Дошли-таки руки до теста антивирусов... Тестовый комп: MSI G945, Core2Duo 6420 (2,13@2,40), 2GB RAM Win XP Prof Eng SP2
Тестовую базу вирусов (VX Heavens virus collection: 37420 files, 2.3GB) я копирую с виртуального DVD-диска на HDD (перед каждым тестом заново), а потом на этот каталог напускаю "охотников". Версии прог я скачал последние из доступных, все рабочие, базы вирусов обновляются непосредственно перед тестом. Антивирусные мониторы, естественно, выключил (хотя можно будет попробовать протестить и их - во время первого копирования тестовой базы я забыл вырубить монитор и он начал бодро пытаться гасить тест-файлы, открывавшиеся Фар`ом для копирования ).
Результаты тестов: -------------------------------------------------
McAfee VirusScan Enterprise 8.5.0i Engine Version 5200.2160 DAT Version 5225.0000 DAT Created on 07.02.2008 --- Files scanned : 37420 Files with detections: 36163 File detections : 50928 Files cleaned : 13795 Files deleted : 22368 Files not scanned : 0 Run time : 0:29:40 ---
===
Grisoft AVG 7.5.516 Bases 269.19.21/1267 by 08.02.2008 20:124 --- Scanned: 40310 Threats found: 30424 Cleaned: 893 Moved to vault: 1665 Deletet: 9108 Errors: 0 (total: 49:56.3 Min) ---
===
Avira AntiVir PersonalEdition Premium Дата создания файла отчета: 9 февраля 2008 г. 14:52
Информация о версии: BUILD.DAT : 31 17096 Bytes 25.09.2007 11:03:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 09.02.2008 10:59:36 AVSCAN.DLL : 7.0.6.0 49192 Bytes 09.02.2008 10:59:36 ...<skip> --- Прошло времени: 11:09 min Проверка успешно завершена.
40418 Файлы были проверены 37091 Были обнаружены вирусы/вредоносные программы 188 Файлы определены как подозрительные 31488 Файлы были удалены 4900 Файлы были вылечены 165 Файлы были помещены в карантин 0 файлы были переименованы 0 Не удалось проверить файлы 3327 Неповрежденные файлы 271 Архивы были проверены 6 Предупреждения 1 Комментарии ---
===
Dr.Web® Сканер для Windows v4.44.4 (4.44.4.01280) Версия поискового модуля: 4.44 (4.44.0.09170) Версия интерфейса поискового модуля: 2.02 Всего вирусных записей: 300845 (updated 09.02.2008)
<NOTABENE:и при 37-38 % (проверял дважды) Др.Веб уходит в глухой цикл: --- log --- E:\_\vir\Virus.BAT.Silly.ah инфицирован BAT.146 - неизлечим - удален E:\_\vir\Virus.BAT.Silly.ai инфицирован BAT.151 - исцелен E:\_\vir\Virus.BAT.Silly.ai инфицирован BAT.151 - исцелен E:\_\vir\Virus.BAT.Silly.ai инфицирован BAT.151 - исцелен ........ ------------- вот это самое - "исцелён" повторяется на экране и в логе немеряное кол-во раз - ждал от получаса до часа, потом останавливал проверку. Тут тоже бяда - кнопа "Пауза" процесс останавливает, а вот если при проверке нажать кнопу "Стоп", то ничего не происходит, кнопы управления "обесцвечиваются" (обесточиваются :)) и не реагируют. Принудительный выход "по крестику" не проходит - пришлось убить процесс. М-даа-а-аа... > ===
Panda Antivirus 2008 03.01.00 Virus bases updated 09.02.2008
--- Проверено: 41573 Заражено: 36088 Вылечено: 24002 Переименовано: 11801 ----------------------- Напоминание: Некоторые файлы, содержащие вирусы, не удалось вылечить и они были переименованы. В таком виде эти файлы не представляют опасности: их невозможно случайно запустить. -----------------------
<NOTABENE: При установке грязно ругнулась на присутствующую в системе McAfee 8.5i (п.1. этого теста) - она у меня штатным ловцом живёт, я только монитор вырубил на всё время тестирования. Панда сказала - "или она, или я". Пришлось временно удалить McAfee. Забавно то, что я ещё оставил после теста стоять Авиру (понравилась мне её работа - вот AVG и Веба я снёс сразу после теста), тоже без моника, ес-сно, - так вот Авиру Панда не заметила... И ещё интересная деталь - инсталлятор Панды ПЕРЕД установкой (но уже после сноса МакАфи) сам быстро проверяет систему - уж не знаю, чем он там её чекает, но куками браузера он честно возмутился. Общее впечатление - прога изрядно тупорылая... >
===
ESET NOD32 v.2.7.0.39 Virus signature database version 2861 (20080209) --- Number of scanned files: 55025 Number of threats found: 35385 Number of files cleaned: 31629 Time of completion: 00:55:33 Total scanning time: 1074 sec (00:17:54) ---
<NOTABENE: Перед ним проверил версию 3.0.551.0 - то ли встала криво, то ли что то не так: 10% сканирования она проделала за два(!) часа, при этом из шести тысяч объектов заценила как своих клиентов только четыре тысячи... Если не будет влом, в конце проекта попробую ещё раз проверить "тройку" начисто.> ===
F-Secure Antivirus for Workstations 7.00 build 220 Last database update check 10.02.2008 --- 10 February 2008 11:50:36 - 12:18:00 Scanned: 41289 Viruses: 38952 Desinfected: 24723 --- <NOTABENE: Судя по логу, это самое "Desinfected" объединяет понятия Cleaned и Deleted. Кстати, F-Secure оригинально завершила(?) работу - намертво застряв на объекте Worm.Win32_Alcaul.vir. Я подождал минут 10 и нажал кнопку "Стоп". Реакция - как у Др.Веба - окоченение органов управления окошка, пришлось срубать принудительно.> ===
Avast! 4.7.1098 Database version: 080209-0 (09.02.2008) --- * Начатый 10 Февраль 2008 г. 21:02:19 * VPS: 080209-0, 09.02.2008 ... ... ... Инфицированные файлы: 47219 Всего файлов: 49863 ... ... ... * Задача остановлена: 10 Февраль 2008 г. 22:40:31 * Время выполнения было 1 час(а, ов), 38 минут, 12 секунд --- <NOTABENE: У этого <censored> мало того, что черепашья скорость, так ещё и ублюдочный тормозной и неудобный интерфейс. Да и отчёт его хрен поймёшь - что вылечил, что кильнул? Извиниться, что ли перед Пандой, что обозвал её тупорылой? Тупорылый, по ходу, Аваст, а Пандочка просто подтупливает слегка местами... Не обещаю, но попробую потом погонять другую версию Аваста - если не влом будет... :) > ===
BitDefender Antivirus Plus v10.2 Virus bases by 11.02.2008
--- Identified viruses : 32870 Infected files : 49590 Memory processes infected : 0 Suspect files : 259 Warnings : 0 Disinfected files : 3146 Deleted files : 22280 Moved files : 23670 I/O errors : 0 Scan time : 02:23:42 Scan speed (files/sec) : 6 ---
<NOTABENE: Этот красавчик тоже нешустрым оказался... Да и по настройкам он мне как-то не показался - например, там нет возможности произвольно настроить экшены (типо, лечить, удалять, предупреждать; если не лечится - в карантин или килять), только "уровни" с предустановленными наборами - я работал "максимальным", там экшени предустановлены как "лечить или килять". Ботва, короче... > ===
TrendMicro PC-cillin Internet Security 2007 (v.15.30.1234) Bases updated 17.02.2007
<NOTABENE: На данный момент этот антивирусник является самым странным членом тестовой группы по способу отчёта о проделанной работе. После окончания сканирования он выбрасывает сообщение, что нашёл 36989 врагов. При этом в логе есть только список проверенных файлов (с экшенами - Cleaned или Deleted), но без всякого резюмирования - сколько проверено, сколько найдено, сколько и как обслужено. Вот, мол, вам лог и считайте сами... Надеюсь, версия 2008 будет подружелюбнее... :D
Be continued...
___________________________________________________________________________________________ Размышления по ходу тестирования: 1. Некие разночтения в кол-ве обследованных/сканированных объектов. Просматривая логи, сделал вывод, что ряд тестовых файлов суть есть архивы с несколькими вариациями зверья. В этом смысле позабавило совпадение заявленного числа файлов тестовой базы с показаниями на этот счёт МакАфи. 2. Понял, что хочу некоторой ясности в результатах сканирования - чтоб все проги показывали, сколько сканировано файлов, сколько обнаружено объектов, сколько файлов с обнаруженными объектами вылечено, сколько удалено (по версии Панды - переименовано). А то кто в лес, кто по дрова - НОД32 вообще, вон, кричит, мол, всё вылечил и баста!
|