Antivirussoftware laat vaak resten malware zitten

De meeste producten moesten het met de aanduiding ‘gemiddeld’ doen. Kingsoft scoorde echter ‘slecht’ op zowel het verwijderen van de malware als de resten ervan. Ook G DATA en Norman bleken ‘slecht’ in het verwijderen van de overblijfselen van malware, maar ‘gemiddeld’ in het verwijderen van de malware zelf.
Resten van malware achterlaten heeft onder meer als nadeel dat een ander AV-product die kunnen aanzien voor nog altijd actieve malware. Dat geldt in sterkere mate voor antispywaresoftware dan voor antivirussoftware.
De onderzoekers stellen wel dat een aantal producten bewust niet de aanpassingen aan de registry verwijdert omdat dat voorkomt dat het betreffende systeem nog eens met dezelfde malware wordt besmet. Ook is het in bepaalde gevallen erg moeilijk om vast te stellen of de waarden van de registry door de malware zijn gewijzigd of door de gebruiker zelf. Zeker in een zakelijke omgeving kunnen speciale registry settings zijn aangepast aan het vigerende beveiligingsbeleid. AV-comparatives vindt het zinnig om gebruikers de keuze te geven tussen het terugzetten of aanpassen van de default settings na het verwijderen van de malware. Dat maakt het ‘schoonmaken’ van de pc makkelijker.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee