View Full Version : Colpo di scena (?): NOD32 batte KAV...
Utilizzavo Kaspersky AV Personal Pro 5 aggiornato e col database più "fornito". Durante lo scan dell'intero sistema, con le impostazioni massime, non ha trovato nulla.
Per curiosità, per prova, ho installato NOD32, ultima versione aggiornata, e, settato al max, ha trovato un virus in un file scaricato con eMule !
***.exe Win32/KillFiles.NAA cavallo di troia
Ovviamente, con questo, non sto a dire chi è il migliore, sono comunque KAVaffezionato !!! L'unico AV che viene aggiornato più volte al giorno...
Pareri ?!?
rinomina il file e uppalo qui:
http://www.virustotal.com/flash/index_en.html
http://virusscan.jotti.org/
vedi che succede
NESSUN antivirus trova tutto.E capiterà che QUALSIASI antivirus trovi qualcosa che gli altri non trovano.Se vai spesso sul site di jotti vedrai che capiterà che AVG o AntiVir o Avast trovino un virus e nessun altro.Ciò non vuol dire che sono i migliori.
Per matteo1
ci avevo pensato anche io... putroppo il file è stato cancellato per tutto. :muro:
Per Faethon
perfetto! ma su qualche cosa dovrò pur basarmi per la scelta di un AV... :mbe:
Saluti!
Strano però che Kav sia sia incartato su di un trojan...Kav dovrebbere essere prossimo al 100% di rilevamento sui trojan... sarebbe stato interessante avere una controprova e vedere se altri av vedevano quel file come un trojan oppure se era Nod32 che magari aveva avuto un falso positivo...
Ecco secondo av-comparatives (www.av-comparatives.org) i dati sul rilevamento di troiani nel pc.
Feb. 2004 : Kav 99,49% ; Nod 70,68%
Ago. 2004: Kav 99,26 ; Nod 72,10%
Feb.2005 : Kav 98,62% ; Nod 84,80%
Ago. 2005 : Kav 99,78% ; Nod 92,68%
Quindi come si può vedere il trend di Nod è ampiamente in crescita e vanno fatti i complimenti ai progettisti di Nod, però Kav sui troiani è quasi imbattibile...
perfetto! ma su qualche cosa dovrò pur basarmi per la scelta di un AV...
Beh,guarda i vari test e prendi quello che complessivamente è il migliore.Av comparatives è buono ,perchè Andreas Clementi sta in contatto quotidiano con molti produttori antivirus e chiede info su come perfezionare i suoi tests.
Poi ti capita anche il virus che sfugge...Io avevo KAV 4.5.Mi sono beccato il solito Exploit Byte Verify.Kav ha visto 2 istanze.AntiVir ne ha viste 4.Ho mandato i samples a Kaspersky e mi hanno confermato che erano varianti nuove con tanto di grazie.Quindi,nessuno è perfetto.Puoi solo avere quello che complessivamente ha migliori probabilità di proteggerti,e per me questo è KAV.
Detto questo,io uso AVG,perchè semplicemente con le abitudini che ho,non vengo infettato e ho pensato che non valeva la pena rinnovare KAV.Non esiste l' antivirus assoluto che ti proteggerà da qualsiasi cosa.KAV è forte perchè fa update delle definizioni molto spesso ed è come avere pure un anti-trojan.NOD32 è il migliore in euristica.McAfee ha motore di scansione molto potente.E così via.
BravoGT83
06-12-2005, 13:50
Ecco secondo av-comparatives (www.av-comparatives.org) i dati sul rilevamento di troiani nel pc.
Feb. 2004 : Kav 99,49% ; Nod 70,68%
Ago. 2004: Kav 99,26 ; Nod 72,10%
Feb.2005 : Kav 98,62% ; Nod 84,80%
Ago. 2005 : Kav 99,78% ; Nod 92,68%
Quindi come si può vedere il trend di Nod è ampiamente in crescita e vanno fatti i complimenti ai progettisti di Nod, però Kav sui troiani è quasi imbattibile...
infatti...è difficile che kav lasci scappare qualcosa
Utilizzavo Kaspersky AV Personal Pro 5 aggiornato e col database più "fornito". Durante lo scan dell'intero sistema, con le impostazioni massime, non ha trovato nulla.
Per curiosità, per prova, ho installato NOD32, ultima versione aggiornata, e, settato al max, ha trovato un virus in un file scaricato con eMule !
***.exe Win32/KillFiles.NAA cavallo di troia
Ovviamente, con questo, non sto a dire chi è il migliore, sono comunque KAVaffezionato !!! L'unico AV che viene aggiornato più volte al giorno...
Pareri ?!?
allora anche ewido trova molte più cose specialmente nelle cartelle browser, ma è specializzato per altre rilevazioni, tipo spyware/mailware.
Tra l'altro fino a una settimana fa rilevava come trojan il file evidencepatcher223.exe, che come è noto serve per fixare il numero di connessioni simultanee massime tcp/ip, ed è presente anche sul forum stesso, un evidente caso di falso positivo: infatti con gli ultimi aggiornamenti non lo rileva+...
andorra24
06-12-2005, 14:54
In questi giorni sto provando il nod32. Per il momento mi sto trovando bene e ho intenzione di testarlo per un po' di tempo.
Scusate, ma mi permetto di dissentire ;)
Avevo kav 5, poi mi è scaduta la licenza ed ho deciso di aspettare la versione 2006 finale, prima di ricomprarlo. Nel frattempo ho provato varie trial (kav 2006 beta annessa ma che mi ha creato qualche piccolo intoppo...) di prodotti, fra cui Nod 32, installato pochissimi gg addietro. Bene in questi gg sono andato su siti non per nulla sicuri..e morale della favola, stamattina effettuando una scansione, mi ha trovato la bellezza di 14 Trohjan, backdoor et company,(ovviamente non visti in real...) allocati nella cartella Java. Li ha si individuati....ma provando a fare la disinfettazione...in NESSUNO dei casi...mi ha permesso di eliminarli!!!!
Cioè l'opzione elimina, non era selezionabile!
Mi permetteva solo di passare all'azione successiva...nulla di più!
Per caso sarei dovuto andare in mod. provv..... :confused:
Comunque...l'ho piallato. ho reinstallato l'ultima beta del kav 06 (disponibile sul server FTP della software house...)...aggiornato e lanciato lo scan di C:\...lne ha indivuati subito 10...evidentemente i 4 mancanti, Nod era riuscito a pulirli...ma 4 su 14....mi sembrano pochini!! ;)
PS per ewido era tutto ok... :confused:
Strano però che Kav sia sia incartato su di un trojan...Kav dovrebbere essere prossimo al 100% di rilevamento sui trojan... sarebbe stato interessante avere una controprova e vedere se altri av vedevano quel file come un trojan oppure se era Nod32 che magari aveva avuto un falso positivo...
Si trattava di un .exe scaricato da eMule condiviso si e no da 5 persone. Inoltre non posso dire che genere di eseguibile fosse. :rolleyes: Capito ?!?
Il trojan c'era...
(Eppure tornerò a KAV... :D )
EDIT: Cerco di nuovo il file ma, date le poche fonti, dovreste aspettare...
mandami via PM il link ed2k del file,e non farti problemi sulla natura del file;al momento uso kav 5.0.388
Babbo Natale
06-12-2005, 21:39
NESSUN antivirus trova tutto.E capiterà che QUALSIASI antivirus trovi qualcosa che gli altri non trovano.Se vai spesso sul site di jotti vedrai che capiterà che AVG o AntiVir o Avast trovino un virus e nessun altro.Ciò non vuol dire che sono i migliori.
Quindi cambiando periodicamente antivirus (da KAV a nod e viceversa ad esempio) si può arrivare a praticamente al 100% di sicurezza di non avere virus,trojan,worm ecc...?
Quindi cambiando periodicamente antivirus (da KAV a nod e viceversa ad esempio) si può arrivare a praticamente al 100% di sicurezza di non avere virus,trojan,worm ecc...?
No,forse non mi sono espresso bene.Intendo che anche se hai il "miglior" antivirus,non potrà mai proteggerti al 100%.Qualche virus lo vede AntiVir e non lo vede Norton.Un altro capiterà che lo vedrà perfino AVG o ClamWin e non McAfee.Cambiando periodicamente non è la soluzione,perchè semplicemente cambierai la probabilità di successo e null' altro.Cioè se passi da KAV ad AVG,non è che aumenti la tua sicurezza.Potrà capitare che per un virus AVG lo trovi e KAV no,per motivi vari (magari perchè è nuovo e un utente esperto di AVG l' ha individuato o ha avuto il sospetto e l' ha mandato con una mail alla team di AVG,che quindi è stata la prima a vederlo).Resta il fatto che complessivamente,vedendo i tests,AVG è molto più debole rispetto a Kaspersky.
La cosa migliore da fare,è avere uno come "resident" (cioè in tempo reale) e più "on demand".Io ho AVG resident,AntiVir on demand e in più Ewido e A squared come antitrojans.Pochi mesi fa avevo anche ClamWin,ma mi sono stufato di aggiornare 5 prodotti ,che poi non trovano mai niente altro che il solito byteVerify che è innoccuo per Sun Java e si elimina spemplicemente svuotando la cache di Java.
Quindi la soluzione più sicura sarebbe avere per esempio KAV resident e NOD32+McAfee+Ewido on demand.Poca roba potrebbe scappare da questi insieme.
BravoGT83
06-12-2005, 23:48
Quindi cambiando periodicamente antivirus (da KAV a nod e viceversa ad esempio) si può arrivare a praticamente al 100% di sicurezza di non avere virus,trojan,worm ecc...?
no non si mai puliti al 100% soprattutto se non si sa come si usa in modo sano il pc :)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.