Перейти к содержанию
Сергей Ильин

Тест антивирусов на быстродействие II (результаты)

Recommended Posts

Виталий Я.
И никогда им не станет, если кто-то не возьмет на себя смелость и ответственность подгонять ленивых юзеров переходить на новые технологии. Ситуация примерно такая же, какая сложилась с музыкальным форматом AAC, который в несколько раз лучше MP3, но все равно остается не у дел. Хорошо что хоть последние месяцы народ стал активно отказываться от XViD в пользу AVC.

Глупо сидеть на старых технологиях только потому, что большинство так делает! Лидеров, которые ведут вперед, мало, но зато они лидеры! :)

Когда Windows 7 x64 наберет более 10% Интернет-пользователей в мире, можно проводить на ней тесты. Пока - WinXP SP2 must have, об SP1 лучше забыть, подумать об SP3 можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Когда Windows 7 x64 наберет более 10% Интернет-пользователей в мире, можно проводить на ней тесты.

Статистика Стима: Windows 7 64 bit (+3.89%) 19.50% Это вторая позиция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Статистика Стима: Windows 7 64 bit (+3.89%) 19.50% Это вторая позиция.

Статистика чего? Где и кому эта статистика видна?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Статистика чего?

Стима. Поправил себя.

Где и кому эта статистика видна?

http://store.steampowered.com/hwsurvey

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip

А почему высказывание

Основная суть такая. Если произошло обновление вирусной базы (для Dr.Web периодичность обновления - 1 раз в полчаса), то все файлы необходимо проверять заново, ибо 100%-ная дыра в защите.

было встречено, в основном, в штыки?

А, например, файл заражён, но заразу антивирус ещё не смог определить при сканировании. Затем обновляются базы, и при повторной проверке того же самого и неизменённого файла - вуаля, найдена малварь. А если бы антивирус, основываясь на неизменившейся контрольной сумме файла, не стал его проверять повторно? Мальварь будет считаться "чистым" файлом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Стима. Поправил себя.

http://store.steampowered.com/hwsurvey

Это посетители Интернет-сайта? Или это клиенты онлайн-ритейлера с новыми компами? Почувствуйте разницу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Виталий Я.

http://www.w3schools.com/browsers/browsers_os.asp здесь просто нет разбития по разрядности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert
Виталий Я.

http://www.w3schools.com/browsers/browsers_os.asp здесь просто нет разбития по разрядности.

http://gs.statcounter.com/#os-ww-daily-20100101-20100203-bar

Наглядней и по разным странам.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Наглядней и по разным странам.

Странная какая-то. Всплески непонятные, падения. И стабильно каждый месяц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
А, например, файл заражён, но заразу антивирус ещё не смог определить при сканировании. Затем обновляются базы, и при повторной проверке того же самого и неизменённого файла - вуаля, найдена малварь. А если бы антивирус, основываясь на неизменившейся контрольной сумме файла, не стал его проверять повторно? Мальварь будет считаться "чистым" файлом?

Потому что все нужно делать с умом. Часть файлов действительно необходимо перепроверять не смотря на не изменившуюся контрольную сумму. Но рассказывать технологии никто тут не будет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

А почему ESET NOD32 использовалась версия Eset Nod32 4.0.468.0, хотя актуальная версия 4.0.474 еже как месяца 2?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
А почему ESET NOD32 использовалась версия Eset Nod32 4.0.468.0, хотя актуальная версия 4.0.474 еже как месяца 2?

думаешь это изменило бы картину?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
А почему ESET NOD32 использовалась версия Eset Nod32 4.0.468.0, хотя актуальная версия 4.0.474 еже как месяца 2?
Тест идет, замеряем .....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Тест проводился на машине конфигурации Intel Core 2 Duo E6550 / 2.33 ГГц / MSI P35 Neo-F / 2048 MB / GeForce 8800 GTS 640MB / 80 GB (ST380013AS) под управлением ОС Microsoft Windows XP Pro Rus SP3 в период с 20 декабря 2009 по 5 января 2010 года. Подробное описание тестовой платформы, установленного ПО и все пошаговые сценарии тестирования смотрите в описании методологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Обсуждение похожего теста Best Performing (Speed and Memory Usage) Antivirus and Internet Security for 2010 выделено в отдельную тему, чтобы не было каши

http://www.anti-malware.ru/forum/index.php?showtopic=11985

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
было встречено, в основном, в штыки?

А, например, файл заражён, но заразу антивирус ещё не смог определить при сканировании. Затем обновляются базы, и при повторной проверке того же самого и неизменённого файла - вуаля, найдена малварь. А если бы антивирус, основываясь на неизменившейся контрольной сумме файла, не стал его проверять повторно? Мальварь будет считаться "чистым" файлом?

В основном такая практика и применяется у многиех. До следующего обновления проверенные однажды файлы не перепроверяются. Как только прошло обновление, файлы нужно проверять заново.

Но есть в другие оптимизации. Например, по открытой информации известно (никаких тайн не раскрываю), что еще со времен версии 6.0 у Антивируса Касперского накапливается некоторая история проверок. Если сильно упросить, то если файл лежит на диске год и при этом проверялся много раз и был чист, то проверять его еще нет смысла, вероятность его вредоносности стремиться к нулю. Если что, при запуске все равно будет проверен.

Но наиболее интересен ИМХО вариант с облачными технологиями. Каждый файл пробивается по базе в облаке. Если он в белых списках, то его можно пропускать. Такой принцип используется, например, в продуктах Norton (File Insight). Появилось в 2009 версии, еще до Quorum.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
В основном такая практика и применяется у многиех. До следующего обновления проверенные однажды файлы не перепроверяются. Как только прошло обновление, файлы нужно проверять заново.

Сравним:

Основная суть такая. Если произошло обновление вирусной базы (для Dr.Web периодичность обновления - 1 раз в полчаса), то все файлы необходимо проверять заново, ибо 100%-ная дыра в защите.

Учитывая этот фактор (высокая частота обновления) все оптимизации, связанные с проверкой не всех файлов, мне лично кажутся не имеющими права на жизнь.

Это моё личное мнение. Нужно искать пути оптимизации где-то в других направлениях.

И вот другое мнение:

Полнейшая чушь про 100%-ную дыру. И все файлы не нужно проверять. Дальше комментировать не буду.

Хотя, если имелось ввиду что-то наподобие:

Но есть в другие оптимизации. Например, по открытой информации известно (никаких тайн не раскрываю), что еще со времен версии 6.0 у Антивируса Касперского накапливается некоторая история проверок. Если сильно упросить, то если файл лежит на диске год и при этом проверялся много раз и был чист, то проверять его еще нет смысла, вероятность его вредоносности стремиться к нулю. Если что, при запуске все равно будет проверен.

И если год - то да, вероятность чистоты такого старого файла стремится к 100% Однако, в тесте насколько фалы были стары?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
И если год - то да, вероятность чистоты такого старого файла стремится к 100% Однако, в тесте насколько фалы были стары?

речь не о дате создания файлов, а о проверках. Если файл проверялся год и за год не был признан заразой...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert
речь не о дате создания файлов, а о проверках. Если файл проверялся год и за год не был признан заразой...

Virus.Win32.Induc.a до сих пор в топе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

FYI у нас опубликована английская версия этого теста

http://www.anti-malware-test.com/?q=node/167

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
у нас опубликована английская версия этого теста

И правильно!

Пусть теперь оставшиеся за бортом иностранцы знают, что даже очень хорошие продукты защиты то же нужно развивать. Иначе их кто-то захочет и сможет функционально обойти. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Virus.Win32.Induc.a до сих пор в топе.

И что? КАВ/КИС отлично его детектят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert
И что? КАВ/КИС отлично его детектят.

Точно.

Парадоксальность проблемы именно в том, что индюка как бы уже и не должно быть

на компьютерах с установленным антивирусом.

А он в топе.

Здесь два варианта.

Или в топ попали компьютеры с давным-давно установленными системами

на которых вообще впервые был установлен антивирус, но это маловероятно для попадания в топ.

Или проблемы с самими кеширующими технологиями или их архитектурой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

wert

1. Пользователь установил продукт, информация об обезвреженной угрозе ушла по KSN

2. Пользователь попытался скачать/установить программу с угрозой. Информация о ней ушла по KSN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин

Индюком заражено большое количество небезызвестных autorun.exe - программ-оболочек с пиратских CD. Как сами понимаете, пролечить CD невозможно, и они будут детектироваться вновь и вновь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×