SafeGroup
Webroot SA- test ochrony rzeczywistej (2) - Wersja do druku

+- SafeGroup (https://safegroup.pl)
+-- Dział: Publikacje (https://safegroup.pl/forum-27.html)
+--- Dział: Testy (https://safegroup.pl/forum-22.html)
+--- Wątek: Webroot SA- test ochrony rzeczywistej (2) (/thread-4651.html)



Webroot SA- test ochrony rzeczywistej (2) - andrzej76 - 02.05.2012

Program do testu : Webroot SecureAnywhere Complete
Maszyna wirtualna : VMware Workstation 8.0.2
System operacyjny maszyny : Windows 7 Home Premium 32 bit , 1Gb ram

Próbki malware : 30 malwareskompilowane przezRewievsAntivirus & Waves97- podziękowania za udostępnienie mi do testu.

Link do testu naYouTube :

[Aby zobaczyć linki, zarejestruj się tutaj]




Re: Webroot SA- test ochrony rzeczywistej (2) - ReviewsAntivirus - 02.05.2012

andrzej76 napisał(a):30


Zdaje mi się że więcej ci dałem Smile


Re: Webroot SA- test ochrony rzeczywistej (2) - andrzej76 - 02.05.2012

Wybrałem 30 malware z Waszych paczuszek , bo nawału 200 i tak by żaden nie przeżył program. Wink


Re: Webroot SA- test ochrony rzeczywistej (2) - ReviewsAntivirus - 02.05.2012

Ja może wykonam test Webroota na 200 malware, jeśli znajdę program aby to nagrać.


Re: Webroot SA- test ochrony rzeczywistej (2) - andrzej76 - 02.05.2012

ReviewsAntivirus napisał(a):Webroota na 200 malware


Wierzysz że przeżyje. U mnie nie przeżył na 30. Grin ( ale niczego sobie nie były).


Re: Webroot SA- test ochrony rzeczywistej (2) - asg - 02.05.2012

Andrzej - czemu puściłeś inne programy przed restartem? Nie byłoby ciekawiej sprawdzić czy wywali coś po restarcie? No i może replay z KISem? Na przykład? Wink


Re: Webroot SA- test ochrony rzeczywistej (2) - andrzej76 - 02.05.2012

Chyba raczej by nie wywalił i tak, bo skanowałem nim na koniec i nic nie znajdował, ustawiony był na maxa. Wink


Dodano: 02 maja 2012, 21:15

asg napisał(a):No i może replay z KISem


Replay zrobię z Emsi. Wink


Re: Webroot SA- test ochrony rzeczywistej (2) - asg - 02.05.2012

Ale chodziło mi o sprawdzenie "roll back"-u o którym mówił gość z Webroota. zaraz znajdę posta.
O jest:

[Aby zobaczyć linki, zarejestruj się tutaj]




Re: Webroot SA- test ochrony rzeczywistej (2) - andrzej76 - 02.05.2012

Wiem, wiem Asg o tym roll-back. Mogę powtórzyć teścik z restartem jak jest to istotne. 30 malware te same mam , to nie problem. Wink


Dodano: 02 maja 2012, 21:20

Na tą chwilę instaluję SP1 na maszynie, bo potrzebne mi żeby Emsi zainstalować.


Re: Webroot SA- test ochrony rzeczywistej (2) - zord - 02.05.2012

Do testu powinieneś raczej wybrać pliki których nie wykrywa skanem bo to trochę bez sensu
Zostało 7. 3 odpadają te 2 z błędem i plik graficzny bo w takiej postaci nie jest niebezpieczny zostały 4 to trochę mało Tongue


Re: Webroot SA- test ochrony rzeczywistej (2) - asg - 02.05.2012

No tak, tylko że z tego to wychodzi test detekcji. Może porównanie Webroota z czymś innym (np. Emsi) powinno polegać na próbie ubicia systemu. Czyli czy z danym softem na pokładzie przywrócimy sprawność komputera, bo inaczej to znów testy detekcji. Sprawność to niekoniecznie "czysty" system - to system który "wstaje" i możemy go czyścić (logi itp). System który padnie pomimo jakiegoś softu dyskwalifikuje ten soft.


Re: Webroot SA- test ochrony rzeczywistej (2) - andrzej76 - 02.05.2012

Zostały 4 malware i przepuścił 2 sztuki. Tym razem nie restartowałem. MBAM i Hitman Pro pokazał że system zainfekowany a Killswitch to potwierdzał. Wink


Dodano: 02 maja 2012, 22:15

Zrobiłem nową paczkę malware 55 sztuk.( ciężki kaliber).

.
asg napisał(a):powinno polegać na próbie ubicia systemu.


To podejdę trzeci raz do testu z próbą ubicia na amen systemu by nie wstał z danym softem na pokładzie. Wink


Re: Webroot SA- test ochrony rzeczywistej (2) - tachion - 02.05.2012

chcesz to ci wyśle parę gadzin Smile


Re: Webroot SA- test ochrony rzeczywistej (2) - andrzej76 - 02.05.2012

Paka już jest. Ale możesz coś wysłać jak chcesz , zobaczę - może takich nie mam jeszcze zestawów. Wink


Re: Webroot SA- test ochrony rzeczywistej (2) - tachion - 02.05.2012

nie patrz na nazwy ani datę tylko na md5 bo może być różne,wysłałem ci na priv