Непродвинутое мнение непродвинутого юзера - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
bse

Непродвинутое мнение непродвинутого юзера

Recommended Posts

bse

Зарегился, прочитав анонс.

Подумав о том, что мое дилетантское мнение может покоробить более продвинутых людей, пишу в оффтопик.

Тест на скорость и производительность антивирусов, имхо, мне, как среднестатистическому лузеру не нужен.

1. Я и многие другие сами его уже провели в домашних условиях, когда гоняли вместе со своим любимым антивирем какие-либо утилиты в виде файловых сканеров от других производителей, или даже ставили по несколько антивирей одновременно. И время сканирования знают по принципу быстро-медленно, и загруженность системы-потребляемые ресурсы.

2. Ну что толку, если у меня загрузка системы занимает 55 секунд по настенным часам, а измеренная более точно она составит 54,999? Тем более грузится у всех все по-разному, мало ли у кого что на компе стоит? Или в службах отключено? Или в настройках антивиря при загрузке. Т.е. - имхо, не показательно.

3. У разных антивирей разная конструкция. У кого в одном модуле все процессы крутятся, а у кого несколько модулей для разных задач, и количество самих задач разное. Как их тусовать? Включать только сканер при сканировании? И гуй? И резидента? Или все, у кого что есть?

4. Скорость сканирования винта. Запустите их всех с настройками по-умолчанию ОДНОВРЕМЕННО. А потом с максимальными и с макримальным приоритетом, но опять ОДНОВРЕМЕННО. Естественно, не совсем одновременно, а через несколько секунд друг за другом. А потом последовательность запуска поменяйте, если есть сомнения. Это избавит от откатов и все будут примерно в равных условиях. И ресурсы считайте при этом. Но только средние на всем протяжении скана, т.к. на разных типах файлов некоторые антивири разные ресурсы потребляют. А время и число проверенных объектов они сами в отчетах напишут. А еще можно из другой учетной записи или тут же что-нибудь емкое врубить типа архивации.

5. Про пакеры. Одни антивири их знают, другие нет. Одни ломают пароли, другие нет. Кому-то из юзеров нравится скорость, а кому-то надежность. А писать, какой антивирь какие пакеры и архиваторы знает да пароли ломает (или не знает, и не ломает), имхо, не стоит...

6. А с многопоточностью у антивирей как дела обстоят? Я, кстати, этого не знаю. Или пускать на проце с одним ядром? Или нет?

7. Ну а более продвинутые еще больше доводов приведут.

В общем, имхо, как не крути, больше проблем, чем решений. А чем больше всяких НО, тем больше по результатам теста будет всяких спекуляций.

Но если решитесь проводить - буду ждать с интересом. Желаю успехов. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×