Ev yorumlar Kötü amaçlı yazılımların kaldırılmasını nasıl test ederiz?

Kötü amaçlı yazılımların kaldırılmasını nasıl test ederiz?

Video: Dragnet: Big Kill / Big Thank You / Big Boys (Kasım 2024)

Video: Dragnet: Big Kill / Big Thank You / Big Boys (Kasım 2024)
Anonim

Her virüsten koruma ve güvenlik paketi incelemesinde, ürünün virüsleri ve diğer kötü amaçlı yazılımları ne kadar iyi temizlediğini görmek için uygulamalı testler yapıyorum. Kötü amaçlı yazılımın, ürünün yüklenmesine direnen nedenleri olduğunu ve bu sorunları çözmek için hangi adımların gerekli olduğunu bildiriyorum. Ve her ürünü derecelendirmek ve yakın zamanda test edilmiş diğer ürünlerle karşılaştırmak için detaylı bir puanlama sistemi kullanıyorum.

Kötü Amaçlı Yazılım Zararlı Test Sistemleri

Her biri üç veya dört kötü amaçlı yazılım örneği ile önceden yüklenmiş bir düzine veya daha fazla sanal makine test sistemiyle başladım. Bu örnekler arasında virüsler, solucanlar, adware, casus yazılım, Truva atları, rootkitler ve scareware (sahte güvenlik yazılımı) bulunur. Her test sistemindeki tehditlerin yüklediği dosyayı ve Kayıt defteri izlerini belirlemek için tescilli analiz yazılımı kullanıyorum, böylece daha sonra antivirüsün onları ne kadar iyi temizlediğini kontrol edebilirim.

Geçmişte, her bir ürünün ticari keylogger'ları kaldırma yeteneğini ayrı ayrı değerlendirdim. Şimdi keylogger örneklerini yalnızca rootkit, Truva atı veya başka bir kötü amaçlı yazılım türüyse de ekliyorum.

Her test sisteminde en yeni virüs imzalarının kullanıldığından emin olmak için ürünü yüklüyorum ve manuel olarak bir güncelleme yapıyorum. Varsayılan yapılandırmayı kullanarak tam bir tarama başlatıyorum ve ürünün hangi tehditleri kaldırdığını iddia ettiğini not ediyorum. Temizleme tamamlandıktan sonra, temizleme işleminin ne kadar başarılı olduğunu ölçmek için başka bir özel araç kullanırım.

puanlama

Her kötü amaçlı yazılım örneği için sıfırdan on'a bir temizleme puanı atarım. Tehdidi hiç algılamadıysa, doğal olarak sıfır puan alır. Bir tehdit tespit etmekle birlikte tüm çalıştırılabilir dosyaları silmemek, yarım kredi kazanır - beş puan. Geriye kalan tek çalıştırılabilir bir kaldırıcı ise ürünü kullanmam. Ancak, bu yürütülebilir dosyalardan herhangi biri hala çalışıyorsa, puan üç noktaya düşer.

  • Scareware kaçının nasıl Scareware kaçının nasıl
  • Virüsler, Casus Yazılım ve Kötü Amaçlı Yazılım: Fark Nedir? Virüsler, Casus Yazılım ve Kötü Amaçlı Yazılım: Fark Nedir?
  • Antivirüs Laboratuar Testlerini Nasıl Yorumluyoruz Antivirüs Laboratuar Testlerini Nasıl Yorumluyoruz
  • Kötü amaçlı yazılım engellemeyi nasıl test ediyoruz Kötü amaçlı yazılım engellemeyi nasıl test ediyoruz

Tam on puanı kazanmak için, virüsten koruma yazılımının çalıştırılabilir tüm dosyaları kaldırması ve çalıştırılamayan dosyaların ve Kayıt defteri izlerinin yüzde 80'ini veya daha fazlasını kaldırması gerekir. Önemsiz izlerin yüzde 20 ila 80'ini geride bırakmak dokuz puan kazandı. Çalıştırılabilirleri temizleyen ancak çalıştırılamayan çöplüğün yüzde 80'ini veya daha fazlasını bırakan bir ürün sekiz puan alıyor.

Genel kötü amaçlı yazılım temizleme puanı, bireysel tehditlere yönelik tüm puanların ortalamasıdır. Rootkit'lerin özellikle çıkarılması zor olduğu için, ürünün Rootkit kaldırma işlemindeki başarısını gösteren ayrı bir puan verdim. Ayrı bir yara izi kaldırma puanını da kırdım.

Bir ürünün genel değerlendirmesi, kaldırma puanını ve kötü amaçlı yazılım engelleme puanını da dikkate alır. Kurulum problemleri ve eksik sökülmeden kaynaklanan sistem çökmeleri gibi diğer faktörler de derecelendirmeyi etkiler. Ayrıca bağımsız laboratuar test sonuçlarına dikkat ediyorum. Yine de, testlerimdeki yüksek puanlar, iyi bir puan almak için uzun bir yol kat ediyor.

Kötü amaçlı yazılımların kaldırılmasını nasıl test ederiz?