1399 Virus ile gerçek zamanlı koruma testi

Merhaba, Onceki konudan @Fıratt_To @Sanbekliyor @Noch Arkadaslarimiz benden antiviruslerin gercek zamanli korumalarini test etmemi istemislerdi, Iste sonuclar;

Bu test icin 1399 virus ve kendi yazdigimiz programi kullandim, Virusleri aciyo acilmamissa antivirus engellemis sayiyor ne kadar engellerse o kadar engelleme orani artiyor. Bahsi gecen dosyalari paylasamayacagim cunku onceki konularda virus dosyasini suprizbozan icinde ve sifreli sekilde paylastigimda moderatorler silmisti, yasak herhalde.

Onceki konular:


Arada MalwareBytes var antivirus degil ama olsun;

Kod:
Avg-Avast free 8 virus kacirdi engelleme orani 99.42%
Avira free anti-virus sinifda kaldi
Norton AntiVirus 6 virus kacirdi engelleme orani 99.57%
Comodo Internet Security 0 virus kacirdi engelleme orani 100%
Kaspersky Plus 19 virus kacirdi engelleme orani 98.64%
Bitdefender Total Security 7 virus kacirdi engelleme orani 99.49%
Eset Smart Security Premium 11 virus kacirdi engelleme orani 99.21%
Panda Premium 2 virus kacirdi engelleme orani 99.85%
MalwareBytes Anti-Malware Premium 9 virus kacirdi engelleme orani 99.35%


AVG, Free surum olmasina ragmen gayet basarili bir is cikardi, Neden AVG'yi free olarak kurdugumu sorarsaniz deneme surumunu bir turlu baslatamadik kart falan kabul etmedi, Avira`da da ayni sorunu yasadik. AVG'yi tekrar test edebilirim yakin bir zamanda, en ust versiyonunu.

Avira, Rezalet, virusleri o kadar kaciriyordu ki daha %15deyken 8 virus kacirdi bile ve kacirdigi virusler, virusleri test ettigimiz programi kapattigi icin teste devam edemedik.

Norton, AVG Free surumde cok yaklasti Norton'a, daha fazla engellemesini beklerdim parali olmasina karsin, ama fena degil cogu programi gerisinde birakti yine de. AVG eger parali surumde de Norton'u gecemezse daha da iyi bir konuma sahip olacak benim gozumde Norton. Fiyat Performans acisindan hala en iyisi ama.

Comodo, bu testin kesin kazanani, %100 engelleme orani yaparak listedeki her antivirusu alt etti. Besin zincirinin en tepesinde diyebiliriz. Inanmayanlar olacaktir o yuzden ekran goruntusu de aldim paylasacagim. Kullanmayi bilirseniz en iyi virus programi, tartismasiz.

Kaspersky, Benim gozumde sinifta kaldi. Listede en cok virus kaciran anti-virus programi, oyle ki engelledigi solucan virusunun System32 klasorune girmesine engel olamadi, virus mitoz bolunme yapti resmen System32'de, Kaspersky'de halen soruyor bana onarayim mi sileyim mi diye, Arkadas virus sistem dosyalarina kadar girmis silsene direkt. Inanmayanlar olursa diye virusun System32'ye girdigine dair ekran goruntuleri aldim.

Bitdefender, Fiyat performansi kotu, engelleme orani acisindan fena degil ama yine Norton'u gecemedi, Guncellenme sirasinda %80'de 15 dk takili kalmasi sinir etti

Panda, Bu bizi gercekten cok sasirtti, Comodo'ya en yakin virus programi oldu 99.85% engelleme oraniyla, bunun nedeninin ben "Application Control" ozelliginden oldugunu dusunuyorum, Comodo'daki HIPS gibi calisiyor, Sezgisel. Eger kullanacak olursaniz o ozelligi kesinlikle acmalisiniz, ha Comodo gibi ugrastirir mi bilemiyorum kullanmadim. F/P Oranina siz karar verin, Comodo bedava versiyonu varken bunu kullanmazdim eger Comodo gibi ugrastiriyorsa.

Eset, kotu degil, Guncellenmesi yavas surdu, F/P Orani kotu, degmez bile o paraya, Ama cok kotu degil engelleme orani.

MalwareBytes, F/P Kotu, engelleme orani anti-malware'ya gore cok iyi. Ama verilen paraya degmez.


Tum anti-virus programlari guncellenerek ve hassaslik ayari olanlarda agresif modda test edilmistir, Sadece Comodo HIPS agresife alinmadi cunku o ayarda Windows islemlerine bile saldiriyor kullandigimdan biliyorum. (Agresif olmasa ne olacak %100 aldi adam :D)

Burada hic bir antivirus programini kayirma, kotuleme yapmadim olani soyluyorum, Tabii ki birinin bulamadigini digeri bulabilir, ancak bu test sonucu size guzel bir fikir verebilir hangisini sececeginize dair.

Sahsen onerilerim:

Param yok ve ugrasmak istemiyorum fazla diyorsaniz AVG Free

Param var ve ugrassmak istemiyorum fazla diyorsaniz: Norton

Param yok ve bilgim fazla, ugrasabilirim diyorsaniz: Comodo

Teste gore en iyi ilk 3;

Comodo, Panda, Norton.



Bu arada bazi gorsellerde program ismi sansurlu, Biz programi yaparken komik olsun diye bazi seyler yazmistik duzelttik sonra.

@Fıratt_To Hocam bu teste yorumunuzu cok merak ediyorum.
 

Dosya Ekleri

  • kaspersky.jpg
    kaspersky.jpg
    126,2 KB · Görüntüleme: 203
  • kaspersky2.jpg
    kaspersky2.jpg
    67,8 KB · Görüntüleme: 196
  • kaspersky3.jpeg
    kaspersky3.jpeg
    271,3 KB · Görüntüleme: 195
  • panda.jpeg
    panda.jpeg
    162,6 KB · Görüntüleme: 203
  • comodoss.png
    comodoss.png
    661,9 KB · Görüntüleme: 210
Son düzenleyen: Moderatör:
Eki Görüntüle 2187694


Reset container dedigimde aktif zararli goremiyorum.


Eki Görüntüle 2187695


HAHAHAHA :D Hocam oyle komik olsun diye yaptiydim.


Arkadaslar yemek yiyecegim yemekten sonra antivirusunu test ederim.
İşte WikiLeaks'e sızdırılan CIA belgelerinde Comodo için "pain in the ***" denmesinin sebebi tam olarak bu. HIPS olmadan %100 koruma.

Oyle. Ama soru su ki, Auto-containment'in icindeki virusler Bilgisayari etkileyebilecek mi?
Testi size verdiğim ayarlarda yapmanızı istememin nedeni buydu:

"Ağ Duvarı -> Ağ Duvarı Ayarları -> Açılabilir pencere uyarılarını gösterme -> İstekleri Engelle"
Bu ayarı yapmasaydık Auto-containment'teki virüsler C&C server'ına bağlanmak istediğinde kullanıcıya soracaktı. Kullanıcı da evet dediğinde parola, çerez, kripto cüzdan vesaire hepsi hacker'lara gidecekti.

"Containment -> Containment Ayarları -> Erişimi sanallaştırma Belirtilen dosyalar/klasörler (tikini kaldırın)"
Bu ayarı yapmasaydık Auto-containment'teki bir ransomware İndirilenler klasörünü çöp edecekti.

"Genel Ayarar -> Yapılandırma -> COMODO - Proactive Security ->Etkinleştir"
"Containment -> Oto-Containment -> Sanal Çalıştır Tüm Uygulamalar -> Sağ tık -> Düzenle -> Seçenekler -> Kısıtlama Düzeyini Ayarla -> Sınırlı"
Bu ayarları yapmasaydık "Kısmen limitli" ayarında Auto-containment'teki virüslerin kısmen bilgisayarı etkileme şansı olacaktı.
 
Son düzenleme:
Sadece HIPS olsa daha iyiydi bu ne böyle.
Sasirtici sonuc degil onceki konulara bakarsaniz veritabani testinde 855 virus biraktigini gorursunuz.

Ben yine de HIPS ile kullanmamanizi tavsiye etmem.

1714928492384.png


Goruldugu gibi bazi seylere izin vermis auto containment.
 
Son düzenleme:
Sasirtici sonuc degil onceki konulara bakarsaniz veritabani testinde 855 virus biraktigini gorursunuz.

Ben yine de HIPS ile kullanmamanizi tavsiye etmem.

Eki Görüntüle 2187818

Goruldugu gibi bazi seylere izin vermis auto containment.
Allah Allah çok ilginç, normalde Auto-Containment'in en düşük ayarda bile registry'i sanallaştırıp hiçbir değişikliğe izin vermemesi gerekiyor, ki siz testi yüksek ayarda yaptınız (ki yüksek ayarda kernel seviyesi sanallaştırma yapıyor). O registry değerlerinin nasıl oluştuğunu merak ettim açıkçası. Testi kendi bilgisayarımda yapmış olsaydım sanal makinenin temiz yedek imajında taramayı bir daha yapardım ama sizin vaktinizi almak istemem.

PC App Store'yi PUP olarak görmüş, ki doğru potansiyel olarak istenmeyen bir uygulama. Dosya dijital imzalı olarak "Fast Corporate LTD" üreticisinden geliyor ve bu üretici Comodo'nun güvenilen üreticiler listesinde. Dolayısıyla Comodo Auto-Containment'a almadan direkt çalışmasına izin vermiş.

Burada şöyle bir sıkıntı var. Neyin "güvenli" neyin "güvensiz" olduğuna kim karar veriyor? Comodo mu? Ayarlar -> Dosya Değerlendirme -> Satıcı Listesi dediğimizde Comodo'nun ben bu üreticiye güveniyorum dediği onbinlerce üretici görüyoruz. Ama ben kendim bunların ne kadarına güveniyorum? Bir programın virüs olmaması illa onu bilgisayarımda istediğim anlamına mı geliyor? İşte orası biraz karışık. Bu üretici listesinde sağlam bir temizlik yapmayı zaten düşünüyordum ama bu test bana bir ders oldu. Bu listeyi iyice bir seyreltmek gerek.
 
1715047369547.png


Su anda Bitdefender Free test ediyorum sonuclar ayni veya cok yakin olursa AVG ya da Bitdefender onerecegim bedava AV onerilerimde.

Bitdefender oncelikli oneririm bu arada. AVG'den iyi davranissal korumasi var.

1715048402828.png


Beyler kalkin Bitdefender'a geciyoruz :D Iyi sistemi olmayanlara onermem yine de, AVG Daha mantikli duruyor o konuda. Ama bundan sonra bedava antivirus olarak cogunlukla Bitdefender kullanir ve oneririm.
 
Son düzenleme:

Geri
Yukarı