Перейти к содержимому


Фото
- - - - -

Независимое тестировани с помошью Virustotal


  • Please log in to reply
22 ответов в этой теме

#1 Gnostis

Gnostis

    Member

  • Posters
  • 280 Сообщений:

Отправлено 17 Май 2009 - 15:00

В очередной раз "патрулируя" интернет, наткнулся на "независимое тестирование" на сей раз его проводили с помощью проекта Virustotal.
Свое мнение по поводу так называемых независимых тестированиях я уже высказывал, где то тут на форуме и у себя Независимое тестирование антивирусов.

Так вот в связи с этим возник вопрос, насколько соответствует действительности данные с Virustotal?
И на сколько можно им верить?

P.s. По своему опыту, знаю что некоторые антивирусы из списка постоянно дают фейлы, Panda так вообще по моему на всякий случай на все ругается.

#2 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 17 Май 2009 - 15:08

В очередной раз "патрулируя" интернет, наткнулся на "независимое тестирование" на сей раз его проводили с помощью проекта Virustotal.
Свое мнение по поводу так называемых независимых тестированиях я уже высказывал, где то тут на форуме и у себя Независимое тестирование антивирусов.

Так вот в связи с этим возник вопрос, насколько соответствует действительности данные с Virustotal?
И на сколько можно им верить?

P.s. По своему опыту, знаю что некоторые антивирусы из списка постоянно дают фейлы, Panda так вообще по моему на всякий случай на все ругается.

А мне первый рандом сказал, что Dr.Web самый лучший http://forum.drweb.com/public/style_emoticons/default/smile.png)))
Начал даже анализировать и только потом увидел, что написано мелким почерком ))))
Классная идея :(
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Май 2009 - 15:14

В очередной раз "патрулируя" интернет, наткнулся на "независимое тестирование" на сей раз его проводили с помощью проекта Virustotal.
Свое мнение по поводу так называемых независимых тестированиях я уже высказывал, где то тут на форуме и у себя Независимое тестирование антивирусов.
Так вот в связи с этим возник вопрос, насколько соответствует действительности данные с Virustotal?
И на сколько можно им верить?

Как сказал один из сотрудников каспера, "тест" на ВирусТотал показывает "расторопность вирлаба" - не более.
С уважением,
Борис А. Чертенко aka Borka.

#4 Gnostis

Gnostis

    Member

  • Posters
  • 280 Сообщений:

Отправлено 17 Май 2009 - 15:41

А мне первый рандом сказал, что Dr.Web самый лучший smile.gif)))
Начал даже анализировать и только потом увидел, что написано мелким почерком ))))
Классная идея smile.gif

Главное что проста в реализации, идей много, времени мало.

Как сказал один из сотрудников каспера, "тест" на ВирусТотал показывает "расторопность вирлаба" - не более.

Возможно ли при сканировании наличие фактора - кривизны рук работников тотала?
В этой теме http://forum.drweb.com/index.php?showtopic=279744 этот вопрос затрагивался.

#5 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 17 Май 2009 - 16:24

Многое зависит от того, как настроены антивирусы на VT.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 17 Май 2009 - 17:19

очень плохо они там настроены, на тотале. что творится, не понятно пока. так что результаты тотала и других подобных я бы в серьез не рассматривал, по крайней мере не сейчас.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#7 Gnostis

Gnostis

    Member

  • Posters
  • 280 Сообщений:

Отправлено 17 Май 2009 - 17:22

Уважаемые Borka и Konstantin Yudin разрешите вас процитировать в статье которую сейчас пишу? (на основании закона об авторском праве и все такое =) )

#8 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Май 2009 - 18:33

Уважаемые Borka и Konstantin Yudin разрешите вас процитировать в статье которую сейчас пишу? (на основании закона об авторском праве и все такое =) )

Что конкретно?
С уважением,
Борис А. Чертенко aka Borka.

#9 Gnostis

Gnostis

    Member

  • Posters
  • 280 Сообщений:

Отправлено 17 Май 2009 - 18:39

Здесь только одно ваше сообщение:

Как сказал один из сотрудников каспера, "тест" на ВирусТотал показывает "расторопность вирлаба" - не более

И если можно ваше личное мнение по поводу сервиса)

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Май 2009 - 18:52

Здесь только одно ваше сообщение:

Как сказал один из сотрудников каспера, "тест" на ВирусТотал показывает "расторопность вирлаба" - не более

Не вопрос. http://forum.drweb.com/public/style_emoticons/default/smile.png

И если можно ваше личное мнение по поводу сервиса)

Полезный сервис. Правда, как оказывается, он не дает текущее состояние детекта для Доктора - такое же было и с предыдущими версиями на ВТ, когда баз насти и ириски у них не было. :( Но в целом - сервис нужный и полезный.
С уважением,
Борис А. Чертенко aka Borka.

#11 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 17 Май 2009 - 19:12

"тест" на ВирусТотал показывает "расторопность вирлаба" - не более.

но и не менее.

#12 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Май 2009 - 19:16

"тест" на ВирусТотал показывает "расторопность вирлаба" - не более.

но и не менее.

Хм... Смысл вот в чем: на основании детекта ВТ можно сделать вывод только о детекте (безотносительно вендора).
С уважением,
Борис А. Чертенко aka Borka.

#13 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 17 Май 2009 - 19:20

"тест" на ВирусТотал показывает "расторопность вирлаба" - не более.

но и не менее.

Хм... Смысл вот в чем: на основании детекта ВТ можно сделать вывод только о детекте (безотносительно вендора).


там еще интересно наблюдать как после фолса К&Co определенный контингент бросается добавлять фолс себе http://forum.drweb.com/public/style_emoticons/default/wink.png

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Май 2009 - 19:22

"тест" на ВирусТотал показывает "расторопность вирлаба" - не более.

но и не менее.

Хм... Смысл вот в чем: на основании детекта ВТ можно сделать вывод только о детекте (безотносительно вендора).

там еще интересно наблюдать как после фолса К&Co определенный контингент бросается добавлять фолс себе :(

Ага, а после фикса детект у источника пропадает, а кое у кого остается. http://forum.drweb.com/public/style_emoticons/default/smile.png
С уважением,
Борис А. Чертенко aka Borka.

#15 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 17 Май 2009 - 19:54

Хм... Смысл вот в чем: на основании детекта ВТ можно сделать вывод только о детекте (безотносительно вендора).

и сколько детектов там должно быть, чтобы сделать такой вывод?

зы. кстати, может все таки кто-нибудь скажет, сколько вендров имеют свой движок? и какие?http://forum.drweb.com/public/style_emoticons/default/wink.png

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 17 Май 2009 - 20:06

Хм... Смысл вот в чем: на основании детекта ВТ можно сделать вывод только о детекте (безотносительно вендора).

и сколько детектов там должно быть, чтобы сделать такой вывод?

ИМХО, в течение какого-то определенного срока - неделя, месяц и т. д. Но нужны сэмплы ITW. Либо другой вариант анализа - сколько нужно времени, чтобы данный конкретный сэмпл был добавлен в базы конкретного АВ.
С уважением,
Борис А. Чертенко aka Borka.

#17 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 17 Май 2009 - 20:18

там еще интересно наблюдать как после фолса К&Co определенный контингент бросается добавлять фолс себе :(

Вот, кстати, очень интересный случай http://forum.drweb.com/public/style_emoticons/default/smile.png
http://www.virustotal.com/ru/analisis/007b...e16193f49cd3bf5

#18 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 17 Май 2009 - 22:42

Вот, кстати, очень интересный случай
http://www.virustotal.com/ru/analisis/007b...e16193f49cd3bf5


мне особенно нравится eSafe практически все у него попадает под Win32.Banker http://forum.drweb.com/public/style_emoticons/default/smile.png
За что они обозлились на банкиров :(
В городе поставили памятник вандалам. Вандалы в замешательстве….

#19 Gnostis

Gnostis

    Member

  • Posters
  • 280 Сообщений:

Отправлено 18 Май 2009 - 01:49

Да простит меня Konstantin Yudin , я взял грех на душу и процентировал его. *упал на колени, бьется головой о пол, кланяется*

Статья: VirusTotal — Верить или нет

#20 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 18 Май 2009 - 08:39

Хм... Смысл вот в чем: на основании детекта ВТ можно сделать вывод только о детекте (безотносительно вендора).

и сколько детектов там должно быть, чтобы сделать такой вывод?

ИМХО, в течение какого-то определенного срока - неделя, месяц и т. д. Но нужны сэмплы ITW. Либо другой вариант анализа - сколько нужно времени, чтобы данный конкретный сэмпл был добавлен в базы конкретного АВ.

хм..неделя..ну а вот хэлперы просят проверить подозрительные файлы на ВТ - здесь и сейчас. а тогда с какой целью?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых