Virus Bulletin: VB100%, RAP test (декабрь 2009) - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Virus Bulletin: VB100%, RAP test (декабрь 2009)

Recommended Posts

Иван

ниже результаты очередного теста Virus Bulletin

как обычно публикую результаты в части, про reactive and proactive test

в табличке значёчки VB100% означают кто получил енту мульку, которая по преженму даётся или не даётся по старинке, за 100% детект или недетект на коллекции Wildlist (забавно не получение этой награды форефронтом от микрософта)

шо касается RAP теста, то "порадовал" симантек

у каспера в тесте аж 2 продукта, корпоративная шестёра и 2010

да и много у кого ещё и корпоративная и персональная версия в тесте была в этот раз

VB100_1.PNG

VB100_2.PNG

post-10-1259869733_thumb.png

post-10-1259869746_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Иван, спасибо за публикацию результатов теста!

Отмечу, что по ретроспективному тесту рубеж 90% преодолели только 4 продукта: Trustport, G-Data и парочка от Касперского. Результат Symantec, McAfee и Microsoft выглядит как-то странно ...

Если не брать во внимание странный результат Symantec, то в целом вывод можно сделать только один - кто ниже 70% по оси Y рассматривать для покупки не стоит, остальные проходят тест и из них можно выбирать в равной степени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Неплохо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Неплохо.

Согласен,любезный сердцу :rolleyes: продукт радует все чаще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Согласен,любезный сердцу :rolleyes: продукт радует все чаще.

Покрайней мере результаты схожи: http://www.anti-malware.ru/forum/index.php?showtopic=10743 что говорит о уровне продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересно, а в чем прикол в данном случае был проводить тест на Windows 7? Просто дань моде, воспользоваться пиаром новой ОС?

Все равно проверялись сканеры, а им вроде как все равно на какой ОС проводить проверку. Это же не тест на лечение и не динамический тест ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

:) Может их тестлаб перевели на 7ку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Интересно, а в чем прикол в данном случае был проводить тест на Windows 7? Просто дань моде, воспользоваться пиаром новой ОС?

Скорее всего так и есть.А вот динамика на 7-ке уже интересует,особенно на 64 битной.... У меня несколько раз была ситуация,когда зверь просто отказывался запускать под 64 битной осью..

Где-то на форуме уже упоминалось..но узнать бы,а сколько зловредов реально работают в упомянутой среде?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

ваще-то VB последовательно весь год идёт по кругу по всем ОСям, щас вышла семёра включили в этот круг её

ну в том что включили щас а не в марте след года - наверное дань моде

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Они в августе тестировали на Vista - там были и тормоза, и зависания, вылеты продуктов.

Аналогичные случаи были и тут.

Хотя на итоговых результатах ОС отражается только в части скоростей сканирование, тем не менее особенные глюки они описывают в нескольких словах к каждому продукту.

Да и тесты выглядят интереснее, чем постоянно на вечной xp.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
У меня несколько раз была ситуация,когда зверь просто отказывался запускать под 64 битной осью..

Вот в том то и дело, что зловреды не запускались, а просто прогоняли сканеры по требованию по папкам и все. Поэтому разницы никакой нет, если продукт и движок одинаковый.

Кстати, знает ли кто-то случаи, когда один и тот же продукт для Windows XP и Windows Vista/7 использует разные версии или настройки антивирусного движка? Скажем ставлю я КИС на XP, проверяю - 98%. Ставлю на семерку - 95%. Теоретически такое может быть.

Они в августе тестировали на Vista - там были и тормоза, и зависания, вылеты продуктов.

Аналогичные случаи были и тут.

Вот это аргумент. Кстати, как там на счет скорости сканирования под Windows 7? Было бы очень интересно глянуть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Во! Тут уже правдивее про симантек! А лаборатория касперского на официальном сайте опять первых по старинке обрежет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Во! Тут уже правдивее про симантек! А лаборатория касперского на официальном сайте опять первых по старинке обрежет?

О чем речь,о том что не фонтан результаты у них?

Ну а обрезать никого не надо,Касперский обошел и Авиру и в этом тесте :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Arnee, да, именно так. Обрезать G-Data можно, а на касперского вернусь тогда и только тогда, когда меня авира так же как и он подведет, да и притом несколько раз подряд. Ну и когда они начнут тестировать вирусные базы на операционных системах до того, как публиковать их. Знаете ли, с огнем играют..

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну и когда они начнут тестировать вирусные базы на операционных системах до того, как публиковать их.

Не устали бред нести ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Не устали бред нести ?

А что здесь бредового? Обновляют вирусные базы данных, тут же шлют их на свои продукты. Касперскому отправляют вредоносец, а через полчаса он детектируется. Получается, что в базы добавляют, но качество не проверяют - а вдруг данная сигнатура среагирует на системные файлы?

Короче говоря, хотелось бы что-нибудь типа такого

http://www.avira.com/en/threats/section/vdf_info/index.html

Или уже реализовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
А что здесь бредового? Обновляют вирусные базы данных, тут же шлют их на свои продукты. Касперскому отправляют вредоносец, а через полчаса он детектируется. Получается, что в базы добавляют, но качество не проверяют - а вдруг данная сигнатура среагирует на системные файлы?

То есть высчитаете что вы единственный человек в мире кто отправил этот вредонос в лабораторию и отсчет времени идет именно от вас?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

предположение о том, что у какого-то антивирусного вендора не реализована система теста апдейтов - это либо глупость, либо незнание

приведение в пример качества тестирования на фолсы авиры - также либо глупость, либо незнание

бум считать, что незнание

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
То есть высчитаете что вы единственный человек в мире кто отправил этот вредонос в лабораторию и отсчет времени идет именно от вас?

Я туда ничего не отправлял. Слышал многочисленные отзывы по этому поводу.

предположение о том, что у какого-то антивирусного вендора не реализована система теста апдейтов - это либо глупость, либо незнание

Покажите, пожалуйста, подобную ссылку в ЛК. Очень надеюсь, что я не прав- к сожалению, еще остались знакомые, сидящие на этом продукте.

p/s http://www.anti-malware.ru/forum/index.php...c=3363&st=0 интересная темка по этому поводу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
к сожалению, еще остались знакомые, сидящие на этом продукте.

И мне "все жальше и жальше"(с)....У меня складывается стойкое впечатление,что на смену мифу о непомерной "крутизне" NODa уже

практически созрел миф другой......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

уважаемый

такой ссылки нет не только у ЛК, но и большинства антивирусных компаний

однакож все они апдейты тестирую иначеб давно случился коллапс интернета

при этом все по очереди регулярно попадают на детекте виндовых и прочих файлов, потому как нет в мире совершенства

про фолсы авиры вы можете нагуглить сами, если читаете по английски

а насчёт мифов, у нода был виталик, он был паренёк всёж подкованный технически, но скорее неадекват по жизни

тут мы наблюдаем отсутствие даже первого

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EVI.5

Что значит был, Вы у меня ещё все получите в пяточки с клювами, не сомневайся. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EVI.5
И мне "все жальше и жальше"(с)....У меня складывается стойкое впечатление,что на смену мифу о непомерной "крутизне" NODa уже

практически созрел миф другой......

Ну если проанализировать и правильно раставить приоритеты в этом тесте, -Касперский сильно проигравает ESET, ну и уж темболее в прошлом тестировании VB100% его порвали на ленточки с бантиками. :)

http://www.esetnod32.ru/company/news.php?E...6912&year=0

http://www.esetnod32.ru/company/news.php?E...6888&year=0

Ну и что такое любое тестирование.. -пустое место. Зато ESET порвет ВСЕХ и доктора Кашпировского звать не нужно! :P

Вот ёще в тему, тут можно http://www.eset.com/products/comparison/ сравнивать и помериться напремер тестами VB100%, и другими очень авторитетными тестированиями, например самый свежий тест AV-test Q1 2009. :P:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
11. Участникам форума запрещается:

. . . . . .

25. регистрировать более одной учетной записи, никнейма (псевдонима на форуме) без уважительной причины;

. . . . .

Правила форума

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Да хватит вам на человека нападать!!!

Иван, вы верите в то, что за 30 минут можно нормально протестировать базу данных? Хотя там меньше, чем 30 минут по сути..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×