Страница 1 из 7

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 10:36
semper
Гм. Начну в общем эту тему с того, что пробовал сам и к каким выводам пришел.

Антивирусных программ сейчас существует достаточно много, и здесь перед пользователем встает вопрос выбора наиболее подходящей. Из своей практики замечу, что далеко не все они соответствую параметрам заявленным производителями в описании, на это указывают результаты периодически производимых тестов.
На данный момент основными рабочими элементами почти любого антивируса(комбинированного типа для рабочих станций) являются:

1) резидентной защиты - сканера, который в режиме реального времени осуществляет защитный контроль над программами и процессами в памяти ПК
2) сетевого экрана(firewall) - экран отвечающий за проверку сетевого траффика
3) антивирусного сканера - сканера выполняющего поиск и удаление вредоносных программ(чаще всего используется эвристический анализ)
4) почтового сканера - выполняет проверку электронной почты

Это т.н. минимум который в принципе может дополняться какими-либо специальными возможностями антивирусных программ. Отдельное слово можно добавить о достаточно эффективной функции "проактивной защиты":
Проакти́вная защи́та — технология, используемая в антивирусном программном обеспечении, которая позволяет анализировать поведение и выявлять потенциально опасные программы.

Данная технология — логическое продолжение эвристических методов детектирования вредоносного ПО путём анализа его возможной деятельности. Однако, проактивная защита — более широкое понятие, нежели эвристический анализатор. Она включает в себя мониторинг системного реестра, контроль целостности критических файлов, мониторинг работы приложений с оперативной памятью и другие методы, которые можно применить для поиска и обнаружения вредоносного ПО.
Проактивная защита в примерах

Проактивная защита — инструмент опытного пользователя. Рассмотрим примеры работы проактивной защиты:
Приложение пытается прописаться в автозагрузку в реестре. Теоретически — это опасное действие, так как очень часто так делают трояны и интернет-черви. При использовании проактивной защиты выдается предупреждение и пользователь решает, как поступить.
Приложение пытается установить компонент (plug-in) браузера. В данном случае это действие так же попадает под методы работы вредоносного ПО, поэтому так же должен быть запрос на установку.
Приложение пытается заменить системный файл. Кроме того, что данное приложение только по попытке замены можно классифицировать как опасное, проактивная защита может запросить разрешение. Но этот метод часто игнорируется производителями антивирусного ПО.
Приложение встраивает свои модули в процессы. Это, казалось бы, явная попытка захвата контроля над системой со стороны приложения, и большинство антивирусов с проактивной подсистемной блокируют такое приложение. Однако необходимо отметить, что такие приложения, как Punto Switcher, поступают именно так, и на это есть свои причины. Как бы то ни было, квалификация пользователя должна позволять ему решить, где вредоносное ПО, а где — нет.

Итог

Проактивная защита — мощный, но ненадёжный инструмент, пользование которым требует определённых знаний. Состав компонентов проактивной защиты выбирается каждым производителем антивирусного ПО индивидуально, но в целом все эти средства анализируют поведение приложения. Проактивная защита является частью резидентной защиты.


Теперь речь пойдет о существующих на данный момент антивирусных продуктах (АП). Заранее оговорюсь, что буду писать только о тех с которыми имел дело.

Антивирус Ксперского 10 - мощный и эффективный АП, к плюсам можно отнести отличную защиты и высокий уровень поиска вредоносных программ. К минусам - платный, требует своевременного обновления, "ест" много памяти, в случае заражения компьютера ведет себя крайне эгоистично, т.е. тонет вместе с кораблем не оставляя шансов на спасения экипажа(систему в таких случаях практически невозможно починить), "ненавидит" Доктор Веб.

Доктор Веб - грамотный и мощный АП, к плюсам можно отнести достоинства Касперского и значительно меньшие затраты памяти, к минусам - требует своевременного обновления, в случае заражения системы отбивается до последнего, с переменным успехом, ненавидит Касперского.

Крайне не желательно ставить два вышеуказанных АП на один компьютер одновременно или один после другого, если вам не хочется увидеть "Войну миров" у вас на компьютере(возможно в новых версиях уже реализован механизм защиты от их установки на один ПК).

Аваст 4.8 - 5.0 - достаточно неплохой антивирус, сочетающий в себе приличный набор возможностей, к плюсам можно отнести удобный интерфейс и достаточно высокий уровень отлова вирусов, не конфликтует с другими АП, к минусам - обновляется без ведома пользователя, постоянно выдает ненужное окошко об угрозе безопасности и "желательной" покупке полной версии, в случае заражения ПК плавно сдает позиции, после чего становится бесполезен.

Avira Preimium Security Suite 10 - неплохой и грамотный АП, в запасе имеет проактивную защиту, к плюсам - хорошее быстродействие, экономичность к памяти, высокий уровень защиты и поиска вирусов, эффективная эвристика, к минусам - платная, местами недостаточно понятный интерфейс, в случае заражения работает и работает, т.е. борется с вирусом до последнего, позиций не сдает.

Eset NOD - несовсем хороший антивирус, имеет ощутимые проблемы практически везде, плюсов вроде незнаю(нет есть один - делает вид что работает), к минусам - слабоорганизован, легко пропускает многие вредоносные программы(ВП), в случае заражения делает вид что работает.

AVG (по моему 7) - соратник NODа, обладает почти такими же свойствами, ничем особенно не отличается в случае заражения.

Заранее прошу камнями в меня не кидаться, это все я писал на основе личного опыта по воскрешению ПК бывших в использовании у некомпетентных пользователей. От себя добавлю, что в принципе 4 первых из 6 у меня стояли дома именно в указанном порядке, на данный момент пользуюсь уже 3 года Авирой (естесственно периодически перехожу на более новую версию).

К защите компьютера помимо АП можно добавить отключение автозапуска(если кому надо - могу предоставить утилиту), плюс работа из под учетной записи без прав администратора(здесь я сам грешен). При частом использовании "нестирильных" флэшек можно по желанию установить программу USB Disk Security. С удовольствием прочитаю любую критику или чужой опыт использования других антивирусных программ.

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 15:47
Makler
semper, а что скажешь на счет NANO Антивируса ??

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 18:34
Alex13
semper писал(а):Гм. Начну в общем эту тему с того, что пробовал сам и к каким выводам пришел.

Антивирусных программ сейчас существует достаточно много, и здесь перед пользователем встает вопрос выбора наиболее подходящей. Из своей практики замечу, что далеко не все они соответствую параметрам заявленным производителями в описании, на это указывают результаты периодически производимых тестов.
На данный момент основными рабочими элементами почти любого антивируса(комбинированного типа для рабочих станций) являются:
................
Eset NOD - несовсем хороший антивирус, имеет ощутимые проблемы практически везде, плюсов вроде незнаю(нет есть один - делает вид что работает), к минусам - слабоорганизован, легко пропускает многие вредоносные программы(ВП), в случае заражения делает вид что работает....
........К защите компьютера помимо АП можно добавить отключение автозапуска(если кому надо - могу предоставить утилиту), плюс работа из под учетной записи без прав администратора(здесь я сам грешен). При частом использовании "нестирильных" флэшек можно по желанию установить программу USB Disk Security. С удовольствием прочитаю любую критику или чужой опыт использования других антивирусных программ.

у нас на работе NOD 32 лицензионный и вроде нормально работает. Может я не знаю про его слабости, потому что не хожу на сайты XXX (порно-сайты) и с бесплатным софтом? USB Disk Security установлен, и что правда, то правда, NOD 32 заражённые флэшки почему то не видит заражёнными.

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 18:48
semper
Makler писал(а):semper, а что скажешь на счет NANO Антивируса ??

Сам не пользовался, будет время погляжу =)

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 20:34
Ross
стоит полный лицензионный пакет Касперского, нареканий не было,а год уже кончается)

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 20:46
Wasilih
Ross писал(а): нареканий не было

кроме как систему грузит не по децки...

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 20:47
витя
post194284.html#p194284
По сути описывают антивири....... :rofl:

Антивирусы + защита компьютера

СообщениеДобавлено: 29 сен 2010, 21:06
Ross
Wasilih писал(а):
Ross писал(а): нареканий не было

кроме как систему грузит не по децки...

компьютор мощный,поэтому не замечаю(

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 09:31
Bulk
AVZ отличный оперативник, кстати!

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 11:54
Alex13
Вредный писал(а):AVZ отличный оперативник, кстати!

а это как? Я его запускаю время от времени для проверки компа. А он может как и NOD 32 оперативно следить за компом?

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 11:56
KadavR
не, на постоянку он не расчитан, только для оперативного вмешательства

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 11:58
Bulk
Просто его можно в завирусованый комп запустить и он отработает на славу, ну или с лайв-сиди проверить им.

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 13:42
mitek
В последнее время тоже думаю об "оперативнике". Резиденты (да еще и с платной ежегодной подпиской) это уже стал просто узаконенный рекет. В случае с Kaspersky еще и в особо извращенной форме. :mad:

Не так давно чистил ноут Надежды (between), ни один антивирус (в т.ч. CureIT) мне ничем не помог (найдено 0), все выкусывал руками. А рассадник не был чем-то выдающимся.

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 13:52
ЩерЪ
я сам за cureit и avz! только вот нормальный вирус блочит запуск данных антивирей... :))) и здесь идет в ход: 1. liveCD с антивирем, 2. МОСК %)

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 14:05
mitek
ЩерЪ писал(а):1. liveCD с антивирем

одаренные (по голове) деятели на местах умудряются покупать компы без флопиков и сидиромов... слава яйцам, хоть флешки загрузочные можно использовать.

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 14:19
ЩерЪ
mitek писал(а):
ЩерЪ писал(а):1. liveCD с антивирем

одаренные (по голове) деятели на местах умудряются покупать компы без флопиков и сидиромов... слава яйцам, хоть флешки загрузочные можно использовать.

+1 ну да флешку я и имел ввиду... ;) ибо каждый раз CD свежий не назаписываешься... %)

Антивирусы + защита компьютера

СообщениеДобавлено: 30 сен 2010, 14:23
Bulk
mitek писал(а):
ЩерЪ писал(а):1. liveCD с антивирем

одаренные (по голове) деятели на местах умудряются покупать компы без флопиков и сидиромов... слава яйцам, хоть флешки загрузочные можно использовать.

+1, нетбуки - отдельная тема.

Антивирусы + защита компьютера

СообщениеДобавлено: 12 окт 2010, 23:52
лимон
Вредный писал(а):AVZ отличный оперативник, кстати!

У него еще и мощная поддержка на сайте, с созданием скриптов для чистки и запуска зараженого компа.

Антивирусы + защита компьютера

СообщениеДобавлено: 14 окт 2010, 12:59
Bulk
Мля, вчера дядька, очень хваливший Аваста просил удалить с его компа порнобаннер. Причем порнобаннер довольно безобидный, удалился лечением с загрузочной флешки.

Антивирусы + защита компьютера

СообщениеДобавлено: 11 ноя 2010, 13:12
Torr
semper писал(а):в случае заражения компьютера ведет себя крайне эгоистично, т.е. тонет вместе с кораблем не оставляя шансов на спасения экипажа(систему в таких случаях практически невозможно починить

Касперский геройски побеждая вирусы убил систему :rofl:
Сижу ...ставлю %)
Кол в жопу вирусописателям :mad:

Антивирусы + защита компьютера

СообщениеДобавлено: 11 ноя 2010, 13:24
skat
Товарисчи ставьте фаер волы.....и будет вам счастье.....аутпост + немного сексу с настройкой = 96% защиты :) остальное добивается нодом фторой версии :) только не четвертой (систему нагружает сильно)

Антивирусы + защита компьютера

СообщениеДобавлено: 11 ноя 2010, 13:26
Sphinxa
Техник по защите информации, работающий в конторе, и даже не надо знать что такое фаерволл :)

Антивирусы + защита компьютера

СообщениеДобавлено: 11 ноя 2010, 13:58
Wasilih
skat писал(а):Товарисчи ставьте фаер волы

вот по русски нельзя ля одарённых сразу писать %) ...
типо... В дословном переводе - "огненная стена".
Это - специальная программа для защиты компьютера от проникновения на него вредоносных программ по сети.

Антивирусы + защита компьютера

СообщениеДобавлено: 11 ноя 2010, 14:05
skat
блин а я уже лет 7 думал что фаервол это по русски %)

Антивирусы + защита компьютера

СообщениеДобавлено: 11 ноя 2010, 14:37
olimpia
+1 к скату
и еще, чтоб потом возни с вирусами было поменьше, для походов в инет да и вообще работы делайте учетную запись без админских прав))