Domov recenzia Ako testujeme odstránenie škodlivého softvéru

Ako testujeme odstránenie škodlivého softvéru

Video: KOZMETIKA mojej dcéry (Septembra 2024)

Video: KOZMETIKA mojej dcéry (Septembra 2024)
Anonim

Pri každej kontrole antivírusového a bezpečnostného balíka vykonávam praktické testovanie, aby som zistil, ako dobre produkt odstraňuje vírusy a iný malware. Zaznamenávam všetky problémy spôsobené škodlivým softvérom, ktoré odoláva inštalácii produktu, a hlásim, aké kroky boli potrebné na vyriešenie týchto problémov. A používam podrobný systém hodnotenia na hodnotenie každého produktu a porovnanie s inými nedávno testovanými produktmi.

Testovacie systémy napadnuté škodlivým softvérom

Začnem tuctom alebo viacerými systémami testovania virtuálnych strojov, z ktorých každý je vopred naložený tromi alebo štyrmi vzorkami škodlivého softvéru. Tieto vzorky zahŕňajú vírusy, červy, adware, spyware, trójske kone, rootkity a scareware (nečestný bezpečnostný softvér). Na identifikáciu súborov a registrov, ktoré sú nainštalované podľa hrozieb v každom testovacom systéme, používam proprietárny analytický softvér, aby som neskôr mohol skontrolovať, ako ich antivírus vyčistil.

V minulosti som samostatne hodnotil schopnosť každého produktu odstrániť komerčné keyloggery. Vzorky keyloggeru teraz zahrnujem iba vtedy, ak ide o rootkity, trójske kone alebo inú formu škodlivého softvéru.

V každom testovacom systéme inštalujem produkt a manuálne spustím aktualizáciu, aby som zaistil, že sa používajú najnovšie vírusové podpisy. Pri použití predvolenej konfigurácie spustím úplnú kontrolu a vezmem na vedomie, ktoré hrozby produkt považuje za odstránené. Po dokončení čistenia používam ďalší proprietárny nástroj na meranie úspešnosti operácie vyčistenia.

bodovania

Pre každú vzorku škodlivého softvéru priradím skóre odstránenia od 0 do 10. Ak hrozbu vôbec nezistí, získa samozrejme nulové body. Detekcia hrozby, ale neodstránenie všetkých spustiteľných súborov, získa polovičný kredit - päť bodov. Nechcem ding produkt, ak jediný spustiteľný spustiteľný súbor je odinštalačný program. Ak však niektorý z týchto spustiteľných súborov stále beží, skóre klesne na tri body.

  • Ako sa vyhnúť Scareware Ako sa vyhnúť Scareware
  • Vírusy, spyware a malware: Aký je rozdiel? Vírusy, spyware a malware: Aký je rozdiel?
  • Ako interpretujeme antivírusové laboratórne testy Ako interpretujeme antivírusové laboratórne testy
  • Ako testujeme blokovanie škodlivého softvéru Ako testujeme blokovanie škodlivého softvéru

Na získanie plných desiatich bodov musí antivírus odstrániť všetky spustiteľné súbory a tiež odstrániť 80% alebo viac nevykonateľných súborov a záznamov v registri. Zanechanie 20 až 80 percent nezmyselných stôp získa deväť bodov. Produkt, ktorý vyčistí spustiteľné súbory, ale opustil 80% alebo viac nevykonateľného odpadu, získa osem bodov.

Celkové skóre čistenia škodlivého softvéru je jednoducho priemerom všetkých skóre pre jednotlivé hrozby. Pretože odstraňovanie rootkitov je obzvlášť ťažké, vypracujem samostatné skóre, ktoré predstavuje úspech produktu pri odstraňovaní rootkitov. Taktiež vypuknem samostatné skóre odstránenia scareware.

Celkové hodnotenie produktu zohľadňuje skóre odstránenia a skóre blokovania škodlivého softvéru. Hodnotenie ovplyvňujú aj ďalšie faktory, ako napríklad problémy s inštaláciou a zlyhania systému spôsobené neúplným odstránením. Venujem pozornosť aj výsledkom nezávislých laboratórnych testov. Vysoké skóre v mojich testoch však stále vedie k dobrému hodnoteniu.

Ako testujeme odstránenie škodlivého softvéru