image

16 virusscanners getest, NOD32 de beste

maandag 1 december 2008, 09:00 door Redactie, 11 reacties

Dagelijks verschijnen er tal van nieuwe virussen, wormen en Trojaanse paarden, waardoor het niet alleen belangrijk is dat anti-virusbedrijven snel en vaak met nieuwe updates komen, maar ook dat de software in staat is om proactieve bescherming te bieden. Zelfs met het uitbrengen van updates om het uur, is er een periode dat gebruikers van een virusscanner kwetsbaar zijn. Heuristieke / generieke detectie is daarom onmisbaar. Testorgaan AV-Comparatives besloot zestien populaire virusscaners op hun heuristieke eigenschappen te testen.

Andreas Clementi, de man achter AV-Comparatives, merkt op dat de resultaten die anti-virusbedrijven beweren te halen niet overeenkomen met zijn test. "Dat kan aan de duur van de testperiode, het aantal en soort gebruikte exemplaren liggen." Daarnaast moeten gebruikers niet schrikken als hun scanner slecht scoort, zolang ze de virusscanner maar up-to-date houden, omdat dit nog altijd voor de beste detectie van malware zorgt.

Zowel Avira, Kaspersky Lab en G Data weten de beste pro-actieve scores neer te zetten, maar dat gepaard met een groot aantal false positives, waardoor de scanners uiteindelijk geen topscore halen. Zowel Avira als Kaspersky weten zonder updates na een week nog 71% van de malware te herkennen. Het aantal false positives liegt er met respectievelijk 17 en 28 niet om. False positives kunnen zeer ververlende gevolgen hebben, zoals veel AVG-gebruikers onlangs ervoeren. AVG weet zonder updates zo'n 40% van de nieuwe malware te detecteren, wat uiteindelijk 21 false postives oplevert.

McAfee en Microsoft geven slechts één keer vals alarm, de detectie ligt dan ook veel lager, met name bij McAfee. Na een week laat het 63% van de malware door en vier weken later is dat al 71%. Sophos, F-Secure en eScan zijn de grote verliezers van de test. De scanners presteren zo slecht dat ze helemaal geen beoordeling krijgen. Sophos geeft 117 keer vals alarm. Clementi merkt op dat de virusscanner alleen in zakelijke omgevingen wordt gebruikt en systeembeheerders in die gevallen meer moeite nemen om false positives te onderzoeken. Winnaar is NOD32, die zonder updates iets meer dan de helft van alle malware detecteert, wat voor zeven false positives zorgt.

Overzicht
Clementi gebruikt een formule die naar het aantal detecties en false positives kijkt. Dan komt het volgende overzicht uit de bus:

Advanced +
NOD32

Advanced
Avira
Kaspersky
Microsoft
Symantec
McAfee
G Data

Standard
TrustPort
BitDefender
AVG
Avast
Norman
VBA32

Geen certificering
Sophos
F-Secure
eScan

Reacties (11)
01-12-2008, 11:48 door Anoniem
Oud nieuws!
01-12-2008, 13:11 door Anoniem
anoniem, de test is gisteren 30 november vrijgegeven. Oud nieuws ?

(neem eerst een bak koffie en een boterham, voor je gaat typen)
01-12-2008, 13:18 door Regenpak
Waar is dat rapport dan? Oh, "coming soon". Sheesh...
01-12-2008, 13:26 door Eerde
Nieuws is per definitie oud !
01-12-2008, 13:35 door Anoniem
Het is wel oud nieuws dat Eset deze test zal gaan winnen.
01-12-2008, 13:49 door dim
Regenpak, hier staan ze:

http://www.av-comparatives.org/seiten/ergebnisse_2008_11.php
http://www.av-comparatives.org/seiten/ergebnisse/report20.pdf
01-12-2008, 13:51 door spatieman
oei!!
reklame maken voor NOD32 is das geen spam ?? *G*
01-12-2008, 14:01 door Anoniem
Nod32, dus niet het beste in detectie.......maar de minste false positives.
Net als met alles, gebruik je gezonde verstand bij een detectie.
01-12-2008, 17:48 door Anoniem
die testen zijn altijd leuk en aardig, maar hoe zit het met bedreigingen die mbv standaard tooltjes (crypters/packers etc) bewerkt zijn? wil nog wel eens een flink verschil maken.
01-12-2008, 20:48 door [Account Verwijderd]
[Verwijderd]
01-12-2008, 21:05 door Anoniem
Ja wat is de vraag uiteindelijk , wat scan je en wat wil je ? , de minste false positive zoals vermeld is dan ook de winnaar , probleem lijk me eerder wat als een valse positive ( kwa scanners ) dan met je bestanden doen , repareren en naar ze moer maken of netjes in de quarantaine zetten zodat je kan beslissen wat te doen of direct eff windhoos slopen zodat je gelijk met allerlei tooltjes de zaak mag opknappen wat niet werkt.

AVG en MCAAPIE slopen de boel , NORTONSTONE ligt zo zwaar op de maag dat je een 8 core cpu nodig hebt en de rest is een beetje aan elkaar gerommel van afkijken en naapen in de Virus Bestrijding , ik denk zelf ook dat die lui de zogenaamde trojans , malware , etc zelf in opdracht geven voor een groot deel voor de centjes.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.