Перейти к содержанию
TANUKI

Аматорский тест on-demand 41 антивируса :)

Recommended Posts

Dr.Golova

> G DATA AntiVirus 2008

> Любопытно, что 99,8% заразы было определено движком «А». И только в двух случаях сработал движок «В».

> Может кто-то знает, что это за движки?

Kaspersky и BitDefender. Кто из них кто не сложно определить по именам в вердиктах.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
> G DATA AntiVirus 2008

> Любопытно, что 99,8% заразы было определено движком «А». И только в двух случаях сработал движок «В».

> Может кто-то знает, что это за движки?

Kaspersky и BitDefender. Кто из них кто не сложно определить по именам в вердиктах.

О! Спасибо за ответ :) Думал, никто не заметит этого вопроса :)

Меня это очень интересовало, т.к. G DATA часто меняла движки. Помнится, был даже движок АВАСТА :)

Кстати, любопытно, как антивирус распределяет очередность на движки? Кто первый встал, того и тапки? В смысле, кто первый поймал, тот и молодец: Или там по очередности? В смысле, первым (судя по всему) сканирует Каспер, а потом уже БитДефендер (если КАВ не нашел ничего)? :)

Думаю, имелось в виду следующее. Каждый из файлов коллекции, на которой проводилось тестирование, был обнаружен хотя бы одним антивирусом, или же были файлы, которые не обнаружил никто?

А... Понятно :) Да, безусловно все файлы являются зараженными. Я подбирал их с учетом отзывов спецов. Т.е. ждал отзывов, что бы файл не оказался фолсом :) Ну и проверены они были на ВирусТотале, конечно же :) А задетектил все, как вы видите в рейтинге, Икарус :) Если подозревать, что он фолсит, скажу, что остатки после Авиры или касперского (опять же видно из таблицы) прогонялись по ВирусТоталу :) Т.е. получается тройная проверка на отсуствие фолса:

1. отзывы о файле самих спецов.

2. сканирование антивирусом

3. остатки сканируем на ВирусТотале

Вот так, собсно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Вопрос заключался несколько в другом: были ли заражённые файлы, которые не обнаружил ни один антивирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Вопрос заключался несколько в другом: были ли заражённые файлы, которые не обнаружил ни один антивирус?

Нет, таких файлов на момент тестирования не было. Некоторые из них считались таковыми (неоприделяемыми никем!) на момент появления в специальной ветке. Конечно, со временем, они стали определяться антивирусами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Ясно. И спасибо Вам за проведенный тест.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
http://dnl-eu2.kaspersky-labs.com/devbuild...8.0.0.357ru.exe

только обновится ей дайте ;)

полнофункциональная 30-дневная триалка

Итак, вот что получилось:

Проверил: 265, нашел 182.

Сканировал 14 секунд, нагрузка на процессор максимум 52%.

В папке осталось 12 файлов. 2 файла почищены.

Обнаружил, но не смог удалить:

Email-Worm.Win32.NetSky.q (файл: 1b64eebd.txt)

Email-Worm.Win32.Warezov.pk (файл: 1e9c1abb.txt)

Email-Worm.Win32.Warezov.sn (файл: 23-10-2007-164728.eml)

Не удалил:

not-a-virus:RiskTool.Win32.CloseApp.a

TR/Dldr.Kreppe.AE.1

TR/Crypt.XPACK.Gen

BDS/Delf.aki.4

RiskWare.Tool.ExitWin.b (Not a Virus)

not-a-virus:FraudTool.Win32.SmartAntiSpyware.b

JS/Dldr.Agent.cga

Итого: 10 файлов заражены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

нет, не так - вы настройки на максимум не выставили. зайдите в настройках в "угрозы и исключения", там в "угрозы" и поставьте галку "другие программы"

тогда вот эти

setup.exe http://www.virustotal.com/ru/analisis/0e94...336bb190d452dbb DR/FraudTool.SmartAntiSpyware.B (по версии ЛК not-a-virus:FraudTool.Win32.SmartAntiSpyware.B )

23-10-2007-164745.exe http://www.virustotal.com/ru/analisis/3c3c...35b9e0088d5c551 not-a-virus:RiskTool.Win32.CloseApp.a

найдет и удалит

что касается оставшихся пяти не обнаруженных, то вердикт вирлаба ЛК такой:

> ic.exe, lich.exe, Opera_8.6x_keygen.exe, Reboot.exe, webxl[1].js

> Вредоносный код в файлах не обнаружен.

при этом судя по вирустоталу многие их детектят...тут уж я не знаю какой вывод делать

каждый видимо сделает сам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
нет, не так - вы настройки на максимум не выставили. зайдите в настройках в "угрозы и исключения", там в "угрозы" и поставьте галку "другие программы"

тогда вот эти

setup.exe http://www.virustotal.com/ru/analisis/0e94...336bb190d452dbb DR/FraudTool.SmartAntiSpyware.B (по версии ЛК not-a-virus:FraudTool.Win32.SmartAntiSpyware.B )

23-10-2007-164745.exe http://www.virustotal.com/ru/analisis/3c3c...35b9e0088d5c551 not-a-virus:RiskTool.Win32.CloseApp.a

найдет и удалит

что касается оставшихся пяти не обнаруженных, то вердикт вирлаба ЛК такой:

> ic.exe, lich.exe, Opera_8.6x_keygen.exe, Reboot.exe, webxl[1].js

> Вредоносный код в файлах не обнаружен.

при этом судя по вирустоталу многие их детектят...тут уж я не знаю какой вывод делать

каждый видимо сделает сам

Да, спасибо, так и получилось. Впрочем, я не удивлен, ведь на ВирусТотале КАВ их находил (и 7-ка тоже) и так, так что я как раз подумал, что или я ошибся или глючок бетки (а может смена приоритетов в обнаружении такого рода програм)... Спасибо за уточнение.

Что касается детекта 5-ти остальных, то может спецы разберут файл и уточнят? Хотя другие антивиры ведь их ловили. Это и Авира и АнтиВирусКит, к примеру... Молчу уже про Икарус, который всех убил :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

По просьбе Маика проверен МакАфее 8,5.

Сканировал 1 мин 06 сек, просканировал 148 фаилов, задетектил 112 зловредов.

2.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rayoflight
> G DATA AntiVirus 2008

> Любопытно, что 99,8% заразы было определено движком «А». И только в двух случаях сработал движок «В».

> Может кто-то знает, что это за движки?

Kaspersky и BitDefender. Кто из них кто не сложно определить по именам в вердиктах.

Kaspersky и Avast.

От BitDefender-а в версии 2008 они отказались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Kaspersky и Avast.

От BitDefender-а в версии 2008 они отказались.

Неплохо :) Но в идеале хотелось бы видеть касперский и авира :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×