1399 Virus ile gerçek zamanlı koruma testi

Merhaba, Onceki konudan @Fıratt_To @Sanbekliyor @Noch Arkadaslarimiz benden antiviruslerin gercek zamanli korumalarini test etmemi istemislerdi, Iste sonuclar;

Bu test icin 1399 virus ve kendi yazdigimiz programi kullandim, Virusleri aciyo acilmamissa antivirus engellemis sayiyor ne kadar engellerse o kadar engelleme orani artiyor. Bahsi gecen dosyalari paylasamayacagim cunku onceki konularda virus dosyasini suprizbozan icinde ve sifreli sekilde paylastigimda moderatorler silmisti, yasak herhalde.

Onceki konular:


Arada MalwareBytes var antivirus degil ama olsun;

Kod:
Avg-Avast free 8 virus kacirdi engelleme orani 99.42%
Avira free anti-virus sinifda kaldi
Norton AntiVirus 6 virus kacirdi engelleme orani 99.57%
Comodo Internet Security 0 virus kacirdi engelleme orani 100%
Kaspersky Plus 19 virus kacirdi engelleme orani 98.64%
Bitdefender Total Security 7 virus kacirdi engelleme orani 99.49%
Eset Smart Security Premium 11 virus kacirdi engelleme orani 99.21%
Panda Premium 2 virus kacirdi engelleme orani 99.85%
MalwareBytes Anti-Malware Premium 9 virus kacirdi engelleme orani 99.35%


AVG, Free surum olmasina ragmen gayet basarili bir is cikardi, Neden AVG'yi free olarak kurdugumu sorarsaniz deneme surumunu bir turlu baslatamadik kart falan kabul etmedi, Avira`da da ayni sorunu yasadik. AVG'yi tekrar test edebilirim yakin bir zamanda, en ust versiyonunu.

Avira, Rezalet, virusleri o kadar kaciriyordu ki daha %15deyken 8 virus kacirdi bile ve kacirdigi virusler, virusleri test ettigimiz programi kapattigi icin teste devam edemedik.

Norton, AVG Free surumde cok yaklasti Norton'a, daha fazla engellemesini beklerdim parali olmasina karsin, ama fena degil cogu programi gerisinde birakti yine de. AVG eger parali surumde de Norton'u gecemezse daha da iyi bir konuma sahip olacak benim gozumde Norton. Fiyat Performans acisindan hala en iyisi ama.

Comodo, bu testin kesin kazanani, %100 engelleme orani yaparak listedeki her antivirusu alt etti. Besin zincirinin en tepesinde diyebiliriz. Inanmayanlar olacaktir o yuzden ekran goruntusu de aldim paylasacagim. Kullanmayi bilirseniz en iyi virus programi, tartismasiz.

Kaspersky, Benim gozumde sinifta kaldi. Listede en cok virus kaciran anti-virus programi, oyle ki engelledigi solucan virusunun System32 klasorune girmesine engel olamadi, virus mitoz bolunme yapti resmen System32'de, Kaspersky'de halen soruyor bana onarayim mi sileyim mi diye, Arkadas virus sistem dosyalarina kadar girmis silsene direkt. Inanmayanlar olursa diye virusun System32'ye girdigine dair ekran goruntuleri aldim.

Bitdefender, Fiyat performansi kotu, engelleme orani acisindan fena degil ama yine Norton'u gecemedi, Guncellenme sirasinda %80'de 15 dk takili kalmasi sinir etti

Panda, Bu bizi gercekten cok sasirtti, Comodo'ya en yakin virus programi oldu 99.85% engelleme oraniyla, bunun nedeninin ben "Application Control" ozelliginden oldugunu dusunuyorum, Comodo'daki HIPS gibi calisiyor, Sezgisel. Eger kullanacak olursaniz o ozelligi kesinlikle acmalisiniz, ha Comodo gibi ugrastirir mi bilemiyorum kullanmadim. F/P Oranina siz karar verin, Comodo bedava versiyonu varken bunu kullanmazdim eger Comodo gibi ugrastiriyorsa.

Eset, kotu degil, Guncellenmesi yavas surdu, F/P Orani kotu, degmez bile o paraya, Ama cok kotu degil engelleme orani.

MalwareBytes, F/P Kotu, engelleme orani anti-malware'ya gore cok iyi. Ama verilen paraya degmez.


Tum anti-virus programlari guncellenerek ve hassaslik ayari olanlarda agresif modda test edilmistir, Sadece Comodo HIPS agresife alinmadi cunku o ayarda Windows islemlerine bile saldiriyor kullandigimdan biliyorum. (Agresif olmasa ne olacak %100 aldi adam :D)

Burada hic bir antivirus programini kayirma, kotuleme yapmadim olani soyluyorum, Tabii ki birinin bulamadigini digeri bulabilir, ancak bu test sonucu size guzel bir fikir verebilir hangisini sececeginize dair.

Sahsen onerilerim:

Param yok ve ugrasmak istemiyorum fazla diyorsaniz AVG Free

Param var ve ugrassmak istemiyorum fazla diyorsaniz: Norton

Param yok ve bilgim fazla, ugrasabilirim diyorsaniz: Comodo

Teste gore en iyi ilk 3;

Comodo, Panda, Norton.



Bu arada bazi gorsellerde program ismi sansurlu, Biz programi yaparken komik olsun diye bazi seyler yazmistik duzelttik sonra.

@Fıratt_To Hocam bu teste yorumunuzu cok merak ediyorum.
 

Dosya Ekleri

  • kaspersky.jpg
    kaspersky.jpg
    126,2 KB · Görüntüleme: 203
  • kaspersky2.jpg
    kaspersky2.jpg
    67,8 KB · Görüntüleme: 196
  • kaspersky3.jpeg
    kaspersky3.jpeg
    271,3 KB · Görüntüleme: 195
  • panda.jpeg
    panda.jpeg
    162,6 KB · Görüntüleme: 203
  • comodoss.png
    comodoss.png
    661,9 KB · Görüntüleme: 210
Son düzenleyen: Moderatör:
HIPS nasıl ayarlanırsa öyle çalışıyor gidip katı moda alırsanız paranoyak gibi davranır. X programının şuna erişmesine izin verilsin mi ya da discordun mikrofona erişmesine vs. gibi sorular.

Mesela Kaspersky üzerinden HIPS ayarını birazcık kısıtlasam bile Edge'ye girdiğim an uyarı veriyor hemen. Eğer ileri düzey kullanıcı değilseniz HIPS ayarının otomatik modda olması iyi olur.


Ekran görüntüsü 2024-05-05 155650.png
 
Comodo'nun olayı HIPS değil Containment. Şirketin sahibi Melih Abdülhayoğlu bile böyle diyor.
Hayir HIPS acik degilse Comodo'nun korumasinin neredeyse %40'ini kapatmis olursun. Sirket sahibi HIPS Onemsiz demiyor ki zaten, Containment'de onemli, Taninmayan uygulamalarin islemini falan asiri iyi gosteriyor sana da birakiyor engelliyim mi izin mi veriyim diye ya da bunu ayarlardan otomatik engelle ya da izin ver de yapabiliyorsunuz.

Containment varken HIPS gereksiz. Dijital imzası olmayan ve Comodo'nun onaylamadığı her şeyi sanala atıyor.
Gereksiz degil sadece ugrastiriyor biraz.
 
Hayir HIPS acik degilse Comodo'nun korumasinin neredeyse %40'ini kapatmis olursun. Sirket sahibi HIPS Onemsiz demiyor ki zaten, Containment'de onemli, Taninmayan uygulamalarin islemini falan asiri iyi gosteriyor sana da birakiyor engelliyim mi izin mi veriyim diye ya da bunu ayarlardan otomatik engelle ya da izin ver de yapabiliyorsunuz.


Gereksiz degil sadece ugrastiriyor biraz.
Kanka Comodo hayranları bile en önemli özelliği o diyor.
 
En onemli ozelliklerinden birisi.
Hocam şöyle, kullanıcı eğer tanınmayan dijital imzasız uygulamaları kullanan birisi ise (crack, mod, patch, açık kaynak projeler veya kendi yazdığı programlar) ve bunları sanalda çalıştırmak istemiyorsa ancak o zaman HIPS gerekli olur.
Onun dışındaki tüm durumlarda HIPS'ın yakaladığını Containment de yakalıyor. Ve bunu otomatik yapıyor, kullanıcıya sormuyor. Çünkü kullanıcıya sorsa masum programlarda da sorduğu için elimiz otomatikman "Evet"e gidiyor. Bu da korumayı aslında düşürüyor.

Mesela bu 1399 virüsten hiçbirini Containment'in kaçıracağını sanmıyorum. Çünkü hiçbiri "beyaz listede" değil. Containment da her şeyi yakalıyorsa eğer, neden HIPS'in beni sinirlendirmesine izin vereyim ki?
 
Mesela bu 1399 virüsten hiçbirini Containment'in kaçıracağını sanmıyorum. Çünkü hiçbiri "beyaz listede" değil. Containment da her şeyi yakalıyorsa eğer, neden HIPS'in beni sinirlendirmesine izin vereyim ki?
Aslinda baktigimizda cogu virus HIPS tarafindan engellenmisti. Merak ettim acaba HIPS olmadan korumasi nasil? Test edicem.
 
Aslinda baktigimizda cogu virus HIPS tarafindan engellenmisti. Merak ettim acaba HIPS olmadan korumasi nasil? Test edicem.
Yalnız hocam şu ayarları yaparsanız Containment daha güçlü olur (kullanım kolaylığını etkilemeden). Testi şu ayarlarla yapmanızı tavsiye ediyorum:

Genel Ayarar -> Yapılandırma -> COMODO - Proactive Security ->Etkinleştir

Ağ Duvarı -> Ağ Duvarı Ayarları -> Açılabilir pencere uyarılarını gösterme -> İstekleri Engelle

HIPS -> HIPS Ayarları -> HIPS Etkinleştir (tikini kaldırın)

Containment -> Containment Ayarları -> Erişimi sanallaştırma Belirtilen dosyalar/klasörler (tikini kaldırın)

Containment -> Oto-Containment -> Sanal Çalıştır Tüm Uygulamalar -> Sağ tık -> Düzenle -> Seçenekler -> Kısıtlama Düzeyini Ayarla -> Sınırlı

Bunlar dışındaki tüm ayarlar default. Ha bir de antivirüs modülünü de kapatın. Test sonucunu merakla bekliyorum hocam.
 
Çünkü kullanıcıya sorsa masum programlarda da sorduğu için elimiz otomatikman "Evet"e gidiyor. Bu da korumayı aslında düşürüyor.
Bu aslinda kullanicinin ne kadar bilgili olduguna bagli, Her zaman derim bilginiz yoksa kurmayin Comodo diye.
Yalnız hocam şu ayarları yaparsanız Containment daha güçlü olur (kullanım kolaylığını etkilemeden). Testi şu ayarlarla yapmanızı tavsiye ediyorum:

Genel Ayarar -> Yapılandırma -> COMODO - Proactive Security ->Etkinleştir

Ağ Duvarı -> Ağ Duvarı Ayarları -> Açılabilir pencere uyarılarını gösterme -> İstekleri Engelle

HIPS -> HIPS Ayarları -> HIPS Etkinleştir (tikini kaldırın)

Containment -> Containment Ayarları -> Erişimi sanallaştırma Belirtilen dosyalar/klasörler (tikini kaldırın)

Containment -> Oto-Containment -> Sanal Çalıştır Tüm Uygulamalar -> Sağ tık -> Düzenle -> Seçenekler -> Kısıtlama Düzeyini Ayarla -> Sınırlı

Test sonucunu merakla bekliyorum hocam.
Peki.
 

Geri
Yukarı