Jump to content

Индивидуални тестове, анализи и сравнения на Антивирусни програми


Препоръчан пост

Малко резултати от мен за брой класифицирани заплахи: Malwarebytes Anti-Malware Free - 0, Comodo IS - 17 094, AVG - 13 639, Avast - 17 520, Emsisoft Anti-Malware - 11 514. Rising отмъкна архива да го сканира в облака си и отброи само 1556 вируса. И през ум не ми минава да деинсталирам азиатеца точно от този компютър,независимо от резултата... Очаквам да добавите още резултати - да има над какво да разсъждаваме. Изтеглянето и сканирането на този архив не крие риск - след това просто трябва да бъде изтрит. Поздрави
Link to comment
Сподели другаде

  • Отговори 1.2k
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Време е и Бетонов да се включи. А защо не и Михнев,Nikssi и останалите...!? Идеята ми е просто да се покажат реалностите, такива, каквито са. За мен не е проблем да "обърна теста" противоположно на замисъла на руските му автори....Нямам го за цел. Важно е да не е скучно. С най-добри пожелания към всички съфорумци!
Link to comment
Сподели другаде

Сканирах с доста програми - с упоменатите резултати. Не забелязах файлчета защитени с парола. Малко са като цяло пробваните програми - не ми са известни резултатите с още много други. Разчитам на включване на още съфорумци с други програми.
Link to comment
Сподели другаде

Сканирах с доста програми - с упоменатите резултати. Не забелязах файлчета защитени с парола. Малко са като цяло пробваните програми - не ми са известни резултатите с още много други. Разчитам на включване на още съфорумци с други програми.

След малко ще се включа с 5 програми!

Link to comment
Сподели другаде

Време е и Бетонов да се включи. А защо не и Михнев,Nikssi и останалите...!? Идеята ми е просто да се покажат реалностите, такива, каквито са. За мен не е проблем да "обърна теста" противоположно на замисъла на руските му автори....Нямам го за цел. Важно е да не е скучно. С най-добри пожелания към всички съфорумци!

 

Avira AntiVir Personal Free

 

post-16842-0-56972900-1306609732_thumb.png

 

Малко резултати от мен за брой класифицирани заплахи: Malwarebytes Anti-Malware Free - 0 ............

.............

 

MBAM естествено, че не скенира в архивите. Може би , ако разопаковаш rar-a ще "ловиш" и тогава ще покаже колко точно "хваща", но е рисковано да се заразиш ....

Link to comment
Сподели другаде

Идеята ми е просто да се покажат реалностите, такива, каквито са.

Ако си мислиш, че подобен тест отразява реалността напълно, се лъжеш. Подобни тестове не доказват много. Безсмислени ли са? Не, не са безсмислени, но просто не предоставят пълноценна картина. Нека раздробя малко нещата и ги предоставя в перспектива, за да стане ясно колко относителен би бил резултатът от подобен тест.

 

Следните аргументи ги публикувах и в темата ми за защита от зловреден софтуер, защото сметнах, че ще е добре да ги има и там. Сега като седнах да пиша коментара и установих, че е ценна информация.

 

Какви са точно заплахите в архива

Видове злонамерен код има различни (както вече стана ясно): вируси, червеи, троянци, рууткит/бууткити, фалшив софтуер, шпионски софтуер, рекламен софтуер и т.н. Различният тип зловреден код е различно опасен. Рекламният софтуер например като цяло е далеч по-безвреден от рууткитите. Освен това различните индивидуални заплахи от различните видове са различно опасни. От вирус до вирус има разлика, също както има разлика от троянски кон до троянски кон, и т.н. Когато имаме един архив с различни заплахи в него, е трудно да се следи точно какви конкретни заплахи има в него. Може да е пълен с доста опасни бацили, но може и повечето да са по-слабички.

 

Колко актуални са заплахите

Колкото по-стари са дадените гадинки, толкова по-малко интересни са. Е, има и изключения, но като цяло това правило си остава валидно. Ако дадена заплаха е доста стара и почти не се среща вече из виртуалното пространство, не е толкова важно да се засича. Не ме разбирайте погрешно: разбира се, че е добре да се засича, но по-важно е да се засичат по-актуалните заплахи. Когато имаме един архив с колекция от бацили от неизвестен източник, не е напълно сигурно и ясно колко актуални са заплахите в него.

 

Колко актуални са дефинициите на антивирусните програми и какви са им настройките

Факторът с дефинициите е доста дребен, защото малко хора в днешно време не си обновяват антивирусните програми (не защото хората са предвидливи, а защото антивирусните го правят автоматично и сами), но все пак е редно да се отбележи. Друг фактор е какви са настройките на програмите. Активирана ли е евристиката (в почти всички случаи е, но все пак...) и на кое ниво на чувствителност е? Също е важно и какви заплахи е настроена да засича антивирусната. Някои антивирусни не засичат по подразбиране някои по-дребни заплахи като "потенциално опасни обекти", шегаджийски програми и други такива. Ако в архива има такива, но програмата не е настроена да ги засича, няма да се представи толкова добре, особено ако има доста такива.

 

Колко разновидности на дадена заплаха има в архива и има ли повтарящи се

Различните гадинки могат да имат различни разновидности. Ако дадена антивирусна засича един или няколко варианта на даден бацил, то шансовете, че ще засича и останалите, са доста добри. Да, има и изключения, но като правило е така. Ако в архива има доста гадинки с различни разновидности, то това може да е малко заблуждаващо, защото така бройката нараства по-лесно и повече и изглежда сякаш една програма е значително по-добра от друга. По-добре е в даден архив да има 10 различни гадинки, отколкото да речем 5, всяка от които с по 2 разновидности. Още по-зле е ако има повтарящи се гадинки/файлове (т.е. една и съща заплаха, но с различно име на файла), защото тогава крайните резултати стават още по-неточни и нереални.

Ако въпросната колекция е от не особено известен източник или е голяма, е трудно да се каже точно колко различни заплахи има в нея и колко са просто разновидности или повтарящи се.

 

Различните антивирусни засичат заплахи различно

Ако някоя гадинка е компресиран файл (т.е. вид инсталация например) и в него има други файлове, може да се окаже, че една антивирусна сканира файловете, намиращи се в този файл, и счита всеки от тях за отделна заплаха, а друга антивирусна може да засича цялостния файл като една заплаха. Така числата в резултатите могат да изглеждат доста по-различно и да изглежда сякаш една програма засича повече от друга.

 

Статични заплахи не са равносилни на стартирани заплахи или вече активни такива

Едно е да се сканират статични файлове, друго нещо е да се наблюдава поведението при опит за стартиране по някакъв начин на гадинката (т.е. в полеви условия) и трето нещо е да се бори дадена антивирусна с вече настанена заплаха. Някои защитни програми може да не се справят толкова добре при засичането на статични файлове (Malwarebytes' Anti-Malware е пример за такава, не е проектирана да се използва така), но да може да се справя добре в полеви условия. Освен това има и антивирусни програми с блокатори по поведение, които могат да успеят да пресекат гадинката напълно или поне да я поосакатят, дори и да не бъде засечена по дефиниции или чрез евристиките. А ако дадена гадинка успее да стартира, не е гаранция, че дадена антивирусна ще успее да я блокира успешно и ефективно. Има случаи на антивирусни, които засичат заплаха и уж я премахват, но тя се появява отново и отново, защото не е блокирана/почистена пълноценно. Една антивирусна може да засича много добре статични файлове, но в реална ситуация да не успее да се справи както трябва.

 

Не казвам да не си правите такива тестове или да не ги имате предвид. Просто искам да обърна внимание на факта, че те далеч не предоставят пълна картина за това колко ефективни са различните антивирусни на практика. Не бива да базирате представите си само на подобни тестове и особено на единични такива.

 

Надали ще променя нещо с този коментар, но съм длъжен да го напиша, за да не би незапознати потребители, които следят темата или просто са попаднали случайно на резултатите, да се объркат и да си изградят погрешни представи.

Link to comment
Сподели другаде

"една антивирусна сканира файловете, намиращи се в този файл, и счита всеки от тях за отделна заплаха, а друга антивирусна може да засича цялостния файл като една заплаха. Така числата в резултатите могат да изглеждат доста по-различно и да изглежда сякаш една програма засича повече от друга" Вярно. Ще си стоя още и с Rising - докато нещо глобално съвсем не се издъни. Не зная колко време ще е нужно. Азиатецът си е и интересен - хваща неща, които всички други сега май ги проспиват.
Link to comment
Сподели другаде

"една антивирусна сканира файловете, намиращи се в този файл, и счита всеки от тях за отделна заплаха, а друга антивирусна може да засича цялостния файл като една заплаха. Така числата в резултатите могат да изглеждат доста по-различно и да изглежда сякаш една програма засича повече от друга" Вярно. Ще си стоя още и с Rising - докато нещо глобално съвсем не се издъни. Не зная колко време ще е нужно. Азиатецът си е и интересен - хваща неща, които всички други сега май ги проспиват.

тодоре....от де ги взе тия вируси бе? повечето са архаични парчета..досовски са... наистина една програма, наречена Касап, засича открояващо се повече спрямо другите...В архива има вътре 3 архива! При сканиране като едно цяло на целия голям архив- резултатите са едни, при разархивиране на големия архив и малките 3 архива- резултатите са други!

така, че в случая този тест е -шменти-капели! Трябва да има един единствен архив, с чисти ехе-та в него, за да обективен и "чист" резултата!

Link to comment
Сподели другаде

"една антивирусна сканира файловете, намиращи се в този файл, и счита всеки от тях за отделна заплаха, а друга антивирусна може да засича цялостния файл като една заплаха. Така числата в резултатите могат да изглеждат доста по-различно и да изглежда сякаш една програма засича повече от друга" Вярно. Ще си стоя още и с Rising - докато нещо глобално съвсем не се издъни. Не зная колко време ще е нужно. Азиатецът си е и интересен - хваща неща, които всички други сега май ги проспиват.

 

Portable версията на ClamWin 0.97 при скениране на архива го засече като 1 заплаха.

 

post-16842-0-91970300-1306612345_thumb.png

 

Друг е въпроса, че Avira-та "скочи" на ClamWinPortable 0.97 :D

post-16842-0-64001600-1306612999_thumb.pngpost-16842-0-95954600-1306612999_thumb.png

Link to comment
Сподели другаде

Portable версията на ClamWin 0.97 при скениране на архива го засече като 1 заплаха.

 

post-16842-0-91970300-1306612345_thumb.png

Съгласен съм. Обаче имате ли представа какво е Rising? Програма със стотици милиони ползватели. Това съвсем не е като германската ми любимка Авира. Тя е джудже спрямо азиатеца. Те Касперски не го броят за конкурент - тръгнали са да делят мегдан със Symantec и McAfee. Затова ми е интересен азиатеца.

Link to comment
Сподели другаде

Ето какво се случва при сканиране на целия архив:

 

http://i026.radikal.ru/1105/a4/b9b00e2288b8.png

 

http://i064.radikal.ru/1105/63/ebb9c7f48b2d.png

 

http://s49.radikal.ru/i125/1105/ec/f432cee770c3.jpg

 

При сканиране на целия архив, Комодо зацикли някъде към 12-хилядната бройка..... и компа заби!

 

А ето как картинкатат се обръща, при разархивиране на архивите:

 

http://s006.radikal.ru/i215/1105/31/142c0a63efee.png

 

http://s012.radikal.ru/i319/1105/7b/3bfcd916eb96.jpg

 

Върви, че го разбери...пълен таш@ак!!

Комодо даже и при разархивирането на всички архиви, отново зацикли, и ми заби компютъра, и се наложи да рестартирам пак, а имай впредвид, че съм 4 ядрен Феном!! Много е зле комодко....много е зле...не случайно Мелихчо не ще да го пуска на тестоветне на AVC!!

Link to comment
Сподели другаде

29418! Теста го намерих в руски сайт - там "раздаваха" безброй ключове за програми на Kасперски.Скоро ще са им в черния списък - но това са подробности.Това не ми е интересно.Няма ли някой да покаже още резултати примерно с Panda,Bitdefender,F-Secure,Trend Micro ...
Link to comment
Сподели другаде

Няма ли някой да покаже още резултати примерно с Panda,Bitdefender,F-Secure,Trend Micro ...

заеби! това са много стари (досовски) вируси....няма смисъл. Мога да кача дефендера, ама не ми се занимава....Дефендера го разкарах заради прословутите му бъгове....абе тежичка си е програмата, иначе ми харесва...

Link to comment
Сподели другаде

Гост
This topic is now closed to further replies.

×
×
  • Създай ново...