сами же K** с DrWeb,причем последний в этом плане имхо вообще "лидер"...вот такое впечатление у меня сугубо личное сложилось. Тесты у Вас,господа, хорошие,достойные,добросовестные вроде,на личном энтузиазме и поучительные.Спасибо!Всякий труд найдет того,кто его оценит по достоинству,поверьте!
Изменил tarach - Пятница, 15.01.2010, 00:11
|
| |
| | |
| djalin | Дата: 14:00 19.01.2010 | Сообщение # 47 |
Новичок
Сообщений: 3
Статус: не в сети
| Вопрос антивирус для тестирования - тот который есть или можно попросить оценить? Например zillya. http://zillya.com/
|
| |
| | |
| IwanS | Дата: 14:26 19.01.2010 | Сообщение # 48 |
Администратор
Сообщений: 1849
Статус: не в сети
| djalin, все образцы для сканирования доступны по ссылкам, любой может протестировать антивирус лично, поэтому если есть желание и вы им пользуетесь - скачайте образцы и протестируйте. Своему результату люди доверяют больше, чем "кто-то что-то сказал".
|
|
| |
| | |
| djalin | Дата: 14:34 19.01.2010 | Сообщение # 49 |
Новичок
Сообщений: 3
Статус: не в сети
| Я спрашиваю о оф результатах - меня например комодо порадовал, хотел ещо про украинский продукт отзыв - кстати надеюсь в следующем комодо будет включено в новость? Вообщем спасибо.
|
| |
| | |
| IwanS | Дата: 15:25 19.01.2010 | Сообщение # 50 |
Администратор
Сообщений: 1849
Статус: не в сети
| Quote (djalin) Я спрашиваю о оф результатах - меня например комодо порадовал, хотел ещо про украинский продукт отзыв - кстати надеюсь в следующем комодо будет включено в новость? Будет, если информация о нем поступит ДО тестирования, а не после него. Офф результаты по zillya появятся не ранее чем в начале лета, ибо тестирование проводится раз в полгода...
|
|
| |
| | |
| djalin | Дата: 15:30 19.01.2010 | Сообщение # 51 |
Новичок
Сообщений: 3
Статус: не в сети
| Спасибо - буду ждать, и комодо не забудьте. Еще раз спасибо, и за оперативность ответов тоже.
|
| |
| | |
| logoper | Дата: 04:45 21.01.2010 | Сообщение # 52 |
Новичок
Сообщений: 3
Статус: не в сети
| Всем привет! Я только недавно стал тестировать Своим антивиром Ваши вирусы! 1. Продукты от ВЕБА ([b]Бесплатная утилита Dr.Web CureIt!®и полный пакет 5.0) работаю по разному. Я прогонял тестами и вот парадокс - Dr.Web CureIt!® поймал большее количество вирусов, которое указано на сайте http://admin-club.net/index/0-13, а вот его полный собрат немного хуже отловил вирусы итак - Dr.Web CureIt!® - 1-й архив - поймал все, 2-0й архив - не поймал 832 вир., 3-й архив - не поймал 4 вир. Dr.Web 5.0 - 1-й архив - не поймал 3, 2-0й архив - не поймал 834 вир., 3-й архив - не поймал 8 вир. Причём баз у бесплатной проги 944602 от 01-18, у полного комплекта - вчерашняя. Касперский 10-й тоже не бес грешен не поймал всего с вчерашними базами
Изменил logoper - Четверг, 21.01.2010, 05:59
|
| |
| | |
| logoper | Дата: 05:56 21.01.2010 | Сообщение # 53 |
Новичок
Сообщений: 3
Статус: не в сети
| Прогонял вирусы, которые указано на сайте http://admin-club.net/index/0-13 анивиром от микрософта и вот результат: 1-й архив - не поймал 7, 2-0й архив - не поймал 264вир., 3-й архив - не поймал 8 вир. Базы самые последние - обновлял сегодня. Файл с не найденными вирусами прилагаю. Добавлено (21.01.2010, 05:13) --------------------------------------------- Антивир от Микрософта на первом этапе пятого тестирования не нашёл: в папке "badjoke.win32" - badjoke.win32.wall.a, badjoke.win32.swapmousebutton.b, badjoke.win32.movingmouse.o в папке "virus.win32" - virus.win32.kme, virus.win32.fela.8192, virus.win32.cream.a, virus.win32.belus.a Итого не нашёл 6 штук. Всё остальное определил! Добавлено (21.01.2010, 05:27) --------------------------------------------- Бесплатная утилита Dr.Web CureIt!® первое тестирование подтвердило, за исключением 8-ми штук, а вот полная версия??? Добавлено (21.01.2010, 05:47) --------------------------------------------- Пароль на архив второго этапа неверен, распаковывает тольк 10-ть файлов, а дальше сообщает, что пароль virus неверен.  Добавлено (21.01.2010, 05:56) --------------------------------------------- По-поводу Каспера - наверно хороший антивирус, но в новых базах нет вирусов от первого теста!
Изменил logoper - Четверг, 21.01.2010, 05:32
|
| |
| | |
| IwanS | Дата: 13:09 22.01.2010 | Сообщение # 54 |
Администратор
Сообщений: 1849
Статус: не в сети
| Quote (logoper) Пароль на архив второго этапа неверен, распаковывает тольк 10-ть файлов, а дальше сообщает, что пароль virus неверен. Какой конкретно архив? Quote (logoper) По-поводу Каспера - наверно хороший антивирус, но в новых базах нет вирусов от первого теста! Что? У меня KAV2010, сегодняшние базы, все видит.
|
|
| |
| | |
| logoper | Дата: 01:49 23.01.2010 | Сообщение # 55 |
Новичок
Сообщений: 3
Статус: не в сети
| Quote (IwanS) Что? У меня KAV2010, сегодняшние базы, все видит. Я говорю о вирусах первого теста на старичке - http://admin-club.net/index/0-13 Исходники вирусов вот: http://admin-club.net/viruses/viruscol.7z - 95 вирусов; http://admin-club.net/viruses/viruscol2.7z - 4907 вирусов; http://admin-club.net/viruses/viruscol3.7z - 8 вирусов; если скачать все архивы и проверить то получишь результаты такие В папке "viruscol" - 6 шт мимо; В папке "viruscol2" - 5 шт мимо; В папке "viruscol" - 8 шт мимо; При проверке выяснилось интересное: ВСЕГО в трёх папках 5010 ФАЙЛОВ, а в отчёте указано - проверено 4225 объектов?????? Но при этом из 5010 файлов не нашёл 19 файлов, как и в прошлый раз! Результат (архив) моих проверок прилагаю. Проверь его (архив) ПЛИЗ!!!!! У меня KIS2010 - триал на месяц, пробую брать или нет? Расскажи о своих настройках и как ты проверял данные архивы! (если об этих архивах идёт речь в твоём ответе) и сообщи свои результаты тестирования ПЛИЗ!!!! Интересная вешь - при обнаружении вируса и его уничтожении флоппи-дисковод начинает трещать как заведённый. А у тебя? Quote (IwanS) Какой конкретно архив? В первом тесте: Virus.Boot (15.1 Kb) (http://www.admin-club.net/viruses/t2/virus.boot.zip) Во втором тесте: Архив для второго этапа тестирования (2.31 Mb) (http://www.admin-club.net/viruses/t2/5187elem.zip)
Изменил logoper - Суббота, 23.01.2010, 02:19
|
| |
| | |
| feelimon | Дата: 01:21 26.01.2010 | Сообщение # 56 |
Новичок
Сообщений: 2
Статус: не в сети
| Привет всем! Очень интересная тема. Вышла новая версия антивируса Аваст. Решил выложить результаты сканирования: По первому типу: Интересен тот факт, что физически файлов 110, Аваст показал что 119, из которых 110 вирусов. В папке после удаления осталось 4 файла: backdoor.win32.neocity.vir backdoor.win32.test.vir email-worm.win32.southpark.vir virus.win32.etap.vir По второму типу: Новая версия на русском языке еще не афишируется официально, но на форуме Аваста можна прочитать, что обновление с версии 4.8 будет проходить автоматически при обновлении файлов программы. Что можете сказать по результатам сканирования?
|
| |
| | |
| feelimon | Дата: 02:36 26.01.2010 | Сообщение # 57 |
Новичок
Сообщений: 2
Статус: не в сети
| Протестировал украинский бесплатный антивирус Zillya! Antivirus. Несколько слов о самом продукте. Разработка довольно молодая, если не ошибаюсь, то даже года нет. В процесе установки сканирует загруженные в системе процессы. После установки сразу загружается не перезагружая саму ось. Список настроек сведён к минимуму (давно в антивирусах не видел такого минимума). Обновление прошло успешно. Есть один большой минус: убил антивирус простым завершением процесса в диспетчере задач. Время сканирования намного больше, чем у Аваста. ИМХО: Антивирус молодой, но заслуживает на жизнь, рост и развитие. Ставить как основную защиту не советовал бы. Результат сканирования 1: Результат сканирования 2: P.S. Извините, что скрины на украинском, но думаю там всё понятно. Антивирус имеет русский интерфейс, но язык выбирается при установке. Как поменять потом язык так и не нашел.
|
| |
| | |
| fOOtage | Дата: 18:16 26.03.2010 | Сообщение # 58 |
Новичок
Сообщений: 4
Статус: не в сети
| Не знаю, что за авира у вас тестировалась, но моя, которой уже пользуюсь второй год, нашла 5105 вирусов в архиве, который был использован при тестировании и предложен для самостоятельного тестирования. Полагаю, что ситуация не так глобально изменилась за три месяца, с того момента когда тестировалось до нынешнего. И сделав скидку на ВОЗМОЖНЫЕ три месяца улучшения авиры (бред, по моему) из 5105 вирусов можно выкинуть сотню.. даже в таком положении мой антивирь утрёт нос вообще всем конкурентам, если конечно же ОСТАЛЬНЫЕ цифры верны..
|
| |
| | |
| IwanS | Дата: 21:09 26.03.2010 | Сообщение # 59 |
Администратор
Сообщений: 1849
Статус: не в сети
| fOOtage, a скриншот можно?
|
|
| |
| | |
| REsearch | Дата: 23:55 26.03.2010 | Сообщение # 60 |
Сисадмин
Сообщений: 968
Награды: 11
Статус: не в сети
| fOOtage, нормальная авира у нас тестировалась, скрины прилагаются.
|
|
| |
| |
|