Наиболее обсуждаемые антивирусы в рунете - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Наиболее обсуждаемые антивирусы в рунете

Recommended Posts

Сергей Ильин

У Яндекса появился новый сервис "Пульс", которым я тут же поспользовался, естественно в корыстных целях :-)

Вот какие антивирусы наиболее обсуждаемы в российском сегменте сети в течении последнего года. Выборку делал только по антивирусам, весь Symantec, так же как и весь Касперский нам не нужны, только антивирусы.

Видно, что антивирусы Касперского и Eset обсуждаются примерно одинакого, чуть позади DrWeb, еще дальше Symantec.

Всех остальных можно сделать на отдельном графике.

pulse.blogs.yandex.net.png

post-4-1185890476.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

А если так: Доктор Веб | DrWeb | Dr.Web

Последнее название (с точкой) является официальным и довольно часто используется как сотрудниками, так и пользователями.

Добавлено спустя 2 минуты 51 секунду:

Плюс ещё можно Doctor Web.

Добавлено спустя 38 секунд:

DrWeb 1 390 000 страниц. Dr.Web - 2 110 000. (с) гугль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Последнее название (с точкой) является официальным и довольно часто используется как сотрудниками, так и пользователями.

Да, действительно, Dr.Web с точкой я не учел, спасибо.

График сейчас переложу.

Вот ссылка

Добавлено спустя 2 минуты 49 секунд:

Тоже самое, но за последние 2 месяца

pulse.blogs.yandex.net_1.png

post-4-1185893498.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Немного добавим сокращений: NAV, SAV. Результат коренным образом меняется. ;)

Ссылка тут.

period2007053120070731qin6.th.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Сергей Ильин

Сергей ! Согласно вашему исследованию у нас есть 5-ка лидеров.

Четверых вы отразили, а вот 3-го в списки вы забыли внести.

:->>>>>>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Немного добавим сокращений: NAV, SAV.

Протестую! :)

Так столько мусора ... большая к нашей теме мало относится

http://blogs.yandex.ru/search.xml?text=NAV

http://blogs.yandex.ru/search.xml?text=SAV

Я думаю аббревиатуры не нужно вообще учитывать здесь.

Добавлено спустя 1 минуту 31 секунду:

Сергей Ильин

Сергей ! Согласно вашему исследованию у нас есть 5-ка лидеров.

Четверых вы отразили, а вот 3-го в списки вы забыли внести.

Не забыл, я сделал выборку по персональным продуктам, так четверка как раз такая:

1. Касперский

2. Eset

3. DrWeb

4. Norton

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Сергей Ильин

Гм, в первом твоем посте ни слова про персональность...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Я думаю аббревиатуры не нужно вообще учитывать здесь.

Тогда надо убрать KAV. А вообще я хотел показать, что достаточно чуть-чуть изменить условия и "объективный" тест превращается в неизвестно что.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Полином для каждого добавьте пжалста, а то глаза разбегаются.

В смысле среднее значение за указанный промежуток времени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Полином для каждого добавьте пжалста, а то глаза разбегаются.

В смысле среднее значение за указанный промежуток времени.

К сожалению, так нельзя сделать, требовать такого от Яндекса - это слишком :-)

Добавлено спустя 18 минут 33 секунды:

Интересная статистика за все время (с 2001 года). Сокращения и аббревиатуры я убрал из запросов.

Вот ссылка

pulse.blogs.yandex.net2.png

post-4-1186126898.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Che

У Есета за два года умопомрачительный рост упоминаний в блогах, до этого их реально никто не знал просто. Респект!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
У Есета за два года умопомрачительный рост упоминаний в блогах, до этого их реально никто не знал просто. Респект!

Все благодаря безумной эвристике :) Быстро взлетели... Но и "предъяв" пользователей к дырявости НОДа тоже стало хоть отбавляй. Посмотрим, реабилитируются ли они с выходом своей новой поделки.

Кстати, вся эта статистика хороша, но вот если бы Яндекс учитывал в каком ключе ведется обсуждения антивиров... ;) Потому что, как я заметил по форумам, тот же НОД обсуждается с точки зрения глюков и дыр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
Кстати, вся эта статистика хороша, но вот если бы Яндекс учитывал в каком ключе ведется обсуждения антивиров...

Зачем? К примеру, наши звезды шоубиза давно поняли, что неважно, как обсуждают, главное, чтоб обсуждали :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Lex

Ну, для продуктов, которые продаются и борятся друг с другом этот подход не подходит, простите за тавтологию. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Не совсем согласен. Какой бы классный продукт у вас ни был, его никто не купит, если о нем не знает. А вот знание о продукте уже хорошо, пусть даже скандальное :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Lex

Само собой. Но это не политика и не шоу-бизнес :) Дурная слава продажам не поможет :) Наоборот :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
leo3

:):):) anti-malware.ru - это просто anti-Nod? и после таких постов нельзя возмущаться против высказываний, что anti-malware.ru - близкий к ЛК портал

(до этого сообщения у меня было "Карма: +0/-2" - это как тест на восприятие критических высказываний)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
до этого сообщения у меня было "Карма: +0/-2" - это как тест на восприятие критических высказываний

Да что Вы как маленький плачете, что карму Вам изменили. Мне эти фанаты НОДа наставили 10 минусов и ничего. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
leo3
Да что Вы как маленький плачете, что карму Вам изменили...

:) маленького нашли, да и было бы насчет чего....Это мне досадно за тот детский сад, что здесь присходит с нащелкиванием минусов и плюсов.Эту фичу лучше бы вообще отменить на сайте - я же говорю - детский сад :) . Когда-нибудь создатели сайта и сами к такому выводу придут. Ну это так , как бы отвод от темы...

А лучше бы по теме то...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Ну это так , как бы отвод от темы...

Какой отвод? Просто очень странно видеть такие "независимые" высказывания, от пользователя НОДа.

Добавлено спустя 3 минуты 26 секунд:

Кстати, бегло глянув Ваши сообщения на форуме я пришел к выводу, что полученные Вами минусы - это не действия фанатов Каспера, а скорее заслуженное негодование участников сообщества (использующих самые разные антивирусы) относительно Ваших высказываний по теме теста на лечение активного заражения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
leo3
относительно Ваших высказываний по теме теста

Мы живем в демократической стране, а высказываний было крайне мало..да и зачем об этом - мне все равно сколько минусов и плюсов..

высказывания действительно независимые,и не надо брать это слово в кавычки.. А Вам бы хотелось, чтобы все плясали под ваши музыкальные инструменты? Ну тогда зачем все это? этот форум, если здесь поощряются только угодные высказывания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Мдам... Идет обсуждение по теме, называется...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
А Вам бы хотелось, чтобы все плясали под ваши музыкальные инструменты? Ну тогда зачем все это? этот форум, если здесь поощряются только угодные высказывания?

а он вас не осуждает, он просто делает прдположения откуда были получены минусы..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×