AV-TEST heeft in een uitgebreid onderzoek over à©à©n jaar verschillende securitypakketten en herstelmedia getest op malwaredetectie en het herbouwen van een infectieloos systeem. Belangrijkste conclusie: je pc formatteren na infectie is tegenwoordig niet meer nodig.
Wanneer een systeem besmet wordt met malware, heb je dikwijls twee keuzes: hopen dat de infectie helemaal is verwijderd of het zekere voor het onzekere nemen en je systeem formatteren. Wanneer je een Virtual Machine (VM) gebruikt, is dit zelden een probleem. Een VM kan bliksemsnel opnieuw worden gebouwd, en je kan verder. Zonder VM heb je meer werk.
Alle pakketten
Dankzij AV-TEST hebben we nu een beter beeld op de testresultaten van diverse pakketten op vlak van malware. De test liep van januari 2017 tot december 2017. Elk securitypakket kreeg 76 aanvallen om te counteren, elke recoverytool 38 aanvallen. Het lab deed in totaal 950 verschillende evaluaties. Deze partijen deden mee aan de test.
Securitypakketten:
- Avast! Free Antivirus
- Avira Antivirus Pro
- Bitdefender Internet Security
- Enigma Software Spyhunter
- G Data Internet Security
- Kaspersky Internet Security
- Malwarebytes Premium
- Microsoft Security Essentials
- Symantec Norton Security
Herstelmedia:
- Avast Rescue Disk
- Bitdefender Rescue Disk
- G Data BootMedium
- Heise Disinfect
- Kaspersky Virus Removal Tool
- Microsoft Safety Scanner
- Microsoft Windows Defender Offline
Geen perfect rapport
Van alle securitypakketten kan niemand een perfect rapport afleveren, maar komen Bitdefender en Kaspersky er het dichtst bij. Beiden konden 72 van de 76 aanvallen neutraliseren en verwijderen. Alle testresultaten kan je hieronder nakijken.
Wat betreft herstelmedia leiden opnieuw Kaspersky en Bitdefender de weg met 35 en 33 herstelde computers na besmetting op een totaal van 38. Deze resultaten tonen dat je niet langer je computer helemaal moet formatteren om zeker te zijn dat er geen malware achterblijft na een infectie.
Enige uitzondering op de regel is ransomware in de vorm van een Cryptolocker. Hier worden bestanden onmiddellijk na besmetting geëncrypteerd. De tools kunnen onmiddellijk de ransomware ongedaan maken, maar bestanden die in tussentijd werden versleuteld, kunnen niet worden hersteld en zijn verloren. Het is daarom heel belangrijk dat je altijd een back-up bewaart van je systeem wanneer het noodlot plots toeslaat.
Wie graag het complete rapport van AV-TEST wil inkijken, kan hier terecht.