Testowanie Aviry Personal wirusami
#1
Przetestowałem ostatnio moją Avirę Personal kilkoma paczkami wirusów od kolegi. Wyniki wykrywalności poszczególnych paczek: 143/143, 190/190, 274/274, 588/593, 3710/3733, 5819/5924, czyli ogółem 10724/10857, co daje 98,77%. Wynik, moim zdaniem, bardzo dobry, biorąc pod uwagę, że w ostaniej paczce były też pewnie starodawne wirusy, które nawet na VirusTotal są ledwo wykrywalne. Testowałem tam kiedyś wirusa rodem z Amigi czy Atari i też miały problem.
Odpowiedz
#2
No to ladnie jak masz czas i checi potestuj inne antywiry na tych samych paczkachSmile porownamy skutecznoscSmile
Odpowiedz
#3
Jak możesz to wyślij paczuszki w rarze na pocztę Wink

<!-- e --><a href="mailto:[email protected]">[email protected]</a><!-- e -->
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#4
crackerek napisał(a):Przetestowałem ostatnio moją Avirę Personal kilkoma paczkami wirusów od kolegi. Wyniki wykrywalności poszczególnych paczek: 143/143, 190/190, 274/274, 588/593, 3710/3733, 5819/5924, czyli ogółem 10724/10857, co daje 98,77%. Wynik, moim zdaniem, bardzo dobry, biorąc pod uwagę, że w ostaniej paczce były też pewnie starodawne wirusy, które nawet na VirusTotal są ledwo wykrywalne. Testowałem tam kiedyś wirusa rodem z Amigi czy Atari i też miały problem.


Testowanie na paczkach pokazuje w pewnym stopniu wykrywanie głównie starszych wirusów ale nie uwzględnia najnowszych zagrożeń oraz heurystyki.
Przeskanuj z ciekawości te same paczki Comodo AV a wyniki wykrywalności mogą być nawet lepsze pomimo tego, że jest to jeszcze znacznie mniej skuteczny antywirus od Aviry.
Odpowiedz
#5
Testowałem na programie antywirusowym, który mam zainstalowany. Raczej nie będę instalował kolejnych, aby przetestować, bo zaśmiecę sobie cały system. Sprawdzałem też na bezinstalacyjnym skanerzeDr.Web CureIt i wypadł o wiele gorzej. Paczki mam w wersji rozpakowanej, więc przesłać nie mogę, a pakować się boję.Smile Te mniejsze paczki są łatwo dostępne w Internecie. Co do heurystyki, to ustawiłem ją na max. do tych 133 plików, których nie potrafiła wykryć i nic to nie pomogło. Chyba należałoby wysłać te pliki do laboratorium Aviry, aby dodali do bazy, a przynajmniej te bardziej popularne jak np. Balooch czy Courier, które wykrywa większość skanerów. Nie wiem jak jest z VirusTotal, ale inne multiskanery, jak np. VirSCAN czy Jotti, przekazują pliki producentom do aktualizowania baz. Mam nadzieję, że VirusTotal też tak robi.
Odpowiedz
#6
crackerek napisał(a):Paczki mam w wersji rozpakowanej, więc przesłać nie mogę, a pakować się boję.Smile


ja bym się bał mieć je rozpakowane.. Smile
Odpowiedz
#7
martini napisał(a):
crackerek napisał(a):Paczki mam w wersji rozpakowanej, więc przesłać nie mogę, a pakować się boję.Smile


ja bym się bał mieć je rozpakowane.. Smile


A ja bym się bałich właczyć w dużej ilościbez DW czy GW czy innego softu z piaskownicaSmileCo do Dr Wer wiadomo było że gozrej wypadnie jego antywirus wykrywa pzrewaznie miedzy 86-90% szkodników w testach żadna rewelkaSmileSmile A pliki które nie wykrywa Avra wypadałobypodesłać do labu.
Odpowiedz
#8
crackerek napisał(a):Testowałem na programie antywirusowym, który mam zainstalowany. Raczej nie będę instalował kolejnych, aby przetestować, bo zaśmiecę sobie cały system. Sprawdzałem też na bezinstalacyjnym skanerzeDr.Web CureIt i wypadł o wiele gorzej. Paczki mam w wersji rozpakowanej, więc przesłać nie mogę, a pakować się boję.Smile Te mniejsze paczki są łatwo dostępne w Internecie. Co do heurystyki, to ustawiłem ją na max. do tych 133 plików, których nie potrafiła wykryć i nic to nie pomogło. Chyba należałoby wysłać te pliki do laboratorium Aviry, aby dodali do bazy, a przynajmniej te bardziej popularne jak np. Balooch czy Courier, które wykrywa większość skanerów. Nie wiem jak jest z VirusTotal, ale inne multiskanery, jak np. VirSCAN czy Jotti, przekazują pliki producentom do aktualizowania baz. Mam nadzieję, że VirusTotal też tak robi.


Spakowanie ich niczym Ci nie grozi... Ja na twoim miejscu bałbym się mieć je rozpakowane, bo tylko Bóg wie co się może stać.
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#9
Rozpakowane wirusy testowałem już kiedyś, tylko w mniejszych ilościach. Bez podwójnego kliknięcia RACZEJ nic się nie stanie. Natomiast pakowanie wydaje mi się już bardziej ryzykowne, zwłaszcza np. z opcją ''Testuj zarchiwizowane pliki''.
Wysłałem kilka do laboratorium Aviry, jak dadzą do bazy to dostaną kolejne.Smile
Odpowiedz
#10
To spakuj bez testowania.
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#11
martini napisał(a):ja bym się bał mieć je rozpakowane.. Smile


Nie ma żadnego problemu przy rozpakowaniu paczki z wirusami. Jedynie uruchomienie wirusa, gdy nie posiadamy wirtualnego systemu, piaskownicy lub solidnego hipsa (nie ważne czy z piaskownicą) może być niebezpieczne!
Odpowiedz
#12
Jurek ale po co ryzykować? ja dmucham na zimne..
Odpowiedz
#13
martini napisał(a):Jurek ale po co ryzykować? ja dmucham na zimne..


W przypadku typowych paczek do testowania nie ma niebezpieczeństwa przy zwykłym rozpakowaniu z archiwum ale jakiś żartowniś może zrobić taką paczkę, która wstrzyknie wirusa do systemu podczas rozpakowania, dlatego istnieje pewne niebezpieczeństwo.
Odpowiedz
#14
ja spotkałem sie kilka razy z takim przypadkiem.. potem bez formatu się nie obeszło..
Odpowiedz
#15
martini napisał(a):ja spotkałem sie kilka razy z takim przypadkiem.. potem bez formatu się nie obeszło..


Gdybyś miał dobrego hipsa, ustawionego na maxa, to wówczas do tego by nie doszło. Poza tym najczęściej da się usunąć wirusa, stosując skanery na żądanie, Combofixa lub ręczne usuwanie po przeglądnięciu logu.
Odpowiedz
#16
wtedy testowałem różne programy av.. teraz mam comodo + geswall i tego nie zmieniam..
Odpowiedz
#17
Jak otworzyszdużo wirusów nie ma szansby coś sie nie działo z systemem ale dużej ilości nie wiem czy By najlepszy Hips uratowałSmile
Odpowiedz
#18
Najlepiej to zaznaczyć te parę tysięcy i wcisnąć Enter.Smile
Odpowiedz
#19
crackerek napisał(a):Najlepiej to zaznaczyć te parę tysięcy i wcisnąć Enter.Smile


Nie przypuszczam aby wirusy w paczkach występowały w plikach setup a więc takie działanie wcale nie musi być niebezpieczne a poza tym ustaw Host Protection Outposta na maxa i spróbuj uruchomić jakikolwiek wirus w systemie. Jeżeli nie zezwolisz, to praktycznie nie ma takiej możliwości.
Odpowiedz
#20
Większość z nich jest w formacie .exe lub .com, czyli kliknięcie pewnie skutkowałoby infekcją.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości