Отчеты о результатах тестов

Результаты теста антивирусов на лечение активного заражения (февраль 2010)

Каждый день появляются тысячи новых образцов вредоносных программ. В погоне за наживой вирусописатели придумывают все новые методы противодействия обнаружению и удалению своего вредоносного кода из системы антивирусными программами, например, при помощи развития руткит-технологий маскировки. В таких условиях ни один антивирус не способен гарантировать 100% защиту компьютера, поэтому у простого пользователя всегда будут оставаться риски заражения даже с установленной антивирусной защитой.

Во многих случаях пропущенная на компьютер вредоносная программа может очень долго находиться незамеченной, даже при установленном антивирусе. В этом случае пользователь будет испытывать ложное чувство защищенности - его антивирус не просигнализирует о какой-либо опасности, в том время как злоумышленники при помощи активной вредоносной программы будут собирать его конфиденциальные данные или использовать мощности компьютера в своих целях. Также нередки случаи, когда вредоносная программа обнаруживается антивирусом, но удалить ее он не может, что вынуждает пользователя обращаться в техническую поддержку или же самостоятельно устранять заражение при помощи дополнительных утилит.

Антивирусные вендоры могут защитить своих клиентов, развивая технологии обнаружения проникшего на компьютер вредоносного кода и его корректного удаления. Но, как показывает практика, далеко не все уделяют этому аспекту защиты должное внимание.

Цель данного теста - проверить персональные версии антивирусов на способность успешно (не нарушая работоспособность операционной систем) обнаруживать и удалять вредоносные программы, уже проникшие на компьютер, начавшие действовать и скрывающие следы своей активности.

 

Методология проведения теста »
Анализ результатов теста и награды »

Краткое содержание:

- Введение
- Сравнение антивирусов по возможности лечения
- Итоговые результаты теста и награды
- Анализ изменений в сравнении с предыдущими тестами
- Комментарии партнеров Anti-Malware.ru

 

Gold Malware Treatment Award
Gold Malware Treatment Award

Dr.Web Anti-Virus 5.00 (81%)
Kaspersky Anti-Virus 2010 (81%)

Silver Malware Treatment Award
Silver Malware Treatment Award

Avast! Professional Edition 4.8 (63%)
Microsoft Security Essentials 1.0 (63%)

Bronze Malware Treatment Award
Bronze Malware Treatment Award

Norton AntiVirus 2010 (56%)
F-Secure Anti-Virus 2010 (44%)

Тест провален

Panda Antivirus 2010 (38%)
AVG Anti-Virus & Anti-Spyware 9.0 (31%)
Avira AntiVir PE Premium 9.0 (31%)
Sophos Anti-Virus 9.0 (31%)
Trend Micro Antivirus plus Antispyware 2010 (31%)
BitDefender Antivirus 2010 (25%)
Eset NOD32 Antivirus 4.0 (25%)
McAfee VirusScan Plus 2010 (19%)
Comodo Antivirus 3.13 (13%)
Outpost Antivirus Pro 2009 (13%)
VBA32 Antivirus 3.12 (6%)

Результаты теста антивирусов на быстродействие (февраль 2010)

Быстродействие и ресурсоемкость антивируса для большинства пользователей являются одними из наиболее важных характеристик наряду с качеством самой защиты. На эти характеристики обращают внимание в первую очередь при выборе и покупке антивируса не только домашние пользователи, но и корпоративные заказчики. Никому не нужна мощная, но слишком ресурсоемкая антивирусная защита, при которой просто невозможно будет использовать компьютер для дела.

И если качество защиты оценить самостоятельно довольно трудно, то замедление загрузки операционной системы и других программ, "тормоза" при копировании файлов и загрузке веб-страниц вы заметите с первых же минут работы. Предел мечтаний обычного пользователя – не только надежный, но и практически незаметный антивирус!

Цель данного теста - показать, какие персональные антивирусы оказывает наименьшее влияние на осуществление пользователем типовых операций на компьютере, меньше "тормозят" его работу и потребляют минимальное количество системных ресурсов. 

В процессе тестирования мы измерили и сравнили параметры, которые оказывают непосредственное влияние на восприятие пользователем скорости работы антивируса, а именно:

  1. Время загрузки операционной системы.
  2. Размер потребляемой антивирусом памяти и уровень загрузки процессора.
  3. Скорость копирования файлов (оценка быстродействия антивирусного монитора).
  4. Скорость сканирования (оценка быстродействия антивирусного сканера).
  5. Скорость запуска пяти распространенных офисных программ.

Полученные в ходе теста результаты дают ясное представление о быстродействии представленных на рынке антивирусных программ. Сопоставив эти данные с результатами других тестов Anti-Malware.ru, любой пользователь сможет сделать осознанный выбор в пользу того или иного антивирусного решения.


Методология тестирования »
Анализ результатов теста и схема награждения »

Краткое содержание:

- Введение
- Влияние антивирусов на время загрузки операционной системы
- Сравнение ресурсоемкости антивирусов
- Сравнение скорости работы антивирусов в режиме реального времени
- Сравнение скорости работы антивирусных сканеров по требованию
- Сравнение скорости антивирусов при работе с офисными программами
- Комментарии партнеров Anti-Malware.ru

 

Основные результаты тестирования

 

Самые быстрые антивирусные мониторы (on-access сканеры) Самые быстрые антивирусные сканеры по требованию (on-demand сканеры)
Самые быстрые антивирусы для работы с офисными программами
Platinum Award Platinum Performance Award On-Access Scanning
Avast
Platinum Performance Award On-Demand Scanning
Avira
Platinum Performance Award Office Software
-
Gold Award Gold Performance Award On-Access Scanning
Avira
Norton
BitDefender
Sophos
AVG
Kaspersky
Panda 
Gold Performance Award On-Demand Scanning
Kaspersky
Norton
BitDefender
F-Secure
Outpost
Gold Performance Award Office Software
BitDefender
Avira
McAfee
Microsoft
Eset
Avast
AVG
Silver Award Silver Performance Award On-Access Scanning
Trend Micro
F-Secure
Outpost
Silver Performance Award On-Demand Scanning
Trend Micro
Avast
Sophos
AVG
Panda
Silver Performance Award Office Software
Dr.Web
VirusBlokAda
Sophos
Bronze Award Bronze Performance Award On-Access Scanning
Eset
Bronze Performance Award On-Demand Scanning
McAfee
VirusBlokAda
Eset
Bronze Performance Award Office Software
Outpost
Panda
Нет наград
McAfee
Microsoft
Dr.Web
VirusBlokAda
Microsoft
Dr.Web
Kaspersky
Norton
F-Secure
Trend Micro

Результаты теста антивирусов на защиту от новейших (Zero-day) вредоносных программ (ноябрь 2009)

Многие проводимые в мире тестовые испытания антивирусов на качество защиты подвергались критическим замечаниям профессиональной общественности о некой их синтетичности или отрыву от реальной жизни.  Первая и основная претензия сводилась к тому, что при запуске проверки файловых коллекций тестируются только некоторые составляющие антивирусной защиты, такие как классический сигнатурный детект или эвристика. В то время как не учитывается возможный вклад других технологий, например, поведенческий анализ, HIPS или репутационные сервисы, Firewall/IDS, проверка HTTP трафика на лету и т.д.

Вторая веская причина состоит в том, что реальный пользователь не хранит и не запускает старинные вредоносные программы на своем жестком диске. К нему попадают, как правило, совсем новые самплы (Zero-day), от которых его антивирус может не защитить.

От метода проникновения также в значительной степени может зависеть эффективность, так как у некоторых антивирусов угроза заражения может быть ликвидирована еще на стадии запуска вредоносного скрипта на веб-странице, а у других - только при активации загруженного эксплойтом программы-загрузчика, у третьего еще дальше - при запуске загруженной вредоносной программы.

В данном тестировании мы изучали комплексную эффективность антивирусов по противодействию новейшим образцам вредоносных программ, передаваемых пользователям наиболее распространенным сейчас способом - через зараженные веб-сайты.

Мы собирали ссылки на зараженные сайты из различных источников. Как правило, на такие ссылки каждый из нас  натыкается в поисковиках, получает по e-mail, ICQ или другие средства интернет коммуникации, включая социальные сети.

Методология проведения теста »

Анализ результатов теста и награды »


Краткое содержание:

- Введение
- Результаты теста
- Комментарии партнеров Anti-Malware.ru 

Результаты тестирования 

Platinum Zero-day Protection Award
Скачать изображение GIF (500х500px)

DefenseWall 2.56

Gold Zero-day Protection Award
Скачать изображение GIF (500х500px)

Kaspersky Internet Security 2010
Comodo Internet Security 3.9
Trend Micro Internet Security 2009

Silver Zero-day Protection Award
Скачать изображение GIF (500х500px)

Sophos Anti-Virus 7.6
Safe'n'Sec Personal 3.5
Avira Premium Security Suite 9.0
Norton Internet Security   2009
Avast Antivirus Professional 4.8

Bronze Zero-day Protection Award
Скачать изображение GIF (500х500px)

Eset Smart Security 4.0
AVG Internet Security 8.5
Microsoft Security Essentials 1.0
G-DATA Internet Security  2010

Тест провален

F-Secure Internet Security 2009
McAfee Internet Security Suite 13
Outpost Security Suite 2009
Panda Internet Security 2010
BitDefender Internet Security 2009
Dr.Web Security Space 5.0

Результаты теста проактивной антивирусной защиты (март 2009)

На проактивных методах антивирусной защиты, которые позволяют антивирусу противостоять еще неизвестным видам и модификациям вредоносных программ, продолжают фокусироваться серьезные усилия всей антивирусной индустрии. Данное направление развития является наиболее перспективным на рынке, и почти каждый производитель пытается подчеркнуть, что именно его проактивная защита лучшая.

Сразу оговоримся, что проактивные технологии – довольно обширное понятие, включающее в себя множество направлений и составляющих, охватить их все в рамках одного теста не представляется возможным. В этом тесте мы будем сравнивать только эвристические компоненты антивирусной защиты (эвристики + generic-детект, т.е. расширенные сигнатуры), не принимая во внимание анализ системных событий (поведенческие блокираторы, HIPS).

Результаты этого теста дают возможность ответить на вопросы: "Насколько эффективна эвристика? В каком антивирусе этот компонент защиты работает лучше?"

В качестве приложения к тесту производилось финальное измерение уровня детектирования на собранной коллекции на обновленных антивирусах через неделю после завершения основного теста. В результате фиксировалось качество обнаружения новых вирусов, а также эффективность работы классических сигнатурных методов каждого антивируса в дополнение к эвристике.

Методология проведения теста »
Анализ результатов теста и награды »

Краткое содержание:
- Введение
- Измерение эффективности проактивной антивирусной защиты
- Итоговые результаты теста
- Изменение эффективности эвристики в ходе теста
- Сигнатуры или эвристика?
- Анализ изменений в сравнении с предыдущими тестами
- Комментарии партнеров Anti-Malware.ru


Основные результаты тестирования
(детектирование - ложные срабатывания)
Gold Proactive Protection Award
Gold Proactive Protection Award
Скачать изображение GIF (500х500px)

Kaspersky Anti-Virus 2009 (61% - 0.01%)
Eset Nod32 Anti-Virus 3.0 (61% - 0.02%)
BitDefender Antivirus 2009 (60% - 0.04%)

Silver Proactive Protection Award
Silver Proactive Protection Award
Скачать изображение GIF (500х500px)

Avira AntiVir Premium 8.2 (71% - 0.13%)
Dr.Web 5.0 (61% - 0.2%)
AVG Anti-Virus 8.0 (58% - 0.02%)
Avast! Professional Edition 4.8 (53% - 0.03%)
Norton Anti-Virus 2009 (52% - 0%)
VBA32 Personal 3.12 (45% - 0.07%)
F-Secure Anti-Virus 2009 (44% - 0.03%)

Bronze Proactive Protection Award
Bronze Proactive Protection Award
Скачать изображение GIF (500х500px)

Panda Antivirus 2009 (38% - 0.02%)
Trend Micro Internet Security 2009 (37% - 0.04%)
Agnitum Outpost Anti-Virus Pro 2009 (33% - 0.07%)

Тест провален

Sophos Anti-Virus 7.0 (61% - 2.24%)

Результаты теста самозащиты антивирусов (январь 2009)

Используя различные методы, в том числе социальную инженерию, можно без труда добиться от интернет-пользователя запуска неизвестной программы или перехода по ссылке на зараженный веб-сайт. В случае заражения, не редко случается, что вредоносная программа нарушает функционирование антивирусного продукта, с целью не дать возможность антивирусу получить обновление сигнатур и возможность себя обнаружить. Пользователь если и догадается о причинах "смерти" своего антивируса, то остается абсолютно беззащитным.

В таких условиях современные антивирусные продукты должны уметь надежно себя защищать, т.е. обладать самозащитой. Это позволит им выстоять в случае наиболее сложных атак, когда вредоносные программы пытаются различными методами нарушить их работу, и далее удалить инфекцию штатными средствами, например, после очередного обновления антивирусных баз или после обращения в техническую поддержку.

В данном тесте изучались возможности самозащиты антивирусных продуктов от возможных атак под операционной системой Windows XP SP3 с правами локального администратора на следующих уровнях:

  1. Изменение разрешений на доступ к файлам и ключам реестра.
  2. Модификация/удаление модулей.
  3. Удаление антивирусных баз.
  4. Модификация/удаление значимых ключей реестра.
  5. Завершение процессов.
  6. Модификация процессов/кода.
  7. Выгрузка драйверов.


Методология проведения теста »
Анализ результатов теста самозащиты и награды »

Краткое содержание:

- Введение
- Итоговые результаты теста
- Анализ изменений в сравнении с предыдущими тестами
- Подробные результаты теста
- Комментарии партнеров Anti-Malware.ru

 

Результаты тестирования

Gold Self-Protection Award
Platinum Self-Protection Award

Скачать изображение GIF (500х500px)
Dr.Web Security Space 5.0 (100%)
Gold Self-Protection Award
Gold Self-Protection Award

Скачать изображение GIF (500х500px)

Outpost Security Suite Pro 2009 (96%)
Kaspersky Internet Security 2009 (93%)
Norton Internet Security 2009 (89%)
Avast! 4 Professional Edition 4.8 (87%)
VBA32 Personal 3.12 (80%)

Silver Self-Protection Award
Silver Self-Protection Award

Скачать изображение GIF (500х500px)

ZoneAlarm Security Suite 8.0 (78%)
Panda Internet Security 2009 (62%)

Bronze Self-Protection Award
Bronze Self-Protection Award

Скачать изображение GIF (500х500px)

F-Secure Internet Security 2009 (58%)
McAfee Internet Security 2009 (55%)
Microsoft Windows Live OneCare 2.5 (54%)
Trend Micro Internet Security 2009 (51%)
Avira Premium Security Suite 8.1 (50%)
ESET Smart Security 3.0 (49%)
BitDefender Internet Security 2009 (49%)

Тест провален

Sophos Anti-Virus 7.6 (33%)

Результаты теста антивирусов на лечение активного заражения (октябрь 2008)

Посмотрите внимательно на результаты любого теста антивирусных продуктов на качество защиты. Как правило, в них вы не увидите цифры 100%. Иногда самые лучшие антивирусы не в состоянии обнаружить ту или иную вредоносную программу в момент, когда она поступает на компьютер пользователя. И удивляться тут нечему – ведь рост количества вирусов и скорость их распространения в последние годы напоминают снежную лавину.

Однако не стоит поддаваться панике – современные антивирусные программы обладают массой инструментов для борьбы с вредоносными программами даже в том случае, если программа все же сумела внедриться на ваш компьютер. При этом надо учитывать, что свое присутствие в системе вредоносные программы искусно скрывают, что еще более усложняет задачу.

Уже не в первый раз портал Anti-Malware.ru проверяет антивирусы на способность бороться с вредоносными программами именно в такой ситуации – когда программа сумела проникнуть в вашу систему и начала действовать, скрывая следы своей активности. Сможет ли антивирус обнаружить и корректно обезвредить вредоносную программу в такой ситуации, не нарушив работоспособность операционной системы? Данный тест продемонстрирует, как справляются с этой непростой задачей популярные антивирусные продукты.

Методология проведения теста »
Анализ результатов теста и награды »

Краткое содержание:

- Введение
- Сравнение антивирусов по возможности лечения
- Итоговые результаты теста и награды
- Анализ изменений в сравнении с предыдущими тестами
- Комментарии партнеров Anti-Malware.ru

 

Platinum Malware Treatment Award
Platinum Malware Treatment Award
Скачать изображение GIF (500х500px)

Dr.Web Anti-Virus 4.44 (100%)

Gold Malware Treatment Award
Gold Malware Treatment Award

Скачать изображение GIF (500х500px)

Kaspersky Anti-Virus 2009 (80%)
Avast! Professional Edition 4.8 (80%)

Bronze Malware Treatment Award
Bronze Malware Treatment Award

Скачать изображение GIF (500х500px)

Agnitum Outpost Antivirus Pro 6.5 (53%)
Norton AntiVirus 2009 (53%)
Panda Antivirus 2009 (40%)

Тест провален


BitDefender Antivirus 2009 (33%)
Trend Micro Antivirus plus Antispyware 2008 (33%)
McAfee VirusScan 2008 (33%)
F-Secure Anti-Virus 2009 (33%)
AVG Anti-Virus & Anti-Spyware 8.0 (33%)
Avira AntiVir PE Premium 8.1 (20%)
Sophos Anti-Virus 7.3 (33%)
Eset NOD32 Antivirus 3.0 (0%)
VBA32 Antivirus 3.12 (0%)

Результаты теста антивирусов на быстродействие (август 2008)

Наряду с качеством защиты одними из самых важных параметров антивируса с точки зрения большинства домашних пользователей являются его быстродействие и ресурсоемкость.

И если качество защиты оценить самостоятельно довольно трудно, то замедление загрузки Windows и других программ, «тормоза» при копировании файлов и загрузке веб-страниц вы заметите с первых же минут работы. Предел мечтаний обычного пользователя – не только надежный, но и практически незаметный антивирус!

Какая же антивирусная программа оказывает наименьшее влияние на осуществление пользователем типовых операций и потребляет минимальное количество системных ресурсов? Наш новый тест Anti-Malware.ru поможет ответить на этот вопрос.

В процессе тестирования мы измерили и сравнили параметры, которые оказывают непосредственное влияние на восприятие пользователем скорости работы антивируса, а именно:

  1. Время загрузки операционной системы.
  2. Размер потребляемой антивирусом памяти и уровень загрузки процессора.
  3. Скорость копирования файлов (оценка быстродействия антивирусного монитора).
  4. Скорость сканирования (оценка быстродействия антивирусного сканера).
  5. Скорость запуска пяти распространенных офисных программ.
  6. Скорость загрузки файла из Интернет.

Полученные результаты дают ясное представление о быстродействии протестированных антивирусных программ. Сопоставив эти данные с результатами других тестов Anti-Malware.ru, любой пользователь сможет сделать осознанный выбор в пользу того или иного антивирусного решения.


Методология тестирования »
Анализ результатов теста и награды »

Краткое содержание:

- Введение
- Влияние антивирусов на время загрузки операционной системы
- Сравнение ресурсоемкости антивирусов
- Cравнение скорости работы антивирусов в режиме реального времени
- Сравнение скорости работы антивирусных сканеров по требованию
- Сравнение скорости антивирусов при работе с офисными программами
- Сравнение влияния антивирусов на скорость загрузки файлов из Интернет
- Комментарии партнеров Anti-Malware.ru

 

Основные результаты тестирования

 

Минимальное влияние на скорость загрузки операционной системы Самые быстрые антивирусные мониторы (on-access сканеры) Самые быстрые антивирусные сканеры по требованию (on-demand сканеры)
Самые быстрые антивирусы для работы с офисными программами
Platinum Award Platinum Performance Award: System Startup
-
Platinum Performance Award On-Access Scanning
Sophos
Platinum Performance Award On-Demand Scanning
Panda
Platinum Performance Award Office Software
Avira
Gold Award Gold Performance Award: System Startup
Avira
VirusBlokAda
Eset
Avast
Gold Performance Award On-Access Scanning
Eset
Avira
Gold Performance Award On-Demand Scanning
Avira
Eset
Norton
Gold Performance Award Office Software
Eset
VirusBlokAda
Panda
Silver Award Silver Performance Award: System Startup
Trend Micro
Panda
Outpost 2009
Kaspersky
Silver Performance Award On-Access Scanning
Panda
Trend Micro
Dr.Web
Kaspersky
Avast
Norton
Outpost 2009
Silver Performance Award On-Demand Scanning
Trend Micro
Avast
Silver Performance Award Office Software
Dr.Web
Avast
AVG
Outpost 2009
Norton
Bronze Award Bronze Performance Award: System Startup
F-Secure
Sophos
McAfee
Bronze Performance Award On-Access Scanning
AVG
Bronze Performance Award On-Demand Scanning
Sophos
Kaspersky
F-Secure
Outpost 2009
Bronze Performance Award Office Software
F-Secure
Kaspersky
Нет наград
AVG
Outpost 2008
Norton
Dr.Web
F-Secure
McAfee
Outpost 2008
VirusBlokAda
Outpost 2008
McAfee
Dr.Web
AVG
VirusBlokAda
Sophos
Outpost 2008
McAfee
Trend Micro

Результаты теста антивирусов на обнаружение современных полиморфных вирусов

Полиморфные вредоносные программы (далее вирусы), использующие технику полиморфизма для затруднения своего обнаружение, всегда являлись наиболее сложными для обнаружения антивирусами.

Полиморфизм вируса заключается в формировании кода вируса "на лету" - уже во время исполнения, при этом сама процедура, формирующая код также может быть непостоянной и видоизменяться при каждом новом заражении. Таким образом, можно говорить, что полиморфные вирусы имеют способность полностью менять себя при каждом новом заражении, образуя многообразие образцов одного и того же вируса. (Подробнее о полиморфизме можно прочитать здесь).

При проверке находящихся на компьютере файлов классическим способом производится поиск соответствий определенной сигнатуре (вирусному следу). Если изменить код вируса, на который была сделана сигнатура, то обнаружить его данной сигнатурой уже будет невозможно.

Подобные изменения полиморфный вирус делает в любой своей части.
Для обнаружения полиморфных вирусов, как правило, используются специально разрабатываемые для каждого полиморфного вируса алгоритмы обнаружения. Цель данного теста – проверить качество работы специальных алгоритмов по обнаружению современных полиморфных вирусов.

Кроме этого качество обнаружения полиморфных вирусов, как наиболее сложных, может косвенно свидетельствовать об уровне профессионализма антивирусных специалистов. Им необходимо не только тщательно проанализировать сложнейшие образцы вирусов, но и выработать надежные процедуры и методы по их 100% обнаружению.

Методология проведения теста »

Анализ результатов теста и награды »

 

Результаты тестирования

Gold Anti-Polymorphic Protection Award
Gold Anti-Polymorphic
Protection Award

Скачать изображение GIF (500х500px)
Avira Antivir Personal Edition Classic 7.06
(31 из 33 баллов)
F-Secure Anti-Virus 2008 (31 из 33 баллов)
Kaspersky Anti-Virus 7.0 (31 из 33 баллов)
Silver Anti-Polymorphic Protection Award
Silver Anti-Polymorphic
Protection Award

Скачать изображение GIF (500х500px)
Avast Professional Edition 4.7 (25 из 33 баллов)
AVG Anti-Virus Professional Edition 7.5
(22 из 33 баллов)
DrWeb 4.44 (21 из 33 баллов)
Eset Nod32 Antivirus 3.0 (20 из 33 баллов)
Bronze Anti-Polymorphic Protection Award
Bronze Anti-Polymorphic
Protection Award

Скачать изображение GIF (500х500px)
Microsoft Windows Live OneCare 2.0 Pre-Release
(19 из 33 баллов)
Trend Micro Antivirus plus Antispyware 2008
(18 из 33 баллов)
Symantec Anti-Virus 2008 (17 из 33 баллов)
BitDefender Anti-Virus 2008 (16 из 33 баллов)
Agnitum Outpost Security Suite Pro 2008
(15 из 33 баллов)
Sophos Anti-Virus 7.0 (14 из 33 баллов)
Panda Antivirus 2008 (14 из 33 баллов)
VBA32 Workstation 3.12.6 (14 из 33 баллов)
Тест провален McAfee VirusScan 2008 (11 из 33 баллов)

Результаты теста антивирусов и антируткитов на обнаружение и удаление современных руткитов

В последнее время все большей популярностью у вирусописателей пользуются руткит-технологии. Причина этого очевидна – возможность скрытия вредоносной программы и ее компонентов от пользователя ПК и антивирусных программ. В Интернете свободно можно найти исходные тексты готовых руткитов, что неизбежно ведет к широкому применению этой технологии в различных троянских или шпионских программах (spyware/adware, keyloggers и т.д.).

Руткит (от англ. root kit, то есть «набор root'а») - это программа для скрытия следов присутствия злоумышленника или вредоносной программы в системе. Использование руткит-технологий позволяет вредоносной программе скрыть следы своей деятельности на компьютере жертвы путём маскировки файлов, процессов а также самого присутствия в системе.

Для обнаружения и удаления подобных вредоносных программ существует множество специализированных программных продуктов – антируткитов. Кроме того, о наличии в своих продуктах функционала по обнаружению активных руткитов заявляют многие антивирусные производители.

Цель данного теста – проверить способность наиболее популярных антивирусов и антируткитов обнаруживать и удалять широко распространенные в сети вредоносные программы (ITW-образцы), использующие руткит-технологии. Дополнительно в тесте была проверена возможность проактивного обнаружения скрывающих свое присутствие в системе программ. Эта проверка проводилась на концептуальных демо-руткитах, демонстрирующих различные возможности по сокрытию в системе.

Тестирование на распространенных ITW-образцах вредоносных программ дает представление о том, насколько хорошо рассматриваемые решения справляются с уже известными руткитами, тестирование на концептах показывает их возможности по обнаружению новых неизвестных руткитов.

Методология проведения теста »
Анализ результатов теста и награды »

Результаты тестирования

Gold Anti-Rootkit Protection Award
Gold Anti-Rootkit Protection Award

Скачать изображение GIF (500х500px)
Rootkit Unhooker 3.7 (7.5 из 8 баллов)
GMER 1.0 (7 из 8 баллов)
Kaspersky Anti-Virus 7.0 (6.5 из 8 баллов)
Avira Rootkit Detection 1.0 (6.5 из 8 баллов)
Silver Anti-Rootkit Protection Award
Silver Anti-Rootkit Protection Award

Скачать изображение GIF (500х500px)
AVG Anti-Rootkit 1.1 (5.5 из 8 баллов)
Panda AntiRootkit 1.08 (5.5 из 8 баллов)
Sophos Anti-Rootkit 1.3.1 (5.5 из 8 баллов)
Dr.Web 4.44 (5 из 8 баллов)
Trend Micro RootkitBuster 1.6 (5 из 8 баллов)
Bronze Anti-Rootkit Protection Award
Bronze Anti-Rootkit Protection Award

Скачать изображение GIF (500х500px)
Symantec Anti-Virus 2008 (4.5 из 8 баллов)
F-Secure Anti-Virus 2008 (4 из 8 баллов)
McAfee Rootkit Detective 1.1 (3.5 из 8 баллов)
Тест провален BitDefender Antivirus 2008 (3 из 8 баллов)
McAfee VirusScan Plus 2008 (1.5 из 8 баллов)
Eset Nod32 Anti-Virus 3.0 (1 из 8 баллов)
Trend Micro Antivirus plus Antispyware 2008 (1 из 8 баллов)

Результаты теста проактивной антивирусной защиты

Последнее время в индустрии большое внимание уделяется так называемым проактивным методам антивирусной защиты, которые позволяют антивирусу противостоять еще неизвестным видам и модификациям вредоносных программ. Данное направление развития является наиболее перспективным на рынке, и почти каждый производитель пытается подчеркнуть, что именно его проактивная защита лучшая.

Более того, делаются попытки в каком-то смысле даже противопоставить новейшие проактивные технологии прежним реактивным (классическим), которые основываются на сигнатурных методах обнаружения вредоносных программ и требуют постоянного и оперативного обновления антивирусных баз данных.

Сама концепция проактивной защиты, безусловно, выглядит очень привлекательно: вирус еще не появился, а защита от него уже есть. Но возникает вопрос, насколько эти технологии эффективны?

Сразу оговоримся, что проактивные технологии – довольно обширное понятие, включающее в себя множество направлений и составляющих, охватить их все в рамках одного теста не представляется возможным. В этом тесте мы будем сравнивать только эвристические компоненты антивирусной защиты (эвристики + generic-детект, т.е. расширенные сигнатуры), не принимая во внимание анализ системных событий (поведенческие блокираторы, HIPS).

Результаты этого теста дают возможность ответить на вопросы: "Насколько эффективна эвристика? В каком антивирусе этот компонент защиты работает лучше?"

В качестве приложения к тесту производилось финальное измерение уровня детектирования на собранной коллекции на обновленных антивирусах через неделю после завершения основного теста. В результате фиксировалось качество обнаружения новых вирусов, а также эффективность работы классических сигнатурных методов каждого антивируса в дополнение к эвристике.

Методология проведения теста »
Анализ результатов теста и награды »

Основные результаты тестирования

Gold Proactive Protection Award
Gold Proactive Protection Award

Скачать изображение GIF (500х500px)
Avira AntiVir Personal Edition Premium 7.0 (71%)
BitDefender Antivirus 2008 (65%)
Silver Proactive Protection Award
Silver Proactive Protection Award

Скачать изображение GIF (500х500px)
Eset Nod32 Anti-Virus 3.0 (59%)
Dr.Web 4.44 (57%)
Sophos Anti-Virus 7.0 (56%)
Avast! Professional Edition 4.7 (52%)
VBA32 Antivirus 3.12 (48%)
Kaspersky Anti-Virus 7.0 (45%)
McAfee VirusScan Plus 2008 (43%)
Bronze Proactive Protection Award
Bronze Proactive Protection Award

Скачать изображение GIF (500х500px)
Symantec Anti-Virus 2008 (38%)
AVG Anti-Virus Professional Edition 7.5 (37%)
F-Secure Anti-Virus 2008 (36%)
Trend Micro Antivirus plus Antispyware 2008 (30%)
Panda Antivirus 2008 (20%)
Тест провален Agnitum Outpost Security Suite 2008 (12%)

 

Kaspersky Mobile Security 9.0: Kaspersky Mobile Security 9.0