Небольшое практическое сравнение работы антивирусов - Сетевая безопасность - Рабочая Zona - Форум сисадминов
Воскресенье
12-Фев-2012, 01:38:49
sadmin.org
Приветствую Вас Прохожий | RSS
Главная Форум сисадминов Регистрация Вход
[ Новые сообщения · Онлайн консультации · Участники · Правила форума · Поиск · RSS ]
 
Страница 1 из 3123»
Модератор форума: vip_777 
Форум сисадминов » Рабочая Zona » Сетевая безопасность » Небольшое практическое сравнение работы антивирусов
Небольшое практическое сравнение работы антивирусов
УмляутДата: Суббота, 09-Фев-2008, 12:30:47 | Сообщение # 1
25-й кадр
Группа: Проверенные
Сообщений: 157
Награды: 0
Репутация: 10
Замечания: 0%
Количество машин:: 40
Cтрана: Российская Федерация
Статус: Offline
Доброй охоты!

Дошли-таки руки до теста антивирусов... smile
Тестовый комп:
MSI G945, Core2Duo 6420 (2,13@2,40), 2GB RAM
Win XP Prof Eng SP2

Тестовую базу вирусов (VX Heavens virus collection: 37420 files, 2.3GB) я копирую с виртуального DVD-диска на HDD (перед каждым тестом заново), а потом на этот каталог напускаю "охотников". Версии прог я скачал последние из доступных, все рабочие, базы вирусов обновляются непосредственно перед тестом. Антивирусные мониторы, естественно, выключил (хотя можно будет попробовать протестить и их - во время первого копирования тестовой базы я забыл вырубить монитор и он начал бодро пытаться гасить тест-файлы, открывавшиеся Фар`ом для копирования biggrin ).
Для тех, кто забыл или не в курсе - базы я выложил на русской Рапиде и иПапке (первое - целиком, второе - дольками):

http://www.rapidshare.ru/569174

http://ifolder.ru/5266368
http://ifolder.ru/5266531
http://ifolder.ru/5266675
http://ifolder.ru/5266726
http://ifolder.ru/5266785
http://ifolder.ru/5266879
http://ifolder.ru/5267023
http://ifolder.ru/5267262
http://ifolder.ru/5267499
http://ifolder.ru/5268056
http://ifolder.ru/5268130

Результаты тестов - следующей мессагой (новые буду добавлять в неё же, чтоб не размазывать по ветке).


"Не бери в голову дурного, а в руки - тяжёлого!"(с)моё

Сообщение отредактировал Умляут - Воскресенье, 10-Фев-2008, 12:38:57
 
УмляутДата: Суббота, 09-Фев-2008, 12:42:53 | Сообщение # 2
25-й кадр
Группа: Проверенные
Сообщений: 157
Награды: 0
Репутация: 10
Замечания: 0%
Количество машин:: 40
Cтрана: Российская Федерация
Статус: Offline
Доброй охоты!

Результаты тестов:
-------------------------------------------------

McAfee VirusScan Enterprise 8.5.0i
Engine Version 5200.2160
DAT Version 5225.0000
DAT Created on 07.02.2008
---
Files scanned : 37420
Files with detections: 36163
File detections : 50928
Files cleaned : 13795
Files deleted : 22368
Files not scanned : 0
Run time : 0:29:40
---

===

Grisoft AVG 7.5.516
Bases 269.19.21/1267 by 08.02.2008 20:124
---
Scanned: 40310
Threats found: 30424
Cleaned: 893
Moved to vault: 1665
Deletet: 9108
Errors: 0
(total: 49:56.3 Min)
---

===

Avira AntiVir PersonalEdition Premium
Дата создания файла отчета: 9 февраля 2008 г. 14:52

Информация о версии:
BUILD.DAT : 31 17096 Bytes 25.09.2007 11:03:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 09.02.2008 10:59:36
AVSCAN.DLL : 7.0.6.0 49192 Bytes 09.02.2008 10:59:36
...<skip>
---
Прошло времени: 11:09 min
Проверка успешно завершена.

40418 Файлы были проверены
37091 Были обнаружены вирусы/вредоносные программы
188 Файлы определены как подозрительные
31488 Файлы были удалены
4900 Файлы были вылечены
165 Файлы были помещены в карантин
0 файлы были переименованы
0 Не удалось проверить файлы
3327 Неповрежденные файлы
271 Архивы были проверены
6 Предупреждения
1 Комментарии
---

===

Dr.Web® Сканер для Windows v4.44.4 (4.44.4.01280)
Версия поискового модуля: 4.44 (4.44.0.09170)
Версия интерфейса поискового модуля: 2.02
Всего вирусных записей: 300845 (updated 09.02.2008)

<NOTABENE:и при 37-38 % (проверял дважды) Др.Веб уходит в глухой цикл:
--- log ---
E:\_\vir\Virus.BAT.Silly.ah инфицирован BAT.146 - неизлечим - удален
E:\_\vir\Virus.BAT.Silly.ai инфицирован BAT.151 - исцелен
E:\_\vir\Virus.BAT.Silly.ai инфицирован BAT.151 - исцелен
E:\_\vir\Virus.BAT.Silly.ai инфицирован BAT.151 - исцелен
........
-------------
вот это самое - "исцелён" повторяется на экране и в логе немеряное кол-во раз - ждал от получаса до часа, потом останавливал проверку. Тут тоже бяда - кнопа "Пауза" процесс останавливает, а вот если при проверке нажать кнопу "Стоп", то ничего не происходит, кнопы управления "обесцвечиваются" (обесточиваются :)) и не реагируют. Принудительный выход "по крестику" не проходит - пришлось убить процесс. М-даа-а-аа... sad
>
===

Panda Antivirus 2008 03.01.00
Virus bases updated 09.02.2008

---
Проверено: 41573
Заражено: 36088
Вылечено: 24002
Переименовано: 11801
-----------------------
Напоминание: Некоторые файлы, содержащие вирусы, не удалось вылечить и они были переименованы.
В таком виде эти файлы не представляют опасности: их невозможно случайно запустить.
-----------------------

<NOTABENE: При установке грязно ругнулась на присутствующую в системе McAfee 8.5i (п.1. этого теста) - она у меня штатным ловцом живёт, я только монитор вырубил на всё время тестирования. Панда сказала - "или она, или я". Пришлось временно удалить McAfee.
Забавно то, что я ещё оставил после теста стоять Авиру (понравилась мне её работа - вот AVG и Веба я снёс сразу после теста), тоже без моника, ес-сно, - так вот Авиру Панда не заметила... smile
И ещё интересная деталь - инсталлятор Панды ПЕРЕД установкой (но уже после сноса МакАфи) сам быстро проверяет систему - уж не знаю, чем он там её чекает, но куками браузера он честно возмутился.
Общее впечатление - прога изрядно тупорылая...
>

===

ESET NOD32 v.2.7.0.39
Virus signature database version 2861 (20080209)
---
Number of scanned files: 55025
Number of threats found: 35385
Number of files cleaned: 31629
Time of completion: 00:55:33 Total scanning time: 1074 sec (00:17:54)
---

<NOTABENE: Перед ним проверил версию 3.0.551.0 - то ли встала криво, то ли что то не так: 10% сканирования она проделала за два(!) часа, при этом из шести тысяч объектов заценила как своих клиентов только четыре тысячи... Если не будет влом, в конце проекта попробую ещё раз проверить "тройку" начисто.>
===

F-Secure Antivirus for Workstations 7.00 build 220
Last database update check 10.02.2008
---
10 February 2008 11:50:36 - 12:18:00
Scanned: 41289
Viruses: 38952
Desinfected: 24723
---
<NOTABENE: Судя по логу, это самое "Desinfected" объединяет понятия Cleaned и Deleted. smile
Кстати, F-Secure оригинально завершила(?) работу - намертво застряв на объекте Worm.Win32_Alcaul.vir. biggrin Я подождал минут 10 и нажал кнопку "Стоп". Реакция - как у Др.Веба - окоченение органов управления окошка, пришлось срубать принудительно.
>
===

Avast! 4.7.1098
Database version: 080209-0 (09.02.2008)
---
* Начатый 10 Февраль 2008 г. 21:02:19
* VPS: 080209-0, 09.02.2008
... ... ...
Инфицированные файлы: 47219
Всего файлов: 49863
... ... ...
* Задача остановлена: 10 Февраль 2008 г. 22:40:31
* Время выполнения было 1 час(а, ов), 38 минут, 12 секунд
---
<NOTABENE: У этого <censored> мало того, что черепашья скорость, так ещё и ублюдочный тормозной и неудобный интерфейс. Да и отчёт его хрен поймёшь - что вылечил, что кильнул? Извиниться, что ли перед Пандой, что обозвал её тупорылой? Тупорылый, по ходу, Аваст, а Пандочка просто подтупливает слегка местами...
Не обещаю, но попробую потом погонять другую версию Аваста - если не влом будет...
:) >
===

BitDefender Antivirus Plus v10.2
Virus bases by 11.02.2008

---
Identified viruses : 32870
Infected files : 49590
Memory processes infected : 0
Suspect files : 259
Warnings : 0
Disinfected files : 3146
Deleted files : 22280
Moved files : 23670
I/O errors : 0
Scan time : 02:23:42
Scan speed (files/sec) : 6
---

<NOTABENE: Этот красавчик тоже нешустрым оказался... Да и по настройкам он мне как-то не показался - например, там нет возможности произвольно настроить экшены (типо, лечить, удалять, предупреждать; если не лечится - в карантин или килять), только "уровни" с предустановленными наборами - я работал "максимальным", там экшени предустановлены как "лечить или килять". Ботва, короче... >
===

TrendMicro PC-cillin Internet Security 2007 (v.15.30.1234)
Bases updated 17.02.2007

<NOTABENE: На данный момент этот антивирусник является самым странным членом тестовой группы по способу отчёта о проделанной работе. После окончания сканирования он выбрасывает сообщение, что нашёл 36989 врагов. При этом в логе есть только список проверенных файлов (с экшенами - Cleaned или Deleted), но без всякого резюмирования - сколько проверено, сколько найдено, сколько и как обслужено. Вот, мол, вам лог и считайте сами... smile
Надеюсь, версия 2008 будет подружелюбнее... :D

biggrin Be continued...

___________________________________________________________________________________________
Размышления по ходу тестирования:
1. Некие разночтения в кол-ве обследованных/сканированных объектов. Просматривая логи, сделал вывод, что ряд тестовых файлов суть есть архивы с несколькими вариациями зверья. В этом смысле позабавило совпадение заявленного числа файлов тестовой базы с показаниями на этот счёт МакАфи.
2. Понял, что хочу некоторой ясности в результатах сканирования - чтоб все проги показывали, сколько сканировано файлов, сколько обнаружено объектов, сколько файлов с обнаруженными объектами вылечено, сколько удалено (по версии Панды - переименовано). biggrin А то кто в лес, кто по дрова - НОД32 вообще, вон, кричит, мол, всё вылечил и баста! biggrin


"Не бери в голову дурного, а в руки - тяжёлого!"(с)моё

Сообщение отредактировал Умляут - Воскресенье, 17-Фев-2008, 21:12:59
 
vip_777Дата: Суббота, 09-Фев-2008, 21:27:18 | Сообщение # 3
Львицо
Группа: Модераторы
Сообщений: 285
Награды: 3
Репутация: 17
Замечания: 0%
Статус: Offline
Респект!!! Ого проектище затеял! :) С интересом наблюдаю.
off: ставлю на каспера :)

Реальность - это интерфейс для доступа к компьютеру
 
pushkin42Дата: Воскресенье, 10-Фев-2008, 14:41:55 | Сообщение # 4
Куровод, садист-укладчик
Группа: Администраторы
Сообщений: 1969
Награды: 9
Репутация: 36
Сеть: Гибридная
Количество машин:: 226
Cтрана: Российская Федерация
Город: Самара
Статус: Offline
А почему Аваста в списке нету? М?:)

Работаю за плюсики в репутацию и за пиво.

Ремонт компьютеров в Самаре

 
ViperДата: Воскресенье, 10-Фев-2008, 20:53:24 | Сообщение # 5
Почетный поручик
Группа: Администраторы
Сообщений: 558
Награды: 0
Репутация: 11
Сеть: Странная
Количество машин:: Много
Cтрана: Российская Федерация
Город: Таганрог
Статус: Offline
Можно для смеху всю эту базу задуть на virusscan.jotti.com и там поглядеть какой антитриппер круче smile

Для пользователя существует только два интуитивно понятных интерфейса - сиська и окно кассы.
 
Magnum50Дата: Понедельник, 11-Фев-2008, 02:49:49 | Сообщение # 6
Свой-в-доску-МедвеД
Группа: Проверенные
Сообщений: 594
Награды: 0
Репутация: 8
Замечания: 0%
Сеть: Windows -->> Linux RHEL
Количество машин:: 666
Cтрана: Российская Федерация
Город: Хабаровск
Статус: Offline
Вопрос,
у тебя в базе 37420 вирусов,
а при проверке их больше,
почему?

А линуховые или кроссплатформенные антивири будут теститься?


www.enforta.com

Сообщение отредактировал Magnum50 - Понедельник, 11-Фев-2008, 02:50:45
 
УмляутДата: Понедельник, 11-Фев-2008, 12:55:24 | Сообщение # 7
25-й кадр
Группа: Проверенные
Сообщений: 157
Награды: 0
Репутация: 10
Замечания: 0%
Количество машин:: 40
Cтрана: Российская Федерация
Статус: Offline
Доброй охоты!

Пушкин, ну не всё же сразу - на тот момент его ещё не было оттестированно (зато сейчас уже есть - он, мне, сцуко, крови-то попил...). Зато была надпись
Be continued... Я ж не виноват, что ты читать не умеешь... biggrin

Magnum, я смотрел логи - там некоторые файлы представляют собой архивы с несколькими вирусами или версиями вируса. Поэтому я в "размышлениях к тестированию" и отписАл, что хочу от производителей антивирусов ясности - файлов столько-то, вирусов в них столько-то, вылечено файлов столько-то (ну или "в процессе лечения N файлов убито M вирусов"), удалено/переименовано/откарантинено файлов столько-то... А уж если примут стандарт ISO на формат рапорта антивирусников - то ващще колбасно будет (ничего я мечтаю, да?)... biggrin

Quote
А линуховые или кроссплатформенные антивири будут теститься?

А надо? smile

Viper, ты обалдел? smile Вот упыри из отдела "К" возликуют - ты им так план на пятилетку сделаешь (они каждый вирь этой базы в отдельный эпизод выделят. Или в отдельное дело)... biggrin

Випочка, Каспер будет последним - у меня ещё другие кандидаты не кончились.

И народ - вы почитывайте внимательно вторую мессагу ветки: я её апдейчу регулярно, там заметки на полях и всё такое... smile


"Не бери в голову дурного, а в руки - тяжёлого!"(с)моё

Сообщение отредактировал Умляут - Понедельник, 11-Фев-2008, 13:00:27
 
ViperДата: Понедельник, 11-Фев-2008, 14:01:53 | Сообщение # 8
Почетный поручик
Группа: Администраторы
Сообщений: 558
Награды: 0
Репутация: 11
Сеть: Странная
Количество машин:: Много
Cтрана: Российская Федерация
Город: Таганрог
Статус: Offline
Quote (Умляут)
Viper, ты обалдел? smile Вот упыри из отдела "К" возликуют - ты им так план на пятилетку сделаешь (они каждый вирь этой базы в отдельный эпизод выделят. Или в отдельное дело)... biggrin

Ась? Это ты с кем разговаривал? И о чём?

Для пользователя существует только два интуитивно понятных интерфейса - сиська и окно кассы.
 
УмляутДата: Понедельник, 11-Фев-2008, 14:21:38 | Сообщение # 9
25-й кадр
Группа: Проверенные
Сообщений: 157
Награды: 0
Репутация: 10
Замечания: 0%
Количество машин:: 40
Cтрана: Российская Федерация
Статус: Offline
Доброй охоты!

Quote (Viper)
Ась? Это ты с кем разговаривал? И о чём?

С тобой. Об твоих фантазиях:

Quote (Viper)
Можно для смеху всю эту базу задуть на virusscan.jotti.com

Смех смехом, а у наших "правохоронителей" всякое лыко в строку пригождается. Т.ч. я бы даже шутить не пытался бы на эту тему...


"Не бери в голову дурного, а в руки - тяжёлого!"(с)моё
 
ViperДата: Понедельник, 11-Фев-2008, 16:16:49 | Сообщение # 10
Почетный поручик
Группа: Администраторы
Сообщений: 558
Награды: 0
Репутация: 11
Сеть: Странная
Количество машин:: Много
Cтрана: Российская Федерация
Город: Таганрог
Статус: Offline
Умляут, я понял о чём ты, но ты малость не прав. Очень полезный онлайновый сканер вирусни.
ЗЫ. Ссылку я на него кстати перепутал. Реально - http://virusscan.jotti.org/

Для пользователя существует только два интуитивно понятных интерфейса - сиська и окно кассы.
 
MalcomДата: Понедельник, 11-Фев-2008, 17:02:06 | Сообщение # 11
аксакал сайта
Группа: Проверенные
Сообщений: 303
Награды: 0
Репутация: 3
Замечания: 0%
Сеть: Петри-Маркова
Количество машин:: 400-500
Cтрана: Российская Федерация
Город: Нижний Новгород
Статус: Offline
Умляут, Замечательно! Хотелось бы узнать еще твоё мнение о Симантеке Корпорейт Эдишн версия 10 и Spyware Terminator версии 2. Что касается последнего, он есть на софт.майл.ру.
ПыСы Я бы и сам включился в тестирование, но до конца ещё не вытянул нарезку.

Буду иметь, введу!
Я не рябина, чтоб настаивать на коньяке - наливайте, что осталось!
Не надо меня грузить - я не сухогруз! Я - танкер, налейте мне!
 
УмляутДата: Понедельник, 11-Фев-2008, 17:10:22 | Сообщение # 12
25-й кадр
Группа: Проверенные
Сообщений: 157
Награды: 0
Репутация: 10
Замечания: 0%
Количество машин:: 40
Cтрана: Российская Федерация
Статус: Offline
Доброй охоты!

Quote (Malcom)
Умляут, Замечательно! Хотелось бы узнать еще твоё мнение о Симантеке Корпорейт Эдишн версия 10

На очереди...кроме него ещё три кандидата минимум ожидают. biggrin
По второму тоже посмотрю... (стоп, а он ТОЛЬКО спайварь терминирует, или просто название такое?).


"Не бери в голову дурного, а в руки - тяжёлого!"(с)моё

Сообщение отредактировал Умляут - Понедельник, 11-Фев-2008, 17:12:11
 
MalcomДата: Понедельник, 11-Фев-2008, 17:56:42 | Сообщение # 13
аксакал сайта
Группа: Проверенные
Сообщений: 303
Награды: 0
Репутация: 3
Замечания: 0%
Сеть: Петри-Маркова
Количество машин:: 400-500
Cтрана: Российская Федерация
Город: Нижний Новгород
Статус: Offline
Умляут, Там интересно. При установке он спросит, хотите ли интегрировать ClaimAV в Spyware Terminator? И при утвердительном, тянет с Инета. И получается всё в одном. Плюс защита файлов от изменения.

Буду иметь, введу!
Я не рябина, чтоб настаивать на коньяке - наливайте, что осталось!
Не надо меня грузить - я не сухогруз! Я - танкер, налейте мне!
 
Magnum50Дата: Вторник, 12-Фев-2008, 02:57:07 | Сообщение # 14
Свой-в-доску-МедвеД
Группа: Проверенные
Сообщений: 594
Награды: 0
Репутация: 8
Замечания: 0%
Сеть: Windows -->> Linux RHEL
Количество машин:: 666
Cтрана: Российская Федерация
Город: Хабаровск
Статус: Offline
Quote (Умляут)
А надо?

надо федя, надо (с)Шурик
Если Линухи широко шагнут в бизнес, то и вредоносные программы напишут под лин платформу !

www.enforta.com
 
УмляутДата: Вторник, 12-Фев-2008, 11:29:14 | Сообщение # 15
25-й кадр
Группа: Проверенные
Сообщений: 157
Награды: 0
Репутация: 10
Замечания: 0%
Количество машин:: 40
Cтрана: Российская Федерация
Статус: Offline
Доброй охоты!

Quote (Viper)
Умляут, я понял о чём ты, но ты малость не прав. Очень полезный онлайновый сканер вирусни.

Я полезность сканера не оспариваю, меня смутила твоя "шутка" насчёт закачать туда вирбазу. Прикинь, если админы того ресурса сочтут это за атаку и пожалуются тамошним полицаям, а те, как правильные, обратятся уже к нашему "левосудию" за обузданием "русских хакеров". И если выйдет так, что отечественные каратели выйдут на закачавшего вирбазу... у-у-уууу... ну ты понимаешь, как далеко может зайти фантазия этих хлопцев... :-/


"Не бери в голову дурного, а в руки - тяжёлого!"(с)моё
 
Форум сисадминов » Рабочая Zona » Сетевая безопасность » Небольшое практическое сравнение работы антивирусов
Страница 1 из 3123»
Поиск:


Copyright sadmin.org © 2012
Хостинг от uCoz