Acasă opinii Cum testăm eliminarea programelor malware

Cum testăm eliminarea programelor malware

Video: Curata PC-ul De Virusi Si Optimizeaza Windows-ul (Octombrie 2024)

Video: Curata PC-ul De Virusi Si Optimizeaza Windows-ul (Octombrie 2024)
Anonim

Pentru fiecare recenzie antivirus și suită de securitate, efectuez teste practice pentru a vedea cât de bine produsul elimină virușii și alte malware. Notez orice probleme cauzate de malware-ul rezistent la instalarea produsului și raportez asupra etapelor necesare pentru rezolvarea acestor probleme. Și folosesc un sistem detaliat de notare pentru a evalua fiecare produs și a-l compara cu alte produse testate recent.

Sisteme de testare infectate cu programe malware

Încep cu o duzină sau mai multe sisteme de testare a mașinilor virtuale, fiecare preîncărcat cu trei sau patru probe malware. Aceste probe includ viruși, viermi, adware, spyware, troieni, rootkit-uri și sperietoare (software de securitate necinstit). Folosesc software de analiză proprietar pentru a identifica fișierele și urmele de registru instalate de amenințările pe fiecare sistem de testare, astfel încât să pot verifica ulterior cât de bine le-a curățat antivirusul.

În trecut am evaluat separat capacitatea fiecărui produs de a elimina cheyloggerii comerciali. Acum includ mostre de keylogger numai dacă sunt și rootkit-uri, troieni sau o altă formă de malware.

Pe fiecare sistem de test instalez produsul și execut manual o actualizare, pentru a mă asigura că sunt utilizate ultimele semnături de virus. Folosind configurația implicită, lansez o scanare completă și iau aminte de amenințările pe care produsul le pretinde că a fost eliminat. După ce curățarea este completă, folosesc un alt instrument proprietar pentru a măsura cât de reușită a fost operațiunea de curățare.

scoring

Pentru fiecare eșantion de malware alocam un scor de eliminare de la zero la zece. Dacă nu a detectat deloc amenințarea, în mod natural primește zero puncte. Detectarea unei amenințări, dar nu reușește să elimine toate fișierele executabile, câștigă jumătate de credit - cinci puncte. Nu scot produsul dacă singurul executabil rămas este un dezinstalator. Cu toate acestea, dacă oricare dintre aceste fișiere executabile încă rulează, scorul se scufundă în trei puncte.

  • Cum să evitați scareware Cum să evitați scareware
  • Virusi, Spyware si Malware: Care este diferenta? Virusi, Spyware si Malware: Care este diferenta?
  • Cum interpretăm testele de laborator antivirus Cum interpretăm testele de laborator antivirus
  • Cum testăm blocarea programelor malware Cum testăm blocarea programelor malware

Pentru a câștiga cele zece puncte complete, antivirusul trebuie să elimine toate fișierele executabile și, de asemenea, să elimine 80% sau mai mult din fișierele neexecutabile și urmele de Registru. Lăsând în urmă 20 - 80 la sută din urmele de gunoi câștigă nouă puncte. Un produs care curăță executabilele, dar a lăsat 80% sau mai mult din gunoiul neexecutabil primește opt puncte.

Scorul general de curățare a programelor malware este pur și simplu media tuturor scorurilor pentru amenințările individuale. Deoarece rootkit-urile sunt deosebit de dificil de eliminat, desfac un scor care reprezintă succesul produsului la eliminarea rootkit-ului. De asemenea, scot un scor separat de eliminare a speriei.

Evaluarea generală a unui produs ține cont de scorul de eliminare și de asemenea, scorul de blocare a programelor malware. Alți factori, cum ar fi problemele de instalare și prăbușirile sistemului cauzate de eliminarea incompletă afectează și calificarea. De asemenea, acord atenție rezultatelor testelor de laborator independente. Totuși, scorurile mari la testele mele merg mult spre obținerea unui rating bun.

Cum testăm eliminarea programelor malware