Teste na prática aos nossos Anti-Virus

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Teste na prática aos nossos Anti-Virus

Mensagempor s3ntry » Quarta Mar 23, 2005 12:56

Tem-se aqui discutido por várias vezes qual o melhor AV. Normalmente usam-se como argumentos os resultados dos testes publicados em sites, revistas, etc. como o VB100 Bulletin, entre outros... O que vos venho propor é que para além de nos basearmos nos variados testes disponíveis, que têm sem dúvida o seu valor, mas depois na prática às vezes verificamos resultados um pouco diferentes, façamos também entre nós um teste na prática aos AV que utilizamos e depois comparemos resultados.

Para tal poderíamos usar este ficheiro que encontrei quando visitava o fórum do Maxthon que não é mais que um ficheiro ZIP com 593 virus diferentes que foi feito por um gajo para fazer testes de detecção a programas anti-virus. As extensões dos ficheiros deste ZIP foram todas alteradas de EXE para EXF, de modo a impedir que alguém execute algum deles por engano. Temos assim disponível (à falta de melhor) uma base de dados de 593 virus com a qual testar o nosso AV com segurança.

Propunha que se fizessem o seguinte...

Em primeiro lugar dizer qual o AV utilizado, a versão testada e os settings com que estava a correr. Depois fazer os seguintes testes:

1º Teste: Clickar no link para fazer download do ficheiro e ver se o AV bloqueia o download ou não.

2º Teste: Fazer download do ficheiro para o disco e no Windows Explorer, navegar para a pasta onde se encontra o ficheiro e ver se, ao entrar na pasta, o AV alerta a existência de virus nessa pasta.

3º Teste: Copiar o ficheiro para outra pasta e ver se o AV permite a criação do ficheiro noutro local do disco.

4º Teste: Abrir o ficheiro no WinZIP, WinRAR, ou outro programa qualquer de ZIP e ver se o AV deixa abrir o ficheiro ou não.

5º Teste: Descomprimir o conteúdo do ficheiro para uma pasta e ver se o AV o deixa fazer.

6º Teste: Copiar o ficheiro para uma drive externa (floppy, CD, USB, etc.) e depois ligar essa drive externa para ver se o AV detecta os virus no momento em que a drive é ligada.

7º Teste: Enviar o ficheiro por e-mail para vocês mesmos para ver se o AV detecta os virus quando entram por e-mail.

8º Teste: Fazer scan à pasta onde se encontra o ficheiro e ver quantos virus o AV detecta e calcular a taxa de detecção em percentagem.

9º Teste: Alterar a extensão do ficheiro de ZIP para outra coisa qualquer que não tenha associação com nenhuma aplicação e repetir o teste 8 para ver se o AV detecta os ficheiros dentro do ZIP mesmo se o ficheiro não tiver a extensão correcta.

10º Teste: Meter o ficheiro do teste anterior dentro de outro ZIP e repetir novamente o teste 8 para ver se o AV detecta os virus dentro de 2 níveis de compressão.

Não se trata aqui de um teste absoluto, pois é apenas uma pequena amostra de alguns virus, alguns dos quais até acho que já são algo antigos, para além disso o verdadeiro teste seria tentar executar os ficheiros infectados e ver se o AV deixava o sistema ser infectado ou não, mas não acho que devemos ir tão longe :wink: De qq modo acho que seria muito interessante ver na prática até onde os AV que o pessoal utiliza aqui no fórum deixam um virus entrar no disco, mesmo sem ser executado, e como se comparam uns com os outros nesta prevenção.

Então o que acham de fazermos nós próprios um teste aos principais AV? Digam o que acham da ideia e proponham novos testes que poderiam ser realizados.
Editado pela última vez por s3ntry em Quinta Mar 24, 2005 22:22, num total de 2 vezes.
s3ntry
Membro de Ouro
Membro de Ouro
 
Mensagens: 601
Registado: Sexta Out 25, 2002 15:32
Localização: Almada

Mensagempor brainX » Quarta Mar 23, 2005 15:01

parece-me boa ideia... prefiro quase sempre a experiência, minha ou de outros mais prox, do que reviews... pelo menos em algumas coisas...
brainX
Membro de Ouro
Membro de Ouro
 
Mensagens: 546
Registado: Quinta Jul 08, 2004 13:46

Mensagempor nitropt » Quarta Mar 23, 2005 16:20

Acho uma ideia excelente e estou disposto a colaborar nos testes.
Não há nada como sermos nós próprios a testar as coisas e a observar os resultados :D
nitropt
Membro Diamante
Membro Diamante
 
Mensagens: 1121
Registado: Segunda Ago 23, 2004 11:17
Localização: Setúbal

Mensagempor p0p4z » Quarta Mar 23, 2005 18:09

Até podem montar 1 virtualpc e correr os virus :P
965P-DS4 - Q6600@2.98Ghz - 2x512+2x1gb 667Mhz
WD 500Gb Sata (VistaOS) - WD 320Gb - WD 160Gb Sata (MacOSX)
ViewSonic VX2435wm - ATI 3870 - DvdRW LiteonDH20A1S
M-Audio Delta 10/10LT Sound Board - Midi Keyboard Edirol PCR30
Alesis M1 MK2 Active Speakers
p0p4z
Membro de Ouro
Membro de Ouro
 
Mensagens: 597
Registado: Sábado Jan 08, 2005 18:01
Localização: Amadora

Mensagempor pissos13 » Quarta Mar 23, 2005 18:15

com que nome está esse zip? para ir procurando p fazer os testes.

edit

já o encontrei, vamos lá aos testes.
Editado pela última vez por pissos13 em Quarta Mar 23, 2005 23:40, num total de 1 vez.
Não preciso de assinatura!
Ass. Pissos13
Avatar do Utilizador
pissos13
Membro de Ouro
Membro de Ouro
 
Mensagens: 584
Registado: Terça Nov 02, 2004 22:27
Localização: Algures num PC

Mensagempor xirix » Quarta Mar 23, 2005 18:25

Porreiro,

Já me antecipei e fui à procura desse zip. Fiz o teste e o resultado foi este:


Name: Symantec AntiVirus
Program Version: 9.0.0.1400
Scan Engine Version: 1.4.1.12
Virus Definition File: 17 Mar 2005 rev. 9

1º Teste: Clickar no link para fazer download do ficheiro e ver se o AV bloqueia o download ou não.
Não bloqueou

2º Teste: Fazer download do ficheiro para o disco e no Windows Explorer, navegar para a pasta onde se encontra o ficheiro e ver se, ao entrar na pasta, o AV alerta a existência de virus nessa pasta.
Não alertou

3º Teste: Copiar o ficheiro para outra pasta e ver se o AV permite a criação do ficheiro noutro local do disco.
Deixou copiar

4º Teste: Abrir o ficheiro no WinZIP, WinRAR, ou outro programa qualquer de ZIP e ver se o AV deixa abrir o ficheiro ou não.
Deixou abrir

5º Teste: Descomprimir o conteúdo do ficheiro para uma pasta e ver se o AV o deixa fazer.
Descomprimiu, mas limpou 587 virus dos 593

6º Teste: Copiar o ficheiro para uma drive externa (floppy, CD, USB, etc.) e depois ligar essa drive externa para ver se o AV detecta os virus no momento em que a drive é ligada.
Não avisou nada.

7º Teste: Enviar o ficheiro por e-mail para vocês mesmos para ver se o AV detecta os virus quando entram por e-mail.
Só uso webmail, então no download não detectou. Em casa experimento com o Outlook 2003(este tem integração com Outlook, Exchange e Lotus Notes)

8º Teste: Fazer scan à pasta onde se encontra o ficheiro e ver quantos virus o AV detecta e calcular a taxa de detecção em percentagem.
Detectou 587 virus dos 593. 98.98 % de virus detectados.

9º Teste: Alterar a extensão do ficheiro de ZIP para outra coisa qualquer que não tenha associação com nenhuma aplicação e repetir o teste 8 para ver se o AV detecta os ficheiros dentro do ZIP mesmo se o ficheiro não tiver a extensão correcta.
Detectou 587 virus dos 593. 98.98 % de virus detectados. Com extensão .zipa

10º Teste: Meter o ficheiro do teste anterior dentro de outro ZIP e repetir novamente o teste 8 para ver se o AV detecta os virus dentro de 2 níveis de compressão.
Não detectou. Agora fiquei assustado. Pensava que esta treta era como deve ser.


Mais alguns testes?

PS em casa acho que tenho uma versão mais recente. Logo testo outra vez e digo qualquer coisa.

PS2 É fácil encontrar o zip no Google. Foi menos de 2 minutos.

Abraços
Editado pela última vez por xirix em Quarta Mar 23, 2005 18:45, num total de 2 vezes.
X|r|X
=================
Não subscrevam a VIANETWORKS, TVTel ADSL, ASDL.XL, CyclopNet. A VIA aldraba todos os seus clientes iludindo-os c/ velocidades q nunca tem na realidade. Uma ligação 1024/256 (128kB/32kB) na prática é de 6kB/4kB c/ o emule.
xirix
Membro de Ouro
Membro de Ouro
 
Mensagens: 673
Registado: Terça Out 05, 2004 21:07

Mensagempor _black_bird » Quarta Mar 23, 2005 18:39

Kaspersky Anti-Virus Personal Pro 5.0
Application: 5.0.20
Data: 23-03-2005
database: 122082

1º Teste: Clickar no link para fazer download do ficheiro e ver se o AV bloqueia o download ou não.
Não bloqueou

2º Teste: Fazer download do ficheiro para o disco e no Windows Explorer, navegar para a pasta onde se encontra o ficheiro e ver se, ao entrar na pasta, o AV alerta a existência de virus nessa pasta.
Não alertou

3º Teste: Copiar o ficheiro para outra pasta e ver se o AV permite a criação do ficheiro noutro local do disco.
Deixou copiar

4º Teste: Abrir o ficheiro no WinZIP, WinRAR, ou outro programa qualquer de ZIP e ver se o AV deixa abrir o ficheiro ou não.
Deixou abrir

5º Teste: Descomprimir o conteúdo do ficheiro para uma pasta e ver se o AV o deixa fazer.
Descomprimiu. De seguida corri o A.V e detectou só 466 virus.

6º Teste: Copiar o ficheiro para uma drive externa (floppy, CD, USB, etc.) e depois ligar essa drive externa para ver se o AV detecta os virus no momento em que a drive é ligada.
n testei.

7º Teste: Enviar o ficheiro por e-mail para vocês mesmos para ver se o AV detecta os virus quando entram por e-mail.
n testei.

8º Teste: Fazer scan à pasta onde se encontra o ficheiro e ver quantos virus o AV detecta e calcular a taxa de detecção em percentagem.
Detectou 587 virus dos 593. 98.98 % de virus detectados.

9º Teste: Alterar a extensão do ficheiro de ZIP para outra coisa qualquer que não tenha associação com nenhuma aplicação e repetir o teste 8 para ver se o AV detecta os ficheiros dentro do ZIP mesmo se o ficheiro não tiver a extensão correcta.
Detectou 587 virus dos 593. 98.98 % de virus detectados. Com extensão .bla

10º Teste: Meter o ficheiro do teste anterior dentro de outro ZIP e repetir novamente o teste 8 para ver se o AV detecta os virus dentro de 2 níveis de compressão.
Detectou 587 virus dos 593. 98.98 % de virus detectados.


uptate

No ponto 5 o numero de virus k ele detecta varia....ainda agora fiz e so detectou 166 8O muito estranho.....

Update2
O A.V fez update hoje.

Application: 5.0.20
Data: 24-03-2005
database: 123236

Passou a detectar 591 em 595 virus (99.33 % de virus detectados)
Editado pela última vez por _black_bird em Quinta Mar 24, 2005 18:12, num total de 2 vezes.
_black_bird
Membro de Ouro
Membro de Ouro
 
Mensagens: 981
Registado: Sexta Jan 17, 2003 22:06
Localização: Matosinhos

Mensagempor s3ntry » Quarta Mar 23, 2005 19:57

Bem, já que se anteciparam, vou postar aqui tb os meus resultados:

Avast! Home Edition 4.6
Build: 4.6.623
Virus Database: 0512-0 Compilation date: 22-03-2005
Settings: Scan Level: Thorough ; Scan Archive Files: On

1º Teste
Bloqueou o download, tive que desligar temporáriamente a protecção para conseguir sacar o ficheiro.

2º Teste
Entrei na pasta e o AV não acusou nada.

3º Teste
Copiei o ficheiro para outro lado e novamente o AV não disse nada.

4º Teste
Abri o ficheiro com o IZArc e mais uma vez o AV nada fez.

5º Teste
Descomprimi o ficheiro para outra pasta e o AV detectou 583 virus durante a descompressão.

6º Teste
Copiei para uma pen USB, depois liguei a pen ao PC e o AV não fez nada.

7º Teste
Tentei enviar o ficheiro uma primeira vez por e-mail e o AV não deixou, depois desliguei temporáriamente a protecção para enviar o ficheiro (para depois testar a recepção) mas recebi de volta um aviso do servidor da Telepac a dizer que o e-mail estava infectado com virus e por isso foi apagado :roll: Ou seja, não consegui testar a recepção de e-mail :!:

8º Teste
Detectou 587 ficheiros infectados. Taxa de detecção 98,988%

9º Teste
Mudei a extensão do ficheiro para ABC e o AV voltou a detectar as mesmas 587 infecções. Está visto que lê o header dos ficheiros para determinar de que tipo se tratam, não vai lá pelas extensões.

10º Teste
Meti o ficheiro dentro de outro ZIP e o gajo mais uma vez detectou 587 virus na pasta mesmo dentro de 2 níveis de compressão.

Vistas bem as coisas, até nem está mal para um AV freeware :mrgreen:
Editado pela última vez por s3ntry em Sábado Mai 07, 2005 17:08, num total de 5 vezes.
s3ntry
Membro de Ouro
Membro de Ouro
 
Mensagens: 601
Registado: Sexta Out 25, 2002 15:32
Localização: Almada

Mensagempor Nukke » Quarta Mar 23, 2005 22:30

Symantec AntiVirus Corporate Edition

1 - Não bloqueou.

2 - Não alertou.

3 - Permite.

4 - Deixa.

5 - Descomprimiu. Detectou 587 virus

6 - Não testei.

7 - Não testei.

8 - Encontrou 0 ameaças. Pelas informações dadas penso que
tratou logo delas aquando da extracção do ficheiro

9 - Detectou 588 virus (dos quais 1 é o próprio ficheiro (593virus.Nukke)

10 -Ele reconhece o próprio ficheiro como um vírus e remove-o (o próprio 593virus.Nukke é reconhecido como vírus)
Sendo assim não posso fazer o teste 10... a única maneira foi downloadar o original... mudar o nome para .Nukke... adicionar a um zip... e testar... Deste modo ele no painel de notificação detecta 588 virus (fiz em rar e não detectou nada... em zip já detectou). No entanto detecta 587 threats. Estranho... :?

Nukke.
Editado pela última vez por Nukke em Quarta Mar 23, 2005 22:36, num total de 1 vez.
I was five and he was sixWe rode on horses made of sticksHe wore black and I wore whiteHe would always win the fightBang bang He shot me downBang bang I hit the groundBang bang That awful soundBang bang My baby shot me down
Nukke
Moderador
Moderador
 
Mensagens: 2188
Registado: Terça Jan 20, 2004 19:23
Localização: Braga/Lisboa

Mensagempor s3ntry » Quarta Mar 23, 2005 22:33

Esqueceste-te foi de dizer que AV é que tens instalado :roll:
s3ntry
Membro de Ouro
Membro de Ouro
 
Mensagens: 601
Registado: Sexta Out 25, 2002 15:32
Localização: Almada

Mensagempor Nukke » Quarta Mar 23, 2005 22:36

Ainda estava a editar o post s3ntry... faltava o nome e verificar uns pontos...

Nukke.
I was five and he was sixWe rode on horses made of sticksHe wore black and I wore whiteHe would always win the fightBang bang He shot me downBang bang I hit the groundBang bang That awful soundBang bang My baby shot me down
Nukke
Moderador
Moderador
 
Mensagens: 2188
Registado: Terça Jan 20, 2004 19:23
Localização: Braga/Lisboa

Mensagempor s3ntry » Quarta Mar 23, 2005 22:40

Nukke Escreveu:Ainda estava a editar o post s3ntry... faltava o nome e verificar uns pontos...

Nukke.


Hehe... sorry :wink:
s3ntry
Membro de Ouro
Membro de Ouro
 
Mensagens: 601
Registado: Sexta Out 25, 2002 15:32
Localização: Almada

Mensagempor Nukke » Quarta Mar 23, 2005 22:43

Na boa. ;) Achei curioso o ponto 8... lol

Nukke.
I was five and he was sixWe rode on horses made of sticksHe wore black and I wore whiteHe would always win the fightBang bang He shot me downBang bang I hit the groundBang bang That awful soundBang bang My baby shot me down
Nukke
Moderador
Moderador
 
Mensagens: 2188
Registado: Terça Jan 20, 2004 19:23
Localização: Braga/Lisboa

Mensagempor s3ntry » Quarta Mar 23, 2005 22:46

Tentaste correr o ponto 8 com o ficheiro original (novo download)?
Como disseste, para ele dar resultado 0 é pq deve ter apagado os virus quando fez a descompressão no passo 5.

Mas pera aí... depois no ponto 9 já te encontra 587 outra vez?? Isso é com o mesmo ficheiro do ponto 8!?
s3ntry
Membro de Ouro
Membro de Ouro
 
Mensagens: 601
Registado: Sexta Out 25, 2002 15:32
Localização: Almada

Mensagempor Nukke » Quarta Mar 23, 2005 22:49

O ponto 8 foi com o ficheiro original (o zip descomprimido) No passo 5 penso que ele apagou os virus. No ponto 9 é diferente. O ponto 9 é suposto alterar o ZIP original para uma extensão qualquer... ou seja... peguei no .zip e mudei para .Nukke.

Alterar a extensão do ficheiro de ZIP para outra coisa qualquer que não tenha associação com nenhuma aplicação e repetir o teste 8 para ver se o AV detecta os ficheiros dentro do ZIP mesmo se o ficheiro não tiver a extensão correcta.


Eu simplesmente alterei.. e scanei o file alterado (593virus.Nukke)

Nukke.
I was five and he was sixWe rode on horses made of sticksHe wore black and I wore whiteHe would always win the fightBang bang He shot me downBang bang I hit the groundBang bang That awful soundBang bang My baby shot me down
Nukke
Moderador
Moderador
 
Mensagens: 2188
Registado: Terça Jan 20, 2004 19:23
Localização: Braga/Lisboa

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron