Обзор и тестирование Enigma SpyHunter 4

2016-03-25 | Автор | комментарии
Обзор инструмента Enigma SpyHunter 4 для удаления активных вредоносных программ. Основные возможности и недостатки антивирусного решения, результаты тестирование PCMag

Ваша стационарная антивирусная защита сканирует систему на предмет вредоносных программ каждый раз при запросе, а также работает в фоновом режиме, предотвращая новые атаки. В большинстве случаев этого достаточно, но иногда Вы можете заметить, что какая-либо угроза смогла обойти защиту. Enigma SpyHunter 4 разработан для отслеживания и устранения таких проблем. При тестировании SpyHunter успешно справился с удалением активных вредоносных программ, а встроенные инструменты для удаленного восстановления оказались полезными и эффективными. Конечно, данный продукт не сможет заменить стационарный антивирус и другие инструменты очистки. Даже некоторые бесплатные решения могут быть более производительными при очистке вредоносных заражений.

Обзор и тестирование Enigma SpyHunter 4: Панель управления

В случае активных заражений, Вы можете получить помощь, воспользовавшись бесплатным Malwarebytes Anti-Malware или другими бесплатными решениями для очистки. Так зачем платить 39,99 долларов за 6-месячную лицензию SpyHunter? Представитель Enigma Software ответил на данный вопрос: “Мы в большей степени предлагаем онлайн сервис, чем утилиту для загрузки” и начал объяснять, что качественный сервис посредством встроенного компонента HelpDesk создает лояльность клиентов, а в бесплатных инструментах данная функциональность отсутствует.

Бесплатное сканирование

Вам не нужно тратить средства, чтобы провести сканирование системы с помощью SpyHunter. Вы получите полный отчет об обнаруженных вредоносных программах, не заплатив ни цента. Предприимчивые пользователи могут использовать данный отчет для ручной очистки зловредов. Тем не менее, большинство пользователей предпочтут заплатить, чтобы избавиться от найденных на компьютере угроз.

Перед тем, как раскошелиться на подписку, внимательно изучите, какие проблемы были обнаружены. В чистой тестовой системе SpyHunter обнаружил около двух десятков опасных объектов. Тем не менее, все из них были идентифицированы как "adware helpers" (помощники рекламного ПО) и представляли собой просто ключи реестра без файлов. SpyHunter корректно распознал в них низкий уровень риска. Вам действительно не нужно беспокоиться о них.

Скудные данные от лабораторий

Многие из оценок, выполняемых антивирусными лабораториями по всему миру не подходят для инструментов очистки. Например, AV-Comparatives проводит испытание, которое проверяет способность блокировать установку вредоносных программ с использованием доступных технологий, начиная от предотвращения доступа к сайту с вредоносным ПО и заканчивая поведенческим обнаружением зловредов в режиме реального времени. SpyHunter - это оружие, а не щит обороны, поэтому данный тест не имеет смысла.

На самом деле, из 6 отслеживаемых лабораторий, только West Coast Labs опубликовала результаты для данного продукта. SpyHunter успешно прошел тестирование лаборатории и получил сертификацию. Это гораздо лучше, чем полное отсутствие сертификации. Лучшие антивирусные продукты, в частности Kaspersky Anti-Virus (2016) и Bitdefender Antivirus Plus 2016 получают наивысшие баллы в широком спектре различных лабораторных тестов.

Тестирование SpyHunter

В случае с полноценными антивирусными продуктами, PCMag проводит два основных любительских испытания. Во-первых, проверяется реакция антивируса при установке коллекции из нескольких десятков вредоносных образцов. Затем последовательно открываются 100 вредоносных ссылок и проверяется способность защиты блокировать загрузку угроз из сети. Ни одни из данных тестов не может оценить работоспособность SpyHunter, поэтому пришлось внести изменения в методологию тестирования.

Для тестирования SpyHunter было установлено несколько образцов из вредоносной коллекции в тестовую систему. Для проверки успешной установки зловредов применялись самописные утилиты. После инсталляции SpyHunter сканирование было отменено, затем были обновлены антивирусные определения, и проверка была возобновлена.

По окончанию сканирований, продукт сообщил о большом количестве опасных объектов и сделал запрос относительно неизвестных элементов. Один из процессов VMware каждый раз оказывался в списке неизвестных объектов, он был разрешен. В некоторых случаях SpyHunter перезагружал систему и выполнять сканирование во время загрузки системы, затем снова перезагружался в Windows и продолжал сканирование. В других случаях очистка завершалась без перезагрузки. Во время тестирования не было необходимости для работы SpyHunter в безопасном режиме, но дополнительно проверена данная возможность была.

После окончания очистки, было подсчитано количество обнаруженных образцов и были использованы самописные инструменты для проверки эффективность очистки. Когда подсчет закончился, тестовая система была восстановлена до первоначального состояния, и испытание продолжалось с другими образцами.

Помоги мне, HelpDesk!

Обзор и тестирование Enigma SpyHunter 4: HelpDesk

Один из тестовых образцов представлял собой один из видов программ-вымогателей. Этот зловред не зашифровывает все личные данные, а полностью блокирует рабочий стол и отображает сообщение с инструкциями для восстановления доступа с помощью звонка на определенный номер телефона. Перезагрузка не помогала. Безопасный режим не доступен. Варианта для установки SpyHunter не было.

Техническая поддержка проверила различные сценарии и в итоге предоставила загрузочную среду восстановления в виде ISO-образа. Загрузочный диск на основе Windows запускается отдельно от системы на жестком диске. Вредоносные программы, которые прописались в Windows не имеют шансов для запуска, но загрузочная среда SpyHunter может получить доступ к зловреду и ликвидировать его.

Возможно главным достоинством среды HelpDesk является мгновенный запуск чата и инструмента удаленного восстановления. Вы просто связываетесь с технической поддержкой, предоставляете им учетные данные, отображаемые во встроенном инструменте. Все это очень похоже на сервис GeekBuddy, который поставляется с Comodo Antivirus 8. Как и в случае с SpyHunter, GeekBuddy не бесплатен - данный уровень технической поддержки доступен только в платных версиях Comodo.

В конкретной тестовой ситуации, специалисты проанализировали систему, определили источник проблемы и исправили ее. После перезагрузки в Windows, полное сканирование SpyHunter позаботилось об остатках вредоносной программы. Это был в целом хороший опыт.

Охранники системы

Обзор и тестирование Enigma SpyHunter 4: Охранники системы

SpyHunter явно продается как инструмент очистки системы, а не в качестве антивируса, который предоставляет защиту реального времени. Тем не менее, встроенный компонент “Охранники системы” предлагает определенный уровень защиты реального времени.

Для начала, он следит за программами, которые запускаются и помечает неизвестные приложения, запрашивая у пользователя разрешение на выполнение. Если Вы намеренно запускаете игру или устанавливаете утилиту, естественно Вы разрешите это действие. Но если запрос поступает от неизвестной программы с сомнительным названием, вам стоит рассмотреть блокировку запуска.

При запуске вредоносных образцов с активным компонентом “Охранники системы”, модуль пометил почти все программы как неизвестные. Это не удивительно - при запуске 20 старых утилит PCMag, 15 из них были помечены как неизвестные, и SpyHunter предложил заблокировать самописные приложения. Тем не менее, продукт пометил несколько вредоносных процессов как угрозы, подтвердив, что SpyHunter имеет по крайней мере примитивную защиту реального времени.

SpyHunter также предупреждает о подозрительной активности, например, об изменении настроек DNS, настрое домашней страницы и поисковой системы в браузере. Данные действия нужно заблокировать, если Вы их инициировали не сами.

Успешная блокировка активных зловредов

Так как же SpyHunter справился с любительским тестом PCMag? Одно можно сказать совершенно точно: после завершения сканирования, в системе не осталось активных вредоносных программ и никакие вредоносные элементы не остались в автозагрузке. Тем не менее, некоторые вредоносные образцы вообще не были обнаружены и во многих случаях в системе оставались исполняемые следы угроз.

SpyHunter обнаружил 71 процент вредоносных образцов, некоторые из которых были помечены как неизвестные объекты, а некоторые идентифицированы как угрозы. В 30 процентах случаев в системе оставались исполняемые файлы обнаруженных зловредов. В стандартном тесте на блокировку вредоносного ПО SpyHunter получил бы 6,6 баллов из 10 возможных.

Еще раз подчеркнем, что данный продукт предназначен для другой цели, нежели обычный антивирус. Тем не менее, Avast Free Antivirus 2016 обнаружил 100 процентов тестовых образцов с помощью обнаружения при доступе и обнаружения после запуска. Правда за блокировку Avast получил только 9,3 балла из 10, что все же является лучшим результатом среди решений, протестированных с данной коллекцией вредоносного ПО. Bitdefender обнаружил 93 процента угроз и полностью заблокировал установку даже неисполняемых следов, за что получил 9,3 балла.

Сдерживает обещания, но…

SpyHunter 4 обещает уничтожить активные вредоносные программы и угрозы, прописанные в автозапуске, даже если для этого потребуется помощь специалистов технической поддержки Enigma Software. Продукт сдерживает свои обещания, но конкуренты предоставляют гораздо больше возможностей. По цене 6-месячной подписки SpyHunter, Вы можете приобрести годовую лицензию на Bitdefender Antivirus Plus 2016 или Kaspersky Anti-Virus (2016). Оба решения являются носителями звания “Выбор редакции” и представляют собой полнофункциональные антивирусы, которые успешно удаляют активные угрозы и предотвращают новые атаки.

Действительно, SpyHunter предоставляет компетентную поддержку, специалисты которой готовы удаленно обнаружить и устранить проблему, но платная версия Comodo Antivirus предлагает схожую функциональность. Если Вы ищете инструмент очистки, попробуйте сначала бесплатные решения перед покупкой SpyHunter. Malwarebytes Anti-Malware носит звание “Выбор редакции” в категории специализированных инструментов очистки.

Обзор Enigma SpyHunter 4:

Оценка PC Magazine

Достоинства

  • во время тестирования продукт ликвидировал активные вредоносные программы и угрозы, которые запускались при загрузке системы;
  • интегрированный инструмент удаленного восстановления HelpDesk;
  • устанавливается и работает в безопасном режиме;
  • доступна загрузочная среда восстановления;
  • доступно бесплатное сканирование;
  • продукт сертифицирован одной из тестовых лабораторий

Недостатки

  • пропустил большое количество зловредов в тестах;
  • не смог удалить вредоносные следы обнаруженных образцов;
  • практически отсутствует защита реального времени;
  • высокая стоимость.

Общая оценка

Enigma SpyHunter 4 выполняет все свои обещания, удаляет активные вредоносные программы и блокирует зловреды, запускающиеся при старте системы. Тем не менее, конкуренты предлагают более широкие возможности.

Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества