Ru-Board.club
← Вернуться в раздел «Программы»

» ОБЗОР АНТИВИРУСОВ ПОД WINDOWS XP

Автор: Demetrio
Дата сообщения: 01.01.2003 17:44
albel

Цитата:
Очень неплохо бы для данного топика. Можно, кстати, и линк

Да, конечно, но.....
Кто за это возьмётся?
Автор: albel
Дата сообщения: 01.01.2003 17:54
Demetrio

Цитата:
Кто за это возьмётся?

Хотя бы DrInvizzi, столь страстно предоставивший нам свои выводы . Вроде как biomednet базу для тестирования собирает.
Автор: Demetrio
Дата сообщения: 01.01.2003 17:57
albel
У него времени на это нету как я понял.
Автор: albel
Дата сообщения: 01.01.2003 18:01
Demetrio

Цитата:
Не привожу здесь описания Norman Virus Control 5.4,хоть и обещал это сделать.Просто не было времени.

Не было времени - в этом смысле.
Про методику тестирования/ отсутствие времени для описания тестов - ни слова , что лично у меня вызывает сильный скептицизм к результатам теста.
Автор: Demetrio
Дата сообщения: 01.01.2003 18:03
albel
Ну, это как бы вывод из всего, о чём в этой теме писалось, с первой страницы.
Автор: albel
Дата сообщения: 01.01.2003 18:08
Demetrio
Я понимаю, но про методику там тоже не сильно много . Само тестирование с течением времени должно приобретать новые черты, ведь что ни день, обрастают новыми функциями антивирусы.
Автор: Demetrio
Дата сообщения: 01.01.2003 18:10
albel
Мы все тут в общем-то на какие-то профессиональные методики тестирования не потянем

Добавлено
Ну хотя если очень постараться. то кое-что серьёзное пожалуй изобразить может и можно...
Автор: albel
Дата сообщения: 01.01.2003 18:19
Demetrio
Я не прошу профессиональных методик. Достаточно кой-какого обзора тестирования - базы в ~1000 вирей разнонаправленного действия, "чистоты" теста, т.е. тестирования только на только что установленной системе, после обзора одного антивиря - format c: и далее и т.д. и т.п. (что даёт ~80% в итоговый результат) плюс личных впечатлений (~20%).
плюс чёткого описания результатов, приведения шкалы, обоснования её min/max
Автор: Maz
Дата сообщения: 02.01.2003 11:22
А вот господа, объясните мне такую интересную закономерность, которую я наблюдаю постоянно. Почему при сканировании маленьких по размеру файлов (gif, небольших htm и т.д.) DrWeb увеличивает скорость сканирования до 3 - 3,5 Mb в сек., а Касперский, наоборот понижает до 300-400 Kb в секунду?
Автор: DrInvizzi
Дата сообщения: 02.01.2003 16:42
albel

Цитата:
Про методику тестирования/ отсутствие времени для описания тестов - ни слова , что лично у меня вызывает сильный скептицизм к результатам теста.

Пожалуйста,прочитайте первые страницы темы.Там я поместил некоторые критерии оценки антивирусов.Если чего-то недостаточно(пропустил что-то важное,например),буду очень благодарен за помощь.
Насчёт скептицизма...Предлагайте свои выводы,если хотите.Но будьте уверены,что я не буду в столь резкой форме относится к ним и к Вам лично,как Вы ко мне.На затравку сообщу,что в моей базе не одна сотня вирусов и прочей нечисти.У меня в подчинении сейчас несколько машин.И на каждой из них установлен один из антивирусов,которые я написал.Так что кое-какие выводы сделать можно.Даже если не сильно этого хочешь.Практика есть практика.Выводы,наблюдения...

Цитата:
Мы все тут в общем-то на какие-то профессиональные методики тестирования не потянем

Но мы же пользователи,правда?И кому делать выводы,если не нам?Различного рода профессиональные тесты(Virus Bulletin,AV-test.org и т.д.) - это в лучшем случае тесты на заранее подобранной базе вирусов In the Wild,под которую можно заточить любой антивирус.Было бы желание.Но в реальной жизни по почте,например,может прийти нечто,которое заставит Вас форматнуть винт.

Цитата:
Я не прошу профессиональных методик. Достаточно кой-какого обзора тестирования - базы в ~1000 вирей разнонаправленного действия, "чистоты" теста, т.е. тестирования только на только что установленной системе, после обзора одного антивиря - format c: и далее и т.д. и т.п. (что даёт ~80% в итоговый результат) плюс личных впечатлений (~20%).
плюс чёткого описания результатов, приведения шкалы, обоснования её min/max

Ну не бывает такого в реальной жизни!Или бывает,но очень редко...
Я сторонник того,что тесты надо проводить на работающей системе,а не на только установленной.Вы же не каждый день устанавливаете Wondows...Дома,если есть время,можно этим баловаться.Кстати,все проф.тесты как раз и проводятся на только что установленных системах(для чистоты эксперимента).И что из этого?Разве можно с уверенностью сказать,что победитель такого-то теста-идеальный антивирус?Конечно,нет!
Истина рождается в споре.И в практике.
Всего наилучшего!
Автор: albel
Дата сообщения: 02.01.2003 17:10
DrInvizzi
Извини, не хотел обидеть , но не нашёл я там про баллы - это, в принципе, единственное, что неясно в твоём тесте: выбор шкалы (каков максимум баллов) и критерии значимости каждого тестируемого параметра в данной шкале. Приведи, пожалуйста, если не сложно.
По поводу только что установленной системы: в принципе, можно без переустановки системы, на мой взгляд, если использовать проги типа Ashampoo Uninstaller, которые уберут все следы предыдущего антивиря перед тестом следующего.
Работа, конечно, проделана громадная, я не собираюсь приуменьшать её значимость.
P.S. Проф.тестам доверия, к сожалению, немного: оч. сильно влияют деньги производителей антивирусов
Автор: MusicLover
Дата сообщения: 02.01.2003 19:01
ЕКЛМН!!!!!!!!!!!
Вот это был номер только что! Решил установить какой-то более мощный антивирус в помощь/вместо Dr.WEB. Были альтернативы:
Norton AntiVirus 2003 v9.0 Professional – не хотел ставиться вообще!
McAfee VirusScan v7.0 Pro – не знаю, как он вообще?
Panda AntiVirus Platinum 6.25.03 – не знаю, --||--?
Panda AntiVirus Titanium v2.03.00 – опять же, не знаю ее…
AVG ANTIVIRUS SUITE V6.367 – тоже не знаю.
BitDefender Professional Edition v6.4.1 - --||--?
ETrust EZ Antivirus v5.4.2.0 - --||--?
Quick Heal X-GEN v6.06 - --||--?
Trend Micro PC-cillin 2002 v9.02.1255 – они ее нахваливали и так и сяк, что под ХР хорошо подходит, а она у меня раком систему поставила!!! До конца не доинсталлировалась, процесс прервался, и ничего, связанного с эксплорером, также с рабочего стола и из меню «программы» не запускалось. Вылечил заходом через «Выполнить» в ее директорию, сносом по частям с отключением работающих процессов. Короче, жопа еще та!
Вот я и думаю, есть ли в представленном мною списке что-нить, реально лучше паука, и не может ли он достаточно хорошо справляться с защитой от вирусов на домашнем компе сам по себе?!
Спасибо за внимание.

Автор: Demetrio
Дата сообщения: 02.01.2003 19:06
MusicLover
По-моему вся эта тема как раз и посвящена обсуждению перечисленных тобой программ.
Почитай топик с первой страницы.
Автор: albel
Дата сообщения: 02.01.2003 19:07
MusicLover
DrWeb'a-то снёс предварительно? Или хотя бы сервисы/монитор отключил?

Цитата:
Вот я и думаю, есть ли в представленном мною списке что-нить, реально лучше паука, и не может ли он достаточно хорошо справляться с защитой от вирусов на домашнем компе сам по себе?!

Здесь вот уже сколько обсуждают лучший антивирь, прочитай тему сначала - по-моему, можно сделать выводы для себя.
Не вижу в списке Касперского
Если серьёзно, то NAV, McAfee, KAV неплолхо работают.
Автор: DrInvizzi
Дата сообщения: 02.01.2003 20:08
albel

Цитата:
Проф.тестам доверия, к сожалению, немного: оч. сильно влияют деньги производителей антивирусов

Приятно,что Вы это понимаете.

Цитата:
не нашёл я там про баллы - это, в принципе, единственное, что неясно в твоём тесте: выбор шкалы (каков максимум баллов) и критерии значимости каждого тестируемого параметра в данной шкале. Приведи, пожалуйста, если не сложно.

Да никаких секретов нет!Есть несколько критериев оценки:интерфейс(интуитивность,понятность),скорость сканирования,качество распознавания,качество эвристического анализатора,частота обновления,реакция на новые вирусы,скорость реагирования резидентного монитора,совместимость с Windows,глючность и т.д.).Обо всех них написано в начале топика.Тот антивирус,который по тому или иному критерию я считаю лучшим,ставится на первое место,второй-на второе и т.д.Потом первому антивирусу "присуждается" наибольшее количество баллов(например,8,если в тесте учавствуют 8 антивирусов),а дальше все баллы,"заработанные" по критерям,суммируются и получается общая сумма баллов.По мере выхода новых версий вносятся изменения в рейтинг.Всё просто.
Автор: albel
Дата сообщения: 02.01.2003 20:25
DrInvizzi

Теперь всё ясно . Спасибо за разъяснение.
Автор: biomednet
Дата сообщения: 04.01.2003 09:01

Цитата:
"чистоты" теста, т.е. тестирования только на только что установленной системе, после обзора одного антивиря - format c: и далее и т.д. и т.п. (что даёт ~80% в итоговый результат) плюс личных впечатлений (~20%).
плюс чёткого описания результатов, приведения шкалы, обоснования её min/max

Извини, друг, но ты псих! 1000 раз пкереустанавливать систему?!!!
Предлагаю слать мне вири и базы вирей на мыло.
Я проведу следующий процесс:
сваленные в одну папку виры сканируются следующим образом
1) все обьекты голые, без архивов
2) сначала скан при параметрах "все включено"
количество пойманных, вылеченных ФАЙЛОВ, подозрительных.
полдозрительные обьекты проверяются на вирусы вручную лабораторией Каспера или другим антивиром.
После чего будет запись - подозрительных столько , из них реально - столько.

Потом все то же без эвристики.
Каспер проверяется БЕЗ избыточного сканирования!!!!
Если только кто-то подскажет, как ввести этот параметр в правую клавишу.
БАЗУ вирей Я ВЫЛОЖУ. ВСЕ ЧЕСТНО. любой может проверить мой тест.
Заражение системы пройдет несколькими наиболее известными и опасными вирами. CIH, Nimda, SirCam. Кстати последних 2 у меня гнету. Кто может пришлите.
nod32@newmail.ru
Автор: albel
Дата сообщения: 04.01.2003 09:26
biomednet
Зачем 1000? Неужели столько антивирусов? Потом, можно, наверное, использовать Ashampoo или подобные ему проги. Цель одна - чтобы антивирусы "не интерферировали" .

Цитата:
Каспер проверяется БЕЗ избыточного сканирования!!!!

В 4.0.9.0 не нашёл этой опции. По-моему, убрали её (из ГУИ точно) Осталась ли она в ключиках командной строки?

P.S. Вообще, на тебя очень надеемся
Автор: Demetrio
Дата сообщения: 04.01.2003 14:55
albel
avp32.exe /redundant
Автор: SXP
Дата сообщения: 04.01.2003 15:39

Цитата:
Ну то что у Касперского интерфейс сложный, это всем известно.


A kakogo h*ra vi usaete Pro ili personal! Dlja takih neponatlevih zdelan lite!
Автор: albel
Дата сообщения: 04.01.2003 15:49
Demetrio
Забавно, получается, что из GUI нельзя управлять этим параметром.
SXP

Цитата:
Dlja takih neponatlevih zdelan lite!

Когда речь ведётся об интуитивной понятности интерфейса , принимаются во внимание все параметры. В KAV'e, действительно, не всё понятно с первого взгляда, что не есть очень хорошо. Потом, конечно, разобраться можно, и даже не сложно, но первое впечатление бывает обычно безнадёжно испорченным. Я, например, виды Обычный/Эксперт в настройках заметил после часа копания в программе . До этого гнусно ругался на отсутствие нужных мне настроек . Lite и e-Lite вообще не блещут богатством настроек - их неудобно использовать в повседневном обращении.
Автор: Demetrio
Дата сообщения: 04.01.2003 16:42
Lite имхо вообще сделан для полных

Добавлено
albel

Цитата:
Забавно, получается, что из GUI нельзя управлять этим параметром

Его оттуда специально убрали за ненадобностью
Автор: slavaman
Дата сообщения: 05.01.2003 01:22
А у каково антивируса какая база(сколько вирусов находит)?
У нортона на сегодня 62655
У панды что вроде 67000
а у других?
Автор: diaser
Дата сообщения: 05.01.2003 03:26
Norton AntiVirus - круче всех !!!
Автор: Spybot
Дата сообщения: 05.01.2003 03:53
slavaman

Цитата:
А у каково антивируса какая база(сколько вирусов находит)?

сколько нортон находит реально читай выше в топике
выводы напрашиваются вроде бы...

Цитата:
Norton AntiVirus - круче всех !!!

вот это солидно! правда здесь не яйца обсуждаются...
Автор: Demetrio
Дата сообщения: 05.01.2003 09:28
slavaman
Число в базе ни о чём не говорит
Автор: biomednet
Дата сообщения: 05.01.2003 11:54
Новые данные тестирования Антивиров
Касперский 4.0.5.37
в режиме все включено
при отключении эвристики нет изменений
время сканирования 18 секунд
проверено 370
найдено 236 зараженных обьектов
197 разных вирусов
вылечено 118 из 236
удалено 118 из 236

Norton 2003 Pro
проверено 370 файлов
инфицированных 225 файлов
Fixed (?) 112 файлов
вылечено 80 штук
удалено 144
время сканирования 41 секунда
сбой в удалении одного файла
Dir-ll.Dragon

DrWeb 4.29b
время 14 секунд
прверено 370
инфицированных 227
модификаций 1 ( мелисса)
Вылечено 105
удалено 123

итого |Найдено| Вылечено | Удалено |
______________|_______|_________|_________|-
касперский | 236 | 118 | 118 |
______________|_______|_________|_________|
DrWeb 4.29b | 228 | 105 | 123 |
______________|_______|_________|_________|
Norton 2003 Pro | 225 | 80 | 144 |
______________|_______|_________|_________|

Добавлено

NOD32 1.370 (20030103)
проверено 370
найдено 204
число очищенных (?) 155
число активных 4
время сканирования 4 секунды
1.ANTIWIN.EXE - probably unknown TSR.EXE virus - unable to clean - deleted
2.BADBOY.COM - probably modified virus Badboy.G (TSR.COM) - unable to clean - deleted
3.BMBB.COM - probably unknown COM virus - unable to clean - deleted
4.MICROVIR.COM - probably unknown COM virus - unable to clean - deleted
5.Dir-ll.Dragon.com - modified Dir2.Bc virus - unable to clean - deleted
6.TRICK.EXE - modified Deadboot.446 virus - unable to clean - deleted
7.BABYBUG.EXE - probably unknown TSR.EXE virus - unable to clean - deleted
8.BLOODRAG.COM - probably unknown TSR.COM virus - unable to clean - deleted
9.WHY-WIND.COM - probably unknown COM virus - unable to clean - deleted
10.BMONDAY.COM - probably unknown TSR.COM.EXE virus - unable to clean - deleted
11.ANDROID.COM - probably unknown TSR.COM.BOOT virus - unable to clean - deleted
12.ZAPHOD.COM - probably unknown CRYPT.COM virus - unable to clean - deleted
13.APOCALYP.EXE - probably unknown STEALTH.TSR.COM.EXE virus - unable to clean - deleted
14.XM.DMV\WINTINY.EXE - probably modified virus Wintiny (WINDOWS) - unable to clean - deleted
15.TWST1015.COM - probably modified virus Twister.1015 (TSR.COM) - unable to clean - deleted
16.SMAL#1.COM - probably modified virus Trivial.22 (COM) - unable to clean - deleted
17.TINYEST.COM - probably modified virus Trivial.23 (COM) - unable to clean - deleted
18.SUBURBS.COM - probably unknown TSR.COM virus - unable to clean - deleted
19.Floppy.exe - probably unknown TSR.EXE.BOOT virus - unable to clean - deleted
20.SATANBUG.COM - probably unknown TSR.COM.EXE virus - unable to clean - deleted
21.reboot.com - probably modified virus Reboot - unable to clean - deleted
22.CABANAS.EXE - probably unknown CRYPT.WIN32 virus - unable to clean - deleted
23.BERWYN.COM - probably unknown CRYPT.COM.EXE virus - unable to clean - deleted
24.ESPO_PE.EXE - probably unknown STEALTH.TSR.WINDOWS virus - unable to clean - deleted
25.DWI.EXE - probably modified virus Dwi - unable to clean - deleted
26.Cruncher.4000.com - probably modified virus Cruncher - unable to clean - deleted
27.CARRIERS.COM - probably unknown STEALTH.TSR.COM.EXE virus - unable to clean - deleted
28.max.com - probably unknown COM.BOOT virus - unable to clean - deleted
29.BTR-CCOM.COM - modified Buttrfly.Buttrfly virus - unable to clean - deleted
30.ANIMO.COM - probably unknown COM virus - unable to clean - deleted
31.ESPERANT.EXE - probably unknown WIN32 virus - unable to clean - deleted
32.ESPO_NE.EXE - modified Esperanto.4733 virus - unable to clean - deleted
33.ESPERANT.COM - modified Esperanto.4733 virus - unable to clean - deleted



BABA.EXE » ComToExe - Baba virus - error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object
\TINY-118.EXE » ComToExe - Atii.118 virus - error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object
\TINY-144.EXE » ComToExe - Atii.114.B virus - error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object
\SILLY_C.EXE » ComToExe - Nohope.258 virus - error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object

Итгого NOD32 v1.340 (20030103)
нашел 204
удалил 155 (?) вроде все что нашел удалил... откуда 155 не знаю...

несмог удалить 4 штуки ( нортон 1 штуку)
Ничего не вылечил.
33 вируса нашел эвристический алгоритм.
Странный антивир....

Добавлено
Через некоторое время я сообщу названия пропущенных вирей доктором и нортоном и ссылки на них на энциклопедию Каспера

Добавлено
Народ, прошу внимания!!!
1) Мне нужны вирусы, в том числе если Кто-либо из вас способен сваять какую-либо фигню на VBS, пусть даже отстойную, шлите.
2) 370 обьектов включали в себя макро, COM, EXE вирусы, генераторы вирусов, исходники вирусов на ASM, и исходники в формате TXT. Так же для проверки в базу были внесены вполне нормальные, здоровые файлы разных форматов. "Для чистоты эксперимента"


Добавлено
Win16.StalkerX.1241 определяется DrWeb 4.29b как подозрительный неизвестный вирус
Автор: Demetrio
Дата сообщения: 05.01.2003 13:56
biomednet

Цитата:
Fixed (?)

Это значит вылечено
(там ещё этот пункт подразделяется на два - Repaired и Autmomatically Deleted)

Цитата:
сбой в удалении одного файла
Dir-ll.Dragon

Баг......
При извлечении из архива успешно изолируется монитором, в других ситуациях - ничего не получается =(
А вот результаты НОДа удручающие............
Автор: gera serg
Дата сообщения: 05.01.2003 15:10
А о чем собственно речь в обзоре?
Допустим, хватило у меня ума и времени написать вирус.
Через некоторое время защита появляется в базах антивирусников, при чем ломать - легче чем построить (создать и распространить).
Вывод 1 - пользуйтесь антивирусником с регулярно обновляемой базой, выбирайте не того кто больше ловит, а того - кто раньше (на текущий момент) поймает.
Вывод 2 - некоторое время ВСЕ антивирусники беспомощны в защите от НОВОГО вируса.

Остальное - коммерция!

Автор: Demetrio
Дата сообщения: 05.01.2003 15:15
gera serg
Речь о том, что лучше и удобнее для использования
А вообще, где-то ты прав

Страницы: 12345678910111213141516171819202122232425262728293031

Предыдущая тема: Asus PC Probe


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.