Le comparatif de Clubic, ben voyons ...
Tester des antivirus avec un très grand nombre de malwares souvent vieux de plus d´un mois, voir un an masquent les résultats des tests des infections (et surtout les droppers) que l´on trouve à l´instant présents sur les sites WEB pourris.
Ce que je veux dire par là, c´est qu´il y a quand même de grande chance que la majorité des antivirus détectent des infections vieilles d´un mois et surtout un an puisque les éditeurs sécurités ont eu le temps de récupérer le sample et l´intégrer ce qui n´est pas forcement le cas des infections présentes sur les sites WEB à l´instant présent qui sont très souvent mises à jour par les auteurs de malwares afin de s´assurer une longueur d´avance sur les éditeurs de sécurités.
Pour moi c´est de la mésinformation car ils se basent principalement sur des virus plus ou moins vieux et connus, donc les sociétés d´antivirus ont eu largement le temps de mettre à jour leur base de données antivirale...
Nous on constate ce que l´on voit dans les rapports d´infections, le jour même où les infections se propagent, quand les antivirus ne connaissent pas ces infections. Exemple avec Avast! ...
Prenons un exemple du comparatif :
"Lors de l´infection par les vers Netsky.q et Zafi.b, il supprime l´ensemble des fichiers."
Maintenant faisons une petite recherche sur notre ami Google, oh mais que vois je :
http://secuser.com/alertes/2004/netskyq.htm
http://www.secuser.com/alertes/2004/zafib.htm
Des vers datant de 2004 ... Ah okay le vieux comparatif, dis moi quel est l´intérêt de tester des vers qui date de plus de 3 ans et qui ne sont plus en propagation aujourd´hui ?
Aucun.
Maintenant, peux tu me dire quel antivirus détecte les rootkits ? Non plus ? Pourtant les rootkits sont très à la mode en ce moment et ce mot n´est même pas cité une seul fois dans ce comparatif ...
Petite info : NOD32 ne détecte pas les rootkits.
Peux tu me dire, quel est l´antivirus qui est le plus rapidement mis à jour ? Pour savoir combien temps tu es vulnérable ? Non plus ?
Petite info : Avast! met 7 à 15 jours pour ajouter les nouvelles infections dans leur signature, 7 jours pendant lesquels tu n´es pas protégé, est ce un bon un antivirus ? Non je ne crois pas, malgré ce que dit ce "comparatif".
De toute façon les antivirus qui arrivent à plus de 90% de détection montre que ces tests sont réalisés avec des malwares vieux de plus de 2 mois, les éditeurs de sécurité sont méga à la bourre, ça fait un peu gros 90% ...