Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows XP

Автор: abz
Дата сообщения: 25.10.2005 13:00
stigor

Цитата:
Kaspersky 4.0.2.24 10.24.2005 110

А чего не первую версию для теста взял?
Автор: stigor
Дата сообщения: 25.10.2005 13:09

Цитата:
А чего не первую версию для теста взял?

Если бы я был владельцем virustotal, то поставил бы 5-ого каспера.
Автор: abz
Дата сообщения: 25.10.2005 13:16
stigor

Цитата:
Если бы я был владельцем virustotal, то поставил бы 5-ого каспера.

А что владельцы запретили использовать для теста 5-ю версию?
Автор: wood
Дата сообщения: 25.10.2005 13:40
abz

Цитата:
Virustotal offers a free service for scanning suspicious files using several antivirus engines.
Use the upper textbox to select and send any suspicious file to Virustotal for a scan. If you wish, you can also send files using your email client. In that case, please follow these steps:

Create a new message with scan@virustotal.com as destination address of your email.
Write SCAN in the Subject field (write SCAN- if you do not want to distribute your sample to any AV company).
Attach the file to be scanned. Such file must not exceed 10 MB in size. If the attached file is larger, the system will reject it automatically.
You will receive an email with a report of the file analysis. Response time will vary depending on the load of the system at the time of placing your request.

т.е. это он-лайновый проверка файлов

Добавлено:
ответ с Virustotal о файлике выше: http://www.virustotal.com/flash/respuesta_sav/resultado?779a40301f2f68c40cbfa9ed87dc7398:eng
Автор: s1n
Дата сообщения: 25.10.2005 20:07
wood
13:29 25-10-2005
Цитата:
Кстати, кто ловит это: http://195.95.218.100/users/serg/web/serg.jpg

BitDef 9.0 нашел Trojan.DNSChanger.R

Добавлено:
wood
Так же по поводу файлика, обнаруживают заразу VBA32, NOD32, AntiVir судя по данным jotti virus scan.
Автор: SIMSR
Дата сообщения: 25.10.2005 20:49
AntiVir - Personal Edition!
C:\...\FIREFOX\PROFILES\...\CACHE\EA805796D01
Contains suspicious code HEURISTIC/Trojan.Downloader

The file has been deleted.

Добавлено.
s1n
Слушай, а у тебя есть какя-нибудь база для тестов?
Автор: RedShadow
Дата сообщения: 25.10.2005 23:47
SIMSR
Я обновил базу вирусов http://www.redshadow.nm.ru/soft/100.rar
Удалил старые и добавил новые, причём прошу обратить внимание на файл 1.js
Можно ли назвать этот файл вредоносным?
Пароль на архив можно посмотреть в комментариях к нему.

NOD32 1.1265 находит 96
Автор: Blackbox7
Дата сообщения: 26.10.2005 00:14
RedShadow
AntiVir Workstation находит 73 (?) файла из них 65 удаляет (не лечит ничего). После этого AVZ нашел и удалил еще 12 тушканов. Это плохо или нет? Как вести статистику? Кстати, AVZ - штука действительно рульная, имхо, и должна использоваться в комплексе со стандартными антивирями.
Автор: RedShadow
Дата сообщения: 26.10.2005 00:23
Blackbox7
По моему там всё же 100! файлов
(можно посмотреть в свойствах папки,
так же мой нод при проверке показывает 100 файлов)
Автор: Black_Hawk
Дата сообщения: 26.10.2005 05:11
У меня связка NOD и Avast оба нашли только 98 из 100

файлы: 1.js и patch.exe не обнаружил в них ничего
Автор: AITL
Дата сообщения: 26.10.2005 08:35
По коллекции 100.rar:
KAV 4.5 — известных вирусов: 83, тел вирусов: 91;
McAfee VirusScan Enterprise 8.0i — File detections: 75.
Обновления сегодняшние.
Автор: Vsevolod
Дата сообщения: 26.10.2005 09:57
drweb 4.33
инф.92
Автор: SIMSR
Дата сообщения: 26.10.2005 10:55
Hrist

Цитата:
есть сборник вирусов Bunny 6961.zip
кто то мне его давал из этой же ветки - если надо могу выложить...
Ждемс...
Автор: Hrist
Дата сообщения: 26.10.2005 16:03
http://www.megaupload.com/?d=7MOTEVBV

Вот тут около семи тысяч вирусов для тестирования. Есть с чем порезвиться.
Пароль на архив - jumpdown
это не мой архив... кто то здесь и давал...
Автор: alionik
Дата сообщения: 26.10.2005 21:06
Hrist

Цитата:
вот уж кто не будет заниматься здесь тестами так это видок - модератор %)))))))))


Я имела ввиду что нужно затеять очередную кампанию по проверке антивиров на статус самых лучших, а не просила его (да простит меня он ща то что упоминаю его в суе) лично тестировать. Тесты давно не проводились а обсуждения этого предостаточно. Может McAfee уже лучше чем Касперский. ВОТ
Автор: wood
Дата сообщения: 26.10.2005 21:10
IMHO! Не стоит вот так в открытую выкладывать вирусы, всегда найдётся "умник", для прямого их использования!
Автор: Panzer
Дата сообщения: 26.10.2005 22:07
stigor

Цитата:
VIRUS DATABASE.rar - 1569 зип файлов со старыми вирусами 1990-1995 г.г.
100.rar содержит 97 файлов.
Сканер drweb 4.32b нашел 97 и 1569 вирусов.


Vsevolod

Цитата:
drweb 4.33
инф.92


Что-то плохо вы считаете . Надо сам лог смотреть, а не статистику.
На 100.rar from stigor из 97 файлов drweb 4.33 считает чистыми FireDLL.dll и coolbar.cab\searchbar.inf
На 100.rar from RedShadow из 100 файлов drweb 4.33 считает чистыми 1.js, Java.ClassLoader.O.class, serg.jpg.
При этом вылетает с ошибкой на 38server.ex , причем имеет место застарелый баг - если этот файл внутри архива, то прекращается проверка всего архива.

на VIRUS DATABASE.rar from stigor drweb 4.33 считает чистыми 49 файлов.

Автор: wood
Дата сообщения: 26.10.2005 22:13
Граждане! Это не тестирование, а..... меряние пиписек! Смотрим здесь методу оценок http://forum.ru-board.com/topic.cgi?forum=5&topic=6577&start=920
Автор: RedShadow
Дата сообщения: 26.10.2005 22:42
AITL

Цитата:
McAfee VirusScan Enterprise 8.0i — File detections: 75.

Что-то хвалёный McAfee стоит в сторонке и нервно курит.
alionik
А новое тестирование провести не плохо бы было.
Автор: SIMSR
Дата сообщения: 26.10.2005 22:46
Hrist
Однако TNX.

wood

Цитата:
Не стоит вот так в открытую выкладывать вирусы, всегда найдётся "умник", для прямого их использования!

Я очень часто нахожу что-нибудь отсюда уже выложенное на рапиде.
Автор: Blackbox7
Дата сообщения: 26.10.2005 23:29
AITL

Т.е. данная база все-таки, имхо, немного левая, т.к. ни один из антивирей
1. не нашел в ней того кол-ва файлов, к-рое там действительно есть;
2. ни один не поймал 100% вирей даже с последними базами, хотя это очень маловероятно . Т.е. несколько файлов там - просто туфта.
ЗЫ. Все это не в обиду челу, к-рый это выложил - все-таки немного поругались, пар выпустили .

Так что присоединяюсь к wood - похоже это всё пока на виртуальный онанизм.
Автор: RedShadow
Дата сообщения: 27.10.2005 00:16
Blackbox7
Всё файлы в архиве 100.rar кроме одного 1.js (я незнаю можно ли этот файл относить к вредоносным программам )
являются вирусами.
Это легко проверить.
Распаковываем архив, проверяем любым антивирусом, файлы которые остались отправляем на какую нить онлайн проверку.
Всё станет ясно.
Автор: Blackbox7
Дата сообщения: 27.10.2005 01:06
RedShadow
Так, навскидку: Dr.Web Cure-It (последняя база).
Статистика: проверено: 150 (???) - мой коммент
Инфицированных: 88
Исцелено: 87
Удалено: 1
Проигнорировано: 3

Нужно комментировать, или будем всё содержимое C: после этого отправлять на
Цитата:
какую нить онлайн проверку
?

ЗЫ. Если надо, могу результаты проверки данного архива поместить для любого антивиря, здесь рассматриваемого (система всегда ставится с нуля - имею возможность). Ничего утешительного, имхо не будет.
Автор: RedShadow
Дата сообщения: 27.10.2005 01:39
Blackbox7
Я тебе про Фому ты мне про Ерёму.
Какой диск С??
Нах он тебе сдался.
Мы разговариваем об архиве 100.rar, зайди в свойства папки с этими вирусами и убедись там 100 файлов. Если твой дрВеб показывает 150 значит он считает упакованые файлы несколько раз.
Давай сделаем так. Ты проверяешь архив любым антивирем, ставишь в настройках удалять инфицированные файлы. Оставшиеся отправишь сюда .

Цитата:
Если надо, могу результаты проверки данного архива поместить для любого антивиря, здесь рассматриваемого

Если тебе не трудно можешь сделать, интересно будет посмотреть.
Автор: Vsevolod
Дата сообщения: 27.10.2005 06:05
Panzer

Цитата:
На 100.rar from RedShadow из 100 файлов drweb 4.33 считает чистыми 1.js, Java.ClassLoader.O.class, serg.jpg


у меня serg.jpg считает вирусом drweb 4.33
Автор: valhalla
Дата сообщения: 27.10.2005 11:27
Я тут прогнал небольшой тест на архиве Bunny. Вот результаты

1.Antivir Personal Ed Classic 6.32.0.0.50 8390 файлов (6843 вирусов) (Unwanted Programs - All File Types)
2.Antivir Personal Ed Classic 6.32.0.0.50 8390 файлов (6836 вирусов) (Unwanted Programs - по умолчанию)
3.DrWeb 4.33 (4.32a) 8132 файлов (6768 вирусов) (все файлы, файлы в архивах, упакованные файлы)
4.Nod32 2.50.26 Rus 7924 файлов (6472 вирусов) (все файлы, все методы диагностики)
5. KAV for Workstation 5.0.157 8321 файлов (6865 вирусов) (все файлы)

Следует отметить, что если в одном архиве два вируса, то KAV и Antivir выдадут 3 файла 2 вируса, остальные - 2 и 2.
В целом Antivir оказался довольно неплохим.
Автор: Panzer
Дата сообщения: 27.10.2005 11:43
Vsevolod

Цитата:
у меня serg.jpg считает вирусом drweb 4.33

вчера вечером еще не знал. Сегодня знает (я им этот вирус не посылал! ).
Автор: s1n
Дата сообщения: 27.10.2005 20:46
SIMSR
21:49 25-10-2005
Цитата:
Слушай, а у тебя есть какя-нибудь база для тестов?

Есть та, что RedShadow выкладывал раньше и еще вот [more=это]
Backdoor.Win32.Agent.o.rar 10.09 KB
Email-Worm.Win32.Bagle.y.rar 39.59 KB
Email-Worm.Win32.NetSky.d.rar 15.95 KB
Email-Worm.Win32.NetSky.q.rar 28.06 KB
Email-Worm.Win32.Rous.a (ASM S 41.32 KB
Email-Worm.Win32.Sober.i.rar 53.72 KB
Email-Worm.Win32.Swen.rar 46.44 KB
Email-Worm.Win32.Zafi.d.rar 11.45 KB
Lin32.Binom.rar 10.04 KB
Net-Worm.Linux.Adm (full sourc 16.67 KB
Trojan.Win32.HDFill.a.rar 6.03 KB
Trojan.Win32.HDFill.b.rar 3.70 KB
Lin32.Caline.tar 50.00 KB
Lin32.Cyneox.tar 5.28 KB
Lin32.Eternity.tar 50.00 KB
Lin32.Nf3ct0r.tar 60.00 KB
Backdoor.Win32.Padodor.v (Korg 2.21 KB
Backdoor.Win32.Ruledor.j.zip 51.47 KB
BadJoke.Win32.JepRuss.zip 308.92 KB
BAT.Soulcontrol.zip 111.00 KB
Black Wolf Virus (Source C and 10.36 KB
CGetter (live virus).zip 6.56 KB
Email-Worm.BAT.Baatezu (varian 29.05 KB
Email-Worm.BAT.Baatezu.zip 15.24 KB
Email-Worm.BAT.Calhob.zip 67.40 KB
Email-Worm.BAT.Eversaw.zip 15.10 KB
Email-Worm.VBS.Artil.zip 3.21 KB
Email-Worm.VBS.Craytron.zip 31.03 KB
Email-Worm.VBS.Evan.zip 3.87 KB
Email-Worm.VBS.Jerm.b.zip 1.15 KB
Email-Worm.VBS.Junkboat.a.zip 7.38 KB
Email-Worm.VBS.Junkboat.b.zip 1.56 KB
Email-Worm.VBS.Thery.b.zip 9.43 KB
Email-Worm.Win32.Bagle.ai.zip 20.88 KB
Email-Worm.Win32.Dumaru.a.zip 7.53 KB
Email-Worm.Win32.Ganter.a.zip 15.10 KB
Email-Worm.Win32.Ganter.b.zip 15.78 KB
Email-Worm.Win32.Ganter.c.zip 16.62 KB
Email-Worm.Win32.Merkur.d.zip 13.73 KB
Email-Worm.Win32.Napsin.b.zip 8.72 KB
Email-Worm.Win32.NetSky.d.zip 15.86 KB
Email-Worm.Win32.Pikachu.zip 10.56 KB
Email-Worm.Win32.Redist.a.zip 25.93 KB
Email-Worm.Win32.Redist.b.zip 23.36 KB
Email-Worm.Win32.Rous.a.zip 3.75 KB
Email-Worm.Win32.Siney.b.zip 61.38 KB
Email-Worm.Win32.Sober.a.zip 59.64 KB
Email-Worm.Win32.Sober.d.zip 30.82 KB
Email-Worm.Win32.Sober.f.zip 40.26 KB
Email-Worm.Win32.Sober.g.zip 47.02 KB
Email-Worm.Win32.Sobig.f.zip 66.29 KB
IrcWorm v1.4 Binary.zip 27.90 KB
IRC-Worm.BAT.Phile.a.zip 4.39 KB
IRC-Worm.BAT.Spth.a.zip 1.35 KB
IRC-Worm.MSWord.Blackput.zip 12.05 KB
IRC-Worm.VBS.Evion.zip 2.62 KB
IRC-Worm.Win32.Buffy.d.zip 55.06 KB
IRC-Worm.Win32.Lamirc.b.zip 67.94 KB
Lin32.DataSeg_Virus.zip 11.37 KB
Lin32.Herderv.zip 11.99 KB
Monad.Candela-family Viruses 1.69 KB
Net-Worm.Linux.Adm (hex edit v 7.42 KB
Net-Worm.Linux.Ramen.zip 7.42 KB
Net-Worm.Linux.Slapper.a.unloc 1.12 KB
Net-Worm.Linux.Slapper.a.zip 16.85 KB
Net-Worm.Win32.CodeRed.a.zip 1.95 KB
Net-Worm.Win32.CodeRed.c.zip 2.09 KB
Net-Worm.Win32.Hiberium (varia 4.60 KB
Net-Worm.Win32.Hiberium.b.zip 4.47 KB
Net-Worm.Win32.Nimda.zip 21.91 KB
Net-Worm.Win32.Padobot.m (Korg 8.01 KB
Net-Worm.Win32.Sasser.a.zip 14.25 KB
Net-Worm.Win32.Welchia.zip 11.71 KB
not-a-virus.AdWare.Win32.Claer 121.29 KB
not-a-virus.AdWare.Win32.Clear 80.59 KB
P2P-Worm.BAT.Adious.zip 7.59 KB
P2P-Worm.Win32.Delg.ak.zip 50.47 KB
P2P-Worm.Win32.Opex.b.zip 15.52 KB
P2P-Worm.Win32.SdDrop.e.zip 21.39 KB
Rootkit.Win32.Agent.af.zip 2.34 KB
Small Live Virus Collection 19 169.89 KB
Trojan.BAT.Dolomite.zip 32.83 KB
Trojan.DOS.KillCMOS.c.zip 8.24 KB
Trojan.DownLoader.3973.zip 41.79 KB
Trojan.Java.ClassLoader.d.zip 0.63 KB
Trojan.Java.ClassLoader.h.zip 12.40 KB
Trojan.Win32.Asit.zip 96.40 KB
Trojan.Win32.Baord.zip 55.88 KB
Trojan.Win32.Pakes.zip 112.51 KB
Trojan-Downloader.Java.OpenStr 1.84 KB
Trojan-Downloader.Win32.INServ 52.19 KB
Trojan-Downloader.Win32.IstBar 7.24 KB
Trojan-Downloader.Win32.Swizzo 2 184.00 KB
Trojan-Dropper.Win32.Vidro.u.z 32.14 KB
Trojan-PSW.Win32.Sagic.15.zip 32.76 KB
Trojan-PSW.Win32.VB.fi.zip 37.37 KB
Trojan-Spy.HTML.Sunfraud.m.zip 1.73 KB
Trojan-Spy.Win32.KeyLogger (va 3.03 KB
Trojan-Spy.Win32.KeyLogger.er. 13.22 KB
Virus.BAT.NewHost.zip 0.31 KB
Virus.Boot-DOS.Soht.a (SPTH-OS 1.12 KB
Virus.DOS.HLLO.6286 (with Sour 8.01 KB
Virus.DOS.HLLO.Aids.13847.zip 9.64 KB
Virus.DOS.Nuke.1680.zip 3.72 KB
Virus.DOS.Torm.358.zip 0.41 KB
Virus.DOS.Trivial-based (Delta 0.40 KB
Virus.MSWord.Aurity.zip 9.23 KB
Virus.MSWord.Chester.zip 7.59 KB
Virus.MSWord.Emlitch.zip 12.02 KB
Virus.MSWord.Melissa.zip 11.96 KB
Virus.Perl.Nirvana.zip 0.87 KB
Virus.Unix.Coco.c.zip 0.38 KB
Virus.VBS.Bulbasaur.zip 3.48 KB
Virus.VBS.Mbop.d.zip 4.67 KB
Virus.Win32.Ceel.a.zip 1.62 KB
Virus.Win32.Perrun.a.zip 9.39 KB
Virus.WinREG.Sptohell.b.zip 0.62 KB
W32.Bagle.H.zip 0.02 KB
Worm.Mytob.GH.zip 106.85 KB
Worm.Win32.Leebad.c.zip 41.21 KB
Worm.Win32.Leebad.zip 0.37 KB
Worm.Win32.Viking.a.zip 34.52 KB
[/more] по мелочи.
Автор: SIMSR
Дата сообщения: 27.10.2005 20:56
s1n

Цитата:
выкладывал раньше и еще вот это по мелочи.

А можешь мелочи найти на рапиде или прямо в почту.
Автор: s1n
Дата сообщения: 27.10.2005 21:16
SIMSR
21:56 27-10-2005
Цитата:
А можешь мелочи найти на рапиде или прямо в почту.

Смотри ПМ, на рапиду уж сам, если захочешь положешь . Кстати придерживаюсь мнения wood по поводу
Цитата:
Не стоит вот так в открытую выкладывать вирусы
, хотя сайты с этим "добром" при желании можно найти.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: MediaKey (Mkey)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.