tecLab-Report

29.05.2002 von WOLFGANG NEFZGER 
Virenscanner und ein im Hintergrund tätiger Virenwächter sind die Hauptbestandteile von Antivirenprogrammen. Bei unseren Tests müssen diese Komponenten ihre Qualitäten unter Beweis stellen.

Bei den Tests legen wir neben der reinen Virenerkennung vor allem Wert auf die Überwachung von Datei- und Internet-Aktivitäten. Daher müssen sich die Probanden nicht nur mit den Top-10-Viren (laut Joe Well's WildList) in gepackter und ungepackter Form herumschlagen, sondern ebenso mit der Online-Abwehr von hartnäckigen Digitalparasiten wie dem Wurm Happy99. Die Programme müssen ihre Fähigkeiten auch an VBS-Würmern beweisen, die wir mit einem Construction Kit erzeugt haben.

Auf den folgenden Seiten finden Sie die einzelnen Testszenarien. (kpf)

Virenscanner

Zunächst müssen sich die Virenscanner mit einem gut gemixten Cocktail aus digitalen Plagegeistern messen. Neben Datei-, Makro- und Skriptviren sind hier auch die altbekannten Bootviren sowie Trojanische Pferde vertreten.

Virenwächter

Virenwächter, auch als On-Access-Scanner bekannt, lauern im Hintergrund auf verdächtige, durch Viren verursachte Aktivitäten. On-Access-Scanner sollten etwa beim Öffnen oder Kopieren verseuchter Dateien auf der Hut sein.

Online-Abwehr

Nirgendwo können Anwender sich so einfach einen Virus einfangen wie im Internet. Ob infizierte E-Mail-Anhänge oder mit heimtückischen Skripts versehene Webseiten: Die Antivirenhersteller haben alle Hände voll zu tun, um ihre Produkte fit für diese Bedrohungen zu machen.

Viren entfernen

Das Erkennen eines Virus ist eine Sache, eine andere das Entfernen. Die Testkandidaten machen sich an folgende Säuberungsaktionen:

Archiv-Behandlung

Virenverseuchte Archive scheinen auf den ersten Blick nicht gefährlich zu sein. Doch zumindest lassen sich darin enthaltene Schädlinge erst einmal breitflächig verteilen, wenn die Antivirensoftware nicht rechtzeitig Alarm schlägt. Handelt es sich gar um selbstextrahierende Dateien, genügt ein Doppelklick, und das Unheil kann seinen Lauf nehmen.

Testkonfiguration Benchmarkplattform

Testkonfiguration Antivirenprogramme

Komponente

Daten

Mainboard

Microstar

BIOS-Version

Award BIOS 4.51PGM

Chipsatz

Intel 440BX

Prozessor

Intel Pentium II 400 MHz

Sonstiges

--

RAM

128 MByte PC-100

Sonstiges

--

Festplatte

IBM DPTA 353750

Sonstiges

37,5 GByte

Grafikkarte

Matrox G450

Sonstiges

--

Betriebssystem

Microsoft Windows XP Home

Sprache

Deutsch

Sonstiges

--