Перейти к содержанию
Shrek

avast! Internet Security сравнение с Outpost

Recommended Posts

Mr. Justice
оставил антивирус Comodo в комбайне из-за его хороших показателей в последнее время. Так что сомнительный АВ у Comodo - это, на мой взгляд, сейчас не более, чем пережиток прошлого.

Можно поподробнее? Какие показатели вы имеете в виду, можно увидеть объективные данные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
Можно поподробнее? Какие показатели вы имеете в виду, можно увидеть объективные данные?

А смысл? Все равно найдется здесь кто-нибудь, кто скажет, что это все это очень и очень субъекивно. Так что, это моя полностью субъективная оценка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
А смысл? Все равно найдется здесь кто-нибудь, кто скажет, что это все это очень и очень субъекивно. Так что, это моя полностью субъективная оценка.

Вы приведите данные, а там разберемся. А на чем основана ваша субъективная оценка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
Вы приведите данные, а там разберемся. А на чем основана ваша субъективная оценка?

Даже, если рассматривать антивирус от Comodo, как средний по отрасли, (надеюсь, что никто не будет говорить, что он хуже) то какой смысл ставить к его файрволлу и HIPS что-то дополнительное в плане антивирусной защиты? На нечто экзотическое у Comodo HIPS с песочницей есть, а остальное будет скормлено антивирусу, притом, обновляется он весьма не плохо. Единственное возможное неудобство, это его фолсы, но это легко настраивается, как по уровню эвристического анализа, так и по исключениям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Даже, если рассматривать антивирус от Comodo, как средний по отрасли, (надеюсь, что никто не будет говорить, что он хуже)

А почему нет? Пока нет данных предположить можно все что угодно. Скажите прямо ellw, у вас есть данные?

то какой смысл ставить к его файрволлу и HIPS что-то дополнительное в плане антивирусной защиты? На нечто экзотическое у Comodo HIPS с песочницей есть, а остальное будет скормлено антивирусу, притом, обновляется он весьма не плохо. Единственное возможное неудобство, это его фолсы, но это легко настраивается, как по уровню эвристического анализа, так и по исключениям.

Я так и не понял на чем основана ваша субъективная оценка антивируса Comodo как имеющего "хорошие показатели" работы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Антивирус Comodo можно расценивать неплохим, потому что он имеет достойный уровень детектирования угроз, есть мощнейшая эвристика, которую можно настроить вплоть до обнаружения неизвестного пакера или повреждённой структуры PE-файла. В опциях есть поддержка моментального анализа в облаке.

НО: рассматривать этот антивирус как классическое средство лечения нельзя. Он не может лечить файловые вирусы (Sality, Expiro, Virut и т.д.).

В итоге данный компонент служит хорошей составляющей полноценному комплексу Comodo и работает в большинстве случаев на предотвращение заражения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Спасибо за пояснение. Лучше наверное сказать так:

Я думаю, что

Антивирус Comodo можно расценивать неплохим,потому что он имеет достойный уровень детектирования угроз,

поскольку у него

есть мощнейшая эвристика, которую можно настроить вплоть до обнаружения неизвестного пакера или повреждённой структуры PE-файла. В опциях есть поддержка моментального анализа в облаке.

и далее

НО: рассматривать этот антивирус как классическое средство лечения нельзя. Он не может лечить файловые вирусы (Sality, Expiro, Virut и т.д.).

В итоге данный компонент служит хорошей составляющей полноценному комплексу Comodo и работает в большинстве случаев на предотвращение заражения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Лучше наверное сказать так

Безусловно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
~Джон Доу~
...

Мое мнение о COMODO в основном составлено с времен версии 3. Тогда он стоял у меня на XP вместе с Авастом и постоянно что-то спрашивал. Свежую версию CIS я погонял недолго, просто нет времени на нормальное тестирование. С настройками по-умолчанию вопросов действительно меньше, чем раньше. Вообще впечатления приятные, чувствуется потенциал, но не оставляет ощущение, что этот потенциал еще не раскрыт в нужной мере. Поэтому я решился на эксперимент на живых юзерах :lol: Поставил его двум знакомым, активно пользующимся инетом, а там поглядим через время как он себя покажет.

...

Выбор определят "мелочи", а вот чтобы их оценить и нужна подсказка специалистов. Какие из них нужные и важные, а какие действительно мелочи?

...

И я постоянно спрашивал мнение местных специолистов и просто опытных пользователей про: http://www.anti-malware.ru/news/2011-08-26/4549

Доверяю @авираовцам, но они молчат, подумываю переспросить у @авастовцев (т.к. имя им - %легион%)

Shrek, предлагаю усложнить разнообразить эксперимент: у одного из живых юзеров обязательно спец.утилитой снести в утиль CIS и установить ему PCA & FW beta, проверить "как он себя покажет" и сравнить "Возможности фаервола..." (Collective Intelligence -Колхозный Разум) c вожможностями CFW.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Зачем они вообще налепили значки vb у себя на сайте, если стабильно в тестах имеютfail.gif

Virus Bulletin, a leading specialist publication in the field of malware and spam, certified Comodo Internet Security confirming 100% detection of malware listed as 'In the Wild' by the WildList Organization, and the product generates no false positives when scanning a set of clean files.

Click here to view VB100 Results Overview

WTF? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
April 2011 Windows XP Professional- пройден.

http://www.virusbtn.com/vb100/archive/vendor?id=94

October 2010, December 2010, August 2011 - fail :facepalm:

Круто - одной медалькой пытаются закрыть все фэйлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Ну это уже их проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Ну это уже их проблемы.

Спасибо, КЭП!

~~~~~~~~~~~~

Да и остальные ссылки не мешало бы обновить:

West Coast Labs - Comodo AntiVirus v4.0 - 26/07/2010 и 29/10/2010

ICSA Labs - "The requested page could not be found."

Computing Security Awards - "Bad Request (Invalid URL)"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Зачем они вообще налепили значки vb у себя на сайте, если стабильно в тестах имеют

Да, повезло с фолсами на езженной-переезженной XP.

Ну, и сейлзы VB100 работают отлично - DrWeb так же продлевал лицензию на медальку, пока N тестов подряд валил. А потом решил не продлевать.

Медалька-то дешево обходится, дешевле настройки эвристика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
А почему нет? Пока нет данных предположить можно все что угодно. Скажите прямо ellw, у вас есть данные?

Я так и не понял на чем основана ваша субъективная оценка антивируса Comodo как имеющего "хорошие показатели" работы.

Вы бы взяли Antivirus Comodo и протестировали сами его на anti-malware.ru и сравнили.

Что касается показателей, можно, например, тот же AV-TEST посмотреть, там есть данные по Comodo, там он выглядит лучше MSE да Avast обходил. Можно поискать в сети и другие результаты. Что касается лечения, то мне оно не нужно, никогда ничего не лечил, мне главное защита.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
Вы бы взяли Antivirus Comodo и протестировали сами его на anti-malware.ru и сравнили.

:D

comod002.jpg

post-3858-1319648298_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm

3 полезных ссылки, для ознакомления:

-avast! Free Antivirus 6 - тестирование и отчет http://virlab.pp.ua/blog/testing_anti-virus_2012/108.html

-Agnitum Outpost Security Suite FREE - тестирование и отчет http://virlab.pp.ua/blog/testing_anti-virus_2012/106.html

-Comodo Antivirus - тестирование и отчет http://virlab.pp.ua/blog/testing_anti-virus_2012/114.html

-Промежуточная аналитика http://virlab.pp.ua/blog/testing_anti-virus_2012/152.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
:D

Ога, помним :)

Только вот руткит-сканер по умолчанию выключен в Comodo. Не знаю почему, но это упущение. И, кстати, у них есть утилита CCE и если её настроить правильно, то модификации MBR тоже будут обнаруживаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Chekm,

бугога насмешил :)

Обосревателей на кол сажать, дабы такую бредятину не делали (уже в первом предложении жирный факап: "запускаем сканирование директории с вирусами".

Дня два назад смотрел тес... те.. (не могу себя пересилить, чтобы напечатать слово "тест", скорее это была "порнография") Outpost Antivirus, который почему-то упоминался автором как Outpost Security Suite. Но это уже другая история :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C
Дня два назад смотрел тес... те.. (не могу себя пересилить, чтобы напечатать слово "тест", скорее это была "порнография") Outpost Antivirus, который почему-то упоминался автором как Outpost Security Suite. Но это уже другая история

Тест закончился печалькой? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Вы бы взяли Antivirus Comodo и протестировали сами его на anti-malware.ru и сравнили.

Что касается показателей, можно, например, тот же AV-TEST посмотреть, там есть данные по Comodo, там он выглядит лучше MSE да Avast обходил. Можно поискать в сети и другие результаты. Что касается лечения, то мне оно не нужно, никогда ничего не лечил, мне главное защита.

Уважаемый ellw, там тестировался антивирус Comodo или защитный комплекс Comodo? Если только антивирус, то сравнение с MSE и avast -oм неуместно. Я уже не первый раз прошу пользователей Comodo привести какие-то объективные данные, свидетельствующие о "хороших показателях" работы антивируса Comodo или объяснить, чем так хорош этот антивирус. Никто ничего толком не объяснил. Спасибо Rustock.C за разъяснение. Как всегда отличный ответ. Господа, "комодовцы", будьте чуть активнее. Уверен, что среди вас есть хорошие специалисты и опытные пользователи. Это не требование, это пожелание. Без обид.

UPD: Chekm, спасибо за информацию. Если есть, что-нибудь еще - выкладывайте. Если нужно - выделю в отдельную тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Тест закончился печалькой? :)

На сколько я помню (пересматривать это еще раз я не буду - терять свое время зря не хочется), тест закончился оценкой обосревателем программы по 10-ти бальной шкале. Пять баллов (!!!111).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
Chekm,

бугога насмешил :)

Обосревателей на кол сажать, дабы такую бредятину не делали...

Рад, что как всегда, сумел доставить удовольствие именно Вам.

Dmitriy K, я понимаю, что как специалист Вы непревзойдённы... только, к сожалению подтверждений этого у меня нет... но я верю...

С первой же секунды определить "бредятину" в 4-х ссылках, вникнуть в бестолково проделанную работу и вынести безаппеляционное суждение...

впечатляет...

Данные тесты проводил и проводит админ большой локальной сети, отвечающий за ...всё ...

[Обзор] Тестирование антивирусов 2011 - http://forum.inmart.ua/showthread.php?t=18086

(уже в первом предложении жирный факап: "запускаем сканирование директории с вирусами".

А Вы не пробовали "Тыц" по этой надписи? Там описание откуда взялось и чего и сколько.

Или сразу "бугога насмешил :)" и Вам уже всё ясно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×