Реклама:
Клуб сисадминов

Тестирование антивирусов №6

Непрочитанные сообщения  ·  Сегодняшние сообщения  ·  Пометить все как прочтенное Искать в форумах
12345 >>>
  Автор   Сообщение
IwanS
№: #131 Быстрая цитата · · · Дата: 09:40 06.08.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Итак, начнем! Списки антивирусов для тестирования определены:

# Антивирус Касперского 2010
# Антивирус Касперского Crystal
# Symantec EndPoint Protection 11
# Eset NOD32 4.2
# Norton 360 v4 \ NIS2010
# Avira AntiVir Personal
# Dr. Web v6
# McAfee VirusScan Enterprise
# Avast! Free Antivirus v5
# Emsisoft Anti-Malware 5.0
# Microsoft Security Essentials
# G-Data Antivirus 2011 (ich teste das personaly)
# Comodo Internet Security
# BitDefender Antivirus 2010

Версии не-windows антивирусов были исключены ввиду направленности тестирования на оконную платформу. Список составлен на основе участников предыдущего тестирования и пожеланий посетителей.

# Архив с вирусами для первого этапа (пароль virus)

На первом этапе мы проверяем сотню заведомо опасных "рабочих" вирусов с целью определить качество детектирования боевых угроз различными антивирусами. В архиве только рабочие образцы, поэтому пропуск такого файла считается ошибкой антивируса.

# Архив с вирусами для второго этапа (пароль virus)

На втором этапе мы прогоняем большую коллекцию предположительно опасных файлов с целью определить количество ложных детектирований различными антивирусами.

# Архив с вирусами для третьего этапа (пароль virus)

На третьем этапе мы оцениваем полноту базы различных антивирусов. В архиве образцы, которые детектируются "хоть кем-то". В сравнении с другими антивирусами, мы посмотрим, сколько образцов пропустит оцениваемый продукт и опасны ли эти файлы. Цель данного этапа - оценить количество не внесенных в базу вирусов и, по возможности, причины этого.


Отредактировано: IwanS (10:02 01.10.2010, 483 дня назад)
ВверхВниз   Отправить ЛС
Research
№: #137 Быстрая цитата · · · Дата: 14:28 06.08.2010


Группа: Менеджеры
Сообщений: 500
Страна: Украина
Статус: не в сети
Мой ПК: показать
Может вместо Norton 360 лучше взять NIS 2010?
ВверхВниз   Отправить ЛС
IwanS
№: #138 Быстрая цитата · · · Дата: 14:39 06.08.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Research, у них одинаковые базы, ну можно взять и NIS2010...
ВверхВниз   Отправить ЛС
Research
№: #140 Быстрая цитата · · · Дата: 15:56 06.08.2010


Группа: Менеджеры
Сообщений: 500
Страна: Украина
Статус: не в сети
Мой ПК: показать
IwanS, конечно, просто NIS2010 сопоставим с тем же KIS2010, а Norton360 содержит еще кучу утилит, которые к безопасности компьютера не имеют отношения.
ВверхВниз   Отправить ЛС
Tommi
№: #144 Быстрая цитата · · · Дата: 18:41 06.08.2010


Группа: Менеджеры
Сообщений: 200
Страна: Швейцария
Статус: не в сети
Мой ПК: показать
IwanS, давай тогда еще и Bit-Defender Antivirus 2010 потестим.
ВверхВниз   Отправить ЛС
IwanS
№: #145 Быстрая цитата · · · Дата: 18:56 06.08.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
У кого-нибудь есть McAfee VirusScan триальный? Мне не хотелось бы регистрироваться там, а протестировать надо.
ВверхВниз   Отправить ЛС
Research
№: #146 Быстрая цитата · · · Дата: 22:04 06.08.2010


Группа: Менеджеры
Сообщений: 500
Страна: Украина
Статус: не в сети
Мой ПК: показать
IwanS, у меня есть Enterprise.

Добавлено 8 Минут спустя:

Могу тестировать:
Kaspersky Internet Security 2010
Norton Internet Secutity 2010
Symantec Endpoint Protection 11
McAfee VirusScan Enterprise
Microsoft Security Essentials

Отредактировано: Research (22:12 06.08.2010, 539 дней назад)
ВверхВниз   Отправить ЛС
IwanS
№: #149 Быстрая цитата · · · Дата: 05:55 09.08.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Как все-таки сложно отбирать работающие вирусы - часть не работают из-за Windows, часть повреждены или требуют доп компонентов... В общем, тяжело это :)

# Архив с вирусами для второго этапа (пароль virus)

На втором этапе мы прогоняем большую коллекцию предположительно опасных файлов с целью определить количество ложных детектирований различными антивирусами.
ВверхВниз   Отправить ЛС
GreatEvilGod
№: #150 Быстрая цитата · · · Дата: 06:06 09.08.2010


Группа: Менеджеры
Сообщений: 524
Страна: Россия
Статус: в сети
Мой ПК: показать
Началось! :good: Сейчас прогоню Авастом и Комодо.

Добавлено 17 Минут спустя:

Что то ссылка только на второй этап работает... :( Похоже рано я обрадовался...

Отредактировано: GreatEvilGod (06:30 09.08.2010, 537 дней назад)
ВверхВниз   Отправить ЛС
Tommi
№: #151 Быстрая цитата · · · Дата: 10:53 09.08.2010


Группа: Менеджеры
Сообщений: 200
Страна: Швейцария
Статус: не в сети
Мой ПК: показать
1 и 3 архивы недоступны.
ВверхВниз   Отправить ЛС
IwanS
№: #153 Быстрая цитата · · · Дата: 15:25 09.08.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Скоро будет третий, а первый попозже чуток.
ВверхВниз   Отправить ЛС
mita23
№: #169 Быстрая цитата · · · Дата: 07:26 13.08.2010


Группа: Участники
Сообщений: 5
Страна: ---
Статус: не в сети
Мой ПК: показать
Проверил второй пакет avast! Free Antivirus:
Проверено файлов: 5065
Заражено: 4539
Версия программы: 5.0.594
Версия определений вирусов: 100812-1

Раньше был NOD32 4x, очень хочется посмотреть его результаты, ну и конечно Касперского.
Всем привет! ;)

Отредактировано: mita23 (07:45 13.08.2010, 533 дня назад)
ВверхВниз   Отправить ЛС
Tommi
№: #196 Быстрая цитата · · · Дата: 16:17 18.08.2010


Группа: Менеджеры
Сообщений: 200
Страна: Швейцария
Статус: не в сети
Мой ПК: показать
IwanS, как продвигается работа по разведению вирусов?
ВверхВниз   Отправить ЛС
IwanS
№: #197 Быстрая цитата · · · Дата: 16:23 18.08.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Tommi, отложена до сентября, я как раз приеду в Питер, там быстрый инет, тогда и продолжу. У меня просто не хватает скорости, чтобы скачать то что надо. Ведь для составления третьего архива нужны все антивирусы, которые заявлены на тестирование.
ВверхВниз   Отправить ЛС
Research
№: #205 Быстрая цитата · · · Дата: 20:59 18.08.2010


Группа: Менеджеры
Сообщений: 500
Страна: Украина
Статус: не в сети
Мой ПК: показать
 IwanS:
Ведь для составления третьего архива нужны все антивирусы, которые заявлены на тестирование.
Ты все можешь не качать, у меня скорость достаточно высокая, 50% антивирусов могу скачать.
ВверхВниз   Отправить ЛС
IwanS
№: #206 Быстрая цитата · · · Дата: 21:04 18.08.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Research, лучше будет если уж у меня будет возможность все сделать нормально. пока что с местным инетом у меня такой возможности нет.
ВверхВниз   Отправить ЛС
Research
№: #481 Быстрая цитата · · · Дата: 19:57 07.09.2010


Группа: Менеджеры
Сообщений: 500
Страна: Украина
Статус: не в сети
Мой ПК: показать
В силу нехватки образцов зловредов, нашел один ресурс с опасными файлами, можно много чего насобирать:
http://www.malwaredomainlist.com/mdl.php
ВверхВниз   Отправить ЛС
IwanS
№: #482 Быстрая цитата · · · Дата: 00:15 08.09.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Есть ли смысл тестировать антивирусы на левых старых вирусах?
ВверхВниз   Отправить ЛС
Michael
№: #483 Быстрая цитата · · · Дата: 00:20 08.09.2010


Группа: Менеджеры
Сообщений: 607
Страна: Россия
Статус: не в сети
Мой ПК: показать
 IwanS:
Есть ли смысл тестировать антивирусы на левых старых вирусах?
На старых вирусах, я думаю, тестировать ничего не стоит...
PS.: А они старые?
ВверхВниз   Отправить ЛС
Research
№: #484 Быстрая цитата · · · Дата: 00:40 08.09.2010


Группа: Менеджеры
Сообщений: 500
Страна: Украина
Статус: не в сети
Мой ПК: показать
Можно архив старых а потом новых...
ВверхВниз   Отправить ЛС
Michael
№: #485 Быстрая цитата · · · Дата: 00:50 08.09.2010


Группа: Менеджеры
Сообщений: 607
Страна: Россия
Статус: не в сети
Мой ПК: показать
 Research:
Можно архив старых а потом новых...
И чего нам это даст? Хотя, покажет, убирают ли из базы старые вирусы...
ВверхВниз   Отправить ЛС
GreatEvilGod
№: #486 Быстрая цитата · · · Дата: 01:12 08.09.2010


Группа: Менеджеры
Сообщений: 524
Страна: Россия
Статус: в сети
Мой ПК: показать
 IwanS:
Есть ли смысл тестировать антивирусы на левых старых вирусах?

А насколько они старые? Если вирус представляет опасность хотя бы для "WindowsXP SP2" то стоит. Ибо при компьютерной грамотности среднестатистического россиянина, когда: обновления это от лукавого; права доступа придумали не меньше чем для использования в ФСБ; а FireWall это не иначе как название заклинания очередной фентезийной РПГ, иногда встречаются живые и даже вполне здоровые "динозавры". То, что вирус не представляет опасности для хорошо настроенной ОС с последними обновлениями, еще не значит что антивирус не должен его находить, в конце концов если все грамотно сделать можно и без антивируса нормально работать.

Естественно нужно и на новых вирусах тестировать так как основной показатель хорошей работы антивируса это своевременное реагирование на новые угрозы. Только где же взять такие новые вирусы?
ВверхВниз   Отправить ЛС
Michael
№: #487 Быстрая цитата · · · Дата: 01:22 08.09.2010


Группа: Менеджеры
Сообщений: 607
Страна: Россия
Статус: не в сети
Мой ПК: показать
Полностью согласен!
PS.: А новые вирусы, правда, негде найти...
ВверхВниз   Отправить ЛС
Research
№: #488 Быстрая цитата · · · Дата: 01:51 08.09.2010


Группа: Менеджеры
Сообщений: 500
Страна: Украина
Статус: не в сети
Мой ПК: показать
 Michael:
А новые вирусы, правда, негде найти...
В интернете их полно.
ВверхВниз   Отправить ЛС
IwanS
№: #489 Быстрая цитата · · · Дата: 05:45 08.09.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Research, я вот пытался найти новые свежие вирусы - нифига не нашел. Кинь пару ссылок, где можно скачать свежие вирусы?
ВверхВниз   Отправить ЛС
GreatEvilGod
№: #490 Быстрая цитата · · · Дата: 10:36 08.09.2010


Группа: Менеджеры
Сообщений: 524
Страна: Россия
Статус: в сети
Мой ПК: показать
 Research:
В интернете их полно.

Уж не предлагаешь ли ты собирать их как грибы по сомнительным ресурсам?
ВверхВниз   Отправить ЛС
IwanS
№: #491 Быстрая цитата · · · Дата: 13:24 08.09.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
 GreatEvilGod:
как грибы по сомнительным ресурсам?
Таким способом можно собрать один-два, ну с десяток. А нам нужно несколько сотен...
ВверхВниз   Отправить ЛС
Michael
№: #492 Быстрая цитата · · · Дата: 14:06 08.09.2010


Группа: Менеджеры
Сообщений: 607
Страна: Россия
Статус: не в сети
Мой ПК: показать
Иван, а где вы раньше вирусы брали?
ВверхВниз   Отправить ЛС
IwanS
№: #493 Быстрая цитата · · · Дата: 14:53 08.09.2010


Группа: Админы
Сообщений: 792
Страна: Россия
Статус: в сети
Мой ПК: показать
Michael, находили в инете. Но они тоже были несвежими, честно говоря.
ВверхВниз   Отправить ЛС
Michael
№: #494 Быстрая цитата · · · Дата: 15:09 08.09.2010


Группа: Менеджеры
Сообщений: 607
Страна: Россия
Статус: не в сети
Мой ПК: показать
Интересно... очень интересно. Вот парадокс: некоторые хотят от них избавиться, защититься, а некоторые (типа нас) никак не могут их отыскать!

Добавлено 4 Минуты спустя:

http://uhfybn2005.narod.ru/viri_frends.html - вирусы-приколы. Естественно не для тестирования!
PS.: интересно, а как на них антивирус отреагирует...?
ВверхВниз   Отправить ЛС
12345 >>>