Перейти к содержимому

Фотография

АнтивирусыТестирование, обсуждение и голосование: какой лучше?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 2534

#324065
Harley Kaos

Harley Kaos

    Читатель

  • Забанен
  • 1 582 сообщений

[mod] Общие темы

Смежные темы на форуме для обсуждения конкретного антивирусного ПО:

Простейшая проверка антивируса Антивирус можно проверить самым простым тестом, с помощью EICAR-файла (eicar.com, eicar.txt, eicar.zip). Этот файл не вредоносный, а обычный текстовый файл, который специально создан для проверки антивирусных программ. Качественный антивирус при правильных настройках должен выявить и уничтожить этот файл, даже при попытке его сохранения хотя бы и в виде текстового файла, не говоря о .bat, .com, .exe и т.д. Если такого не случилось, то выберите в контекстном меню файла сканирование своим антивирусом.

Тестирование антивирусов.

Скрытый текст

Для выражения своего почтения к тому или иному антивирусу используем форму голосования. За сообщения типа "НОД32 рулит" или "Каспер рулёз!" в дальнейшем пользователи будут плюсоваться по 2.2.7 правил конференции. Фактические данные, касающиеся оценки антивирусов, в том числе данные проведённых тестирований, должны снабжаться ссылками на официальные источники, в противном случае пользователь, представивший неподтверждённые соответствующей ссылкой данные, может быть наказан в соответствии с пунктом 2.2.2 правил конференции. Данное правило не касается субъективной оценки пользователей.[/mod]


Сообщение отредактировал borec_za_istinu: 25.08.2017, 10:16:41
закрытие тестирования


#1441
Цап-Царапыч

Цап-Царапыч
  • В доску свой
  • 10 224 сообщений
Скачал AVG+Firewall. Прикольная вещица. Нравится, что флэшки проверять кидается сразу, не дожидаясь запроса. И гадости понаходил кучу. К счастью, не у меня.Изображение
А вот знакомому поставил - столько гадости выловил!!! После этого машинка у него стала работать по-человечески.
  • 0

#1442
Stormer

Stormer
  • Свой человек
  • 555 сообщений
Народ, прежде чем качать и проверять свои антивири, почитайте FAQ
Автор объясняет, что наивысшие результаты по-любому покажет каспер, т.к. подборка при помощи него и создавалась)), и проверять , а тем более оценивать антивири по этой базе бессмысленно. Тем более, что есть AVComparatives, где люди профессионально этим занимаются.

Сообщение отредактировал Stormer: 05.02.2009, 11:56:35

  • 0

#1443
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

подборка при помощи него и создавалась))


Вирусы остаются вирусами в любом случае, так что любая подборка, а тем более, столь немаленькая, будет показательна, даже если она делалась под каспера - в таком случае его можно просто не принимать во внимание - однако, остальные вполне себе могут тестироваться.
  • 0

#1444
Stormer

Stormer
  • Свой человек
  • 555 сообщений

подборка при помощи него и создавалась))


Вирусы остаются вирусами в любом случае, так что любая подборка, а тем более, столь немаленькая, будет показательна, даже если она делалась под каспера - в таком случае его можно просто не принимать во внимание - однако, остальные вполне себе могут тестироваться.


Хорошо, просто приведу цитату автора сайта:
"Your test will show nothing.
What are you going to test? The reaction of the product to the infected sample? You better use EICAR test file. The "real" detection rate? You should carefully collect the samples of ITW creatures. You must scrutinely check each sample to be sure that it is not corrupted; that it is able to work; that it's not a ten lines long script file from 20 which are a creature as a whole, not by parts; that's not a dump of a boot virus etc etc etc Did you? Or you just downloaded ten corrupted MS-DOS boot viruses from vx.nelux.org, run XXX against it and crying that XXX is shit because it failed the "anti-virus test"? Go on with you!"

Если коротко, то реакцию антивируса следует проверять на "целом" вирусе, а не на его "обрывках", которые содержатся в базах vx.netlux.org. Только в этом случае можно объективно судить о возможностях антивируса. Данный сайт разрабатывался для профи, работающих с вирусами (в том числе и для тех кто их создаёт)), а не для того чтобы люди проверяли свои антивирусы. А то я уже вижу, как после таких тестов кто-то бежит за каспером в магазин (имхо, хороший антивирус, как и куча других)
  • 0

#1445
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Спасибо, я вполне прочитал и на оригинальной странице :eek: .
Как ни странно, но эта подборка вполне подходит и для целей тестирования, в чём вы вполне можете убедится. Даже эти обрезки вирусов несут в себе вредоносный код (именно полноценный код, а не безобидные обрезки) и антивири обязаны распознавать этот код, будь он размещён в теле работоспособного вируса или его обрезка. Что они с успехом и делают в большинстве случаев.
  • 0

#1446
Glorys

Glorys
  • Завсегдатай
  • 273 сообщений

...


О, ну это многое объясняет, :spy: я знал, что здесь подвох... :) :rotate:
  • 0

#1447
Noker73

Noker73
  • Частый гость
  • 88 сообщений
Kaspersky (KAV, KIS) rulezzzzzz
  • 0

#1448
Лаец

Лаец
  • Случайный прохожий
  • 3 сообщений
Ребят, такая проблема. Установил Аваст антивир... он удалил файл system.exe из system32 , и теперь после загрузки выдаётся окно приветствия и один пользователь Admin ( которого раньше не было) при его запуске появляется фон рабочего стола и опять на экран приветствия... в безопасном режиме тоже самое... пароли не подходят никакие ( что странно иконка Admina - Винда Виста, хотя стоит XP ). Что делать? есть шанс сохранить инфу с рабочего и с диск С , или только снос системы и переустановка?
  • 0

#1449
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Ну, если только инфу нужно сохранить - то грузитесь с лайв СД и сохраняйте сколько угодно. Если нужно систему восстановить, то тут придётся повозиться немножко подольше.
  • 0

#1450
Цап-Царапыч

Цап-Царапыч
  • В доску свой
  • 10 224 сообщений

Ребят, такая проблема. Установил Аваст антивир... он удалил файл system.exe из system32 , и теперь после загрузки выдаётся окно приветствия и один пользователь Admin ( которого раньше не было) при его запуске появляется фон рабочего стола и опять на экран приветствия... в безопасном режиме тоже самое... пароли не подходят никакие ( что странно иконка Admina - Винда Виста, хотя стоит XP ). Что делать? есть шанс сохранить инфу с рабочего и с диск С , или только снос системы и переустановка?

А он его именно удалил, или поместил в Virus Chest (он же карантин)? Если в карантин, то просто в безопасном режиме восстановить этот файл из карантина. И всё будет в норме.
  • 0

#1451
aTTeoN

aTTeoN
  • Завсегдатай
  • 213 сообщений
Не восстанавливайте файлы из карантина если не уверены Антивирь тоже не дурак. Лучше возьмите 100% чистый файл из дистрибутива.
P.S. Я у себя не нашел файл system.exe. :eek:
  • 0

#1452
Лаец

Лаец
  • Случайный прохожий
  • 3 сообщений
в безопасном режиме тоже сделать ничего не могу, т.к. та же фигня вылазит...систему снёс.. поставил заново... та же фигня.. форматнул диск... теперь пашет , но ниодин антивир не ставиться.. вот ща форматирую все два диска.. надеюмь вирусы уйдут в небытиё...
  • 0

#1453
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Я у себя не нашел файл system.exe.


Потому что и нету его.
Скорее всего этот вирусяка прописался в автозапуске обоих дисков, соответственно, перткнув систему на одном из дисков, вы ничего не добьётесь - при первом же обращении ко второму диску случится автостарт вируса.

Нужно было проверить систему сканером, к примеру CureIt'ом. Причём, провести полное сканирование.
  • 0

#1454
*LESHIY*

*LESHIY*

    Читатель

  • Свой человек
  • 708 сообщений
А нужно ли включать у Каспера Эвристический анализ, поверхностный или какой-нибудь?
  • 0

#1455
aTTeoN

aTTeoN
  • Завсегдатай
  • 213 сообщений
Из хелпа вызванного кнопкой F1 :-).

Использование эвристического анализа
По умолчанию проверка ведется на основе баз, содержащих описание известных угроз и методов лечения. Kaspersky Internet Security сравнивает найденный объект с записями в базах, в результате чего вы получаете однозначный ответ, является ли проверяемый объект вредоносным и к какому классу опасных программ он относится. Такой подход называется сигнатурным анализом и по умолчанию используется всегда.

В то же время каждый день появляются новые вредоносные объекты, записи о которых еще не попали в базы. Обнаружить такие объекты поможет эвристический анализ. Суть метода в анализе активности, которую объект производит в системе. Если активность типична для вредоносных объектов, то с достаточной долей вероятности объект будет признан вредоносным или подозрительным. Следовательно, новые угрозы будут распознаны до того, как их активность станет известна вирусным аналитикам.

Технология обнаружения угроз, неопределяемых с помощью баз Антивируса. Позволяет находить объекты, которые подозреваются на заражение неизвестным вирусом или новой модификацией известного.

С помощью эвристического анализатора обнаруживаются до 92% новых угроз. Этот механизм достаточно эффективен и очень редко приводит к ложным срабатываниям.

Файлы, обнаруженные с помощью эвристического анализатора, признаются подозрительными.
Приложение уведомит вас об обнаружении вредоносного объекта. Следует отреагировать на уведомление выбором действия.
  • 0

#1456
di-sharm

di-sharm
  • Гость
  • 6 сообщений
На данный момент пользуюсь уже год DrWeb, работает идеально и очень доволен. :-)
А лудше берите нормальный лецинзионный, цена сейчас приемлена на покупку лицензионного продукта, чем брать или искать лом.
  • 0

#1457
*LESHIY*

*LESHIY*

    Читатель

  • Свой человек
  • 708 сообщений
Кто сталкивался с Net-Worm.Win32.Kido? Вообщем Нод 3.0, Авира Премиум, Нортон Game Edition, его не обнаружили даже. Обнаружил КИС, но почему то через какое-то время, после установки прошел день. Удалить и вылечить не смог, но хоть обнаружил. Удалил специальной утилитой с сайта касперского и дополнительным обновлением для ОС.

Сообщение отредактировал *LESHIY*: 02.03.2009, 18:07:59

  • 0

#1458
di-sharm

di-sharm
  • Гость
  • 6 сообщений

Кто сталкивался с Net-Worm.Win32.Kido? Вообщем Нод 3.0, Авира Премиум, Нортон Game Edition, его не обнаружили даже. Обнаружил КИС, но почему то через какое-то время, после установки прошел день. Удалить и вылечить не смог, но хоть обнаружил. Удалил специальной утилитой с сайта касперского и дополнительным обновлением для ОС.

Решение здесь одно, ставим сервис пак 3, потом мелкомягкие выпустили СПпре4, проганяем антвирусником и все работает! :eek:
  • 0

#1459
*LESHIY*

*LESHIY*

    Читатель

  • Свой человек
  • 708 сообщений


Кто сталкивался с Net-Worm.Win32.Kido? Вообщем Нод 3.0, Авира Премиум, Нортон Game Edition, его не обнаружили даже. Обнаружил КИС, но почему то через какое-то время, после установки прошел день. Удалить и вылечить не смог, но хоть обнаружил. Удалил специальной утилитой с сайта касперского и дополнительным обновлением для ОС.

ставим сервис пак 3

Давно уже стоит...
  • 0

#1460
di-sharm

di-sharm
  • Гость
  • 6 сообщений



Кто сталкивался с Net-Worm.Win32.Kido? Вообщем Нод 3.0, Авира Премиум, Нортон Game Edition, его не обнаружили даже. Обнаружил КИС, но почему то через какое-то время, после установки прошел день. Удалить и вылечить не смог, но хоть обнаружил. Удалил специальной утилитой с сайта касперского и дополнительным обновлением для ОС.

ставим сервис пак 3

Давно уже стоит...

Написал же ставим preSP4 после SP3, прогоняем на вирусы после этого.

Сообщение отредактировал di-sharm: 03.03.2009, 21:56:52

  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.