Videó: Sophos XG 125 Live Setup of Firewall Protection Features (November 2024)
A Sophos Meztelen Biztonsági Blogjával kapcsolatos nemrégiben közzétett eseményen a frissített Sophos Víruseltávolító eszköz 2.0-t (ingyenes) ünnepelték, megjegyezve, hogy a felhasználók 27% -ának a többi antivírus termékkel kapcsolatos veszélyeket találtak. Lehet, hogy igen, de a saját tesztelésemben Sophos önmagában nagyon szörnyű tisztítási munkát végzett.
Ki a rossz kezdésig
Általában megragad egy ingyenes, kizárólag tisztító eszközt, ha a PC-n lévő rosszindulatú programok megakadályozzák a teljes körű asztali víruskereső telepítését. Talán azt mondja, hogy a Naked Security bejegyzésben ismertetett használati eset magában foglalja a Sophos futtatását egy másik víruskereső után . Ha egy másik termék nehéz teherbírást végez, akkor a Sophos valószínűleg találhat maradékot okozó malware maradványokat.
Eltérően az Emsisoft Emergency Kit 2.0-tól (ingyenes, 3, 5 csillag), egy másik ingyenes, csak tisztítást igénylő antivírus ellen, a Sophos-t telepíteni kell a használat előtt. A telepítés gyors és egyszerű, ha működik. Az egyik tesztrendszerom azonban csak biztonságos módban futhat, mert a ransomware fenyegetés teljes mértékben átvállalja a normál Windows rendszerbe indulást. A Sophos nem tudja telepíteni biztonságos módban, ezért egyáltalán nem tisztította meg ezt a rendszert.
A termék főablaka csak egy üdvözlő képernyő egy gombnyomással a szkennelés megkezdéséhez. Az automatikus frissítések idén ősszel érkeznek; közben a felhasználóknak minden használat elõtt töltsenek le egy új példányt.
TÖBB BIZTONSÁGI FEJLESZTÉS:
A legjobb 2012-es biztonsági lakosztályok
A 2012-es legjobb víruskereső
Biztonsági termék útmutató
Biztonsági őr
A Sophos először az aktív rosszindulatú programok memóriáját keresi fel. Ha fenyegetéseket talál, akkor szüneteltet és jelentést tesz a találtáról. Ha rákattint a folytatáshoz, az eltávolítja a memóriában levő veszélyt és folytatja a vizsgálatot. Bizonyos esetekben újraindításra van szükség a memóriában lévő fenyegetés megszüntetéséhez, és a szkennelés az újraindítás után automatikusan újraindul.
Legalábbis erre várhatóan történik. Négy tesztrendszeren a Sophos nem tudta eltávolítani a memóriában lévő rosszindulatú programokat. Amikor ez megtörténik, a beolvasás véget ért. Nincs lehetőség a tisztítás folytatására. A termékmenedzser, Shai Gelbaum elmagyarázta, hogy "volt néhány esetünk egy gyors fájlfertőzővel, amikor a memória szkennelése közben a rosszindulatú programok tartózkodtak az összes megtekintett fájllal." Lehet, hogy ez a helyzet, de még nem láttam olyan víruskeresőt, amely teljesen lemondna a szkennelésről, ha nem tudja eltávolítani a memóriában lévő rosszindulatú programokat.
Egy másik tesztrendszer másfajta problémát jelentett a memóriában lévő rosszindulatú programokkal kapcsolatban. Sophos észlelte, felajánlotta, hogy tisztítsa meg, és újraindítást kért. Indítás után a Sophos felismerte a rosszindulatú programokat, felajánlotta a megtisztítást, és újabb indítást kért. Hatszor engedtem átmenni ezen a cikluson, mielőtt megállapítottam, hogy valóban soha nem fejezte be a vizsgálatot.
Tehát egy vagy másik ok miatt a Sophos egyáltalán nem tehetett semmit a tizenkét rosszindulatú programokkal fertőzött tesztrendszer felének megtisztításáért. Ez minden bizonnyal rossz kezdés.
Azokban a rendszerekben, ahol a vizsgálatot sikerült befejeznie, a Sophos a fenyegetések 81 százalékát fedezte fel, és 4, 7 pontot szerez volna a megtisztításért. A jelenlegi malware-gyűjteményemmel elért legmagasabb pontszámot az Emsisoft 5, 6 ponttal értékelte.
Korábbi rosszindulatú programgyűjteményem alatt a Norton AntiVirus 2012 (39, 99 $ közvetlen, 4, 5 csillag) 7, 1 pontot kezelt, a Webroot SecureAnywhere Antivirus (39, 95 USD közvetlen, 4, 5 csillag) 6, 9-et vett igénybe, és az ingyenes, csak tisztítást igénylő Comodo Cleaning Essentials (ingyenes, 4, 5 csillag) kezdett. 6, 8 pont.
A 4, 7 pont rendben lenne Sophos számára, de ez nem befolyásolja azokat a rendszereket, ahol Sophos nem tudta teljes körűen letapogatni. A tizenkét rendszert is beleértve, a Sophos a fenyegetések 53 százalékát fedezte fel, ami a jelenlegi malware-gyűjteményemmel tesztelt termékek legalacsonyabb észlelési aránya. 3, 0 pontja aligha esik ki, hogy a legalacsonyabb. Ez a kétes megtiszteltetés az Anvi Smart Defender (ingyenes, 1 csillag) 2, 9 ponttal.
A rosszindulatú programok eltávolításának tesztelési technikáinak teljes magyarázatát lásd: Hogyan teszteljük a rosszindulatú programok eltávolítását.
A Sophos Virus Removal Tool 2.0 rosszindulatú programok eltávolítási táblázata