četvrtak, 7. kolovoza 2014.

AV-TEST: Čišćenje i popravak sistema poslije infekcije

Nezavisni laboratorij AV-TEST testirao je 17 sigurnosnih proizvoda, 10 antivirusnih rješenja i 7 alata za čišćenje, kako bi ustanovili da li ovi proizvodi mogu potpuno očistiti i popraviti Windows OS od posljedica infekcije malware-om.
Testiranje koje je trajalo deset mjeseci, od rujna prošle do lipnja ove godine, dovelo je do zaključka da sigurnosna rješenja koja su trenutno u ponudi na tržištu mogu ukloniti maliciozne programe iz sistema i vratiti sistem u prvobitno stanje.
AV-TEST je testirao neke od najpopularnija besplatna antivirusna rješenja kompanija Avira, Avast, Malwarebytes, AVG, Microsoft, i komercijalne programe koje proizvode Bitdefender, ESET, F-Secure, Kaspersky i Symantec, kao i alate za čišćenje kao što su Avira Cleaner, HitmanPro, Disinfect 2013, F-Secure Removal Tool, Kaspersky Removal Tool, Panda Cloud Cleaner i Norton Power Erase.

Svako od ovih rješenja je testirano više puta tijekom deset mjeseci s određenim vrstama malware-a da bi se vidjelo kako ova rješenja izlaze na kraj s razvojem malware-a. Kada su u pitanju antivirusi, istraživači AV-TEST-a su simulirali scenarij kada korisnik instalira sigurnosno rješenje poslije infekcije sistema da bi se utvrdilo hoće li proizvodi detektirati prijetnje poslije određenog vremena. Taj test je imao dva tipična scenarija: u prvom, antivirus je instaliran na već zaraženi sistem a u drugom, zaštitni paketi su na kratko deaktivirani i poslije ubacivanja malware-a ponovo aktivirani. Ukupno 30 malware-a je korišteno na ovom testu.
Na testu je provjeravano da li je malware detektiran, da li su komponente malware-a u potpunosti uklonjene i da li je sistem u potpunosti vraćen u stanje prije infekcije.


Rezultati testova su podijeljeni u četiri kategorije 


U prvoj su rezultati koje su ostvarili testirani proizvodi u pogledu detekcije poznatih malware-a. Ovaj test su trebali proći svi proizvodi jer su istraživači prethodno utvrdili da su svi uzorci malware-a bili poznati svim rješenjima. Ipak, Microsoft Security Essentials i Avira Free Antivirus su propustili poznate malware-e.

U drugoj kategoriji su rezultati koji se odnose na uklanjanje komponenti malware-a. Kada je riječ o besplatnim programima, Avira, Avast, AVG i Microsoft Security Essentials nisu uspjeli ukloniti aktivne malware-e u sistemu i to između jedne i sedam komponenata. Komercijalni i besplatni Malwarebytes Anti-malware Free je uspio sve očistiti. Od alata za čišćenje HitmanPro, Panda Cloud Cleaner, Avira Cleaner i F-Secure Removal Tool nisu uklonili između jedne i 11 aktivnih komponenata. Samo su Kaspersky Removal Tool, Norton Power Erase i Disinfect 2013 uklonili sve.

U trećoj kategoriji su rezultati koji se odnose na eventualno preostale bezopasne komponente u sistemu. BitDefender, Kaspersky, Norton i ESET ostavili su male ostatke fajlova i beznačajne Registry ključeve između 1 i 9 puta. Malwarebytes je ostvario savršen rezultat. Od ostalih alata Kaspersky Removal Tool je propustio ukloniti bezopasan fajl samo u jednom slučaju, dok Norton Power Eraser i Disinfect2013 nisu očistili svih 11 odnosno 48 puta, iako je to što je ostalo samo digitalni otpad bez opasnih komponenti.


U posljednjoj kategoriji testa su rezultati koji pokazuju uspješnost testiranih programa u pogledu potpunog čišćenja i popravka sistema. Malwarebytes Anti-Malware Free je bio 100% uspješan, što znači da je poslije 60 testova sistem bio potpuno očišćen i popravljen. BitDefender je bio skoro isto tako uspješan na 59 testova, a F-Secure i Kaspersky na 56 testova. Najbolji rezultat od alata za čišćenje ostvario je Kaspersky Removal Tool.


Konačna ocjena AV-TEST-a je da su među sigurnosnim paketima najbolji Malwarebytes, BitDefender i Kaspersky, a od alata AV-TEST je preporučio Kaspersky Removal Tool.


"Rezultati ovih testova pobijaju tvrdnje koje su često iznošene na forumima, da kada vaš Windows sistem zaražen malware-om sve što možete napraviti je da ga obrišete (formatirate)", zaključak je AV-TEST-a.

Nema komentara:

Objavi komentar

Poruka će biti vidljiva nakon provjere.