Начнем с того, что в связи с появлением на рынке довольно большого количества антивирусного программного обеспечения и некоторой неудовлетворенности пользователей, при использовании того или иного продукта, а также, дабы развеять мифы и временно прекратить споры, по поводу актуальности и эффективности своей потенциальной и реальной защиты операционной системы, было решено провести собственные, независимые испытания основных бесплатных антивирусных продуктов.
В список тестируемых продуктов, были включены не только антивирусы, предоставляющие защиту в реальном времени, но и те, что могут произвести разовое сканирование на предмет выявления угроз, которым можно воспользоваться для дополнительной безопасности и проверки системы. Но, объединило испытуемые программы или, по крайней мере, их бесплатные версии то, что все они распространяются авторами бесплатно, имеют поддержку русского языка.
Оценка производилась главным образом на определение надежности в плане выявления инфицированных объектов, удобства и потребление системных ресурсов. Это тест не экспертов в этой области, а простой взгляд рядового пользователя на комфортность, стабильность и надежность продуктов, желая получить ответ на банальный вопрос: — Какой антивирус использовать, какому из ниже перечисленных продуктов стоит доверить защиту своего компьютера?
Итак.… В список для экспериментов были включены такие антивирусные продукты (по алфавиту, и каждый из представленных ниже программ, можно бесплатно скачать на нашем сайте):
1.Ad-Aware Internet Security
2.Avast! 4.8
3.Avast! 5
4.AVG Anti-Virus
5.Avira AntiVir Personal
6.BitDefender
7.COMODO Internet Security
8.DrWeb CureIt
9.Kaspersky Virus Removal Tool
10.Microsoft Security Essentials
11.NANO AntiVirus
12.Norton Internet Security
13.Panda Cloud Antivirus Free
14.PC Tools AntiVirus Free Edition
15.Returnil System Safe
16.Zillya!:
Как видите, в список вошло 16 наименований антивирусных продуктов (в том числе и «облачных»), как для защиты в реальном времени, так и сканеров для выявления инфицированных объектов.
Тест проводился таким образом: для проверки использовался архив с вирусами, в котором было собрано немного-немало 3732 «бациллы», которые нам помогут определить, насколько надёжно мы защищены и как много единиц этого «добра» будет обнаружено испытуемыми программами.
На тот случай если кто любит поковыряться в лог-файлах и более детально изучить слабые места интересующих антивирусов, будут предоставлены отчеты практически для каждого продукта (в отчетах будет предоставлена только наиболее значимая часть, с целью экономии времени и места, кстати, кому нужна полная версия отчета, пишите выложу..). Дочитав до конца эту статью, можно понять почему «практически».
Давайте перейдем собственно к результатам, что бы не «лить воду», с краткими и емкими резюме, отражающими впечатления пользователя после тестирования…
Приступим — тест исключительно бесплатно-распространяемых продуктов с русским интерфейсом. В скобках указано количество идентифицированных объектов "разной дряни".
1. Ad-Aware Internet Security (287):
• неоправданное потребление ресурсов (с включенным резидентом работать не удобно)
• минимум результата
• максимум ложных срабатываний
• очень продолжительное сканирование
• единственный плюс - это нахождение и вирусов и шпионов
Logfile created: 29.10.2010 21:57:19
Ad-Aware version: 8.3.4
Extended engine: 3
Extended engine version: 3.1.2770
User performing scan: Fantom
*********************** Definitions database information ***********************
Lavasoft definition file: 150.140
Genotype definition file version: 2010/10/29 06:47:26
Extended engine definition file: 7166.0
******************************** Scan results: *********************************
Scan profile name: Context menu scan (ID: contextmenuscan)
Objects scanned: 14094
Objects detected: 287
Type Detected
==========================
Processes.......: 0
Registry entries: 0
Hostfile entries: 0
Files...........: 287
Folders.........: 0
LSPs............: 0
Cookies.........: 0
Browser hijacks.: 0
MRU objects.....: 0
Skipped items:
(здесь идет перечень заразы )
Scan and cleaning complete: Finished correctly after 55 seconds
*********************************** Settings ***********************************
Scan profile:
ID: contextmenuscan, enabled:1, value: Context menu scan
ID: folderstoscan, enabled:1, value:
ID: useantivirus, enabled:1, value: true
ID: sections, enabled:1
ID: scancriticalareas, enabled:1, value: false
ID: scanrunningapps, enabled:1, value: false
ID: scanregistry, enabled:1, value: false
ID: scanlsp, enabled:1, value: false
ID: scanads, enabled:1, value: false
ID: scanhostsfile, enabled:1, value: false
ID: scanmru, enabled:1, value: false
ID: scanbrowserhijacks, enabled:1, value: false
ID: scantrackingcookies, enabled:1, value: false
ID: closebrowsers, enabled:0, value: false
ID: filescanningoptions, enabled:1
ID: archives, enabled:1, value: true
ID: onlyexecutables, enabled:1, value: false
ID: skiplargerthan, enabled:1, value: 20480
ID: scanrootkits, enabled:1, value: false
ID: rootkitlevel, enabled:1, value: mild, domain: medium,mild,strict
ID: usespywareheuristics, enabled:1, value: true
Scan global:
ID: global, enabled:1
ID: addtocontextmenu, enabled:1, value: true
ID: playsoundoninfection, enabled:1, value: false
ID: soundfile, enabled:0, value: N/A
Scheduled scan settings:
<Empty>
Update settings:
ID: updates, enabled:1
ID: launchthreatworksafterscan, enabled:1, value: off, domain: normal,off,silently
ID: deffiles, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
ID: licenseandinfo, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
ID: schedules, enabled:1, value: true
ID: updatedaily1, enabled:1, value: Daily 1
ID: time, enabled:1, value: Fri Oct 29 21:43:00 2010
ID: frequency, enabled:1, value: daily, domain: daily,monthly,once,systemstart,weekly
ID: weekdays, enabled:1
ID: monday, enabled:1, value: false
ID: tuesday, enabled:1, value: false
ID: wednesday, enabled:1, value: false
ID: thursday, enabled:1, value: false
ID: friday, enabled:1, value: false
ID: saturday, enabled:1, value: false
ID: sunday, enabled:1, value: false
ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
ID: scanprofile, enabled:1, value:
ID: auto_deal_with_infections, enabled:1, value: false
ID: updatedaily2, enabled:1, value: Daily 2
ID: time, enabled:1, value: Fri Oct 29 03:43:00 2010
ID: frequency, enabled:1, value: daily, domain: daily,monthly,once,systemstart,weekly
ID: weekdays, enabled:1
ID: monday, enabled:1, value: false
ID: tuesday, enabled:1, value: false
ID: wednesday, enabled:1, value: false
ID: thursday, enabled:1, value: false
ID: friday, enabled:1, value: false
ID: saturday, enabled:1, value: false
ID: sunday, enabled:1, value: false
ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
ID: scanprofile, enabled:1, value:
ID: auto_deal_with_infections, enabled:1, value: false
ID: updatedaily3, enabled:1, value: Daily 3
ID: time, enabled:1, value: Fri Oct 29 09:43:00 2010
ID: frequency, enabled:1, value: daily, domain: daily,monthly,once,systemstart,weekly
ID: weekdays, enabled:1
ID: monday, enabled:1, value: false
ID: tuesday, enabled:1, value: false
ID: wednesday, enabled:1, value: false
ID: thursday, enabled:1, value: false
ID: friday, enabled:1, value: false
ID: saturday, enabled:1, value: false
ID: sunday, enabled:1, value: false
ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
ID: scanprofile, enabled:1, value:
ID: auto_deal_with_infections, enabled:1, value: false
ID: updatedaily4, enabled:1, value: Daily 4
ID: time, enabled:1, value: Fri Oct 29 15:43:00 2010
ID: frequency, enabled:1, value: daily, domain: daily,monthly,once,systemstart,weekly
ID: weekdays, enabled:1
ID: monday, enabled:1, value: false
ID: tuesday, enabled:1, value: false
ID: wednesday, enabled:1, value: false
ID: thursday, enabled:1, value: false
ID: friday, enabled:1, value: false
ID: saturday, enabled:1, value: false
ID: sunday, enabled:1, value: false
ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
ID: scanprofile, enabled:1, value:
ID: auto_deal_with_infections, enabled:1, value: false
ID: updateweekly1, enabled:1, value: Weekly
ID: time, enabled:1, value: Fri Oct 29 21:43:00 2010
ID: frequency, enabled:1, value: weekly, domain: daily,monthly,once,systemstart,weekly
ID: weekdays, enabled:1
ID: monday, enabled:1, value: true
ID: tuesday, enabled:1, value: false
ID: wednesday, enabled:1, value: false
ID: thursday, enabled:1, value: false
ID: friday, enabled:1, value: true
ID: saturday, enabled:1, value: false
ID: sunday, enabled:1, value: false
ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
ID: scanprofile, enabled:1, value:
ID: auto_deal_with_infections, enabled:1, value: false
Appearance settings:
ID: appearance, enabled:1
ID: skin, enabled:1, value: Carbon.eGL, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Resource
ID: showtrayicon, enabled:1, value: true
ID: autoentertainmentmode, enabled:1, value: false
ID: guimode, enabled:1, value: mode_advanced, domain: mode_advanced,mode_simple
ID: language, enabled:1, value: 1049, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Language
Realtime protection settings:
ID: realtime, enabled:1
ID: layers, enabled:1
ID: useantivirus, enabled:1, value: true
ID: usespywareheuristics, enabled:1, value: false
ID: infomessages, enabled:1, value: display, domain: display,dontnotify,onlyimportant
ID: modules, enabled:1
ID: processprotection, enabled:1, value: true
ID: onaccessprotection, enabled:1, value: false
ID: registryprotection, enabled:1, value: true
ID: networkprotection, enabled:1, value: true
****************************** System information ******************************
Computer name: PHANTOM
Processor name: AMD Sempron(tm) Processor 3000+
Processor identifier: x86 Family 15 Model 44 Stepping 2
Processor speed: ~1795MHZ
Raw info: processorarchitecture 0, processortype 586, processorlevel 15, processor revision 11266, number of processors 1, processor features: [MMX,SSE,SSE2,3DNow]
Physical memory available: 293933056 bytes
Physical memory total: 1072939008 bytes
Virtual memory available: 1857638400 bytes
Virtual memory total: 2147352576 bytes
Memory load: 72%
Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
Windows startup mode:
Running processes:
PID: 780 name: \SystemRoot\System32\smss.exe owner: SYSTEM domain: NT AUTHORITY
PID: 860 name: \??\C:\WINDOWS\system32\csrss.exe owner: SYSTEM domain: NT AUTHORITY
PID: 884 name: \??\C:\WINDOWS\system32\winlogon.exe owner: SYSTEM domain: NT AUTHORITY
PID: 928 name: C:\WINDOWS\system32\services.exe owner: SYSTEM domain: NT AUTHORITY
PID: 940 name: C:\WINDOWS\system32\lsass.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1100 name: C:\WINDOWS\system32\nvsvc32.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1144 name: C:\WINDOWS\system32\svchost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1208 name: C:\WINDOWS\system32\svchost.exe owner: NETWORK SERVICE domain: NT AUTHORITY
PID: 1240 name: C:\WINDOWS\System32\svchost.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1292 name: C:\WINDOWS\system32\svchost.exe owner: NETWORK SERVICE domain: NT AUTHORITY
PID: 1704 name: C:\WINDOWS\Explorer.EXE owner: Fantom domain: PHANTOM
PID: 1740 name: C:\WINDOWS\system32\spoolsv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1956 name: C:\Program Files\NetLimiter 2 Pro\nlsvc.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1384 name: C:\WINDOWS\system32\RunDLL32.exe owner: Fantom domain: PHANTOM
PID: 1400 name: C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe owner: Fantom domain: PHANTOM
PID: 1416 name: C:\Program Files\Woobind Software\Woobind Network Meter\wnmeter.exe owner: Fantom domain: PHANTOM
PID: 1432 name: C:\WINDOWS\system32\ctfmon.exe owner: Fantom domain: PHANTOM
PID: 1472 name: C:\Program Files\VolumeControl\volume.exe owner: Fantom domain: PHANTOM
PID: 1460 name: C:\Program Files\Key Switcher\KeySwitcher.exe owner: Fantom domain: PHANTOM
PID: 560 name: C:\Program Files\NetLimiter 2 Pro\NLClient.exe owner: Fantom domain: PHANTOM
PID: 764 name: C:\WINDOWS\System32\alg.exe owner: LOCAL SERVICE domain: NT AUTHORITY
PID: 436 name: C:\WINDOWS\system32\taskmgr.exe owner: Fantom domain: PHANTOM
PID: 1696 name: C:\Program Files\Wondershare\Time Freeze\TimeFreeze.exe owner: Fantom domain: PHANTOM
PID: 3440 name: C:\Program Files\megabit\InetAccess.exe owner: Fantom domain: PHANTOM
PID: 636 name: C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe owner: SYSTEM domain: NT AUTHORITY
PID: 2484 name: C:\WINDOWS\system32\wbem\unsecapp.exe owner: SYSTEM domain: NT AUTHORITY
PID: 2712 name: C:\WINDOWS\system32\wbem\wmiprvse.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1044 name: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe owner: Fantom domain: PHANTOM
PID: 2824 name: C:\Program Files\Opera\opera.exe owner: Fantom domain: PHANTOM
PID: 772 name: C:\Program Files\Total Commander\Totalcmd.exe owner: Fantom domain: PHANTOM
PID: 4072 name: C:\Program Files\Skype\Phone\Skype.exe owner: Fantom domain: PHANTOM
PID: 620 name: C:\Program Files\Skype\Plugin Manager\skypePM.exe owner: Fantom domain: PHANTOM
PID: 2460 name: C:\Program Files\Winamp\winamp.exe owner: Fantom domain: PHANTOM
PID: 2912 name: C:\WINDOWS\system32\wbem\wmiapsrv.exe owner: SYSTEM domain: NT AUTHORITY
PID: 1748 name: C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe owner: Fantom domain: PHANTOM
PID: 2920 name: C:\Program Files\Last.fm\LastFM.exe owner: Fantom domain: PHANTOM
PID: 832 name: C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe owner: Fantom domain: PHANTOM
Startup items:
Name: Alcmtr
imagepath: ALCMTR.EXE
Name: NvCplDaemon
imagepath: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Name: NvMediaCenter
imagepath: RunDLL32.exe NvMCTray.dll,NvTaskbarInit
Name: WinPatrol
imagepath: C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
Name: wnmeter
imagepath: C:\Program Files\Woobind Software\Woobind Network Meter\wnmeter.exe
Name: BootNaMir
imagepath: C:\Program Files\Wondershare\Time Freeze\BootSP.exe
Name: WPDShServiceObj
imagepath: {AAA288BA-9A4C-45B0-95D7-94D524869DB5}
Name: WebCheck
imagepath: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Name: PostBootReminder
imagepath: {7849596a-48ea-486e-8937-a2a3009f31a9}
Name: CDBurn
imagepath: {fbeb8a05-beee-4442-804e-409d6c4515e9}
Name: SysTray
imagepath: {35CEC8A3-2BE6-11D2-8773-92E220524153}
Name: {438755C2-A8BA-11D1-B96B-00A0C90312E1}
imagepath: Предзагрузчик Browseui
Name: {8C7461EF-2B13-11d2-BE35-3078302C2030}
imagepath: Демон кэша категорий компонентов
Name: CTFMON.EXE
imagepath: C:\WINDOWS\system32\CTFMON.EXE
Name: Rebuild Icon Cache
imagepath: REBUILDI.EXE
Name: ZZZZ2_FirstLogonSetting
imagepath: %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0
Name: IE7_011
imagepath: regsvr32 /s /n /i:u shell32
Name: IE7_012
imagepath: rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N
Name:
imagepath: C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\desktop.ini
Name:
imagepath: C:\WINDOWS\system32\config\systemprofile\Главное меню\Программы\Автозагрузка\desktop.ini
Bootexecute items:
Name:
imagepath: autocheck autochk *
Name:
imagepath: NaBootMir
Running services:
Name: ALG
displayname: Служба шлюза уровня приложения
Name: AudioSrv
displayname: Windows Audio
Name: BITS
displayname: Фоновая интеллектуальная служба передачи (BITS)
Name: CryptSvc
displayname: Службы криптографии
Name: DcomLaunch
displayname: Запуск серверных процессов DCOM
Name: dmserver
displayname: Диспетчер логических дисков
Name: Dnscache
displayname: DNS-клиент
Name: Eventlog
displayname: Журнал событий
Name: EventSystem
displayname: Система событий COM+
Name: FastUserSwitchingCompatibility
displayname: Совместимость быстрого переключения пользователей
Name: helpsvc
displayname: Справка и поддержка
Name: HidServ
displayname: HID Input Service
Name: LanmanServer
displayname: Сервер
Name: lanmanworkstation
displayname: Рабочая станция
Name: Netman
displayname: Сетевые подключения
Name: Nla
displayname: Служба сетевого расположения (NLA)
Name: nlsvc
displayname: NetLimiter
Name: NVSvc
displayname: NVIDIA Display Driver Service
Name: PlugPlay
displayname: Plug and Play
Name: PolicyAgent
displayname: Службы IPSEC
Name: ProtectedStorage
displayname: Защищенное хранилище
Name: RasMan
displayname: Диспетчер подключений удаленного доступа
Name: RpcSs
displayname: Удаленный вызов процедур (RPC)
Name: SamSs
displayname: Диспетчер учетных записей безопасности
Name: Schedule
displayname: Планировщик заданий
Name: SENS
displayname: Уведомление о системных событиях
Name: SharedAccess
displayname: Брандмауэр Windows/Общий доступ к Интернету (ICS)
Name: ShellHWDetection
displayname: Определение оборудования оболочки
Name: Spooler
displayname: Диспетчер очереди печати
Name: TapiSrv
displayname: Телефония
Name: TermService
displayname: Службы терминалов
Name: Themes
displayname: Темы
Name: W32Time
displayname: Служба времени Windows
Name: winmgmt
displayname: Инструментарий управления Windows
Name: WmiApSrv
displayname: Адаптер производительности WMI
Name: wscsvc
displayname: Центр обеспечения безопасности
Name: wuauserv
displayname: Автоматическое обновление
Name: WZCSVC
displayname: Беспроводная настройка
Name: Lavasoft Ad-Aware Service
displayname: Lavasoft Ad-Aware Service
2.
Avast! 4.8 (3708):
• среднее потребление ресурсов
• довольно частые ложные срабатывания
• максимум результата
*
* avast! отчет
* Этот файл сгенерирован автоматически
*
* Задача 'Простой интерфейс пользователя' использовано
* Начата 27 Октябрь 2010 г. 17:06:06
* VPS: 101027-0, 27.10.2010
*
(здесь сам список)
Инфицированные файлы: 3708
Всего файлов: 3755
Всего папок: 1
Общий размер: 12,2 MБ
*
* Задача остановлена: 27 Октябрь 2010 г. 17:06:23
* Время выполнения было 17 секунд
*
3.
Avast! 5 (3630):
• большее потребление ресурсов, чем у «предшественника»
• с результатом наоборот
*
* Отчет avast!
* Этот файл сгенерирован автоматически
*
* Имя сканирования: 'Выберите папку для сканирования'
* Начато 27 Октябрь 2010 г. 19:35:05
* Антивирусная база: 101027-1, 27.10.2010
*
(СПИСОК НАЙДЕННОГО)
Зараженные файлы: 3630
Всего файлов: 3755
Всего папок: 1
Общий размер: 12,2 MБ
*
* Сканирование остановлено: 27 Октябрь 2010 г. 19:35:14
* Время выполнения составило секунд: 9
*
4.
AVG Anti-Virus (3696):
• умеренное время сканирования
• минимум ресурсов
• высокий КПД
"Сканирование ""Сканировать отдельные файлы/папки"" завершено."
"Заражения";"3696";"0";"3696"
"Папки, выбранные для сканирования:";"D:\Fantom\прогы\вирусня\;"
"Сканирование запущено:";"26 октября 2010 г., 15:03:23"
"Сканирование завершено:";"26 октября 2010 г., 15:07:42 (4 мин 19 секунда(ы))"
"Всего сканировано объектов:";"865330"
"Пользователь, запустивший процесс сканирования:";"Fantom"
"Заражения"
"";"Файл";"Заражение";"Результат"
(ДАЛЬШЕ ИДЕТ ПЕРЕЧЕНЬ ВИРУСОВ)
5.
Avira AntiVir Personal (3711):
• среднее потребление ресурсов
• максимум результата
• самый чувствительный резидент
AntiVir PersonalEdition Classic
Дата создания файла отчета: 28 октября 2010 г. 17:41
Поиск штаммов вируса 2982694.
Лицензировано для: : Avira AntiVir Personal - FREE Antivirus
Серийный номер: : 0000149996-ADJIE-0000001
Информация о версии:
BUILD.DAT : 9.0.0.13 21585 Bytes 09.06.2010 11:54:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 09:26:45
AVSCAN.DLL : 9.0.3.0 42753 Bytes 02.03.2009 12:04:41
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 09:36:06
LUKERES.DLL : 9.0.2.0 13057 Bytes 02.03.2009 12:05:09
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 05:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 14:21:57
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 14:23:48
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:24:22
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 14:25:18
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 14:27:08
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:29:36
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 14:32:34
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 14:34:50
VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 14:34:51
VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 14:34:51
VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 14:34:51
VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 14:34:51
VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 14:34:58
VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 14:35:03
VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 14:35:09
VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 14:35:14
VBASE017.VDF : 7.10.12.38 146944 Bytes 27.09.2010 14:35:17
VBASE018.VDF : 7.10.12.64 133120 Bytes 29.09.2010 14:35:24
VBASE019.VDF : 7.10.12.99 134144 Bytes 01.10.2010 14:35:27
VBASE020.VDF : 7.10.12.122 131584 Bytes 05.10.2010 14:35:32
VBASE021.VDF : 7.10.12.148 119296 Bytes 07.10.2010 14:35:43
VBASE022.VDF : 7.10.12.175 142848 Bytes 11.10.2010 14:35:47
VBASE023.VDF : 7.10.12.198 131584 Bytes 13.10.2010 14:35:52
VBASE024.VDF : 7.10.12.216 133120 Bytes 14.10.2010 14:35:55
VBASE025.VDF : 7.10.12.238 137728 Bytes 18.10.2010 14:36:00
VBASE026.VDF : 7.10.12.254 129536 Bytes 20.10.2010 14:36:14
VBASE027.VDF : 7.10.13.22 137728 Bytes 22.10.2010 14:36:20
VBASE028.VDF : 7.10.13.39 124416 Bytes 26.10.2010 14:36:23
VBASE029.VDF : 7.10.13.62 141312 Bytes 28.10.2010 14:36:28
VBASE030.VDF : 7.10.13.63 2048 Bytes 28.10.2010 14:36:29
VBASE031.VDF : 7.10.13.66 26624 Bytes 28.10.2010 14:36:30
Версия ядра : 8.2.4.86
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.10.2010 14:38:40
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 28.10.2010 14:38:38
AESCN.DLL : 8.1.6.1 127347 Bytes 28.10.2010 14:38:24
AESBX.DLL : 8.1.3.1 254324 Bytes 28.10.2010 14:38:44
AERDL.DLL : 8.1.9.2 635252 Bytes 28.10.2010 14:38:20
AEPACK.DLL : 8.2.3.11 471416 Bytes 28.10.2010 14:38:00
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 28.10.2010 14:37:45
AEHEUR.DLL : 8.1.2.37 2974072 Bytes 28.10.2010 14:37:41
AEHELP.DLL : 8.1.14.0 246134 Bytes 28.10.2010 14:36:50
AEGEN.DLL : 8.1.3.23 401779 Bytes 28.10.2010 14:36:46
AEEMU.DLL : 8.1.2.0 393588 Bytes 28.10.2010 14:36:41
AECORE.DLL : 8.1.17.0 196982 Bytes 28.10.2010 14:36:36
AEBB.DLL : 8.1.1.0 53618 Bytes 28.10.2010 14:36:32
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 06:48:09
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 13:14:10
AVREP.DLL : 8.0.0.7 159784 Bytes 28.10.2010 14:38:47
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 13:25:18
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 13:05:54
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 08:37:20
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 13:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 06:21:48
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 13:41:34
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 13:39:58
RCTEXT.DLL : 9.0.73.0 87297 Bytes 02.11.2009 14:36:04
Настройки конфигурации проверки:
Имя задачи.............................: ShlExt
Файл конфигурации......................: C:\WINDOWS\Temp\88366d4b.avp
Протоколирование.......................: низкий
Первичное действие.....................: интерактивно
Вторичное действие.....................: пропустить
Проверка главных загрузочных секторов..: включено
Проверка загрузочных секторов..........: включено
Загрузочные секторы....................: D:,
Проверка активных программ.............: выключено
Проверка реестра.......................: выключено
Поиск программ-руткитов................: выключено
Проверка целостности системных файлов..: выключено
Режим проверки файлов..................: Все файлы
Проверка архивов.......................: включено
Ограничить глубину рекурсии............: 20
Базовый список типов архивов...........: включено
Отличающиеся типы архивов..............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Эвристический анализ макрокоманд.......: включено
Эвристический анализ файлов............: высокий
Различные категории угроз..............: +JOKE,+PFS,+SPR,
Запуск проверки: 28 октября 2010 г. 17:41
Пуск проверки выбранных файлов:
Старт поиска в 'D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip'
D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip
[0] Тип архива: ZIP
[ОБНАРУЖЕНИЕ] Содержит сигнатуру вируса Itti-B
--> IV-927.COM
...и так далее...
Начало дезинфекции:
D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip
[ОБНАРУЖЕНИЕ] Содержит сигнатуру вируса Itti-B
[ПРЕДУПРЕЖДЕНИЕ] Файл был пропущен.
Окончание проверки: 28 октября 2010 г. 17:42
Прошло времени: 00:07 мин
Проверка успешно завершена.
0 Проверка директорий.
3734 Файлы были проверены
3711 Были обнаружены вирусы/вредоносные программы
0 Файлы определены как подозрительные
0 Файлы были удалены
0 Вирусы / вредоносные программы были вылечены
0 Файлы были помещены в карантин
0 файлы были переименованы
0 Не удалось проверить файлы
23 Неповрежденные файлы
2 Архивы были проверены
1 Предупреждения
0 Указания
6.
BitDefender (3693):
• как сканер очень хорош, высокий результат
• минимум ложных срабатываний
• минус - не портативен, требует установки
//-----------------------------------------------------------------
//
//ПродуктBitDefender Free Edition v10
//Продукт10.2
//
//Создан:30/10/201010:41:51
//
//-----------------------------------------------------------------
Статистика
Путь проверки: C:\Documents and Settings\Live Viruses 3732 for Anti-Virus Testing.zip
Папок: 0
Файлов: 3736
Проверенных процессов памяти: 0
Архивов: 2
Упакованных: 2
Обнаруженных вирусов: 2270
Зараженных файлов: 3693
Зараженных процессов памяти: 0
Подозрительных файлов: 1
Предупреждений: 0
Вылеченных файлов: 1
Удаленных файлов: 98
Перемещенных файлов: 0
Ошибок чтения: 0
Время сканирования: 00:01:15
Скорость сканирования (файлов/сек): 49
Вирусов: 6418191
Плагины сканирования: 18
Плагины архивов: 44
Плагинов распаковки: 10
Почтовых плагинов: 6
Системных плагинов: 5
Параметры проверки
Обнаружение
[ ] Сканировать загрузочные сектора
[ ] Процессов в памяти
[X] Сканировать архивы
[X] Сканировать упакованные файлы
[X] Сканировать электронную почту
Маска файлов
[ ] Программы
[X] Все файлы
[ ] Расширения, заданные пользователем:
[ ] Исключить расширения: ;
Действие
Зараженные объекты
[ ] Игнорировать
[X] Лечить
[ ] Удалить
[ ] Переместить в карантин
[ ] Спросить у пользователя
Второе действие
[ ] Игнорировать
[ ] Удалить
[X] Переместить в карантин
[ ] Спросить у пользователя
Параметры проверки
[X] Разрешить предупреждения
[X] Разрешить эвристику
[X] Показывать все файлы в журнале
[X] Файл отчета: C:\Documents and Settings\Fantom\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1288424511.log
Параметры проверки шпионских программ
[X] Проверка на прочие угрозы
[ ] Пропускать проверку приложений и программ-номеронабирателей
[ ] Ключей реестра
[ ] Cookies
Итого:
дальше список объектов...
7.
COMODO Internet Security (3721):
• оправдал своё название, касаемо именно антивируса
• потребление немалых ресурсов можно оправдать эффективной работой (рекордным результатом)
• ниже среднего число ложных срабатываний
• отличный резидент, иногда параноидальный
• программу на удивление легко "убить" в процессах и удалить
Оканчивается список так:
Virus.DOS.Vengence.613@5675945 D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip|VG-E610.COM
Virus.DOS.Vengence.435@5785280 D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip|VG-D.COM
Virus.DOS32.Vengence.390@5517941 D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip|VG-C.COM
Virus.DOS.Vengence.252@6625285 D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip|VG-B.COM
Virus.DOS.Trivial.194@6000240 D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip|VG-A.COM
8.
DrWeb CureIt (3698):
• очень тяжёлый для системы сканер, при максимально использованных ресурсах показал хороший результат
• очень продолжительное сканирование (буквально каждого байта)
• практически отсутствуют ложные срабатывания
=============================================================================
Dr.Web Сканер для Windows v6.00.05 (6.00.05.08310)
(c) ООО "Доктор Веб", 1992-2010
Отчет от: 2010-10-27, 21:45:28 [PHANTOM][Fantom]
=============================================================================
DwShield запущен
Версия поискового модуля: 5.00 (5.00.2.03300)
Версия интерфейса поискового модуля: 2.02
[Проверяемый путь]
D:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip - архив содержит инфицированные объекты
-----------------------------------------------------------------------------
Статистика проверки
-----------------------------------------------------------------------------
Объектов проверено: 3735
Инфицированных: 3693
Инфицированных модификациями: 1
Подозрительных: 0
Рекламных программ: 0
Программ дозвона: 0
Программ-шуток: 1
Потенциально опасных программ: 0
Программ взлома: 3
Исцелено: 0
Удалено: 0
Переименовано: 0
Перемещено: 0
Проигнорировано: 0
Скорость проверки: 40 Kb/s
Время проверки: 0:03:12
-----------------------------------------------------------------------------
9.
Kaspersky Virus Removal Tool (3590):
• не самый лучший результат при объёмных вирусных базах
• относительно продолжительное сканирование
• большое потребление ресурсов
• практически отсутствуют ложные срабатывания
Автоматическая проверка: завершено 1 минуту назад (событий: 13794, объектов: 3590, время: 00:05:10)
27.10.2010 22:50:27Задача запущена
27.10.2010 22:50:57Обнаружено: Virus.DOS.IVP-basedD:\Fantom\прогы\вирусня\Live Viruses 3732 for Anti-Virus Testing.zip/IV-927.COM
...скучный список!
10.
Microsoft Security Essentials (3696):
• грузит систему (и сканер, и резидент)
• достойный результат
• медленная проверка
• минимум ложных срабатываний
• недостаточно настроек
11.
NANO AntiVirus (финальной версии ещё нет, только бета) (3719):
• "Антивирус или вирус? - вот в чём вопрос"
• довольно хороший результат обнаружения
• поставил на «ручник» три системы на разных машинах (две XP и W7)
к сожалению лог-файла нет
12.
Norton Internet Security («рекордсмен») (1835):
• время, потраченное на проверку не оправданно
• бесит бесконтрольное проявление инициативы антивирусом
• нещадно относится к процессору
• с архивами работает плохо (в zip-архиве увидел 10% общего кол-ва угроз)
13. Panda Cloud Antivirus Free(«тоже своего рода») (3365):
• за время, которое он потратил на отправку файлов, на проверку на удаленный сервер и там их проверил, можно было бы "Построить дом, посадить дерево, родить сына!".
• При 100%-й загрузке процессора показал недостаточный результат
логи отсутствуют
14.
PC Tools AntiVirus Free Edition (3606):
• резидент хорош (даже «заблочил» в кеше Оперы анимашку с сайта, на который зашёл)
• антивирусный сканер г....цо, с архивами не работает (показал всего 1 угрозу).
нету логов
15.
Returnil System Safe (3678):
• заслуживает внимания виртуальный режим всей системы и создание отдельно виртуального диска
• не плохой резидент
• щадящее отношение к процессору
• довольно быстрое сканирование
• минус - плохая работа с архивами.
16.
Zillya! (3469):
• не длительное сканирование сочетается с хорошим качеством
• при средней нагрузке процессора
• порадовал и резидентный сканер
...ну вот вроде и все..
Оценок не будем ставить, решать каждому самолично, «карты» у Вас есть.. , так, что делаем выводы сами.