Тестирование Kaspersky Internet Security 2015 MR1

2014-12-04 14067 комментарии
Тестирование обновленной версии комплексного антивируса Kaspersky Internet Security 2015 MR1. Проверка уровня обнаружения, защиты от фишинга, самозащиты и проактивной защиты при запуске неизвестных угроз и bat-скриптов

Общая информация

Kaspersky Internet Security 2015 комплексный Антивирус Касперского, обеспечивающий надежную защиту от всех видов интернет-угроз. Основные функции: контроль программ и мониторинг сети, веб-антивирус, безопасные платежи и родительский контроль.

Используемые образцы для тестирования

Для проверки уровня защиты Kaspersky Internet Security 2015 MR1 были использованы:

- 1766 вредоносных образцов, собранных в Интернете в период с 29.07 по 24.11.2014.
- 35 bat-скриптов, как вредоносные, так и содержащие команды управления параметрами ОС Windows, которые могут привести к непредсказуемым последствия.
- 16 безопасных образцов для проверки ложных срабатываний.
- 15 активных фишинговых ресурсов.

В тестировании принимала участие версия 15.0.1.415 (b)

Краткие итоги тестирования

Уровень обнаружения

- Оставшиеся файлы после всех проверок: 277
- Вылечено: 32
- Зараженные файлы: 245 (13.87%)
- Файлы, вредоносность которых подтверждена на VirusTotal более 10 движками: 164 (9.29%)
- Из 35 bat-скриптов в состав которых входят, как целенаправленно написанные вирусы, так и команды ОС, после распаковки в папке осталось 23 объекта. При этом 2 из 3 целенаправленно написанных вируса не были ликвидированы антивирусом Kaspersky Internet Security 2015.
- Ложные срабатывания: 2/16

Производительность и быстродействие

- Общее время сканирования: 0:54:25
- Максимальное значение потребления памяти основным работающим процессом антивируса:
= виртуальная память: 1.60 GB
= физическая память - 929.76 MB

Защита от фишинга.

Веб-защитой Kaspersky Internet Security 2015 MR1 было заблокировано фишинговых сайтов: 15/15.

Синтетические проактивные тесты

- Защита от перехвата данных: все тестовые программы были блокированы при попытке запустить их. После принудительного разрешения на исполнение тест Keylog не был запущен (неизвестная программа), тесты Zemana и Antitest перехват данных осуществить не смогли ни одним из способов. Antitest смог изменить реестр, внеся дополнительные данные.
- MiniSecurityTest: 0/7
- Comodo LeakTest: из 34 имеющихся тестов - 31 был ликвидированы антивирусом при открытии программы, один тест не был пройден - 330/340.

Самозащита

На момент проверки самозащиты в памяти находилось 2 процесса антивируса Kaspersky.

- Попытки выгрузки процессов Kaspersky Internet Security 2015 по одному приводят к их автоматическому восстановлению. Если выгрузке подверглись оба процесса, до автоматического восстановления первого выгруженного процесса защита в реальном времени не осуществляется. Функции проверки через проводник становятся недоступными. Тем не менее Windows продолжает сообщать о работающих модулях защиты в реальном времени. Для восстановления защиты необходим ручной старт программы.

Запуск оставшихся файлов

Итоги запуска:

- В системе активных вредоносных объектов не обнаружено.
- При отключении режима безопасных программ возможно присутствие потенциально нежелательных объектов.
- Запуск скриптов в режиме ручного управления позволяет блокировать некоторую их деятельность или сам запуск, однако, это требует внимания и знаний пользователя. - - HitmanPro, как и прочие сканеры, заражений в системе после запуска оставшихся нераспознанных угроз не находит.

Можно говорить о том, что заражение компьютера не состоялось.

Выявленные проблемы

- В некоторых случаях после распаковки архива проверка объектов на предмет заражения не выполняется автоматически.
- При одновременной выгрузке процессов из памяти или друг за другом, восстановление защиты в режиме реального времени не выполняется, хотя система считает, что находится под защитой.

  Полезные ссылки

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте