Таблица 4.1. Результаты тестов на обнаружение упакованных вирусов
ПРИМЕЧАНИЕ
F-Secure Anti-Virus 2006 использует лицензированный движок от 'Лаборатории Касперского'.
Вывод: мы видим, что достойные результаты по поддержке упаковщиков показали всего 5 из 17 протестированных антивирусов, среди которых оказались следующие.
1. Anti-Virus F-Secure.
2. 'Антивирус Касперского'.
3. BitDefender.
4. Dr.Web.
5. Eset Nod32.
Ну что ж, вполне очевидно, что, помимо лидеров предыдущего теста на количественное обнаружение ('Антивирус Касперского Personal Pro 5.0.20', F-Secure Anti-Virus 2005 5.10.450 и eScan Virus Control 2.6.518.8), в гонку за звание 'лучший антивирус' вступили еще три продукта: BitDefender, Dr.Web, Eset.
Лидером же нашей виртуальной гонки пока остается продукт 'Лаборатории Касперского', занимающий первое абсолютное место по результатам вышеописанных тестов.
Тест на лечение активного заражения
В тесте принимали участие антивирусные продукты 15 производителей, среди которых Avast!, AVG, AVZ, Avira, BitDefender, Eset, F-Secure, McAfee, Panda Software, Sophos, Symantec, Trend Micro, «ВирусБлокАда», «Доктор Веб», «Лаборатория Касперского».
Тест проводился на следующих вредоносных программах (названия указаны по классификации 'Лаборатории Касперского'), которые были выбраны в соответствии с определенными требованиями:
¦ Adware.Win32.Look2me;
¦ Adware.Win32.NewDotNet;
¦ Backdoor.Win32.Haxdoor;
¦ Trojan-Proxy.Win32.Xorpix;
¦ Email-Worm.Win32.Scano;
¦ Email-Worm.Win32.Bagle;
¦ Trojan-PSW.Win32.LdPinch;
¦ Worm.Win32.Feebs;
¦ Trojan-Clicker.Win32.Costrat;
¦ Trojan-Spy.Win32.Goldun.
Итак, вот, собственно, и результаты теста антивирусов на лечение активного заражения.
1. Norton AntiVirus 2007 (80 %).
2. 'Антивирус Касперского 6.0' (70 %).
3. BitDefender Antivirus 10 (50 %), Eset NOD32 Antivirus 2.7 (50 %), Sophos Anti-Virus 6.0 (50 %).
Вывод: очевидно, что в данном тесте Norton AntiVirus 2007 показал себя с лучшей стороны, заняв первое место.
Второе и третье места занимают уже знакомые нам продукты 'Антивирус Касперского 6.0' и BitDefender Antivirus 10 (50 %), Eset NOD32 Antivirus 2.7 (50 %),
Sophos Anti-Virus 6.0 (50 %) соответственно.
Ну что ж, учитывая результаты предыдущих тестов, а также настоящий тест, общий результат выглядит следующим образом.
1. 'Антивирус Касперского 6.0' – первое место.
2. BitDefender Antivirus 10 – второе место.
3. Eset NOD32 Antivirus 2.7 – третье место.
4. Norton Antivirus – четвертое место.
Это еще не конец.
«Virus Bulletin». Теперь обратимся к результатам тестов авторитетного международного британского издания по тестированию антивирусных программ «Virus Bulletin».
Ниже приведен обновленный рейтинг антивирусов, основанный на результатах тестирования, которые опубликованы английским журналом 'Virus Bulletin' (http://www.virusbtn.com) в феврале 2007 года.
Согласно методике оценки антивирусов, высшую оценку, то есть 'VB100%', получают антивирусы, которые смогли обнаружить все вирусы, входящие в так называемый список 'диких' вирусов (WildList) http://www.wiLdList.org.
У многих из наших читателей может возникнуть резонный вопрос: что такое список 'диких' вирусов и почему так важно именно его использовать для получения объективных результатов тестов.
Так вот, список этот представляет собой модель стандартизации вирусов, собранных независимыми экспертами. Перед тем как попасть в данный список, каждый новый вирус подвергается проверке. Использование данного списка исключает какую-либо субъективность результатов тестирования, которая может возникнуть при использовании произвольной коллекции вирусов.
Дабы исключить всякую возможную путаницу и неопределенность по этому вопросу, резонно привести оригинальное описание этого самого 'дикого' списка:
Резюмируя вышеприведенный англоязычный оригинал, можно сказать, что использование списка 'диких' вирусов позволяет получить максимально объективную оценку надежности того или иного антивирусного средства.
Итак, результаты 'Virus Bulletin' представлены в табл. 4.2.
Обозначения:
¦ '+' – антивирусы, которые смогли определить 100 % вирусов из списка 'диких' вирусов (WildList);
¦ '-' – антивирусы, которые не смогли идентифицировать все вирусы из испытательного набора;
¦ 'Испытания не проведены' – испытания этого антивируса для данной платформы не проводились.
Вывод: невооруженным глазом видно, что первое и второе места в данном авторитетном рейтинге делят между собой Eset (NOD32) и 'Антивирус Касперского 6.0.2.546'.
Ну что ж, момент истины.
Подводя итог, необходимо сказать следующее: по совокупным результатам приведенных тестов лидером среди антивирусных продуктов следует признать продукт 'Лаборатории Касперского' – 'Антивирус Касперского 6.0'. На втором месте уверенно располагается NOD32.
Каждый из двух антивирусов, соответственно, имеет свои плюсы и минусы. Так, 'Антивирус Касперского' можно смело устанавливать в систему, 'богатую ресурсами' (с более 512 Мбайт оперативной памяти и мощным процессором). Благодаря гибкой конфигурируемости и набору модулей (модуль проактивной защиты, поиск руткитов и т. д.) он окажется незаменимым помощником при работе в агрессивных вирусных средах. При должном уровне настройки данный антивирус окажется весьма неплохим помощником при поиске 'хитрой' модифицированной 'заразы'.
Таблица 4.2. Результаты 'Virus Bulletins – рейтинг антивирусов по состоянию на февраль 2007 г.
В то же самое время антивирусный продукт NOD32 можно посоветовать