image

Virusscanners getest op het verwijderen van malware

dinsdag 26 november 2013, 11:16 door Redactie, 6 reacties

Anti-virussoftware moet niet alleen malware kunnen detecteren, maar ook verwijderen, reden voor het Oostenrijkse testorgaan AV-Comparatives om 16 virusscanners en Internet Security Suites hierop te testen. Het gaat hierbij om zowel gratis als betaalde consumentenproducten.

De test werd uitgevoerd op een computer met Windows 7 Service Pack 1. In totaal werd er met 11 malware-exemplaren getest, waaronder wormen, Trojaanse paarden, ransomware en backdoors. AV-Comparatives laat weten dat er alleen met niet-destructieve malware is getest. Wat inhoudt dat de beveiligingssoftware de infectie moest kunnen verwijderen zonder dat er systeembestanden moeten worden hersteld.

Ransomware

De anti-viruspakketten weten de meeste malware volledig te verwijderen. In sommige gevallen blijven echter uitvoerbare bestanden en registeraanpassingen achter. De meeste moeite hebben de beveiligingsprogramma's met een vorm van ransomware die het systeem vergrendelt. De helft van de geteste scanners weet deze malware niet te verwijderen, ook al detecteren ze die wel.

Volgens het testorgaan laat deze malware het belang van een zogenoemde rescue disk voor eindgebruikers zien. Kaspersky Lab weet uiteindelijk de meeste malware te verwijderen, gevolgd door Bitdefender. G Data, BullGuard en ThreatTrack Vipre eindigen onderaan. Hieronder het volledige overzicht.

Image

Reacties (6)
26-11-2013, 13:52 door Anoniem
Vraag ik me toch af waarom Symantec en McAfee er niet in staan.
McAfee ben ik zeker geen fan van maar Symantec gebruik ik al jaren en ben nog nooit besmet geraakt.
Krijg regelmatig meldingen van geblokkeerde trojans en de verwijdering hiervan.
Jammer dat ze beide er niet in staan.
26-11-2013, 20:05 door Righard J. Zwienenberg - Bijgewerkt: 26-11-2013, 20:14
Het goed testen van anti-malware samples is kostbaar. Om mee te doen in deze test moet het bedrijf dan ook betalen aan AV-Comparatives (is trouwens met AV-Test, ICSALabs, ea niet anders). Dus Symantec en McAfee zullen ervoor gekozen hebben om niet mee te doen... Symantec doet al sinds 2012 niet mee, zie http://forum.av-comparatives.org/index.php?page=Thread&postID=3807&highlight=symantec+not+participating&s=3581622ba3179513ee03622814447e324bb24635#post3807, In de File Detection Test van Maart 2013 (zie: http://www.av-comparatives.org/wp-content/uploads/2013/03/avc_fdt_201303_en.pdf "deed" Symantec wel mee:
"We added Symantec Norton on this test, even if they did not apply for being included into our test-series, as the results have been highly demanded by our readers and the press."
27-11-2013, 07:27 door Anoniem
Aan de eerste anonieme reactie:
Je dénkt dat je nog nooit besmet bent geraakt.
Er vanuit gaan dat je wel veilig bent, omdat je virusscanner af en toe eens een melding geeft is ronduit naïef.
27-11-2013, 08:55 door Mysterio
Door Anoniem: Aan de eerste anonieme reactie:
Je dénkt dat je nog nooit besmet bent geraakt.
Er vanuit gaan dat je wel veilig bent, omdat je virusscanner af en toe eens een melding geeft is ronduit naïef.
Zo is dat! Leef in angst.

-zucht-
27-11-2013, 10:05 door Anoniem
Door Righard J. Zwienenberg: Het goed testen van anti-malware samples is kostbaar. Om mee te doen in deze test moet het bedrijf dan ook betalen aan AV-Comparatives (is trouwens met AV-Test, ICSALabs, ea niet anders). Dus Symantec en McAfee zullen ervoor gekozen hebben om niet mee te doen... Symantec doet al sinds 2012 niet mee, zie http://forum.av-comparatives.org/index.php?page=Thread&postID=3807&highlight=symantec+not+participating&s=3581622ba3179513ee03622814447e324bb24635#post3807, In de File Detection Test van Maart 2013 (zie: http://www.av-comparatives.org/wp-content/uploads/2013/03/avc_fdt_201303_en.pdf "deed" Symantec wel mee:
"We added Symantec Norton on this test, even if they did not apply for being included into our test-series, as the results have been highly demanded by our readers and the press."

Kleine aanvulling:

The Malware Removal Test is een onderdeel van de hele test-serie, maar alle bedriijven die mee doen met de test-serie hebben de mogelijkheid om niet met deze specifieke test mee te doen (opt-out) wat minimaal 6 maanden voordat de test begin moet worden aangegeven. De test-serie kost voor iedereen hetzelfde, zelfs als de opt-out wordt gebruikt. McAfee heeft gebruik genaakt van de opt-out. Symantec neemt geen deel aan de test-serie.
28-11-2013, 11:50 door Anoniem
Door Anoniem: Vraag ik me toch af waarom Symantec en McAfee er niet in staan.
McAfee ben ik zeker geen fan van maar Symantec gebruik ik al jaren en ben nog nooit besmet geraakt.
Krijg regelmatig meldingen van geblokkeerde trojans en de verwijdering hiervan.
Jammer dat ze beide er niet in staan.

Ik mis TrendMicro ook in dit lijstje.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.