Rumah Ulasan Bagaimana kami menguji penyingkiran malware

Bagaimana kami menguji penyingkiran malware

Video: Bisakah Virus Menginfeksi Sesama Virus? (November 2024)

Video: Bisakah Virus Menginfeksi Sesama Virus? (November 2024)
Anonim

Untuk setiap semakan antivirus dan keselamatan suite, saya melakukan ujian secara manual untuk melihat sejauh mana produk itu membuang virus dan malware lain. Saya perhatikan masalah yang disebabkan oleh malware yang menentang pemasangan produk dan melaporkan langkah-langkah yang diperlukan untuk menyelesaikan masalah tersebut. Dan saya menggunakan sistem pemarkahan terperinci untuk menilai setiap produk dan membandingkannya dengan produk yang diuji baru-baru ini.

Sistem Ujian Tertelan Malware

Saya mulakan dengan sistem ujian mesin maya atau lebih, setiap satu telah dimuatkan dengan tiga atau empat sampel perisian hasad. Contoh-contoh ini termasuk virus, cacing, adware, spyware, trojan, rootkit, dan perisian cetak (perisian keselamatan penyangak). Saya menggunakan perisian analisis proprietari untuk mengenal pasti fail dan fail Registry yang dipasang oleh ancaman pada setiap sistem ujian, jadi saya kemudian boleh menyemak bagaimana antivirus membersihkannya.

Pada masa lalu saya telah menilai secara berasingan setiap keupayaan produk untuk membuang keyloggers komersil. Saya kini memasukkan sampel keylogger hanya jika mereka juga rootkit, Trojans, atau beberapa bentuk perisian hasad lain.

Pada setiap sistem ujian, saya memasang produk dan secara manual menjalankan kemas kini, untuk memastikan bahawa tandatangan virus yang paling terkini digunakan. Dengan menggunakan konfigurasi lalai, saya melancarkan imbasan penuh dan mengambil perhatian terhadap ancaman yang produk tersebut mendakwa ia dikeluarkan. Selepas pembersihan selesai, saya menggunakan alat proprietari lain untuk mengukur bagaimana kejayaan operasi pembersihan.

Pemarkahan

Untuk setiap sampel malware saya menetapkan skor penyingkiran dari sifar hingga sepuluh. Jika ia tidak mengesan ancaman sama sekali, secara semulajadi ia mendapat titik sifar. Mengesan ancaman tetapi gagal untuk menghapuskan semua fail yang boleh laku menghasilkan setengah kredit - lima mata. Saya tidak mengetepikan produk itu jika satu-satunya yang boleh ditanggalkan adalah pembuka pemasangan. Walau bagaimanapun, jika mana-mana fail yang boleh dieksekusi masih menjalankan sinki skor kepada tiga mata.

  • Bagaimana Mengelakkan Scareware Cara Menghindari Scareware
  • Virus, Spyware dan Malware: Apakah Perbezaannya? Virus, Spyware dan Malware: Apakah Perbezaannya?
  • Bagaimana Kami Memeriksa Ujian Makmal Antivirus Bagaimana Kami Memeriksa Ujian Makmal Antivirus
  • Bagaimana Kami Menguji Malware Blocking Bagaimana Kami Menguji Malware Blocking

Untuk mendapatkan sepuluh poin penuh, antivirus mesti mengeluarkan semua fail boleh laku dan juga mengalih keluar 80 peratus atau lebih fail tidak boleh laku dan jejak Registry. Meninggalkan di belakang 20 hingga 80 peratus daripada jumlah sampah menghasilkan sembilan mata. Satu produk yang membersihkan executable tetapi berdaun 80 peratus atau lebih dari sampah tidak boleh laku mendapat lapan mata.

Skor pembersihan malware secara keseluruhan adalah purata semua skor untuk ancaman individu. Kerana rootkit sangat sukar untuk dialih keluar Saya memecahkan skor yang berasingan yang menunjukkan kejayaan produk pada penyingkiran rootkit. Saya juga memecahkan skor penyingkiran scareware yang berasingan.

Penarafan keseluruhan produk mengambil skor penyingkiran akaun, dan skor menghalang malware juga. Faktor lain seperti masalah pemasangan dan kemalangan sistem yang disebabkan oleh penyingkiran tidak lengkap memberi kesan kepada penarafan juga. Saya juga memberi perhatian kepada keputusan ujian makmal bebas. Namun, skor tinggi pada ujian saya jauh ke arah mendapatkan penilaian yang baik.

Bagaimana kami menguji penyingkiran malware