Вот если бы знать где шапка!
Вот нашла про Outpost Firewall Pro и сомневаюсь правильный ли выбор!?!
Цитата
orvman: Кстати, насчет Outpost. В нем есть встроенный модуль Anti-Spyware. Олег, у меня громадная просьба, протестируй. Очень любопытно взглянуть на результаты, т.к. Outpost - известный фаерволл и пользуются им многие. Уверен, результаты будут интерстны не только мне, а всем пользователям, пользующимися Outpost Firewall. Заранее Спасибо.
Зайцев Олег: Бортовой Anti-Spyware Outpost
Кол-во сигнатур в базе - 50750 штук. Тестовая подборка - в основном ITW, причем не просто ITW, а зверей, так или иначе связаны с Инет. Все звери идут без повторов и отловлены из последние полгода. Оосбый упор сделан на шпионах - в т.ч. троянах, ворующих пароли и конфиденциальные данные. Все детектируются известныит антивирусами с расширенными базами (более 85% детекта, KAV детектирует все, классификация по их именам).
Состав тестовой коллекции:
AdvWare 435
AdWare 4
Backdoor 384
Constructor 9
Dialer 202
DoS 1
Downloader 9
Email-Flooder 2
Email-Worm 169
EnAR 1
Exploit 19
Flooder 2
HackTool 6
Hoax 42
IM-Flooder 7
IM-Worm 1
Inno 1
IRC-Worm 2
Keylogger 4
Mail Bomb 1
Monitor 2
Net-Worm 19
NSIS 2
Nuker 1
P2P-Worm 11
Packed 24
PE_Patch 3
PE-Crypt 4
PESpin 2
Porn-Tool 1
RiskTool 1
Rootkit 6
Sniffer 2
SpamTool 33
Spoofer 1
Trojan 741
Trojan-Clicker 193
Trojan-Downloader 2243
Trojan-Dropper 147
Trojan-Notifier 7
Trojan-Proxy 145
Trojan-PSW 416
Trojan-Spy 274
Type_Win32 1
VirTool 10
Virus 9
Worm 125
Общее число файлов: 5724
Как легко видеть, я не пожалел зверья, поместив всего понемного - чтобы точно понять, что и как ловится ... В коллекция я подсунул штук 500 хорошо известных зверей из раздела "музейный экспонат" -то, что давно и полно представлено в коллекциях типа netlux.
После сканирования удивил счетчик "проверено объектов" - чуть более 14 тыс, видимо объектмо считается каталог. По счетчику Outpost было найдено 517 объектов.
Анализ промахов показал следующее:
AdvWare 374
AdWare 4
Backdoor 324
Constructor 6
Dialer 196
DoS 1
Downloader 9
Email-Flooder 2
Email-Worm 149
EnAR 1
Exploit 17
Flooder 2
HackTool 4
Hoax 36
IM-Flooder 6
IM-Worm 1
Inno 1
IRC-Worm 2
Keylogger 1
Mail Bomb 1
Monitor 1
Net-Worm 15
NSIS 1
Nuker 0
P2P-Worm 11
Packed 22
PE_Patch 3
PE-Crypt 4
PESpin 2
Porn-Tool 1
RiskTool 1
Rootkit 5
Sniffer 2
SpamTool 31
Spoofer 1
Trojan 697
Trojan-Clicker 184
Trojan-Downloader 2139
Trojan-Dropper 139
Trojan-Notifier 4
Trojan-Proxy 123
Trojan-PSW 198
Trojan-Spy 261
Type_Win32 1
VirTool 6
Virus 9
Worm 124
Общее число файлов: 5122
Т.е. найдено 602 зверя (10.5 %), пропущено - 5122.
Т.е. в принципе то, что он нашел - это не ITW, а как раз те самые "звери из музея" (в основном это категория Trojan-PSW - у меня под рукой был коллекционный набор из 370 штук).
Еще интересный тест - он очень хорошо детектирует антиспайвером леак-тестеры, которые как бы вроде никакого отношения к SpyWare не имеют.
Вот нашла про Outpost Firewall Pro и сомневаюсь правильный ли выбор!?!
Цитата
orvman: Кстати, насчет Outpost. В нем есть встроенный модуль Anti-Spyware. Олег, у меня громадная просьба, протестируй. Очень любопытно взглянуть на результаты, т.к. Outpost - известный фаерволл и пользуются им многие. Уверен, результаты будут интерстны не только мне, а всем пользователям, пользующимися Outpost Firewall. Заранее Спасибо.
Зайцев Олег: Бортовой Anti-Spyware Outpost
Кол-во сигнатур в базе - 50750 штук. Тестовая подборка - в основном ITW, причем не просто ITW, а зверей, так или иначе связаны с Инет. Все звери идут без повторов и отловлены из последние полгода. Оосбый упор сделан на шпионах - в т.ч. троянах, ворующих пароли и конфиденциальные данные. Все детектируются известныит антивирусами с расширенными базами (более 85% детекта, KAV детектирует все, классификация по их именам).
Состав тестовой коллекции:
AdvWare 435
AdWare 4
Backdoor 384
Constructor 9
Dialer 202
DoS 1
Downloader 9
Email-Flooder 2
Email-Worm 169
EnAR 1
Exploit 19
Flooder 2
HackTool 6
Hoax 42
IM-Flooder 7
IM-Worm 1
Inno 1
IRC-Worm 2
Keylogger 4
Mail Bomb 1
Monitor 2
Net-Worm 19
NSIS 2
Nuker 1
P2P-Worm 11
Packed 24
PE_Patch 3
PE-Crypt 4
PESpin 2
Porn-Tool 1
RiskTool 1
Rootkit 6
Sniffer 2
SpamTool 33
Spoofer 1
Trojan 741
Trojan-Clicker 193
Trojan-Downloader 2243
Trojan-Dropper 147
Trojan-Notifier 7
Trojan-Proxy 145
Trojan-PSW 416
Trojan-Spy 274
Type_Win32 1
VirTool 10
Virus 9
Worm 125
Общее число файлов: 5724
Как легко видеть, я не пожалел зверья, поместив всего понемного - чтобы точно понять, что и как ловится ... В коллекция я подсунул штук 500 хорошо известных зверей из раздела "музейный экспонат" -то, что давно и полно представлено в коллекциях типа netlux.
После сканирования удивил счетчик "проверено объектов" - чуть более 14 тыс, видимо объектмо считается каталог. По счетчику Outpost было найдено 517 объектов.
Анализ промахов показал следующее:
AdvWare 374
AdWare 4
Backdoor 324
Constructor 6
Dialer 196
DoS 1
Downloader 9
Email-Flooder 2
Email-Worm 149
EnAR 1
Exploit 17
Flooder 2
HackTool 4
Hoax 36
IM-Flooder 6
IM-Worm 1
Inno 1
IRC-Worm 2
Keylogger 1
Mail Bomb 1
Monitor 1
Net-Worm 15
NSIS 1
Nuker 0
P2P-Worm 11
Packed 22
PE_Patch 3
PE-Crypt 4
PESpin 2
Porn-Tool 1
RiskTool 1
Rootkit 5
Sniffer 2
SpamTool 31
Spoofer 1
Trojan 697
Trojan-Clicker 184
Trojan-Downloader 2139
Trojan-Dropper 139
Trojan-Notifier 4
Trojan-Proxy 123
Trojan-PSW 198
Trojan-Spy 261
Type_Win32 1
VirTool 6
Virus 9
Worm 124
Общее число файлов: 5122
Т.е. найдено 602 зверя (10.5 %), пропущено - 5122.
Т.е. в принципе то, что он нашел - это не ITW, а как раз те самые "звери из музея" (в основном это категория Trojan-PSW - у меня под рукой был коллекционный набор из 370 штук).
Еще интересный тест - он очень хорошо детектирует антиспайвером леак-тестеры, которые как бы вроде никакого отношения к SpyWare не имеют.