El antivirus en sí es de los mejores porque puede detectar virus en entornos aislados, en lo que se refiere a análisis en tiempo real, todos hacen las mismas funciones, comprobar integridad de ficheros, crear carpetas aleatorias y monitorizarlas (Anti-Ramsoware), pero ninguno hace analisis completos ni buenos, para eso tienes que buscar HIDS, pero está orientado a servidores, manda alertas por apertura de puertos, cambios en ficheros seleccionados, procesos zombies, etc... El problema, una vez más, es que las comprobaciones que hacen no son suficientes y no siempre las hacen de forma correcta, por ejemplo:
Para comprobar si se ha creado un usuario en linux, pueden comprobar y monitorizar el binario de useradd pero si tu quieres hacerlo manualmente, puedes irte a /etc/passwd y añadirlo manualmente, así estos programas no te lo detectan.
Conclusión, con el windows defender y unos scripts que te puedas hacer tu te sobra y encima gratis (Teniendo en cuenta que no has pagado por windows jeje).
Un saludo:)