Hjem anmeldelser Emsisoft anti-malware 2017 gjennomgang og vurdering

Emsisoft anti-malware 2017 gjennomgang og vurdering

Innholdsfortegnelse:

Video: Тестирование Emsisoft Anti-Malware 2020 (Oktober 2024)

Video: Тестирование Emsisoft Anti-Malware 2020 (Oktober 2024)
Anonim

De første velkjente ondsinnede programmene var datavirus, og produktene designet for å hindre dem fikk navnet antivirus som et resultat. I disse dager er virkelige datavirus sjeldne; andre typer malware som spyware, trojanere og ransomware er mye mer vanlig. Anti-malware vil virkelig være et bedre begrep, men bruk av begrepet antivirus er bare for forankret. Emsisoft gjenkjenner det faktum i produktnavnet, Emsisoft Anti-Malware.

Med starten av dette året byttet Emsisoft bort fra det gamle opplegget med å gi ut nye nummererte versjoner hvert år eller så. Produktet får nå en ny, forbedret versjon hver måned, og versjonsnummeret gjenspeiler det. Versjonen som ble anmeldt her, 2017.4, ble utgitt i fjerde måned 2017.

Emsisofts listepris på 39, 95 dollar per år er helt i tråd med konkurransen. Bitdefender, Kaspersky, Norton og Webroot er blant de mange produktene som koster omtrent det samme. Ved første øyekast virker abonnementsprisen på 59, 95 dollar for McAfee AntiVirus Plus litt bratt, men den prisen gir deg ubegrensede installasjoner, ikke bare en.

Fire store paneler dominerer programmets hovedvindu: Beskyttelse, skanning, karantene og logger. Hvert panel tilbyr informasjon om de tilsvarende programområdene, og ved å klikke på et panel får du mer informasjon og konfigurasjonsvalg. Programmet viser en behagelig enkelhet, med bare nødvendige kontroller og innstillinger.

Anstendige labresultater

Av de fem uavhengige antivirus-testlaboratoriene jeg følger, deltar Emsisoft med to. Resultatene i Virus Bulletin RAP (Reactive And Proactive) -testen er veldig nær dagens gjennomsnitt, som er omtrent 82 prosent.

Jeg følger fire av de mange testene rapportert av AV-Comparatives. Et produkt som oppfyller minimum for å bestå en av disse testene, mottar standard-sertifisering, mens de som gjør mer enn minimum kan tjene Advanced eller Advanced + -sertifisering. Av de fire testene tok Emsisoft tre avanserte rangeringer og en avansert +.

Resultatrapport for laboratorietest

Beregningen jeg bruker for å samle labresultater gir 8, 4 av 10 mulige poeng for Emsisoft. Det er bra, men andre har gjort det ganske mye bedre, spesielt Bitdefender Antivirus Plus 2017 og Kaspersky. Alle de fem laboratoriene inkluderer disse to i testingen, og begge klarte en samlet poengsum på 9, 8 poeng.

Skannevalg

De fleste antivirusprodukter tilbyr tre typer skanninger. Den raske skanningen ser etter skadelig programvare som er bosatt i minnet og sjekker vanlige steder for spor etter skadelig programvare. Den fullstendige skanningen undersøker nøye hele systemet ditt for tegn på skadelig programvare. Og den tilpassede skanningen utfører et spesifikt undersett av skanneoperasjoner, begrenser skanningen til brukerspesifiserte steder, eller begge deler.

Emsisofts skannevalg er litt forskjellige. Quick Scan ser bare på aktive programmer. Hvis du velger Malware Scan, får du det som mange konkurrenter vil kalle en rask skanning av minne og gjemme steder for skadelig programvare. For å få en fullstendig skanning av hele datamaskinen, velger du Tilpasset skanning og velger alle diskstasjoner.

En full skanning av mitt standard, rene testsystem tok 45 minutter, noe som er nøyaktig gjennomsnittet for nyere programmer. En annen skanning kjørte ikke raskere. Noen antivirusprodukter noterer seg kjente, sikre filer under den første skanningen, og utelater dem fra fremtidige skanninger så lenge de er uendret. En gjentatt skanning med BullGuard tok bare 5 minutter, sammenlignet med 50 for den første skanningen. Og ESET NOD32 Antivirus 10 klarte å fullføre gjenta skanningen på knapt et halvt minutt.

Effektiv beskyttelse mot skadelig programvare

Den beste tiden for skadelig verktøy for å avverge et skadelig programangrep er før det ekle programmet noensinne lanseres. Noen antivirusverktøy sjekker filer for skadelig programvare ved tilgang, også den minimale tilgangen som oppstår når Windows Utforsker viser filens data. Andre venter på å skanne til programmet blir flyttet eller endret. Atter andre kjører ikke en skanning før rett før programmet kjøres. Emsisoft lar deg velge hvilken som helst av disse tre metodene. Som standard skanner den filer i balansert modus når de er endret. I Grundig modus skanner den på hver tilgang. Og i hurtigmodus venter det til like før programmet lanseres.

For å få oppmerksomheten til Emsisoft, flyttet jeg samlingen av malware-prøver til en ny mappe. Den utslettet raskt 79 prosent av dem. I stedet for å spre flere varsler, stablet den opp alle ventende varsler i en enkelt varslingsboks. Jeg fant plassering av varslene bare litt merkelig; de glir inn fra midten av skjermens høyre side. Jeg fant ut at du kan finjustere varslingssystemet for å skyve fra venstre eller høyre, øverst, nederst eller midt. Du kan også kontrollere hvor lenge de holder seg synlige.

Jeg har et nytt sett med prøver som startet som kopier av det første. For hver av disse endret jeg filnavnet, la til nuller på slutten for å endre filstørrelsen og overskrev noen ikke-kjørbare bytes. Da jeg kopierte disse til et nytt sted, savnet Emsisoft 27 prosent av dem med originalene den drepte på syne. Heldigvis er enkel, signaturbasert deteksjon bare ett av de mange lagene med beskyttelse Emsisoft gir til festen.

Da jeg lanserte prøvene som overlevde den første massakren, oppdaget og blokkerte Emsisoft hver eneste en. Noen markerte det som PUP-er, potensielt uønskede programmer; Jeg valgte å karantene disse. Den ble i karantene en annen som en uønsket verktøylinje, og andre satte karantene basert på mistenkelig oppførsel. Jeg fant ut at noen få malware-relaterte kjørbare filer gjorde det til testsystemet, og det er grunnen til at Emsisoft tjente 9.4 poeng i stedet for en perfekt 10. Men 100 prosent gjenkjenning er ganske bra.

Resultatdiagram for blokkering av skadelig programvare

Jeg bytter ut malware-prøvene med jevne mellomrom, og dette er bare den andre testen jeg har kjørt med de nyeste prøvene. Den første var IObit Malware Fighter 5 Pro, som ikke gjorde nesten like bra som Emsisoft. Tester som bruker det forrige prøvesettet, er ikke helt sammenlignbare. Men jeg vil bemerke at da Webroot SecureAnywhere AntiVirus, PC Matic og Comodo ble utfordret 100 prosent og scoret 10 poeng når de ble utfordret med det forrige prøvesettet.

For å evaluere et produkts beskyttelse mot den nyeste skadelige programvaren, begynner jeg med strøm av URL-adresser som er skadelig for malware, levert av MRG-Effitas. Jeg laster listen inn i et testprogram og starter hver URL, og legger merke til om antiviruset blokkerer all tilgang til den farlige URL-en, sletter nedlastingen av skadelig programvare eller fullstendig plasserer ut. Når jeg har 100 gyldige datapunkter, avsluttes testen.

Emsisoft blokkerte imponerende 94 prosent av nedlastingen av skadelig programvare, omtrent to tredjedeler av dem ved å hindre tilgang til nettadressen. De fleste produkter erstatter den farlige siden i nettleseren med en advarsel. Emsisoft glir i stedet inn et varsel om at den oppdaget en kjent malware-vert, og etterlater nettleseren en feilmelding.

Avira Antivirus Pro økte Emsisofts oppdagelsesgrad og tjente 95 prosent. Norton har toppscore for tiden, 98 prosent. Men Emsisoft klarte seg bedre enn nesten resten.

So-So Phishing Protection

Den samme Surf Protection-komponenten som hjalp Emsisoft til å lykkes med den skadelige URL-blokkeringstesten, hjelper også til å forhindre brukere i å falle for phishing-svindel. Nettfiskingsnettsteder prøver å stjele innloggingsinformasjon ved å posere som alle slags sikre nettsteder, fra banksider til spillsider på nettet. Hvis du logger deg på det falske nettstedet, har du gitt bort tilgang til bankkontoen din, eller nivå 10 Paladin.

For å evaluere hvor godt et program håndterer disse svindlerne, samler jeg de nyeste eksemplene jeg kan finne fra svindlerapporteringssider. Jeg prøver spesielt på de som er for nye til å ha blitt analysert og svartelistet, siden de er de farligste. Jeg går gjennom listen, og lanserer hver av fem nettlesere samtidig. Produktet som testes beskytter en nettleser, naturlig, og lenge antiphishing-champ Symantec Norton AntiVirus Basic beskytter en annen. De tre andre er avhengige av beskyttelsen som er innebygd i Chrome, Firefox og Internet Explorer.

Antiphishing-resultatdiagram

Et kritisk trekk som styrker Nortons phishing-beskyttelse, er en heuristisk analysekomponent som analyserte sider i sanntid for tegn på svindel. Det ser ut til at Emsisoft kun er avhengig av en svarteliste, uten komponent i sanntid, og resultatene viser det. Emsisoft kom 32 prosentpoeng bak Nortons deteksjonsrate. Den haltet også etter den innebygde beskyttelsen i to av de tre nettleserne. På plussiden er dette en betydelig forbedring siden sist jeg kjørte denne testen. Den gangen halte Emsisoft 61 prosentpoeng bak Norton.

Det er noen få produkter som har outscored Norton i denne testen. Bitdefender, Kaspersky Anti-Virus og Webroot har alle trukket ut mesteren; bra for dem!

Atferdsblokkering og Ransomware

Emsisofts atferdsblokkerende komponent kom i spill under min test for blokkering av skadelig programvare. For å utforske det nærmere, prøvde jeg å installere en samling eldre verktøy, verktøy som graver seg inn i systemegenskaper på måter som kan virke mistenkelig. Resultatene var interessante.

For tre av verktøyene gled Emsisoft ut et varsel om mistenkelig oppførsel, som endret seg etter kort tid når en spørring til skyen avslørte at programmet var trygt. Avbruddet for den spørringen deaktiverte imidlertid en tjeneste som er essensiell for et av programmene.

Tre andre verktøy fikk ulik behandling. Emsisoft viste et stort vindu med et gult advarselsbanner for adferd, som så veldig ut som PUP-advarselen. En enkel, enkel handling som å endre autorun-innstillinger var tilstrekkelig for å utløse denne advarselen. Jeg foretrekker å se en full adferdsanalyse, med tanke på atferdsmønstre i stedet for bare individuell atferd. Med et system som Emsisoft, vil noen brukere blokkere eller karantene uskyldige programmer, mens andre vil slutte å ta advarslene på alvor.

For en ny bruk av atferdsbasert blokkering, slo jeg av antivirusbeskyttelse i sanntid og lanserte et par ransomware-prøver. Emsisoft viste en advarselsadvarsel for den første, med et rødt banner og en advarsel om malware's forsøk på å manipulere andre prosesser. Bare for å se hva som ville skje, klikket jeg bort advarselen og paret med mindre alvorlige advarsler som fulgte. Emsisofts vanlige popup-skadede popup-vindu gled på skjermen, og opplyste at den satte karantene i "Behavior.CryptoMalware." God fangst!

For den andre prøven reagerte Emsisoft med en advarsel om atferd med rød bannering om at programmet "forsøkte å endre dokumentene dine på en mistenkelig måte." Det brukte aldri ordet ransomware, men jeg tror enhver bruker ville svart som jeg gjorde ved å klikke på karantene. Hvis du gjør det, ble skadet av skadelig programvare.

Emsisofts atferdsbaserte gjenkjenning kan faktisk fange skadelig atferd, til og med ransomware-oppførsel, selv om den ikke er spesifikk for ransomware. Men det at det viser advarsler for både gode og dårlige programmer, utvanner effektiviteten.

Fokusert beskyttelse

Emsisoft Anti-Malware fokuserer sterkt på den eneste oppgaven å holde systemet ditt fritt for skadelig programvare. Det hoper seg ikke på funksjoner som brannmur eller spamfiltrering. Det bruker ikke energi på tangensielle oppgaver som å skanne etter sårbarheter, tørke nettleserspor eller blokkere annonser på websider. Hvis det er det du ønsker, kan det være et godt valg. Det luftige brukergrensesnittet og minimalistiske konfigurasjonsinnstillinger er prikken over i’en.

Imidlertid bør du også vurdere våre flere Editors 'Choice antivirusverktøy. Kaspersky Anti-Virus og Bitdefender Antivirus Plus går rutinemessig bort med topp score i uavhengige laboratorietester. Symantec Norton AntiVirus Basic får gode score også, og nyttige bonuser inkluderer forebygging av inntrenging, spamfiltrering og passordbehandling. Du vil ikke finne et antivirusverktøy som er mindre eller lettere enn Webroot SecureAnywhere AntiVirus, og dets atferdsbaserte deteksjonssystem håndterer selv angrep på null dager. Til slutt, mens McAfee AntiVirus Plus ikke scorer like høyt som resten, lar et abonnement beskytte alle enheter du eier.

Emsisoft anti-malware 2017 gjennomgang og vurdering