AvastとAntivir デュアルエンジンのテスト結果

|
先日レポートさせて頂いたテストの続きです

果たしてデュアルエンジンだと、パソコンウイルスの保護力がアップするのか古いトロイウイルスやワームウイルス、trojan downloader等を実行してみました。

パソコンウイルス検出率につきましてはhttp://www.av-comparatives.org/でご覧いただく事が出来ます

テストするパソコンウイルスこちらの方でご覧頂けます。
re2008-001.gif


まずはワームウイルスを解凍しようと作業すると、Antivirから即時検出されました。
検出名:worm/880640.a
re2008-002.gif

次にトロイの木馬を解凍
ワームとは反応が異なり、ファイルをダブルクリックするとAntivirにより検出されました。パソコンウイルス名はtr/cdeject.aです。
re2008-003.gif

ワームウイルスもダブルクリックしても、ファイルへのアクセスがAntivirによって制限され実行出来ない。この後にAvastが控えていると思うと非常に安心感が高まります。
re2008-004.gif



全17個を一応ダブルクリックして感染するのかどうかを調べて見ましたが、Avastの反応も見られなかったので全てAntivir側で検出及びパソコンの保護を正しく行う事が出来ている様子です。

最後に、trojan downloaderを含むマルウェアを実行してみたスクリーンショットです。
Virustotalで検査した画像やや確認し辛いですがdownloaderを検出している事を確認出来ると思います。

re2008-005.gif

上記マルウェアを実行するとtrojan downloaderを含む悪意あるツールが幾つか精製されるのですが、悉くAntivirによって検出されて行きます。
re2008-006.gif

最後にAvastとAntivir双方で同時にパソコンを検査。
(テストに使ったパソコンウイルスをマイドキュメントに保存し、検査で駆除させてから最後にカスペルスキーオンラインスキャン結果でクリーンと表示されるかの検証も含みます)
前者の製品はやはり動作が緩慢なのでしょうか、検出結果は0で後者の製品でのみ検出がありました。

re2008-007.gif

以下はカスペルスキーオンラインスキャンの結果です。
見つかったウイルス:4
感染は:10とあります。
re2008-008.gif

上記検査結果詳細ログです。

-------------------------------------------------------------------------------
 カスペルスキー オンラインスキャナ レポート
 2008年3月5日 12:17:06
 OS: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
 カスペルスキー オンラインスキャナ バージョン: 5.0.98.0
 データベースの最終アップデート:  5/03/2008
 データベースのレコード: 597488
-------------------------------------------------------------------------------

スキャン設定:
    スキャンでは次のデータベースを使用します: 拡張
    アーカイブのスキャン: はい
    メールベースのファイル: はい

スキャン対象 - マイ コンピュータ:
    C:\
    D:\

スキャン統計:
    スキャンしたオブジェクトの総数: 18842
    検知されたウイルス: 4
    感染したオブジェクト: 10
    疑わしいオブジェクト: 0
    スキャンの所要時間: 00:13:21

感染オブジェクト名 / ウイルス名 / 前回の処理
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\AVSCAN-20080305-100757-849D0526.LOG    ロックされています    スキップ
C:\Documents and Settings\LocalService\Cookies\index.dat    ロックされています    スキップ
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat    ロックされています    スキップ
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG    ロックされています    スキップ
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat    ロックされています    スキップ
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat    ロックされています    スキップ
C:\Documents and Settings\LocalService\NTUSER.DAT    ロックされています    スキップ
C:\Documents and Settings\LocalService\ntuser.dat.LOG    ロックされています    スキップ
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat    ロックされています    スキップ
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG    ロックされています    スキップ
C:\Documents and Settings\NetworkService\NTUSER.DAT    ロックされています    スキップ
C:\Documents and Settings\NetworkService\ntuser.dat.LOG    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Microsoft\IMJP8_1\imjp81u.dic    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\cert8.db    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\formhistory.dat    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\history.dat    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\key3.db    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\parent.lock    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\search.sqlite    ロックされています    スキップ
C:\Documents and Settings\test1\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\urlclassifier2.sqlite    ロックされています    スキップ
C:\Documents and Settings\test1\Cookies\index.dat    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\Cache\_CACHE_001_    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\Cache\_CACHE_002_    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\Cache\_CACHE_003_    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Application Data\Mozilla\Firefox\Profiles\0vyq8fpj.default\Cache\_CACHE_MAP_    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\History\History.IE5\index.dat    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\History\History.IE5\MSHist012008030520080306\index.dat    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Temp\~DF792E.tmp    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Temporary Internet Files\Content.IE5\index.dat    ロックされています    スキップ
C:\Documents and Settings\test1\Local Settings\Temporary Internet Files\Content.IE5\WL6NETSD\ZwinkySetup2.2.60.11-2[1].exe/mwsSetup.Zwinky.exe    感染: not-a-virus:AdTool.Win32.MyWebSearch.bc    スキップ
C:\Documents and Settings\test1\Local Settings\Temporary Internet Files\Content.IE5\WL6NETSD\ZwinkySetup2.2.60.11-2[1].exe    CAB: 感染 - 1    スキップ
C:\Documents and Settings\test1\My Documents\ZwinkySetup2.2.60.11-2.exe/mwsSetup.Zwinky.exe    感染: not-a-virus:AdTool.Win32.MyWebSearch.bc    スキップ
C:\Documents and Settings\test1\My Documents\ZwinkySetup2.2.60.11-2.exe    CAB: 感染 - 1    スキップ
C:\Documents and Settings\test1\NTUSER.DAT    ロックされています    スキップ
C:\Documents and Settings\test1\ntuser.dat.LOG    ロックされています    スキップ
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat    ロックされています    スキップ
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db    ロックされています    スキップ
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws    ロックされています    スキップ
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log    ロックされています    スキップ
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log    ロックされています    スキップ
C:\Program Files\Alwil Software\Avast4\DATA\report\常駐保護.txt    ロックされています    スキップ
C:\System Volume Information\MountPointManagerRemoteDatabase    ロックされています    スキップ
C:\System Volume Information\_restore{365A80B6-1450-49B1-89FC-5B58D65D9DC8}\RP23\A0004240.exe/data.rar/crack.exe    感染: not-a-virus:AdWare.Win32.Virtumonde.gen    スキップ
C:\System Volume Information\_restore{365A80B6-1450-49B1-89FC-5B58D65D9DC8}\RP23\A0004240.exe/data.rar/keygen.exe    感染: Trojan-Downloader.Win32.Small.iui    スキップ
C:\System Volume Information\_restore{365A80B6-1450-49B1-89FC-5B58D65D9DC8}\RP23\A0004240.exe/data.rar    感染: Trojan-Downloader.Win32.Small.iui    スキップ
C:\System Volume Information\_restore{365A80B6-1450-49B1-89FC-5B58D65D9DC8}\RP23\A0004240.exe    RarSFX: 感染 - 3    スキップ
C:\System Volume Information\_restore{365A80B6-1450-49B1-89FC-5B58D65D9DC8}\RP24\A0004249.exe/data0007    感染: Trojan-Downloader.Win32.Zlob.inj    スキップ
C:\System Volume Information\_restore{365A80B6-1450-49B1-89FC-5B58D65D9DC8}\RP24\A0004249.exe    NSIS: 感染 - 1    スキップ
C:\System Volume Information\_restore{365A80B6-1450-49B1-89FC-5B58D65D9DC8}\RP24\change.log    ロックされています    スキップ
C:\WINDOWS\Debug\PASSWD.LOG    ロックされています    スキップ
C:\WINDOWS\SchedLgU.Txt    ロックされています    スキップ
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log    ロックされています    スキップ
C:\WINDOWS\system32\CatRoot2\edb.log    ロックされています    スキップ
C:\WINDOWS\system32\CatRoot2\tmp.edb    ロックされています    スキップ
C:\WINDOWS\system32\config\Antivirus.Evt    ロックされています    スキップ
C:\WINDOWS\system32\config\AppEvent.Evt    ロックされています    スキップ
C:\WINDOWS\system32\config\default    ロックされています    スキップ
C:\WINDOWS\system32\config\default.LOG    ロックされています    スキップ
C:\WINDOWS\system32\config\SAM    ロックされています    スキップ
C:\WINDOWS\system32\config\SAM.LOG    ロックされています    スキップ
C:\WINDOWS\system32\config\SecEvent.Evt    ロックされています    スキップ
C:\WINDOWS\system32\config\SECURITY    ロックされています    スキップ
C:\WINDOWS\system32\config\SECURITY.LOG    ロックされています    スキップ
C:\WINDOWS\system32\config\software    ロックされています    スキップ
C:\WINDOWS\system32\config\software.LOG    ロックされています    スキップ
C:\WINDOWS\system32\config\SysEvent.Evt    ロックされています    スキップ
C:\WINDOWS\system32\config\system    ロックされています    スキップ
C:\WINDOWS\system32\config\system.LOG    ロックされています    スキップ
C:\WINDOWS\system32\config\systemprofile\Application Data\Microsoft\IMJP8_1\imjp81u.dic    ロックされています    スキップ
C:\WINDOWS\system32\h323log.txt    ロックされています    スキップ
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR    ロックされています    スキップ
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP    ロックされています    スキップ
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER    ロックされています    スキップ
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP    ロックされています    スキップ
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP    ロックされています    スキップ
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA    ロックされています    スキップ
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP    ロックされています    スキップ
C:\WINDOWS\Temp\Perflib_Perfdata_5f8.dat    ロックされています    スキップ
C:\WINDOWS\Temp\_avast4_\Webshlock.txt    ロックされています    スキップ
C:\WINDOWS\WindowsUpdate.log    ロックされています    スキップ

スキャンプロセスは完了しました。

検査結果にある感染はWindowsの復元ファイル内に存在するもので、特にWindowsXPへの感染は一つもありませんでした。

ただ、AVASTが最初検出に成功していたアドウェアがマイドキュメント内に残っている事を考えると、パソコンウイルススキャンを同時に行うとAVAST側が正しい検査を実行出来ない状態に陥いるのかもしれません。

最後に
デュアルエンジンは有りか無しかに付いて。

動作面では特に相性が悪いと言う事も無く、Antivirの無料バージョンにはメール検査サービスが無いのでAvastと併用していてもメールが詰まるFTPが詰まると言った懸念も無く何れの環境のパソコンでも導入しても良いのではないでしょうか。

後欲を言えば、zlobの検出力に長けているWindows Defender+プラグイン無しのInternetExplorer環境を導入すればばっちりかもしれません。