Hogar Comentarios Cómo probamos la eliminación de malware

Cómo probamos la eliminación de malware

Video: Detecta y Elimina / Malware Gusanos Spyware y Trojanos en Windows 10, 8 y 7 (Noviembre 2024)

Video: Detecta y Elimina / Malware Gusanos Spyware y Trojanos en Windows 10, 8 y 7 (Noviembre 2024)
Anonim

Para cada revisión de antivirus y suite de seguridad, realizo pruebas prácticas para ver qué tan bien el producto elimina virus y otro malware. Tomo nota de cualquier problema causado por el malware que resiste la instalación del producto e informo sobre los pasos necesarios para resolver esos problemas. Y uso un sistema de puntuación detallado para calificar cada producto y compararlo con otros productos recientemente probados.

Sistemas de prueba infestados de malware

Comienzo con una docena o más de sistemas de prueba de máquinas virtuales, cada uno precargado con tres o cuatro muestras de malware. Estas muestras incluyen virus, gusanos, adware, spyware, troyanos, rootkits y scareware (software de seguridad falso). Utilizo un software de análisis patentado para identificar el archivo y las huellas de registro instaladas por las amenazas en cada sistema de prueba, para luego poder verificar qué tan bien los limpió el antivirus.

En el pasado, califiqué por separado la capacidad de cada producto para eliminar keyloggers comerciales. Ahora incluyo muestras de keylogger solo si también son rootkits, troyanos o alguna otra forma de malware.

En cada sistema de prueba, instalo el producto y ejecuto manualmente una actualización para asegurarme de que se utilizan las firmas de virus más recientes. Utilizando la configuración predeterminada, inicio un análisis completo y tomo nota de las amenazas que el producto afirma haber eliminado. Una vez completada la limpieza, uso otra herramienta patentada para medir el éxito de la operación de limpieza.

Puntuación

Para cada muestra de malware, asigno una puntuación de eliminación de cero a diez. Si no detectó la amenaza en absoluto, naturalmente obtiene cero puntos. Detectar una amenaza pero no eliminar todos los archivos ejecutables genera la mitad del crédito: cinco puntos. No utilizo el producto si el único ejecutable que queda es un desinstalador. Sin embargo, si alguno de esos archivos ejecutables todavía se está ejecutando, la puntuación se reduce a tres puntos.

  • Cómo evitar Scareware Cómo evitar Scareware
  • Virus, spyware y malware: ¿cuál es la diferencia? Virus, spyware y malware: ¿cuál es la diferencia?
  • Cómo interpretamos las pruebas de laboratorio de antivirus Cómo interpretamos las pruebas de laboratorio de antivirus
  • Cómo probamos el bloqueo de malware Cómo probamos el bloqueo de malware

Para ganar los diez puntos completos, el antivirus debe eliminar todos los archivos ejecutables y también eliminar el 80 por ciento o más del archivo no ejecutable y los rastros del Registro. Dejar atrás del 20 al 80 por ciento de los rastros de basura gana nueve puntos. Un producto que limpia los ejecutables pero deja el 80 por ciento o más de la basura no ejecutable obtiene ocho puntos.

El puntaje general de limpieza de malware es simplemente el promedio de todos los puntajes de las amenazas individuales. Debido a que los rootkits son especialmente difíciles de eliminar, saco una puntuación separada que representa el éxito del producto en la eliminación de rootkits. También rompo un puntaje de eliminación de scareware por separado.

La calificación general de un producto tiene en cuenta el puntaje de eliminación y el puntaje de bloqueo de malware. Otros factores, como problemas de instalación y bloqueos del sistema causados ​​por una eliminación incompleta, también afectan la calificación. También presto atención a los resultados de las pruebas de laboratorio independientes. Aún así, los puntajes altos en mis pruebas contribuyen en gran medida a obtener una buena calificación.

Cómo probamos la eliminación de malware