Результаты опроса: Удивили ли Вас результаты тестирования проактивных защит?

Голосовавшие
88. Вы ещё не голосовали в этом опросе
  • Удивлен. Думал, что проактивные защиты умнее...

    26 29.55%
  • Я это предполагал, поэтому удивился не сильно

    33 37.50%
  • Нет. Это вполне логичный результат.

    23 26.14%
  • Не знал о существовании проактивной защиты

    6 6.82%
Страница 1 из 5 12345 Последняя
Показано с 1 по 20 из 97.

Тестирование проактивных защит. PDM tests.

  1. #1
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240

    Arrow Тестирование проактивных защит. PDM tests.

    Elementary PDM tests


    Сегодня во многих антивирусных продуктах (почти во всех популярных) есть технология анализа поведения программ – так называемая, проактивная защита. Модуль проактивной защиты занимается анализом поведения программ – обнаруживает потенциально опасное действие и предупреждает об этом пользователя, и уже пользователю предоставляется выбор: разрешать данное действие или нет. Это позволяет обнаруживать еще неизвестное антивирусу вредоносное программное обеспечение и блокировать его действия, но т.к подобные действия могут совершать и легитимные программы антивирус вынужден «спрашивать» у пользователя о разрешении подобных действий. К примеру, запускать в браузере какой-то сайт может как вполне безвредная программа (многие программы при установке открывают в браузере свой сайт), так и трояны, поэтому антивирус сам не может судить о вредоносности объекта, совершающего подобное действие и должен предоставлять пользователю решать самому: разрешать или нет.
    Сейчас многие антивирусы превратились в целые комплексы защитного ПО – помимо антивируса они имеют модули проактивной защиты, анти-спам, firewall, родительский контроль и т.д, но к сожалению, проверить качество работы каждого модуля достаточно проблематично. Если качество сигнатурного анализа проверяется многими компаниями достаточно часто, то на проактивную защиту пока мало кто обращает внимания – серьезных тестов как таковых нет, лик-тестов крайне мало и они все старые и однотипные…
    Как показывает опыт, в некоторых АВ-продуктах проактивные защиты являются лишь красивым рекламным шагом, а не грозным оружием в борьбе с вредоносным ПО – они «знакомы» лишь с тремя-четырьмя потенциально опасными действиями…
    Именно поэтому была создана эта небольшая утилита – 23 лик-теста проактивных защит. Конечно, потенциально опасных действий гораздо больше, но в эту утилиту, в основном, вошли самые распространенные и критичные действия, поэтому то, как проактивная защиту будет реагировать на них, будет являться достаточно хорошим показателем ее качества.

    Останавливаться сейчас на технических подробностях я не буду – их все Вы сможете найти в справке к утилите, с которой просто необходимо ознакомится. Здесь хочется лишь отметить, что программа рассчитана на опытных пользователей, и ее желательно использовать на виртуальной машине, предварительно сделав снимок системы – так автору программы будет спокойнее.

    Лик-тест считается пройденным, если от антивирусного ПО поступил запрос о данном действии или оно было заблокировано без запросов к пользователю. Тестировать защиты следует на настройках «по умолчанию» - т.е на таких, которые выставляются автоматически при установке данного антивирусного ПО.

    Данными лик-тестами уже были протестированы несколько проактивных защит разных производителей. Результаты, мягко говоря, поразили – некоторые защиты успешно справились со всеми лик-тестами, а некоторые провалили более половины. Результаты тестирований намеренно не опубликованы – возможность это сделать предоставляется именно Вам.
    С помощью этих лик-тестов Вы можете протестировать модуль проактивной защиты, установленного у Вас антивируса и при желании можете опубликовать в этой теме результаты тестирования. При большом количестве результатов разных продуктов можно будет составить сравнительную таблицу, показывающую наглядно качество проактивных защит разных антивирусов в сравнении другими.


    Скриншот программы:

    Сама программа находится в архиве в аттаче к данному сообщению. Пароль на архив: 123
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    31.07.2007
    Сообщений
    32
    Вес репутации
    77
    При распаковке в папке "отдельно_файлы_лик-тесты" остался только один файлик test01.exe. KIS 2009 всех обозвал HEUR.Generic-ами. Рdm_tests_v1.1.exe занесён в недоверенные. Тест пройден

  4. #3
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    796
    Доктор Веб сказал, что архив PDM_tests_v1.1.exe инфицирован, и переместил его в карантин.
    ---
    С уважением,
    Borka.

  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    Доктор Веб сказал, что архив PDM_tests_v1.1.exe инфицирован, и переместил его в карантин
    не аутоитом, случаем, инфицирован? если да, то так и есть - ведь хранилище файлов именно на нем и написано ради удобства включения 23 файлов в один. для такого случая - они рядом в соседней папке все по-отдельности лежит - все 23 файла...

    сработала лучьще чем любая PDM и убила основной тест, до его запуска, тестировать собственно нечего
    повторюсь еще раз - можете не обращать на главный файл никакого внимания - это сделано лишь ради удобства и никакого отношения к тестированию этот файл не имеет - он лишь хранит в себе 23 файла и при нажатии на определенную кнопку извлекает из себя соответствующий файл и запускает его. Раз не выходит запускать через GUI - следует запускать файлы поодиночке - они в соседней папке.

    И отдельные файлы(тесты) замочила, больщенство!!!
    буду благодарен за подробный отчет: что Есет "замочил", а что нет. Какие действия выполнились? Какие были заблокированы или заданы вопросы? какие файлы были забиты еще до запуска.
    (если авер, кстати, сигнатурно вдруг что-то задетектил, то это не считается работой ПДМ и прохождением теста - в таком случае этот файл нужно мне будет или переписать или упаковать).

    И это даже без более продвинутой и жосткой эвристики , интернет, емайл, DVD/CD/USB -относительно эвристики в файловом и сканере на максимальных настройках.
    ну, собственно, выше было сказано про то, что нужно тестить на дефолтных настройках...

    что за версия ESS, кстати??
    // ...

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    796
    Цитата Сообщение от priv8v Посмотреть сообщение
    не аутоитом, случаем, инфицирован? если да, то так и есть - ведь хранилище файлов именно на нем и написано ради удобства включения 23 файлов в один. для такого случая - они рядом в соседней папке все по-отдельности лежит - все 23 файла...
    Хороший вопрос. Я даже не посмотрел. Нет, не АвтоИтом.
    27-02-2009 23:31:49 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe\data002 - контейнер AUTOIT
    27-02-2009 23:31:49 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe\data002\DOCUME~1\admin\LOC ALS~1\Temp\autC.tmp - упакований ASCRIPT
    27-02-2009 23:31:49 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe\data002\DOCUME~1\admin\LOC ALS~1\Temp\autC.tmp - OK
    27-02-2009 23:31:49 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe\data002\Documents and Settings\admin\ 01>G89 AB>;\make_v1.1\Elementary PDM tests v1.1\for_compiler\test01.exe - OK
    27-02-2009 23:31:50 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe\data002\Documents and Settings\admin\ 01>G89 AB>;\make_v1.1\Elementary PDM tests v1.1\for_compiler\test1.exe - OK
    ...

    Конкретно обругал test6.exe
    27-02-2009 23:31:50 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe\data002\Documents and Settings\admin\ 01>G89 AB>;\make_v1.1\Elementary PDM tests v1.1\for_compiler\test6.exe - , можливо, iнфiкований STPAGE.Trojan
    ...
    27-02-2009 23:31:51 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe\data002 - архiв iнфiкований
    27-02-2009 23:31:51 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe - архiв iнфiкований
    27-02-2009 23:31:52 #00 [CL] (PID = 126 D:\Documents and Settings\Borka\Local Settings\Temp\Временная папка 1 для PDM tests v1[1].1.zip\PDM tests v1.1\PDM_tests_v1.1.exe - перемiщений як 'C:\Program Files\DrWeb\infected.!!!\PDM_tests_v1.1.exe.6DCFD4 BB'
    ---
    С уважением,
    Borka.

  7. #6
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    ну, в общем ясно, что "архiв iнфiкований"
    // ...

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    92
    KIS всех поместил в недоверные.

  9. #8
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240

    Arrow

    Результаты тестирования Outpost Security Suite PRO 2009

    1 марта 2009 года.
    С адреса http://www.agnitum.ru/products/secur...e/download.php
    Был скачан продукт Outpost Security Suite PRO 2009 с поддержкой русского и английского языков. В процессе установки по запросу инсталлятора был выбран уровень безопасности "Повышенный" (который, кстати, "Рекомендуется только для продвинутых пользователей"), а в других настройках выбор можно было не делать - оставить все так, как предлагал инсталлятор, так и было сделано, т.е все настройки были "по умолчанию" для повышенного уровня безопасности.
    Все файлы запускались "вручную", т.е без использования GUI.

    По результатам тестирования была составлена таблица результатов, которую вы можете увидеть ниже, но следует дать некоторые расшифровки значений:

    - / А -- означает: Тест провален. Правила созданы автоматически.
    Это означает, что действие было выполнено, запросов на разрешение/блокировку не поступало - правила были созданы автоматически.
    - / - -- означает: Тест провален. Никакой реакции при этом от Outpost не было.
    Это означает, что действие было выполнено, но ни запросов на разрешение/блокировку, ни автосоздания правил для данной программы не было.
    + / А -- Тест пройден. Правила созданы автоматически.
    Этот вариант можно увидеть лишь напротив теста 18 - это означает, что действие было выполнено, но на работу Антивирусного комплекса это не повлияло.

    Также особо хочется оговориться о восьмом тесте (о переводе даты) - здесь получилась очень грустная и забавная ситуация - при переводе даты и после перезагрузки защита была отключена, т.к истекла лицензия, а в виду того, что дата переводилась на 2021 год, то очевидно, что это очень серьезная уязвимость в данном продукте, которую необходимо исправить в наикратчайшие сроки.

    Таблица результатов:


    Общий вывод:
    Полностью провалены 8 тестов: действия были выполнены, реакции от антивирусного комплекса не было.
    Частично провалены 13 тестов: действия были выполнены и правила были автоматически созданы. Это говорит лишь о несовершенстве системы автосоздания правил для приложений.
    1 тест был полностью пройден.
    1 тест провести не удалось - файл hosts не удалось отредактировать из-за обстоятельств, не связанных с антивирусным комплексом.
    Последний раз редактировалось priv8v; 01.03.2009 в 23:21. Причина: Добавлено
    // ...

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.01.2008
    Адрес
    Череповец
    Сообщений
    45
    Вес репутации
    79
    На машине стоит AntiVir PersonalEdition Premium 8 (эвристика максимум), и так же Spyware Terminator 2.5.1 (функция HIPS включена). Так же стоит Comodo 2 серии…..(все обновлено на момент теста)
    Система работает с правами админа.
    При распаковке архива, Авирой были «убиты» 6, 10, 11, 12, 16 файл.
    Далее соответственно работал только Spyware Terminator и Comodo
    Test 0 : заблокировал, спросил разрешить\нет (показал что файл в «зеленой зоне»).
    Test 1: Пройден
    Test 2: заблокировал, спросил разрешить\нет (показал что файл в «зеленой зоне»).
    Test 3: Пройден
    Test 4; 4a; 4б; 4в: Пройден
    Test 5: ругнулcя на dll, не является win32...пройден видимо
    Test 7; 7а: Comodo выдал предупреждение, запрет соединения, тест провален.
    Test 8: Пройден
    Test 9: Пройден
    Test 13: никто не чего не сказал….видимо да)
    Test 14: Пройден
    Test 15: Пройден
    Test 17: Пройден
    Test 18: Пройден
    Результат немного шокировал!..

  11. #10
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    hitman_007, спасибо участие в тестировании.
    Предлагаю сделать так: я сейчас задам несколько вопросов на уточнение, Вы на них ответите и после этого Вы сами или с помощью модератора/админа отредактируете свое сообщение - т.е оформим Ваше сообщение так, что бы всем было понятно и это можно было бы считать более-менее официальным тестом комплекса систем.

    При распаковке архива, Авирой были «убиты» 6, 10, 11, 12, 16 файл.
    сигнатурно? какие окна она выдала? или примерно.

    Test 1: Пройден
    что это означает? - вариантов может быть два: действие было выполнено (значит тест провален) и действие было заблокировано (тест пройден). (это я для уточнения спросил).

    Test 5: ругнулcя на dll, не является win32...
    так ругается не антивирусное средство, а система при запуске нового приложение в пространство которой через апп_инит памится длл, которая длл не является, т.е это ругань системы.

    И еще - много где указано "пройден" - это означает, что действие было просто молча заблокировано и не было выполнено?..

    Test 7; 7а: Comodo выдал предупреждение, запрет соединения, тест провален.
    если от антивирусного средства был вопрос о разрешение/запрещении и удалось действие заблокировать - значит тест не провален, а наоборот пройден.
    Т.е: мы тестируем не лик-тесты, а антивирусные средства и "пройдено" или "провалено" мы рассматриваем именно с их стороны - если сумели заблокировать или спросили можно ли блокировать - значит тест прошли. Если же действие файла было выполнено - значит антивирусное средство тест провалило.
    // ...

  12. #11
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.04.2008
    Сообщений
    96
    Вес репутации
    380
    Цитата Сообщение от priv8v Посмотреть сообщение
    сигнатурно? какие окна она выдала? или примерно.
    Heur/Hijack
    Но, к примеру, файл petestpdm.exe благополучно ушел в sys32, Авира( уровень эвристики-средний) на него не реагировала, а товарищ KAV 8...506, в дальнейшем, обнаружил этот файл как "троянская программа Heur.Trojan.Generic" и устроил лечение активного заражения

  13. #12
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240

    Done Тестирование Eset Smart Security 3.0.684.0

    Важно:
    Для начала приведу несколько цитат с официального российского сайта компании ESEТ, в которых говориться об этом продукте, дабы избежать возможных недоразумений по поводу того есть у ESS хоть что-то связанное с проактивными технологиями или нет.

    ESET NOD32 Smart Security проактивно обнаруживает и блокирует более 70% новых вредоносных программ, сигнатуры которых еще не содержатся в вирусных базах.
    Программа ESET NOD32 Smart Security представляет собой единое интегрированное решение, обеспечивающее лучшее проактивное обнаружение угроз.

    Тестирование Eset Smart Security 3.0.684.0

    2 марта 2009 года.
    С официального сайта был скачан антивирусный комплекс ESS (Eset NOD32 Smart Security) версии 3.0.684.0.
    При установке приложения необходимо было сделать выбор режима детектирования "потенциально нежелательного ПО" (включить режим или не включать). Было выбрано "Включить обнаружение потенциально нежелательного ПО". Остальные настройки остались без изменений. Тестирование проходило при настройках ESS "по умолчанию".
    При проведении тестирования все файлы запускались "вручную", т.е без использования GUI.

    По результатам тестирования была составлена таблица результатов, которую вы можете увидеть ниже, но следует дать некоторые расшифровки значений:
    - означает, что тест провален: действие было выполнено и запроса на разрешение/блокировку от антивирусного комплекса не поступало.
    + означает, что тест пройден. Такое обозначение можно увидеть напротив восьмого теста - это означает, что смена даты не повлияла на функционирование ESS.
    +/- означает, что файловые операции были запрещены, но записи в реестре были созданы. Считается, что тест пройден.

    Отдельно хочется оговориться о результатах пятого и восемнадцатого тестов: пятый провести не удалось из-за обстоятельств, не связанных с антивирусным комплексом, а тест 18 был провален, т.к после его запуска и перезагрузки антивирусный комплекс перестал функционировать.



    Общие выводы:
    3 теста пройдено.
    19 тестов провалено.
    // ...

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.01.2008
    Адрес
    Череповец
    Сообщений
    45
    Вес репутации
    79
    На машине стоит AntiVir PersonalEdition Premium 8 (эвристика максимум), и так же Spyware Terminator 2.5.1 (функция HIPS включена). Так же стоит Comodo 2 серии…..(все обновлено на момент теста)
    Система работает с правами админа.
    При распаковке архива, Авирой были «убиты» 6 (TR/Agent.6144.30), 10 (TR/FwBypass.A.131), 11 (TR/Regdis.5632.1), 12 (TR/DisableTask.5632), 16 (TR/Hijacker.Gen) файл.
    Далее соответственно работал только Spyware Terminator и Comodo
    Test 0 : Провален (Spyware Terminator заблокировал, спросил разрешить\нет (показал что файл в «зеленой зоне»).
    Test 1: Провален
    Test 2: Провален ( Spyware Terminator заблокировал, спросил разрешить\нет (показал что файл в «зеленой зоне»).
    Test 3: Провален
    Test 4; 4a; 4б; 4в: Провален
    Test 5: Провален
    Test 7; 7а:Avira - Провален ( Comodo выдал предупреждение, запрет соединения, тест пройден)
    Test 8: Пройден
    Test 9: Провален
    Test 13: Провален
    Test 14: Провален
    Test 15: Провален
    Test 17: Провален
    Test 18: Пройден
    Результат немного шокировал!..мое мнение, что хороший антивирусник + HIPS + firewall = хорошую защиту....тяжело менять хоть какие-то устои((((
    Последний раз редактировалось hitman_007; 03.03.2009 в 01:01. Причина: исправлено

  15. #14
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    вопрос по тесту 8 и 18: как Вы определили, что они провалены?..
    // ...

  16. #15
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.01.2008
    Адрес
    Череповец
    Сообщений
    45
    Вес репутации
    79
    тест пройден, но только Spyware Terminator. Антивирусник то его провалил.
    Если подбить общие результаты, выходит 5 тестов пройдено с помощью Avira, и еще 4 с помощью Spyware Terminator и Comodo...слабо вселяет надежду на защиту все же.
    Test 8: дата изменилась на 11 год, май месяц вроде.
    Test 18: Папка указанная была заблокирована.
    Тест делался не на виртуалке, все изменения в принципе хорошо видны.
    Последний раз редактировалось hitman_007; 02.03.2009 в 23:32. Причина: добавлено

  17. #16
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    Test 8: дата изменилась на 11 год, май месяц вроде.
    Test 18: Папка указанная была заблокирована.
    Поймите меня правильно - мне хочется, что бы Ваше тестирование дошло до своего логического и правильного завершения, поэтому я задаю какие-то вопросы, что бы выяснить все ли Вы правильно делали.
    Поэтому:
    тест8 - дата должна была поменяться на 21 год (видимо, Вы просто опечатались). но это не главное - почитайте хелп (в архиве есть папка help и там подробные описания каждого теста). Тест8 считается пройденным в двух случаях: или это действие было заблокировано или оно было выполнено, но на антивирус это не оказало никакого воздействия даже после перезагрузки компьютера. Т.е этот тест нацелен на выведение из строя каких-либо модулей антивируса или его целиком - если этого не произошло - тест пройден (а если из-за перевода даты антивирус перестал работать и стал просить продлить лицензию - тест провален).

    тест18 - тест также может быть пройденным в двух случаях - или действие было заблокировано или оно не возымело никакого эффекта на антивирусное средство. Т.е разрушать нужно не просто какую-то папку, а папку антивируса - если он будет работать и дальше (и после перезагрузки компьютера) - значит тест пройден. А если антивирус перестанет работать - тест провален.
    Читайте выше - я подробно описал влияние теста18 на аутпост и на есет смарт секьюрити. К примеру есет его провалил - после перезагрузки он отказался работать. А аутпост тест прошел - после перезагрузки он все равно работал.
    // ...

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    376
    Вы явно не уважаете труд других. И хватит тут оскорблять других. Касперыч не наш, он Евгения Касперского. И не будем спорить, что НОД лучше него. Да и вообще, Вы столько бреда написали, что лучше удалить.

    P.S. Помнится мне, Вы уже писали подобный пост и его удалили. Вы что, их сохраняете?

    И вообще, если не соображаете, просто не пишите ничего. А если слишком умные, ждем Ваши тесты
    Клуб любителей Symantec - http://symantecclub.ru/

  19. #18
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    Уважаемый, ртфм. Если знаете, как переводиться слово help - найдете.
    Фаерволы мы не не тестируем этими тестами. Любой продукт тестится так: ставиться и запускаются по очереди файлы. Т.е НИКАКИЕ настройки не изменяются.
    Тест предназначен для ОС ХР

    P.S. Помнится мне, Вам уже давали предупреждение, только у Вас был другой аккаунт. Вы себе новый завели?
    И вообще, если не соображаете, просто не пишите ничего. А если слишком умные, ждем Ваши тесты
    senyak, не нервничайте. Это же виталег - знаменитый клоун сферы ИБ в РФ. Скоро его забанят, а пост удалят.
    Наоборот, если бы критика была здравая - я бы ее принял. Возможно критика и здравая, но я не смог ее понять из-за того, что Виталег намеренно пренебрегает правилами русского языка.
    Я уж и сам подумал - вдруг я что-то неверно делал при тестировании ESS, но думаю, что делал все верно - косил под новичка и никакие настройки не менял, никуда не лез, ничего не делал - просто запускал файлы.

    PS: буду рад любой аргументированной критике и советам.
    можно не только на форуме, но и в ЛС.
    // ...

  20. #19
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.01.2008
    Адрес
    Череповец
    Сообщений
    45
    Вес репутации
    79
    Тест8 ..а если из-за перевода даты антивирус перестал работать и стал просить продлить лицензию.. - тест пройден - хоть и перевелось время, и ключ лицензии слетел, основное назначение свое антивирусник делает - все по прежнему ловит (но это наверно применимо далеко не ко всем антивирусникам...)
    тест18 - тест также может быть пройденным в двух случаях - или действие было заблокировано или оно не возымело никакого эффекта на антивирусное средство. Т.е разрушать нужно не просто какую-то папку, а папку антивируса - если он будет работать и дальше (и после перезагрузки компьютера) - значит тест пройден. А если антивирус перестанет работать - тест провален.
    Тест непонятным вышел - папка заблокирована, но это не повлияло на работу в целом, все пашет, сканирует. Но после перезагрузки служба Guard была отключена (хотя без проблем запустилась из самого антивируса). Больше наверно склоняется как провал теста.
    Хотел уточнить по тестам 14 и 15 - создались файлы с расширением txt, но в них пусто....так и должно быть?

  21. #20
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    тест пройден - хоть и перевелось время, и ключ лицензии слетел, основное назначение свое антивирусник делает - все по прежнему ловит (но это наверно применимо далеко не ко всем антивирусникам...)
    отредактируйте тогда свое предыдущее сообщение - исправьте на то, что тест пройден.

    Хотел уточнить по тестам 14 и 15 - создались файлы с расширением txt, но в них пусто....так и должно быть?
    да. один из них просто на всякий случай создает файл - делает видимость, что он нужен ему, а другой создает файл и иногда и если что-то печатать - он будет туда записывать (на английском).
    // ...

Страница 1 из 5 12345 Последняя

Похожие темы

  1. VirusTotal Tests
    От Ultima Weapon в разделе AntiViruses, Anti-Adware / Spyware / Hijackers
    Ответов: 6
    Последнее сообщение: 19.03.2008, 15:39
  2. Submiting Samples to add to your tests
    От Ultima Weapon в разделе Viruses, Adware, Spyware, Hijackers
    Ответов: 2
    Последнее сообщение: 04.12.2007, 15:45

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01047 seconds with 18 queries