Punto informatico Network
Canali
20081014072957_1190241229_20081014072815_1404038485_a-squared_2_personal_two.jpg

Prova pratica di a-squared Anti-Malware

27/04/2009
- A cura di
Sicurezza - Scopriamo le funzionalità di a-squared Anti-Malware nella sua versione freeware: riuscirà davvero a ripulire un sistema infetto?

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

virus (1) , malware (1) , antimalware (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 266 voti

L'infezione

Mi sarebbero bastate queste due semplici prove per bocciare A-squared senza troppi rimpianti, ma decido di infettare il computer con alcuni malware.

Scelgo due adware piuttosto complicati come Smiley Central con MyWebSearch e Hotbar, poi due più semplici come Whenu Save now e New.net

Asqua10.jpg

Non potevano mancare i rogue software e scelgo MacroAV, ErrorSweeper e IE Antivirus.

Asqua11.jpg

Oltre a questi problemi con cui ho infettato direttamente il computer, copio in una cartella un buon numero di malware di vari tipi, ma questi non li attivo, per mettere alla prova il motore dell'antivirus Ikarus.

Aggiorno le definizioni e rilancio una scansione completa del PC.

Durante la scansione tutti gli oggetti a rischio basso non sono abilitati per la rimozione, bisogna sempre riguardare il report della scansione per abilitare anche questi.

Asqua12.jpg

Persino i dialer sono considerati a basso rischio.

Asqua13.jpg

Anche programmi attivi in memoria degli adware di Mywebsearch e NewDotNet sono a basso rischio.

Asqua14.jpg

Anche nella scansione completa ripete l'errore con uno dei processi di Online armor firewall, sono sparite le false rilevazioni sugli eseguibili di Java viste all'inizio.

Scansione lunga e piuttosto pesante, due processi attivi, a2free.exe e a2service.exe, uno consuma tanta CPU e l'altro tanta RAM.

Gli altri processi fanno parte degli adware Hotbar e MyWebSearch, i rogue software li avevo terminati perché continuavano a mostrare i loro messaggi di avviso di presunte infezioni rendendo ingestibile il computer.

Asqua15.jpg

Alla fine di questa lunghissima scansione, sono 4573 i problemi trovati.

Asqua16.jpg

Seleziono le rilevazioni che non erano state abilitate perché considerate poco pericolose e avvio la rimozione che è invece molto veloce.

Forse anche troppo veloce visto che sono numerose le cose che non rimuove.

Asqua17.jpg

A questo punto avvio una scansione con Malwarebytes che rileva altri 294 problemi rimasti.

Asqua18.jpg

Ci sono anche molti virus e un falso positivo con l'eseguibile di Avenger.

Asqua19.jpg

Dopo la richiesta di un riavvio per eliminare tutti quei malware che avevano mandato in crisi A-squared il PC è ripulito.

Scansione della cartella con i malware

Avvio invece una scansione solo della cartella contenente i malware, che avevo nel frattempo ricopiato visto che buona parte di essi erano stati eliminati durante le scansioni di Malwarebytes e A-Squared.

Secondo Avira Antivirus Premium i file infetti sono oltre 9000, molti sono contenuti in archivi, mentre altri malware sono estratti dagli stessi archivi.

Asqua20.jpg

Facendo analizzare solo la cartella con i malware ha rilevato un numero maggiore di problemi rispetto alla scansione completa del computer eseguita in precedenza. Questa differenza di rilevazioni non me la sono riuscita a spiegare.

Asqua21.jpg

Tanto per togliermi ogni ragionevole dubbio, eseguo una scansione su un computer con Windows Vista e anche qui ci sono un paio di falsi positivi che riguardano un programma freeware, UnderCover.exe, considerato come un virus ed un file che si trova nel cestino che dovrebbe essere una copia dello stesso file che avevo eliminato in precedenza.

Asqua22.jpg


 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.86 sec.
    •  | Utenti conn.: 166
    •  | Revisione 2.0.1
    •  | Numero query: 43
    •  | Tempo totale query: 0.09