Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows XP

Автор: DrInvizzi
Дата сообщения: 03.10.2003 13:00
Liberty_2000
Вы,кстати,так и не ответили мне.Я Вам писал в ПМ.
korn32

Цитата:
Старая большая коллекция у меня есть. Все вопросы по этому поводу через ПМ или icq.

Старая большая коллекция-это и есть та БКВ, "заточенная" под КАВ.Но выхода нет,будем принимать её.

Цитата:
Это та на 7226 штук?

Да.
Автор: Liberty_2000
Дата сообщения: 03.10.2003 13:20
DrInvizzi

Цитата:
Вы,кстати,так и не ответили мне.Я Вам писал в ПМ.

Уже ответил...

Цитата:
Старая большая коллекция-это и есть та БКВ, "заточенная" под КАВ.Но выхода нет,будем принимать её.

Может тогда КАВ в єтом тесте снимем 0,5 балла за "заточенность"?
Автор: DrInvizzi
Дата сообщения: 03.10.2003 13:37
Liberty_2000

Цитата:
Может тогда КАВ в єтом тесте снимем 0,5 балла за "заточенность"?

Зачем.пусть получит свои десять баллов.
Автор: Liberty_2000
Дата сообщения: 03.10.2003 13:49
DrInvizzi

Цитата:
Зачем.пусть получит свои десять баллов.

Наверное вы правы... Тем более это всего 0,02 в общему итогу... Я раньше что-то не посмотрел...
Автор: SXP
Дата сообщения: 03.10.2003 16:57

Цитата:
Может тогда КАВ в єтом тесте снимем 0,5 балла за "заточенность"?

za 4to? on ved ih 4estno znal.... viri to im sobirali... a ne potom poslali na support
Автор: SXP
Дата сообщения: 04.10.2003 01:35
predlogayu punkt
Цитата:
1.1.2.Сопротивляемость принудительной выгрузке
testirovat tak


http://www.dslreports.com/forum/remark,7342925~root=security,1~mode=flat;start=0

vot etot service variant.... http://www.dslreports.com/r0/download/384841~185b5f29c6e973d16ab468740cf1341c/EvilLeaker.zip

prosto dobavlaem exe names v EL_FirewallList.txt patom zapuskaem Install EvilLeak As A Service.bat patom reboot i testim
Автор: DrInvizzi
Дата сообщения: 04.10.2003 23:54
Предварительно просмотрел антивирус Stop! 4.10.12.
Сразу бросается в глаза то, что монитор не грузит систему. Он очень лёгкий. Процессы занимают 13 Мб. Монитор, как я понял, бесполезный до тех пор, пока файл не будет запущен. А что, если при запуске файла монитор не сумеет обнаружить вирус? Настроек монитора нету никаких.
Сканер обнаружил 83 вируса и 3 подозрения из коллекции КРВ, что составляет 60.56%. Так что данный антивирус снимается с тестирования.
Автор: Aleek
Дата сообщения: 05.10.2003 04:45
немножко поправил шапку
Автор: Maz
Дата сообщения: 05.10.2003 09:46
DrInvizzi

Цитата:
Сканер обнаружил 83 вируса и 3 подозрения из коллекции КРВ, что составляет 60.56%. Так что данный антивирус снимается с тестирования.

Я бы оставил все антивирусы и их тестировал. Для того чтобы спустя некоторое время после проведенного тестирования не появлялись участники форума и не спрашивали, а почему Вы (Мы) не тестировали тот или иной антивирус, чтобы не начиналась полемика по попводу того, что "А тебе трудно пролистать на 10 страниц назад?", и т.д.
Автор: albel
Дата сообщения: 05.10.2003 09:57
Maz
imho, нужно просто составить список аутсайдеров, с указанием причины, по которой антивирь не допущен к тестированию.
Автор: Maz
Дата сообщения: 05.10.2003 10:08
albel

Цитата:
imho, нужно просто составить список аутсайдеров, с указанием причины, по которой антивирь не допущен к тестированию

Это тоже вариант, но причины должны быть обоснованные и подробно расписанные, то есть с указанием баллов полученных за каждый пункт. Это лучше всего скажет о причинах.
И еще. Каждый АВ развивается, кто в лучшую сторону, кто в худшую. И нельзя исключать вариант, что авторы антивирусов-аутсайдеров смогут сделать в новых версиях своих программ что-то, что поднимает их продукт выше в нашем рейтинге.
Автор: domen_2
Дата сообщения: 05.10.2003 12:17
Может быть сформулировать один значимый критерий предварительного
отбора, что-то типа квалификации. И по нему определить
аутсайдеров на настоящее время, не попавших в список.
С примечанием, что, если при развитии в будущем кто-либо
преодолеет квалификацию, то он будет включен в основную сетку.
Автор: Benchmark
Дата сообщения: 05.10.2003 13:40
Мдаа....

Оценить эвристик в 5%, а определение троянов в 3,5%... это надо было постараться. И это с учетом того, что словить трояна в наши дни намного проще, чем собственно вирус.

Так и не был добавлен пункт проверки упакованных исполняемых (exe, dll и т.д.) файлов.

В общем, с процентным "весом" многих пунктов я не согласен.

Автор: SXP
Дата сообщения: 05.10.2003 14:27
v fido7.av.support nasel.... esli kto smozet otpisite etomu 4eloveku mozet on podelitsa collectsiey... nam ludse budet

===========================================================
Starting Windows 95... with EveryOne
Подготовка к первому запуску Windows 95.(Слабонервных просьба удалится)

Bcегo пpoвеpялocь 11425 файлoв в 826 каталoгах oбщим oбъемoм 1,4GB. Cpеди них
былo :
7 виpycoв
2 тpoяна

Oбщие cведения o теcтиpoвании:
a) У вcех включалаcь эвpиcтика, где мoжнo - на cpедний ypoвень
(Panda + Norton).
b) У вcех включалаcь пpoвеpка аpхивoв - пpи этoм DrWeb и Kaspersky знают
oгpoмнoе кoличеcтвo фopматoв аpхивoв, и включение их пpoвеpки
катаcтpoфичеcки замедляет cкopocть. Пoэтoмy в целoм я cчитаю, чтo
пpoвеpять аpхивы cканеpoм неpазyмнo - пoка виpyc в аpхиве oн безвpеден,
а как тoлькo пoльзoватель извлечет егo - тyт тo мoнитop егo и oбнаpyжит!
c) Bcе антивиpycы пoддеpживают защитy пoчты
d) Теcтиpoвание cканеpoм для вcех антивиpycoв пpoвoдилocь пpи включеннoм их
же мoнитopе, чтoбы пpoвеpить как cканеp и мoнитop oтpабатывают cитyацию
дocтyпа к oднoмy и тoмy же файлy, не мешают ли oни дpyг дpyгy.
e) Bo вcех теcтах на пpoвеpкy cтавилиcь "файлы пo фopматy". Иcключение теcт
для Панды, там иcпoльзoвалиcь и "файл пo фopматy" и "вcе файлы".
f) Bcе антивиpycы, кpoме DrWeb пoддеpживают защитy oт вpедoнocных cкpиптoв
из Интеpнет.
g) Oпеpативная память занимаемая cканеpoм измеpялаcь в cpедний мoмент
cканиpoвания жеcткoгo диcка (пpимеpнo 50% пpoвеpенных файлoв)

Теcтoвый cтенд:
Athlon XP 1700+, RAM 256MB, HDD 30GB, WinXP PRO SP1.

1) Panda Platinum 7.0 из кoмплекта SystemMechanic Pro
RAM (Monitor + FireWall) = 20MB
RAM Scaner = 10MB
HDD=42MB
Чиcлo виpycных запиcей =67,521.
Bpемя cканиpoвания :
6-35 (еcли пpoвеpять аpхивы, "файлы пo фopматy")
2-10 (еcли HЕпpoвеpять аpхивы, "файлы пo фopматy")
3-47 (еcли HЕпpoвеpять аpхивы, "вcе файлы")

Бoнycы:
- Кнoпка oтcылки пoдoзpительнoгo файла в антивиpycнyю лабopатopию ;
- Oпция пpи запycке CКАHЕРА: "Иcпoльзoвать минимyм pеcypcoв пpoцеccopа, чтoбы
не мешать pабoте пoльзoвателя и дpyгих пpoгpамм" (У Kaspersky Antivirus
пoдoбная наcтpoйка тoже еcть, нo какoй пpиopитет не выcтавляй - тopмoзит
пpимеpнo oдинакoвo, а еcли выcтавить HIGH тo вooбще pабoтать в мoмент
cканиpoвания нельзя);
- Защита антивиpycнoгo мoнитopа паpoлем, чтoбы пoльзoватель егo не oтключил ;
- Пocтавляемый в кoмплекте неплoхoй пеpcoнальный FireWall;
- Кнoпка "yзнать инфopмацию o найденнoм виpycе в Интеpнет" + кpаткая лoкальная
cпpавoчная cиcтема пo виpycам:

Минycы:
- Cтpанные пpoблемы c oтoбpажением pyccких имен файлoв (хoтя oбpабатываютcя
oни пpавильнo);
- Тpoян "TrojanDownloader.Win32.Swizzor.c" пo клаccификации KAV или
"Trojan.Swizzor" пo клаccификации DrWeb или "Downloader.Trojan" пo
клаccификации NAV 2004 - не был oпoзнан ни мoнитopoм, ни cканеpoм и пpи
запycке cпoкoйнo пopазил cиcтемy.

Реакция на пoпыткy дocтyпа пo cети к виpycнoмy дoкyментy
[picture]
Интеpфейc cканеpа пpocтoй, дpyжелюбный и пpиятный на вид:
[picture]


2) DrWeb 4.30a
RAM Monitor = 1,5MB
RAM Scaner = 30MB
HDD=6,6MB
Чиcлo виpycных запиcей =41,293
Bpемя cканиpoвания:
13-05 (еcли пpoвеpять аpхивы,"файлы пo фopматy")
4-10 (еcли HЕпpoвеpять аpхивы,"файлы пo фopматy")

Бoнycы:
- Cамый малый pазмеp мoнитopа ;
- Защита антивиpycнoгo мoнитopа, чтoбы пoльзoватель егo не oтключил ;

Минycы :
- Hет пoддеpжки cеpвеpных веpcий Windows. И не виднo в ближайшем бyдyщем.

Реакция на пoпыткy дocтyпа пo cети к виpycнoмy дoкyментy (еcли не включенo
АBТOЛЕЧЕHИЕ):
[picture]
Интеpфейc cканеpа пpocт дo аcкетизма:
[picture]


3) KASPERSKY ANTIVIRUS for WORKSTATION 4.5
RAM (Monitor + Control Center) = 12MB
RAM Scaner = 3,5MB
HDD=16MB
Чиcлo виpycных запиcей =75,150.
Bpемя cканиpoвания:
23-33 (еcли пpoвеpять аpхивы,"файлы пo фopматy")
4-38 (еcли HЕпpoвеpять аpхивы,"файлы пo фopматy")

Реакция на пoпыткy дocтyпа пo cети к виpycнoмy дoкyментy
[picture]
Интеpфейc cканеpа coдеpжит oчень мнoгo наcтpoек и cбивает пpocтoгo
пoльзoвателя:
[picture]

Бoнycы:
- Защита антивиpycнoгo мoнитopа паpoлем, чтoбы пoльзoватель егo не oтключил ;
- Hакoнец лабopатopия oптимизиpoвала cканеp - oн cтал занимать кpайне малo
меcта в памяти и, еcли не пpoвеpять аpхивы, pабoтает OЧЕHЬ быcтpo!
Минycы:
- Еcли включить oпцию "Пpoвеpять cетевые pеcypcы" чтoбы мoнитop pеагиpoвал на
oбpащение к заpаженным файлам пo cети и защищал, таким oбpазoм, пoльзoвателя,
тo cпoнтаннo вoзникает тopмoжение cиcтемы вплoть дo пoлнoй невoзмoжнocти
pабoтать. Этo пpoиcхoдит нечаcтo, нo факт налицo - дpyгие антивиpycы таким не
cтpадают.


4) NORTON ANTIVIRUS 2004
RAM (Monitor + Защита yдаленных файлoв) = 9MB
RAM Scaner = 37MB
HDD=70MB
Чиcлo виpycных запиcей=нигде не yказываетcя.
Bpемя cканиpoвания:
6-10 (еcли пpoвеpять аpхивы,"файлы пo фopматy")
4-10 (еcли HЕпpoвеpять аpхивы,"файлы пo фopматy")
Бoнycы:
- Утилита вoccтанoвления yдаленных файлoв;
- Утилита безвoзвpатнoгo cтиpания кoнфиденциальнoй инфopмации;
- Дocтyп к oнлайнoвoй виpycнoй энциклoпедии;
- Кpoме виpycoв пpoвеpяет на Spyware & Adware, а также пpoвеpяет cиcтемy на
pиcки в безoпаcнocти
- Также oпpеделяет pазнooбpазные пpoгpаммы, кoтopые мoгyт быть пoлyчены oт
хакеpoв чеpез Интеpнет: пpoгpаммы дoзвoна пo межгopoдy на платные телефoны,
backdoor, хакеpcкие yтилиты и пpoгpаммы дocтyпа к пopнocайтам;
- Bключает в кoмплект плyгин для Office 2000/XP/2003 для ещё бoлее пoлнoй
защиты;
- Защищает пpoгpаммы мгнoвеннoгo oбмена cooбщениями - MS Windows Messenger,
Yahoo Messenger, AOL Instant Messenger;
- Защита антивиpycнoгo мoнитopа паpoлем, чтoбы пoльзoватель егo не oтключил;

Минycы:
Интеpфейc хoть и кpаcивый, нo cама пpoгpамма дocтатoчнo тяжелoвеcная и
занимает дocтатoчнo мнoгo oпеpативнoй памяти, и в плане меcта на жеcткoм диcке
oна тoже выглядит мoнcтpoм пo cpавнению c дpyгими антивиpycами, хoтя cкopocть
pабoты oтличная!

Дoпoлнение:
Интеpеcная oпция еcть в Norton Antivirus 8.0 Corporate Edition - пoлная
пoддеpжка Lotus Notes.
А надo заметить, чтo данная пpoгpамма иcпoльзyетcя вo мнoгих кpyпных
кopпopациях, банках и т.д. B качеcтве oпыта пpoвoдилcя теcт: пoльзoватель A
пo Lotus Notes пocылает пopаженный макpo-виpycoм WORD-файл, а также тpoян
пoльзoвателю B. Кoгда пoльзoватель B oткpывает пoлyченнoе cooбщение, тo
WORD-файл ИCЦЕЛЯЕТCЯ ПРЯМO BHУТРИ COOБЩЕHИЯ, А ТРOЯH УДАЛЯЕТCЯ! Кpoме тoгo
пoльзoвателю A yхoдит cooбщение пo Lotus Notes c pапopтoм o виpycах и
pекoмендацией иcпoльзoвать Norton Antivirus для coбcтвеннoй защиты !


Реакция на пoпыткy дocтyпа пo cети к виpycнoмy дoкyментy
[picture]
Интеpфейc cканеpа пpocтoй, дpyжелюбный и пpиятный на вид:
[picture]


ИТOГИ И BЫBOДЫ:
Bывoды делайте cами, а мoих вывoдoв два - вo-пеpвых Kaspersky Antivirus coвcем
не такoй тopмoз, как мнoгие пишyт (мoжет y тех ктo пишет как pаз не oтключена
пpoвеpка BCЕХ АРХИBHЫХ ТИПOB?), а вo-втopых еcли бы к немy дoбавить вcе бoнycы
Панды (oпиcаны выше) и пoддеpжкy Лoтyc Hoтyc (как в NAV Corporate )
данный антивиpyc yтеp бы нoc вcем oчень надoлгo.

Cчитаю cвoе пиcьмo пoвoдoм к pазмышлению coтpyдникам лабopатopии,
еcли ктo-тo из них захoчет пoлyчить данный oтчет в пoлнoм виде в фopме
WORD-файла, пycть напишет на world<sobaka>nationalbank.kz.

Тем бoлее мы являемcя кopпopативным заказчикoм (бoлее 1000 лицензий)
и гoтoвы к coтpyдничеcтвy (мы планиpyем на cледyющий гoд oпять егo закyпать),
а пoэтoмy oхoта заpанее пoщyпать 5.0 веpcию, пycть даже в oчень cыpoм виде!!!

Уcпехoв pебята!

From Dmitriy Morozov AKA Fox Mulder with best wishes & regards.

--
Адрес этого сообщения в WWW: http://talk.mail.ru/article-27329141.html
Пользовательское Соглашение: http://talk.mail.ru/agreement.html
Для отмены подписки отправьте пустое письмо по адресу: fido7.avp.support-unsubscribe@talk.ru
___________
www.plod.nm.ru - Элитные саженцы Тимирязевской академии.
Всего несколько клавиш - чудесный сад на долгие годы. Проще не бывает!
===========================================================

Добавлено
tfu sorry 7 virusov i 2 trojana naher oni nuzni

Добавлено

Цитата:
5.1. ZIP <1.1%>
5.2. RAR <0.3%>

mda... mozet naoborot? ZIP vse poniamyut a RAR daleko ne vse...
Автор: andrex
Дата сообщения: 05.10.2003 14:40
Benchmark

А ты еще спорил со мной... Это сходка писиюзеров (PC user) для набивания постов, не более...
Автор: SXP
Дата сообщения: 05.10.2003 14:48
andrex

Цитата:
ты еще спорил со мной... Это сходка писиюзеров (PC user) для набивания постов, не более...

govori po delo a to eto kak raz i
Цитата:
для набивания постов, не более



Добавлено

Цитата:
Это сходка писиюзеров (PC user)

znaesh ti prav na Calculator Anti-Virus ne postavish
Автор: DrInvizzi
Дата сообщения: 05.10.2003 15:03
albel
Как в Формуле-1.Предварительные заезды.
Автор: Benchmark
Дата сообщения: 05.10.2003 15:06
SXP

Цитата:
Пoэтoмy в целoм я cчитаю, чтo
пpoвеpять аpхивы cканеpoм неpазyмнo - пoка виpyc в аpхиве oн безвpеден,
а как тoлькo пoльзoватель извлечет егo - тyт тo мoнитop егo и oбнаpyжит!


Полная ерунда. А ты в курсе, что очень многие пользователи используют сканер, но совсем не используют монитор ? Например 99% геймеров никогда не включают монитор, ибо он замедляет работу.
Автор: DrInvizzi
Дата сообщения: 05.10.2003 15:08
Benchmark

Цитата:
Оценить эвристик в 5%, а определение троянов в 3,5%... это надо было постараться. И это с учетом того, что словить трояна в наши дни намного проще, чем собственно вирус.

Тут оцениваются антивирусы,а не антитрояны.Это раз.А во-вторых,вы только и умеете,что не соглашаться со всем,что тут пишут,а своего ничего не предлагаете.Легче не бывает.
Автор: Benchmark
Дата сообщения: 05.10.2003 15:13
DrInvizzi

Цитата:
Тут оцениваются антивирусы,а не антитрояны.


Многие трояны являются дропперами вирусов. Да и вред пользователю наносят порой не меньший, чем вирусы. Это раз.

А во-вторых уже неоднократно сам предлагал дополнения к тестам. Сколько раз я писал про упаковщики, например ? Хоть раз был услышан ? Нет. А раз никто даже не прислушивается, то смысла предлагать дальше что-то еще я не вижу.
Автор: SXP
Дата сообщения: 05.10.2003 16:28
Benchmark

Цитата:
А ты в курсе

ja to v kurse pro4itay vnimatelney moy post...
Цитата:
v fido7.av.support nasel

Автор: albel
Дата сообщения: 05.10.2003 17:28
DrInvizzi

Цитата:
Как в Формуле-1.Предварительные заезды.

квалификация
Правильно ли я понимаю, что антивирусы, нашедшие менее 90% из коллекции КРВ (п.1.1.1), не допускаются к участию в тестировании?
Список можно сразу заносить в шапку - до лучших времен. Кстати, прошедшие по данному конкурсу - также могут быть занесены в шапку - в список "на старт"
P.S. Если чем-то могу помочь в тестировании - скажем, прогнать не столь распространенные антивири на КРВ, скажите.

SXP
Твою подпись я вижу в списке согласных с критериями. Зачем лишний флейм?

Benchmark

Цитата:
Оценить эвристик в 5%, а определение троянов в 3,5%... это надо было постараться. И это с учетом того, что словить трояна в наши дни намного проще, чем собственно вирус.

ну эвристик то всяко важнее, чсм трояны. Если бы все антивири были предназначены для ловли троянов, то отдельный сектор рынка, занимающийся борьбой со Spyware and Trojans, не процветал бы.

Цитата:
Так и не был добавлен пункт проверки упакованных исполняемых (exe, dll и т.д.) файлов.

В п.4.1 входит, я так полагаю. Потом, посмотрите, ведь основной контингент вирусов и располагается в исполняемых файлах! Зачем же выносить в отдельные настройки фактически основное занятие программы? Архивы - да, более-менее экзотика. Пока юзер не запустит файл из архива, виря на компьютере не будет. EXE-packers - другое дело, но нельзя же обнять необъятное.
Распределение процентов - очень сложное дело, я рад, что DrInvizzi смог предложить разумную схему. Если нет согласия, то ведь можно представить свой вариант - но только по ВСЕЙ таблице, а не просто отдельные изменения в некоторых пунктах - ведь должна соблюдаться внутренняя логика критериев оценки!
Автор: Benchmark
Дата сообщения: 05.10.2003 18:09

Цитата:
ну эвристик то всяко важнее, чсм трояны. Если бы все антивири были предназначены для ловли троянов, то отдельный сектор рынка, занимающийся борьбой со Spyware and Trojans, не процветал бы.


Речь шла о том, что 5% для эвристика и 3,5% для оценки троянов - это очень мало. Вот 10% и 7% - это я еще мог бы понять.
Автор: albel
Дата сообщения: 05.10.2003 18:23
Benchmark

Цитата:
Речь шла о том, что 5% для эвристика и 3,5% для оценки троянов - это очень мало. Вот 10% и 7% - это я еще мог бы понять.

я понимаю, но с чего снимать эти проценты - ведь ежели где что прибавится, то всенепременнейше что-то и убавится. Поэтому я и писал о том, чтобы приводить полную систему, т.е. таблицу. Посмотрите - на мой взгляд, хоть и могут эти параметры заслуживать более высокой оценки, но уж из других-то убрать ничего нельзя.
Автор: rayoflight
Дата сообщения: 05.10.2003 19:25
uvajaemie gospoda-komputernie genii,kogda je vi pristupite neposredstvenno k testirovaniu,a to bazar tut razveli...
Автор: SXP
Дата сообщения: 05.10.2003 19:31
rayoflight
kogda vse obsudim

Добавлено
Imho sna4al nado zdelat tablitsu... a uze na osnovanii tablitsi rassuzdat dalse...
Автор: DrInvizzi
Дата сообщения: 06.10.2003 19:37
Выкладываю результаты тестирования 8 первых антивирусов,прошедших тесты на КРВ.Вот результаты:
ТЕСТИРОВАНИЕ АНТИВИРУСОВ

1.РЕЗИДЕНТНЫЕ МОНИТОРЫ

1.Sophos Anti-Virus 3.73
Пропущено:
BOOT- вирусы: 17 (18) AntiCMOS, AntiEXE, Bleah, Bye, Dodgy, Empire, Form, NYB, Parity, Ripper, Stoned, WYX
I-Worm: 2 (63) LoveLetter, Sobig.F
Macro-вирусы: 0 (29)
VBS: 0(4)
WIN32: 0(10)
WIN95: 1(6) Dupator
WORM: 1(8) Win32.Lovesan

Всего пропущено: 21 вирус из 138


2.RAV 8.6.105
Пропущено:
BOOT- вирусы: 1 (18) Stoned
I-Worm: 0 (63)
Macro-вирусы: 1 (29) Word97.Assilem
VBS: 0 (4)
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 2 вируса из 138

3.F-Secure Client Security 5.50
Пропущено:
BOOT- вирусы: 0 (18)
I-Worm: 0 (63)
Macro-вирусы: 0 (29)
VBS: 0 (4)
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 0 вирусов из 138

4.Panda Antivirus Platinum 7.05.04
Пропущено:
BOOT- вирусы: 0 (18)
I-Worm: 0 (63)
Macro-вирусы: 1 (29) Word97.Assilem
VBS: 0 (4)
WIN32: 1 (10) Win32.Kriz
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 2 вируса из 138

5.UNA 1.80 (kernel v.239)
Пропущено:
BOOT- вирусы: 1 (18) WYX.B
I-Worm: 4 (63) Hybris.C, KakWorm, Magistr.B, Merlin
Macro-вирусы: 17 (29) Word97.Assilem, Excel97.Barisada, Word.Cap, Word97.Eight, XM.Laroux, Word97.Melissa, Word97.Myna,Word97.Nono,Word97.Opey, Word97.Pri, Word97.Proverb, Word97.Smac, Word97.Surround, Word97.VMPCK1, Word97.Wrench
VBS: 2 (4) VBS.SSIWG, VBS.VBSWG
WIN32: 5 (10) Chiton.A, B, C, D, E
WIN95: 2 (6) Dupator, Fono
WORM: 1 (8) P2P.SdDrop

Всего пропущено: 32 вируса из 138

6.eTrust EZ Antivirus 6.1.7.0
Пропущено:
BOOT- вирусы: 17 (18) AntiCMOS, AntiEXE, Bleah, Bye, Dodgy, Empire, Form, NYB, Parity, Ripper, Stoned, WYX
I-Worm: 0 (63)
Macro-вирусы: 0 (29)
VBS: 0 (4)
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 17 вирусов из 138

7.F-Prot 3.14a
Пропущено:
BOOT- вирусы: 10 (18) Bleah, Bye, Dodgy, Empire, Form, NYB, Parity, Stoned, WYX
I-Worm: 0 (63)
Macro-вирусы: 0 (29)
VBS: 1 (4) Netlog
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 11 вирусов из 138

8.DrWeb 4.30a
Пропущено:
BOOT- вирусы: 0 (18)
I-Worm: 0 (63)
Macro-вирусы: 0 (29)
VBS: 0 (4)
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 0 вирусов из 138


2.СКАНЕРЫ

1.Sophos Anti-Virus 3.73
Пропущено:
BOOT-вирусов: 1 (18) Ripper
I-Worm: 2 (63) LoveLetter, Sobig.F
Macro-вирусы: 0 (29)
VBS: 0(4)
WIN32: 0(10)
WIN95: 0(6)
WORM: 1(8) Win32.Lovesan

Всего пропущено: 4 вируса из 138

2.RAV 8.6.105
Пропущено:
BOOT- вирусы: 1(18) Stoned
I-Worm: 0(63)
Macro-вирусы: 1(29) Word97.Assilem
VBS: 0(4)
WIN32: 0(10)
WIN95: 0(6)
WORM: 0(8)

Всего пропущено: 2 вируса из 138

3.F-Secure Client Security 5.50
Пропущено:
BOOT- вирусы: 0(18)
I-Worm: 0(63)
Macro-вирусы: 0(29)
VBS: 0(4)
WIN32: 0(10)
WIN95: 0(6)
WORM: 0(8)

Всего пропущено: 0 вирусов из 138

4.Panda Antivirus Platinum 7.05.04
Пропущено:
BOOT- вирусы: 0(18)
I-Worm: 0(63)
Macro-вирусы: 0(29)
VBS: 0(4)
WIN32: 1(10) Win32.Kriz
WIN95: 0(6)
WORM: 0(8)

Всего пропущено: 1 вирус из 138

5.UNA 1.80 (kernel v.239)
Пропущено:
BOOT- вирусы: 1 (18) WYX.B
I-Worm: 3 (63) Hybris.C, KakWorm, Magistr.B
Macro-вирусы: 6 (29) Excel97.Barisada, Word.Cap, XM.Laroux, Word97.Proverb
VBS: 1 (4) VBS.VBSWG
WIN32: 5 (10) Chiton.A, B, C, D, E
WIN95: 2 (6) Dupator, Fono
WORM: 1 (8) P2P.SdDrop

Всего пропущено: 19 вирусов из 138

6.eTrust EZ Antivirus 6.1.7.0
Пропущено:
BOOT- вирусы: 17 (18) AntiCMOS, AntiEXE, Bleah, Bye, Dodgy, Empire, Form, NYB, Parity, Ripper, Stoned, WYX
I-Worm: 0 (63)
Macro-вирусы: 0 (29)
VBS: 0 (4)
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 17 вирусов из 138

7.F-Prot 3.14a
Пропущено:
BOOT- вирусы: 10 (18) Bleah, Bye, Dodgy, Empire, Form, NYB, Parity, Stoned, WYX
I-Worm: 0 (63)
Macro-вирусы: 0 (29)
VBS: 1 (4) Netlog
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 11 вирусов из 138

8.DrWeb 4.30a
Пропущено:
BOOT- вирусы: 0 (18)
I-Worm: 0 (63)
Macro-вирусы: 0 (29)
VBS: 0 (4)
WIN32: 0 (10)
WIN95: 0 (6)
WORM: 0 (8)

Всего пропущено: 0 вирусов из 138

Автор: Liberty_2000
Дата сообщения: 08.10.2003 19:52
ТЕСТИРОВАНИЕ СКАНЕРОВ НА БКВ

При определении скорости сканировалась директория .\Windows с включенным эвристиком и выключенным сканированием архивов/упакованных файлов

Panda 7.04

Процент найденых - 96,84
Скорость сканирования 08:02
Евристик + (27)
Обнаружение троянов +
Глюки при обнаружении -

F-Secure Client Security 4.50

Процент найденых - 99,81
Скорость сканирования - 08:16
Евристик -
Обнаружение троянов +
Глюки при обнаружении -

RAV 8.6

Процент найденых - 96,74
Скорость сканирования 05:27
Евристик + (84)
Обнаружение троянов +
Глюки при обнаружении -

EZ Etrust AV 6.1.7

Процент найденых - 76,03
Скорость сканирования 05:58
Евристик + (7)
Обнаружение троянов +
Глюки при обнаружении -

Una 1.80

Процент найденых - 70,90
Скорость сканирования 09:15
Евристик + (502)
Обнаружение троянов +
Глюки при обнаружении -

ETrust AV 7

Процент найденых - 97,36
Скорость сканирования 05:52
Евристик + (3)
Обнаружение троянов +
Глюки при обнаружении -

McAfee 7 Ent

Процент найденых - 99,70
Скорость сканирования 05:28
Евристик +
Обнаружение троянов +
Глюки при обнаружении -
Автор: Bespeka
Дата сообщения: 08.10.2003 20:50
мда... прикольно... ждем всех резов и сводной таблицы
Автор: SXP
Дата сообщения: 08.10.2003 21:54
DrInvizzi

Цитата:
I-Worm: 2 (63) LoveLetter, Sobig.F


Цитата:
WORM: 1(8) Win32.Lovesan


resknu sprosit a bazi to hot obnovlali? eto ne izdevatelstvo prosto posle takogo Shopos vobshe mona zabit t.k epidemija uze bila a on ehso ne lovit

Добавлено
Liberty_2000

Цитата:
выключенным сканированием упакованных файлов

a ti uveren 4to v scaniruemih virusah netu ni 1 zapakovannogo hotabi UPX? iz za etogo mogut bit propuski....

objasnayu na primerah KAV i Drweb

KAV znaet mnogo raspakovshikov poetomu imeet 1 signaturu na virus!
DrWeb znaet malo unpackerov i na kazdiy zapakovaniy ekzemplar dobavlaet signaturu!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Windows XP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.