Anti-Malware апублікаваў вынікі тэсту антывірусаў па эфектыўнасці эўрыстыкі: даследнікі паспрабавалі высвятліць, у якім антывірусе гэты кампанент абароны працуе лепш.
У гэтым цесцю Anti-Malware параўноўваліся эўрыстычныя кампаненты антывіруснай абароны (эўрыстыкі + generic-детект, т.е. пашыраныя сігнатуры), не прымаючы да ўвагі аналіз сістэмных падзей (паводніцкія блакатары, HIPS). У якасці прыкладання да тэсту выраблялася фінальнае вымярэнне ўзроўня дэтэктавання на сабранай калекцыі на абноўленых антывірусах праз тыдзень пасля завяршэння асноўнага тэсту. У выніку фіксавалася якасць выяўлення новых вірусаў, а таксама эфектыўнасць працы класічных сигнатурных метадаў кожнага антывіруса ў дадатак да эўрыстыкі.
У тэставанні прымалі ўдзел 14 найболей папулярных антывірусных праграм, сярод якіх:
- Agnitum Outpost Antivirus Pro 2009
- Avast! Professional Edition 4.8
- AVG Anti-Virus 8.0
- Avira AntiVir Premium 8.2
- BitDefender Antivirus 2009
- Dr.Web 5.0
- ESET Nod32 Anti-Virus 3.0
- F-Secure Anti-Virus 2009
- Kaspersky Anti-Virus 2009
- Panda Antivirus 2009
- Sophos Anti-Virus 7.6
- Symantec Anti-Virus 2009
- Trend Micro Internet Security 2009
- VBA32 Antivirus 3.12
Тэст антывірусаў праводзіўся пад аперацыйнай сістэмай Windows XP SP3 у перыяд з 3 снежня 2008 гады па 18 студзеня 2009 гады ў адпаведнасці з вызначанай метадалогіяй, па якой ствараліся адмысловыя ўмовы для праверкі эфектыўнасці працы эвристиков (для гэтага ў усіх антывірусаў адключалася функцыя абнаўлення, т.е. адбывалася замарожванне антывірусных баз дадзеных на дату пачатку цесты).
Для правядзення тэсту падчас замарозкі антывірусных баз была сабраная калекцыя з 5166 унікальных самплов найноўшых шкоднасных праграм і калекцыя з 15121 чыстага файла. Абсалютным лідэрам па эфектыўнасці эўрыстычнага кампанента абароны па выніках тэсту Avira AntiVir Premium, чый узровень дэтэктавання невядомых шкоднасных праграм апынуўся вельмі высокім – 71%. Аднак падвышаны ўзровень ілжывых спрацоўванняў дазволіў гэтаму прадукты атрымаць толькі толькі ўзнагароду Silver Proactive Protection Award. Такая жа доля спасцігла антывірус DrWeb, чыя новая версія 5.0 паказала вельмі высокі вынік дэтэктавання ў 61% роўна, але падвышаны ўзровень ілжывых спрацоўванняў дазволіў яму атрымаць толькі ўзнагароду Silver Proactive Protection Award. Галоўным расчараваннем тэсту, па словах даследнікаў, стаў Sophos Anti-Virus, паказалы ўзровень проактивного дэтэктаванні больш 61% коштам велізарнай колькасці ілжывых спрацоўванняў 2,24%. Лепшыя вынікі па балансе проактивного дэтэктаванні і ілжывых спрацоўванняў паказала тройка Kaspersky Anti-Virus, Eset Nod32 Anti-Virus і BitDefender Antivirus. Іх вынікі апынуліся практычна ідэнтычныя - узровень эўрыстычнага дэтэктавання 60% і ўзровень ілжывых спрацоўванняў 0,01-0,04%. Паводле выкарыстоўванай схемы ўзнагароджанні гэтыя антывірусы атрымалі ўзнагароду Gold Proactive Protection Award. Высокую эфектыўнасць эўрыстычнага кампанента абароны паказала вялікая група антывірусаў, атрымалая ўзнагароду Silver Proactive Protection Award. У яе, акрамя ўжо пералічаных вышэй прадуктаў, увайшлі AVG Anti-Virus, Avast! Professional Edition, Norton Anti-Virus, VBA32 Antivirus і F-Secure Anti-Virus. У Anti-Malware таксама адзначаюць, што Norton Anti-Virus апынуўся адзіным з тэстоўваных антывірусаў паказалым нулявы ўзровень ілжывых спрацоўванняў.Яшчэ 3 прадукта: Panda Antivirus, Trend Micro Internet Security і Agnitum Outpost Anti-Virus Pro паказалі здавальняючы вынік і атрымалі ўзнагароду Bronze Proactive Protection Award.