AVTEST: Are free Android virus scanners any good? - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

AVTEST: Are free Android virus scanners any good?

Recommended Posts

Viktor
November 10, 2011. On the android market, "Anti-Virus" stands for a lot of free solutions pretending to reliably protect the mobile device against malware. If products are as good as vendors claim and which level of protection they offer compared to standard commercial releases - see Detailed test reports

Цитаты:

- "The best results claimed the products of Kaspersky and F-Secure, which detected at least 50% of all malware samples already in inactive state. The best free app was Zoner AntiVirus Free with 32% detected malicious apps. All other scanners detected at best 10% of the apps, some didn’t detect anything at all"

- "The results of the real-time guard functionality were quite shocking. ... Zoner AntiVirus Free was the only app with a respectable result. It detected 8 out of 10 samples during the installation attempts. BluePoint AntiVirus Free, Kinetoo Malware Scan and Privateer Lite still warned against one malicious app. Antivirus Free by Creative Apps, GuardX Antivirus and LabMSF Antivirus beta failed completely. In comparison to the free apps the commercial products of F-Secure and Kaspersky detected all threats without a problem"

- "The number of installations, which is given on the market website, shows that many users trust these free apps, although they do not offer a reliable protection. The by far most popular program is Antivirus Free by Creative Apps with 1,000,000 to 5,000,000 installations. The only useful free product Zoner AntiVirus Free has just 50,000 - 100,000 users. The best protection was achieved by the commercial tools of the well known security software vendors Kaspersky and F-Secure. The circulation of obviously near to useless security apps endangers those, who trust them and install apps from 3rd party app markets without further suspiciousness."

P.S. Хорошо бесплатно не бывает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
Хорошо бесплатно не бывает...

спорно, там не тестировался бесплатный drweb для андроид, т.ч. тестирование неполноценное

оффтоп

Все за собой замечаю, что предложение с большой буквы написать это редкость, думал и откуда оно пошло. Додумался - из всяких асек, где общение короткими фразами и точек не надо. Привычка короче.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
спорно, там не тестировался бесплатный drweb для андроид, т.ч. тестирование неполноценное

Да-да, а еще это тесты неправильные, правильные здесь :)

P.S. Не начинайте, а?! Очень прошу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

спорно, там не тестировался бесплатный drweb для андроид, т.ч. тестирование неполноценное

у моих знакомых установлен сей продукт на Xpreia mini. Имеют регулярное исчезновение паучка с сообщением - DrWeb не защищает..... Сколько времени надо, чтобы подхватить заразу? :P

Отвечать на их вопросы - почему так? - я просто устал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
у моих знакомых

это вообще ни о чем, даже (а это ведь не вендорский, на котором логично ожидать большего) на этом форуме существует ветка помощи по КМС http://www.anti-malware.ru/forum/index.php?showtopic=19920

Ну и что это доказывает? Ничего. Поэтому офф.

А насчет моей т.з. объясню: веб и лк одни из лучших ав на фоне многих иностранных производителей, как минимум, стоит ожидать качественной программы от тех, кто является одним из лидеров в лечении обычных вирусов и значит не забивает на то, чем остальные похвастаться не могут. считаю, что отсутствие веба в тесте, не позволяет сказать с полной уверенностью "Хорошо бесплатно не бывает..."

А вдруг бывает? Пока не проверь не узнаешь. Поэтому мой первоначальный пост сводился всего лишь к одному слову - "спорно"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну и что это доказывает? Ничего. Поэтому офф.

Это доказывает, что "Лаборатория Касперского" любит своих пользователей и не отказывает в поддержке даже при обращениях на сторонних ресурсах ;)

считаю, что отсутствие веба в тесте, не позволяет сказать с полной уверенностью "Хорошо бесплатно не бывает..."

А вдруг бывает? Пока не проверь не узнаешь.

Скажите с неполной, с какой-то долей вероятности и что защита от несуществующих угроз может оказаться качественной :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
защита от несуществующих угроз

Да ладно уже вспоминать :) Они сами отреклись от своих слов - то и дело постят новости об очередной малвари под Андроид, коих уже более тысячи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

отож. Но все равно лезет в голову Симбиан и Доктор Веб, когда мне задают вопросец - а почему самопроизвольно отключилась защита? Случай то интересный - народ побаивается теперь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
отож. Но все равно лезет в голову Симбиан и Доктор Веб, когда мне задают вопросец - а почему самопроизвольно отключилась защита? Случай то интересный - народ побаивается теперь

Где-то косвенно вспоминается темка на счёт монитора...

А в какие-то логи что-то пишется, не проверялось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да ладно уже вспоминать :) Они сами отреклись от своих слов - то и дело постят новости об очередной малвари под Андроид, коих уже более тысячи.

Налицо двойные стандарты. Количество малвары под Android только в октябре превысило аналогичный показатель для Symbian.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Где-то косвенно вспоминается темка на счёт монитора...

А в какие-то логи что-то пишется, не проверялось?

В том-то все и дело, что по логам все ОК! А иконка исчезает и при проверке статуса - не защищает.... Фигня какая то, ИМХО. Потом свмо восстанавливается, без нажатия каких либо кнопок. Лежит себе на столе - вдруг бац! снова есть иконка

В той теме был HTC, теперь SE Xperia - тенденция или фундаментальная бага?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Где-то косвенно вспоминается темка на счёт монитора...

А в какие-то логи что-то пишется, не проверялось?

В том-то все и дело, что по логам все ОК! А иконка исчезает и при проверке статуса - не защищает.... Фигня какая то, ИМХО. Потом свмо восстанавливается, без нажатия каких либо кнопок. Лежит себе на столе - вдруг бац! снова есть иконка

В той теме был HTC, теперь SE Xperia - тенденция или фундаментальная бага?

Там, всё-таки, говорилось об отключении монитора со стороны пользователя. Здесь -- по какому-то НЁХу либо со стороны аппарата, либо -- со стороны производителя антивируса. Общее в обеих темах то, что отключение монитора следует чем-то сопровождать, привлекая внимание пользователя (предлагалось - вибро). С записью соотв. события куда-то в.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

абсолютно согласен! Но в целом он молчит - если не смотреть на экран и не следить - то все ОК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Предлагаю закончить обсуждение решений, не попавших в обзор AV-Test

Имхо, вывод тут из сравнения один - ни одно из попавших в обзор бесплатных решений не может обеспечить хоть какой-либо более или менее адекватной защиты, в то время как миллионы пользователей (у того же Antivirus Free by Creative Apps от 1,000,000 до 5,000,000 установок) устанавливают такие решения и доверяют им. Очевидно, что такие горе-решения бросают тень на идустрию в целом.

Грустная, очень грустная картина...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Предлагаю закончить обсуждение решений, не попавших в обзор AV-Test

Часть сообщений перенес в тему http://www.anti-malware.ru/forum/index.php?showtopic=20379

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×