современные антивирусы vs. 1000 свежих вирусов - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
g0dl1ke

современные антивирусы vs. 1000 свежих вирусов

Recommended Posts

g0dl1ke

Дано: 1000 свежих вирусов, собранных на просторах интернета в конце июля.

26486133.jpg

Параметры пк:

7e37f3f28bc014e85f733cdbad6a8d64.png

Тестируемые продукты: последние версии известных и популярных антивирусов, как платных, так и бесплатных

Результаты:

1. Kaspersky Anti-Virus 13.0.0.3370

53108008.jpg

обнаружено 869 файлов из 1000

40594383.jpg

время сканирования: ~12 минут

время удаления вирусов: ~15 минут

2. avast! free 7.0.1456.418

4834b2b77dd17404a57e60c095926d38.png

обнаружено 923 файлов из 1000

6ae06f3e0e47257c25d6906c9c602f3b.png

время сканирования: ~2 минуты

время удаления вирусов: ~1 минута

3. microsoft security essentials 4.0.1526.0

d6515416523af856c0cc25e41864d932.png

обнаружено 823 файлов из 1000

22a283ce201df95cf53615d10c5a2799.png

время сканирования: ~30 минут

время удаления вирусов: ~60 минут

4. Comodo Internet Security 2012 5.10.228257.2253

5ca33095ce05700cb8107f27d7d1c8c0.jpg

обнаружено 981 файлов из 1000

a7752a39d97ed2b88f11893afa6f028e.jpg

время сканирования: ~ 8 минут

время удаления вирусов: ~ 2 минуты

5. ESET NOD32 Antivirus v5.2.12.0

ffc6d5b20053d07cd8ed19ee68123191.jpg

обнаружено 916 файлов из 1000

d0b6f38affae2eef5bacb43bfa3bca02.jpg

время сканирования: ~ 8 минут

время удаления вирусов: ~ 7 минут

P.S. Тест буде обновлять, если это кому интересно :rolleyes:

P.P.S. Если не туда запостил, просьба администрацию перенести

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
P.S. Тест буде обновлять, если это кому интересно :rolleyes:

Только не здесь.

P.P.S. Если не туда запостил, просьба администрацию перенести

В трэш - самое оно.

Как же надоели эти горе-"сканировщики" самых свежих "вирусов", которые преподносят свое творение как тестирование антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Перенес.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Можно подумать - что он первый или последний с такими тестами

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
обнаружено 916 файлов из 1000

d0b6f38affae2eef5bacb43bfa3bca02.jpg

обратно в школу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

И чё? В чем сакральный смысл данного теста? Где методика? Где выводы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
В чем сакральный смысл данного теста?

Почувствуй себя мега-тестером и покажи всем как они ошибаются :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Если я правильно понял, этот тест включает в себя определение detection rate и изучение возможности удаления (очистки системы). Для тестов на detection rate нужно значительно большее количество сэмплов. Андреас Клементи http://av-comparatives.org/ проводит такие тесты на не одной сотне тысяч образцов (в последнем тестировании - 291388). Кроме того, насколько я знаю, такие тесты сейчас признаются некоторыми специалистами малополезными и даже бесполезными. Лаборатория АМ не проводит таких исследований. Что касается исследования возможности удаления, то здесь методология тоже должна быть достаточно совершенна, но идеально совершенства и здесь добиться сложно.

Думаю, вряд кто-то Вам запретит выкладывать результаты своих исследований на нашем ресурсе, но боюсь, что ваши тесты не заинтересуют специалистов, хотя здесь лучше спросить у самих специалистов.

Можете попробовать подать заявку на присоединение к команде инженеров по тестированию лаборатории АМ. Если там есть вакансии и ваше резюме устроит руководство, то вы сможете продолжить исследования в составе тестовой лаборатории АМ

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Ммм... А запускать файлы религия не позволяет?? А то ведь помимо сигнатурного детекта есть и другие методы определения...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Очередной шикарный тест "я тут собрал 1000 вирусов на просторах интернета" :)

1. Kaspersky Anti-Virus 13.0.0.3370

обнаружено 869 файлов из 1000

Забавно, что в большинстве этих тестов КАВ типа проваливается :)

P.S. Тест буде обновлять, если это кому интересно

Не хочу расстраивать, но вряд ли такие "тесты" кому-то интересны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik

О еще один. Профессиональные тесты антивирусов? Не, не слышал.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Почитает человек сайт, исправится, Кстати у нас тут фиг найдешь к короткой форме что такое правильные тесты. Может сделать прилепленный пост?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Dr.Web в тесте нет. Не интересный :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Может сделать прилепленный пост?

Было бы познавательно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Сообщение OlegAndr о том, что такое хорошие антивирусные тесты выделено в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=23452

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×