Video: Kaspersky vs Bitdefender Free | Test vs Malware (November 2024)
Sommige antivirus-tests zijn heel, heel eenvoudig. U kunt bijvoorbeeld een scan uitvoeren op een testsysteem met 100.000 statische malwaremonsters en opnemen hoeveel daarvan zijn gedetecteerd. Testen hoe producten omgaan met malware die het systeem al heeft geïnfecteerd, is een stuk moeilijker, maar kan meer onthullen over de malwarebestrijdingskracht van een antivirusproduct. Dat is wat de malware-verwijderingstest van AV-Comparatives probeert te doen.
Om te beginnen kozen de onderzoekers 11 veel voorkomende monsters waarvan bekend is dat ze door elk getest product worden gedetecteerd. Ik wou dat ze een grotere sample set hadden gebruikt; 11 is vrij klein. Het rapport merkt op dat ze met meer begonnen, maar sommige monsters elimineerden omdat ze ontdekten dat "hun malwaregedrag / desinfectieproces identiek was aan reeds opgenomen monsters."
Nadat de steekproefselectie was voltooid, installeerden ze elk op een test-pc, waarbij ze zorgvuldig de wijzigingen in het bestandssysteem en het register bewaakten. Daarna hebben ze een antivirusproduct geïnstalleerd en vastgelegd hoe goed het probleem is opgelost.
Zoals ik in mijn eigen testen heb gezien, kan het soms moeilijk zijn om bescherming op een besmet systeem te krijgen. Als malware de eerste installatie verhinderde, probeerden ze de installatie in de veilige modus. Als dat niet lukte, namen ze hun toevlucht tot een reddings-cd (indien beschikbaar). Nadat het product was geïnstalleerd, voerden ze een volledige scan uit en herstartten ze.
Schoon en handig
Hoe beoordeelt u het succes van een antivirusproduct bij het opschonen van malware? AV-vergelijkingen kiezen ervoor om te beoordelen op grondigheid van verwijdering, maar ook op gemak.
Een product dat alle malwaresporen heeft opgeruimd, of alles behalve het meest te verwaarlozen, heeft een A verdiend voor verwijdering. Als er enkele uitvoerbare bestanden of andere significante sporen zijn achtergebleven, heeft dat een B. verdiend. Problemen met het corrigeren van gevaarlijke, door malware veroorzaakte problemen, zoals een gecompromitteerd HOSTS-bestand of uitgeschakeld, Task Manager zakt dat cijfer naar een C. Tot slot, als de malware niet wordt verwijderd of de test wordt beëindigd systeem onbruikbaar scoort een graad van D.
Het systeem schoon maken is goed; het doen zonder de gebruiker lastig te vallen is beter. Als de onderzoekers het product hebben kunnen installeren en zonder incidenten een volledige scan kunnen uitvoeren, is dat voor het gemak een A waard. Een opruiming waarvoor opnieuw opstarten in de veilige modus of andere handmatige acties nodig was, kreeg een B. Als het systeem moet worden opgeschoond om op te starten vanaf een reddings-CD, is dat een C voor het gemak. En natuurlijk levert een mislukte verwijdering een D.
Vervolgens gingen ze deze ratings kwantificeren voor vergelijkingsdoeleinden. Een grondige en gemakkelijke schoonmaak zou AA beoordelen, met een waarde van 100 punten. Een grondige schoonmaakbeurt met wat handarbeid zou AB opleveren, met een waarde van 90 punten, enzovoort.
Winnaars wissen
Kaspersky Internet Security (2014) heeft deze test bijna doorstaan. Het verdiende een A voor verwijdering in alle gevallen en een A voor gemak in alles behalve één. Met een gemiddelde van 98 punten staat het bovenaan. Bitdefender Internet Security (2014) kwam heel, heel dichtbij - alle AA-ratings behalve één AB en één AC, gemiddeld 97 punten. Deze twee, samen met vijf andere producten, behaalden een algemene beoordeling van ADVANCED +, de hoogst mogelijke beoordeling.
avast! Gratis Antivirus 2014 is een ander soort succesverhaal. In de vorige verwijderingstest beoordeelde het STANDAARD, het laagste passerende cijfer. Dit keer sloot het zich aan bij de winnaarskring met een ADVANCED + rating.
Advies voor de verkopers
Het volledige rapport wordt afgesloten met advies voor antivirusleveranciers, dingen die ze kunnen doen om de vaardigheden voor het opschonen van malware van hun producten te verbeteren. De meeste bedrijven bieden een opstartbare reddings-cd voor noodgevallen; degenen die dat niet doen, zouden het wel moeten doen. Het rapport beveelt ook aan om een alternatief installatieprogramma te maken dat geen toegang tot de bedrijfswebsite vereist, voor het geval dat de toegang wordt geblokkeerd door malware, en bij het begin van het installatieproces op actieve malware controleert.
Als u een malwareprobleem heeft en dit moet opruimen, zoek dan een product met een goede score in deze test. AV-Comparatives voert de malware-verwijderingstest slechts eenmaal per jaar uit, wat jammer is. Ik zou graag zien dat ze het vaker draaien, met meer monsters.