Коя антивирусна програма да избера (KV-Lite)
Не трябва да се вярва на гръмки изявления на производствени компании в духа на „Бейби, аз съм номер едно“, тъй като всеки производител вярва, че е лидер, благодарение на използването на някои от най-новите технологии и решения. Същото важи и за създаването на вълнение около следващия вирус. В интернет форумите се говори, че разработчиците на антивирусни програми често вдигат много шум от нищо, само за да продават. Има и слухове, че те самите пишат вируси, когато пазарът е спокоен. Така че потребителите „не се отпускат“.
Идеална антивирусна програма няма и никога няма да има (невъзможността за съществуване на абсолютна антивирусна програма е доказана математически). Всяка компания е имала своите възходи и падения и със сигурност ще има още в бъдеще, така че разчитането на ежеминутно усещане и домашни тестове при избора на антивирус е рисковано. В крайна сметка ще изберете програма, която ще ви защити за повече от една година и следователно има значение как антивирусната програма на дадена компания се е държала дълго време (година или две). Ето защо е по-добре да се формира мнение за надеждността на конкретен антивирус въз основа на резултатите от тестове, които експертите провеждат в продължение на няколко години. И ако според техните резултати екипът за разработка наистина може да се нарече професионалист, тогава само в този случай има смисъл да се обръща внимание на детайлите.
Антивирусна програма | Тестовете са преминали | Тестът е неуспешен | Процент на успешни тестове |
NOD32 | 35 | 3 | 92 |
Norton Antivirus | тридесет | 6 | 80 |
Kaspersky Anti-Virus | тридесет | 13 | 60 |
д-р уеб | 21 | 17 | 20 |
Евентуално заНякои от дадените данни ще изглеждат неочаквани, но какво да се прави - живеем в голям свят, където освен "Касперски" и "Доктор Уеб" има много други програми. Освен това не забравяйте, че това е таблица на най-добрите от най-добрите, така че във всеки случай всички изброени по-горе антивируси са надеждни и на тях може да се разчита. След това ще говорим за подробностите: характеристиките на всеки продукт, неговото въздействие върху системата, лекота на използване и персонализиране.
Искам да те предпазя от необмислени действия. За да задоволя нездравословното си любопитство, опитах да инсталирам няколко антивирусни програми на компютъра си наведнъж: AVP, Dr. Уеб и NOD32. Моят съвет към вас е никога да не правите това! Системата почти падна от битката за надмощие, която антивирусните програми отприщиха. Така че е по-добре да изберете един.
Версия: 5.0.388 Personal
Първото нещо, което видях, когато рестартирах след инсталирането на "Kaspersky", беше съобщението "Антивирусните бази данни са много остарели", под "много" имах предвид 152 дни. Тоест, изтеглих най-новата версия на AVP от официалния сайт на Kaspersky Lab, в който бяха интегрирани много остарели антивирусни бази данни (и това въпреки факта, че комплектът за разпространение заема 14 MB). Но какво ще стане, ако имам нужда от Kaspersky, за да се боря с наскоро появил се вирус? Само си представете - на моята заразена машина тегля антивирусната с всички сили, инсталирам я като по чудо и след това BAM - старите бази данни.
Но реакцията на KAV е извън похвала. Kaspersky реагира дори на етапа на отваряне на директория със злонамерена програма. С други думи, когато отворите папката, в която се съхранява вирусът, веднага се появява предупредителен прозорец (между другото, придружен от доста гаден звук). В същото време работата с директории, съдържащи много файлове, не се забавя. Между другото, околозвуци, използвани от тази антивирусна, дори е измислен виц.
Баба пита малкия си внук:
- Кой обича да лае?
- Правилно. Кой обича да мяука?
- Много добре. А кой обича да муче?
- Умен. Кой обича да мрънка?
Представете си какво се случва по време на вирусна епидемия. аналогията с фермата се налага.
Резидентният модул KAV заема около 21 MB памет (според ProcessExplorer от sysinternals.com). В допълнение, друго приложение от "Kaspersky" неразбираема цел виси в паметта, заема 4,6 MB. Общо "Касперски" отнема около 25,6 MB от нашата RAM за своите нужди.
Размерът на базата данни с актуализации може да варира от стотици килобайта до няколко мегабайта (в зависимост от това колко дълго не сте актуализирали). Както Kaspersky Lab обещава, нови бази данни се инсталират на всеки три часа.
Беше разочароващо, че е необходимо рестартиране, за да завърши актуализацията на софтуерните модули.
Интересното е, че Kaspersky Anti-Virus предлага избор от два вида антивирусни бази данни, които се използват в програмата:
За да се осигури нормална антивирусна защита на компютъра, стандартните антивирусни бази данни са напълно достатъчни. Ако искате да защитите данните си на компютъра си от потенциално опасни програми, трябва да използвате разширени бази данни, но това ще повлияе на скоростта на антивирусната програма. Също така е възможно някои от вашите програми да бъдат класифицирани като потенциално опасни. За да изберете вида бази данни, които да използвате, отидете в раздела „Настройки“ и използвайте хипервръзката „Заплахи и изключения“ в лявата част на прозореца.
Друго хубаво малко нещо - "Kaspersky" ви позволява да защитите компютъра си от някои мрежови атаки. Откриването им се основава на известни базиатаки. Те се актуализират и инсталират заедно с антивирусни бази данни. Трудно е да си представим колко ефективна е такава защита, но баналното сканиране на портове с помощта на XSpider 7.0 бързо беше разпознато от Kaspersky.
Проверката на устройство C (2 GB) с настройките по подразбиране отне 26 минути.
Прословутите "спирачки" от предишната версия не се наблюдават в KAV 5 - програмата работи доста бързо и почти незабележимо.
Заслужава да се отбележи добре направеният подробен помощен файл.
Комплектът за разпространение на програмата отнема около 8 MB. Похвални спестявания на трафик и дисково пространство.
Досадна функция на Dr. Web е, че за да стартирате дори пробна версия на антивирусната програма, ще ви трябва специален ключов файл, който ще трябва да изтеглите от уебсайта на производителя. Ако няма достъп до интернет, тогава нямате късмет. Потърсете друга антивирусна програма или - ключов файл на компютъра на приятел. Има разширение на ключ и трябва да е в инсталационната директория.
Веднага след инсталирането на Dr. Web изпълнява бързо сканиране на системата и изисква рестартиране. След рестартирането антивирусът безшумно актуализира базите данни във фонов режим (броячът на трафика помогна да се познае - Dr. Web "изяде" около 2 MB). Като цяло, достъпен за изтегляне на Dr. Web е оборудван с най-новите бази данни. Което определено е добре и правилно.
В RAM антивирусът се държи скромно. Въпреки че в началото бях уплашен от броя на иконите в тавата и броя на Dr. Web, общо се оказа, че заемат около 16 MB. По-икономичен от Kaspersky.
Що се отнася до строгостта, тук Dr. Web е по-лоялен от KAV. При отваряне на папка, съдържаща вирус, Dr. Мрежата изобщо не се разпада и когато се опитате да прочетете заразен файл, той също не се натоварва твърде много. И дори когато се опитвастартирайте заразения файл Dr. Web мълчеше, въпреки че когато се опитах да го копирам, антивирусът каза, че е намерил Trojan.PWS.Webmonier в него. Странна афера. Между другото, на прозореца, който Dr. Уеб изхвърля, ако бъде открит вирус, има бутон "Изключване". Както се оказа след натискането, това е бутонът за изключване на компютъра! От какво са се ръководили разработчиците, когато са го поставили наравно с бутоните „Лечение“ и „Преименуване“, аз лично не разбирам. По принцип е по-добре да не използвате Doctor Web, без да прочетете инструкциите.
Когато започнете да сканирате Dr. Web първо проверява RAM за доста дълго време (в сравнение с Kaspersky) (въпреки че е необходимо да се прави това с постоянно активирана резидентна защита?), И след това, без да пита нищо, започва да проверява цялото съдържание на компютъра. Само като спрете антивирусната програма, като натиснете съответния бутон, можете да опитате да изберете един диск като обект на сканиране.
Трябва да се отбележи, че Dr. Web ви позволява да изберете приоритет на сканиране (натиснете F9 и следвайте раздела „Общи“), с настройките по подразбиране сканирането на устройство C (2 GB) продължи около 100 минути.
Дистрибуцията на Symantec Antivirus, която винаги е била известна със своята "масивност", в пълно съответствие с традицията, заема 23 MB дисково пространство. Това е един вид рекорд - повече от всяка от описаните антивируси. След инсталирането общото количество RAM, разпределено за модулите на Symantec Antivirus, е около 33 MB. Което също е много.
Когато използвате този антивирус, е трудно да не забележите, че той е фокусиран върху работата в корпоративна мрежа, контролирана от сървър.
Сканирането има богат избор от настройки, наред с други неща, можете да контролирате приоритета на задачите за централния процесор. По-нисък приоритет води доувеличава времето за сканиране, но ви позволява да освободите ресурси на процесора за други задачи. Освен това „Приоритет на неактивност“ е конфигуриран за процеса на сканиране, когато компютърът е неактивен. Сканирането при стандартни настройки на 2 GB диск отне 11 минути.
Изтеглена от сайта и разопакована дистрибуция NOD32 "заема" около 10 MB дисково пространство. Инсталираната антивирусна програма с изтеглени актуализации отнема почти двойно повече - около 20 MB. Що се отнася до RAM, всички NOD32 модули заемат приблизително 16 MB общо. Този антивирус е известен със своята скорост и икономична консумация на ресурси - присъствието му в системата е почти невидимо за потребителя.
NOD32 се състои от следните самостоятелни компоненти.
- AMON - резидентна защита, проверява за вируси файловете, които са достъпни в момента. Контролира всички потенциално опасни действия: отваряне, изпълнение, създаване или преименуване на файлове.
- DMON - служи за проверка на документи и файлове на Microsoft Office, автоматично изтеглени чрез Internet Explorer. Осигурява допълнителен слой защита на AMON.
- ЕМОН - осигурява проверка на входяща и изходяща кореспонденция в пощенски клиенти Microsoft Outlook и Microsoft Exchange Extension.
- IMON - служи като антивирусен монитор за трафик между системата и Интернет. Основната роля на IMON е да следи входящите имейли.
NOD32 разопакова изтеглените от интернет архиви и ги проверява за злонамерен софтуер дори преди да ги запишете на диск.
Въпросната антивирусна програма не е толкова строга, колкото същата "kaspersky", и не реагира на наличието на заразен файл втекущата директория, NOD32 ще се активира само ако се опитате да го стартирате или разопаковате архив, съдържащ вирус. Интерфейсът на програмата е интуитивен и минималистичен. Отлична документация на български език.
Има три типа актуализации за NOD32: Инкрементална актуализация на вирусен шаблон, Кумулативна актуализация на вирусен шаблон, Актуализация на софтуерен компонент. Докато първите два вида актуализации се извършват „в движение“, т.е. без да е необходимо рестартиране на актуализирания компютър, актуализирането на изпълнимите модули на програмата изисква рестартиране.
След като стартира скенера, NOD32 също (както Dr.Web) първо проверява себе си и след това RAM, но го прави много по-бързо от Dr.Web.
Общото време за сканиране със стандартни настройки е 3 минути. Дълбокото сканиране на устройство C (2 GB) продължи 9 минути.
Можете да изтеглите безплатна 30-дневна версия на антивирусната програма от уебсайта на производителя, след 30 дни NOD32 спира да се актуализира автоматично, всички други функции остават налични.
Няма нужда да говорим за непробиваемата защита, осигурена от този продукт. Според мен не може да се разчита на ClamWin Antivirus поради две причини:
- Няма модул за резидентна защита.
- Резултатите от теста на Virus Bulletin не изглеждат убедителни.
Въпреки това обаче, ClamWin Antivirus все пак се оказа в този преглед. Защо? Отговорът се крие в прости спестявания - тази антивирусна програма е безплатна. Възможно е този факт да накара мнозина да погледнат недостатъците му от различен ъгъл.
ClamWin Antivirus заема 20 MB RAM и е изключително бавен. Авторът нямаше търпение да изчака сканирането на диска от 2 GB. Предполага сеотнема около 150-200 минути.
Всеки представител на петте продукта, които разгледахме, е ефективен инструмент срещу борбата със злонамерените програми. Всяка антивирусна програма има свои собствени функции, които някой ще хареса. Привържениците на местни продукти, които са атакувани от "наши" вируси, вероятно ще изразят съчувствие към Kaspersky Anti-Virus и Dr. Мрежа. Администраторите на големи мрежи вероятно ще възприемат Symantec Antivirus заради дългите си корпоративни традиции. За повечето потребители NOD32 е идеален, с иновативна технология и висока скорост. Феновете на безплатния софтуер със сигурност ще изтеглят поне ClamWin Antivirus.
Създаване на тестов вирус
За да тествате ефективността на вашата антивирусна програма, можете да създадете тестов вирус, разработен от организацията (The European Institute for Computer Antivirus Research). Тестовият вирус не съдържа програмен код, който може да навреди на вашия компютър, просто повечето продукти на антивирусните производители го идентифицират като злонамерена програма.