Test skuteczności usuwania szkodliwego oprogramowania z systemu Windows 8.1

1 października, 2015
malware_test

Niezależne laboratorium AV-Comparatives opublikowało wyniki z badania, w którym testowane produkty antywirusowe miały za zadanie usunąć zagrożenie z już zainfekowanego systemu Windows 8.1 x64.

Przede wszystkim badanie to miało na celu sprawdzić, czy popularne rozwiązania antywirusowe potrafią usunąć z już zainfekowanego systemu infekcję oraz pozostałości po nich. AV-Comparatives wspomina także, że raport ten przeznaczony jest głównie dla zwykłych użytkowników domowych, którzy nie potrafią sami usunąć złośliwego oprogramowania i najczęściej szukają pomocy na forach komputerowych.

Testowane produkty

  • Avast Free Antivirus
  • AVG Internet Security
  • AVIRA Antivirus Pro
  • Bitdefender Internet Security
  • BullGuard Internet Security
  • Emsisoft Anti-Malware
  • eScan Internet Security
  • ESET NOD32 Smart Security
  • F-Secure Internet Security
  • Fortinet FortiClient
  • Kaspersky Internet Security
  • Lavasoft Ad-Aware Free Antivirus+
  • Microsoft Windows Defender
  • Panda Free Antivirus
  • Sophos Endpoint Protection
  • ThreatTrack Vipre Internet Security

Procedura testu zakładała uruchomienie każdej z 35 próbek (m.in. Zbot.A, Vawtrak, Darkbot, FakeAV, Tinba, Betabot i inne. Pełna lista na stronie piątej raportu) oraz obserwowanie jakie obszary systemowe zostały zmodyfikowane (m.in. pliki, rejestr). Następnie instalowano produkt antywirusowy oraz aktualizowano bazę sygnatur wirusów. Jeżeli ta operacja nie mogła zostać zrealizowana, system uruchamiano w trybie awaryjny i ponawiano próbę instalacji. Gdy i to zawiodło, korzystano z płyty ratunkowej – narzędzia do skanowania systemu opracowanego przez dostawcę antywirusa.
Po tych czynnościach wykonywano pełne skanowanie systemu, restartowano system i sprawdzano, w jakim stopniu infekcję udało się usunąć.

Testowany program mógł uzyskać na każdej próbce ocenę A, B, C lub D.

  • Jeżeli A: produkt usunął wszystkie szkodliwe zmiany lub pozostawił tylko ich nieznaczną część. Jednak same pliki odpowiedzialne za infekcję zostały przeniesione do kwarantanny.
  • Jeżeli B: produkt usunął infekcję, ale niektóre wpisy w MBR, rejestrze systemowym nadal pozostały.
  • Jeżeli C: produkt usunął tylko droppera – szkodliwy program, który przenosi docelowego wirusa.
  • Jeżeli D: produkt nie poradził sobie ani z dropperem, ani z wirusem.

Na stronie siódmej raportu znajduje się pełna tabela z wynikami. 

av c malware removal test1

nagrody av c1

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]