Перейти к содержанию
OlegAndr

Virus Bulletin: VB100%, RAP test (апрель 2010)

Recommended Posts

OlegAndr

А чего никто результаты не постит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

RAP-quadrant-Oct09-Apr10-med.jpg

Только это общая инфа. Региться мне лень.

Олег, запости чтоль? Или тоже лень?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ikarus и CheckPoint - омегалидеры...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Ну ладно.

Апрельский RAP и новинка- Измерения влияния на систему.

RAP.png

VB100_201004_Page_26.png

post-6423-1271234801_thumb.png

post-6423-1271234948_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Что то у Symantec результаты не очень. Что то я Trend Micro найти не могу. А McAffee не плохие результаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Что то я Trend Micro найти не могу.

Учитывая что они вышли из VB...

У нас самая низкая нагрузка проца вроде. Хотя должен сказать, нагрузка проца - ещё не все.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Учитывая что они вышли из VB...

Да, подзабыл что то я это. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ikarus и CheckPoint - омегалидеры...

Emsisoft - вот кто мегачемпион :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres

Что-то я не понял - Kaspersky 6 лучше по результатам, чем Kaspersky 2010? (Имею в виду RAP Detection)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Уже видел, забавно с Symantec.

А вот "Kings of Standard" еще не обсудили :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

OlegAndr, спасибо за выкладку результатов!

CheckPoint стали круты, как-то бросилось в глаза.

Что-то я не понял - Kaspersky 6 лучше по результатам, чем Kaspersky 2010? (Имею в виду RAP Detection)

Я бы сказал, что судя по этому тесту нет никакой разницы между 6.0 и 2010.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Разница есть, небольшая но есть, 6 Mp4 отстает немного от 2010, что неудивительно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
У нас самая низкая нагрузка проца вроде.

Симантек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Симантек.

Да нет, симантек тоже грузит.. Тут лучше сказать не "самая низкая нагрузка на проц", а "самое меньшее количество процессорного времени, которое занимает приложение".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вот вы обсуждаете нагрузку на проц, а что там реально за цифры приведены кто-то понимает? В момент сканирования? Среднее, пиковое или что?

Если во время сканирования, то там логично было везде под 100% грузить проц., если пользовательской активности нет. Я не понимаю эти цифры, скажу честно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

Аваст молодцы! Агнитум ничё так показали себя, вроде раньше похуже были.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Сергей Ильин, ну я полагаю что среднее значение во время обычной работы за машиной..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Нет, там речь идет об открытии некоего большего файла и потреблении CPU при этом. Просто там все непросто. Мы когда тест делали наш на быстродействие, то столкнулись с тем, что оценивать эту характеристику почти бессмысленно.

Так как файл открывается какое время и CPU History может скакать, причем она может сначала влететь до 100%, потом очень быстро упасть до нормального. Если говорить математическим языком в пределе это дельта-функция. И повторюсь, если антивирус или софт не берет доступные ресурсы, чтобы ускорить процесс, то это глупо. ИМХО правильнее все же измерять время, это конечная и легко измеряемая характеристика, все равно от привязки к конкретной системе никуда не уйти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
CheckPoint стали круты, как-то бросилось в глаза

а у PC World в Dynamic ZoneAlarm стал абсолютно худшим

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

А как дела с ложными срабатываниями, интересно узнать, сколько их у Trustport, Emsisoft, Kaspersky, Eset, Check Point? Лидеры-то да, а если там ложняков чуть ли 100%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Ну ладно.

Апрельский RAP и новинка- Измерения влияния на систему.

будьте добры, выложите и остальные таблицы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Emsisoft - вот кто мегачемпион :)

ага, 974 wildlist misses, 1 false positive ;)

причем реально у них (с икарусом) фолсов очень много, почти на всё подряд ругаются

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Оказывается, 974 мисса было в октябре прошлого года, а результаты этого теста для неподписчиков ещё не выложены.

други, дайте таблички с результатами, пожалуйста!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      проверил, работает, но стоит помнить что кэш используется только при массовой проверке и только для файлов не получивших статус проверенного ранее.
      для проверки отдельного файла кэш не используется по очевидным причинам.
    • PR55.RP55
      Определять время применения GPO Определять время применения GPO - с привязкой к событию. ( например запуск... скрипта ) Писать в Инфо.
    • PR55.RP55
      Настройка vtCacheDays= не работает. ( залез, а в папке сотни файлов  ) пробовал менять настройки\даты - не работает.  
    • demkd
      ---------------------------------------------------------
       4.12.3
      ---------------------------------------------------------
       o Добавлено несколько новых ключей автозапуска.  o Добавлен новый флаг запуска "Проверять весь HKCR".
         Не всегда требуется загружать и проверять все CLSID (по умолчанию флаг установлен).
         Снятие флага значительно ускорит скорость построения образа автозапуска за счет существенного сокращения файлов в списке.
         Если флаг установлен:
          o Твик #37 не исправит все проблемные пути в реестре
          o Функция удаления ссылок на отсутствующие файлы не затронет незагруженную часть HKCR.  o Улучшена функция парсинга командной строки.  o Исправлена функция восстановления реестра для неактивной системы.
         Добавлено удаление старых логов реестра, они могли препятствовать загрузке хайвов после оффлайн восстановления реестра.
         Обновлен ABR до версии 1.10, в него внесены аналогичные с uVS изменения.
          o Автозагрузка службы ABR теперь работает в отложенном режиме для устранение возможного сбоя загрузки пользовательского хайва реестра.
          o Добавлен модуль defrag для дефрагментации и устранения ошибок в сохраненной копии реестра.  o В окно информации о задаче добавлены даты создания и последнего запуска.  o Теперь в лог добавляется предупреждение о слишком длинных строках в реестре (более 2к символов).  o Исправлена ошибка в функции внесения данных из reg-файла в реестр неактивной системы.  o Добавлена поддержка кэша задач версий 1(Win8 и 8.1) и 2(некоторые серверные версии). (ранее поддерживалась только 3-я версия Win10/Win11).  o Исправлена ошибка которая могла привести к переполнению буфера.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.0.24.
×