Het Duitse testorgaan AV-test.org heeft 28 virusscanners uitgebreid getest, met een verrassend resultaat, aangezien meerdere programma's als beste uit de test kwamen. De scanners werden als eerste gecontroleerd op het herkennen van meer dan 1 miljoen malware exemplaren die in de laatste zes maanden zijn verschenen. Het ging om Trojaanse paarden, backdoors, bots, wormen en virussen.
De tweede test keek naar het aantal "false positives" dat de scanners gaven tijdens het controleren van 65.000 schone bestanden. Alleen de onderstaande software met een ++ score gaf geen enkel vals alarm. False positives kunnen zeer vervelende gevolgen hebben, waarbij vorig jaar in meerdere gevallen systemen zo ernstig beschadigd werden dat gebruikers hun systeem opnieuw moesten installeren.
De derde test keek naar de proactieve detectie, iets wat vandaag de dag steeds belangrijker is vanwege de snelheid waarmee nieuwe malware varianten verschijnen. "We hebben ons niet alleen gericht op signature- en heuristische gebaseerde proactieve detectie. We hebben ook de kwaliteit van de aanwezige 'behaviour based guards' gecontroleerd", zegt Andreas Marx van AV-test. Voor het testen van de proactieve eigenschappen werden 3500 exemplaren ingezet, voor de dynamische detectie ging het om 20 exemplaren. Ook controleerde het testorgaan hoe snel anti-virusbedrijven met nieuwe updates komen in het geval van een uitbraak, gebaseerd op 55 exemplaren uit heel 2007.
Als laatste werd ook gekeken hoe goed virusscanners actieve rootkits kunnen detecteren. "Het is niet zo lastig voor anti-virus software om inactieve rootkits te detecteren aan de hand van een signature, maar het is erg lastig om ze te vinden als ze actief en verborgen zijn", gaat Marx verder. Voor onderstaande test werden 12 rootkits gebruikt.
Conclusie
Al met al een veelzijdige test die geen onbetwiste winnaar laat zien. Als we alle plussen bij elkaar optellen, weten AntiVir, F-Secure, Trend Micro en Symantec een score van 7 te halen. VBA32, VirusBuster, Rising, QuickHeal, ClamAV, Command en K7 Computing komen als slechtste uit de bus.
Deze posting is gelocked. Reageren is niet meer mogelijk.