Клуб сисадминов
00:13 17.01.2013
Приветствуем, Гость | Регистрация \ Вход | Ваш IP: 204.236.235.245 | RSS
 
Знаете ли вы: любой php - проект можно легко запустить локально
[Главная · Последние сообщения · Правила форума · Поиск · RSS ]
Страница 4 из 6«123456»
Форум » Программное обеспечение » Обсуждение софта » Тестирование антивирусов №7 (Подготовка и проведение)
Тестирование антивирусов №7
IwanSДата: 11:07 24.06.2011 | Сообщение # 1
Администратор
Сообщений: 1854
Статус: не в сети
Приветствую!

Пришло время для уже ставшего традиционным тестирования антивирусов Клубом сисадминов. Согласно нашей старой традиции, это мероприятие проводится раз в полгода, примерно в январе и июле. Прошлое, зимнее тестирование, было заморожено из-за нехватки времени, однако сейчас мы возобновляем множество проектов, в числе первых будет и наше тестирование.



Методика тестирования классическая, разделена на 3 этапа: на первом этапе мы тестируем антивирусы на небольшом наборе отобранных вручную образцов. Эти объекты проверены на "запускаемость", и на то, что они что-то делают. Мы не гарантируем, что они мгновенно сотрут всю информацию с HDD, однако, это рабочие исполняемые файлы; на втором этапе будет использоваться большая коллекция с более чем 10 000 файлов, среди которых есть как опасные, так и безопасные файлы; на третьем этапе мы возьмем коллекцию с предыдущего тестирования и сравним результаты со сканированиями предыдущих тестов.

Целью первого этапа является 100% детектирование всех файлов. Здесь используется прямая оценка качества работы антивирусов с дефолтными настройками и режимом "удаление опасных объектов". На втором этапе мы проводим сравнительный анализ результатов тестирования различных антивирусов. Кроме того, мы даем предварительную оценку коллекции и сравниваем ее с получившейся на практике. Как обычно, какие-то конкретные цифры будут появляться по мере тестирования. Целью третьего этапа является отслеживание такого неприятного факта, как "забытие" антивирусами старых вирусов с целью ускорения работы. Ориентиром, как уже было сказано, служат результаты предыдущего тестирования.



Образцы для тестирования на первом этапе - avtest7_1.zip (пароль virus). Все файлы проверены на возможность запуска, однако степень опасности для системы не проверена. Логика добавления - "если данный файл детектируется хоть кем-то и не выдает ошибок при запуске". В данный архив вошли как образцы с предыдущего тестирования, так и новые.

Образцы для тестирования на втором этапе - avtest7_2.zip (пароль virus). В архив вошли файлы из различных подборок вирусов и вредоносного ПО. Данные файлы не проверялись на запускаемость и опасность. Это смесь из опасных файлов, отдельных несамостоятельных модулей вирусов и простого бесполезного мусора.

Образцы для тестирования на третьем этапе avtest7_3.zip (пароль virus). Набор образцов с предыдущего тестирования , здесь для сравнения, как со временем антивирусы меняют качество детектирования старых образцов.



Вы можете помочь тестированию, проверив архивы своим антивирусом и прислав нам результаты. Пример оформления сообщений - первое сообщение в теме (от IwanS).

Спасибо!



Добавлено: Образцы для тестирования на четвертом этапе avtest7_4.zip (пароль virus). Набор образцов современного вредоносного ПО. Дополнительные комментарии будут после окончания тестирования. Метод тестирования старый - удаляем все, что нашли и смотрим, сколько файлов осталось.


Изменил IwanS - Среда, 29.06.2011, 12:25
 
IwanSДата: 19:08 30.06.2011 | Сообщение # 46
Администратор
Сообщений: 1854
Статус: не в сети
Нам не хватает 4 этапа по Emsisoft Anti-Malware 5, Emsisoft Anti-Malware 6 и AVG Internet Security 2011. Кто-нить может исправить это дело?
 
IwanSДата: 19:09 30.06.2011 | Сообщение # 47
Администратор
Сообщений: 1854
Статус: не в сети
Результат по авасту 4 этап

Осталось 69 файлов

Прикрепления: 3810372.jpg(56Kb)
 
REsearchДата: 19:46 30.06.2011 | Сообщение # 48
Сисадмин
Сообщений: 971
Награды: 11
Статус: не в сети
Quote (IwanS)
Кто-нить может исправить это дело?

Сейчас потестирую Emsisoft Anti-Malware 5.1, которая включает все обновления 6-й беты.
__________________________

Emsisoft Anti-Malware 5.1 от 30.06.11


Осталось 14 файлов.
Прикрепления: 4152901.png(82Kb) · 7758638.png(11Kb) · 7464706.png(101Kb)
 
МихаилДата: 20:14 30.06.2011 | Сообщение # 49
Пользователь
Сообщений: 123
Статус: не в сети
Результаты AVG Internet Security 2011 (4 этап)




Из 580 вирусов пропущено было 50 экземпляров...


PS.: очень жаль, что приехал уже под конец тестирования - много интересного пропустил!
Прикрепления: 5861120.png(107Kb)


Модератор прежде всего царь и бог, а уже потом сволочь и скотина!

Изменил Михаил - Четверг, 30.06.2011, 23:07
 
IwanSДата: 10:21 01.07.2011 | Сообщение # 50
Администратор
Сообщений: 1854
Статус: не в сети
Уважаемые тестеры!

Всем спасибо за участие в тестировании. Отчет готов, вы можете ознакомиться с ним здесь, и, пока не поздно, высказать свои замечания, предложения или угрозы. Комментарии к отдельным продуктам тоже принимаются.

Всем спасибо.
 
МихаилДата: 13:25 01.07.2011 | Сообщение # 51
Пользователь
Сообщений: 123
Статус: не в сети
IwanS, честно говоря, в таблицах из-за "ожидаемых пропусков" тяжело найти результат к конкретному антивирусу (сопоставить строку с названием антивируса с его результатами) - придется считать строки, или (на крайний случай) использовать линейку smile . Можно убрать столбец "Ожидаемых пропусков", и просто дописывать это в описание этапов...

Модератор прежде всего царь и бог, а уже потом сволочь и скотина!
 
IwanSДата: 16:01 01.07.2011 | Сообщение # 52
Администратор
Сообщений: 1854
Статус: не в сети
Михаил, а если вот так?
 
МихаилДата: 17:39 01.07.2011 | Сообщение # 53
Пользователь
Сообщений: 123
Статус: не в сети
IwanS, так заметно лучше smile . Но может в "ожидаемых пропусках" цифру сделать побольше (т.е. шрифт, а то вроде как общее значение на >15 строк...)?

Модератор прежде всего царь и бог, а уже потом сволочь и скотина!
 
IwanSДата: 17:50 01.07.2011 | Сообщение # 54
Администратор
Сообщений: 1854
Статус: не в сети
Михаил, так?
 
МихаилДата: 18:43 01.07.2011 | Сообщение # 55
Пользователь
Сообщений: 123
Статус: не в сети
IwanS, ага. Так намного лучше!

Модератор прежде всего царь и бог, а уже потом сволочь и скотина!

Изменил Михаил - Пятница, 01.07.2011, 18:44
 
iframeДата: 01:21 02.07.2011 | Сообщение # 56
Новичок
Сообщений: 2
Статус: не в сети
тест ClamAV под линукс, если кому интересно.

clamav-0.97.1

Прикрепления: 5230862.png(96Kb) · 6028924.png(90Kb) · 0647762.png(97Kb) · 9381323.png(94Kb)


Изменил iframe - Суббота, 02.07.2011, 01:23
 
nehebkauДата: 10:49 02.07.2011 | Сообщение # 57
Новичок
Сообщений: 1
Статус: не в сети
Отчет по: Spyware Terminator 2.8 обновление 5.007.001.000

Этап №1
После сканирования остался 57 файла.


Этап №2
Осталось 6029-ть файлов.


Этап №3
Осталось 3234-ть файлов.


Этап №4
Осталось 559-ть файлов.

Добавлено (02.07.2011, 10:49)
---------------------------------------------
Отчет по: Kaspersky Internet Security 2012 обновление 6330196 (облако отключено)

Этап №1
После сканирования остался 1 файл.


Этап №2
Осталось 73-ть файлов.


Этап №3
Осталось 21-ть файлов.


Этап №4
Осталось 30-ть файлов.

 
IwanSДата: 11:20 02.07.2011 | Сообщение # 58
Администратор
Сообщений: 1854
Статус: не в сети
В прошлый раз тоже так было - только закончилось тестирование, на следующий же день пару человек отписались о тестах интересных продуктов. Весельчаки dry
 
iframeДата: 12:43 02.07.2011 | Сообщение # 59
Новичок
Сообщений: 2
Статус: не в сети
До появления отчета http://admin-club.net/index/0-22
мало кто знал об этом тесте
 
МихаилДата: 13:31 02.07.2011 | Сообщение # 60
Пользователь
Сообщений: 123
Статус: не в сети
IwanS, да уж... Но, может стоит внести это в отчет? Наверняка многих интересует результат KIS 2012...

Модератор прежде всего царь и бог, а уже потом сволочь и скотина!
 
Форум » Программное обеспечение » Обсуждение софта » Тестирование антивирусов №7 (Подготовка и проведение)
Страница 4 из 6«123456»
Поиск:

© Иван Собакарь, 2004 - 2013 | Сайт управляется системой uCoz