Windows Malicious Software Removal Tool: статистика

Вступление


Как известно, Windows Malicious Software Removal Tool (в русскоязычном варианте - "Средство удаления вредоносных программ для ОС Microsoft Windows") - это небольшая антивирусная утилита от корпорации Microsoft, которая призвана осуществлять проверку пользовательской системы на предмет обнаружения ряда известных ей вирусных программ.



Windows Malicious Software Removal Tool проверяет систему

Распространяется Windows Malicious Software Removal Tool на бесплатной основе, посредством служб обновления Windows Update (WU)/Microsoft Update (MU)/Automatic Updates (AU). В настоящее время утилита умеет справляться с 86 семействами вирусных программ (по состоянию на 8 августа 2006 года).

Распознаваемые семейства вирусов
 Семейство вредоносных программ Версия MSRT Текущий уровень опасности
 Win32/Berbew Январь 2005 (V 1.0) Средний
 Win32/Doomjuice Январь 2005 (V 1.0) Низкий
 Win32/Gaobot Январь 2005 (V 1.0) Средний
 Win32/MSBlast Январь 2005 (V 1.0) Средний
 Win32/Mydoom Январь 2005 (V 1.0) Низкий
 Win32/Nachi Январь 2005 (V 1.0) Средний
 Win32/Sasser Январь 2005 (V 1.0) Низкий
 Win32/Zindos Январь 2005 (V 1.0) Низкий
 Win32/Korgo Февраль 2005 (V 1.1) Низкий
 Win32/Netsky Февраль 2005 (V 1.1) Средний
 Win32/Randex Февраль 2005 (V 1.1) Низкий
 Win32/Zafi Февраль 2005 (V 1.1) Низкий
 Win32/Bagle Март 2005 (V 1.2) Средний
 Win32/Bropia Март 2005 (V 1.2) Низкий
 Win32/Goweh Март 2005 (V 1.2) Низкий
 Win32/Sober Март 2005 (V 1.2) Низкий
 Win32/Sobig Март 2005 (V 1.2) Низкий
 Win32/Hackdef Апрель 2005 (V 1.3) Средний
 Win32/Mimail Апрель 2005 (V 1.3) Низкий
 Win32/Rbot Апрель 2005 (V 1.3) Средний
 Win32/Sdbot Май 2005 (V 1.4) Средний
 WinNT/Ispro Май 2005 (V 1.4) Средний
 WinNT/FURootkit Май 2005 (V 1.4) Средний
 Win32/Kelvir Июнь 2005 (V 1.5) Низкий
 Win32/Lovgate Июнь 2005 (V 1.5) Средний
 Win32/Mytob Июнь 2005 (V 1.5) Средний
 Win32/Spybot Июнь 2005 (V 1.5) Средний
 Win32/Hacty Июль 2005 (V 1.6) Низкий
 Win32/Optix Июль 2005 (V 1.6) Низкий
 Win32/Optixpro Июль 2005 (V 1.6) Низкий
 Win32/Purstiu Июль 2005 (V 1.6) Низкий
 Win32/Wootbot Июль 2005 (V 1.6) Средний
 Win32/Bagz Август 2005 (V 1.7) Низкий
 Win32/Dumaru Август 2005 (V 1.7) Низкий
 Win32/Spyboter Август 2005 (V 1.7) Низкий
 Win32/Zotob.A Август 2005 A (V 1.7.1) Низкий
 Win32/Zotob.B Август 2005 A (V 1.7.1) Низкий
 Win32/Zotob.C Август 2005 A (V 1.7.1) Низкий
 Win32/Zotob.D Август 2005 A (V 1.7.1) Низкий
 Win32/Zotob.E Август 2005 A (V 1.7.1) Низкий
 Win32/Bobax.O Август 2005 A (V 1.7.1) Средний
 Win32/Esbot.A Август 2005 A (V 1.7.1) Низкий
 Win32/Rbot.MA Август 2005 A (V 1.7.1) Низкий
 Win32/Rbot.MB Август 2005 A (V 1.7.1) Низкий
 Win32/Rbot.MC Август 2005 A (V 1.7.1) Низкий
 Win32/Bobax Сентябрь 2005 (V 1.8) Низкий
 Win32/Esbot Сентябрь 2005 (V 1.8) Низкий
 Win32/Gael Сентябрь 2005 (V 1.8) Средний
 Win32/Yaha Сентябрь 2005 (V 1.8) Низкий
 Win32/Zotob Сентябрь 2005 (V 1.8) Низкий
 Win32/Antinny Октябрь 2005 (V 1.9) Средний
 Win32/Gibe Октябрь 2005 (V 1.9) Низкий
 Win32/Mywife Октябрь 2005 (V 1.9) Средний
 Win32/Wukill Октябрь 2005 (V 1.9) Средний
 Win32/Bugbear Ноябрь 2005 (V 1.10) Средний
 Win32/Codbot Ноябрь 2005 (V 1.10) Низкий
 Win32/Mabutu Ноябрь 2005 (V 1.10) Низкий
 Win32/Opaserv Ноябрь 2005 (V 1.10) Низкий
 Win32/Swen Ноябрь 2005 (V 1.10) Низкий
 Win32/IRCBot Декабрь 2005 (V 1.11) Средний
 Win32/Ryknos Декабрь 2005 (V 1.11) Низкий
 WinNT/F4IRootkit Декабрь 2005 (V 1.11) Средний
 Win32/Bofra Январь 2006 (V 1.12) Низкий
 Win32/Maslan Январь 2006 (V 1.12) Низкий
 Win32/Parite Январь 2006 (V 1.12) Средний
 Win32/Alcan Февраль 2006 (V 1.13) Средний
 Win32/Badtrans Февраль 2006 (V 1.13) Низкий
 Win32/Eyeveg Февраль 2006 (V 1.13) Низкий
 Win32/Magistr Февраль 2006 (V 1.13) Низкий
 Win32/Atak Март 2006 (V 1.14) Низкий
 Win32/Torvil Март 2006 (V 1.14) Низкий
 Win32/Zlob Март 2006 (V 1.14) Средний
 Win32/Locksky Апрель 2006 (V 1.15) Низкий
 Win32/Reatle Апрель 2006 (V 1.15) Низкий
 Win32/Valla Апрель 2006 (V 1.15) Низкий
 Win32/Evaman Май 2006 (V 1.16) Низкий
 Win32/Ganda Май 2006 (V 1.16) Низкий
 Win32/Plexus Май 2006 (V 1.16) Низкий
 Win32/Cissi Июнь 2006 (V 1.17) Средний
 Win32/Fizzer Июнь 2006 (V 1.17) Средний
 Win32/Alemod Июль 2006 (V 1.18) Средний
 Win32/Chir Июль 2006 (V 1.18) Средний
 Win32/Hupigon Июль 2006 (V 1.18) Средний
 Win32/Nsag Июль 2006 (V 1.18) Средний
 Win32/Banker Август 2006 (V 1.19) Средний
 Win32/Jeefo Август 2006 (V 1.19) Средний

Естественно, она ни в коем случае не заменяет полноценный антивирус с резидентным сканером, но зато производит хоть какую-то проверку системы (а также её зачистку от вирусов) пользователя, игнорирующего средства компьютерной безопасности. Зачастую система начинающего или нерадивого пользователя является рассадником вредоносных программ, досаждающих другим посетителям сети Интернет - например, путём сетевых обращений с целью дальнейшего размножения или же отсылкой спама в качестве "шлюза" под управлением троянской программы.

Корпорация Microsoft собрала статистику по работе своей антивирусной утилиты на огромном числе пользовательских систем. Это позволило выяснить, какова текущая ситуация в мире, какие вирусы распространяются активнее всего, насколько "запущены" компьютеры простых пользователей. Информация покрывает временной отрезок в 15 месяцев (с января 2005 года по март 2006 года включительно). Статистика находится в открытом доступе, и мы приводим её вашему вниманию...

Статистика


Итак, за указанный период в 15 месяцев утилитой Windows Malicious Software Removal Tool было просканировано 270 миллионов пользовательских систем. Утилита запускалась в среднем 2.7 миллиарда раз, и смогла вычистить хотя бы один вид компьютерной заразы с 5.7 миллиона компьютерных систем (т.е. распознаваемые виды вирусов находились примерно на 2% всех просканированных PC).

В первой таблице показано, какое количество вирусных программ было найдено за один "прогон" на пользовательской системе, и как часто встречался именно такой сценарий за прошедшие 15 месяцев:

Количество вирусов, найденных в системе
 Кол-во вредоносных программ Кол-во компьютеров
 1 3.857.990
 2 1.216.124
 3 334.833
 4 143.026
 5 68.575
 6 38.086
 7 22.382
 8 14.090
 9 9.248
 10 6.243
 11 4.570
 12 3.274
 13 2.635
 14 1.757
 15 1.279
 16 948
 17 764
 18 539
 19 503
 20 411
 21 302
 22 249
 23 195
 24 176
 25 144
 26 103
 27 98
 28 65
 29 70
 30 52
 31 47
 32 47
 33 33
 34 37
 35 23
 36 38
 37 20
 38 20
 39 17
 40 23
 41 16
 42 11
 43 19
 44 11
 45 7
 46 10
 47 7
 48 12
 49 5
 50 11
 51 7
 52 5
 53 2
 54 5
 55 3
 56 3
 57 2
 58 4
 59 2
 60 1
 61 3
 62 2
 63 2
 66 6
 67 3
 68 1
 69 1
 71 1
 72 1
 73 1
 77 4
 82 2
 85 1
 86 1
 91 1
 99 1
 101 1
 102 1
 104 1
 106 1
 108 1
 131 1
 159 1
 219 1
 251 1

Как видите, встречались случаи, когда с компьютера удалялось две с половиной сотни вирусных программ! Также показательно, что в наибольшем числе случаев удалялась всего одна вредоносная программа...


Намного больший интерес вызывает таблица, в которой указаны наиболее часто обнаруживаемые типы вирусных семейств. Посмотрим, кто возглавляет эту печальную статистику...

Статистика по обнаруженным вирусным семействам
 Поз. Название семейства Кол-во удалений Кол-во компьютеров Впервые добавлен Впервые обнаружен
 1 Win32/Rbot 4.431.422 1.914.046 Апрель 2005 Август 2003
 2 Win32/Sdbot 1.507.546 677.619 Май 2005 Апрель 2003
 3 Win32/Parite 946.024 330.337 Январь 2006 Октябрь 2001
 4 Win32/Gaobot 794.575 260.091 Январь 2005 Ноябрь 2003
 5 WinNT/FURootkit 762.662 386.304 Май 2005 Февраль 2005
 6 Win32/Netsky 602.634 192.212 Февраль 2005 Февраль 2004
 7 Win32/Alcan 571.488 344.028 Февраль 2006 Апрель 2005
 8 Win32/Wukill 520.947 279.095 Октябрь 2005 Сентябрь 2005
 9 Win32/Bagle 450.245 199.958 Март 2005 Январь 2004
 10 Win32/Msblast 427.667 85.434 Январь 2005 Август 2003
 11 WinNT/F4IRootkit 420.494 250.227 Декабрь 2005 Октябрь 2005
 12 Win32/Antinny 413.214 123.718 Октябрь 2005 Август 2003
 13 WinNT/Ispro 406.702 91.262 Май 2005 Февраль 2005
 14 Win32/Berbew 379.982 120.305 Январь 2005 Апрель 2004
 15 Win32/Korgo 303.007 65.298 Февраль 2005 Май 2004
 16 Win32/Mytob 293.762 187.138 Июнь 2005 Апрель 2005
 17 Win32/Spybot 261.464 161.050 Июнь 2005 Август 2004
 18 Win32/Lovgate 253.339 89.228 Июнь 2005 Март 2003
 19 Win32/Wootbot 225.807 121.545 Июль 2005 Сентябрь 2004
 20 Win32/Hackdef 215.115 55.212 Апрель 2005 Март 2005
 21 Win32/Mywife 155.932 73.117 Октябрь 2005 Сентябрь 2005
 22 Win32/Codbot 133.942 79.136 Ноябрь 2005 Февраль 2005
 23 Win32/IRCbot 132.166 75.994 Декабрь 2005 Май 2004
 24 Win32/Purstiu 112.057 76.952 Июль 2005 Июнь 2005
 25 Win32/Nachi 101.716 62.508 Январь 2005 Август 2003
 26 Win32/Sasser 98.061 26.581 Январь 2005 Апрель 2004
 27 Win32/Mabutu 88.552 31.632 Ноябрь 2005 Июль 2005
 28 Win32/Sober 86.318 37.942 Март 2005 Февраль 2005
 29 Win32/Bugbear 85.252 18.942 Ноябрь 2005 Сентябрь 2002
 30 Win32/Esbot 80.782 65.905 Сентябрь 2005 Август 2005
 31 Win32/Mydoom 80.670 22.906 Январь 2005 Январь 2004
 32 Win32/Optixpro 65.664 39.526 Июль 2005 Июль 2004
 33 Win32/Gael 65.031 40.728 Сентябрь 2005 Июль 2005
 34 Win32/Bropia 64.373 29.316 Март 2005 Январь 2005
 35 Win32/Spyboter 59.597 41.445 Август 2005 Апрель 2003
 36 Win32/Bobax 43.509 22.700 Сентябрь 2005 Август 2005
 37 Win32/Zlob 39.744 20.596 Март 2006 Март 2005
 38 Win32/Zafi 33.216 9.771 Февраль 2005 Сентябрь 2004
 39 Win32/Kelvir 27.222 22.991 Июнь 2005 Апрель 2005
 40 Win32/Maslan 22.180 13.044 Январь 2006 Январь 2005
 41 Win32/Sobig 19.336 6.371 Март 2005 Январь 2003
 42 Win32/Eyeveg 12.577 5.371 Февраль 2006 Август 2003
 43 Win32/Ryknos 12.243 9.003 Декабрь 2005 Ноябрь 2005
 44 Win32/Bagz 11.861 6.416 Август 2005 Октябрь 2004
 45 Win32/Optix 8.581 6.398 Июль 2005 Декабрь 2001
 46 Win32/Zotob 8.191 6.132 Сентябрь 2005 Август 2005
 47 Win32/Dumaru 7.290 4.265 Август 2005 Август 2003
 48 Win32/Randex 4.338 2.246 Февраль 2005 Декабрь 2003
 49 Win32/Swen 3.980 1.600 Ноябрь 2005 Сентябрь 2003
 50 Win32/Mimail 2.822 1.148 Апрель 2005 Август 2003
 51 Win32/Torvil 2.630 1.983 Март 2006 Сентябрь 2003
 52 Win32/Yaha 1.926 1.504 Сентябрь 2005 Июнь 2002
 53 Win32/Doomjuice 1.921 541 Январь 2005 Февраль 2004
 54 Win32/Magistr 1.362 681 Февраль 2006 Март 2001
 55 Win32/Hacty 1.267 656 Июль 2005 Июнь 2005
 56 Win32/Goweh 1.110 379 Март 2005 Ноябрь 2004
 57 Win32/Opaserv 442 162 Ноябрь 2005 Сентябрь 2002
 58 Win32/Bofra 151 124 Январь 2006 Декабрь 2005
 59 Win32/Gibe 106 77 Октябрь 2005 Март 2002
 60 Win32/Badtrans 103 62 Февраль 2006 Март 2003
 61 Win32/Zindos 10 3 Январь 2005 Июль 2004

Поле "Впервые добавлен" - показывает, когда распознавание вируса было включено в утилиту Windows Malicious Software Removal Tool, а поле "Впервые обнаружен" - показывает, когда вирус был обнаружен и "инвентаризован" антивирусными специалистами.

Заключение и ссылки


Мораль, в общем-то, очевидна: пользуйтесь средствами защиты компьютера от вторжений вредоносного кода! Устанавливайте брандмауэры (они же firewall) и антивирусные программы с резидентными модулями. Если у вас нет денег (или их жалко) - используйте бесплатные варианты указанных средств безопасности - они также присутствуют на рынке, и их названия вы можете отыскать по соответствующему запросу в поисковых системах вроде Google.

На всякий случай даём ссылку на страницу скачивания утилиты Windows Malicious Software Removal Tool, она поможет быстро проверить систему на наличие вирусов из ряда семейств, названия которых указаны в начале нашей статьи...

Средство удаления вредоносных программ для Windows: ссылка