Тест антируткитов от anti-malware.ru | ||
Безопасность | ||
Цель – проверить способность наиболее известных антируткитов обнаруживать и удалять широко распространенные в сети вредоносные программы (ITW-образцы), использующие руткит-технологии. ... |
Цель – проверить способность наиболее известных антируткитов обнаруживать и удалять широко распространенные в сети вредоносные программы (ITW-образцы), использующие руткит-технологии. Данный тест проведён специалистами anti-malware.ru
Тест проходил на 12 руткитах, за каждый максимально можно было получить 1 балл. Если антируткит детектил аномалию и ничего больше не позволял сделать, то давалось 0.5 балла. Если позволял нейтрализовать угрозу - еще 0.5 балла. Исключение составили руткиты, которые заражают системные драйвера (Max++, Virus.Protector, TDL3 и z00clicker). Если антируткиты смогли копировать их зараженное содержимое для анализа, то они получали дополнительно 0.5 балла (в сумме 1 балл за обнаружение и копирование зараженного содержимого). Аналогично за возможность восстановления зараженного MBR (Sinowal) антируткиты также получали 0.5 балла (в сумме 1 балл за обнаружение и восстановление оригинального MBR).s
Результаты:
Лучшие:
- GMER 1.0.15.15281 (10,5 из 12 баллов)
- VBA32 Antirootkit 3.12 (beta) (10 из 12 баллов)
Нормально:
- RootRepeal 1.3.5 (9 из 12 баллов)
- Online Solutions Autorun Manager 5.0.11922.0 (8 из 12 баллов)
- XueTr 1.0.2.0 (8 из 12 баллов)
- Rootkit Unhooker 3.8.386.589 (7,5 из 12 баллов)
Плохо:
- SysReveal 1.0.0.27 (6,5 из 12 баллов)
- KernelDetective 1.3.1 (6 из 12 баллов)
- Sophos Anti-Rootkit 1.5.0 (6 из 12 баллов)
Ужасно:
- Trend Micro RootkitBuster 2.80 (3 из 12 баллов)
- Eset SysInspector 1.2.012.0 (2,5 из 12 баллов)
- Panda Anti-Rootkit 1.0.8.0 (1,5 из 12 баллов)
sТест проводился на машине под операционной системой Windows XP SP3 со всеми установленными обновлениями в период с 5 марта по 20 марта 2010 года в строгом соответствии с определенной методологией.
Лучшими антируткитами по результатам теста признаны GMER и VBA32 Antirootkit, которые по праву получают награду Gold Anti-Rootkit Protection Award.s
Очень хорошие результаты показали RootRepeal, Online Solutions Autorun Manager (OSAM), XueTr и Rootkit Unhooker (к сожалению, последний аткивно не развивается и сложил с себя лидерство по результатам тестов anti-malware.ru).