Virus Bulletin: VB100%, RAP test (апрель 2010) - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
OlegAndr

Virus Bulletin: VB100%, RAP test (апрель 2010)

Recommended Posts

OlegAndr

А чего никто результаты не постит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

RAP-quadrant-Oct09-Apr10-med.jpg

Только это общая инфа. Региться мне лень.

Олег, запости чтоль? Или тоже лень?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ikarus и CheckPoint - омегалидеры...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Ну ладно.

Апрельский RAP и новинка- Измерения влияния на систему.

RAP.png

VB100_201004_Page_26.png

post-6423-1271234801_thumb.png

post-6423-1271234948_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Что то у Symantec результаты не очень. Что то я Trend Micro найти не могу. А McAffee не плохие результаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Что то я Trend Micro найти не могу.

Учитывая что они вышли из VB...

У нас самая низкая нагрузка проца вроде. Хотя должен сказать, нагрузка проца - ещё не все.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Учитывая что они вышли из VB...

Да, подзабыл что то я это. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ikarus и CheckPoint - омегалидеры...

Emsisoft - вот кто мегачемпион :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres

Что-то я не понял - Kaspersky 6 лучше по результатам, чем Kaspersky 2010? (Имею в виду RAP Detection)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Уже видел, забавно с Symantec.

А вот "Kings of Standard" еще не обсудили :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

OlegAndr, спасибо за выкладку результатов!

CheckPoint стали круты, как-то бросилось в глаза.

Что-то я не понял - Kaspersky 6 лучше по результатам, чем Kaspersky 2010? (Имею в виду RAP Detection)

Я бы сказал, что судя по этому тесту нет никакой разницы между 6.0 и 2010.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Разница есть, небольшая но есть, 6 Mp4 отстает немного от 2010, что неудивительно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
У нас самая низкая нагрузка проца вроде.

Симантек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Симантек.

Да нет, симантек тоже грузит.. Тут лучше сказать не "самая низкая нагрузка на проц", а "самое меньшее количество процессорного времени, которое занимает приложение".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вот вы обсуждаете нагрузку на проц, а что там реально за цифры приведены кто-то понимает? В момент сканирования? Среднее, пиковое или что?

Если во время сканирования, то там логично было везде под 100% грузить проц., если пользовательской активности нет. Я не понимаю эти цифры, скажу честно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

Аваст молодцы! Агнитум ничё так показали себя, вроде раньше похуже были.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Сергей Ильин, ну я полагаю что среднее значение во время обычной работы за машиной..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Нет, там речь идет об открытии некоего большего файла и потреблении CPU при этом. Просто там все непросто. Мы когда тест делали наш на быстродействие, то столкнулись с тем, что оценивать эту характеристику почти бессмысленно.

Так как файл открывается какое время и CPU History может скакать, причем она может сначала влететь до 100%, потом очень быстро упасть до нормального. Если говорить математическим языком в пределе это дельта-функция. И повторюсь, если антивирус или софт не берет доступные ресурсы, чтобы ускорить процесс, то это глупо. ИМХО правильнее все же измерять время, это конечная и легко измеряемая характеристика, все равно от привязки к конкретной системе никуда не уйти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
CheckPoint стали круты, как-то бросилось в глаза

а у PC World в Dynamic ZoneAlarm стал абсолютно худшим

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

А как дела с ложными срабатываниями, интересно узнать, сколько их у Trustport, Emsisoft, Kaspersky, Eset, Check Point? Лидеры-то да, а если там ложняков чуть ли 100%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Ну ладно.

Апрельский RAP и новинка- Измерения влияния на систему.

будьте добры, выложите и остальные таблицы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
Emsisoft - вот кто мегачемпион :)

ага, 974 wildlist misses, 1 false positive ;)

причем реально у них (с икарусом) фолсов очень много, почти на всё подряд ругаются

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Оказывается, 974 мисса было в октябре прошлого года, а результаты этого теста для неподписчиков ещё не выложены.

други, дайте таблички с результатами, пожалуйста!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×