Kurz vor Weihnachten hat die Malware Research Group einen neuen Test veröffentlicht. Dabei wird die Effektivität von fünf vollen Anti Malware / Anti Virus und zwei Anti Malware / Anti Spyware Produkten gemessen. Anhand von 1000 gemischten Samples wurde der On Demand Scan geprüft, ferner mussten die Probanden zeigen, ob sie 15 echte Infektionen auf einem Computersystem erkennen und entfernen konnten.
Die getesteten Produkte:
a-squared Anti-Malware 4.5.0.27
AntiVir Premium 9.0.0.452
Bluepoint Security 1.0.0.83
Hitman Pro 3.5.3 Build 80
Malwarebytes’ Anti-Malware 1.42
Prevx 3.0.5.23
SUPERAntiSpyware Professional 4.31.1000
Als Testsystem wurde ein frisches Windows XP samt Service Pack 3 und allen Updates installiert, danach ein Image gezogen und mit Internetzugang versehen geclont, damit nicht für jedes der zu testenden Programme Windows neu aufgespielt werden muss. Auf einem dieser Clones hat die MRG schließlich das entsprechende Tool installiert, alle Echtzeitschutzfunktionen aktiviert sowie das jeweils aktuellste Update geladen. Anschließend wurde ein mit 1000 verschiedenen Trojanern, Backdoors, Würmern, Rogues, Spyware und Viren versehener Ordner per Rechtsklick gescannt. Die Samples waren maximal einen Monat alt.
Das Ergebnis des On Demand Tests:

Bei dem Systemrettungstests kam erneut Windows Xp mit Service Pack 3 zum Einsatz, wobei die getesteten Programme mit Standardeinstellungen und deaktivierter Echtzeitüberwachung installiert wurden. Die 15 Malwares wurden dann Stück für Stück aus einem Ordner gestartet und zwischen jedem Windows neu gestartet. Nun wurde das System mit dem jeweiligen Probanden gescannt. Die Effektivität der Erkennung / Reinigung kann anhand von Abweichungen zwischen den verschiedenen Images festgestellt werden.
Das Ergebnis des Systemrettungs-Tests:
| Programm |
Resultat |
| A-SQUARED |
System gerettet |
| Hitman Pro |
System gerettet |
| Avira |
Nicht bestanden |
| BluePoint |
Nicht bestanden |
| Malwarebytes |
Nicht bestanden |
| Prevx |
Nicht bestanden |
| SUPERAntiSpyware |
Nicht bestanden |
Anmerkung: Die durchgefallenen Programme haben mindestens zwei Samples nicht korrekt erkannt respektive Entfernen können. Detallierte Informationen erhalten Sie auf der Testseite (Englisch).