Тест антивирусов на быстродействие (подготовка) - Страница 5 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест антивирусов на быстродействие (подготовка)

Recommended Posts

drongo

Насчёт касперского: просто тестить можно релиз английский- чтобы все были в одинаковой шкуре ;)

В авасте насколько я помню ещё что-то типа IDS . Что с этим делать предлагаете?

Насчёт нод: предлагаете тестить его триалку или Виталик подарит пароль ? Всё таки немного разные продукты.

На сайте Макфи не нашёл чистый антивирус, только с файрволом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
"Эта сборка" - это 357?

Она самая.

Итого у нас получилось 16 кандидатов на 2 титула: самого быстрого антивируса на Windows XP и самого быстрого антивируса на Windows Vista. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
drongo

Microsoft Windows Live OneCare 2.0- включает другие компоненты, например файрвол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Microsoft Windows Live OneCare 2.0- включает другие компоненты, например файрвол.

Да, включает, но у Microsoft нет более "легкого" продукта, к сожалению для нас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft

Кстати, а какие продуткты будут учавствовать/уют в тестировании?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Да, включает, но у Microsoft нет более "легкого" продукта, к сожалению для нас.

К сожалению для них :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Насчёт нод: предлагаете тестить его триалку или Виталик подарит пароль ?

Лицензии есть, это не проблема ;)

На сайте Макфи не нашёл чистый антивирус, только с файрволом.

Да, у них тоже самая простая версия McAfee VirusScan Plus идет с firewall

http://us.mcafee.com/root/package.asp?pkgid=276

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
К сожалению для них

+1 :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кстати, а какие продуткты будут учавствовать/уют в тестировании?

Опубликовано выше

http://www.anti-malware.ru/forum/index.php...ost&p=39644

Пользуясь случаем, хорошо бы уточнить тестируемую сборку VBA32 Workstation ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft
Опубликовано выше

http://www.anti-malware.ru/forum/index.php...ost&p=39644

Пользуясь случаем, хорошо бы уточнить тестируемую сборку VBA32 Workstation ;)

Спасибо! чесно говоря пропустил :(

Что конкретно интересует по vba32? Настройки или сама рабочая станция?

ps хоть я и не работник антивирусной лаборатории, но могу подсказать настройки, которые используют простые и продвинутые юзеры, так сказать исходя из опыта :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Groft

Настройки будут те, которые сразу после установки Продукта. Или в VBA32 нет такого понятия?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
На сайте Макфи не нашёл чистый антивирус, только с файрволом.
Да, у них тоже самая простая версия McAfee VirusScan Plus идет с firewall

Если есть лицензия на McAfee, можно воспользоваться on-line - загрузчиком, который позволяет при установке выбрать нужные модули.

Снимок1.JPG

post-4227-1213681914_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Пожалуйста, старайтесь не реагировать на Виталика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen
Что конкретно интересует по vba32? Настройки или сама рабочая станция?

ps хоть я и не работник антивирусной лаборатории, но могу подсказать настройки, которые используют простые и продвинутые юзеры, так сказать исходя из опыта

Я думаю, что сотрудники ВирусБлокАды самостоятельно справятся с данной задачей. Это не тот случай, когда требуется помощь бета-тестера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft
Я думаю, что сотрудники ВирусБлокАды самостоятельно справятся с данной задачей. Это не тот случай, когда требуется помощь бета-тестера.

Ок. Только я же написал:

ps хоть я и не работник антивирусной лаборатории, но могу подсказать настройки, которые используют простые и продвинутые юзеры, так сказать исходя из опыта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
drongo

vba- почему бета? Я считаю что все продукты должны быть в одном статусе ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft
Настройки будут те, которые сразу после установки Продукта. Или в VBA32 нет такого понятия?

Как и у всех они есть;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
vba- почему бета? Я считаю что все продукты должны быть в одном статусе wink.gif

Мы договорились с ВирусБлокАда, что у них будет версия 3.12.7 бета, так как она выйдет примерно в одно время с нашим тестом и нет смысла сейчас тестировать старую.

Еще раз хочу обратить внимание, что мы не будем выключать избыточные компоненты. Если у Microsoft или McAfee единственный/начальный продукт имеет доп. компоненты, то мы тут ничего поделать не можем. Все настройки остаются по умолчанию.

Тоже самое относится и к Авасту и другим тоже. У пользователя есть выбор по соотношению функциональность/качество защиты/быстродействие. Нам сейчас важно сделать сравнение по последнему критерию. В качестве приложения к тесту для полноты картины будет идти табличка типа "у кого что есть".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
drongo
Мы договорились с ВирусБлокАда, что у них будет версия 3.12.7 бета, так как она выйдет примерно в одно время с нашим тестом и нет смысла сейчас тестировать старую.

Еще раз хочу обратить внимание, что мы не будем выключать избыточные компоненты. Если у Microsoft или McAfee единственный/начальный продукт имеет доп. компоненты, то мы тут ничего поделать не можем. Все настройки остаются по умолчанию.

Тоже самое относится и к Авасту и другим тоже. У пользователя есть выбор по соотношению функциональность/качество защиты/быстродействие. Нам сейчас важно сделать сравнение по последнему критерию. В качестве приложения к тесту для полноты картины будет идти табличка типа "у кого что есть".

Ну если в инсталяторе есть возможность устанавливать только антивирус- думаю такую возможность нужно использовать.

И вообще есть мысль сделать для комплексов отдельный тест, а тут их даже и не упоминать. Как вам такая идея?

P.s. Не так уж их и много- только от майкрософта и от макафи( если их доунлоадер даёт возможность убрать галку с скачивания файрвола, так вообще только onecare2 остаётся.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И вообще есть мысль сделать для комплексов отдельный тест, а тут их даже и не упоминать. Как вам такая идея?

Убирать нельзя, тест без этих грандов потеряет свою ценность, особенно на западе.

P.s. Не так уж их и много- только от майкрософта и от макафи( если их доунлоадер даёт возможность убрать галку с скачивания файрвола, так вообще только onecare2 остаётся.)

Я предлагаю все таки не отходить от стандартного набора компонентов в этих продуктах. Когда нас будут читать пользователи, они не будут разбираться какие галки мы там поставили или нет. Они будут считать, что мы приводим показатели по быстродействию для полнофункциональной инсталляции. Поэтому лучше не стоит ничего менять. Мы сделаем сноску, что эти 2 продукта обладают гораздо большим функционалом, чем остальные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EYE
Если у Microsoft или McAfee единственный/начальный продукт имеет доп. компоненты, то мы тут ничего поделать не можем.

Сергей Ильин,

в отношении McAfee все гораздо проще. Во время установки, при выборе типа установки "advanced"

предоставляется возможность выбора необходимых компонентов.

Т.е всего лишь нужно отметить галками компоненты "McAfee Security Center" и "VirusScan",

и снять их со всего остального.

А в продукте Microsoft не предоставляется подобная возможность?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

практически в тестах на быстродействие они мало влияют на результат

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Во время установки, при выборе типа установки "advanced"

предоставляется возможность выбора необходимых компонентов.

Т.е всего лишь нужно отметить галками компоненты "McAfee Security Center" и "VirusScan",

и снять их со всего остального.

Это можно сделать, но мы будем вводить пользователей этого продукта McAfee в заблуждение, так как они не будут резать функционал у себя. Поэтому как я писал выше, это не самая хорошая идея. Так можно дойти до того, что выключать сканирование HTTP-трафика или экристику, потому что у кого-то ее нет.

практически в тестах на быстродействие они мало влияют на результат

Я тоже так думаю, так как основная нагрузка на систему идет все же от антивирусного монитора, а не от IDS или firewall.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fil

Кстати вышла новая сборка NOD32 3.0.667.0. Будете её тестировать или 650 оставите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кстати вышла новая сборка NOD32 3.0.667.0. Будете её тестировать или 650 оставите?

Надо взять последнюю сборку, я думаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
×