Мой тест антивирусов

позавчера я решил сменить антивирь, и провёл свой минитест, читал щас тему "посоветуйте антивирь" и решил выложить результаты сюда, может каму интересно будит...

сетевыми маниторами я мало пользуюсь, зато часто приходица расклеивать важные файлы склееные с пинчами или бутуками, поэтому я судил тока по способности распознавания вредоносных кодов в теле файлов

система проста: качал из инэта какойнибудь вирус и заливал на virustotal и смотрел кто спалит, а кто нет...

вот результаты:
______________________________________________________________
1. троян который крадёт пароли фаерфокса

1.1 простой бинд (ехе) нашли:
AhnLab-V3 (Win-Trojan/Firefox.28214), AntiVir (TR/Spy.FirefoxPassS), Authentium (W32/Pws.BHJI), Avast (Win32:Neptunia-AFU), AVG (PSW.Generic6.RBE), BitDefender (Trojan.PWS.Firefox.B), ClamAV (Trojan.Spy-49506), DrWeb (Trojan.DownLoad.6307), eTrust-Vet (Win32/PWSFirefox.A), Ewido (Trojan.Firefox.t), F-Prot (W32/Pws.BHJI), F-Secure (Trojan-PSW.Win32.Firefox.t), GData (Trojan.PWS.Firefox.B), Ikarus (Trojan-PWS.Win32.Firefox), K7AntiVirus (Trojan-PSW.Win32.Firefox.t), Kaspersky (Trojan-PSW.Win32.Firefox.t), NOD32 (probably a variant of Win32/PSW.Agent), Norman (W32/FireFox.AH), Prevx1 (Adware), SecureWeb-Gateway (Trojan.Spy.FirefoxPassS), Symantec (Backdoor.Fuwudoor), TheHacker (Trojan/PSW.Firefox.t), VBA32 (Trojan.DownLoader), VirusBuster (Trojan.PWS.Firefox.S)

ненашли:
Microsoft, Panda, CAT-QuickHeal, Comodo, eSafe, Fortinet, McAfee, McAfee+Artemis,PCTools, Rising, Sophos, Sunbelt, TrendMicro, ViRobot

1.2 после криптографии бинд перестали видеть: AhnLab-V3, ClamAV, DrWeb, eTrust-Vet, Ewido, VirusBuster
1.3 после склейки его с левым файлом (в данном случае с это scr файла-заставкой) его перестали видить: Symantec, F-Prot, NOD32, Norman, Prevx1, TheHacker, VBA32
______________________________________________________________
2. червяк распростроняющий ботов для проведения DDoS-атак

2.1 простой бинд (ехе) нашли:
AhnLab-V3 (Win-Trojan/Agent.22016.FQ), AntiVir (TR/Crypt.XPACK.Gen), Authentium (W32/Downldr2.BZFZ), Avast (Win32:PureMorph), AVG (I-Worm/Nuwar.Y), BitDefender (Trojan.Downloader.Agent.ZBU), CAT-QuickHeal (TrojanDownloader.Agent.npp), ClamAV (Trojan.Downloader-34428), DrWeb (BackDoor.Nunaks), Ewido (Downloader.Agent.npp), F-Prot (W32/Downldr2.BZFZ), F-Secure (Trojan-Downloader.Win32.Agent.npp), Fortinet (W32/Agent.NPP!tr.dldr), GData (Trojan.Downloader.Agent.ZBU), Ikarus (Trojan-Dropper.Agent), K7AntiVirus (Trojan-Downloader.Win32.Agent.npp), Kaspersky (Trojan-Downloader.Win32.Agent.npp), Microsoft (VirTool:WinNT/Knockex.D), NOD32 (a variant of Win32/Agent.NLI), Panda (Bck/DreamSocks.D), Prevx1 (Malware Downloader), Rising (Trojan.DL.Win32.Agent.npp), SecureWeb-Gateway (Trojan.Crypt.XPACK.Gen), VBA32 (Trojan-Downloader.Win32.Agent.npp), ViRobot (Trojan.Win32.Downloader.22016.BB)

ненашли:
Symantec, Comodo, eSafe, eTrust-Vet, McAfee, McAfee+Artemis, Norman, PCTools, Sophos, Sunbelt, TheHacker, TrendMicro, VirusBuster

2.2 после криптографии бинд перестали видеть: AhnLab-V3, ClamAV, DrWeb, Ewido, Fortinet, Rising, ViRobot
______________________________________________________________
3. черьвь обеспечивающий скрытую загрузку других вирусов из интернета

3.1 простой бинд (ехе) нашли:
Avast (Win32:Trojan-gen {Other}), AVG (Downloader.Generic8.DWJ), BitDefender (Trojan.Generic.1186242), DrWeb (Trojan.DownLoad.23593), GData (Trojan.Generic.1186242), Ikarus (Trojan-Dropper.Vb.1), NOD32 (Win32/TrojanDownloader.VB.NSE), Norman (W32/DLoader.LJFS), VBA32 (Win32.TrojanDownloader.VB.NSE)

ненашли:
Kaspersky, Microsoft, Panda, Symantec, AhnLab-V3, AntiVir, Authentium, CAT-QuickHeal, ClamAV, Comodo, eSafe, eTrust-Vet, Ewido, F-Prot, F-Secure, Fortinet, K7AntiVirus, McAfee, McAfee+Artemis, PCTools, Prevx1, Rising, SecureWeb-Gateway, Sophos, Sunbelt, TheHacker, TrendMicro, ViRobot, VirusBuster

3.2 после криптографии бинд перестали видеть: DrWeb
3.3 после склейки его с левым файлом (в данном случае с это scr файла-заставкой) его перестали видить: NOD32, Norman
______________________________________________________________
4. трой для полного удалённого доступа к тачке

4.1 простой бинд (ехе) нашли:
AntiVir (BDS/Generic.95372), Avast (Win32:Trojan-gen {Other}), AVG (BackDoor.Generic10.FKV), BitDefender (Backdoor.Generic.95372), DrWeb (modification of BackDoor.Generic.939), Fortinet (W32/StartP.A), GData (Backdoor.Generic.95372), Ikarus (Backdoor.Generic), K7AntiVirus (Backdoor.Win32.VBDoor.LOI), McAfee (VB-BackDoor.a.gen), McAfee+Artemis (VB-BackDoor.a.gen), Norman (W32/VBDoor.LOI), Panda (Generic Backdoor), Prevx1 (System Back Door), SecureWeb-Gateway (Trojan.Backdoor.Generic.95372), Sophos (Mal/StartP-A), Sunbelt (Trojan.9), Symantec (Backdoor.Trojan)

ненашли:
Kaspersky, NOD32, Microsoft, AhnLab-V3, Authentium, CAT-QuickHeal, ClamAV, Comodo, eSafe, eTrust-Vet, Ewido, F-Prot, F-Secure, PCTools, Rising, TheHacker, TrendMicro, VBA32, ViRobot, VirusBuster

4.2 после криптографии бинд перестали видеть: DrWeb, Fortinet, McAfee, McAfee+Artemis, Sunbelt
4.3 после склейки его с левым файлом (в данном случае с это scr файла-заставкой) его перестали видить: Norman, Symantec, Prevx1
______________________________________________________________
5. троян отсылающий все пароли пользователя по емайлу

5.1 простой бинд (ехе) нашли:
AntiVir (TR/Dropper.Gen), Avast (Win32:Trojan-gen {Other}), AVG (Generic11.ATJQ), BitDefender (Trojan.Generic.964111), eSafe (Suspicious File), Fortinet (suspicious), GData (Trojan.Generic.964111), Norman (W32/Bifrose.AGLF), SecureWeb-Gateway (Trojan.Dropper.Gen), TrendMicro (PAK_Generic.001)

ненашли:
Kaspersky, NOD32, DrWeb, Microsoft, Panda, Symantec, AhnLab-V3, Authentium, CAT-QuickHeal, ClamAV, Comodo, eTrust-Vet, Ewido, F-Prot, F-Secure, Ikarus, K7AntiVirus, McAfee, McAfee+Artemis, PCTools, Prevx1, Rising, Sophos, Sunbelt, Symantec, TheHacker, VBA32, ViRobot, VirusBuster

5.2 после криптографии бинд перестали видеть: Fortinet,
5.3 после склейки его с левым файлом (в данном случае с это scr файла-заставкой) его перестали видить: Norman, Prevx1, TrendMicro
______________________________________________________________
6. киллеры(приват)

6.1 уровня HLLO нашли:
DrWeb (Win32.HLLP.Tupas.2)
Rising (Unknown Exe Virus)
VBA32 (suspected of Unknown.OvrExeVirus)
ненашли: все остольные!

6.2 уровня HLLP нашли:
BitDefender (BehavesLike:Dos.FileInfector)
DrWeb (Win32.HLLP.Tupas.2)
F-Secure (Virus.DOS.Tupas.j)
GData (BehavesLike:Dos.FileInfector)
Kaspersky (Virus.DOS.Tupas.j)
ненашли: все остольные!

6.3 уровня HLLC нашли:
DrWeb (Win32.HLLP.Tupas.2)
F-Secure (Virus.DOS.Tupas.j)
Kaspersky (Virus.DOS.Tupas.j)
VBA32 (suspected of Unknown.OvrExeVirus)
ненашли: все остольные!
______________________________________________________________

итог: (1 балл тем кто нашёл бинд, 2 за крипт, 3 за склееный и 5 за киллера)

максимум - 30 (версия)
BitDefender - 21 (7.2)
GData - 20 (19)
DrWeb - 19 (4.44.0.09170)
VBA32 - 17
Kaspersky - 16
F-Secure - 16
Avast - 15
AVG - 15
Ikarus - 12
AntiVir - 12
NOD32 - 9
Panda - 8
Symantec - 8
Microsoft - 3

Комментарии: 7
Ваш комментарий

каспер в середине?

щас есть кис9..

0

кис 9 никакую заразу непропустит!

0

каспер тут версии 7.0.0.125

а нащёт того что нечего непрапустит эт я уже самневаюс))

0

Доктор Веб меня два раза серьезно подводил (при сканировании в упор не видел вирус, который потом проявлял себя в автозагрузке). Панда это вообще смешно. Касперский - тормоз (с тоталитарными замашками. В последних версиях тормозов меньше, зато замашки остались). НОД 32 работает нормально только на максимальных настройках (нах надо).
Остается небогатый выбор. Аваст, АВГ, БитДефендер...Два года уже пользуюсь AVG - мне он понравился больше, чем Аваст и тоже абсолютно бесплатен.

Хотя у большинства непритязательных пользователей слово "антивирус" непременно ассоциируется со словом "Касперский". Все равно как принтеры "Ксероксами" обзывают, хотя при этом предпочитают брать HP и Canon.

0

Доктор Веб меня два раза серьезно подводил (при сканировании в упор не видел вирус, который потом проявлял себя в автозагрузке)

да, как паказал тест, доктор ещё както способен различать вирусы если ани аткрыты, но стоит хоть немного вирус замаскировать как доктор теряет к нему интерес,наивный... но в нём есть фишка которая и касперу и авг отвернёт в сторонку и даст сигареты : он берёт все жизненонеобходимые системный файлы под надёжный колпак! тут уже каму что павкусу - либо быть спакойным за пароли,смело гулять по интернету,но бояться серьёзных вирусов(я имею ввиду аваст), либо наоборт: быть увереным в надёжности сваих файлов, при этом шугаца при каждой ссылке и каждый файл проверять на вирустотале(доктор)

0
Новое на форуме