Ankieta: Który z wymienionych pakietów bezpieczeństwa ma szansę zostać zainstalowany w Twoim systemie?
Nie posiadasz uprawnień, aby oddać głos w tej ankiecie.
Emsisoft Internet Security Pack
43.48%
20 43.48%
Kaspersky Internet Security
41.30%
19 41.30%
F secure Internet Security
15.22%
7 15.22%
Razem 46 głosów 100%
*) odpowiedź wybrana przez Ciebie [Wyniki ankiety]

Emsi/Kaspersky/F secure- test porównawczy.
#40
Kolejny szybki teścik przedstawiający, jak programy zabezpieczające radzą sobie z popularnym złodziejem bankowym ,,Zeusem'''' nie mając go w swojej bazie.

Test został podzielony na 4 etapy:

1. Włączenie wszystkich modułów programu i uruchomienie trojana.
2. Wyłączenie HIPS (jeśli takowy posiada). Sam firewall, antywirus i bloker behawioralny.
3. Zostawienie samego blokera behawioralnego.
4. Wyłączenie wszystkich modułów oprócz firewalla, uruchomienie trojana. Włączenie modułów i sprawdzenie czy wykryje jakimś swoim modułem zmianę w przeglądarce.

Test ma pokazać czy kliknięcie przez niedoświadczonego użytkownika komputera, spowoduje zarażenie trojanem. Czy program go wykryje oraz najważniejsze, jak dobre posiada moduły behawioralne.

W teście wzięli udział:Emsisoft internet security pack 7, Kaspersky internet Security 2013, F-secure internet security 2013.

Platforma testowa : Virtual Box, przydzielone 512 mb. ramu.

Wszystkie programy nanajwyższych możliwych ustawieniach.

Testowany trojan:

[Aby zobaczyć linki, zarejestruj się tutaj]


W chwili testu detekcja 9/44. Żaden z testowanych programów nie miał go w bazie.
Ewentualne zarażenie sprawdzałem: Hitmanem Pro, Hitmanem Pro Alert beta, Secure Banking.

Pomysł na test dał mi Mcalex Smile


Emsisoft Internet Security pack


Uruchomiłem trojana ze wszystkimi włączonymi modułami. Zablokowałem próbę stworzenia nowego pliku. Mnóstwo alertów, naklikałem się ze 100 razy albo 200Smile. Tyle alertów pewnie dlatego, że nie kliknąłem ,,zapamiętaj decyzję''''.
Każdy program tak testowałem.

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Nie doszło do zarażenia.


Wyłączyłem: Emsisoft Anti-Malware, Program Guard, HIPS, Oslone internetowa, uruchomiłem komputer.
Zostawiłem samego Firewalla włączonego i Emsisoft Anti-Malware. Hitman pro alert i Secure banking nic nie wykryły, Hitman Pro wykryl jeden plik na virus total 11/41 (to ten sam plik, który uruchomiłem tylko pod inna nazwa). Emsisoft AntiMalware (Mamutu) wykryl podejrzane działanie, raz zablokowałem. Następnie uruchomiłem ten plik, który został jako nowo utworzony. Gdy plik w Mamutu dodamy do kwarantanny nie będzie żadnych śladów w systemie. Hitman pro, Hitman Pro alert beta i Secure Banking nic nie wykryly.

[Aby zobaczyć linki, zarejestruj się tutaj]


Mamutu zablokował plik/

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]



Sam firewall Online armor nic nie zdzialal,

[Aby zobaczyć linki, zarejestruj się tutaj]


Zarażenie


3/4

F-secure


Uruchomiłem trojana ze wszystkimi włączonymi modułami. Jak widać DeepGuard zablokował plik. Hitman pro wykrył zagrożenie, lecz nie może wyrządzić żadnych szkód. Test zaliczony.


[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]

Jak wyżejSmile DeepGuard zablokował plik, Hitman pro wykrył zagrożenie, lecz nie może wyrządzić żadnych szkód.
Test zaliczony.




[Aby zobaczyć linki, zarejestruj się tutaj]

Tutaj program całkowicie poległ. Zarażenie

3/4


Kaspersky

Przy kasperskym miiałem małe problemy. Prawdopodobnie spowodane zbyt małym przydzieleniem pamięci dla maszyny wirtualnej.

Program spowodował u mnie 2 BSODY. Program wykrywał od początku chmurą ,,Zeusa''''


Kaspersky wykrył zagrożenie chmurą.

[Aby zobaczyć linki, zarejestruj się tutaj]


Po wyłączeniu Kontroli aplikacji i Kontroli systemu program wykrył zagrożenie chmurą.

Po wyłączeniu chmury, minęło z 10 minut. Program zaktualizował się kolejny raz i wykrywał już zagrożenie definicjami. Poza tym system zaliczył BSODA i nie mogłem dokończyć testu:/
Tak więc możecie się spodziewać aktualizacji testu Kasperskiego na innej próbce.
Po aktualizacji baz i wyłączeniu wszystkich modułów oprócz firewalla doszło do zainfekowania. Jednak skanując Hitmanem Pro program miał już w bazie wira i zneutralizował go.


Na zakończenie dodam, że testowałem na tym samym trojanie również AVG IS oraz AVIRE IS. Oba programy świetnie sobie poradziły, a Avira jako jedyna zablokowała samym firewallem Zeusa. Wszystkie tutaj przedstawione programy wykryły swoimibehawioralnymi blokerami zagrożenie. Kaspersky wykrył chmurą. Co smutne: żaden program nie potrafił wykryć ,,Zeusa'''', gdy już go zainstalowaliśmy. Tak więc, doszło do zmian w przeglądarce.
Odpowiedz


Wiadomości w tym wątku
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 16.09.2012, 19:03
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez Eugeniusz - 16.09.2012, 19:05
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez ktośtam - 16.09.2012, 19:19
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez Dusiek - 16.09.2012, 20:47
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 17.09.2012, 17:02
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 18.09.2012, 18:57
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez ktośtam - 18.09.2012, 19:05
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 18.09.2012, 19:07
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez ktośtam - 18.09.2012, 19:10
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 18.09.2012, 19:14
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 18.09.2012, 19:20
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 22.09.2012, 19:34
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 23.09.2012, 18:11
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez Eugeniusz - 23.09.2012, 18:14
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 23.09.2012, 18:35
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 23.09.2012, 18:50
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 06.10.2012, 10:16
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 06.10.2012, 14:33
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 06.10.2012, 16:50
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 08.10.2012, 18:50
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 09.10.2012, 20:36
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 11.10.2012, 09:40
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez ELWIS1 - 19.10.2012, 16:47
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 19.10.2012, 16:56
Re: Emsi/Kaspersky/F secure- test porównawczy. - przez McAlex - 19.10.2012, 17:13

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości