А также для профилактики - предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом.

Энциклопедичный YouTube

  • 1 / 5

    На данный момент антивирусное программное обеспечение разрабатывается, в основном, для ОС семейства Windows от компании Microsoft. Это вызвано большим количеством вредоносных программ именно под эту платформу (а это, в свою очередь, вызвано большой популярностью этой ОС, так же, как и большим количеством средств разработки, в том числе бесплатных и даже «инструкций по написанию вирусов»). В настоящий момент на рынок выходят продукты и для других операционных систем, таких, к примеру, как Linux и Mac OS X. Это вызвано началом распространения компьютерных вирусов и под эти платформы, хотя UNIX-подобные системы традиционно пользуются репутацией более устойчивых к воздействию вредоносных программ [ ] .

    Помимо ОС для настольных компьютеров и ноутбуков, также существуют платформы и для мобильных устройств, такие, как Windows Mobile, Symbian, BlackBerry, Android, Windows Phone 7 и др. Пользователи устройств на данных ОС также подвержены риску заражения вредоносным программным обеспечением, поэтому некоторые разработчики антивирусных программ выпускают продукты и для таких устройств.

    Классификация антивирусных продуктов

    По используемым технологиям антивирусной защиты:

    • Классические антивирусные продукты (продукты, применяющие только сигнатурный метод детектирования , продукты, применяющие только проактивные технологии антивирусной защиты);
    • Комбинированные продукты (продукты, применяющие как сигнатурные методы защиты , так и проактивные)

    По функционалу продуктов:

    • Антивирусные продукты (продукты, обеспечивающие только антивирусную защиту)
    • Комбинированные продукты (продукты, обеспечивающие не только защиту от вредоносных программ, но и фильтрацию спама, шифрование и резервное копирование данных и другие функции)

    По целевым платформам:

    • Антивирусные продукты для ОС семейства Windows
    • Антивирусные продукты для ОС семейства *NIX (к данному семейству относятся ОС BSD, Linux и др.)
    • Антивирусные продукты для ОС семейства MacOS
    • Антивирусные продукты для мобильных платформ (Windows Mobile, Symbian, iOS, BlackBerry, Android , Windows Phone 7 и др.)

    Антивирусные продукты для корпоративных пользователей можно также классифицировать по объектам защиты:

    • Антивирусные продукты для защиты рабочих станций
    • Антивирусные продукты для защиты файловых и терминальных серверов
    • Антивирусные продукты для защиты почтовых и Интернет-шлюзов
    • Антивирусные продукты для защиты серверов виртуализации
    • и т.д.

    Антивирусы для сайтов

    Их можно поделить условно на несколько типов:

    • Серверный - устанавливается на веб-сервер. Поиск вирусов, в этом случае, происходит в файлах всего сервера.
    • Скрипт или компонент CMS - выполняющие поиск вредоносного кода, непосредственно в файлах сайта.
    • SaaS сервис - система централизованного управления, позволяющая управлять файлами, базами данных, настройками и компонентами веб-ресурсов на VDS и DS удаленно.

    Специальные антивирусы

    В ноябре 2014 года международная правозащитная организация Amnesty International выпустила антивирусную программу Detect, предназначенную для выявления вредоносного ПО, распространяемого государственными учреждениями для слежки за гражданскими активистами и политическими оппонентами. Антивирус, по заявлению создателей, выполняет более глубокое сканирование жёсткого диска, нежели обычные антивирусы .

    Лжеантивирусы

    В 2009 началось активное распространение лжеантивирусов - программного обеспечения, не являющегося антивирусным (то есть не имеющего реальной функциональности для противодействия вредоносным программам), но выдающим себя за таковое. По сути, лжеантивирусы могут являться как программами для обмана пользователей и получения прибыли в виде платежей за «лечение системы от вирусов», так и обычным вредоносным программным обеспечением. В настоящий момент это распространение приостановлено.

    Работа антивируса

    Говоря о системах Microsoft, следует знать, что обычно антивирус действует по схеме:

    • поиск в базе данных антивирусного ПО сигнатур вирусов.
    • если найден инфицированный код в памяти (оперативной и/или постоянной), запускается процесс «карантина», и процесс блокируется.
    • зарегистрированная программа обычно удаляет вирус, незарегистрированная просит регистрации и оставляет систему уязвимой.

    Базы антивирусов

    Для использования антивирусов необходимы постоянные обновления так называемых баз антивирусов. Они представляют собой информацию о вирусах - как их найти и обезвредить. Поскольку вирусы пишут часто, то необходим постоянный мониторинг активности вирусов в сети. Для этого существуют специальные сети, которые собирают соответствующую информацию. После сбора этой информации производится анализ вредоносности вируса, анализируется его код, поведение, и после этого устанавливаются способы борьбы с ним. Чаще всего вирусы запускаются вместе с операционной системой. В таком случае можно просто удалить строки запуска вируса из реестра, и на этом в простом случае процесс может закончиться. Более сложные вирусы используют возможность заражения файлов. Например, известны случаи, как некие даже антивирусные программы, будучи зараженными, сами становились причиной заражения других чистых программ и файлов. Поэтому более современные антивирусы имеют возможность защиты своих файлов от изменения и проверяют их на целостность по специальному алгоритму. Таким образом, вирусы усложнились, как и усложнились способы борьбы с ними. Сейчас можно увидеть вирусы, которые занимают уже не десятки килобайт, а сотни, а порой могут быть и размером в пару мегабайт. Обычно такие вирусы пишут в языках программирования более высокого уровня, поэтому их легче остановить. Но по-прежнему существует угроза от вирусов, написанных на низкоуровневых машинных кодах наподобие ассемблера. Сложные вирусы заражают операционную систему, после чего она становится уязвимой и нерабочей.

    Основными критериями оценки, в которые были включены 200 показателей, стали:

    • защита от вирусов;
    • удобство использования;
    • влияние на скорость работы компьютера.

    Защита от зловредных программ – самый важный критерий оценки: показатели в рамках этой группы параметров давали 65% от общей оценки антивируса. Удобство использования и влияние на скорость работы компьютера давали 25% и 10% от общей оценки, соответственно.

    Антивирусные программы отбирались для исследования по принципу популярности у потребителей и доступности по цене. По этой причине в список исследованных антивирусных программ вошли:

    • Бесплатные программы – как встроенные, так и предлагаемые отдельно.
    • Платные программы от ведущих брендов антивирусов. Исходя из принципов отбора, в исследование не включались самые дорогие версии программных продуктов от этих брендов.
    • От одного бренда для одной операционной системы в рейтинге мог быть представлен лишь один платный продукт. Второй продукт мог попасть в рейтинг только в том случае, если он бесплатный.

    В этот раз в международное исследование в категорию были включены и продукты, разработанные российскими компаниями. Как правило, в список товаров для международных испытаний входят продукты с достаточной долей рынка и высокой узнаваемостью среди потребителей, поэтому включение в исследование российских разработок говорит о их широкой представленности и востребованности за рубежом.

    Десять лучших для Windows

    Все антивирусы в десятке лучших справляются с защитой от шпионских программ и защищают от фишинга – попыток получить доступ к конфиденциальным данным. Но между антивирусами есть различия в уровне защиты, а также в наличии или отсутствии той или иной функции в тестируемых версиях антивируса.

    В сводной таблице представлена десятка лучших программ по общему рейтингу. Также в ней учтены особенности пакетов по набору функций.

    Насколько хороша стандартная защита Windоws 10

    По состоянию на февраль 2018 года, доля пользователей ПК под управлением ОС Windows, на чьих стационарных компьютерах установлены операционные системы Windоws 10, составила 43%. На таких компьютерах антивирус установлен по умолчанию - защищает систему программа Windows Defender, которая включена в состав операционной системы.

    Стандартный антивирус, которым, судя по статистике, пользуется большинство людей, оказался лишь на 17 строчке рейтинга. По общему показателю Windows Defender набрал 3,5 балла из 5,5 возможных.

    Встроенная защита последних версий Windows год от года становится только лучше, но она всё ещё не соответствует уровню многих специализированных антивирусных программ, в том числе и тех, которые распространяются бесплатно. Windows Defender показал удовлетворительные результаты в части онлайн защиты, однако полностью провалил тест на фишинг и на противодействие программам-вымогателям. К слову, защита от фишинга заявлена производителями антивируса. Также оказалось, что он плохо справляется с защитой компьютера в офлайн-режиме.

    Windows Defender достаточно прост с точки зрения дизайна. Он понятно сообщает о наличии той или иной угрозы, наглядно демонстрирует степень защиты и имеет функцию «родительский контроль», которая ограничивает детям посещение нежелательных ресурсов.

    Стандартную защиту Windows 10 можно назвать разве что приличной. Исходя из общего рейтинга, 16 программ для защиты персонального компьютера на ОС Windows оказались лучше него. Включая четыре бесплатных.

    Теоретически, можно полагаться только на Windows Defender, если у пользователя включено регулярное обновление, его компьютер большую часть времени подключен к Интернету, и он достаточно продвинут, чтобы осознанно не посещать подозрительные сайты. Однако Роскачество рекомендует установить специализированный антивирусный пакет для большей уверенности в защищённости ПК.

    Как мы тестировали

    Тестирование проводилось в самой квалифицированной в мире лаборатории, специализирующейся на антивирусных программах, в течение полугода. В общей сложности были проведены четыре группы тестов на защиту от зловредных программ: общий тест на защиту в онлайн-режиме, офлайн-тест, тест на уровень ложных срабатываний и тест на автоматическое сканирование и сканирование по запросу. В меньшей степени на итоговый рейтинг влияли проверка удобства использования антивируса и его влияние на скорость работы компьютера.

    • Общая защита

    Каждый антивирусный пакет испытывался в онлайн-режиме на набор вирусов, общим количество более 40 000. Также проверялось, насколько хорошо антивирус справляется с фишинговыми атаками – когда кто-то пытается получить доступ к конфиденциальным данным пользователя. Была проведена проверка на защиту от программ-вымогателей, которые ограничивают доступ к компьютеру и данным на нём с целью получения выкупа. Кроме того, проводится онлайн-тест USB-накопителя с вредоносным ПО. Он нужен, чтобы узнать, насколько хорошо антивирус справляется с поиском и ликвидацией вирусов, когда не известно заранее ни о наличии вредоносных файлов, ни их происхождение.

    • Офлайн-тест USB

    Обнаружение вредоносных программ, находящихся на USB-накопителе, подключенному к компьютеру. Перед проверкой компьютер несколько недель был отключен от интернета, чтобы антивирусные пакеты были актуальны не на 100%.

    • Ложное срабатывание

    Мы проверяли, насколько эффективно антивирус идентифицирует настоящие угрозы и пропускает файлы, которые на самом деле безопасны, но которые классифицируются продуктом как опасные.

    • Тест на автоматическое сканирование и сканирование по запросу

    Проверялось, насколько эффективно функция сканирования работает при автоматической проверке компьютера на наличие вредоносных программ и при запуске вручную. Также во время исследования проверялось, можно ли планировать сканирование на определённое время, когда компьютер не используется.

    Антивирусная защита - наиболее распространенная мера для обеспечения информационной безопасности ИТ-инфраструктуры в корпоративном секторе. Однако только 74% российских компаний применяют антивирусные решения для защиты, показало исследование, проведенное «Лабораторией Касперского» совместно с аналитической компанией B2B International (осень 2013 года).

    В отчете также говорится, что на фоне взрывного роста киберугроз, от которых компании защищаются простыми антивирусами, российский бизнес начинает все чаще использовать комплексные инструменты защиты. Во многом по этой причине на 7% увеличилось применение средств шифрования данных на съемных носителях (24%). Кроме того, компании стали охотнее разграничивать политики безопасности для съемных устройств. Возросло и разграничение уровня доступа к различным участкам ИТ-инфраструктуры (49%). При это компании малого и среднего бизнеса уделяют большее внимание контролю съемных устройств (35%) и контролю приложений (31%).

    Исследователи также обнаружили, что несмотря на постоянное обнаружение новых уязвимостей в программном обеспечении, российские компании все еще не уделяют должного внимания регулярному обновлению программного обеспечения. Более того, количество организаций, занимающихся установкой исправлений, снизилось по сравнению с прошлым годом, и составило всего лишь 59%.

    Современные антивирусные программы способны эффективно обнаруживать вредоносные объекты внутри файлов программ и документов. В некоторых случаях антивирус может удалить тело вредоносного объекта из зараженного файла, восстановив сам файл. В большинстве случаев антивирус способен удалить вредоносный программный объект не только из программного файла, но и из файла офисного документа, не нарушив его целостность. Использование антивирусных программ не требует высокой квалификации и доступно практически любому пользователю компьютера .

    Большинство антивирусных программ сочетает в себе функции постоянной защиты (антивирусный монитор) и функции защиты по требованию пользователя (антивирусный сканер).

    Рейтинг антивирусов

    2019: Две трети антивирусов для Android оказались бесполезными

    В марте 2019 года австрийская лаборатория AV-Comparatives, специализирующаяся на тестировании антивирусного софта, опубликовала результаты исследования, которые показали бесполезность большинство подобных программ для Android .

    Лишь 23 антивируса, размещенного в официальном каталоге Google Play Store , точно распознают вредоносные программы в 100% случаев. Остальной софт либо не реагирует на мобильные угрозы, либо принимает за них абсолютно безопасные приложения.

    Специалисты изучили 250 антивирусов и сообщили, что только 80% из них могут выявлять более 30% зловредов. Таким образом, 170 приложений провалили тест. В число продуктов, которые справились с испытаниями, вошли в основном решения крупных производителей, включая Avast , Bitdefender , ESET , F-Secure , G-Data, «Лабораторию Касперского» , McAfee , Sophos , Symantec , Tencent , Trend Micro и Trustwave .

    В рамках эксперимента исследователи установили каждое антивирусное приложение на отдельное устройство (без эмулятора) и автоматизировали аппараты на запуск браузера, загрузку и последующую установку вредоносного ПО. Каждое устройство было протестировано на примере 2 тыс. наиболее распространенных в 2018 году Android-вирусов.

    Согласно расчетам AV-Comparatives, большинство антивирусных решений для Android являются подделками. Десятки приложений имеют практически идентичный интерфейс, а их создателей явно больше интересует показ рекламы, чем в написание работающего антивирусного сканера.

    Некоторые антивирусы «видят» угрозу в любом приложении, которое не внесено в их «белый список». Из-за этого они, в ряде совсем уж анекдотичных случаев, поднимали тревогу из-за своих собственных файлов, так как разработчики забыли упомянуть их в «белом списке».

    2017: Microsoft Security Essentials признан одним из самых худших антивирусов

    В октябре 2017 года немецкая антивирусная лаборатория AV-Test опубликовала результаты комплексного тестирования антивирусов. По данным исследования, фирменное программное обеспечение Microsoft , предназначенное для защиты от вредоносной активности, почти хуже всех справляется со своими обязанностями.

    По результатам испытаний, проведенных в июле-августе 2017 года, эксперты AV-Test назвали лучшим антивирусом для Windows 7 решение Kaspersky Internet Security , которое получило 18 баллов при оценке уровня защиты, производительности и удобства использования.

    В тройку лидеров вошли программы Trend Micro Internet Security и Bitdefender Internet Security , заработавшие по 17,5 балла. О положении продуктов других антивирусных компаний, которые попали в исследование, можно узнать из иллюстраций ниже:

    Во многих сканерах используются также алгоритмы эвристического сканирования, т.е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения для каждого проверяемого объекта.

    Сканеры также можно разделить на две категории - универсальные и специализированные. Универсальные сканеры рассчитаны на поисх и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер. Специализированные сканеры предназначены для обезвреживания ограниченного числа вирусов или только одного их класса, например макро-вирусов.

    Сканеры также делятся на резидентные (мониторы), производящие сканирование на-лету, и нерезидентные, обеспечивающие проверку системы только по запросу. Как правило, резидентные сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как нерезидентный сканер способен опознать вирус только во время своего очередного запуска.

    CRC-сканеры

    Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т.д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.

    CRC-сканеры не способны поймать вирус в момент его появления в системе, а делают это лишь через некоторое время, уже после того, как вирус разошелся по компьютеру. CRC-сканеры не могут определить вирус в новых файлах (в электронной почте, на дискетах, в файлах, восстанавливаемых из backup или при распаковке файлов из архива), поскольку в их базах данных отсутствует информация об этих файлах. Более того, периодически появляются вирусы, которые используют эту слабость CRC-сканеров, заражают только вновь создаваемые файлы и остаются, таким образом, невидимыми для них.

    Блокировщики

    Антивирусные блокировщики - это резидентные программы, перехватывающие вирусо-опасные ситуации и сообщающие об этом пользователю. К вирусо-опасным относятся вызовы на открытие для записи в выполняемые файлы, запись в boot-сектора дисков или MBR винчестера, попытки программ остаться резидентно и т.д., то есть вызовы, которые характерны для вирусов в моменты из размножения.

    К достоинствам блокировщиков относится их способность обнаруживать и останавливать вирус на самой ранней стадии его размножения. К недостаткам относятся существование путей обхода защиты блокировщиков и большое количество ложных срабатываний.

    Иммунизаторы

    Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение. Первые обычно записываются в конец файлов (по принципу файлового вируса) и при запуске файла каждый раз проверяют его на изменение. Недостаток у таких иммунизаторов всего один, но он летален: абсолютная неспособность сообщить о заражении стелс-вирусом. Поэтому такие иммунизаторы, как и блокировщики, практически не используются в настоящее время.

    Второй тип иммунизации защищает систему от поражения вирусом какого-то определенного вида. Файлы на дисках модифицируются таким образом, что вирус принимает их за уже зараженные. Для защиты от резидентного вируса в память компьютера заносится программа, имитирующая копию вируса. При запуске вирус натыкается на нее и считает, что система уже заражена.

    Такой тип иммунизации не может быть универсальним, поскольку нельзя иммунизировать файлы от всех известных вирусов.

    Классификация антивирусов по признаку изменяемости во времени

    По мнению Валерия Конявского , антивирусные средства можно разделить на две большие группы - анализирующие данные и анализирующие процессы.

    Анализ данных

    К анализу данных относятся ревизоры и полифаги. Ревизоры анализируют последствия от деятельности компьютерных вирусов и других вредоносных программ. Последствия проявляются в изменении данных, которые изменяться не должны. Именно факт изменения данных является признаком деятельности вредоносных программ с точки зрения ревизора. Другими словами, ревизоры контролируют целостность данных и по факту нарушения целостности принимают решение о наличии в компьютерной среде вредоносных программ.

    Полифаги действуют по-другому. Они на основе анализа данных выделяют фрагменты вредоносного кода (например, по его сигнатуре) и на этой основе делают вывод о наличии вредоносных программ. Удаление или лечение пораженных вирусом данных позволяет предупредить негативные последствия исполнения вредоносных программ. Таким образом, на основе анализа в статике предупреждаются последствия, возникающие в динамике.

    Схема работы и ревизоров, и полифагов практически одинакова - сравнить данные (или их контрольную сумму) с одним или несколькими эталонными образцами. Данные сравниваются с данными. Таким образом, для того чтобы найти вирус в своем компьютере, нужно, чтобы он уже сработал, чтобы появились последствия его деятельности. Этим способом можно найти только известные вирусы, для которых заранее описаны фрагменты кода или сигнатуры. Вряд ли такую защиту можно назвать надежной.

    Анализ процессов

    Несколько по-иному работают антивирусные средства, основанные на анализе процессов. Эвристические анализаторы, так же как и вышеописанные, анализируют данные (на диске, в канале, в памяти и т.п.). Принципиальное отличие состоит в том, что анализ проводится в предположении, что анализируемый код - это не данные, а команды (в компьютерах с фон-неймановской архитектурой данные и команды неразличимы, в связи с этим при анализе и приходится выдвигать то или иное предположение.)

    Эвристический анализатор выделяет последовательность операций, каждой из них присваивает некоторую оценку опасности и по совокупности опасности принимает решение о том, является ли данная последовательность операций частью вредоносного кода. Сам код при этом не выполняется.

    Другим видом антивирусных средств, основанных на анализе процессов, являются поведенческие блокираторы. В этом случае подозрительный код выполняется поэтапно до тех пор, пока совокупность инициируемых кодом действий не будет оценена как опасное (либо безопасное) поведение. Код при этом выполняется частично, так как завершение вредоносного кода можно будет обнаружить более простыми методами анализа данных.

    Технологии обнаружения вирусов

    Технологии, применяемые в антивирусах, можно разбить на две группы:

    • Технологии сигнатурного анализа
    • Технологии вероятностного анализа

    Технологии сигнатурного анализа

    Сигнатурный анализ - метод обнаружения вирусов, заключающийся в проверке наличия в файлах сигнатур вирусов. Сигнатурный анализ является наиболее известным методом обнаружения вирусов и используется практически во всех современных антивирусах. Для проведения проверки антивирусу необходим набор вирусных сигнатур, который хранится в антивирусной базе.

    Ввиду того, что сигнатурный анализ предполагает проверку файлов на наличие сигнатур вирусов, антивирусная база нуждается в периодическом обновлении для поддержания актуальности антивируса. Сам принцип работы сигнатурного анализа также определяет границы его функциональности - возможность обнаруживать лишь уже известные вирусы - против новых вирусов сигнатурный сканер бессилен.

    С другой стороны, наличие сигнатур вирусов предполагает возможность лечения инфицированных файлов, обнаруженных при помощи сигнатурного анализа. Однако, лечение допустимо не для всех вирусов - трояны и большинство червей не поддаются лечению по своим конструктивным особенностям, поскольку являются цельными модулями, созданными для нанесения ущерба.

    Грамотная реализация вирусной сигнатуры позволяет обнаруживать известные вирусы со стопроцентной вероятностью.

    Технологии вероятностного анализа

    Технологии вероятностного анализа в свою очередь подразделяются на три категории:

    • Эвристический анализ
    • Поведенческий анализ
    • Анализ контрольных сумм

    Эвристический анализ

    Эвристический анализ - технология, основанная на вероятностных алгоритмах, результатом работы которых является выявление подозрительных объектов. В процессе эвристического анализа проверяется структура файла, его соответствие вирусным шаблонам. Наиболее популярной эвристической технологией является проверка содержимого файла на предмет наличия модификаций уже известных сигнатур вирусов и их комбинаций. Это помогает определять гибриды и новые версии ранее известных вирусов без дополнительного обновления антивирусной базы.

    Эвристический анализ применяется для обнаружения неизвестных вирусов, и, как следствие, не предполагает лечения. Данная технология не способна на 100% определить вирус перед ней или нет, и как любой вероятностный алгоритм грешит ложными срабатываниями.

    Поведенческий анализ

    Поведенческий анализ - технология, в которой решение о характере проверяемого объекта принимается на основе анализа выполняемых им операций. Поведенческий анализ весьма узко применим на практике, так как большинство действий, характерных для вирусов, могут выполняться и обычными приложениями. Наибольшую известность получили поведенческие анализаторы скриптов и макросов, поскольку соответствующие вирусы практически всегда выполняют ряд однотипных действий.

    Средства защиты, вшиваемые в BIOS, также можно отнести к поведенческим анализаторам. При попытке внести изменения в MBR компьютера, анализатор блокирует действие и выводит соответствующее уведомление пользователю.

    Помимо этого поведенческие анализаторы могут отслеживать попытки прямого доступа к файлам, внесение изменений в загрузочную запись дискет, форматирование жестких дисков и т. д.

    Поведенческие анализаторы не используют для работы дополнительных объектов, подобных вирусным базам и, как следствие, неспособны различать известные и неизвестные вирусы - все подозрительные программы априори считаются неизвестными вирусами. Аналогично, особенности работы средств, реализующих технологии поведенческого анализа, не предполагают лечения.

    Анализ контрольных сумм

    Анализ контрольных сумм - это способ отслеживания изменений в объектах компьютерной системы. На основании анализа характера изменений - одновременность, массовость, идентичные изменения длин файлов - можно делать вывод о заражении системы. Анализаторы контрольных сумм (также используется название ревизоры изменений) как и поведенческие анализаторы не используют в работе дополнительные объекты и выдают вердикт о наличии вируса в системе исключительно методом экспертной оценки. Подобные технологии применяются в сканерах при доступе - при первой проверке с файла снимается контрольная сумма и помещается в кэше, перед следующей проверкой того же файла сумма снимается еще раз, сравнивается, и в случае отсутствия изменений файл считается незараженным.

    Антивирусные комплексы

    Антивирусный комплекс - набор антивирусов, использующих одинаковое антивирусное ядро или ядра, предназначенный для решения практических проблем по обеспечению антивирусной безопасности компьютерных систем. В антивирусный комплекс также в обязательном порядке входят средства обновления антивирусных баз.

    Помимо этого антивирусный комплекс дополнительно может включать в себя поведенческие анализаторы и ревизоры изменений, которые не используют антивирусное ядро.

    Выделяют следующие типы антивирусных комплексов:

    • Антивирусный комплекс для защиты рабочих станций
    • Антивирусный комплекс для защиты файловых серверов
    • Антивирусный комплекс для защиты почтовых систем
    • Антивирусный комплекс для защиты шлюзов.

    Облачный и традиционный настольный антивирус: что выбрать?

    (По материалам ресурса Webroot.com)

    Современный рынок антивирусных средств – это в первую очередь традиционные решения для настольных систем, механизмы защиты в которых построены на базе сигнатурных методов. Альтернативный способ антивирусной защиты – применение эвристического анализа.

    Проблемы традиционного антивирусного ПО

    В последнее время традиционные антивирусные технологии становятся все менее эффективными, быстро устаревают, что обусловлено рядом факторов. Количество вирусных угроз, распознаваемых по сигнатурам, уже настолько велико, что обеспечить своевременное 100%-ное обновление сигнатурных баз на пользовательских компьютерах – это часто нереальная задача. Хакеры и киберпреступники все чаще используют ботнеты и другие технологии, ускоряющие распространение вирусных угроз нулевого дня. Кроме того, при проведении таргетированных атак сигнатуры соответствующих вирусов не создаются. Наконец, применяются новые технологии противодействия антивирусному обнаружению: шифрование вредоносного ПО, создание полиморфных вирусов на стороне сервера, предварительное тестирование качества вирусной атаки.

    Традиционная антивирусная защита чаще всего строится в архитектуре «толстого клиента». Это означает, что на компьютер клиента устанавливается объемный программный код. С его помощью выполняется проверка поступающих данных и выявляется присутствие вирусных угроз.

    Такой подход имеет ряд недостатков. Во-первых, сканирование в поисках вредоносного ПО и сравнение сигнатур требует значительной вычислительной нагрузки, которая «отнимается» у пользователя. В результате продуктивность компьютера снижается, а работа антивируса иногда мешает выполнять параллельно прикладные задачи. Иногда нагрузка на пользовательскую систему бывает настолько заметна, что пользователи отключают антивирусные программы, убирая тем самым заслон перед потенциальной вирусной атакой.

    Во-вторых, каждое обновление на машине пользователя требует пересылки тысяч новых сигнатур. Объем передаваемых данных обычно составляет порядка 5 Мбайт в день на одну машину. Передача данных тормозит работу сети, отвлекает дополнительные системные ресурсы, требует привлечения системных администраторов для контроля трафика.

    В-третьих, пользователи, находящиеся в роуминге или на удалении от стационарного места работы, оказываются беззащитны перед атаками нулевого дня. Для получения обновленной порции сигнатур они должны подключиться к VPN -сети, которая удаленно им недоступна.

    Антивирусная защита из облака

    При переходе на антивирусную защиту из облака архитектура решения существенно меняется. На компьютере пользователя устанавливается «легковесный» клиент, основная функция которого – поиск новых файлов, расчет хэш-значений и пересылка данных облачному серверу. В облаке проводится полномасштабное сравнение, выполняемое на большой базе собранных сигнатур. Эта база постоянно и своевременно обновляется за счет данных, передаваемых антивирусными компаниями. Клиент получает отчет с результатами проведенной проверки.

    Таким образом, облачная архитектура антивирусной защиты имеет целый ряд преимуществ:

    • объем вычислений на пользовательском компьютере оказывается ничтожно мал по сравнению с толстым клиентом, следовательно, продуктивности работы пользователя не снижается;
    • нет катастрофического влияния антивирусного трафика на пропускную способность сети: пересылке подлежит компактная порция данных, содержащая всего несколько десятков хэш-значений, средний объем дневного трафика не превышает 120 Кбайт;
    • облачное хранилище содержит огромные массивы сигнатур, значительно больше тех, которые хранятся на пользовательских компьютерах;
    • алгоритмы сравнения сигнатур, применяемые в облаке, отличаются значительно более высокой интеллектуальностью по сравнению с упрощенными моделями, которые используются на уровне локальных станций, а благодаря более высокой производительности для сравнения данных требуется меньше времени;
    • облачные антивирусные службы работают с реальными данными, получаемыми от антивирусных лабораторий, разработчиков средств безопасности, корпоративных и частных пользователей; угрозы нулевого дня блокируются одновременно с их распознаванием, без задержки, вызванной необходимостью получения доступа к пользовательским компьютерами;
    • пользователи в роуминге или не имеющие доступа к своим основным рабочим местам, получают защиту от атак нулевого дня одновременно с выходом в Интернет;
    • снижается загрузка системных администраторов: им не требуется тратить время на установку антивирусного ПО на компьютеры пользователей, а также обновления баз сигнатур.

    Почему традиционные антивирусы не справляются

    Современный вредоносный код может:

    • Обойти ловушки антивирусов создав специальный целевой вирус под компанию
    • До того как антивирус создаст сигнатуру он будет уклоняться, используя полиморфизм, перекодирование, используя динамические DNS и URL
    • Целевое создание под компанию
    • Полиморфизм
    • Неизвестный еще никому код – нет сигнатуры

    Сложно защититься

    Скоростные антивирусы 2011 года

    Российский независимый информационно-аналитический центр Anti-Malware.ru опубликовал в мае 2011 года результаты очередного сравнительного теста 20 наиболее популярных антивирусов на быстродействие и потребление системных ресурсов.

    Цель данного теста - показать, какие персональные антивирусы оказывает наименьшее влияние на осуществление пользователем типовых операций на компьютере, меньше "тормозят" его работу и потребляют минимальное количество системных ресурсов.

    Среди антивирусных мониторов (сканеров в режиме реального времени) целая группа продуктов продемонстрировала очень высокую скорость работы, среди них: Avira, AVG, ZoneAlarm, Avast, Антивирус Касперского, Eset, Trend Micro и Dr.Web. С этими антивирусами на борту замедление копирования тестовой коллекции составило менее 20% по сравнению с эталоном. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%.

    При этом Avira, AVG, BitDefender, F-Secure, G Data, Антивирус Касперского, Norton, Outpost и PC Tools в реальных условиях могут быть значительно быстрее за счет имеющейся у них оптимизации последующий проверок.

    Наилучшую скорость сканирования по требованию показал антивирус Avira. Немного уступили ему Антивирус Касперского, F-Secure, Norton, G Data, BitDefender, Антивирус Касперского и Outpost. По скорости первого сканирования эти антивирусы лишь немного уступают лидеру, в тоже время все они имеют в своем арсенале мощные технологии оптимизации повторных проверок.

    Еще одной важной характеристикой скорости работы антивируса является его влияние на работу прикладных программ, с которыми часто работает пользователь. В качестве таких для теста были выбраны пять: Internet Explorer, Microsoft Office Word, Microsoft Outlook , Adobe Acrobat Reader и Adobe Photoshop. Наименьшее замедление запуска этих офисных программ показали антивирусы Eset, Microsoft, Avast, VBA32, Comodo, Norton, Trend Micro, Outpost и G Data.

    Вредоносным кодом.

    Целевые платформы антивирусного ПО

    Помимо ОС для настольных компьютеров и ноутбуков, также существуют платформы и для мобильных устройств, такие, как Windows Mobile, Symbian, Apple iOS, BlackBerry, Android, Windows Phone 7 и др. Пользователи устройств на данных ОС также подвержены риску заражения вредоносным программным обеспечением, поэтому некоторые разработчики антивирусных программ выпускают продукты и для таких устройств.

    Классификация антивирусных продуктов

    По используемым технологиям антивирусной защиты:

    • Классические антивирусные продукты (продукты, применяющие только сигнатурный метод детектирования , продукты, применяющие только проактивные технологии антивирусной защиты);
    • Комбинированные продукты (продукты, применяющие как сигнатурные методы защиты , так и проактивные)

    По функционалу продуктов:

    • Антивирусные продукты (продукты, обеспечивающие только антивирусную защиту)
    • Комбинированные продукты (продукты, обеспечивающие не только защиту от вредоносных программ, но и фильтрацию спама, шифрование и резервное копирование данных и другие функции)

    По целевым платформам:

    • Антивирусные продукты для ОС семейства Windows
    • Антивирусные продукты для ОС семейства *NIX (к данному семейству относятся ОС BSD, Linux и др.)
    • Антивирусные продукты для ОС семейства MacOS
    • Антивирусные продукты для мобильных платформ (Windows Mobile, Symbian, iOS, BlackBerry, Android , Windows Phone 7 и др.)

    Антивирусные продукты для корпоративных пользователей можно также классифицировать по объектам защиты:

    • Антивирусные продукты для защиты рабочих станций
    • Антивирусные продукты для защиты файловых и терминальных серверов
    • Антивирусные продукты для защиты почтовых и Интернет-шлюзов
    • Антивирусные продукты для защиты серверов виртуализации
    • и т.д.

    Антивирусы для сайтов

    Их можно поделить условно на несколько типов:

    • Серверный - устанавливается на веб-сервер. Поиск вирусов, в этом случае, происходит в файлах всего сервера.
    • Скрипт или компонент CMS - выполняющие поиск вредоносного кода, непосредственно в файлах сайта.
    • SaaS сервис - система централизованного управления, позволяющая управлять файлами, базами данных, настройками и компонентами веб-ресурсов на VDS и DS удаленно.

    Специальные антивирусы

    В ноябре 2014 года международная правозащитная организация Amnesty International выпустила антивирусную программу Detect , предназначенную для выявления вредоносного ПО, распространяемого государственными учреждениями для слежки за гражданскими активистами и политическими оппонентами. Антивирус выполняет более глубокое сканирование жёсткого диска, нежели обычные антивирусы .

    Лжеантивирусы

    В 2009 началось активное распространение лжеантивирусов - программного обеспечения, не являющегося антивирусным (то есть не имеющего реальной функциональности для противодействия вредоносным программам), но выдающим себя за таковое. По сути, лжеантивирусы могут являться как программами для обмана пользователей и получения прибыли в виде платежей за «лечение системы от вирусов», так и обычным вредоносным программным обеспечением. В настоящий момент это распространение приостановлено.

    Работа антивируса

    Говоря о системах Майкрософт, следует знать, что обычно антивирус действует по схеме:

    • поиск в базе данных антивирусного ПО сигнатур вирусов.
    • если найден инфицированный код в памяти (оперативной и/или постоянной), запускается процесс «карантина», и процесс блокируется.
    • зарегистрированная программа обычно удаляет вирус, незарегистрированная просит регистрации и оставляет систему уязвимой.

    Базы антивирусов

    Для использования антивирусов необходимы постоянные обновления так называемых баз антивирусов. Они представляют собой информацию о вирусах - как их найти и обезвредить. Поскольку вирусы пишут часто, то необходим постоянный мониторинг активности вирусов в сети. Для этого существуют специальные сети, которые собирают соответствующую информацию. После сбора этой информации производится анализ вредоносности вируса, анализируется его код, поведение, и после этого устанавливаются способы борьбы с ним. Чаще всего вирусы запускаются вместе с операционной системой. В таком случае можно просто удалить строки запуска вируса из реестра, и на этом в простом случае процесс может закончиться. Более сложные вирусы используют возможность заражения файлов. Например, известны случаи, как некие даже антивирусные программы, будучи зараженными, сами становились причиной заражения других чистых программ и файлов. Поэтому более современные антивирусы имеют возможность защиты своих файлов от изменения и проверяют их на целостность по специальному алгоритму. Таким образом, вирусы усложнились, как и усложнились способы борьбы с ними. Сейчас можно увидеть вирусы, которые занимают уже не десятки килобайт, а сотни, а порой могут быть и размером в пару мегабайт. Обычно такие вирусы пишут в языках программирования более высокого уровня, поэтому их легче остановить. Но по-прежнему существует угроза от вирусов, написанных на низкоуровневых машинных кодах наподобие ассемблера. Сложные вирусы заражают операционную систему, после чего она становится уязвимой и нерабочей.

    Напишите отзыв о статье "Антивирусная программа"

    Примечания

    Отрывок, характеризующий Антивирусная программа

    – Je vous aime! [Я вас люблю!] – сказал он, вспомнив то, что нужно было говорить в этих случаях; но слова эти прозвучали так бедно, что ему стало стыдно за себя.
    Через полтора месяца он был обвенчан и поселился, как говорили, счастливым обладателем красавицы жены и миллионов, в большом петербургском заново отделанном доме графов Безухих.

    Старый князь Николай Андреич Болконский в декабре 1805 года получил письмо от князя Василия, извещавшего его о своем приезде вместе с сыном. («Я еду на ревизию, и, разумеется, мне 100 верст не крюк, чтобы посетить вас, многоуважаемый благодетель, – писал он, – и Анатоль мой провожает меня и едет в армию; и я надеюсь, что вы позволите ему лично выразить вам то глубокое уважение, которое он, подражая отцу, питает к вам».)
    – Вот Мари и вывозить не нужно: женихи сами к нам едут, – неосторожно сказала маленькая княгиня, услыхав про это.
    Князь Николай Андреич поморщился и ничего не сказал.
    Через две недели после получения письма, вечером, приехали вперед люди князя Василья, а на другой день приехал и он сам с сыном.
    Старик Болконский всегда был невысокого мнения о характере князя Василья, и тем более в последнее время, когда князь Василий в новые царствования при Павле и Александре далеко пошел в чинах и почестях. Теперь же, по намекам письма и маленькой княгини, он понял, в чем дело, и невысокое мнение о князе Василье перешло в душе князя Николая Андреича в чувство недоброжелательного презрения. Он постоянно фыркал, говоря про него. В тот день, как приехать князю Василью, князь Николай Андреич был особенно недоволен и не в духе. Оттого ли он был не в духе, что приезжал князь Василий, или оттого он был особенно недоволен приездом князя Василья, что был не в духе; но он был не в духе, и Тихон еще утром отсоветывал архитектору входить с докладом к князю.
    – Слышите, как ходит, – сказал Тихон, обращая внимание архитектора на звуки шагов князя. – На всю пятку ступает – уж мы знаем…
    Однако, как обыкновенно, в 9 м часу князь вышел гулять в своей бархатной шубке с собольим воротником и такой же шапке. Накануне выпал снег. Дорожка, по которой хаживал князь Николай Андреич к оранжерее, была расчищена, следы метлы виднелись на разметанном снегу, и лопата была воткнута в рыхлую насыпь снега, шедшую с обеих сторон дорожки. Князь прошел по оранжереям, по дворне и постройкам, нахмуренный и молчаливый.
    – А проехать в санях можно? – спросил он провожавшего его до дома почтенного, похожего лицом и манерами на хозяина, управляющего.
    – Глубок снег, ваше сиятельство. Я уже по прешпекту разметать велел.
    Князь наклонил голову и подошел к крыльцу. «Слава тебе, Господи, – подумал управляющий, – пронеслась туча!»
    – Проехать трудно было, ваше сиятельство, – прибавил управляющий. – Как слышно было, ваше сиятельство, что министр пожалует к вашему сиятельству?
    Князь повернулся к управляющему и нахмуренными глазами уставился на него.
    – Что? Министр? Какой министр? Кто велел? – заговорил он своим пронзительным, жестким голосом. – Для княжны, моей дочери, не расчистили, а для министра! У меня нет министров!
    – Ваше сиятельство, я полагал…
    – Ты полагал! – закричал князь, всё поспешнее и несвязнее выговаривая слова. – Ты полагал… Разбойники! прохвосты! Я тебя научу полагать, – и, подняв палку, он замахнулся ею на Алпатыча и ударил бы, ежели бы управляющий невольно не отклонился от удара. – Полагал! Прохвосты! – торопливо кричал он. Но, несмотря на то, что Алпатыч, сам испугавшийся своей дерзости – отклониться от удара, приблизился к князю, опустив перед ним покорно свою плешивую голову, или, может быть, именно от этого князь, продолжая кричать: «прохвосты! закидать дорогу!» не поднял другой раз палки и вбежал в комнаты.
    Перед обедом княжна и m lle Bourienne, знавшие, что князь не в духе, стояли, ожидая его: m lle Bourienne с сияющим лицом, которое говорило: «Я ничего не знаю, я такая же, как и всегда», и княжна Марья – бледная, испуганная, с опущенными глазами. Тяжелее всего для княжны Марьи было то, что она знала, что в этих случаях надо поступать, как m lle Bourime, но не могла этого сделать. Ей казалось: «сделаю я так, как будто не замечаю, он подумает, что у меня нет к нему сочувствия; сделаю я так, что я сама скучна и не в духе, он скажет (как это и бывало), что я нос повесила», и т. п.
    Князь взглянул на испуганное лицо дочери и фыркнул.
    – Др… или дура!… – проговорил он.
    «И той нет! уж и ей насплетничали», подумал он про маленькую княгиню, которой не было в столовой.
    – А княгиня где? – спросил он. – Прячется?…
    – Она не совсем здорова, – весело улыбаясь, сказала m llе Bourienne, – она не выйдет. Это так понятно в ее положении.
    – Гм! гм! кх! кх! – проговорил князь и сел за стол.
    Тарелка ему показалась не чиста; он указал на пятно и бросил ее. Тихон подхватил ее и передал буфетчику. Маленькая княгиня не была нездорова; но она до такой степени непреодолимо боялась князя, что, услыхав о том, как он не в духе, она решилась не выходить.
    – Я боюсь за ребенка, – говорила она m lle Bourienne, – Бог знает, что может сделаться от испуга.
    Вообще маленькая княгиня жила в Лысых Горах постоянно под чувством страха и антипатии к старому князю, которой она не сознавала, потому что страх так преобладал, что она не могла чувствовать ее. Со стороны князя была тоже антипатия, но она заглушалась презрением. Княгиня, обжившись в Лысых Горах, особенно полюбила m lle Bourienne, проводила с нею дни, просила ее ночевать с собой и с нею часто говорила о свекоре и судила его.
    – Il nous arrive du monde, mon prince, [К нам едут гости, князь.] – сказала m lle Bourienne, своими розовенькими руками развертывая белую салфетку. – Son excellence le рrince Kouraguine avec son fils, a ce que j"ai entendu dire? [Его сиятельство князь Курагин с сыном, сколько я слышала?] – вопросительно сказала она.
    – Гм… эта excellence мальчишка… я его определил в коллегию, – оскорбленно сказал князь. – А сын зачем, не могу понять. Княгиня Лизавета Карловна и княжна Марья, может, знают; я не знаю, к чему он везет этого сына сюда. Мне не нужно. – И он посмотрел на покрасневшую дочь.
    – Нездорова, что ли? От страха министра, как нынче этот болван Алпатыч сказал.
    – Нет, mon pere. [батюшка.]
    Как ни неудачно попала m lle Bourienne на предмет разговора, она не остановилась и болтала об оранжереях, о красоте нового распустившегося цветка, и князь после супа смягчился.

    Пользуясь Интернетом, очень легко «поймать» вирус или ненароком скачать на компьютер шпионское или иное, несущее вред, приложение. Нужны ресурсы, позволяющие защитить ПК, в числе которых антивирусные решения. Среди них есть как бесплатные, так и коммерческие, и выбор довольно широкий. Какие антивирусы хорошие? Встречаются ли такие среди бесплатных версий?

    Мы сделали подборку программ, исходя из их универсальности, — каждое решение, если судить по содержанию обзоров в Интернете, являет собой оптимальный антивирус для 7-й Windows, для XP, для новейшей версии 8.1.

    Сначала рассмотрим особенности некоторых коммерческих предложений. Пусть одно из них будет российским, а другое — зарубежным.

    Главное о Касперском

    В числе самых популярных в мире платных антивирусных программ — продукт от Лаборатории Касперского. Дистрибутив от 2014 года способен защищать не только от вирусов и «троянов», но также и от приложений-шпионов и рекламных скриптов. Так же как и большинство современных антивирусов, программа от Касперского может выявлять угрозы, информации о которых нет в базе данных. Для этого используется эвристический анализ.

    Основные функции программы от Касперского:

    • отслеживание вирусных атак, лечение файлов в режиме реального времени;
    • проверка программ на предмет репутации;
    • анализ и выявление вредоносных кодов в интернет-трафике (ссылках);
    • мониторинг системы на предмет подозрительных действий ПО.

    Современная версия антивируса Касперского совместима с новейшими ОС, такими как Windows 8.1. В политику проактивной защиты, реализуемую этим решением, входит отслеживание сайтов, на которых инсталлированы вредоносные модули и заблаговременное предупреждение пользователя о выявленных угрозах в момент попытки входа на такие веб-ресурсы. Экспертами отмечается приспособленность антивируса к оптимальному использованию ресурсов ПК.

    Программа от Касперского: нюансы активации

    В течение многих лет для активации дистрибутива от Касперского требовались специальные ключи для антивирусов (использование такой схемы — обычное дело). Но с августа 2013 года методология этого процесса поменялась. Активировать антивирус Касперского можно только при помощи особого кода в режиме онлайн, то есть доступ в Интернет обязателен. Необходимое условие успешного проведения этой процедуры — правильно установленная системная дата.

    Касперский и промо-акция от «Яндекса»

    В истории российской IT-индустрии есть интересный прецедент. Пользователи имели возможность наблюдать довольно необычное обличие, в котором был антивирус Касперского - «Яндекс»-версия продукта. В декабре 2011 года две крупные российские IT-компании - Yandex и Kaspersky Labs - решили провести необычную акцию.

    Пользователи из России и еще нескольких стран ближнего зарубежья получили возможность совершенно бесплатно воспользоваться полноценным продуктом от Касперского, выпущенным в кобрендинговой с «Яндексом» версии. В данном случае было бы справедливее всего сказать, что в таком виде антивирус Касперского — пробная версия. Дело в том, что срок действия лицензии на программу в рамках акции был не очень долгим — 6 месяцев. Также участники акции имели возможность приобрести стандартный антивирус Касперского со скидкой в 20%.

    Акция включала в себя ряд ограничений. В частности, для версии антивируса, распространяемой через «Яндекс», не оказалось технической поддержки. Если у пользователя возникали сложности с освоением программы, то ему рекомендовалось обратиться к ресурсам базы знаний Лаборатории Касперского.

    К настоящему моменту акция завершилась. Сейчас бесплатно воспользоваться продуктами Лаборатории Касперского можно, только если скачать пробный антивирус, который работает 30 дней.

    NOD: сильный конкурент из Словакии

    Один из самых известных конкурентов антивируса от Лаборатории Касперского — продукт, выпускаемый словацкой компанией ESET. Речь идет о программе NOD32 (в России его часто называют просто «НОД»). Основные функции у нее такие же, как и у большинства аналогов: «ловля» вирусов, «троянов», рекламных приложений, защита от фишингов и т. д. Есть у программы свой алгоритм эвристического анализа, называемый ThreatSense.

    Пользователи и эксперты в области информационной безопасности отмечают низкий уровень потребления антивирусом ресурсов компьютера, а также невысокую интенсивность использования интернет-трафика при обновлении баз и основных модулей ПО. Работа системы защиты идет, по большей части, в фоновом режиме. Некоторые специалисты считают, что по скорости сканирования файлов данный антивирус один из лучших.

    В пакет программы от ESET входит также приложение Smart Security. Его основные функции:

    • мониторинг электронной почты, блокировка вредоносных скриптов, фильтрация спама;
    • обнаружение и удаление шпионских почтовых программ ;
    • защита компьютера от подключений извне (приложение выполняет функцию брандмауэра).

    Также Smart Security характеризуется многими специалистами как решение, потребляющее минимум системных ресурсов.

    По мнению многих экспертов, «НОД» — антивирус, который по уровню можно смело ставить в один ряд с лидирующими мировыми продуктами.

    Теперь перейдем к бесплатным антивирусам.

    «Аваст» — надежная защита даром

    Антивирус «Аваст» (в версии Free Antivirus), по мнению некоторых аналитиков, является самым популярным продуктом в мире в сегменте бесплатных решений. В нем есть все базовые функции, которые нужны для домашней программы. Активизируется антивирус Avast очень просто — достаточно ввести имя и e-mail. После этого программой можно бесплатно пользоваться в течение года.

    Операционные системы для ПК, на которых возможна установка бесплатной версии «Аваст», это Windows, Linux и MacOS. В числе мобильных платформ, совместимых с антивирусом, — Android, Windows. Есть и несколько платных версий программы: Pro, Internet Security, а также Premier. Есть ряд корпоративных решений.

    Многие пользователи отмечают, что антивирус «Аваст» обладает очень комфортным интерфейсом. На экране компактно и удобно отображаются все необходимые опции. Пользователям нравится отображение интерфейсов, связанных с защитой компьютера в реальном времени. Этот компонент программы анализирует сразу несколько источников угроз и показывает на экране, на сколько процентов отработан тот или иной источник.

    Отмечается и минимальное количество рекламы в интерфейсе приложения, а также полное ее отсутствие при пользовании некоторыми опциями в активном окне. Многие пользователи, определяя для себя, какие антивирусы хорошие, а какие — не очень, формируют свое мнение, исходя из количества рекламы в бесплатных версиях программ.

    Пользователи отмечают очень быструю работу модуля ручного сканирования, а также низкое потребление оперативной памяти компьютера.

    AVIRA: универсальный формат защиты

    Другое популярное решение из числа тех, которыми можно пользоваться бесплатно — антивирус «Авира» (Avira) в версии Free Antivirus. Данный продукт состоит из нескольких приложений: монитора (сканирующий файлы в реальном времени), модуля для проверки системы по запросу и программы для обновления баз данных вредоносных кодов.

    Основные функциональные возможности антивируса:

    • обнаружение и удаление вредоносных кодов, «троянов» и других вредоносных приложений;
    • выявление и фильтрация рекламных «эксплойтов», программ-шпионов.

    Есть и коммерческая версия продукта — AntiVirus Premium. В сравнении с бесплатным антивирусом, у программы есть несколько преимуществ:

    • ускоренное обновление через Интернет;
    • отсутствие рекламы;
    • наличие функции блокировки сайтов, содержащих вредоносные коды;
    • возможность проверки e-mail при использовании протоколов POP3 и SMTP.

    Кроме базовых платформ компания Avira предлагает пользователям несколько специализированных пакетов, которые адаптированы к работе на рабочих станциях, в корпоративных сетях и т. д.

    Lavasoft: простота и надежность

    Пользователи этого антивируса отмечают удобство и сбалансированность интерфейса. В окне выдается только нужная информация, лишних данных минимум. Если есть необходимость включить какую-то дополнительную функцию, то это можно сделать в один клик. Если пользователь желает просканировать всю систему сразу, то достаточно нажать большую кнопку Scan Now.

    Единственная сложность, отмечаемая пользователями антивируса, в том, что по умолчанию нет возможности выбирать для сканирования отдельные диски. Однако эту опцию можно включить через меню настроек программы. Дополнительные возможности для пользователей антивируса в большом количестве есть в платной версии. Некоторые пользователи отзываются о Lavasoft как о не самом производительном решении. Даже в фоновом режиме отмечается активное потребление программной оперативной памяти.

    AVG: простота и функциональность

    AVG — еще один бесплатный антивирус. Интерфейс программы, как отмечают пользователи, устроен очень просто. Он представляет собой перечень значков, обозначающих тот или иной модуль антивирусной защиты. Функции сканирования системы располагаются на боковой панели окна. Так же как и во многих других антивирусах, есть кнопка Scan Now, при нажатии на которую выполняется комплексная проверка всего компьютера.

    Пакет от AVG содержит большое количество дополнительных модулей. К примеру, таких, которые призваны защищать электронную почту, фильтровать веб-трафик. Некоторые пользователи говорят, что для активизации многих модулей необходимо купить лицензию. Иногда оказывается, что опции предназначены не для операционных систем настольных ПК, а для мобильных платформ.

    Многие отмечают недостаточное быстродействие антивируса при сканировании дисков, но вполне довольны невысоким уровнем потребления программой оперативной памяти.

    Еще один недостаток антивируса AVG - достаточно сложный интерфейс. Можно запутаться. Для того чтобы просканировать конкретный диск или другой носитель информации, приходится производить несколько последовательных действий. К тому же для пользования некоторыми опциями нужно включать особый режим, который называется «эксперт», в то время как во многих других антивирусниках эта опция доступна в главном меню программы. Каких-либо иных режимов, кроме того, что включен по умолчанию, активизировать не требуется.

    Многих пользователей впечатлила производительность антивируса и низкий уровень потребления им системных ресурсов.

    Microsoft Security Essentials: бесплатное решение от гиганта

    В отличие от других программ нашего обзора (которые предоставляют в безвозмездное пользование только самую базовую версию с ограничениями), этот продукт — полностью бесплатный. И это несмотря на то что выпущен он одной из самых коммерчески ангажированных IT-компаний мира.

    Многие пользователи отмечают, что интерфейс программы очень удобен, особо подчеркивают то, что на нем нет рекламы. Есть, правда, и недостатки: она не может сканировать электронную почту, не содержит модулей защиты от фишинга. В то время как другие антивирусы даже в бесплатную версию такие возможности включают.

    По ощущениям пользователей, продукт от «Майкрософт» характеризуется средним уровнем производительности.

    Плюсы и минусы бесплатных антивирусов

    Не претендуя на статус истины в последней инстанции, попробуем резюмировать плюсы и минусы по каждому из бесплатных антивирусов нашего обзора. Основываясь, разумеется, на отзывах пользователей. Мы не будем определять, какие антивирусы хорошие, а какие — нет. Мы выделим сильные и слабые стороны каждого.

    Если пользователю важна скорость работы, то имеет смысл обратить внимание на «Авиру», даже несмотря на недостатки платформы в виде запутанных элементов интерфейса. По мнению некоторых пользователей, создателям этого антивируса следует, определенно, поработать над внешним видом продукта. Если они это сделают, у «Авиры» будет прекрасный шанс приблизиться к лидерам рынка.

    Антивирус «Аваст» может стать оптимальным выбором для тех пользователей, кто не тяготеет к углубленному изучению настроек программы. Производительность продукта неплохая. Интерфейс понятный и приятный. Реклама, если не обращать на нее внимания, совсем не мешает работе с программой. Получить бесплатный антивирус на 1 год при том функционале, что есть у «Аваст», захотят многие пользователи.

    Решения от Lavasoft и AVG пользователи хвалят за хорошую функциональность. Для некоторых пользователей важно, какие антивирусы хорошие именно с точки зрения возможностей, которыми их наделили создатели.

    Ориентируемся на рейтинг

    Мнения пользователей о тех или иных программных продуктах субъективны. Сейчас предпринимаются попытки сформировать объективный рейтинг антивирусов. Посмотрим, кто это делает и каковы результаты их работы.

    Исследовательские методы портала Safety-Gate признаны IT-сообществом России как одни из самых эффективных. Поэтому мы возьмем рейтинг антивирусов по версии экспертов этой организации. Тесты решений от различных мировых производителей Satefy-Gate проводит каждый квартал. Сеансы тестирования называются On-Demand (проверка «по требованию», то есть в ручном режиме сканирования). Во втором квартале 2014 года портал Safety-Gate протестировал эффективность 26 решений — как коммерческих, так и бесплатных. Посмотрим на общие результаты и на то, каковы показатели для антивирусов из нашего обзора.

    В ходе тестирования программы должны были выявить как можно больше из 3266 зараженных вредоносным кодом файлов, которые приготовили специалисты Safety-Gate. Количество обнаруженных вирусов выражалось в процентном отношении с округлением до сотых долей. То есть если, например, программа находила 3000 зараженных файлов, то результат фиксировался как 91,86%.

    Посмотрим распределение мест в первой десятке рейтинга.

    • Первую строчку занял антивирус Ashampoo, его показатель — 98,96% или порядка 3232 найденных вирусов.
    • На втором месте (с совсем небольшим отставанием) — словацкий продукт ESED NOD32, который нашел 98,71% зараженных файлов.
    • Третью и четвертую строчку поделили решения от компании TrustPort (Total Protection и Internet Security, соответственно). Первое получило результат в 98,07%, а второе заметно отстало, сумев найти только 95,71% вирусов.
    • В топ-5 рейтинга вошла программа Emsisoft Anti-Malwre с результатом в 95,34%.
    • На шестом месте антивирус из нашего обзора Avira. Программа смогла найти 95,22% зараженных файлов.
    • Седьмой результат показал антивирус 360 Internet Security, сумев обнаружить 94.76% программ с вредоносным кодом.
    • Восьмую строчку занял российский Dr.Web, показав результат в 94,3%.
    • На девятом месте — антивирус HitmanPro, сумевший обнаружить 93,63% зараженных файлов.
    • Десятую строчку занял продукт eScan Internet Secutiry, показав результат 93,57%.
    • Какое же место у антивируса Касперского? Одно из самых популярных российских решений показало довольно скромный результат, заняв 12-ю строчку. Программа нашла 92,92% зараженных файлов.

    Каковы результаты оставшихся антивирусов из нашего обзора? Еще более низкие.

    AVG занял 14-е место, обнаружив 92,22% зараженных файлов. Avast расположился на 16-й строчке, сумев найти 91,64% вирусов. Microsoft Security Essencials и Lavasoft не тестировались экспертами.

    Таков рейтинг антивирусов по версии портала Safety-Gate. Это, безусловно, один из десятков или даже сотен возможных рэнкингов, но примерное представление о качестве решений для защиты ПК от вредоносных кодов он получить позволяет. Если ориентироваться на рейтинг Safety-Gate, то лучшие бесплатные антивирусы 2014 года из числа рассмотренных нами — это Avira и Avast. Первый опередил решение от Касперского. Лучший платный антивирус из нашего обзора, судя по результатам теста, - Satefy-Gate, это NOD32.

    Изучив общие данные по ведущим брендам-производителям антивирусов и рассмотрев результаты тестов, мы можем также обратить внимание на некоторые советы экспертов, касающиеся критериев выбора оптимально решения по защите ПК от вредоносных кодов.

    Эксперты не рекомендуют пользоваться «взломанными» («крякнутыми») версиями антивирусов, скачанными с бесплатных торрентов и иных порталов подобного типа. Часто бывает, что инсталляционные файлы этих программ уже заражены вредоносным кодом. К тому же производители современных антивирусов научились выстраивать надежные алгоритмы выявления пиратских версий. Скорее всего, нелегальная копия программы быстро обнаружится и перестанет обслуживаться (перестанут скачиваться новые базы и компоненты ПО). Эксперты отмечают, что в силу ужесточения российскими провайдерами политики фильтрации поисковых результатов в отношении пиратских копий программ, искать нелицензионные версии антивирусов либо «ключи» для них, займет очень много времени. Аналитики советуют потратиться на приобретение легальной копии ПО и сэкономить время.

    IT-специалисты не рекомендуют выбирать антивирусы по критериям «легкости»: небольшому объему занимаемого дискового пространства, малым темпам потребления оперативной памяти, низкой загрузке процессора и т. д. По мнению экспертов, качественная программа по защите компьютера от угроз не может быть «легковесной». Антивирус выполняет множество функций, а это не может проходить без задействования системных ресурсов. Эксперты отмечают, что большинство современных компьютеров оснащены достаточным объемом оперативной памяти и жестких дисков для того, чтобы пренебречь требованиями к производительности ПК, которые рекомендуют производители ПО. Если получится, что мощности системы не хватает, то предпочтительнее модернизировать ее отдельные компоненты, чем менять антивирус на менее требовательный. Единственная сложность в том, что по умолчанию нет возможности выбирать для сканирования отдельные диски, однако эту опцию можно включить через меню настроек программы.