Test af gratis antivirus-programmer

Sikkerhedsekspert Peter Kruse har testet seks gratis antivirus-programmer.

Antivirus bliver i dag opfattet af mange som en nødvendighed. Faktum er, at hvis man fra tid til anden har behov for at dele usikre filer med andre, eller hvis PC'en anvendes af mere end én person, er det en god ide at installere et antivirus-program.

Også selv om man ikke opfylder disse kriterier kan det være fornuftigt at installere, da det tilmed findes som gratis versioner, når det blot anvendes til privat brug.

Vi har valgt at medtage følgende gratis antivirus-produkter i vores test:

- AntiVir
- Avast! Antivirus
- AVG Antivirus
- eTrust EZ Armor
- F-Prot
- Vcatch

Hvad er et antivirus-program?

Kort sagt har et AV-program det primære formål at finde og fjerne virus fra dit system. Begrebet virus omfatter i denne sammenhæng også typiske e-mail-orme, netværksorme, trojanske heste, keyloggers og et begrænset antal andre uønskede komponenter, herunder ad- og spyware.

Antivirus fungerer på den måde, at programmet via såkaldte definitioner eller signaturer er i stand til at genkende strenge eller mønstre, som er del af en virus. Disse strenge og mønstre dannes på baggrund af allerede eksisterende og kendte virus. Når en ny virus konstateres, bliver den sendt til antivirus-producenterne, som analyserer koden. I en anden del af processen udtrækkes mønstre fra koden, som så anvendes til at genkende den pågældende virus. Det tjener det formål, at antivirus-programmerne med rimelig præcision kan lokalisere en virus.

En anden teknik, som også benyttes af antivirus-programmerne, er heuritics scanning. Heuristic technologies er i dag at finde i alle udbredte antivirus-programmer og anvendes til at finde en trussel, uden at denne er definitiv i den signatur-baserede scanning. Dette sker ved at gennemsøge koden for instruktioner og kommandoer, som ofte indgår i viruskode.

En bestemt kombination kan fremprovokere en "generic" alert fra et antivirus-program. Sammen med udviklingen af heuristics har vi også oplevet en stigning i antallet af såkaldte "false-positives". Altså, når antivirus-softwaren fejlagtigt genkender en uskadelig kode som virus. Risikoen for "falsk-positiver" er væsentligt mindre end korrekt detektion af skadelig kode, hvorfor en veludviklet heuristics-motor bør være et krav.

Ligeledes bør man stille krav om "proxy funktionalitet", således at f.eks. indgående post scannes for skadelig kode, inden det modtages i indbakken. Proxy-funktionalitet understøtter som regel også andre populære services.

Sådan er testen blevet udført

Denne test er gennemført på en IBM, Pentium 4, 2.4GHz med 128 MB ram og en harddisk på 19GB. Alle programmerne er blevet installeret med "standard/default"-indstillinger. For at vurdere produktets evne til at detekte virus og skadelig kode er der anvendt 350 forskellige typer ondsindet kode, som i månederne marts, april og maj 2004 har været "in-the-wild". Alle produkterne er blevet behørigt opdateret med seneste opdateringer fra 1. juni 2004.

Testen har til formål at afdække følgende områder: brugervenlighed, performance, funktionalitet og effektivitet i detektion af skadelig kode.

Antivir

Antivir fra H+BEDV er et tysk produceret antivirus-program. Antivir Personal Edition v6.25.00.03, som kan køre under Windows 9x, ME, XP samt 2000, kan hentes på firmaets hjemmeside på adressen: www.free-av.com. Antivir fylder ca. 4 MB og leveres i en selvudpakkede Winzip installationspakke.

Når programmet køres, tilbydes mulighed for at tilføje signaturer, der kan fange såkaldte "dialere". I denne test har jeg valgt at medtage denne funktion, hvilket generelt anbefales.

Installationen forløber uden problemer. Når AntiVir er færdiginstalleret, køres en fuld harddisk-scanning af systemet via "Luke SkyWalker", som er AntiVir´s harddisk-scanner. En komplet scanning af indholdet på harddisken tog 7:47 minutter.

AntiVir optager lidt over 9MB på den lokale harddisk.

Programmet optager kun meget lidt plads i hukommelsen og performer i øvrigt et godt stykke over middel. Antivir har som standard ikke aktiveret den heuristiske motor for win32-applikationer. Denne kan aktiveres i tre niveauer: Low, Medium og High Level. Sidstnævnte udløser mange falsk-positiver. Den heuristiske motor for makro-virus er derimod aktiveret som standard.

AntiVir indeholder ikke proxy-funktionalitet, som kan scanne eksempelvis http, pop3, smtp og andre populære protokoller, som anvendes til at udveksle data.

Det trækker ned i den overordnede bedømmelse af programmet. Derudover trækker det ned i bedømmelsen, at installationen ikke automatisk tilbyder at hente nye opdateringer, inden scanning af harddisken igangsættes, og endelig går der lang tid med at udpakke .cab-filer. Det nedsætter performance af harddisk-scanningen.

Et andet minus er programmets opdatering. Når der frigives nye opdateringer til Antivir, er de af en betydelig størrelse. Programmet er derfor ikke egnet til personer med et modem eller anden langsom internetforbindelse.

Selvom AntiVir ikke er i stand til direkte at tage kampen op med kommercielle antivirus-programmer, leverer den alligevel en fin beskyttelse for den almindelige bruger. AntiVir er dog ikke vores foretrukne valg blandt de gratis antivirus-produkter.

Avast!

Avast! Antivirus fra Alwil Software findes i flere udgaver, herunder også kommercielle versioner. Den testede udgave er Avast! Personal edition, som er gratis for private brugere. Avast! findes i mange sprogvariationer, herunder engelsk, tysk, spansk og fransk. Desværre findes den hverken på dansk, norsk eller svensk.

Programpakken fylder 7,51 MB i den engelske version. Installationen er enkel, men giver også adgang til avancerede funktioner, herunder proxy-funktionalitet, som proaktivt kan scanne over populære protokoller, som anvendes af P2P, Instant Messenger og e-mail-klienter.

Efter installation af Avast! skal systemet genstartes, men inden det sker, bliver brugeren ledt igennem konfiguration af den indbyggede proxy-beskyttelse. Det kan lyde svært, men faktisk er vejledningen og programmet opbygget særdeles brugervenligt, og installationen er i princippet gennemført med meget få klik.

Afhængig af indstillingerne valgt under installationen vil Avast! starte med en komplet harddisk-scanning, inden styresystemet er fuldt indlæst. Det tjener det formål at fjerne skadelig kode, som starter sammen med styresystemet og som dermed kan være vanskeligt at fjerne fra hukommelsen.

Når systemet er startet op, vil brugeren hurtigt opdage, at selvom dette program er gratis, kræves der stadig en licensnøgle. Licensnøglen er dog let at rekvirere. Det kan ske ved at besøge følgende side: www.avast.com/i_kat_207.php?lang=ENG. Her udfyldes navn, adresse og e-mail-adresse, hvorefter Avast! genererer en licensnøgle.

Avast! Personal edition optager 34 MB på den lokale harddisk. De mange funktioner og programmets flotte grafiske interface smitter af på programmets generelle performance. Avast! er derfor ikke egnet til at køre på ældre og langsomme systemer.

Den automatiske opdatering af avast! fungerer helt efter hensigten. Opdateringerne er udelukkende baseret på definitionsfiler, og de frigives hyppigt. Opdateringerne, som løbende frigives til Avast!, er i gennemsnit ikke større end ca. 100 KB. Programmet kan dermed også holdes opdateret på en langsom internetforbindelse.

Den betydeligste svaghed ved Avast! er dårlig detektion af skadelig kode. Selve motoren er bestemt ikke blandt de bedste, end ikke blandt gratis antivirus-software. Avast! har problemer med at scanne i pakkede filer, ligesom skadelig kode indlejret i OLE objekter overses. Det trækker betydeligt ned i det overordnede resultat, hvor avast ellers ved første indtryk tegnede sig som en potentiel vinder.

AVG Antivirus

AVG antivirus fra Grisoft findes i en gratis udgave, som kan hentes fra følgende adresse: www.grisoft.com/us/dwnl_free.php. Den gratis udgave må ligesom øvrige gratis produkter udelukkende anvendes til privat brug.

Inden programmet kan downloades, kræves det, at du registrerer dig hos Grisoft. Men det er også den eneste ulempe ved programmet, så det er til at overse. Ved registrering skal du i princippet blot opgive dit navn, e-mail-adresse og hvilket land du kommer fra. E-mail-adressen er nødvendig, da det er her, du får tilsendt det link, hvorfra AVG Antivirus kan downloades fra.

AVG Antivirus fylder ca. 7MB. Installationen er lige til at gå til. Programmet optager ca. 11 MB på harddisken, hvilket må siges at være yderst tilfredsstilende.

Efter genstart af systemet, som i øvrigt er påkrævet, præsenteres du for en "Getting Started"-guide, som giver dig nogle gode råd til at komme godt i gang med AVG Antivirus, herunder en opdatering af definitionsfilerne.

Det grafiske interface er overskueligt uden at være prangende. Det er til fordel for programmets performance. AVG Antivirus yder pænt og scanner hurtigt sammenlignet med de konkurrerende produkter. En komplet scanning af indholdet på harddisken tog 6:11 minutter. Det giver gode pluspoint til AVG i det samlede resultat.

AVG Antivirus er også en positiv overraskelse, når det gælder detektion af ondsindet kode. Programmet var faktisk i stand til at fange samtlige af de 350 samples, som var udvalgt til denne test. Desuden indeholder AVG Antivirus en proxy-funktion, som proaktivt scanner indgående og udgående e-mails for ondsindet kode, inden de ankommer til indbakken i din e-mail-klient. Også opdateringen nedhentes i mindre definitionsfiler, så man også kan anvende programmet på en langsom internetforbindelse.

Som standard er den heuristiske motor slået fra. Man kan med fordel vælge at aktivere "Heuristics". Det kan ske via AVG Control Center, som giver adgang til de mange funktioner i AVG Antivirus.

Det er umiddelbart svært at finde en årsag til ikke at installere dette program. Og så er det oven i købet gratis. Programmet optager få systemressourcer, performer godt, er let at anvende og fangede effektivt samtlige af de 350 komponenter, som vi testede med. Et flot resultat og et program, som bestemt kan anbefales.

Etrust EZ Antivirus

Etrust EZ Armor fra Computer Associates indeholder både et gratis antivirus program og en personlig firewall. De kan dog nedhentes separat. I dette tilfælde har vi udelukkende valgt at fokusere på antivirus pakken (Etrust EZ Antivirus). Man bør notere sig, at produktet er gratis i et år. Herefter skal man købe licens for at anvende softwaren. Normal prisen for en online registrering ligger omkring 50 dollar for et år (det er ca. 300 kroner).

Før du kan downloade Etrust EZ Armor skal du registrere dig som bruger. Oplysningerne, som du skal opgive, omfatter følgende: navn, adresse, e-mail adresse, samt telefonnummer. Derudover skal du vælge et password, som giver dig adgang til din personlige my-eTrust.com konto.

Du vil efter registrering modtage en e-mail fra Computer Associates der indeholder de adresser hvor programmet kan downloades fra samt den personlige licens kode du skal bruge for at installere programmet. Etrust EZ Antivirus fylder 4.12 MB og downloades fra en FTP server hos Computer Associates.

Etrust EZ Antivirus installeres uden problemer og fremstår både professionelt og brugervenligt og foretager med det samme en opdatering af virus signaturen (i alt 1.9 MB). Programmet optager ca. 18 MB plads på harddisken.

Når opdateringen af programmet er gennemført foretager Etrust EZ antivirus en komplet scanning af harddisken. Scanningen er både hurtig og effektiv. Etrust EZ antivirus er ICSA certificeret, hvilket i princippet skulle give en garanti for detektion af kendte "in-the-wild" vira. Yderligere informationer om ICSA certificeret software kan findes på følgende adresse: http://www.icsa.net

Når scanningen er gennemført kræves en genstart af systemet for at afslutte installationen.

Etrust EZ Antivirus indeholder en veludviklet heuristics motor, som generelt lever op til den høje standard der kan forventes af kommerciel antivirus software. Heuristic scanning er aktiveret som standard i programmet. Den understøtter desuden incremental scanning samt scanning af ADS (Alternate Data Stream).

Vores test af Etrust EZ antivirus afslører, at programmeret er i stand til at finde og fjerne samtlige af vores virussamples undtaget en variant i Korgo familien. Det trækker selvfølgelig en smule ned, men det overordnede indtryk af Etrust EZ Antivirus, er positivt. Softwaren optager kun meget få systemressourcer og performer generelt rigtigt fint. Etrust EZ antivirus vil af samme grund fint kunne installeres på et ældre system. Et andet minus, som vi desværre er nødt til at fremhæve, er manglende proaktiv scanning via proxy funktion. Etrust EZ Antivirus understøtter hverken smtp eller http scanning via proxy. Derimod understøttes pop3. Da det er et krav fra mange brugere, at understøtte udvidet proxy funktionalitet, har det naturligvis indflydelse på det samlede resultat.

F-Prot

Den gratis udgave af F-Prot, fra Frisk Software, findes udelukkende til DOS. F-Prot er en gammel spiller på antivirus markedet. DOS versionen har været tilgængelig i mere end 10 år og tilbydes gratis for private brugere. F-Prot til DOS vil udelukkende køre på Windows 3.1, Windows 3.11, Windows 95, Windows 98 og Windows ME. Som minimum skal systemet understøtte DOS 3.3.

Den seneste version af F-Prot til DOS er 3.14e og programmet fylder 2.10 MB når det er pakket med zip. Efter udpakning optager softwaren 3.22 MB.

Signatur filerne er dateret d. 15 og 16. Marts 2004, så det anbefales at man opdaterer disse inden man påbegynder scanning af systemet. Desværre må denne opdatering foregå manuelt. Programmet understøtter ikke automatisk opdatering, ligesom det ikke tilstrækkeligt indeholder mange af de moderne funktioner, som private brugere kræver af et antivirus program.

Da vores testinstallation foregår på en Windows XP, som understøtter NTFS, kunne vi ikke foretage en scanning/test af dette system. Vi flyttede derfor i dette tilfælde over på en Windows 98 SE og foretog her vores test scanning.

F-Prot til DOS indeholder en yderst veludviklet motor. Signatur filerne er effektive og præcise. I vores test scenario var F-Prot til DOS i stand til at finde og fjerne samtlige af vores virus samples. Det er naturligvis et flot resultat, men for den almindelig windows bruger, er det næppe årsag nok til at vælge F-Prot til DOS. Programmet er funktionsmæssigt alt for begrænset og mange funktioner, herunder opdatering af signatur filer, skal foregå manuelt. F-Prot til DOS kan udelukkende anbefales, hvis du som bruger anvender en langsom PC, som kører med DOS, Windows 9x eller ME.

Det egner sig ikke til at køre på nyere windows baserede maskiner. Et plus ved produktet er den høje og præcise detektion af vores virussamples samt adgang til online support, også for private brugere, som anvender den gratis DOS version af F-prot.

VCatch

Vcatch fra MinuteGroup var en uheldig oplevelse. Programmet findes i en gratis version (Vcatch Basic). Denne version indeholder spyware/adware i form af bl.a. Bargain Buddy og UCMore. Som standard bliver disse uønskede reklame komponenter installeret medmindre at brugeren vælger dem fra.

Programmet kan downloades fra firmaets hjemmeside. Pakken fylder i alt 1,27 MB.

VCatch indeholder mange funktioner, herunder proxy scanning der understøtter følgende e-mail klienter: Outlook, Outlook Express, Incredimail, Netscape Messenger og Eudora samt downloads via Internet Explorer, Netscape, ICQ, KaZaA, iMesh og Download Accelerator. Scanningen understøttes også af en heuristics motor, som kan vælges med "Low", "Medium" og "High". Uanset valg af heuristic motor afslører vores test, at Vcatch opfanger usædvanligt mange falsk-positiver og skaber derved unødig bekymring og en falsk fornemmelse for sikkerhed.

Motoren er dårligt skrevet og mangelfuld vedligeholdt. Af de testede virussamples fangede Vcatch kun 247 af 350 mulige, men samtidig opfangede den ikke færre end 37 falsk positiver.

Vcatch, kan trods dens tilsyneladende veludviklede funktioner, ikke anbefales.

Program Antivir Avast! AVG Etrust EZ Antivirus F-Prot VCatch
Brugervenlighed **** ***** ***** **** * ***
Performance **** *** ***** ***** ***** **
Funktionalitet *** ***** ***** ***** * ****
Detektion **** *** ***** **** ***** **
Samlet bedømmelse **** **** ***** **** *** **


(*) Gives for manglende funktion
(**) Gives for den utilfredsstillende funktion
(***) Gives for den middelmådige præstation
(****) Gives for præstation over middel
(*****) Gives for den fremragende præstation

Konklusion

AVG Antivirus indtager dermed en førsteplads i vores test af gratis antivirus programmer. Programmet opfylder de fleste krav man kan stille til et antivirus program og så er det oveni købet gratis. Antivir, Avast! og Etrust EZ indtager en delt andenplads, mens F-Prot på grund af manglende funktionalitet og brugervenlighed i deres gratis DOS version, må nøjes med en næstsidste plads. Testen store taber er Vcatch.

CSIS er et dansk it-sikkerhedsfirma, som specialiserer sig inden for it-sikkerhed, IP-telefoni og Multiservice netværksløsninger.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere