Virus Bulletin: VB100%, RAP test (декабрь 2009) - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Virus Bulletin: VB100%, RAP test (декабрь 2009)

Recommended Posts

Иван

ниже результаты очередного теста Virus Bulletin

как обычно публикую результаты в части, про reactive and proactive test

в табличке значёчки VB100% означают кто получил енту мульку, которая по преженму даётся или не даётся по старинке, за 100% детект или недетект на коллекции Wildlist (забавно не получение этой награды форефронтом от микрософта)

шо касается RAP теста, то "порадовал" симантек

у каспера в тесте аж 2 продукта, корпоративная шестёра и 2010

да и много у кого ещё и корпоративная и персональная версия в тесте была в этот раз

VB100_1.PNG

VB100_2.PNG

post-10-1259869733_thumb.png

post-10-1259869746_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Иван, спасибо за публикацию результатов теста!

Отмечу, что по ретроспективному тесту рубеж 90% преодолели только 4 продукта: Trustport, G-Data и парочка от Касперского. Результат Symantec, McAfee и Microsoft выглядит как-то странно ...

Если не брать во внимание странный результат Symantec, то в целом вывод можно сделать только один - кто ниже 70% по оси Y рассматривать для покупки не стоит, остальные проходят тест и из них можно выбирать в равной степени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Неплохо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Неплохо.

Согласен,любезный сердцу :rolleyes: продукт радует все чаще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Согласен,любезный сердцу :rolleyes: продукт радует все чаще.

Покрайней мере результаты схожи: http://www.anti-malware.ru/forum/index.php?showtopic=10743 что говорит о уровне продукта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересно, а в чем прикол в данном случае был проводить тест на Windows 7? Просто дань моде, воспользоваться пиаром новой ОС?

Все равно проверялись сканеры, а им вроде как все равно на какой ОС проводить проверку. Это же не тест на лечение и не динамический тест ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

:) Может их тестлаб перевели на 7ку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Интересно, а в чем прикол в данном случае был проводить тест на Windows 7? Просто дань моде, воспользоваться пиаром новой ОС?

Скорее всего так и есть.А вот динамика на 7-ке уже интересует,особенно на 64 битной.... У меня несколько раз была ситуация,когда зверь просто отказывался запускать под 64 битной осью..

Где-то на форуме уже упоминалось..но узнать бы,а сколько зловредов реально работают в упомянутой среде?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

ваще-то VB последовательно весь год идёт по кругу по всем ОСям, щас вышла семёра включили в этот круг её

ну в том что включили щас а не в марте след года - наверное дань моде

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Они в августе тестировали на Vista - там были и тормоза, и зависания, вылеты продуктов.

Аналогичные случаи были и тут.

Хотя на итоговых результатах ОС отражается только в части скоростей сканирование, тем не менее особенные глюки они описывают в нескольких словах к каждому продукту.

Да и тесты выглядят интереснее, чем постоянно на вечной xp.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
У меня несколько раз была ситуация,когда зверь просто отказывался запускать под 64 битной осью..

Вот в том то и дело, что зловреды не запускались, а просто прогоняли сканеры по требованию по папкам и все. Поэтому разницы никакой нет, если продукт и движок одинаковый.

Кстати, знает ли кто-то случаи, когда один и тот же продукт для Windows XP и Windows Vista/7 использует разные версии или настройки антивирусного движка? Скажем ставлю я КИС на XP, проверяю - 98%. Ставлю на семерку - 95%. Теоретически такое может быть.

Они в августе тестировали на Vista - там были и тормоза, и зависания, вылеты продуктов.

Аналогичные случаи были и тут.

Вот это аргумент. Кстати, как там на счет скорости сканирования под Windows 7? Было бы очень интересно глянуть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Во! Тут уже правдивее про симантек! А лаборатория касперского на официальном сайте опять первых по старинке обрежет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Во! Тут уже правдивее про симантек! А лаборатория касперского на официальном сайте опять первых по старинке обрежет?

О чем речь,о том что не фонтан результаты у них?

Ну а обрезать никого не надо,Касперский обошел и Авиру и в этом тесте :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Arnee, да, именно так. Обрезать G-Data можно, а на касперского вернусь тогда и только тогда, когда меня авира так же как и он подведет, да и притом несколько раз подряд. Ну и когда они начнут тестировать вирусные базы на операционных системах до того, как публиковать их. Знаете ли, с огнем играют..

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну и когда они начнут тестировать вирусные базы на операционных системах до того, как публиковать их.

Не устали бред нести ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
Не устали бред нести ?

А что здесь бредового? Обновляют вирусные базы данных, тут же шлют их на свои продукты. Касперскому отправляют вредоносец, а через полчаса он детектируется. Получается, что в базы добавляют, но качество не проверяют - а вдруг данная сигнатура среагирует на системные файлы?

Короче говоря, хотелось бы что-нибудь типа такого

http://www.avira.com/en/threats/section/vdf_info/index.html

Или уже реализовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
А что здесь бредового? Обновляют вирусные базы данных, тут же шлют их на свои продукты. Касперскому отправляют вредоносец, а через полчаса он детектируется. Получается, что в базы добавляют, но качество не проверяют - а вдруг данная сигнатура среагирует на системные файлы?

То есть высчитаете что вы единственный человек в мире кто отправил этот вредонос в лабораторию и отсчет времени идет именно от вас?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

предположение о том, что у какого-то антивирусного вендора не реализована система теста апдейтов - это либо глупость, либо незнание

приведение в пример качества тестирования на фолсы авиры - также либо глупость, либо незнание

бум считать, что незнание

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox
То есть высчитаете что вы единственный человек в мире кто отправил этот вредонос в лабораторию и отсчет времени идет именно от вас?

Я туда ничего не отправлял. Слышал многочисленные отзывы по этому поводу.

предположение о том, что у какого-то антивирусного вендора не реализована система теста апдейтов - это либо глупость, либо незнание

Покажите, пожалуйста, подобную ссылку в ЛК. Очень надеюсь, что я не прав- к сожалению, еще остались знакомые, сидящие на этом продукте.

p/s http://www.anti-malware.ru/forum/index.php...c=3363&st=0 интересная темка по этому поводу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
к сожалению, еще остались знакомые, сидящие на этом продукте.

И мне "все жальше и жальше"(с)....У меня складывается стойкое впечатление,что на смену мифу о непомерной "крутизне" NODa уже

практически созрел миф другой......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

уважаемый

такой ссылки нет не только у ЛК, но и большинства антивирусных компаний

однакож все они апдейты тестирую иначеб давно случился коллапс интернета

при этом все по очереди регулярно попадают на детекте виндовых и прочих файлов, потому как нет в мире совершенства

про фолсы авиры вы можете нагуглить сами, если читаете по английски

а насчёт мифов, у нода был виталик, он был паренёк всёж подкованный технически, но скорее неадекват по жизни

тут мы наблюдаем отсутствие даже первого

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EVI.5

Что значит был, Вы у меня ещё все получите в пяточки с клювами, не сомневайся. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EVI.5
И мне "все жальше и жальше"(с)....У меня складывается стойкое впечатление,что на смену мифу о непомерной "крутизне" NODa уже

практически созрел миф другой......

Ну если проанализировать и правильно раставить приоритеты в этом тесте, -Касперский сильно проигравает ESET, ну и уж темболее в прошлом тестировании VB100% его порвали на ленточки с бантиками. :)

http://www.esetnod32.ru/company/news.php?E...6912&year=0

http://www.esetnod32.ru/company/news.php?E...6888&year=0

Ну и что такое любое тестирование.. -пустое место. Зато ESET порвет ВСЕХ и доктора Кашпировского звать не нужно! :P

Вот ёще в тему, тут можно http://www.eset.com/products/comparison/ сравнивать и помериться напремер тестами VB100%, и другими очень авторитетными тестированиями, например самый свежий тест AV-test Q1 2009. :P:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
11. Участникам форума запрещается:

. . . . . .

25. регистрировать более одной учетной записи, никнейма (псевдонима на форуме) без уважительной причины;

. . . . .

Правила форума

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fox

Да хватит вам на человека нападать!!!

Иван, вы верите в то, что за 30 минут можно нормально протестировать базу данных? Хотя там меньше, чем 30 минут по сути..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×