MixJay

Антивирусы, заражения, тесты

В теме 42 сообщения

Comodo Internet Security Premium

Ушёл качать :yes:

 

 

Хотелось бы найти базу за конец 2013 - начало 14 гг

 

Глупая идея меня посетила Google  -> Скачать вирусы бесплатно без регистрации без смс с хорошего файлообменника по прямой ссылки :crazy:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

 

Ушёл качать :yes:

А что до этого было??? =) Хорошо было бы проверить всё это дело на новых вирусах...

Подобные развернутые тесты можно глянуть тут http://www.comss.ru/list.php?c=reviews ... уже год за ними периодически наблюдаю...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Раньше стоял norton internet security, тестировать не пробовал, но вирусов за пол года использования не словил ни разу. Стоит дороговато, но торренты никто не отменял  :yes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Решил разъединить тему - отдельно ПО, отдельно антивирусы.

 

Сегодня взял пакет из 100 вредоносов (база не новая). 1 из них не являлся вирусом, согласно тестам разных сканеров + Virustotal.

Настройки: детект антивирусов на максимум (если результат 100% - проверяем настройки по умолчанию). Антивирусы полностью обновляются перед тестированием. Доступ в интернет разрешен.

Система: Windows 7 x64 Домашняя. Обновления по 19 марта 2014. Никакого доп. ПО, кроме антивирусных сканеров, которые не присутствую в процессах системы.

 

Бесплатные версии антивирусов:

 

Avira Free (cloud): 3 на остатке. Все не активны.

Замечания: данный антивирус не всегда сразу корректно обновляется. В этот раз все обновилось быстро и без ошибок.

Тест пройден.

 

Bitdefender Free: 6 на остатке. 2 объекта смогли запуститься вручную! После перезагрузки работающих объектов на горячую не обнаружено. В системе найден 1 объект!

Замечания: Долго обновлялся после установки. Отсутствие настроек вообще! Сканер тоже медленный. После сканирования попросил перезагрузку для удаления 5 угроз. После перезагрузки открылся блокнот с расширением .ini

Тест условно пройден.

 

Avast Free:  3 на остатке. Все не активны.

Замечания: Много опций пришлось включать вручную для достижения максимальных настроек. Навязчивая реклама.

Тест пройден.

 

Comodo Internet Security Premium (7):  0 на остатке!

Замечания: Много опций пришлось включать вручную для достижения максимальных настроек. Долго обновлялся после установки, но можно заранее скаченную базу импортировать =)

Тест пройден без нареканий.

P.S.: в штатных настройках на остатке остался 1 неактивный объект.

Тест пройден.

 

Panda Cloud Free: 6 на остатке. 2 активных объекта смогли запуститься вручную! После перезагрузки активного заражения нет. Хвостов сканеране найдено.

Замечания: отсутствие настроек защиты, реклама.

Тест условно пройден.

 

Qihoo 360 Internet Security (5.0 beta): 3 на остатке. Все не активны.

Замечания: мало настроек.

Тест пройден.

Китайский облачный антивирус на основе нескольких движков: Bit Defender, 360 Cloud, QVM 2.

 

Microsoft Security Essential: 6 на остатке. 3 объекта смогли запуститься вручную! После перезагрузки работающих объектов на горячую и хвостов не обнаружено.

Замечания: очень медленно 1-й раз сканировал заразу, пришлось перезаружать.

Тест условно пройден.

 

 

 

Платные версии антивирусов:

 

Kaspersky Internet Security 2014: без обновления на штатных настройках - на остатке 6 объектов, из них 1 активный, запускается, но вреда не вносит.

После обновления так же 6 на остатке.

После усиления защиты на максимум на остатке 5 объектов, из них 1 активный, запускается, но вреда не вносит.

Замечания: очень долго обновлялся!!! Для усиления защиты тоже приходится потыкать всё меню.

Тест условно пройден.

 

Dr.Web Security Space (9.0):  0 на остатке!

Замечания: Немного подкрутил защиту в усиленный режим

Тест пройден без нареканий.

P.S.: в штатных настройках на остатке 3 объекта, которые удаляются сразу после сканирования папки.

Тест пройден без нареканий.

 

ESET NOD32 Smart Security (7): без обновления на штатных настройках - на остатке 4 объектов, из них 1 активный, запускается, но вреда не вносит.

После обновления так же 4 на остатке.

После усиления защиты на максимум на остатке 2 объекта, Все не активны.

Замечания: долго обновлялся (может быть у меня так), много менять вручную для достижения максимальной защиты

Тест пройден.

 

 

Подведем итоги и расставим продукты по местам по данному тесту:

1) Dr.Web | Comodo IS

2) NOD32

3) AVIRA | AVAST | QIHOO

4) KIS 2014

5) Panda

6) Microsoft SE

7) Bit Defender

 

....... сам в шоке х.Х

 

---

Буду рад если кто подкинет свежую базу (архив с паролем) из 100-5000 зловредов для тестов. =)

Изменено пользователем MixJay
3 пользователям понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо за проделанную работу. Сама думала что то примерно такое провернуть, но мои познания на уровне метода тыка. И нет времени сейчас усложнять себе жысть. Поэтому еще раз огромное спасибо за опыт и подсказку ) 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

 

Спасибо за проделанную работу

Все это не просто так, в работе необходимо будет! ))

Ну а тест это пока не показательный, т.к. надо бы подыскать более свежие базы вредоносов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На съезде хакеров, отводился 1 час для взлома. Выдержал 1 единственный антивирус, в котором не смогли сломать самозащиту и выгрузить приложение или удалить его - это Dr.Web (ломали 1 час всей толпой хакеров). KIS сломали за 5 минут. NOD так же, Avast положили за 30 секунд. Я сам был в шоке год назад  ;)

Изменено пользователем General4
1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

 

На съезде хакеров, отводился 1 час для взлома. Выдержал 1 единственный антивирус, в котором не смогли сломать самозащиту и выгрузить приложение или удалить его - это Dr.Web (ломали 1 час всей толпой хакеров). KIS сломали за 5 минут. NOD так же, Avast положили за 30 секунд. Я сам был в шоке год назад ;)

 

Мне самому интересно протестировать DR WEB! Т.к. обычно он не дает лишнего согласия в участии в независимых тестах.

Расскажите как вступить в ряды бета тестеров Dr web? )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

http://www.cnews.ru/top/2009/11/10/hakery_ne_uspeli_vzlomat_dr_web_369201 - 2009 год ещё был))) Конечно ещё были такие же собрания хакеров в 2011 году, но статью не найду, там аваст ещё участвовал.

http://new-beta.drweb.com/files - регистрация слева) Конечно ты можешь войти как незарегистрированный пользователь, нажав внизу соответственно )

 

http://www.xakep.ru/post/54474 - статья про взлом отечественных антивирусов (KIS, Dr.Web)

Изменено пользователем General4
1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Хмм.. там пишут что была целая серия провалов у Web'a... Поэтому они отказывались от тестов.

Чтож, проверим на что он способен в данное время ))

 

 

 

http://new-beta.drweb.com/files - регистрация слева) Конечно ты можешь войти как незарегистрированный пользователь, нажав внизу соответственно

Использовать можно только бета версии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Использовать можно только бета версии?

Не понял вопроса, но как-нибудь отвечу. Там файл ночной сборки (250 мб) и отдельно папка с key файлом, он подходит для ночных сборок. Key файл обновляют создатели, когда закончится его время. Ночная сборка всегда выше той, которая используется лицензионными пользователями. Dr. Web по своему хорош, как и в любом антивирусе есть и будут свои дыры, внутреннее решение у каждого своё.

 

У меня дома лицензия Dr.Web уже 5 год. На нетбуке ночная сборка. На сервере на работе серверная версия Dr.Web (лицензия). Мне он нравится из-за скорости и ненавязчивости, простота настройки. Последняя флагманская версия 9.0 меня устраивает, поработали над ней хорошо.

 

P.S.: Ночная сборка (она же бета версия) обновляется в программе автоматически, не надо каждый раз качать дистрибутив. Но бывали случаи, когда компонент Update не обновлял модули Dr. Web, тогда удалялась ночная сборка на ПК и качался новый дистрибутив.

Изменено пользователем General4
2 пользователям понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Последнее динамическое тестирование Dr.Web к сожалению провалил. Из большой кучи зловредов, он отловил ~95-96%... Оставшиеся объекты смогли заразить комп до нерабочего состояния (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В следующей базе более 2000 новых и не очень новых вирусов. Кому интересно, пишите какие антивирусы включить в тест.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Касперыч Yandex версию

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Предисловие. Все объекты в тесте проверены на наличие зловредного кода! Обновление баз антивирусов осуществляется на момент тестирования.

  • часть теста - распаковка вирусов из архива и принятие решений по их удалению.
  • часть теста - сканирование остатков в папке, которые небыли удалены в ходе распаковки и принятие мер по их удалению.
  • часть теста - остатки вредоносных программ после сканирования запускаются и фиксируются. Установку приложений разрешаем. Все заблокированные или удаленные объекты при их запуске вычитаются. Исходя из количества объектов, запущенных без препятствий, вычисляется процент распознания. Тест считается пройденным, если в системе будет отсутствовать активное заражение. Если система останется в рабочем состоянии, но в ней будут присутствовать вредоносные программы, то тест будем считать условно пройденным. В случае выхода из строя системы защиты или же самой операционной системы, тест считается проваленным.
  • В случае провала теста, усиливаем настройки антивируса до максимума (если антивирус имеет расширенные настройки) и повторяем тест. Сканироваться будут сразу остатки от 2-й части теста.

Вирусы: 2280
c0df9c2efc78.gif Kaspersky Antivirus 2012 - Яндекс версия
Версия: 12.0.0.374

0569cfa47eca.jpg
74a1e983a106.jpg
754f382923ec.jpg


Настройки: по умолчанию, вирусы на удаление
Распаковка + сканирование (остаток): 146

b9dd9fab18e0.jpg


Запуск:

ba75dd12291dt.jpg
c11e33e0925et.jpg
8a9100f1cacat.jpg
0f8beee65cect.jpg
510938d2ccc4t.jpg
58df43e3dde7t.jpg
7392210ab05at.jpg
a88ccaa5b328t.jpg
ed6f67fb5cf6t.jpg
75e2610d6154t.jpg
a7f20110c0b3t.jpg
980e15c16661t.jpg
bb0884820f17t.jpg
477797c6b1d0t.jpg
af6e4334a6bbt.jpg
6219da3ea31dt.jpg
65a51cfc1ddet.jpg
ee58c3dc8a23t.jpg
63c42da852ebt.jpg
4eeb1a1b5a0ft.jpg


Сканеры: заражение

915b68e05360t.jpg


Остаток в папке: 137

Процент распозания: не менее 93,99%
Заключение: тест условно пройден
 
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Повторяем тест с усиленными настройками:

Настройки:

 

e91313a718dft.jpg
e04b87957b91t.jpg
7264822df31dt.jpg
b7b7dadf4d11t.jpg
99be3a134eaet.jpg
5676d285f61at.jpg
bb8f5ac18baet.jpg
0febc445d8b8t.jpg
c7f5179e1187t.jpg

 

Сканирование: 90

Запуск (остаток):  88

Сканеры: найдено заражение (минимум 2 зловреда)

 

Процент распознания: не менее 96,14%
Заключение: тест условно пройден

3 пользователям понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280
957175607dd9.jpg Qihoo 360 Internet Security
Версия: 5.0.0.5000 beta

Настройки: по умолчанию, вирусы на удаление
Распаковка + сканирование (остаток): 59

 

71753fbef647.jpg


Запуск: 2 объекта заблокированы, множество не запустились

 

40cc345c1b9dt.jpg1c5ea534b880t.jpg87f38e094383t.jpg3bd75da59190t.jpge9109198923dt.jpg3d5d2d0d5c0dt.jpg22bd4f2da464t.jpg55ed77265cb4t.jpg4f40e7fc0f55t.jpgf5d941a7acf6t.jpgcafff2aaa13at.jpg1c40332d234bt.jpgd0b7a251f68dt.jpgac4050515cd8t.jpg456be139bd98t.jpg44688a99e50ct.jpg1a78699a09d3t.jpg444631b3161ct.jpgd47e92d9bc4et.jpgb78951e898bft.jpg7344d85d7a37t.jpg967828d9541ft.jpgbb829acffb43t.jpg46644022cc46t.jpg15626f3c9da1t.jpgbb58a7f27c75t.jpgab62f400c9a1t.jpg1c9fdace3686t.jpg


Сканеры: заражение (1 объект)

 

b0e5de9451d2.jpg


Остаток в папке:  59 (2 были заблокированы)

Процент распозания: не менее 97,5%
Заключение: тест условно пройден

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

Вирусы: 2280

icon_780_4.png ESET NOD32 Smart Security
Версия: 7.0.302.x

Настройки: усиленные

Распаковка + сканирование (остаток): 110
Запуск: 5 заблокированы, остальные запущены (установку приложений разрешаем)

Сканеры: найден 1 объект в системе
Остаток в папке:  108

 

Процент распозания: не менее 95,39%
Заключение: тест условно пройден

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280

 iconimg_258967.png Comodo Internet Security Premium (FREE)
Версия: 7.0.315x

Настройки: усиленные

Распаковка + сканирование (остаток): 42
Запуск: 27 заблокированы/изолированы, ~5 не запустились

Сканеры: найдено 2 объекта в системе
Остаток в папке:  41

 

Процент распозания: не менее 98,2%
Заключение: тест условно пройден

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

Вирусы: 2280

 fmimg1647876642801717240.png Avira Free Avtivirus
Версия:

Настройки: усиленные

Распаковка + сканирование (остаток): 62
Запуск: 19 не запустились, остальным разрешаем установку приложений. Дважды при попытке перезагрузить ОС, получили BSOD!

Сканеры: Заражение! Минимум 6 объектов в системе.

 

Процент распозания: 97,28%
Заключение: тест условно пройден

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280

 iconimg_280727.png AVG Free Antivirus
Версия: 2014.0.4x

Настройки: усиленные

Распаковка + сканирование (остаток): 113
Запуск: 2 блокированы, остальным разрешаем установку приложений. В ходе запусков, словили блокировщик!

 

Процент распозания: 95,13%
Заключение: тест провален :diablo:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280

 Ad-Aware-Free-Antivirus.gif Ad-Aware Free Avtivirus+
Версия: 11.1.5x

Настройки: по умолчанию (скудно с настройками)

Распаковка + сканирование (остаток): 102
Запуск: установилось очень много мусора!!! В итоге словили блокировщик!

 

Процент распозания: 95,53%
Заключение: тест провален! :diablo:

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280

c0df9c2efc78.gif Kaspersky Internet Security
Версия: 14.0.0.4x

Настройки: усиленные

Распаковка + сканирование (остаток): 89
Запуск: 3 объекта удалены, остальные запустились (установку приложений разрешаем)

Сканеры: Заражение! Минимум 2 объектов в системе.

 

Процент распозания: 96,23%
Заключение: тест условно пройден

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280

Panda-Cloud-Antivirus.gif Panda Cloud Free Antivirus
Версия: 2.3.0

Настройки: по умолчанию (скудно с настройками)

Распаковка + сканирование (остаток): 173
Запуск: установилось очень много мусора!!! В итоге словили блокировщик!

 

Процент распозания: 92.41
Заключение: тест провален! :diablo:

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280

2801__Bitdefender_Antivirus_icon.png Bitdefender Free Antivirus
Версия: 2.3.0

Настройки: по умолчанию (скудно с настройками)

Распаковка + сканирование (остаток): 114
Запуск: установилось очень много мусора!!! В итоге словили блокировщик!

 

Процент распозания: 95.0%
Заключение: тест провален! :diablo:

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вирусы: 2280

Avast5.gif Avast Free Antivirus
Версия: 2014.9.0.x

Настройки: усиленные (агрессивный режим)

Распаковка + сканирование (остаток): 125
Запуск: 98 заблокированы, 18 не запустились, установку приложений разрешаем

Сканеры: найден 1 объект в системе
Остаток в папке:  108

 

Процент распозания: не менее 98,82%
Заключение: тест условно пройден :cool:

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Разрешаем запуск всех приложений, добавляя в исключения:

Запуск: В ходе запусков система намертво зависает. Reset.

Сканеры: система серьезно заражена
Остаток в папке:  100

 

Процент распозания: не менее 95,61%
Заключение: тест практически провален :vava:

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти