Тест антивирусов в ЖЖ - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Umnik

Тест антивирусов в ЖЖ

Recommended Posts

Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Оххх...

порадовали плюсы ф секьюрити: несколько движков, по мне так это минус ... ибо увелчичивает время сканирования.

Далее ... не понятно при каких настройках и как тестировалось?

Просто запуском сканирования папки? .... если так, то тест как показатель способностей антивируса - сразу в корзину, как несостоятельный.

Не понятно, как проводилось тестирование, на убийство антивируса.

и самый большой минус, не понятно, что за коллекция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Коллекция вирусов до 2007 г. (и немного 2008) - 104133 вируса (сто четыре тысячи, сто тридцать три вируса, это для тех, кто может подумать, что я лишние циферки поставил :)) , хранящиеся в отдельной папке в безопасном виде (с удаленным расширением файла)

У Авиры в настройках по-умолчанию стоит проверка только потенциально-опасных файлов (по расширению). И версия Free не ловит рекламные и шпионские модули.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

еще интересно то, что все антивирусы по разному считают зловредов -))))

---

кстати... он антивирусы он втавил еще в 2007 году все?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

"Поэтому, несмотря на количество найденных вирусов 104857 из 104133, даже превышающее о.О количество вирусов в папке, просканированный 121575 файл и оставленный в папке после сканирования 1871 файл, я вынужден сообщить, что Avira Antivir failed test потому что последствия его деинсталляции оказались не менее деструктивными, чем даже действия многих вирусов. Правда, если вы не собираетесь его удалять из системы, то в принципе он наполовину прошел тест, именно поэтому я отметил надпись оранжевым, а не красным, как у других."

порадовало это :D

т.е бесплатная Авира по детекту отлично прошла тест.Автор пиши еще! Могу даже ключик на ПЛАТНУЮ авиру дать-чтобы уже окончательно добить тебе остаток)-по Тесту Маркса разница в детекте у бесплатной и платной Авиры от 5-8% ,что существенно.И удивляет-почему автор тестировал БЕСПЛАТНЫЕ Avira и Avast-когда платные их продукта достойнее ....Спецом Каспера на первое выводил?

автор по-моему неровно дышит к ЛК,так как смайлик в тесте Доктора и такое опускание их продукта наводит лично меня на такие мысли.... ;)

Не знал вот автор как "пенку вставить" авире и придумал такие проблемы с удалением продукта с системы.

Сначала жаловались,что самозащиты нет нефига,а теперь "трудности" у них... :rolleyes:

P/S Предлагаю после прохода ПЛАТНОЙ Авиры по этой коллекции-все,что останется отправить в три лаборатории

ЛК,АВИРЫ И ДОКТОРА-узнаем заодно ,правда,ли это вирусы вообще.

Потому как даже Евгений Касперский в своем интервью на Екатеринбург заметил,что Авира детектит все,что движется и шевелится...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я просто так дал ссылку на сопроводительные комментарии?

Далее ... не понятно при каких настройках и как тестировалось?
Напоминаю суть процесса тестирования. В наличии имеются:

виртуальная машина с Windows XP SP3 - 1 шт.

Антивирусы известных фирм - 13 шт. (по одному на клон виртуальной машины) Все версии - исключительно текущий финальный релиз. Никаких бета-версий и прочего.

Коллекция вирусов до 2007 г. (и немного 2008) - 104133 вируса (сто четыре тысячи, сто тридцать три вируса, это для тех, кто может подумать, что я лишние циферки поставил :)) , хранящиеся в отдельной папке в безопасном виде (с удаленным расширением файла) и проименованные в соответствии с названием вируса.

Для того чтобы антивирус прошел тест, он должен оставить после себя не больше 1000 вирусов из предложенных, точно выполнить заданные действия по сканированию, а также выполнить все без единой ошибки, перезагрузки ОС, зависания и т.д.

Все тесты проводятся на базах с последними обновлениями.

На виртуальную машину ставится антивирус и прогоняется сканированием с максимальными настройками по данному скоплению вирусов. Результат записывается.

Не понятно, как проводилось тестирование, на убийство антивируса.

Не при каких. Его вообще не было.

не понятно, что за коллекция.

Угу. Пойдем у Клементи коллекцию попросим и узнаем, а что в ней? :D

У Авиры в настройках по-умолчанию стоит проверка только потенциально-опасных файлов (по расширению). И версия Free не ловит рекламные и шпионские модули.

Загляни в сопроводительные комментарии к Авире. http://werewolf-hans.livejournal.com/127727.html

кстати... он антивирусы он втавил еще в 2007 году все?

Читаем то, что я процитировал вверху этого поста.

И удивляет-почему автор тестировал БЕСПЛАТНЫЕ Avira и Avast-когда платные их продукта достойнее ....Спецом Каспера на первое выводил?

Потому что тестировались антивирусы, а не IS пакеты.

По мне, так у теста следующие проблемы:

1. Виртуальная машина. Ну не поддерживаем мы ВиртуалБокс, ну вот так. Драйверы у нее такие, что под них подстраиваться - только время терять. Один черт среднестатистический покупатель не будет жить с Каспером внутри ВиртуалБокса. Кроме того на виртуальной машине у нас НЕ РАБОТАЕТ эмулятор. Ему нужен реальный процессор. Говорю за нас, потому что только за нас и знаю. :)

2. Действительно непонятно, что там за коллекция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Я просто так дал ссылку на сопроводительные комментарии?

Не при каких. Его вообще не было.

Читаем то, что я процитировал вверху этого поста.

Читали их ...

Тесты были.. автор мне откомментил в ЖЖ

Тестирование на убийство антивирусов проводилось двумя способами:

1) попытка просто завершить через диспетчер задач

2) простенький батник

Про фиксирование баз, ничего не ясно. Опять же... ссылки разобраться не помогают. Узнаю у автора

Ну а на счет Клементи... XD

Я потому его тесты, так ... для галочки смотрю. Т.к. что за коллекция у него никогда не ясно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
Потому что тестировались антивирусы, а не IS пакеты.

а при чем тут комбайны? Я про Avira AntiVir Premium говорю,а не про Security Suite.....

тестировать бесплатные продукты в сравнение с платными это уже моветон.

или тестер смог скоммуниздить ключик на нод32 ,но на Авиру Премиум не смог?

последнее время замечаю уже,что многие упорно тестируют Бесплатную Авиру,забывая ,что есть платный антивирус явно посильнее.Выбирается самый слабый продукт и бесплатный из линейки и тестируется-какие претензии к нему могут быть? Как заплатили-то и получили.Если ничего не оплатили,то и права качать права с претензиями не имеете.Так,что тест некорректен.Бесплатные надо тестировать сугубо с бесплатными,а платные с платными.

да,и результат по остатку после Бесплатной Авиры очень хорош-по сравнению с многими признанными у нас и в мире лидерами.

;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Deja_Vu

Пригласи автора. :)

Но я по-прежнему говорю, что теста "на убитие" не было. Это просто заметка в конце поста, не влияющая на тест обнаружения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Полазав по настройкам (естественно поставив галочку "expert"), я обнаружил что ничего особо экспертного там в общем-то нет. Необходимый минимум

Получается, что настройки были оставлены по-умолчанию. А нужно было поставить проверку всех типов файлов иначе "вирусы" в формате .txt - в пролёте.

тестировать бесплатные продукты в сравнение с платными это уже моветон.

или тестер смог скоммуниздить ключик на нод32 ,но на Авиру Премиум не смог?

последнее время замечаю уже,что многие упорно тестируют Бесплатную Авиру,забывая ,что есть платный антивирус явно посильнее.

Согласен. В этом случае необходимо тестировать и платную версию для наглядности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
или тестер смог скоммуниздить ключик на нод32 ,но на Авиру Премиум не смог?

Как я понял, тестировались триалы.

Я про Avira AntiVir Premium говорю,а не про Security Suite.....

У него и спросишь, если он придет :)

иначе "вирусы" в формате .txt - в пролёте.
хранящиеся в отдельной папке в безопасном виде (с удаленным расширением файла)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

А вы обратили на теги внимание,справа?Там нет Авиры,зато там справа присутствуют другие антивирусы.Я и не сомневаюсь в том,что у него стоит Кашпировскийyes.gif.Он видимо решил посоревноваться с дядей Женей кто лучше Каспер прорекламирует.Скажу одно,что дядя Женя выйграл у него,т.к. ему удаётся вложить деньги в различные тесты,чтобы всегда быть первым и свой продукт он описывает очень красочно.

Что касается написавшего в ЖЖ,то писал там школьник.Там чётко прослеживается неумение писать статьи и рецензии.Товарищу не мешало бы подучится немного.Там также видно,что автор не любит Авиру,поэтому пытался он ненависть скрыть,но у него это не получилось.

Пора бы автору научится правду писать!!!!!

Пошёл ржать дальше,надо же как-то весь этот бред дочитатьyes.giflaugh.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
Как я понял, тестировались триалы.

:lol:

там четко написано Бесплатная авира.

значит не триалы..,а то бы написал.что премиум брал....

тем более тогда не понятна суть его действия по выбору версии: триал sophos взял,а авиру не нашел. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
автор по-моему неровно дышит

точка. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Что касается написавшего в ЖЖ,то писал там школьник.Там чётко прослеживается неумение писать статьи и рецензии.Товарищу не мешало бы подучится немного.Там также видно,что автор не любит Авиру,поэтому пытался он ненависть скрыть,но у него это не получилось.

Пора бы автору научится правду писать!!!!!

Пошёл ржать дальше,надо же как-то весь этот бред дочитатьyes.giflaugh.gif

Ну не надо так критично ((-

Человек потратил очень много времени ... + надо ж досканально изучить ве продукты, что бы включить максимальную защиту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А вы обратили на теги внимание,справа?Там нет Авиры,зато там справа присутствуют другие антивирусы.

Обратил сразу, еще до публикации топика здесь. И даже отписал, когда все-все-все прочитал.

Что касается написавшего в ЖЖ,то писал там школьник.Там чётко прослеживается неумение писать статьи и рецензии.Товарищу не мешало бы подучится немного.Там также видно,что автор не любит Авиру,поэтому пытался он ненависть скрыть,но у него это не получилось.

Нет пробелов: 6

Ошибок орфографических: 1

Стилистических: не берусь считать.

Я к тому, что не нужно называть школьниками человека, который провел тест по наитию. Если поднять топики в этом разделе, то можно найти ТАКИЕ тесты ТАКИХ голов, что страшно становится за мозг нации.

там четко написано Бесплатная авира.

Это я к твоем намеку о пиратском ключе ответил, не более того.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Werewolf Hans

Спасибо за приглашение на форум, я, как можно догадаться по нику, автор статей, указанных по ссылке. Попробую ответить на все возникшие вопросы.

У Авиры в настройках по-умолчанию стоит проверка только потенциально-опасных файлов (по расширению).

В заголовке к каждому посту указано, что выставляются максимальные настройки сканирования, это подразумевает сканирование "всех типов файлов" и т.д., в общем максимум, на что хватает опций антивируса.

кстати... он антивирусы он втавил еще в 2007 году все?

Нет, первый тест, McAfee, датирован 2 августа 2008 года.

т.е бесплатная Авира по детекту отлично прошла тест.Автор пиши еще! Могу даже ключик на ПЛАТНУЮ авиру дать-чтобы уже окончательно добить тебе остаток)-по Тесту Маркса разница в детекте у бесплатной и платной Авиры от 5-8% ,что существенно.И удивляет-почему автор тестировал БЕСПЛАТНЫЕ Avira и Avast-когда платные их продукта достойнее

Мне не обязательно нужен ключ на платную Авиру, если у нее есть триал, можно обойтись и им. Если действительно, цифра в 5-8% имеет место быть, то это уже интересно, если вы хотите, чтобы я провел тест платной авиры или еще какого-нибудь антивируса(мне не важно, триальной, или с вашим ключом), дайте мне знать. Но по-моему это немного нечестно, по отношению к пользователям, выпускать бесплатный продукт худшего качества, чем платный. Я понимаю, когда у бесплатного антивируса, в отличие от его же платной версии просто нет каких-то функций...

Спецом Каспера на первое выводил?

Нет, но я предполагал, что он может занять первое место. Я делал этот тест в первую очередь для себя самого, а уж потом для всех остальных. И например результат F-Secure для меня стал абсолютным сюрпризом. Я сам немного симпатизировал BitDefender.

автор по-моему неровно дышит к ЛК,так как смайлик в тесте Доктора и такое опускание их продукта наводит лично меня на такие мысли.... wink.gif

Я сам пользуюсь Касперским, так как доверяю этому продукту, и еще раз убедился, что доверяю все же не зря. Насчет доктора - не спорю, ехидный смайлик имеет место быть, но результаты теста при этом остаются фактом. Я не призываю вас верить моим тестам, как я уже сказал, изначально, я писал их для себя самого.

Не понятно, как проводилось тестирование, на убийство антивируса.

Правильно, по сути тест на "убийство антивируса" состоял из двух этапов. Первый - простая попытка убить антивирус через диспетчер задач (ведь если пользователь это может, неизвестный вирус тем более), второй - запуск простого батника, выгружающего антивирус. Собственно батник сделан по одному видео с youtube, если найду его, дам ссылку. На итоговую таблицу, глюки антивируса, также как и тест на "убиваемость", никак не влияли. Это просто для галочки.

По мне, так у теста следующие проблемы:

1. Виртуальная машина.

Полностью поддерживаю, но к сожалению я не располагал возможностью проводить тесты на реальном ПК, т.к. это заняло бы еще больше времени. При наличии физической возможности, я бы с удовольствием пересканировал все на 13 идентичных ПК.

тестировать бесплатные продукты в сравнение с платными это уже моветон.

Не согласен, предлагать бесплатные продукты пользователям, в качестве замены платным, тогда тоже моветон, нет? А тем более, если платные продукты той же фирмы, как было написано выше, могу быть эффективнее на 5-8%, вместо того, чтобы просто обладать расширенной функциональностью.

Это просто заметка в конце поста, не влияющая на тест обнаружения.

Именно так, на итоговую расстановку мест, это никак не повлияло, также как и на надписи в конце каждого теста (по поводу passed, half-passed, failed).

Получается, что настройки были оставлены по-умолчанию. А нужно было поставить проверку всех типов файлов иначе "вирусы" в формате .txt - в пролёте.

Нет, была указана проверка всех форматов файлов. Это подразумевается во фразе "прогоняется сканированием с максимальными настройками". И кстати, чтобы не было недоразумений по поводу конкретного антивируса - проверку всех типов файлов я не считаю "экспертной" функцией.

Как я понял, тестировались триалы.

У платных версий тестировались триалы, у бесплатных - соответственно полные бесплатные.

Там нет Авиры,зато там справа присутствуют другие антивирусы.

Я не сомневаюсь, что вам, как фанату авиры, обидно за любимый антивирус, но пожалуйста, читайте в следующий раз внимательнее. Другое дело, что и я немного ошибся, и вместо "avira" в теге опечатался "avita", но сейчас, благодаря комментарию одного пользователя, видимо отсюда, уже исправил это.

Он видимо решил посоревноваться с дядей Женей кто лучше Каспер прорекламирует.Скажу одно,что дядя Женя выйграл у него,т.к. ему удаётся вложить деньги в различные тесты,чтобы всегда быть первым и свой продукт он описывает очень красочно.

Ни с кем соревноваться я и не думал, а тесты специально составлены в едином формате, чтобы не возникло мысли, будто я собираюсь кого-то пиарить.

Что касается написавшего в ЖЖ,то писал там школьник.Там чётко прослеживается неумение писать статьи и рецензии.Товарищу не мешало бы подучится немного.

Гм =) Я не школьник, но то что писать статьи я не умею, я не спорю) Это так сказать мой первый опыт, да и к тому же я делал их в основном для себя, а кто хотел - мог задать уточняющие вопросы в комментариях. Учиться писать у меня тоже как-то особых случаев не представлялось, поэтому писал я исключительно как умею.

Там также видно,что автор не любит Авиру,поэтому пытался он ненависть скрыть,но у него это не получилось.

При всем уважении к вам, но мне как бы все равно, авира, не авира, и уж тем более, при написании поста конкратно про этот антивирус, я не припомню, чтобы испытывал что-то, тем более ненависть)))) Так что посмешил не только я вас, но и вы меня, рад что мы оба продлили друг-другу жизнь. Приятного чтения, рад буду дальнейшим вашим комментариям) Хотя на самом деле, ваше поведение ИМХО граничит с хамством.

триал sophos взял,а авиру не нашел.

Гм, если честно, мне просто казалось что их основной продукт, как раз бесплатный, поэтому и взял бесплатную авиру) Но тут говорят что у них с платной может быть существенная разница в результатах (кстати в комментах мне то же самое говорили про Symantec, можно почитать в моем ЖЖ). Я думаю что стоит провести проверку платной авиры, чтобы удостоверится, что это действительно так.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
Мне не обязательно нужен ключ на платную Авиру, если у нее есть триал, можно обойтись и им. Если действительно, цифра в 5-8% имеет место быть, то это уже интересно, если вы хотите, чтобы я провел тест платной авиры или еще какого-нибудь антивируса(мне не важно, триальной, или с вашим ключом), дайте мне знать. Но по-моему это немного нечестно, по отношению к пользователям, выпускать бесплатный продукт худшего качества, чем платный. Я понимаю, когда у бесплатного антивируса, в отличие от его же платной версии просто нет каких-то функций.

зайдите в тему на форуме со значком Avira и в теме "Avira AntiVir PersonalEdition Premium на 180 дней" в конце по ссылке получите акционный ключ на мыло на 92 дня.

Хотим.

Почему не честно?

Вполне честно и разумно-немцы с чего должны коммунизм то устраивать?

если у нод32 -98% ключей в рунете -пиратские и версия считается Платной вообще то и их компания потом позиционирует себя Лидером отрасли,на основании,что 70% рунета и пользователей сидят на их продукте и так мотивируют даже на тендерах.То Авира показывает возможности продукта,разумно предполагая,что люди,посмотрев бесплатную версию с ограниченным функционалом,перйдут на платную Авира антивир премиум.

У нас же в рунете обычные пользователи,после того как ЛК пошла в атаку на пиратские ключи,большинство ставит или нод32 (тьма ключей и зеркальных серверов обновлений) и Авиру бесплатную.

Просто потом ,по результатам таких тестов ,думают,что Авира хуже нода и каспера и еще и по функционалу уступает-большинство обычных пользователей даже и не в курсе,что у Авиры это не главный продукт...

Те же Клементи и Маркс уже перешли на платные и полные версии и Авиры и Аваста.

Если бы бесплатные обе версии этих продуктов были навороченные и полнофункциональные,то на чем бы зарабатывали эти компании?

Протестируйте премиум весию.Любопытно будет посмотреть на разницу.И,что останется пропущенным-хорошо бы увидеть по списку-названия и образцы.Если Вы не хотите их посылать на анализ в вир.лаб,то выложите их в закрытом разделе и пускай эксперты и посмотрят.

Насчет доктора - не спорю, ехидный смайлик имеет место быть

это зря-сразу начинаешь задумываться об объективности тестера... ;)

главное обычно прячется в мелочах..

Гм, если честно, мне просто казалось что их основной продукт, как раз бесплатный, поэтому и взял бесплатную авиру)

сильно.если у майкрософта основным продуктом станет урезанная немного и еще и бесплатная версия Windows ,то контора долго не протянет.)

а наезды симантека -понятны.

они в тестах на большинстве порталов и форумов пролетают и сильно вот и нервничают люди.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mona Sax

ага, как всегда - раз каспер на первом месте значит всё куплено-проплачено :D. и обязательно охаять автора, потому что он "не элита" и по стописят статей в СМИ не пишет. ужас-ужас, школьник, ламер, кустарные тесты в жж специально для пиара каспера для аж целых 103х друзей(заметьте, не тысячник) :D

ожидаемая на все 100% реакция :D

Werewolf Hans, собственно, я ж говорила. давай регайся к нам на фанклуб для полного счастья - тогда точно скажут, что секта, всё подстроено и нет собственного мнения, сплошная заказуха и ты тут не по собственной воле пишешь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
ага, как всегда - раз каспер на первом месте значит всё куплено-проплачено

это кому шпилька? я лично так не говорил.

просто хочется чтобы тестировали все полнофункциональные версии продуктов-ведь в итоге смотрят по месту не определенного продукта,а марки...

и интересно будет потом на остаток взглянуть,что пропущено авирой.

просто если автор теста "фанат" лк как и Вы,то как говорит на форуме доктора некий господин -v.martyanov,то можно любого приподнять и опустить в тесте.

и смайлик в сторону доктора лично меня больше напряг,чем проигрыш бесплатной авиры в этом тесте ЛК.

недавно тут в соседнем разделе давался тест фанатов нод32 с их форума-так там Авира Premium победила и их и Касперского-вот уж удивительно.А,тут один смайлик смазал впечатление сразу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ojiga
2. Действительно непонятно, что там за коллекция.

на торренты выкладывали сборную солянку

Спасибо за приглашение на форум, я, как можно догадаться по нику, автор статей, указанных по ссылке. Попробую ответить на все возникшие вопросы.

ага, я автор статей, текстов и постов. умерьте пыл. уы не модератор, чтобы указывать мне(с)

прости, сорвалось

олсо рики, пришли уже те остатки в вирлаб, не будь бакой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
благодаря комментарию одного пользователя, видимо отсюда, уже исправил это.

Что же за пользователь такой? :rolleyes:

А теперь посерьезнее.

на торренты выкладывали сборную солянку

Вот могу кричать и топать ногами, но не поверю, что там не было мусора. А если я прав, то цифры прохождения могут быть иными.

Нет, первый тест, McAfee, датирован 2 августа 2008 года.

Весь тест failed... :( Т.к. чем позже тестировался антивирус, тем более свежие базы у него были. Их нужно было заморозить. Думаю, раз тест проводился в виртуальной машине (причем не самой удачной - VirtualBox), то можно было бы образы раздать друзьям и сделать так, чтобы все в один час обновились. А после этого уже начинать тестировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Remalov

Avira всем неплоха, только вот большое кол-во ложных срабатываний утомляет.

Посылал им в лабораторию по одному файлу - исправляли как правило в течении 3-4 дней

Послал им 18 августа сего года - целую пачку ложных срабатываний которые выявились при сканировании моего компьютера

в ответ пришло письмо

Dear Sir or Madam,

Thank you for your email to Avira's virus lab.

Tracking number: INC00193270

Due to the fact that you sent a malware collection we will need some time for our analysis. Files classified as malicious will be added to the upcoming update of the virus definition file (VDF).

и никакой реакции вот уже несколько месяцев. Сейчас обновил базы и проверил снова.

222 ложных срабатывания - отправлять по одному лениво.

Используемое ПО:

AntiVir/Win32-Console Version 7.6.0.59, (Jan 29 2008, 18:11:09)

Copyright© 2007 Avira GmbH

Report created on 12/21/2008 12:23:45

Command line: D:\SOFTWARE\serial\keygen\ -v -z -allfiles -s -e -ren -r1 -ra -rf?y?m?d.log

AVPack-Version: 7.6.1.12

VDF version: 7.1.1.14 - FUP(0), created 12/19/2008

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
простая попытка убить антивирус через диспетчер задач (ведь если пользователь это может, неизвестный вирус тем более)

Чушь. Останов процесса средства защиты с помощью диспетчера задач- это легитимное действие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Werewolf Hans
Что же за пользователь такой? rolleyes.gif

Дада, пардон) Просто я отправил пост, а уже потом случайно наткнулся)

Вот могу кричать и топать ногами, но не поверю, что там не было мусора. А если я прав, то цифры прохождения могут быть иными.

Возможно, у меня физически нет возможности проверить сто тысяч файлов. Но результаты ИМХО могут измениться только для первых 5-6 мест.

Весь тест failed... sad.gif Т.к. чем позже тестировался антивирус, тем более свежие базы у него были. Их нужно было заморозить. Думаю, раз тест проводился в виртуальной машине (причем не самой удачной - VirtualBox),

Если быть точным, на VirtualBox я перешел после 7 теста, т.к. VmWare меня окончательно достала своей кривой работой с сетью. F-Secure, BitDefender, Sophos, NOD32, Dr.Web тестировались на V-Box, Kaspersky снова на VmWare из-за несовместимости.

Весь тест failed... sad.gif Т.к. чем позже тестировался антивирус, тем более свежие базы у него были. Их нужно было заморозить.

Не совсем так, самые старые вирусы датированы началом 2008 года, тест проводился в конце 2008 года, прошло больше полугода с момента добавления последнего вируса, насколько я помню, вирусных эпидемий также зафиксировано в этот период не было. Так что если даже за то время, пока я проводил тест, какое-то количество вирусов и было добавлено в базы, то ИМХО оно было небольшим.

можно было бы образы раздать друзьям и сделать так, чтобы все в один час обновились.

Боюсь у меня нету столько друзей, согласных проводить подобные эксперименты на своих машинах. К тому же, чтобы составить собственное впечатление об антивирусе, мне нужно было бы за ним наблюдать. Или если взять "несамостоятельный" НОД32, другу пришлось бы не выключать компьютер до тех пор, пока не пришел бы я и лично не занялся вопросами НОДа(

Чушь. Останов процесса антивируса с помощью диспетчера задач- это легитимное действие.

Легитимное или нет, но иногда пользователь может быть хуже любого вируса, поэтому я считаю что защита также должна быть. Если хотите выгрузить антивирус, это должно быть реализовано проще, например кнопкой "Выход" в системтрее ИМХО.

Почему не честно?

Вполне честно и разумно-немцы с чего должны коммунизм то устраивать?

Если бы я узнал, что именно КАЧЕСТВО работы бесплатного антивируса, относительно платного, той же фирмы, искусственно или нет, занижено, то такой антивирус я бы не взял себе уже никогда, независимо от того, какие он бы показывал результаты. Я считаю подобные действия ни больше ни меньше, обманом и попыткой ввести в заблуждение пользователя. К тому же, если платный антивирус содержит функции, которых нет у бесплатного, это наглядно видно, если же он якобы эффективнее на 5-8%, то почему вообще я, как пользователь, должен этому верить? ИМХО, если эти цифры все же реальные, и официально подтвержденные, то авира сама себе устраивает хорошую антирекламу.

А тест я проведу, вероятнее всего через 2 дня, т.к. работаю 2/2 и у меня просто нет возможности тестировать в рабочие дни.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×