Перейти к содержанию
Сергей Ильин

Тест проактивной антивирусной защиты III (подготовка)

Recommended Posts

GReY
Как показал опыт это абсолютно бессмысленное занятие.

а как же платиновые медали DrWeb 4.44 beta? :)

Тогда его вместо Rising берем

всё же, почему не Webroot? Они вроде собственный движок используют и демонстрируют превосходные результаты в буржуйских тестах

Посмотрите результаты прошлых тестов, проактивка в VBA32 далеко не слабая

посмотрел ещё раз. кому нужен антивирус, пропускающий 55% вирусов сразу и 17% после обновления баз? при этом в китайском тесте он уступил по всем статьям не только янгмину, но даже райзену с кингсофтом

Они вложились в новую версию, есть подозрение, что она может выстрелить. СА уж посолиднее чем малоизвестный jiangmin

AFAIK CA не делает своего антивируса, а использует чужие движки

Результаты BitDefender на 100% переносимы на Acronis, можно в скобках будет писать

русскоязычным пользователям акронис предлагает DrWeb, а не BD

:rolleyes:

ну, э, по умолчанию там deny всему :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
AFAIK CA не делает своего антивируса, а использует чужие движки

Нет, там всегда свои были, целых два (VET Engine, InoculateIT Engine). Cейчас стал один - CA Anti-Virus engine, потому что InoculateIT они похоронили, он остался только в старых версиях http://supportconnectw.ca.com/public/antiv...late_engine.pdf

сё же, почему не Webroot? Они вроде собственный движок используют и демонстрируют превосходные результаты в буржуйских тестах

ИМХО это поделка выросшая из антиспайваре, интересная сугубо североамериканским юзерам, поэтому просто нет смысле ее брать.

а как же платиновые медали DrWeb 4.44 beta? smile.gif

Тогда была еще и релизная версия 4.33. Ну если вы настаиваете, то можно взять в порядке исключению новый DrWeb 6.0 и Avira 10.0. Возражения есть у кого-то на этот счет?

русскоязычным пользователям акронис предлагает DrWeb, а не BD

Предлагаю это обсудить в специальной теме http://www.anti-malware.ru/forum/index.php?showtopic=12114, там речи об этом не было, поэтому я лично первый раз про это слышу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Ну если вы настаиваете, то можно взять в порядке исключению новый DrWeb 6.0 и Avira 10.0. Возражения есть у кого-то на этот счет?

:rolleyes: ...если уж Вы примите решение тестировать бета версии, то интересно было бы увидеть в тесте также и OSSP 7.0 beta

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
rolleyes.gif ...если уж Вы примите решение тестировать бета версии, то интересно было бы увидеть в тесте также и OSSP 7.0 beta

При все уважении к этому продукту и вендору - в следующий раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
При все уважении к этому продукту и вендору - в следующий раз.

Согласен целиком, хоть и к сожалению. OSSP пока даже не в public beta.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

такое предложение - бета-версии протестировать отдельно, как бы вне зачета

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
такое предложение - бета-версии протестировать отдельно, как бы вне зачета

Мне и так работы хватит :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

представляю, как эти парни вкалывали :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Мне и так работы хватит :)

Зря. Было ведь очень здравое предложение в свете решения наступить в 100 раз на всё те же бетовские грабли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

навеяло ответом Гриши

сорри если оффтоп

193940_da-esli-b-ne-menedzheryi.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Кстати, у DrWeb уже все модули версии 6, кроме DB engine

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
Кстати, у DrWeb уже все модули версии 6, кроме DB engine

Это хорошо, но тестироваться все равно не будет, список для теста уже утвержден и передан мне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Ну и зря.

И для чего тогда на прошлой странице задавался вопрос, будет ли кто-нибудь против?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Ну и зря.

И для чего тогда на прошлой странице задавался вопрос, будет ли кто-нибудь против?

Идеологически все равно Вы агитируете за нарушение методологии теста только релизных продуктов. Не было релиза 6-ки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша
Ну и зря.

И для чего тогда на прошлой странице задавался вопрос, будет ли кто-нибудь против?

Не знаю для чего, лично я против тестирования бета версий и не собирался этим заниматься.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

OFF/А-001

Мне и так работы хватит
навеяло ответом Гриши

- картинка -

Точно, только написано "Вася", а подразумевается "Гриша". :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Идеологически все равно Вы агитируете за нарушение методологии теста только релизных продуктов. Не было релиза 6-ки.

просто мне не понятна подоплёка такого методологического решения - разумнее тестировать всё самое свежее. тем более, что не так давно бета версии даже ордена получали

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
просто мне не понятна подоплёка такого методологического решения - разумнее тестировать всё самое свежее. тем более, что не так давно бета версии даже ордена получали

Я не отношусь к числу определяющих методологию или проводящих тесты.

Но сколько раз можно повторять прописную истину: выпустила компания продукт В РЕЛИЗ - значит, она отвечает за его качество. А не выпустила - нет продукта для рынка и тесты бет - чисто факультативны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

бета на то и бета, что в релиз в итоге может не пойти - или часть функционала, или продукт целиком. Даже релиз кандидат мало что гарантирует. Поэтому правильно, ИМХО, решили, что тестятся только релизные продукты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Спасибо всем, кто высказался по поводу тестирования бета-версий. Вы знаете, я всегда возражал против их тестирования, эксперты меня поддержали выше. Поэтому в этот раз исключений не будет. Из двух зол мы выбираем меньшее.

Этот список окончательный

http://www.anti-malware.ru/forum/index.php...ost&p=98492

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша

Тестирование начато :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Тестирование начато :)

Удачи тебе ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Даниэль
Тогда его вместо Rising берем.

Жаль, хотелось бы посмотреть на него в действии. Недавно скачал с одного сайта псевдо flash_pleer, после которого, порнобаннер на рабочем столе появляется, зловред обнаружили только 4 антивируса из 36, в том числе и Rising.

http://radikal.ru/F/i038.radikal.ru/1003/1...d01a3f.jpg.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
зловред обнаружили только 4 антивируса из 36

псевдо-флэш-плеер на ноутбуке жены был успешно заблокирован Threatfire 4.7

я о нём только спустя несколько недель узнал, заглянув в карантин

Тестирование начато

с богом :)

хочу попросить приверить изменение общего детекта на зафиксированной коллекции после нескольких обновлений баз, чтобы оценить темпы добавления сигнатур в базы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гриша

Поправка: в тест взят свежий Доктор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
×