biomednet
Schwarz Meister | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору тестирование монитора Zemana Antimalware 2.18.187.634 c включенной системой обнаружения pandora. Основная система - ноутбук Acer Aspire V3-772G i7-4702MQ 2,2 ГГц, ОЗУ 8 Гб, Windows 8.1 x64 Гостевая система - VMWare 12 Workstation Pro, Windows 7 x86, ОЗУ 6 Гб, в систему установлены Net.Framework 4.6.1 , Microsoft Visual F#, Visual C++ 2005, 2008, 2010, 2012, 2015 x86. А так же EMET 5.5 beta. Установлены все обновления, кроме предназначенных для перехода на Windows 10. Способ тестирования. Архив на 2500 вредоносных программ (*.ехе) проверялся сканером Zemana. Остаток 10 файлов, которые Земана не определяет как вредоносные, были удалены и в тестировании участвовали только те файлы, которые Земана определяет как вредоносные. Файлы запускались по 5 шт. сразу от имени администратора. UAC отключен. Контроль заражения проводился программой Comodo KillSwitch. В настройках указано скрыть все, кроме вредоносных процессов. Результаты тестирования. Монитор Земаны не всегда блокировал вредоносную активность известных ей программ. В конечном итоге в систему был запущен FackeAV, шифровальщики и др. гадость. Таким образом, монитор Земаны - бесполезная фича, не защищающая даже от известных ей вредоносных программ. В настройках Земаны установлен быстрый скан на старте системы. После перезагрузки Земана обнаружила проблемы и предложила их исправить. После первичной очистки в системе остался мой любимый руткит Necurs, на лечение которого я проводил тестирование в прошлом году. Земана предлагает повторную перезагрузку. Система упала. После попытки восстановления система работает нормально. Но из автозагрузки ушла Земана, а из папки KillSwitch пропали все исполняемые файлы. В дополнение хочу сказать, что из личных полугодовых наблюдений Zemana дает очень много ложных срабатываний. Это большая проблема. Картинки http://hkar.ru/Fm9k http://hkar.ru/Fm9l http://hkar.ru/Fm9n http://hkar.ru/Fm9o http://hkar.ru/Fm9p http://hkar.ru/Fmat http://hkar.ru/Fmau http://hkar.ru/Fmaw http://hkar.ru/Fmay http://hkar.ru/FmaB http://hkar.ru/FmaN http://hkar.ru/FmaO http://hkar.ru/FmaP http://hkar.ru/FmaQ После перезагрузки Виндовс http://hkar.ru/FmaR После очистки http://hkar.ru/Fmbm После второй перезагрузки http://hkar.ru/FmbP |