Клуб сисадминов
15:03 20.05.2012
Приветствуем, Гость | Регистрация \ Вход | Ваш IP: 38.107.179.209 | RSS
 
Знаете ли вы: локальный диск можно подключить как обычную папку
[Главная · Последние сообщения · Правила форума · Поиск · RSS ]
Страница 6 из 6«123456
Форум » Программное обеспечение » Обсуждение софта » Пятое тестирование антивирусов
Пятое тестирование антивирусов
IwanSДата: 20:08 12.12.2009 | Сообщение # 1
Администратор
Сообщений: 1850
Статус: не в сети
Приветствую!

Четвертое тестирование антивирусов было свернуто ввиду отсутствия времени, сейчас ситуация более благополучная. Так что кому интересно - приглашаю принять участие. Пишите названия антиврусов, ссылки на образцы вредоносного ПО и свои идеи по тесту. Сами тесты начнутся числа 25 декабря.


В пятом тестировании антивирусов Клубом сисадминов будет использоваться следующая методика: проверенные наборы образцов вредоносного ПО рассортированы по классам в соответствующие архивы. Предоставленные цифры также будут разделены по классам вредоносного ПО, таким образом удастся не только установить примерную картину на сегодняшний день (примерную, потому как мы тестируем лишь малую часть существующих экземпляров), но и выявить сильные и слабые стороны антивирусов.

Все образцы, используемые в тестировании, отбирались по нескольким критериям: во-первых, их размер не должен превышать 500 Кб, а во-вторых, все образцы должны хотя бы запускаться. Насчет ограничения по размеру стоит сказать, что по моему мнению размером показывается мастерство вирусописателя. В третьем тестировании мы говорили, что есть "избранная" коллекция вручную проверенных вирусов. Теперь же планка немного опущена. Мы проверяем только работоспособность вирусов, но не отслеживаем внесенные в систему изменения. Это сделано с целью сократить время тестирования. Но сомнительные образцы мы все же проанализируем вручную.

Вторым этапом тестирования станет проверка антивирусами набора предположительно опасных объектов. Сам набор будет формироваться из нескольких существующих, файлы в наборе не все будут проверяться вручную - такая проверка будет только для сомнительных объектов. Утверждать, что все файлы реально опасны - нельзя, поэтому второй этап будет скорее для сравнения, чем для точного предметного изучения.

Ссылка на архив для второго этапа тестирования будет доступна чуть позже.


  • Backdoor.Win32 (1.02 Mb)
  • Badjoke.Win32 (116 Kb)
  • Email-Worm.Win32 (706 Kb)
  • IM-Worm.Win32 (369 Kb)
  • Trojan-Downloader.Win32 (236 Kb)
  • Virus.Boot (15.1 Kb)
  • Virus.Win32 (378 Kb)
  • Worm.Win32 (170 Kb)

  • Архив для второго этапа тестирования (2.31 Mb)

    Пароль на все архивы: virus

    Суммарно во всех архивах 110 файлов, соответственно антивирус должен обнаружить 110 вредоносных объектов различной классификации.


    Все образцы взяты с сайта http://vx.netlux.org/vl.php, за ссылку спасибо REsearch.


    Тестирование закончено. Отчет здесь. Вы можете выложить скриншот своего антивируса и обсудить результаты теста в этой теме.

    Изменил IwanS - Суббота, 02.01.2010, 14:59
  •  
    xastДата: 14:46 17.08.2010 | Сообщение # 76
    Новичок
    Сообщений: 3
    Статус: не в сети
    вот на виртуалке решил проверить эти архивы нано антивирусом,второй архив!
    Прикрепления: 8807339.png(193Kb)
     
    xastДата: 15:23 17.08.2010 | Сообщение # 77
    Новичок
    Сообщений: 3
    Статус: не в сети
    итог из 113 нашол 130 файлов определил:
    инфицированных-111
    подозрительных-2
    Прикрепления: 8958509.png(104Kb) · 9851470.png(193Kb) · 6745611.png(193Kb) · 8553601.png(193Kb) · 0741700.png(193Kb) · 4077332.png(193Kb) · 9734701.png(192Kb) · 1912848.png(193Kb)


    Изменил xast - Вторник, 17.08.2010, 15:35
     
    xastДата: 15:41 17.08.2010 | Сообщение # 78
    Новичок
    Сообщений: 3
    Статус: не в сети
    Да и еще забыл сказать что этот нано антивирус еще бэтка и бесплатная!!!Оперативки правда кушает около 130 метров,может это связано еще и с тем что на виртуальной машине.
    Прикрепления: 7493040.png(94Kb)
     
    MaximusДата: 08:27 11.09.2010 | Сообщение # 79
    Новичок
    Сообщений: 1
    Статус: не в сети
    Хочу добавить что у меня стоит Norton Internet Security 2011. Из возможных 111 он нашел 94, то есть получается на 3 выше чем 2010. У меня вопрос, что вы можете сказать о Kaspersky Internet Security 2011? В интернете неоднозначные результаты тестирования... только вот насколько можно им доверять?
    Прикрепления: 1550597.jpg(88Kb)
     
    REsearchДата: 00:12 12.09.2010 | Сообщение # 80
    Сисадмин
    Сообщений: 968
    Награды: 11
    Статус: не в сети
    Определение некоторых угроз переложили на репутационные и облачные технологии для обеспечения быстродействия, если позапускать оставшиеся файлы, их удалит SONAR. Думаю с касперским аналогично, у них в 2011 версии тоже появилось облако.
     
    riflemanДата: 23:41 30.10.2010 | Сообщение # 81
    Новичок
    Сообщений: 1
    Статус: не в сети
    Протестил Emsisoft Anti-Malware: по первому тесту из 110 - 7!!!, по второму тесту - 2744. Базы последние. Буду сносить.
     
    Форум » Программное обеспечение » Обсуждение софта » Пятое тестирование антивирусов
    Страница 6 из 6«123456
    Поиск:

    © Иван Собакарь, 2004 - 2012 | Сайт управляется системой uCoz