Gå til innhold

Jeg tester ut tilleggs-Antivirus på toppen av andre AV-produkter..


Anbefalte innlegg

Grunninnstallasjonen min, som jeg ikke kommer til å endre på 2 års tid framover er:

 

Hardware:

- simpel Lenovo bærbar PC, med Samsung Evo 850 SSD 500 Gig lagringskapasitet. 16 Gig USB-minnepenn (Sandisk USB 3.0) tilstede til en hver tid utenom.

 

- Win10 som OS

- Malwarebytes.org som beskyttelsesprodukt 1

- HitmanPro.Alert som beskyttelsesprodukt 2 (i dag lærte jeg at det er et Sophos selskap disse http://surfright.nl )

 

- utover det så har jeg selvfølgelig Win10 sine innebyggede bekvemmeligheter av sikkerhet, som den svake og dialogfrie brannmuren og Security Essentials som også kommer med, samt Windows defender som jeg ikke helt forstår helt forskjellen av. Alt dette er grunninnstallert av Win10 likevel, så ingen spesielle innstillinger for dette altså.

 

Ellers har jeg et betalt for Revo Uninstaller, som har et genialt verktøy vedlagt som kan røpe oppstartsprogrammer (noe man finner gratis varianter av her og der på nettet, men denne var veldig enkel og oversiktlig da)  :wee:

 

Kommer til å teste følgende kun, så jeg går ikke i dybden av programmenes funksjonalitet. Først forsøker jeg å ta de som er frie for Real-time beskyttelse, om jeg kan klare å finne ut av det. Til verks:

Endret av G
Lenke til kommentar
Videoannonse
Annonse

Kaspersky Security Scan

 

Positivt:

- gratis

 

Obs!

- ingen reaksjoner å se fra de andre sikkerhetsproduktene, har ikke testet kryssfunn, der flere av beskytterne må konkurrere om å knerte malware

 

Negativt:

- legger oppstartslinjer i OS'et. Disse oppstartslinjene lar seg deaktivere av Revo Uninstaller

 

 

Hastighet:

- ikke noe spesiellt å utsette. Normal oppførsel i forhold til det.

 

Resultat på min PC:

- skanner fant ikke noe spesiellt

 

 

Tilleggsprogramvare:

- den leverer med Kaspersky Software Updater Beta, som fortalte meg at min VLC kunne oppdateres fra versjon 2.2.1 til 2.2.2, og at FoxitReader også hadde en oppdatering på lur

Endret av G
Lenke til kommentar

Trend Micro House Call

 

Positivt:

- gratis

- legger ingen rester igjen i systemet

 

Obs!

ingen reaksjoner å se fra de andre sikkerhetsproduktene, har ikke testet kryssfunn, der flere av beskytterne må konkurrere om å knerte malware

 

Negativt:

- man må laste ned programmet i sin helhet hver gang man skal skanne på ny, for å få de nyeste virusdefinisjonene. Dette er en manuell skanner for nødsbruk

 

 

Hastighet:

- på dyp skann så tok det over et halvt døgn på en treig bærbar PC med Samsung EVO 850 SSD på 500 Gig

 

Resultater på min PC:

- fant en adware i installer'en til programvaren ImgBurn

 

post-30484-0-34315400-1460660592.jpg

Endret av G
Lenke til kommentar

Zemana Antimalwarefree

 

Positivt:

- gratis

 

Obs!

ingen reaksjoner å se fra de andre sikkerhetsproduktene, har ikke testet kryssfunn, der flere av beskytterne må konkurrere om å knerte malware

 

Negativt:

- legger faktisk igjen oppstartslinjer igjen i systemet, på TROSS AV, at jeg valgte å hake av for at det ikke skulle starte opp igjen. Etter reboot så fant Revo Uninstaller linjer i oppstarten, tross at ikonet forsvant fra SystemTray tidligere

 

 

Hastighet:

- veldig rask

 

Resultat på min PC:

- fant ingenting

Endret av G
Lenke til kommentar

Avira Free Antivirus

 

Positivt:

- gratis

- konfigurerbart om man vil ha ekstraprodukter eller ikke lagt på, og valg om ekstrafunksjoner skal inkluderes eller ikke

 

 

Obs!

- Den legger igjen ting i SystemTray

- Den tar over Real-time beskyttelse, som tilsynelatende kan deaktiveres (kommer ikke til å stressteste for det punktet)

- Den markerer at brannmur i Windows er på, men denne er utydelig i det poenget om det er Windows sin egen brannmur, eller om Avira leverer egen brannmur påslått? Ser ut til å være Windows sin brannmur - tror jeg da..

 

- Den er gjenstridig å slå av funksjoner for. Selv om jeg deaktiverer Real-time, så gjenoppstår den, men da kanskje fordi jeg både valgte å slå av Real-time og hake vekk for all Auto-oppstart via Revo Uninstaller i tillegg

 

- Det virker derfor som om at man må avinnstallere den helt om man ikke ønsker den skal stjele minneressurser konstant. MÅ gjøre et par restarter for å se om det er utryddet ved hjelp av Revo Uninstaller nå

 

- Dette AV-verktøyet ser ut til å fungere best som en hoved-AV, og ikke som et tilleggsprogram

 

- Da fant jeg ut at det var virkelig gjenstridig å fjerne, ved å ta fatt med Revo Uninstaller. Etter reboot, så gjenoppstod hele programvaren, folderen, auto-oppstartslinjene, og ikone i SystemTray og ikonet inni Start-knappen. Programmet har tydelig sterk fokus på Anti-tampering. Som jo er en fordel om man vil ha dette som hoved-AV.

 

- man må benytte Antivirusets egen avinnstaller, eller som jeg til slutt valgte Revo Uninstaller Uninstall Forced. Da la det til /REMOVE parametre på antivirusprogrammets uninstaller

 

 

 

Negativt:

- legger igjen autooppstartslinjer

 

 

 

Hastighet:

- ser ut til å ha normal hastighet i begynnelsen. Den går opp til ca 90 %, bytter folder og starter på 2,2 % så man oppdager at det tar lengre tid enn hva en hadde forventet av den hurtige oppstarten på en 6-7 min skulle kunne tilsi. Har nå brukt 13 min på 6 % skann.

 

post-30484-0-51130600-1460672367_thumb.jpg

 

post-30484-0-12743300-1460710426_thumb.jpg

Endret av G
Lenke til kommentar

Kan du laste opp installer'en til programvaren ImgBurn her for å sjekke om det er en false positive?

 

virustotal.com

 

Kan du gi oss linken til søkeresultatet?

 

 

Måtte gjenopprette filen først med Trend Micro Housecall. Det lot seg jo gjøre, og da fikk jeg følgende resultater:

 

https://virustotal.com/en/file/ab5ab68b541c0de51d7e9eafe1cbe5267347c1e6edf1faeedc79e01fd774375e/analysis/

 

 

Her er er lite bildeutsnitt av delresultatet øverst i listen:

post-30484-0-24105800-1460711328_thumb.jpg

 

 

Lastet for sikkerhetsskyld for å teste om samme filutgave har infeksjonen direkte fra ImbBurn sin server, og da var den nye filen ren. Så hvilken server jeg lastet opprinnelig fil med samme versjonsnummer i fra, det vet jeg ikke.

 

Men, har denne filen noen videre interesse å tas vare på, eller skal jeg fjerne den for godt?

Lenke til kommentar

Ja, men kun overfladisk, som vist. Kommer nok ikke til å komme i for mange konflikter. Kommer til å forsøke å disable så mye jeg kan av programmene, før jeg foretar en så manuell skann som mulig. For så å fjerne alle oppstartsreferanser, og få stengt ned real-time skanner om mulig. Det kan hende jeg kommer til å presentere en feil eller to, men forsøker å være så ryddig som mulig. Uansett vil man her i tråden ende opp med en lang liste av gratisvariantene.

 

Noen gratis AV-programmer er betydelig mer omfattende enn mange andre, både på hvor mye real-time de tilbyr og av andre tilleggsfunksjoner. Kommer ikke til å bli en ordentlig review. Det kan folk finne selv på nettet. Er jo bare å ta produktnavnet sammen med ordet review det og så velge den review-kilden man stoler mest på selv.

 

Da sletter jeg bare den infiserte innstaller-filen, i og med du ikke ga noen tilbakemelding på den. Legger den friske dagens nedlastning ned i mappen istedetfor. Jeg hadde markert mappen, med at jeg ikke har innstallert det noensinne på denne PC'en, så det er jo godt å vite for min del.  :)

 

Da forsetter jeg videre i det tempo og den tid og ork jeg har til rådighet  :wee:

 

EDIT:

Da er filen slettet med ugjennopprettelig slettefunksjonen i Revo Uninstaller, til info.

Endret av G
Lenke til kommentar

Skeptisk til alle "bjellene og fløytene" (engelsk: bells and whistles) som kommer sammen med

 

Avast Free Antivirus:

 

Her et forsåvidt interessant konsept, men som har fått dårlig rykte om å ødelegge andre virtuelle maskiner man har:

 

https://forum.avast.com/index.php?topic=166697.0

 

post-30484-0-47584700-1460992964_thumb.jpg

 

 

Ymse ting, noe må man betale for, og jeg kommer ikke til å prøve alt dette (heller ikke noe av det som er gratis):

 

https://www.google.no/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=avast+file+shield (Avast file shield)

https://www.google.no/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=avast+web+shield (Avast web shield)

https://www.google.no/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=avast+mail+shield (Avast mail shield)

https://www.google.no/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=avast+safezone+browser (Avast SafeZone browser)

https://www.google.no/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=avast+browser+protection (Avast Browser protection)

https://www.avast.com/f-software-updater (Avast Software updater)

https://www.avast.com/f-remote-assistance (Avast Remote Assitance)

https://www.avast.com/secureline-vpn#pc (Avast Secureline)

https://www.avast.com/cleanup (Avast Cleanup)

https://www.avast.com/faq.php?article=AVKB114 (Avast Rescue Disk)

https://www.avast.com/browser-cleanup (Avast Browser Cleanup)

https://www.avast.com/f-home-network-security (Avast Home Network Security)

https://www.avast.com/passwords#pc (Avast Passwords)

 

 

Tror jeg prøver dette, kan hende jeg endrer mening:

post-30484-0-61051400-1460993979_thumb.jpg

 

 

Tror ikke jeg tar sjansen på noen velkomstgave fra Avast:

https://www.google.no/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#q=avast%20welcome%20gift

 

post-30484-0-54329300-1460995101_thumb.jpg

 

 

Noen innstillingsmuligheter som presenterer seg:

 

post-30484-0-52909100-1460995114_thumb.jpgpost-30484-0-31377200-1460995121_thumb.jpgpost-30484-0-90826000-1460995127_thumb.jpg

 

 

 

Positivt:

- Ser ut til å avinnstallere seg pent og pyntelig uten særlige rester

- Lynkjapp skanning (Dersom det kan være noen definisjon på å være positivt da!! )

 

post-30484-0-85675900-1460996832_thumb.jpg

 

 

 

Obs!

- Den har selvbeskyttelsesmekanismer, som i og for seg er greit nok. F.eks. at man ikke kan drepe prosessen til Avast.

 

- Det går an som i mitt tilfelle å gå tilbake i menyen, og velge å skanne kun den delen som det var noe galt med, istedetfor å bare akseptere å ikke få se detaljer. Fikk da omtrent følgende detaljer å se. Men, fikk ikke finvelge blant disse for det om. Er en litt sånn enten stole på at en blir tilbudt findialog i neste steg, eller ta sjansen på at alt ryker med automatikken. Her er detaljene som programmet fant. Dessuten blir jeg litt perpleks av presentasjonen. Jeg er ingen Windows-ekspert:

 

 

post-30484-0-82137100-1460997430_thumb.jpgpost-30484-0-60739700-1460997437_thumb.jpgpost-30484-0-47616200-1460997446_thumb.jpgpost-30484-0-21402100-1460997456_thumb.jpgpost-30484-0-24466200-1460997463_thumb.jpgpost-30484-0-91235500-1460997469_thumb.jpgpost-30484-0-50368200-1460997476_thumb.jpg

 

 

 

 

 

Negativt:

- Ting ser ut til å være sticky i innstillingene, når jeg forsøker å slå av alt av shields (beskyttelse). Veldig negativt, når man manuellt ber om dette, men ikke kan få det

 

- Veldig negativt, eller negativ dialog opp mot brukeren. Det er en "Resolve all"-knapp, og som bruker så vet jeg ikke om det er helautomatisk, eller om det gir brukerinteraksjon

 

 

 

Konklusjon:

- For min bruk, så er det negativt at man ikke kan fininnstille mere, og få lov til å beholde denne som en manuell skanner kun. Den er for tilstedeværende til at den får adgang til å leve på min PC, og for vanskelig å få sticky-innstillinger for. Så jeg velger å avinnstallere hele dritten. Dersom noen er såre fornøyd med denne programvare, så kan de få lov til å utdype der jeg kom til kort!  :wee:

 

- Jeg har ikke registrert produktet, og dersom det er nødvendig for å slippe en del stickyness, så driter jeg i det hele. Med andre ord så vet jeg ikke svaret på om ting forbedrer seg ved registrering.

Endret av G
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...