Het gerenommeerde Duitse testorgaan AV-test.org heeft Microsoft's Security Essentials op de pijnbank gelegd en zowel de zwakke als sterke punten van de gratis virusscanner blootgelegd. De test werd uitgevoerd met de versie die gisteren van Microsoft's website te downloaden was. Het eerste onderdeel betrof 3732 malware exemplaren van de WildList, die Security Essentials allemaal wist te detecteren. Voor de tweede ronde kreeg de scanner een cocktail van ruim 545.000 virussen, wormen, backdoors, bots en Trojaanse paarden te verwerken. Security Essentials wist er 536.535 te vinden, wat neerkomt op een detectiescore van 98,44%. "Wat een erg goede score is", zegt Andreas Marx van AV-Test. De adware en spyware test verliep met een score 90,95% iets minder goed, maar nog steeds acceptabel. Van de 14.222 exemplaren miste Security Essentials er 1287.
Een perfecte score werd ook bij de false positive test gehaald. Bij het scannen van 600.000 schone bestanden sloeg de scanner geen één keer vals alarm. "Aangezien de meeste bestanden van Microsoft afkomstig zijn, zou een andere uitslag een grote verrassing zijn", gaat Marx verder.
Achilleshiel
Dat het hier om een "basis" virusscanner gaat wordt duidelijk tijdens de dynamische malware detectie test. De virusscanner moest hierbij malware detecteren die nog niet door signatures, heuristieke detectie en 'in de cloud' features gevonden wordt. "We troffen geen effectieve dynamische detectie features aan." Geen van de exemplaren werd dan ook aan de hand van hun verdacht gedrag gevonden. "Andere virusscanner bevatten ook geen dynamische detectie, die in de meeste gevallen alleen in de Internet Security Suites editie van de producten aanwezig is."
Het verwijderen van malware doet Security Essentials naar behoren, waarbij het alle actieve onderdelen verwijdert. In veel gevallen liet het echter sporen van de infectie achter. Het ging dan om inactieve uitvoerbare bestanden, registerwaarden, een uitgeschakelde Windows firewall en aanpassingen in het Hosts-bestand.
Rootkits
Waar de scanner wel schittert is bij de detectie en verwijdering van actieve rootkits, wat volgens Marx erg indrukwekkend was. Alle 25 rootkits werden succesvol gevonden en verwijderd. Wat betreft scansnelheid is dit behoorlijk. "De scanner is niet de snelste, maar ook niet de langzaamste." Later zal Marx een uitgebreidere test publiceren.
Deze posting is gelocked. Reageren is niet meer mogelijk.