Author Topic: Avast и набор из 3732 вируса (почему так плохо)  (Read 8622 times)

0 Members and 1 Guest are viewing this topic.

shinikpov

  • Guest
Сейчас в сети ведутся обсуждения тестирования различных антивирусов, в том числе и аваста 5 архивом из 3732 вируса, который в свободной скачке есть на просторах интернета.
Так вот, аваст из 3732 вируса 120 штук пропустил, хотя другие в том числе и avira и comodo пропускают на много меньшее количество. Я думал что это очередной пиар касперолюбов, а нет сам проверил и опасения подтвердились.
Вопрос вот в чем, что трудно аваставцам изучить этот архив и сделать так чтобы антивир определял все вирусы. Тем более что этот архив очень распространет на просторах русского интернета.
« Last Edit: February 20, 2011, 11:30:26 AM by shinikpov »

Onix

  • Guest
Ну так возьмите и отправьте эти 120 файлов в лабораторию. Это раз. Эти 120 файлов вы запускали? На них вполне мог среагировать и заблокировать экран поведения, соответственно результат еще бы улучшился. А так это сравнение не продукта, а возможностей и состояния его баз. А базы в нынешнее время-это лишь малая часть антивирусного решения.

P.S Результат 97 %-это плохо?

shinikpov

  • Guest
Ну так возьмите и отправьте эти 120 файлов в лабораторию. Это раз. Эти 120 файлов вы запускали? На них вполне мог среагировать и заблокировать экран поведения, соответственно результат еще бы улучшился. А так это сравнение не продукта, а возможностей и состояния его баз. А базы в нынешнее время-это лишь малая часть антивирусного решения.

P.S Результат 97 %-это плохо?
Ну не знаю, этой базе больше двух лет, версия 4.8 из 3732 штук пропускает только несколько штук, а пятая 120 штук???
Из-за этой базы форумы считают аваст сыром в мышеловке.

Offline Manul

  • Full Member
  • ***
  • Posts: 116
  • Gaudeamus igitur!
Камрады, мои коллеги и админы с форума ESET вообще назвали этот тест на 3732 вируса и его базы откровенным мусором, который даже в базы ESET добавлять не будут!
http://forum.esetnod32.ru/messages/forum17/topic1573/message13214/#message13214

Скорее всего - очередной пиар ЛК, поскольку ESET как "двоюродный брат" и почти земляк Аваста там пропустил аж половину вирусов. Так что не заморачивайтесь сильно-то  ;D ;D
« Last Edit: February 20, 2011, 03:16:21 PM by Manul »

Offline Nikol@y

  • Poster
  • *
  • Posts: 445
    • lab14
Видимо речь о том присловутом наборе, анализ которого я выложил ещё в бытность тестирования бета-версии 5-ки...

"Архив состоит 3732 файлов, из них с датой по 1980 г вкл.- 140 файлов, с 1981 по 1990 г вкл.- 336 файлов, с 1991 по 2000 г вкл.- 3249 файлов, с 1991 по 2006 г вкл.- 3 файла и 3 файла с некорректной датой (2011-2023 г)...
  В основном архив состоит из файлов .сом (3443 шт, 93% от общего кол-ва), имеющих широкое распространение во времена DOS, и не работоспособных на современных операционках.
"
 http://www.avsoft.ru/forum/read.php?FID=15&TID=4282&MID=48316&sphrase_id=3730#message48316

http://www.avsoft.ru/forum/read.php?FID=15&TID=4282&MID=48265&sphrase_id=3732#message48265

Так что, как выражаются в таких случаях в компании Dr.Web - мусор не детектим. Ведь понятно, что вирусы 70-х, 80-х и 90-х вряд ли угрожают современному компу... ИМХО

P.S. Но, в общем-то у avast! с детектом не всё пучком :( . Вот пример: http://www.avsoft.ru/forum/read.php?FID=15&TID=8060 .
Детекта до сих пор нет
http://www.virustotal.com/file-scan/report.html?id=936f8e40cdd16886d478f1ffdb9b62871a6d5fdd3fa6133e03843c9b09f442b0-1298316854

http://www.virustotal.com/file-scan/report.html?id=53f4e9aff5fb573f9799da0219b77fb189961d1a656204b789b526430cb03637-1298316977

Хотя не только avast! не видит...
« Last Edit: February 21, 2011, 08:46:41 PM by Nikol@y »
Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

REDACTED

  • Guest


Так что, как выражаются в таких случаях в компании Dr.Web - мусор не детектим. Ведь понятно, что вирусы 70-х, 80-х и 90-х вряд ли угрожают современному компу... ИМХО



+1

Aryen

  • Guest
Огромное спасибо за подробный комментарий к этим архивам. Будет чем недовольных юзеров пиратских КИСов и Др.Вебов тыкать))