С мая 2009 года несколько изменен алгоритм признания подозрительного файла инфекцией:
  • Мы больше не отправляем подозрительные файлы для анализа, если они не определяются как инфекция, в лаборатории антивирусов-экспертов:
    • Avira GmbH
    • Компанию «Доктор Веб»
    • Лабораторию Касперского.
    Теперь мы ведем пассивное наблюдение за реакцией антивирусов в течение некоторого времени.
  • Ранее подозрительный файл считался инфицированным, если на это указывали все три указанные выше антивирусы-эксперты. Теперь непременным условием является признание инфекцией любыми двумя антивирусами, отмеченными выше, и любое из двух условий:
    • Третий антивирус признает этот файл также инфицированным.
    • Файл признается, в конце концов, инфицированным простым большинством антивирусов, участвующих в оценке.
С июня 2009 года введено еще одно условие признания подозрительного файла инфицированным:
  • Файл считается инфицированным, если таковым он признается одним любым антивирусом-экспертом и не менее 75% антивирусов, участвующих в оценке.
Данные изменения, как нам кажется, повышают объективность оценки качества антивирусов. Исключают зависимость результата анализа от качества работы служб сопровождения антивирусных лабораторий, и не побуждает их расширять антивирусную базу, возможно излишними записями.

Таблица 1. Показатели надежности антивирусов в условиях информационной среды лаборатории FomSoft.

Наименование
антивируса
Пропущено вирусов за период наблюдений c 07.2008 по 06.2009 г. Надежность
защиты
Июль
из 23
Август
из 55
Сентябрь
из 60
Октябрь
из 31
Ноябрь
из 20
Декабрь
из 15
Январь
из 16
Февраль
из 18
Март
из 6
Апрель
из 38
Май
из 26
Июнь
из 20
всего
из 328
a-squared





211 6 7 118 из 1240.791
AhnLab-V3 1423282310 8 782 8 10 9150 0.543
AntiVir (AVIRA) 3 4 8 5 5 1 230 3 3 240 0.878
Antiy-AVL







2 9 14 934 из 90 0.628
Authentium 1523 716 5 5 733 1020 6120 0.635
Avast 2 7 810 2 2 414 5 5 555 0.833
AVG 5 7 912 6 5 214 5 6 466 0.799
BitDefender 10 81311 2 1 504 6 7 471 0.748
CAT-QuickHeal 711191311 6 643 1 6 390 0.726
ClamAV 12272718 8 01062 141915158 0.519
Comodo





1083 1412 754 из 1240.565
DrWeb 6 5 1 0 1 0 100 2 2 220 0.939
eSafe 16204111 9 6 583 8 1510132 0.598
eTrust-Vet 2036462313 8 9105 9 1314206 0.372
F-Prot 15223212 3 5 822 1120 6138 0.580
F-Secure 2 6 4 7 3 0 700 4 5 240 0.878
Fortinet 9152012 8 4 752 8 10 6106 0.677
GData 6 5 5 5 0 0 104 4 3 336 0.891
Ikarus 2 510 9 2 0 211 7 13 860 0.817
K7AntiVirus 6191914 7 2 541 6 8 394 0.805
Kaspersky 2 4 4 7 3 0 300 2 6 334 0.897
McAfee 17213614 9 6 850 5 8 4133 0.595
McAfee+Artemis





640 5 7 224 из 1240.807
McAfee-GW-Edition
(SecureWeb-Gateway)
3 3 6 7 5 1 130 1 1 132 0.903
Microsoft 8181513 6 2 634 5 6 692 0.720
NOD32 142230 8 3 2 321 3 9 4101 0.692
Norman 11192915 9 5 744 9 10 5116 0.647
nProtect





442 1211 841 из 1240.670
Panda 9214016 9 5 744 5 8 2130 0.604
PCTools 1524532011 8 813 5 2010178 0.458
Prevx 623251011 2 9131 9 8 9126 0.616
Rising 12304120 9 51494 8 1413179 0.455
Sophos 10 71810 5 2 411 4 6 876 0.769
Sunbelt 1127371310121181 9 13 6158 0.519
Symantec (Norton AV) 12193115 9 8 824 3 8 3122 0.628
TheHacker 1427 391710101022 129 7159 0.516
TrendMicro 1526431810 7 644 5 1213163 0.503
VBA32 2111711 6 3 842 5 6 479 0.760
ViRobot 18373918 6 61083 9 1614186 0.433
VirusBuster 1321521910 41113 8 13 6161 0.510



Для ответа на вопрос - какой антивирус лучше, достаточно посмотреть последнюю колонку. Чем ближе показатель надежности антивируса к единице, тем он лучше.
По этой методике каждый пользователь, как корпоративный, так и индивидуальный сможет получить ответ - какой антивирус лучше именно для его конкретных условий.

Численное значение качества антивируса рассчитывается по формуле: Pav = (Nvir - Nbad) / Nvir


Где:

Для того чтобы определить, как реагирует тот или иной антивирус на конкретный вредоносный объект, можно использовать онлайн сервисы проверки файлов на наличие вирусов, например: http://www.virustotal.com/


Данная методика позволяет получить максимально объективный результат тестирования применительно к конкретным условиям эксплуатации вычислительной системы. Она лишена многих других недостатков, присущих другим методикам тестирования антивирусов.

Каждый пользователь может получить оценку качества различных антивирусов, применительно к своим условиям вирусной обстановки.

Вашему вниманию предлагаются результаты проверки реакции различных антивирусов на вредоносные объекты, с которыми реально столкнулась лаборатория FomSoft в период своей деятельности в 2007 и 2008 годах. В таблицу включена реакция различных антивирусов, которые источниками которых были:
  • вирусные атаки при непосредственной работе в интернет
  • электронные письма
  • внешние носители клиентов, поступившие в лабораторию для восстановления данных