Güncel virüs tarayıcılar kapışıyor...
CHIP Online güncel virüs tarayıcı testiyle yeniden karşınızda. Peki, hangisi daha iyi koruyor?
PC'nizin koruma altında olduğuna mı inanıyorsunuz? Zira her koruma programı solucan, casus yazılım, trojan ve tehlikeli rootkit'lere karşı sizi korumaz. CHIP Online 20 virüs tarayıcıyı test etti ve hangilerinin cidden koruma sağladığını ortaya çıkardı. Hatta bu işi beleşe getirip getiremeyeceğinizi de göz önüne aldı.
PC başında oturup internette geziyor veya e-posta yazıyorsunuz. Sonra birden gizemli şeyler olmaya başlıyor: Metin düzenleyicisi çöküyor, web tarayıcı kendi kendine garip garip web siteleri açmaya başlıyor ve en sonunda sisteminiz yeniden başlatılıyor. Sanki yabancı bir güç PC'nizi eline geçirmiş gibi. Aslında tam olarak durum budur: İnternet mafyası PC'nize zararlı yazılım yerleştirmiştir ve onu uzaktan kontrol ediyordur. Fakat sadece saldırgan kendini gizlemeye dikkat etmezse durumun farkına varırsınız. Gerçekten zararlı trojan'lar ve rootkit'ler kendilerini öyle saklarlar ki PC'niz uslu bir şekilde çalışmaya devam eder ve elbette tüm sırlarınızı mafyaya iletir.
Belki de şimdi "Hiç sorun değil" diyeceksiniz. "Bir virüs korumam var" Ama bu koruma güncel mi? Yahut korumanız güvenilir biçimde PC'nizdeki zararlı yazılımları tanıyabiliyor mu? CHIP Online size bu soruların cevabını verecek. En önemli 20 virüs tarayıcıyı test ederek hem pasif konumda hem de kurulu olan virüs ve rootkit'leri tanıyıp kaldırabilme kapasitelerini ortaya çıkardık.
Muhafızlar: Zararlı yazılıma geçit yok
Test için farklı güncel teknikleri kullanan 10 adet virüs kuruldu: Parolaları çalan casus yazılımlar, internetten zararlı yazılım indirin trojan'lar, e-posta ile yayılan solucanlar ve sistemin derinliklerine saklanan rootkit'ler.
İdeal olanı, anti-virüs programının zararlı yazılımı kurulmadan önce (pasif durumdayken) yakalamasıdır. Bu yüzden test adayları öncelikle 3194 adet yaygın virüsten oluşan bir veri tabanına karşı savaşmalıydı. Bu hamle ile programların virüs örneklerine ait imzalara sahip olup olmadığını ve zararlıları sezgisel analiz yöntemiyle tanıyıp tanımadıklarını test ettik. Adaylar pasif konumdaki zararlıyı öncelikle manüel tarama sonra da gerçek zamanlı korumalarıyla bulmalıydı. Bu zorunlu görevi programların çoğu iyi bir şekilde yerine getiriyor: 12 virüs tarayıcı hiçbir virüsü gözden kaçırmadı. Diğer taraftan Ashampoo tarayıcının yetersiz seviyedeki gerçek zamanlı koruması, tarama fonksiyonuna göre çok daha az virüsü tanıdı. Buna karşın açık kaynak kodlu ClamWin bu işe elverişli olmadığını gösterdi: Tam 500 virüsü gözden kaçırdı. Gerçek zamanlı koruma sunmaması ise cabası!
Download: ClamWin
Derinlemesine tarama: Aktif saldırganları bulmak
Isınma turundan sonra dayanıklılık testine sıra geldi: Zararlı bulaşmış bir bilgisayarı virüslerden arındırmak. Burada virüs katillerinin zararlıya ait tüm etkin bileşenleri katiyen silmesi gerekiyor; yani aktif işlemler ve çalıştırılabilir dosyalar.
Hatta Norton, MicroWorld eScan ve Spyware Doctor beş virüsün dördünü artıksız biçimde sildi. Spyware Doctor'da bu sonuç biraz şaşırtıcıydı; zira programın tarama motoru pasif konumdaki virüslerde en kötü ikinci tanıma oranını (yüzde 98,31) elde etmişti. Ücretsiz tarayıcılardan sadece Avira beş virüsü de devre dışı bırakabildi; ama arkasında (zararsız) artıklar bıraktı. Buna karşın Avast ve AVG, sistem araçlarını ve virüs tarayıcının imza güncellemesi yapmasını engellemeye çalışan e-posta solucanı Rontokbro'yu sistemden kaldırmayı başarmadı. ClamWin yine sondan birinci: Gerçi üç zararlıyı tanıdı; ama bunlara karşı hiçbir eylemde bulunamadı! Bu durum özellikle Banload virüsünde kötü sonuçlar ortaya çıkarabilir: Trojan internetten farklı zararlılar indiriyor ve böylece bilgisayarı kısa bir sürede virüs tarlasına dönüştürebilir. İş bu raddeye geldiğinde ise sadece tek bir şey yardımcı oluyor: Windows'u yeniden kurmak.
Rootkit'ler: En büyük lokmalar
İkinci test turunda anti-virüs programları rootkit'leri bulup kaldırmalıydı. Rootkit'ler Windows işlemlerine hatta bazen çekirdeğin kendisine bağlandıkları için çok tehlikelidirler.
Rootkit testinde sonunculuğa Ashampoo AntiVirus layık oldu. Araç pasif kurulum dosyalarını tanıdı; ama rootkit'ler devreye girdiği an hiçbirisini bulamadı. Daha iyisini ise her rootkiti (aktif veya pasif) tanıyan ve kaldıran sekiz test adayı yaptı. Bunların arasındaki tek ücretsiz temsilci avast tarayıcısı oldu. Testte karşılaştığımız ilginç bir olay: Bazı tarayıcılar pasif bir rootkiti tanımazken etkin hale geldiği, yani rootkit kamuflajına büründüğü anda zararlıyı tanıdı. Örneğin Panda, parolaları çalan bir casus yazılım olan Infostealer'ın kurulum dosyasını gözden kaçırdı. Sebep: Bazı tarayıcılar sadece etkin bileşenlere ait imzalar içerir. Yahut hiçbir imza yoktur ve tarayıcı rootkit'leri sezgisel veya davranış temelli tanımayla bulmuştur.
Test birincisi: Norton AntiVirus 2009
Güncel testimizde Symantec-çözümü birincilik pozisyonunu başarılı bir şekilde korumaya devam ediyor.
Tanıma: Zararlı listesi sorun değil
Testimizde Norton AntiVirus 2009 (test edilen sürüm: 16.5.0.134)
öncelikle 3194 zararlı örneğini tanımalıydı. Popüler ve yaygın
zararlılardan oluşan listemizin eksiksiz bir biçimde tanınması her
anti-virüs programının olmazsa olmaz göreviydi. Norton tarayıcının
bizi bu alanda şaşırtmaması son derece doğal: İstek üzerine tarama
ve erişim anında tarama motorları tüm zararlıları sorunsuzca
tanıdı.
Etkin zararlıları ve rootkit'leri kaldırma
Norton AntiVirus 2009 özellikle virüs ve aktif rootkit kaldırmada
çok iyi savaşıyor. Testte koruma çözümünü beş tipik zararlı örneği
(AutoIt, Autorun, Banload, Mytob, Rontokbro) ve beş rootkit ile
(Hupigon, Infostealer, NTRootkit, Pigeon, PolyCrypt) ile
karşılaştırdık. İstisnasız tanımanın yanında Norton, aktif tüm
bileşenleri kaldırmada da dikkatleri üzerine çekiyor. Sadece Mytob
solucanında bazı (etkisiz hale getirilmiş) artıklar sabit diskte
kaldı. Testteki hiçbir ürün bu kadar temiz çalışmıyor.
Download: Norton AntiVirus 2009
Fiyat tavsiyesi: Avira AntiVir Personal - Ücretsiz
Avira AntiVir Personal koruması ücretsiz anti-virüs programları arasında popülerdir. Yazılım geçmişte yaptığımız testlerde iyi tanıma oranlarıyla ikna ediyordu. Bir güvenlik setinin sunacağı ek modüllerden feragat edebilenler ücretsiz yazılım ile tasarruf yapabilir.
İstisnasız tanıma
Avira'nın ücretsiz sürümü testimizde 3194 zararlıya karşı
savaşmalıydı. Popüler ve çokça yaygınlaşmış zararlılardan oluşan
listedeki hiçbir yazılım iyi bir anti-virüs çözümünün gözünden
kaçmamalı. Beklenildiği gibi istek üzerine tarama ve erişim anında
tarama tüm denekleri güvenilir biçimde taradı.
Kaldırma: Aktif rootkitlerde sorun var
Buna karşın AntiVir Personal önceden sisteme bulaşmış zararlıları
kaldırmada zorluk çekiyor. Testte yazılıma beş adet klasik virüs ve
beş adet rootkit örneği sunduk. Avira tüm örneklerde anında alarm
verdi. Kaldırmada da başarılı oldu diyebiliriz; en azından beş
klasik virüs örneğinde. Diğer beş denekte (zararsız) artıklar sabit
diskte kaldı.
Yazılım sadece sistemde zaten kurulu olan rootkit'leri tanımada başarısızlık gösteriyor. NTRookit aktifken yapılan sistem taramasında AntiVir ne bir uyarı verdi ne de bir temizleme girişiminde bulundu. Fakat burada AntiVir'i zararlı bulaşmış bir sistemde kullanmak gibi teorik bir durum söz konusu.
Yine ücretsiz olarak temin edilebilen Avira Sistem Kurtarma CD'si ile yaptığımız hızlı testte yazılım, Windows altında aktif olan rootkiti hemen tanıdı. Buradan anlaşılıyor ki kullanılmış veya virüs bulaşmış olma ihtimali olan bir PC'yi devralanlar bir Linux-Live sistemi edinip bilgisayarı bu diskle başlatarak taratmalı. İşte o zaman aktif zararlıların da şansı kalmıyor. Yine de Avira testimizde 12. sıraya yerleşti.
Download: Avira AntiVir Personal
Sonuç: Ticari yazılımlar, ücretsizlere fark atıyor
Testimizdeki yazılımların yarısından fazlasının iyi sonuçlar elde etmesi bizi sevindiriyor. Fakat bunların çoğu da ticari yazılımlar; en iyi ücretsiz yazılım dahi hep bir not daha düşük alıyor.
En iyi temizleme gücü
Önceden virüs bulaşmış bilgisayarlarla çokça muhatap olanlar
Symantec'in koruma çözümünü seçmeli. Testteki hiçbir ürün bu alanda
Norton AntiVirus 2009 kadar güvenli çalışmıyor.
Güvenilir ücretsiz koruma
Para vermek istemeyenler Avira AntiVir ve avast Home Edition ile
yetinebilir. Yazılımlar çalışma anında bulaşmaları güvenilir
biçimde engelliyor. Fakat zaten virüs bulaşmış bilgisayarlarda test
birincimize yönelmeniz daha mantıklı olacaktır. Gerçi Avira'nın
ücretsiz kurtarma CD'si aktifleşmiş zararlıları da tanıyor; fakat
rakip ürünler Windows çalışma halindeyken temizleme işini daha iyi
yapıyor.
Genel anlamda bir ücretsiz yazılım bazı ücretli programlardan bile daha iyi olabiliyor: Dr. Web ve Ashampoo'nun tarayıcılarından da kötü olan tek yazılım ClamWin. Eğer PC'nizi bununla korursanız internet mafyasının işi çok kolay olacak ve PC'niz virüslerden arınmayacaktır.
1 - 10 Numara arası: Sadece ticari tarayıcılar
İlk altı sırada ticari (ücrete tabi) anti-virü yazılımları var. Altıncı sıraya kadar olan tüm virüs tarayıcılarını hiçbir sınırlama olmaksızın tavsiye ediyoruz. Zaten test sonuçlarına bakacak olursanız; aralarında çok da büyük bir fark olmadığını göreceksiniz. Ancak 9. sıradan itibaren virüs tarayıcılar, kurulu rootkit'leri silmede başarısız olmaya başlıyor.
VİRÜS TARAYICILAR (1-5 ARASI) | |||||
Derece | 1. Sıra | 2. Sıra | 3. Sıra | 4. Sıra | 5. Sıra |
Ürün | Norton AntiVirus 2009 | Trend Micro Internet Security 2009 | Bit Defender Internet Security | BullGuard Internet Security | NOD32 Antivirus 4 |
Derleme | 16.5.0.134 | 17.1.1250 | 12.0.12.1 | 8.7.1.17 | 10.0.977. 409 |
Firma | Symantec | Trend Micro | BitDefender | BullGuard | Eset |
Toplam puan | 98,6 | 97,2 | 95,8 | 95,8 | 94,4 |
Pasif konumdaki zararlıları tanıma (3194 güncel zararlı yazılım) | |||||
Manüel tarayıcı | %100 | %100 | %100 | %100 | %100 |
Gerçek zamanlı koruma | %100 | %100 | %100 | %100 | %100 |
Aktif konumdaki zararlıları tanıma (Tanıma / Etkin bileşenleri silme / Komple temizlik) | |||||
Win32 / AutoIt | evet / evet / evet | evet / evet /evet | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır |
Win32 / Autorun | evet / evet / evet | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır | evet / evet / evet |
Win32 / Banload | evet / evet / evet | evet / evet / evet | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır |
Win32 / Mytob | evet / evet / hayır | evet / evet / hayır | evet / evet / evet | evet / evet / evet | evet / evet / hayır |
Win32 / Rontokbro | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / hayır |
Kurulu rootkit'leri temizleme (Pasif rootkitleri tanıma / aktif rootkileri tanıma / Aktif rootkitleri kaldırma) | |||||
Win32 / Hupigon | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32 / Infostealer | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32 / NTRootkit | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32 / Pigeon | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32/PolyCrypt | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Demo | Download | Download | Download | Download | Download |
VİRÜS TARAYICILAR (5-10 ARASI) | |||||
Derece | 6. Sıra | 7. Sıra | 8. Sıra | 9. Sıra | 10. Sıra |
Ürün | F-Secure Internet Security 2010 | eScan Anti-Virus Edition | Kaspersky Anti-Virus 2009 | G DATA Anti-Virus 2010 | Virus Scan Plus 2009 |
Derleme | 5.3.161 | 10.0.977. 409 | 8.0.0.506 (a.b) | 20.0.4.9 | 13.3 Build 127 |
Firma | F-Secure | microworld | Kaspersky | G DATA | McAfee |
Toplam puan | 94,3 | 93,5 | 93,3 | 93,0 | 91,9 |
Pasif konumdaki zararlıları tanıma (3194 güncel zararlı yazılım) | |||||
Manüel tarayıcı | %100 | %100 | %100 | %100 | %100 |
Gerçek zamanlı koruma | %99,97 | %99,97 | %100 | %100 | %100 |
Aktif konumdaki zararlıları tanıma (Tanıma / Etkin bileşenleri silme / Komple temizlik) | |||||
Win32 / AutoIt | evet / evet / evet | evet / evet /evet | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır |
Win32 / Autorun | evet / evet / hayır | evet / evet / hayır | evet / evet / evet | evet / evet / hayır | evet / evet / hayır |
Win32 / Banload | evet / evet / hayır | evet / evet / evet | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır |
Win32 / Mytob | evet / evet / hayır | evet / evet / evet | evet / evet / evet | evet / evet / hayır | evet / evet / evet |
Win32 / Rontokbro | evet / evet / hayır | evet / evet / evet | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır |
Kurulu rootkit'leri temizleme (Pasif rootkitleri tanıma / aktif rootkileri tanıma / Aktif rootkitleri kaldırma) | |||||
Win32 / Hupigon | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32 / Infostealer | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32 / NTRootkit | evet / evet / evet | evet / hayır / hayır | evet / evet / hayır | evet / evet / evet | evet / evet / evet |
Win32 / Pigeon | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32/PolyCrypt | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / hayır |
Demo | Download | Download | Download | Download | Download |
11- 20 Numara arası: Ücretsiz olanlar da koruyor
11. sırada şu sıralar en popüler ücretsiz anti-virüs çözümü olan Avira AntiVir var; hemen arkasından Avast Home Edition geliyor. Açık kaynak kodlu ClamWin çözümünü kullanmak cidden tehlikeli olabilir. Bu aracın kullanmanızı tavsiye etmiyoruz.
Derece | 11. Sıra | 12. Sıra | 13. Sıra | 14. Sıra | 15. Sıra |
Ürün | Panda AntiVirus 2009 | Avira AntiVir Personal | avast! 4.8 Home Edition | AVG Anti-Virus Free 8.5 | Spyware Doctor |
Derleme | 8.00.00 | 9.0.0.403 | 4.8.1335.0 | 8.5.374 | 6.0.1.445 |
Firma | Panda | Avira | Avast | AVG | PCTools |
Toplam puan | 91,8 | 89,4 | 89,3 | 84,5 | 83,8 |
Pasif konumdaki zararlıları tanıma (3194 güncel zararlı yazılım) | |||||
Manüel tarayıcı | %100 | %100 | %99,97 | %100 | %98,31 |
Gerçek zamanlı koruma | %100 | %100 | %99,97 | %100 | %98,31 |
Aktif konumdaki (kurulu) zararlıları tanıma (Tanıma / Etkin bileşenleri silme / Komple temizlik) | |||||
Win32 / AutoIt | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır | evet / evet / evet |
Win32 / Autorun | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır | evet / evet / evet |
Win32 / Banload | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır | evet / evet / evet |
Win32 / Mytob | evet / evet / hayır | evet / evet / evet | evet / evet / hayır | evet / evet / hayır | evet / evet / hayır |
Win32 / Rontokbro | evet / evet / hayır | evet / evet / hayır | evet / hayır / hayır | evet / hayır / hayır | evet / evet / evet |
Kurulu rootkit'leri temizleme (Pasif rootkitleri tanıma / aktif rootkileri tanıma / Aktif rootkitleri kaldırma) | |||||
Win32 / Hupigon | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32 / Infostealer | hayır / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32 / NTRootkit | evet / evet / evet | evet / hayır / hayır | evet / evet / evet | evet / hayır / hayır | evet / evet / evet |
Win32 / Pigeon | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet |
Win32/PolyCrypt | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / evet | evet / evet / hayır |
Demo | Download | Download | Download | Download | Download |