Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows

Автор: obtim
Дата сообщения: 06.04.2010 14:24
Тестирование антивирусного ПО август/ноябрь 2009
Нашел перевод, может кому-нибудь будет полезно
http://dimadr.ru/?p=191
Автор: George S
Дата сообщения: 06.04.2010 14:32
dgsjsj
Да - первое апреля пришло)))))
Автор: userrus
Дата сообщения: 06.04.2010 14:38
http://www.nedorogo.eu/?p=1626
Умора чуть от смеха не помер, у авиры та оказывается, нет бесплатной версии, а аваст принадлежит Майкрософт.


Добавлено:
http://www.immunet.com/pressreleases?id=13

ClamAV и Immunet Protect
Автор: amcenter
Дата сообщения: 06.04.2010 22:00
"You can use ClamAV For Windows as a stand-alone, host-based AV solution, or in conjunction with your pre-installed AV solution to provide enhanced detection for the latest malware threats."

Насчет stand-alone это вряд ли, а как дополнение может и можно попробовать, хотя уровень детекции ну очень низкий...
______________________________

Кстати, на вирусинфо вышла новая таблица за февраль-март детектирование вирусов (в разделе тестирование),
5-ка лидеров Symantec (спорно из-за соспижженного содержимого), McAfee GW, Artemis, Ikarus, A-squared...

Рекламный мускул Касперский съехал на 11-е место (!!!) из-за неспособности оперативно добавлять новые вирусы в базы, и полной капитуляции перед винлоками!
Автор: George S
Дата сообщения: 07.04.2010 15:36
amcenter
не нашел я там новой таблички - пока только январьская висит
Автор: amcenter
Дата сообщения: 07.04.2010 16:01
Новая пока появилась не на главной странице, а на форуме в разделе тестирование антивирусов. Но скоро добавят и на главную.
А вот, еще один свежий независимый тест, где антивирус Касперского также не блещет, на 12 месте!!!
summery result p.9 (сравнительный результат на стр.9)
http://www.av-comparatives.org/images/stories/test/ondret/avc_report25.pdf
______________________
Это не покупные тесты на антималвэа.ру, где всегда на первых местах рекламный мускул от кашмарского!
Автор: gjf
Дата сообщения: 07.04.2010 16:10
amcenter
А Вы вообще в курсе о методологии, применяемой на ВИ по тестированию антивирусов?
Автор: WatsonRus
Дата сообщения: 07.04.2010 18:59

Цитата:
5-ка лидеров Symantec (спорно из-за соспижженного содержимого), McAfee GW, Artemis, Ikarus, A-squared...

И этих ... они называют лидерами? Тут ИМХО все спорно...
Автор: amcenter
Дата сообщения: 07.04.2010 20:04

Цитата:
amcenter
А Вы вообще в курсе о методологии, применяемой на ВИ по тестированию антивирусов?

В курсе, там есть информация, по сути это отражение уровня детекции на определенное время. А вот на антималвэа методология, методологией, а винлоки под благовидным предлогам не стали включать, видите ли любой антивирус не справится, а G data - так как 2 движка то же нечего его тестировать и прочее, а нормальной дискуссии на антималвэа не получится, Вас сразу обвинят в тролизме, критике Кашмарского и в бан!

Цитата:
И этих ... они называют лидерами? Тут ИМХО все спорно...

Согласен, что на абсолютную истину не претендует. Однако, лично тестировал на протяжении двух недель в феврале файл install flash player.exe с вирусного сайта (который практически ежедневно перекриптовывался). Чаще всего новенький файл (ночной) детектил Нод 6 из 10 и Доктор вэб 4 из 10, Касперский, Rising только 2 из 10. Симантек, кстати почти везде видел подозрительное содержимое, но это его особенность на вирустотале, поэтому его лично не учитывал.
Автор: redwhiterus
Дата сообщения: 07.04.2010 20:21
amcenter

Цитата:
Новая пока появилась не на главной странице, а на форуме в разделе тестирование антивирусов. Но скоро добавят и на главную.

Будьте добры прямую ссылку.
WatsonRus

Цитата:
Тут ИМХО все спорно...

Как и во всех тестах. То что Каспера где-то "опустили", вовсе не значит что тест предельно объективный.

Добавлено:

Цитата:
5-ка лидеров Symantec (спорно из-за соспижженного содержимого), McAfee GW, Artemis, Ikarus, A-squared..

Цитата:
Чаще всего новенький файл (ночной) детектил Нод 6 из 10 и Доктор вэб 4 из 10, Касперский, Rising только 2 из 10.

И как это соотносится с 5кой лидеров? NOD идет после, DrWeb не учавствовал.
Автор: amcenter
Дата сообщения: 07.04.2010 20:36
redwhiterus, то что лично тестировал на винлоки, делал для себя ради интереса и на абсолютную истину не претендую, да и задачи опустить Касперского или какой либо другой антивирус не ставил.
А касаясь 5-ки лидеров, то в табличке все видно хорошо и не только первые места, вот таблица по данным вирусинфо!


Автор: gjf
Дата сообщения: 07.04.2010 23:49
amcenter
Вы абсолютно неправы. В разделе тестирования просто выкладывают ссылки на VirusTotal-сканирование зловредов, пойманных in wild с низким уровнем детекта со стороны антивирусов. Итого имеем: во-первых, картина не совсем общая, поскольку отбор не произвольный, а хелперами и посетителями ВИ, во вторых - очевидно, что впереди будут "параноидальные" антивирусы с кучей фалсов. О волшебном детекте "Suspicious Insight" от Симантека уже много писали - я страницей раньше даже сделал такой "детект". Так что нужно - детекты или фалсы, это вопрос спорный.

По тестированию на АМ - нет смысла тестировать криптованные и перепакованные, а по сути - одни и те же зловреды. Там чётко оговорены правила и методология, почему некоторых исключили - тоже сказано, так что по сути всё в рамках. То, что винлоки - реально всех достали и из-за перепаковок их очень много - верно, но это другая проблема, не вошедшая в рамки исследования АМ.
Автор: amcenter
Дата сообщения: 08.04.2010 03:38

Цитата:
По тестированию на АМ - нет смысла тестировать криптованные и перепакованные, а по сути - одни и те же зловреды.

В том и дело, что перекриптованый вирус становится новым и не известным для антивируса Касперского, отсюда полная его никчемность (надежда если только по HIPs определит) как и большинства тестов на АМ!


Цитата:
Вы абсолютно неправы. В разделе тестирования просто выкладывают ссылки на VirusTotal-сканирование зловредов, пойманных in wild с низким уровнем детекта со стороны антивирусов. Итого имеем: во-первых, картина не совсем общая, поскольку отбор не произвольный, а хелперами и посетителями ВИ, во вторых - очевидно, что впереди будут "параноидальные" антивирусы с кучей фалсов.


Наоборот, данные вирусинфо более реальны, чем какие-либо тесты. Ссылки выкладываются и подсчитываются из реальных ситуаций и мы видим, кто что может и когда было обнаружено. Речь идет об реальном уровне детекта антивирусами по вирустотал в реальных ситуациях (а не смоделированных) на определенное время через хелперов, которые помогали избавить компьютер от заразы, все подсчитали, и из графика видим, кто есть кто... Это не тестирование непонятных коллекций вирусов (которые можно и подогнать под того же Касперского)... это реальные жизненные ситуации!

В настоящее время Лаборатория Касперского очень медленно добавляет новые вирусы (перекриптовки) в свою базу, нередко когда уже 10-12 антивирусных брендов имеют определение, а Касперский нет, и даже принимая во внимание критику симантека по вирустоталу, все равно Касперский не катит, впереди него по детекции еще 9 антивирусов и сваливать все на фолсы или необъективность хелперов и посетителей ВИ ой как не прилично! ...хотя это в стиле работников ЛК.

Проблема фолсов раздута на том же АМ, где о фолсах сразу любят вспоминать для критики многоядерных антивирусов, большинство же пользователей предпочитают перестраховаться, чем получить пропущенный вирус! А вот слабый или посредственный уровень детекции, тем же антивирусом Касперского - это реальная проблема для его пользователей.
И между прочем, если посмотреть на предыдущие таблицы вирусинфо Октябрь-Ноябрь 2009 г. - Касперский 3-е место, Декабрь 2009 - Январь 2010 г. - Касперский опять 3-е место..., следуя Вашей логике, фолсы антивируса Касперского помогли ему добраться до 3-го места или он один только самый правильный? А если вспомнить еще историю, с лже вирусом от Касперского (видите ли у Касперского детект воруют), то доверию к данной шарашке "ЛК" нету!


Автор: George S
Дата сообщения: 08.04.2010 10:46

Цитата:
А если вспомнить еще историю, с лже вирусом от Касперского (видите ли у Касперского детект воруют), то доверию к данной шарашке "ЛК" нету!

+1 а то тут немногие поняли моего возмущения на ЛК в свое время.


Цитата:
это реальные жизненные ситуации!

И всё же надо смотреть на вирусинфо просто как дополнительный параметр к обзорам VB, AV-comparatives, чекмарк и других, а не как Вы считаете.


Добавлено:

Цитата:
Касперский не катит, впереди него по детекции еще 9 антивирусов и сваливать все на фолсы или необъективность хелперов и посетителей ВИ ой как не прилично!

Впереди него не 9)) Он просто нелучший! так как лучших нет(но это полуфанатичным ЛКшникам невдомек).
Автор: amcenter
Дата сообщения: 08.04.2010 11:32

Цитата:
И всё же надо смотреть на вирусинфо просто как дополнительный параметр к обзорам VB, AV-comparatives, чекмарк и других, а не как Вы считаете.

Согласен, собственно и не пытался утверждать за абсолютную истину. Поэтому и добавил пост с другим свежим тестированием от AV-comparatives, где Касперский занял 12-е место!
Автор: gjf
Дата сообщения: 08.04.2010 12:19
amcenter

Цитата:
В том и дело, что перекриптованый вирус становится новым и не известным для антивируса Касперского, отсюда полная его никчемность (надежда если только по HIPs определит) как и большинства тестов на АМ!

Ну это Вы горячитесь. Набор анпакеров у Каспера - самый богатый. Так что это его как раз сильное место. Так что если Каспер не сможет распаковать - то скорее всего другие и подавно.

Цитата:
это реальные жизненные ситуации!

С этим согласен. Я лишь указываю на то, что выборка невелика - в последнее время в теме нет былой активности.

Цитата:
Касперский не катит, впереди него по детекции еще 9 антивирусов и сваливать все на фолсы или необъективность хелперов и посетителей ВИ ой как не прилично!

Тоже несогласен, наоборот, после введения автодятла в последние пару месяцев количество детектов зашкалило, а с ним - и фалсов. лично просил снимать несколько "Delf". спросите в варезных темах по ABBYY - соврать не дадут.

Цитата:
А если вспомнить еще историю, с лже вирусом от Касперского (видите ли у Касперского детект воруют), то доверию к данной шарашке "ЛК" нету!

Это Ваше право. Но стоит упомянуть, что приснопамятный eKAV другие антивирусы и хипсы тоже пропускали
George S

Цитата:
Впереди него не 9)) Он просто нелучший! так как лучших нет(но это полуфанатичным ЛКшникам невдомек).

Он не лучший. Просто лучше нету
Автор: SanraiZ
Дата сообщения: 08.04.2010 12:43
Avast free 5+comodo firewall 3.14 (конфигурация проактивная защита)(Подумываю о 4 версии но пока наблюдаются баги)+Прокси-(минус)Ненужные службы (можете ознакомиться зайдя на официальный форум Касперского, тема Конфигурирование Компьютера. Там же книга Интернет безопасность, можно скачать). Ну и все пожалуй. Еще стоит Ad Muncher 3.18. Работает система четко, быстро и качественно. Насчет KIS 2010-отличный продукт, но допущено много ошибок: баг с активным лечением, с быстрым поиском руткитов и часто игнор на неизвестные файлы (не автодятелом) на newvirus. Надеюсь 2011 будет доработанным, перейду тогда. Trial reset мой спаситель) ) Только тссс!)))
Автор: amcenter
Дата сообщения: 08.04.2010 12:54
SanraiZ, хороший выбор из бесплатных Аваст + Комодо! А если в интернет еще выходить через виртуальную машину с другим антивирусом и фаерволом, то будет еще лучше!
А по поводу Касперский или Аваст, вот поучительная история с официального сайта касперского...
http://forum.kaspersky.com/index.php?showtopic=165729
и обратите внимание на детектирование авторана, только F - secure и VBA 32, симантека не учитываем...
http://www.virustotal.com/ru/analisis/9fb45c9f4e820cb51d2a21d3f6fb8eb4f3209abc0b5b01960484e8f1ae9ad1f6-1270709719

Автор: George S
Дата сообщения: 08.04.2010 14:16

Цитата:
А по поводу Касперский или Аваст, вот поучительная история с официального сайта касперского...

Чего поучительного?)) Единственное, что - бесплатный и платный аваст все же разные вещи.
Автор: algris
Дата сообщения: 08.04.2010 14:40

Цитата:
А по поводу Касперский или Аваст, вот поучительная история с официального сайта касперского...

Тоже не понял в чём соль...
Оба пропустили непонятно что, один вякнул непонятно на что...
На форуме ЛК такой радостно пережёвываемой невнятицы хоть лопатой грузи, а как что по делу, да с аргументированной критикой, всё - тролли и засланцы...
Автор: amcenter
Дата сообщения: 08.04.2010 18:03
А поучительно то, что человек думал, что стоит перейти с Аваста на Касперского и все будет хорошо и разом получит супер защиту..., поверил рекламе... А на практике и Касперский и Аваст и другие антивирусные решения могут подвести!
Поэтому данному пользователю стоило не метаться от одного антивируса к другому, результат один и тот же.
Когда люди на форумах рекомендуют Касперского как супер средство от вирусов, они лукавят..., без комплексного подхода в безопасности, результата не будет!
Автор: gjf
Дата сообщения: 08.04.2010 18:21
amcenter
На данный момент нет антивирусного решения "установил и забыл". Создатели вирусов совершенствуют свои творения, неизбежно и естественно, что защитные средства будут усложняться. Вон - уже и новый дроппер TDL3 вышел, теперь с ним возня будет. Никто ж не слушается советов не работать всё время под админом, не отключать UAC и так далее - но зато все возмущаются, что нынче стало трудно антивирус настраивать

В итого имеем, что мало-мальскую безопасность получаешь при комплексном подходе к проблеме. А это - настройки служб, системы, своевременные апдейты, бэкапы, ограничения прав, хипс, файервол и, наконец, антивирус. Всё это не может работать по отдельности, а должно быть построено в серьёзную систему. Итого что имеем?

На данный момент хороших хипсов/файерволов не так уж и много. Ну Armor. Ну Комод. Ну присно памятный KIS. Всё! Дружить эту систему со сторонним антивирусником - себе накладно: или получаешь потенциально уязвимый браузер, или отсутствие гибкой политики настройки файервола. Итого - надо искать комплект Internet Security. Кто появляется? правильно - KIS, потому как у других антивирус ну совсем никакой.

А если всё же берём сторонний антивирус - кого выбрать? Надо: быстрая реакция на новые угрозы, солидное количество анпакеров для криптованно-пакованной заразы, хорошие процедуры лечения. Кто получается? правильно, DrWeb и тот же Касперский. Веб в последнее время несколько захерел (имхо), Каспер - тоже, но ещё не до такой степени.

Вот и получается то, что я уже сказал: Касперский - не лучший антивирус, просто лучше ничего нет

Добавлено:
P.S. А я ещё забыл сказать про возможность сбора логов AVZ, встроенную в Каспера - иногда здорово помогает, когда что-то есть - а что неизвестно Ну хотя никто не мешает скачать AVZ отдельно, но всё же.
Автор: WatsonRus
Дата сообщения: 08.04.2010 18:47
По-прежнему лучший антивирус всех времен - это голова юзера. Во всех других случаях ничего не поможет, хоть обвешайся антивирами, фаерами и ХИПСами. Те же винлоки на комп не сами вскакивали - в большинстве случаев их ставили сами юзеры...

Не запускать любые скачанные файлы (включая дистрибутивы с офсайтов) без проверки, отключить везде самоустановку программ, полностью отключить автозапуск флешек и прочего, убрать из браузеров открытие PDF и прочих сторонних форматов (ибо не браузерово это дело), не нажимать неизвестные кнопочки на сайтах, не вестись на предложения устанавливать что-либо с сайтов, и т.д. и т.п...

Естественно, все это мое ИМХО...
Автор: gjf
Дата сообщения: 08.04.2010 19:24
WatsonRus
Это всё верно. Но где Вы видели исполняющих эти требования на 100%?
Доводы хороши, но примерно такие же, как "перейди на Linux - тама вирусов нету"
Автор: WatsonRus
Дата сообщения: 08.04.2010 19:34
gjf
20:24 08-04-2010
Цитата:
Но где Вы видели исполняющих эти требования на 100%?

Тут видел. Я сам.
Автор: PPA
Дата сообщения: 08.04.2010 19:42
не корректно говорить, что под Linux нет вирусов.
правильнее было бы сказать иначе - вирус не получит управление под Linux, но зараженные файлы любых форматов - word, excel, access, pdf, и т.д. без проблем уйдут по почте или с любым носителем (CD/DVD/flash) от машины с Linux к другим пользователям, которые будут "приятно" удивлены наличием вирусов на линуксе...
Автор: gjf
Дата сообщения: 08.04.2010 19:47
PPA
Ну это сродни разговоров, что молоко - яд, потому что кое-кого от него пучит. Я говорю о программах, позиционируемых как вредоносные под никсы, а не валяющиеся дохлыми тушками на никсах, пока их не перенесут на винду.

Такие есть, конечно, но их очень мало.

А вообще - уходим в оффтоп. Я совсем другое хотел сказать своей фразой!
Автор: karnics
Дата сообщения: 08.04.2010 22:07
gjf

Цитата:
На данный момент хороших хипсов/файерволов не так уж и много. Ну Armor. Ну Комод. Ну присно памятный KIS. Всё!

А Outpost и PS Tools почему забыли, отличные фаерволы с хипсами.


Цитата:
Итого - надо искать комплект Internet Security. Кто появляется? правильно - KIS, потому как у других антивирус ну совсем никакой.


А чем Comodo комбайн 4 версии плох (проактивка и фаервол у него отличные, антивирус также подтягивается и намного легче в плане нагрузки на систему Касперского)? Если использовать связку то на мой взгляд не плохо работают фаервол PS Tools (неплохой фаер+также не плохой хипс) и Авира премиум (в 10 версии появилась и проактивка) или Нод 4 версии (отличный эвристик) и т.д.
Все выщеперечисленное ИМХО
Автор: redwhiterus
Дата сообщения: 08.04.2010 22:25
Любителям обсуждать firewall'ы и HIPS напоминаю:
Лучший домашний фаервол firewall - сравниваем и обсуждаем.
HIPS - как альтернатива антивирусам и файрволам
Автор: setwolk
Дата сообщения: 09.04.2010 06:46
А кто нибудь может подсказать порты и службы по которым сочится вирусня на винду?!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145

Предыдущая тема: System Mechanic Professional/Standard 9.5.3.3 fix and speed


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.