Антивирусное по. Бесплатные антивирусы

Оба продукта получают очень хорошие баллы в антивирусных лабораториях и собственных испытаниях PCMag и включают несколько дополнительных компонентов безопасности. Avast, в частности, включает встроенный менеджер паролей и сканер уязвимостей домашней сети. Если у Вас выделен определенный бюджет для безопасности компьютера, лучшие коммерческие решения предоставят более эффективную и комплексную защиту. В противном случае, вы можете смело выбирать среди представленных здесь бесплатных решений.

Вендоры Антивирусы Рейтинг PCMag
Avast Avast Free Antivirus
Avast AVG AntiVirus Free
Bitdefender
Check Point ZoneAlarm Free Antivirus+
«Лаборатория Касперского» Антивирус Kaspersky Free
Sophos Sophos Home
Avira Avira Free Antivirus
Adaware Adaware Antivirus Free
Comodo Comodo Antivirus
Panda Security Panda Free Antivirus

Бесплатная защита от различных видов угроз

В наши дни новые компьютеры и ноутбуки поставляются с антивирусной защитой. Как правило, на устройства предустановлены пробные версии коммерческих антивирусов от известных брендов. Если срок действия ознакомительной версии завершится, а вы проигнорируете напоминания о приобретении подписки, то безопасность вашего ПК будет обеспечивать Защитник Windows. Тем не менее, вы можете получить более надежную и качественную защиту с помощью сторонних решений. Не стоит переживать, если ваш бюджет не предусматривает покупку платного антивируса. Вы можете получить действительно хорошую защиту, не заплатив ни копейки. Портал PCMag провел тестирование 17 бесплатных антивирусных программ, чтобы помочь выбрать правильное решение для защиты вашего компьютера.

Ваш антивирус определенно должен отлично справляться с очисткой существующих заражений, но его основная задача - защита ПК от троянов-шифровальщиков, ботнетов, троянов и других типов вредоносных программ. Все антивирусы в данной подборке предлагают защиту реального времени. Некоторые решения дополнительно предлагают веб-защиту для предотвращения посещения мошеннических сайтов и веб-ресурсов с вредоносным ПО.

Бесплатный или коммерческий антивирус?

Если бесплатные антивирусы действительно эффективны, зачем кому-то платить? Прежде всего, многие из предложенных в рейтинге антивирусов бесплатный только для некоммерческого использования - если вы хотите защитить компьютеры в организации, то придется приобретать платную версию. В этом случае рекомендуется покупать комплексный антивирусный продукт, потому что на карту поставлена безопасность бизнеса.

Даже для личного использования многие коммерческие инструменты предлагают гораздо больше функциональных возможностей, чем соответствующие бесплатные версии. Например, Kaspersky Free не включат мощный компонент “Мониторинг активности”, который присутствует в платной версии. Данный защитный модуль отслеживает подозрительную активность и позволяет откатывать вредоносные изменения. Платная версия Adaware Antivirus поставляется с аналогичным инструментом поведенческого обнаружения, а также с компонентом защиты от вредоносных сайтов, которых вы не найдете в бесплатном антивирусе этого вендора. Panda также резервирует некоторые функции расширенной защиты только для клиентов коммерческого решения - среди них фаервол, программный контроль и обнаружение небезопасных беспроводных сетей.

Кроме того, многие компании не предлагают полноценной технической поддержки клиентам бесплатной версии. Если вам понадобится квалифицированная помощь при очистки стойких заражений, то вы можете пожалеть об отсутствии такой возможности.

Тесты независимых лабораторий

Исследователи независимых лабораторий тратят массу времени и сил на проведение тестирований антивирусов. Некоторые организации регулярно публикуют отчеты с результатами испытаний. PCMag отслеживает результаты 4 основных лабораторий: AV-Comparatives , AV-Test Institute , SE Labs и MRG-Effitas . Также принимается к сведению наличие сертификации в ICSA Labs и West Coast Labs.

Обычно разработчики антивирусов платят за возможность участвовать в тестировании. В свою очередь, лаборатории предоставляют вендорам подробные отчеты, которые помогают улучшить продукты. Таким образом, количество лабораторий, которые тестируют конкретный продукт, является показателем значимости этого решения. В любом каждом случае для тестирования антивируса должно выполняться два условия: лаборатория должна считать продукт достаточно важным, и компанию-разработчика должна устраивать стоимость участия. Лаборатории не обязаны проводить испытания бесплатных продуктов, но многие вендоры включают полную защиту в бесплатные решения, добавляя в платные продукты лишь расширенные функции.

Испытания PCMag

Кроме тщательного анализа результатов лабораторных испытаний, PCMag проводит собственное любительское тестирование антивирусов на блокировку вредоносных программ. Каждый антивирус сталкивается с набором вредоносных программ разного вида, после чего регистрируется реакция продукта на угрозу. Обычно антивирус удаляет большинство образцов сразу и обнаруживает еще несколько экземпляров зловредов при попытке запуска. По результатам испытания продукт может получить от 0 до 10 баллов за блокировку в зависимости от того, насколько тщательно защитит систему от тестовых образцов.

Тестовая коллекция используется месяцами, поэтому тест на блокировку вредоносного ПО не позволяет судить о способности антивирусов обнаруживать новейшие угрозы. В отдельном испытании выполняется попытка загрузить вредоносные программы из 100 сетевых источников возрастом не более суток, предоставленных лабораторией MRG-Effitas. В процессе тестирование отмечается, заблокировал ли продукт доступ к сетевому расположению, очистил полезную нагрузку зловреда во время загрузки или проигнорировал угрозу. Norton получил наивысший балл в данном испытании, за ним в итоговой таблице следуют Trend Micro Antivirus+ Security и Avira Free Antivirus.

Полезные функции

Каждый антивирусный продукт коллекции сканирует файлы при доступе, чтобы предотвратить потенциальный запуск вредоносной программы, а также проверяет систему по требованию или по заданному расписанию. Блокировка доступа к вредоносным ссылкам - еще один действенный способ избежать неприятностей. Многие продукты расширяют защиту для предотвращения посещения мошеннических ресурсов, сайтов с фишингом, которые пытаются украсть ваши учетные данные. Некоторые решения присваивают рейтинг результатам поисковой выдачи, помечая подозрительные и опасные ссылки.

Поведенческое обнаружение представлено в некоторых продуктах коллекции. С одной стороны, данный компонент может обнаруживать вредоносные программы, которые являются неизвестными угрозами. С другой стороны, поведенческий анализ может приводить к ложным срабатывания на надежные программы.

Любой антивирус должен обнаруживать шпионские программы, но некоторые продукты включают отдельные компоненты защиты от шпионской активности. Такие функции, как шифрование персональных данных и защита веб-камеры позволяют обезопасить конфиденциальную информацию от третьих лиц, но обычно они поставляются с платными решениями. Тем не менее, некоторые бесплатные антивирусы имеют в своем арсенале средств безопасности экранную клавиатуру для защиты от кейлоггеров.

Одним простым способом для максимальной защиты компьютера является установка обновлений безопасности для ОС Windows, браузеров и других популярных программ. В Windows 10 обновления являются обязательными и полностью автоматизированными, но остается большое количество брешей в старых системах Windows, популярных приложениях и плагинах. Сканирование уязвимостей в виде пропущенных обновления является функцией, часто встречающейся в коммерческих антивирусных продуктах. Тем не менее, некоторые бесплатные антивирусы имеют подобный функционал.

Кто не представлен в рейтинге

Данный рейтинг содержит информацию только о бесплатных антивирусных решениях, которые получили как минимум “хороший” (Good) рейтинг по результатам обзоров PCMag - от 3 баллов и выше. По результатам новейшего обзора Центр безопасности Защитника Windows получил как раз 3 звезды и сработал лучше, чем в прошлый раз. Тем не менее, он скорее является компонентов Windows, чем отдельным продуктов. Лучшие бесплатные антивирус предлагают больше уровней защиты.

Некоторые бесплатные инструменты безопасности предназначены исключительно для защиты от шифровальщиков. Cybereason RansomFree, Malwarebytes Anti-Ransomware Beta и Trend Micro RansomBuster выполняют одну основную задачу - предотвращение любых атак, связанных с программами-вымогателями, которые могут быть незаметны для основной антивирусной защиты. Bitdefender Anti-Ransomware пытается обмануть трояны-шифровальщики, чтобы они считали, что система уже заражена. Они не попали в рейтинг, потому что не являются полноценными антивирусными продуктами.

Существуют многочисленные бесплатные антивирусные утилиты, которые существуют исключительно для очистки вредоносных инфекций. Вы обращаетесь к помощи данных утилит только при подозрении на активное заражение. После решения проблемы, они не используются, потому что не предлагают постоянную защиту. Звание “Выбор редакции” в данной категории принадлежит Malwarebytes Free - этим продуктом стоит воспользоваться в случае вредоносного заражения. Так как такие решения обычно бесплатны, вы можете применять сразу несколько программ для сканирования. Когда угроза была удалены, вам потребуется полноценный антивирус для постоянной защиты.

Список всех протестированных бесплатных решений

  • Avast Free Antivirus . Бесплатный антивирус Avast совмещает высокоэффективную антивирусную защиту с обширной коллекцией дополнительных инструментов.
  • AVG AntiVirus Free . Бесплатный антивирус AVG получил обновленный интерфейс и новые технологии безопасности. Тесты независимых лабораторий и собственные испытания PCMag показывают, что защита стала еще надежнее, чем прежде.
  • Acronis Ransomware Protection . Если ваш антивирус пропускает новейшие шифровальщики, ваши данные подвергаются серьезному риску, Acronis Ransomware Protection добавит дополнительный уровень защиты для файлов и предоставит 5 гигабайт облачного хранилища для резервных копий.
  • Bitdefender Antivirus Free Edition . Бесплатный антивирус Bitdefender включает такую же антивирусную защиту, как и платный антивирус Bitdefender, но лишен дополнительного функционала коммерческой версии.
  • ZoneAlarm Free Antivirus+ . Бесплатный антивирус ZoneAlarm совмещает качественный и мощный фаервол с лицензированным движком антивирусной защиты от Лаборатории Касперского. Это отличный выбор для пользователей, которые не нуждаются в расширенных функциях безопасности.
  • Cybereason RansomFree . Последствия вредоносной атаки с участием шифровальщиком могут быть катастрофическими. Поэтому следует рассмотреть возможность усиления защиты от данного вида угроз. Cybereason RansomFree - бесплатное решение для организации дополнительного уровня защиты от программ-вымогателей.
  • Kaspersky Free . Бесплатный антивирус Касперского предлагает полнофункциональную базовую антивирусную защиту, которая получает отличные баллы в лабораторных тестах.
  • Malwarebytes Anti-Ransomware Beta . Malwarebytes Aанализирует активность программ в поисках подозрительных действий, характерных для шифровальщиков. Данная легковесная утилита позволит распознать троянов-вымогателей, которые могут обойти основную антивирусную защиту.
  • Sophos Home . Бесплатный антивирус Sophos позволяет предоставить возможности мощного корпоративного антивируса обычным домашним пользователям абсолютно бесплатно. Пользователям доступна облачная консоль, позволяющая контролировать до трех установок продукта.
  • Avira Free Antivirus . Бесплатный антивирус Avira получает отличные баллы от независимых лабораторий, но в любительских тестах PCMag очень медленно выполнял сканирование тестовой системы. Кроме того, веб-защита работает только в Chrome и Firefox.
  • CyberSight RansomStopper . RansomStopper предлагает бесплатную расширенную защиты от шифровальщиков, но собственные тесты PCMag показали, что продукт не отреагировал на один редких видов программ-вымогателей.
  • Adaware Antivirus Free . Бесплатный антивирус Adaware получил новое название и новый внешний вид. Однако, результаты его тестирования не являются лучшими, а конкурирующие бесплатные антивирусы предлагают больше возможностей.
  • Bitdefender Anti-Ransomware . Bitdefender Anti-Ransomware защищает ваш ПК от заражений четырьмя семействами шифровальщиков. Тесты показали, что продукт успешно справляется с этой задачей. Однако, вам понадобятся дополнительные решения для защиты от других видов троянов-вымогателей.
  • Comodo Antivirus . Бесплатный антивирус Comodo получил новый внешний вид и показал идеальный уровень обнаружения в тесте на блокировку вредоносных программ. Тем не менее, продукт отработал хуже в других испытаниях PCMag и в тестах независимых лабораторий.
  • Panda Free Antivirus . Бесплатный антивирус Panda имеет привлекательный пользовательский интерфейс и необычную функцию USB-вакцинации. Тем не менее, продукт показал не самые лучшие результаты в тестах независимых лабораторий и в собственных испытаниях PCMag.
  • Qihoo 360 Total Security . Qihoo 360 поставляется с мощным набором дополнительных инструментов, но его основная антивирусная защита не может конкурировать с лучшими бесплатными антивирусами.
  • Trend Micro RansomBuster . Встроенная защита папок успешно блокирует несанкционированные изменения защищаемых документов. Тем не менее, система поведенческого обнаружения нуждается в доработке.
  • Baidu Antivirus 2015 . Антивирус долгое время не развивается и не может быть рекомендован в качестве основной антивирусной защиты.
  • Comodo Internet Security Premium . Комплексное решение Comodo совмещает автономный антивирус и автономный фаервол вендора в одном продукте. Как для бесплатного продукта, данный антивирус включает большое количество функций, но не все из них отличаются эффективностью.
  • Центр безопасности Защитника Windows . Антивирус Microsoft обеспечивает безопасность компьютеров Windows 10, на которые не установлены другие антивирусные решения. В новейшем раунде тестирования PCMag продукт показал более высокие результаты, чем ранее.

Антивирус (или антивирусная программа) – это программа специфического типа, созданная для обнаружения, опознания и последующего устранения вредоносных кодов, программ, зараженных файлов, спам-рассылок и прочих неприятностей. Помимо этого, антивирус способен препятствовать проникновению нежелательных кодов в операционную систему компьютера или мобильного устройства, а также лечить уже зараженные файлы, не допуская их удаления.

Антивирусное программное обеспечение: целевые платформы

Современное антивирусное программное обеспечение разрабатывается, прежде всего, для операционной системы Windows, Microsoft в различных ее поколениях. Причиной этому – огромное количество вирусных программ и кодов, созданных как раз под данную платформу.

Существует множество средств разработки вирусов, многие из которых – бесплатны. Это и генераторы вирусов, и специальные программы, создающие вирусы, червей и всякую вредоносную гадость. Стоит заметить, что с потенциалом бесплатных вирусных программ большинство антивирусов справляются на отлично.

После того как вредоносные коды начали разрабатываться и под такие платформы, как Linux и Mac OS X, которые всегда славились своей надежностью, появилась антивирусная продукция и под эти системы.

С распространением мобильных цифровых устройств возникла необходимость создания антивирусных программ и под них, поскольку мобильные операционные системы тоже подвержены риску со стороны вредоносных кодов. Наряду с операционными системами персональных компьютеров и ноутбуков, современные антивирусы обслуживают такие платформы, как Apple iOS, Windows Mobile, Symbian, Android, BlackBerry, Windows Phone 7 и прочие.

Систематизация антивирусной продукции

К вопросу о систематизации антивирусной продукции необходим комплексный подход. Существую три основополагающих признака, по которым классифицируются антивирусные продукты: целевые платформы, функциональность, типы использованных средств антивирусной защиты.

Классификация по целевым платформам:

  • Антивирусная продукция под операционные системы Windows, Microsoft;
  • Антивирусная продукция под операционные системы семейства *NIX, такие, как ОС BSD, Linux, Mac OS X и прочие;
  • Антивирусная продукция под операционные системы мобильных устройств (Apple iOS, Windows Mobile, Symbian, Android, BlackBerry, Windows Phone 7 и прочие);

Классификация по функциональности:

  • Антивирусная продукция (обеспечивают исключительно антивирусную защиту);
  • Комбинированная продукция (помимо защиты обеспечивают фильтрацию спам-рассылок, резервное копирование и шифрование данных и прочее);

Классификация по типам использованных средств антивирусной защиты:

  • Классическая антивирусная продукция (применяется исключительно сигнатурный метод детектирования, при котором программа сравнивает имеющиеся коды файлов и пакетов со списком вредоносных кодов, заложенных создателями программы в словарь-базу);
  • Продукция проактивной антивирусной защиты (применяются исключительно проактивные системы защиты – технологии, предотвращающие заражение системы);
  • Комбинированная продукция (совмещаются сигнатурный и проактивные типы защиты).

Как работает антивирусная программа

Поскольку наиболее распространенной операционной системой среди пользователей является Windows, Microsoft, рассмотрим действие антивируса на примере данной платформы. Типичной схемой работы антивирусной программы является следующая:

  • Исследование базы данных программного обеспечения антивируса на предмет сигнатур вирусов;
  • В случае если нежелательная активность найдена в памяти (постоянной или оперативной) компьютера, антивирус ее блокирует и помещает в карантин;
  • Завершающий этап – удаление. Обычно рассчитывать на очистку компьютера от вируса можно в случае наличия зарегистрированного антивирусного продукта. В противном случае антивирус потребует регистрацию, оставляя систему все еще уязвимой.

Антивирусные базы

Работа антивирусных программ во многом основана на их собственных антивирусных базах. Именно там хранится необходимая информация о существующих на данный момент вирусах. Поскольку количество вредоносных программ и кодов с каждым разом увеличивается, а тип их работы отличается, у антивирусов возникает необходимость постоянного мониторинга на предмет появления того или иного вируса. Выясняется код вируса, его поведение, после чего появляется возможность подобрать способ борьбы с ним.

Наиболее часто вирусная активность проявляется при запуске операционной системы. В таком случае достаточно просто удалить его строки запуска из реестра. Однако существуют и более сложные вирусы, которые способны заражать файлы. Среди них могут оказаться важные системные файлы и даже файлы антивирусной программы, которая, заразившись вредоносным кодом, начинает действовать по его условиям. К счастью, антивирусные продукты тоже улучшают свои методы защиты за счет более совершенных языков программирования. Однако угроза вирусных атак остается актуальной, особенно учитывая тот факт, что по прогнозам увеличится количество вирусов, защищенных от копирования.

Самые популярные антивирусные марки

Среди наиболее популярных антивирусных брендов можно выделить следующие:

  • ESET NOD. Эта многомодульная зарубежная антивирусная программа славится высокой скоростью работы и качеством обнаружения и удаления вирусов;
  • Лаборатория Касперского. Данный отечественный антивирус обрел широкую популярность благодаря качеству борьбы с вирусными угрозами из Интернета и вариативности своих функций;
  • Dr. Web. Эта отечественная компания славится, главным образом, наличием эффективной утилиты под названием Dr. Web CureIt, а также легкостью в использовании и неприхотливостью в системных требованиях;
  • Avast. Данная европейская компания предлагает надежную, а главное, бесплатную антивирусную продукцию, которая успешно распространяется в пределах большинства территорий мира.

Помимо перечисленных компаний, выпуском качественной и популярной антивирусной продукции занимаются такие фирмы, как Norton, Panda, Zone Alarm и другие, но о каждом подробно останавливаемся ниже.

Раздел: Антивирусы › Список статей

Описание плюсов и минусов антивирусного продукта NOD32 (НОД32) по отношению к конкурентным продуктам

Начнем рассмотрение материала данного раздела со знакомства с принципами по­строения антивирусного программного обеспечения. Многие считают, что антивирус­ная программа - это противоядие от всех болезней и, запустив антивирусную про­грамму или монитор, можно быть абсолютно уверенным в их надежности. Такая точка зрения в корне неверна. Дело в том, что антивирус - тоже программа, пусть даже написанная профессионалом высокого класса. Но эта программа способна распозна­вать и уничтожать только известные вирусы. Иными словами, антивирус против конк­ретного вируса можно написать только в том случае, когда у программиста есть хотя бы один экземпляр этого вируса.

Поэтому между авторами вирусов и антивирусов идет бесконечная «война». И хотя создателей вирусов гораздо больше, но у их противников есть преимущество! Дело в том, что существует большое количество вирусов, алгоритм которых практически ско­пирован с алгоритма других вирусов. Как правило, такие вариации создают непрофес­сиональные программисты, которые по каким-то при­чинам решили написать вирус. Для борьбы с такими «копиями» придумано новое оружие - эвристические анализаторы. С их помощью антивирус способен нахо­дить подобные аналоги известных вирусов, сообщая пользователю, что на его компьютере, похоже, завелся вирус. Естественно, надежность эвристического анали­затора не 100%, но все же его коэффициент полезного действия больше 0,5. Таким образом, в этой информа­ционной войне, как, впрочем, и в любой другой выживают сильнейшие. Вирусы, которые не распознаются антивирусными детекторами, способны написать только опытные и высококвалифицированные программисты.

Для организации эффективной антивирусной защиты необходимо наличие соот­ветствующего антивирусного средства. Несмотря на все разнообразие современных антивирусных программных продуктов, принципы их работы одинаковы. К основным функциям современных антивирусов относятся:

– сканирование памяти и содержимого дисков по расписанию;

– сканирование памяти компьютера, а также записываемых и читаемых файлов в реальном режиме времени с помощью резидентного модуля;

– выборочное сканирование файлов с измененными атрибутами (размером, датой модификации, контрольной суммой и т. д.);

– сканирование архивных файлов;

– распознавание поведения, характерного для компьютерных вирусов;

удаленная установка, настройка и администрирование антивирусных программ с консоли системного администратора; оповещение системного администратора о со­бытиях, связанных с вирусными атаками, по электронной почте, пейджеру и т. д.;

– принудительная проверка подключенных к корпоративной сети компьютеров, инициируемая системным администратором;



– удаленное обновление антивирусного программного обеспечения и баз данных с информацией о вирусах, в том числе автоматическое обновление баз данных по вирусам посредством Internet;

– фильтрация трафика Internet на предмет выявления вирусов в программах и до­кументах, передаваемых посредством протоколов SMTP, FTP, HTTP;

– выявление потенциально опасных Java-апплетов и модулей ActiveX;

– функционирование на различных серверных и клиентских платформах, а также в гетерогенных корпоративных сетях;

– ведение протоколов, содержащих информацию о событиях, касающихся антиви­русной защиты.

В связи с тем, что одной из основных характеристик современных вирусных атак является их высокая скорость распространения и высокая частота появления новых атак, современное антивирусное программное обеспечение нужно обновлять как можно чаще, тем самым повышая качество защиты. Необходимо учитывать все актуальные на текущий момент времени вирусные угрозы. Но наличие антивирусного программ­ного обеспечения - это обязательное, но не достаточное условие для отражения ви­русной атаки. Мало иметь в своем распоряжении средство, следует продумать и мето­ды его правильного использования. Защита от вирусов должна быть элементом политики безопасности, которую понимают и соблюдают все пользователи системы. В настоящее время обычная корпоративная компьютерная сеть отечественного за­казчика включает в себя десятки и сотни рабочих станций, десятки серверов, разнооб­разное активное и пассивное телекоммуникационное оборудование и, как правило, имеет очень сложную структуру (рис. 36).

Стоимость обслуживания такой сети катастрофически растет вместе с ростом чис­ла подключенных рабочих станций. Сейчас все только и говорят о том, как в данных условиях можно уменьшить совокупную стоимость владения или эксплуатации ком­пьютерной инфраструктуры предприятия. Очевидно, что расходы на антивирусную защиту корпоративной сети здесь являются не последним пунктом в списке общих расходов предприятия. Однако существует принципиальная возможность оптимиза­ции и снижения этих расходов путем использования специальных решений, позволя­ющих централизованно управлять антивирусной защитой корпоративной сети в реальном масштабе времени. Необходимо, чтобы такие решения позволяли админис­траторам сети предприятия отслеживать все точки проникновения вирусов с единой консоли управления и согласно технологии «клиент-сервер» эффективно управлять всеми присутствующими в корпоративной сети антивирусными средствами различ­ных производителей.

Такая стратегия антивирусной защиты позволяет блокировать все возможные точ­ки проникновения вирусов, такие как:

– проникновение вирусов на рабочие станции при использовании на рабочей стан­ции инфицированных файлов с переносимых источников (флоппи-диски, ком­пакт-диски, Zip, Jazz, Floptical и т. д.);

– заражение вирусами с помощью бесплатного инфицированного программного обеспечения, полученного из Internet через Web или FTP и сохраненного на ло­кальной рабочей станции;

– проникновение вирусов при подключении к корпоративной сети инфицирован­ных рабочих станций удаленных или мобильных пользователей;

– заражение вирусами с удаленного сервера, подсоединенного к корпоративной сети и обменивающегося инфицированными данными с корпоративными серве­рами файл– приложений и баз данных;

– распространение электронной почты, содержащей в приложениях файлы Excel и Word, инфицированные макровирусами.

Однако именно требование комплексного централизованного управления стало кам­нем преткновения для успешного создания эффективных комплексных систем антивирусной защиты корпоративных сетей в отечественных компаниях, что в конечном счете привело к столь широкому проникновению компьютерных вирусов в сети Internet/intranet Использование локальных антивирусных решений в корпоративной сети необходи­мо, но не достаточно для эффективной реализации антивирусной защиты предприятия. Сложившаяся сегодня ситуация требует незамедлительного вмешательства соответству­ющих должностных лиц и принятия решений, направленных на обеспечение и создание систем антивирусной защиты предприятия. По мнению многих специалистов, системы антивирусной защиты должны удовлетворять требованиям, приведенным в табл. 3.5

Таблица 3.5. Основные требования к корпоративной системе антивирусной защиты
Функциональные возможности Значение для корпоративного заказчика
Обнаружение вирусов Принципиально важна, т. к. напрямую оправдывает финансовые затраты на приобретение и эксплуатацию антивирусного программного обеспечения
Обнаружение деструктивного кода типа «троянский конь», враждебные апплеты ActiveX, Java Достаточно важна для корпоративного пользователя
Готовность быстрого реагирования на появление новых видов угроз Актуальна способность производителя своевременно и быстро реагировать на появление новых угроз
Сопровождение и поддержка Как правило, для пользователя важны ответы на следующие вопросы: «Какие составляющие входят в базовую конфигурацию?» «Что можно получить дополнительно» «Какие услуги входят в стоимость годовой технической поддержки?»
Исчерпывающий список защищаемых точек возможного проникновения вирусов Вирусы и враждебные программы могут проникать из различных источников. Поэтому пользователи хотят быть уверенными в том, что не осталось ни одной незащищенной точки проникновения вирусов. Важно и периодическое централизованное обновление вирусных сигнатур
Управляемость Возможность централизованного администрирования антивирусного программного обеспечения чрезвычайно актуальна. Так как нельзя полагаться на то, что конечные пользователи будут поддерживать работоспособность и обновление антивирусной защиты на своих рабочих станциях
Управление антивирусной защитой удаленных пользователей Сейчас появилось большое количество пользователей, которые выполняют свою работу дома, подключаясь к ресурсам корпорации через компьютерную сеть и привнося новые точки проникновения вирусов. Поэтому администратору необходимо поддерживать их на том же уровне антивирусной защиты, что и тех, которые работают на локальных компьютерах
Централизованное уведомление Пользователи понимают, что если они не смогут получить мгновенную единую картину всех уязвимых точек сети, они могут упустить из виду потенциальную, как правило, реальную вирусную атаку
Производительность системы Если антивирусная защита конфликтует с производительностью системы, доставкой почты или другими ключевыми аспектами современного процесса делового общения, у конечного пользователя появляется желание ее отключить
Удаленное администрирование (посредством браузера) Если администратор сам является удаленным пользователем, интерфейс браузера дает ему возможность администрирования всего предприятия независимо от своего местонахождения
Автоматическое распространение и обновление Сегодня администраторы могут быть ответственны за сотни рабочих станций и десятки различных сегментов сети предприятия, навестить которые самостоятельно невозможно. Поэтому понятно требование администратора, который хочет при помощи антивирусного программного обеспечения автоматизировать процесс автоматического распространения и обновления

Лучший способ борьбы с вирусной атакой - ее предотвращение. Для решения этой задачи необходимо:

– соответствующим образом сконфигурировать антивирусное программное обес­печение;

– использовать только лицензионное программное обеспечение;

– ограничить набор программ, которые пользователь способен установить в сис­теме;

– устранить известные уязвимости в используемом программном обеспечении;

– контролировать использование накопителей гибких дисков и дисков CD-ROM;

– разработать политику обработки электронной почты;

– разработать политику безопасности приложений, обрабатывающих документы с интерпретируемыми языками.

Чтобы соответствующим образом сконфигурировать антивирусное программное обеспечение, необходимо произвести следующие установки антивируса:

– сканирование в режиме реального времени, в фоновом или аналогичном режи­ме, должно быть разрешено;

– при старте системы нужно сканировать память, загрузочный сектор и систем­ные файлы;

– своевременно обновлять вирусные базы данных;

– желательно сканировать файлы всех типов или, как минимум, СОМ-, ЕХЕ-файлы, а также файлы типа VBS, SHS, OCX;

– установить аудит всех действий антивирусных программ.

Поскольку программное обеспечение, полученное из неизвестного источника, мо­жет быть троянским или зараженным вирусом, то необходимо пользоваться только лицензионным программным обеспечением.

Ограничение набора программ, которые пользователь способен установить в системе, связано с тем, что эти программы могут быть заражены вирусами или служить причиной успеха других атак. Особо следует обратить внимание на различные сервисы Internet и, в первую очередь, на программы передачи сообщений, такие как IRC, ICQ, Microsoft Chat (они могут передавать файлы и служить источником заражения системы).

Для устранения известных «дыр» в используемом программном обеспечении в каче­стве источника информации об уязвимостях можно использовать базы данных, которые обычно публикуются в списках рассылки Internet, а также на специальных сайтах.

Вся информация, содержащаяся на гибких и компакт-дисках, должна быть прове­рена на наличие вирусов до того, как с ней будут работать пользователи компьютер­ной системы.

В связи с тем, что сообщения электронной почты - один из самых популярных и быстрых способов распространения вирусов, в каждой организации должна быть раз­работана политика обработки электронной почты. Для защиты от проникновения ви­русов через сообщения электронной почты каждый пользователь системы должен:

– никогда не открывать сразу почтовое вложение в пришедшем ему сообщении, а сохранять его в определенном «карантинном» каталоге;

– никогда не открывать почтовых вложений, которые не были запрошены или о которых не было уведомления от отправителя (даже когда отправитель извес­тен, сообщение может содержать вирус, если отправитель неизвестен, сообще­ние с вложением лучше всего удалить);

– перед открытием вложения обязательно проверить его с помощью антивирусно­го программного обеспечения;

– если после выполнения всех этих процедур остались сомнения, стоит связаться с отправителем и выяснить у него информацию о посланном вложении;

– устранить возможные уязвимости в клиентском почтовом программном обеспе­чении.

Если пользователь или организация используют приложения, обрабатывающие документы с интерпретируемыми языками (например, семейство продуктов Microsoft Office), то порядок работы с этими документами тоже должен быть отражен в полити­ке безопасности.

Рассмотрим более подробно, как работают антивирусные программы и какие раз­новидности этих программ бывают.

Обычно анализ вирусов заключается в выделении в них сигнатур и последующем их поиске в потенциальных объектах вирусной атаки. Таким образом, еще несколько лет назад достаточно было поймать вирус, изучить его код (для профессионалов это, как правило, было делом нескольких минут) и выделить сигнатуру. Но вирусные тех­нологии не стояли на месте. Разрабатывались новые вирусы, а вслед за ними и новые программные антивирусные продукты.

Антивирусных средств довольно много. А так как в каждом конкретном случае надо выбирать антивирусный комплект, исходя из общей концепции информационной безопасности организации и нужд конкретного пользователя, то ниже кратко описаны основные типы антивирусных средств.

Существуют следующие стандартные программы защиты (табл. 3.6):

– детекторы (scanner);

– фаги (полифаги) (scanner/cleaner, scanner/remover);

– ревизоры;

– сторожа;

– специальные вакцины;

– блокировщики.

Таблица 3.6. Стандартные антивирусные программы

В большинстве случаев вирус, заразивший компьютер, помогут обнаружить уже разработанные программы-детекторы. Они проверяют, имеется ли в файлах на ука­занном пользователем диске специфическая для данного вируса последовательность байт. При обнаружении вируса программа выводит на экран соответствующее сооб­щение. Назначение детектора - только обнаружить вирус. Бороться с ним предстоит либо другой антивирусной программе, либо системному программисту.

Среди детекторов можно выделить эвристические анализаторы кода - набор под­программ, анализирующих код исполняемых файлов, памяти или загрузочных секто­ров для обнаружения в нем разных типов компьютерных вирусов. Рассмотрим универ­сальную схему такого кодоанализатора. Действуя в соответствии с этой схемой, кодоанализатор способен максимально эффективно задействовать всю информацию, собранную для тестируемого объекта.

Эвристический подход состоит в попытке предложить, может быть, далекое от оп­тимального, но быстрое решение для чрезвычайно сложных (или даже неразрешимых) проблем на основе все более и более достоверных предположений.

Основная идея такого подхода состоит в том, что эвристика сначала рассматривает поведение программы, а затем сопоставляет его с характерным для злонамеренной атаки, наподобие поведения троянского коня. Установить модель поведения и принять решение относительно него можно с помощью нескольких механизмов. Для того чтобы выявить и определить все возможные действия программы, используют два подхода:

– сканирование;

– эмуляция.

Подход со сканированием предполагает поиск «поведенческих штампов», напри­мер, наиболее типичных низкоуровневых способов открытия файлов. Или процедура сканирования обычного исполняемого файла просматривает все места, где программа открывает другой файл, и определяет, какого рода файлы она открывает и что в них записывает.

Второй метод определения поведения- эмуляция. Такой подход несколько слож­нее. Программа пропускается через эмулятор Windows или макроэмулятор Macintosh или Word с целью посмотреть, что она будет делать. Однако возникают вопросы, по­тому что в этом случае многое зависит от причуд вирусов. Например, если вирус за­программирован на форматирование вашего жесткого диска 25 февраля в 10 час. утра, а при эмуляции этого вируса на симуляторе дата установлена на 24 февраля, то вирус пока не проявит свои намерения.

Вся хитрость быстрого распознавания состоит в сочетании двух подходов и полу­чении наиболее подробного каталога поведенческих штампов за возможно более ко­роткое время. Для проверки факта заражения файла вирусом специалисты могут ис­пользовать различные варианты искусственного интеллекта - экспертные системы и нейронные сети.

Недостаток эвристического подхода состоит как раз в его эвристичности. Всегда есть вероятность, что чрезвычайно подозрительный файл в действительности совер­шенно безобиден. Однако последний эвристический механизм Symantec под названи­ем Bloodhound позволяет обнаружить до 80% неизвестных вирусов выполняемых фай­лов и до 90% неизвестных макровирусов.

Стоит также заметить, что программы-детекторы не слишком универсальны, по­скольку способны обнаружить только известные вирусы. Некоторым таким програм­мам можно сообщить специальную последовательность байт, характерную для како­го-то вируса, и они смогут обнаружить инфицированные им файлы: например, это умеют NotronAntiVims или AVP-сканер.

Программа Aidstest устарела и сейчас уже практически не используется. Наиболее широкое распространение получили программы DrWeb и AVP. Благодаря своим но­вейшим детекторам, они могут обнаружить любые вирусы: как самые старые, так и только что появившиеся. Еще нужно упомянуть детектор ADinf. Эта антивирусная программа обнаруживает все вирусы, не изменяющие длину файлов, невидимые виру­сы, и многие другие. Таким образом, эти три программы обеспечивают мощнейшую защиту против вирусов. Все эти программы можно вписать в файл AUTOEXEC.BAT, тогда при загрузке компьютера проверка на заражение вирусом будет проводиться автоматически. Кстати, на Западе тоже предпочитают пользоваться такими российс­кими программами, как DrWeb и AVP.

Несколько лет назад детекторы практически уступили свои позиции програм­мам, называемых полифагами, но сегодня они вновь возвращаются на компьютер­ный рынок.

Для тех, кто пользуется только лицензионным программным обеспечением, нет необходимости тратить время на лечение зараженных вирусом файлов. Проще вос­становить зараженную программу с дистрибутива. Но в связи с тем, что даже во мно­гих достаточно крупных организациях очень часто используют не лицензионную, а «пиратскую» продукцию (возможно, уже зараженную вирусом), то и чистые детекто­ры (сканеры) еще не скоро будут в состоянии конкурировать с фагами.

Фаги (полифаги) (scanner/cleaner, scaner/remover) - программы, способные не только обнаруживать, но и уничтожать вирусы, т. е. лечить «больные» программы (полифаг может уничтожить много вирусов). К полифагам относится и такая старая программа, как Aidstest, которая обнаруживает и обезвреживает около 2000 ви­русов.

Основной принцип работы традиционного фага прост и секретом не является. Для каждого вируса путем анализа его кода, способов заражения файлов и т. д. выделяется некоторая характерная только для него последовательность байт. Эта последователь­ность называется сигнатурой данного вируса. Поиск вирусов в простейшем случае сводится к поиску их сигнатур (так работает любой детектор). Современные фаги ис­пользуют другие методы поиска вирусов.

После обнаружения вируса в теле программы (или загрузочного сектора, который тоже, впрочем, содержит программу начальной загрузки) фаг обезвреживает его. Для этого разработчики антивирусных средств тщательно изучают работу каждого конк­ретного вируса: что он портит, как он портит, где он прячет то, что испортит (если прячет, конечно). В большинстве случаев фаг в состоянии благополучно удалить ви­рус и восстановить работоспособность испорченных программ. Но необходимо хоро­шо понимать, что это возможно далеко не всегда.

Программы, называемые ревизорами, контролируют возможные пути распрост­ранения инфекции. Изобретательность авторов вредоносного программного обеспе­чения ограничена некоторыми рамками, исходя из того, возможно в принципе. Эти рамки хорошо известны и поэтому вирусы все же не всесильны. Если взять под кон­троль все мыслимые направления вирусной атаки на компьютер, то можно находиться практически в полной безопасности. Из программ-ревизоров, которые можно при­обрести в России, следует обратить внимание на уже упомянутую выше программу ADinf.

Сторожами называют небольшие резидентные программы, находящиеся постоян­но в памяти компьютера и контролирующие операции, которые они считают подозри­тельными. В качестве примера программы-сторожа можно привести программный продукт VSAFE, входивший в поставку некоторых версий MS DOS.

Поскольку и вирусы, и обычные программы выполняют одни и те же операции, то невозможно даже выделить класс исключительно «вирусных» операций. Вследствие этого сторож либо вынужден ничего не контролировать и пассивно наблюдать за про­исходящим, либо «звенеть» при каждой подозрительной операции. Поэтому целесо­образно использовать программы-сторожа на самом минимальном уровне контроля (например, отслеживания изменений загрузочных секторов). Такими сторожевыми фун­кциями обладают некоторые современные BIOS, хотя и с этим все не так просто. Эта функция BIOS может конфликтовать с некоторыми операционными системами, а иногда может вообще не работать.

Специальные вакцины предназначены для обработки файлов и загрузочных секто­ров. Вакцины бывают пассивными и активными. Активная вакцина, «заражая» файл, подобно вирусу, предохраняет его от любого изменения и в ряде случаев способна не только обнаружить сам факт заражения, но и вылечить файл. Пассивные вакцины при­меняют только для предотвращения заражения файлов некоторыми вирусами, исполь­зующими простые признаки их зараженности - «странные» время или дата создания, определенные символьные строки и т.д.

В настоящее время вакцинирование широко не применяется. Бездумное вакцинирование всего и вся способно вызвать целые эпидемии несуществующих вирус­ных болезней. Так, в течение нескольких лет на территории бывшего СССР свиреп­ствовала страшная эпидемия ужасного вируса TIME. Жертвой этого вируса стали сотни абсолютно здоровых программ, обработанных антивирусной программой ANTI-КОТ.

Приведем пример из практики. В настоящее время имеется довольно много виру­сов, предотвращающих повторное заражение файлов некоторой «черной меткой», которой они метят инфицированную программу. Существуют, к примеру, вирусы, выставляющие в поле секунд времени создания файла значение 62. Уже довольно давно появился вирус» который ко всем зараженным файлам дописывал пять байт - MsDos. Нормальных файлов, содержащих в конце такую символьную строку, не бывает, поэтому вирус и использовал этот признак как индикатор заражения файла. Вакцинирование файлов против такого вируса совсем не сложно. Достаточно допи­сать в конец выше упомянутую символьную строку - и заражение таким вирусом вам не страшно. Страшно другое - некоторые антивирусные программы, встретив в конце файла злополучную строчку, начинают немедленно лечить его. Шансов на то, что после такого «лечения» «инвалид» будет нормально работать, практически никаких.

Еще одной разновидностью антивирусных программ являются блокировщики ви­руса. Они позволяют ограничить распространение эпидемии, пока вирус не будет унич­тожен. Практически все резидентные вирусы определяют факт своего присутствия в памяти машины, вызывая какое-либо программное прерывание с «хитрыми» парамет­рами. Бели написать простую резидентную программу, которая будет имитировать наличие вируса в памяти компьютера, правильно «отзываясь» на определенный па­роль, то вирус, скорее всего, сочтет эту машину уже зараженной.

Даже если некоторые файлы на компьютере содержат в себе код вируса, при ис­пользовании блокировщика заражения всех остальных файлов не произойдет. Для нормальной работы такой программы необходимо запустить блокировщик раньше всех остальных программ, например, в файле CONFIG.SYS. Но если вирус успел заразить COMMAND. СОМ или стартует из загрузочного сектора, то антивирус-блокировщик не поможет.

Очень важно применять альтернативные антивирусные решения. Сами по себе ан­тивирусные сканеры и настройки защиты в различных приложениях не обеспечивают адекватной защиты от вредоносных программ. Антивирусные сканеры необходимо постоянно обновлять, хотя быстро распространяющиеся вирусы могут опередить эти модернизации.

Единственный способ избежать воздействия вредоносного программного обеспе­чения - блокировать подозрительные файлы на межсетевом экране или на шлюзе электронной почты. Многие организации сейчас блокируют все входящие присоеди­ненные файлы, имеющие следующие, потенциально опасные, расширения: EXE, CORN, SCR, НТА, НТО, ASF, CHM, SHS, PIE Другие устанавливают еще более жесткие филь­тры, блокируя файлы с расширениями ADE, ADP, BAS, ВАТ, CMD, CNT, CPL, CRT, CSS, HIP, INF, INS, ISP, JS, JSE, INK, MDB, MDE, MSC, MSI, MSP, MST, PCD, REG, SET, SHB, URI, VB, VBE, VBS, WSC, WSF, WSH.

Один из ключевых вопросов, который будет стоять перед индустрией детектирую­щих систем в течение ближайших лет, заключается в том, продолжат ли заказчики покупать эти системы как самостоятельные продукты или уже скоро они станут при­обретать их в комплекте с сетевым оборудованием-маршрутизаторами, коммутато­рами или устройствами для локальных сетей. Ответ на него пока не найден, однако не приходится сомневаться, что системы выявления сетевых атак, используемые сегодня преимущественно такими крупными организациями, как банки и федеральные учреж­дения, со временем найдут дорогу к более широким слоям корпоративных пользова­телей.

Cкачать антивирус бесплатно на компьютер без регистрации и смс.
Лучшие бесплатные антивирусы скачать на русском языке для Windows.
Установить Антивирус бесплатно на компьютер, ноутбук и планшет.

версия: 5.3.1 от 18 Март 2019

Программа для безопасной онлайн проверки файлов на вирусы - SA+ производит тестирование объектов в изолированном облачном контейнере без установки их на компьютер, используя для анализа 12 антивирусных движков онлайн-сканера VirusTotal.

SecureAPlus Freemium - это набор инструментов для защиты компьютера от проникновения вредоносного кода, базирующийся на трех составляющих: антивирусном ядре ClamAV, специальном методе обнаружения опасных программ на основании белого списка и функции сканирования всех новых объектов в защищенном облаке, с применением AV-движков сервиса Virustotal.

версия: 15.0.44.143 от 15 Март 2019

Бесплатный антивирус Avira Free Antivirus 2016 предназначен для некоммерческого использования. Но несмотря на свой бесплатный статус, данная программа предлагает полный набор возможностей, связанных с обнаружением и удалением вредоносных модулей.

В программе имеется специальный мастер для более удобного обновления антивирусных баз.

версия: 19.3.2369 от 12 Март 2019

Аваст - популярное антивирусное решение для ПК и мобильных платформ, позволяет защитить все свои устройства от вирусов, шпионских программ и направленных хакерских атак.
Avast! Antivirus призван обеспечить хороший уровень безопасности не только ноутбуку, планшету и телефону в отдельности, но и всей домашней сети Wi-Fi.

версия: 19.3.3084 от 12 Март 2019

Разработчики из чешской компании AVG представляют мощнейший антивирус, способный дать фору многим платным аналогам. Интересно, что по некоторым параметрам он превосходит таких «тяжеловесов» как Kaspersky Internet Security (не так нагружает оперативку и работает без ложных срабатываний) и Panda Antivirus Pro (гарантирует надёжную защиту как онлайн, так и оффлайн).

Принимая во внимание всё более изощренные способы кражи личной информации, в новой версии авторы решили сделать ставку на Интернет-безопасности, в особенности - на перехват так называемых «шпионов» и «хайджекеров». К слову, именно из-за акцента на технологиях, направленных против воров данных и хакеров, программа для удаления антивирусов от AVG установлена в корпорациях Amazon.com, Wal-Mart и Yahoo!

версия: 10.2.0.1310 от 11 Март 2019

Мощный бесплатный антивирус 360 Total Security с функцией оптимизации работает сразу на пяти движках и способен обеспечить комплексную защиту всех ваших устройств в реальном времени.

Представляем бескомпромиссное антивирусное решение от китайского разработчика Qihoo 360, которое поможет надежно защитить компьютер от вирусов, руткитов, троянов и прочих угроз, а также восстановить систему, очистить её от нежелательных элементов и оптимизировать пк.

версия: 7.2.7.0 от 01 Февраль 2019

версия: 11.0.0.6744 от 10 Январь 2019

Русскоязычный антивирус Comodo способен обеспечить защиту вашего компьютера и предотвратить проникновение нежелательных программ и вирусных угроз, включая исходящие из Интернета, при этом регистрации или покупки лицензии он не требует.

Каждый компьютер должен находиться под непрерывной защитой антивируса. Но в эпоху коммерции очень сложно найти действительно качественный антивирус, который окажется еще и бесплатным. Одним из немногих является Comodo Antivirus.

версия: 11.1.2 от 28 Декабрь 2018

Dr.Web CureIt – бесплатный антивирусный инструмент, обеспечивающий быстрый поиск уязвимостей и обезвреживающий их при обнаружении. Программа работает без инсталляции и помогает восстановить работоспособность системы даже при серьезных заражениях.

Бывают случаи, когда из-за вредоносных приложений нарушается работа компьютера. Реанимировать его в кратчайшие сроки способно приложение Доктор Веб КуреИт. Оно не не требует установки, может выявлять разные типы вирусных угроз, и самое главное – абсолютно бесплатно. Вам достаточно скачать свежую версию Dr.Web CureIt, запустить процесс проверки, по окончанию которой, при обнаружении вирусов, программа предложит их обезвредить.

Вредоносным кодом.

Целевые платформы антивирусного ПО

Помимо ОС для настольных компьютеров и ноутбуков, также существуют платформы и для мобильных устройств, такие, как Windows Mobile, Symbian, Apple iOS, BlackBerry, Android, Windows Phone 7 и др. Пользователи устройств на данных ОС также подвержены риску заражения вредоносным программным обеспечением, поэтому некоторые разработчики антивирусных программ выпускают продукты и для таких устройств.

Классификация антивирусных продуктов

По используемым технологиям антивирусной защиты:

  • Классические антивирусные продукты (продукты, применяющие только сигнатурный метод детектирования , продукты, применяющие только проактивные технологии антивирусной защиты);
  • Комбинированные продукты (продукты, применяющие как сигнатурные методы защиты , так и проактивные)

По функционалу продуктов:

  • Антивирусные продукты (продукты, обеспечивающие только антивирусную защиту)
  • Комбинированные продукты (продукты, обеспечивающие не только защиту от вредоносных программ, но и фильтрацию спама, шифрование и резервное копирование данных и другие функции)

По целевым платформам:

  • Антивирусные продукты для ОС семейства Windows
  • Антивирусные продукты для ОС семейства *NIX (к данному семейству относятся ОС BSD, Linux и др.)
  • Антивирусные продукты для ОС семейства MacOS
  • Антивирусные продукты для мобильных платформ (Windows Mobile, Symbian, iOS, BlackBerry, Android , Windows Phone 7 и др.)

Антивирусные продукты для корпоративных пользователей можно также классифицировать по объектам защиты:

  • Антивирусные продукты для защиты рабочих станций
  • Антивирусные продукты для защиты файловых и терминальных серверов
  • Антивирусные продукты для защиты почтовых и Интернет-шлюзов
  • Антивирусные продукты для защиты серверов виртуализации
  • и т.д.

Антивирусы для сайтов

Их можно поделить условно на несколько типов:

  • Серверный - устанавливается на веб-сервер. Поиск вирусов, в этом случае, происходит в файлах всего сервера.
  • Скрипт или компонент CMS - выполняющие поиск вредоносного кода, непосредственно в файлах сайта.
  • SaaS сервис - система централизованного управления, позволяющая управлять файлами, базами данных, настройками и компонентами веб-ресурсов на VDS и DS удаленно.

Специальные антивирусы

В ноябре 2014 года международная правозащитная организация Amnesty International выпустила антивирусную программу Detect , предназначенную для выявления вредоносного ПО, распространяемого государственными учреждениями для слежки за гражданскими активистами и политическими оппонентами. Антивирус выполняет более глубокое сканирование жёсткого диска, нежели обычные антивирусы .

Лжеантивирусы

В 2009 началось активное распространение лжеантивирусов - программного обеспечения, не являющегося антивирусным (то есть не имеющего реальной функциональности для противодействия вредоносным программам), но выдающим себя за таковое. По сути, лжеантивирусы могут являться как программами для обмана пользователей и получения прибыли в виде платежей за «лечение системы от вирусов», так и обычным вредоносным программным обеспечением. В настоящий момент это распространение приостановлено.

Работа антивируса

Говоря о системах Майкрософт, следует знать, что обычно антивирус действует по схеме:

  • поиск в базе данных антивирусного ПО сигнатур вирусов.
  • если найден инфицированный код в памяти (оперативной и/или постоянной), запускается процесс «карантина», и процесс блокируется.
  • зарегистрированная программа обычно удаляет вирус, незарегистрированная просит регистрации и оставляет систему уязвимой.

Базы антивирусов

Для использования антивирусов необходимы постоянные обновления так называемых баз антивирусов. Они представляют собой информацию о вирусах - как их найти и обезвредить. Поскольку вирусы пишут часто, то необходим постоянный мониторинг активности вирусов в сети. Для этого существуют специальные сети, которые собирают соответствующую информацию. После сбора этой информации производится анализ вредоносности вируса, анализируется его код, поведение, и после этого устанавливаются способы борьбы с ним. Чаще всего вирусы запускаются вместе с операционной системой. В таком случае можно просто удалить строки запуска вируса из реестра, и на этом в простом случае процесс может закончиться. Более сложные вирусы используют возможность заражения файлов. Например, известны случаи, как некие даже антивирусные программы, будучи зараженными, сами становились причиной заражения других чистых программ и файлов. Поэтому более современные антивирусы имеют возможность защиты своих файлов от изменения и проверяют их на целостность по специальному алгоритму. Таким образом, вирусы усложнились, как и усложнились способы борьбы с ними. Сейчас можно увидеть вирусы, которые занимают уже не десятки килобайт, а сотни, а порой могут быть и размером в пару мегабайт. Обычно такие вирусы пишут в языках программирования более высокого уровня, поэтому их легче остановить. Но по-прежнему существует угроза от вирусов, написанных на низкоуровневых машинных кодах наподобие ассемблера. Сложные вирусы заражают операционную систему, после чего она становится уязвимой и нерабочей.

Напишите отзыв о статье "Антивирусная программа"

Примечания

Отрывок, характеризующий Антивирусная программа

– Je vous aime! [Я вас люблю!] – сказал он, вспомнив то, что нужно было говорить в этих случаях; но слова эти прозвучали так бедно, что ему стало стыдно за себя.
Через полтора месяца он был обвенчан и поселился, как говорили, счастливым обладателем красавицы жены и миллионов, в большом петербургском заново отделанном доме графов Безухих.

Старый князь Николай Андреич Болконский в декабре 1805 года получил письмо от князя Василия, извещавшего его о своем приезде вместе с сыном. («Я еду на ревизию, и, разумеется, мне 100 верст не крюк, чтобы посетить вас, многоуважаемый благодетель, – писал он, – и Анатоль мой провожает меня и едет в армию; и я надеюсь, что вы позволите ему лично выразить вам то глубокое уважение, которое он, подражая отцу, питает к вам».)
– Вот Мари и вывозить не нужно: женихи сами к нам едут, – неосторожно сказала маленькая княгиня, услыхав про это.
Князь Николай Андреич поморщился и ничего не сказал.
Через две недели после получения письма, вечером, приехали вперед люди князя Василья, а на другой день приехал и он сам с сыном.
Старик Болконский всегда был невысокого мнения о характере князя Василья, и тем более в последнее время, когда князь Василий в новые царствования при Павле и Александре далеко пошел в чинах и почестях. Теперь же, по намекам письма и маленькой княгини, он понял, в чем дело, и невысокое мнение о князе Василье перешло в душе князя Николая Андреича в чувство недоброжелательного презрения. Он постоянно фыркал, говоря про него. В тот день, как приехать князю Василью, князь Николай Андреич был особенно недоволен и не в духе. Оттого ли он был не в духе, что приезжал князь Василий, или оттого он был особенно недоволен приездом князя Василья, что был не в духе; но он был не в духе, и Тихон еще утром отсоветывал архитектору входить с докладом к князю.
– Слышите, как ходит, – сказал Тихон, обращая внимание архитектора на звуки шагов князя. – На всю пятку ступает – уж мы знаем…
Однако, как обыкновенно, в 9 м часу князь вышел гулять в своей бархатной шубке с собольим воротником и такой же шапке. Накануне выпал снег. Дорожка, по которой хаживал князь Николай Андреич к оранжерее, была расчищена, следы метлы виднелись на разметанном снегу, и лопата была воткнута в рыхлую насыпь снега, шедшую с обеих сторон дорожки. Князь прошел по оранжереям, по дворне и постройкам, нахмуренный и молчаливый.
– А проехать в санях можно? – спросил он провожавшего его до дома почтенного, похожего лицом и манерами на хозяина, управляющего.
– Глубок снег, ваше сиятельство. Я уже по прешпекту разметать велел.
Князь наклонил голову и подошел к крыльцу. «Слава тебе, Господи, – подумал управляющий, – пронеслась туча!»
– Проехать трудно было, ваше сиятельство, – прибавил управляющий. – Как слышно было, ваше сиятельство, что министр пожалует к вашему сиятельству?
Князь повернулся к управляющему и нахмуренными глазами уставился на него.
– Что? Министр? Какой министр? Кто велел? – заговорил он своим пронзительным, жестким голосом. – Для княжны, моей дочери, не расчистили, а для министра! У меня нет министров!
– Ваше сиятельство, я полагал…
– Ты полагал! – закричал князь, всё поспешнее и несвязнее выговаривая слова. – Ты полагал… Разбойники! прохвосты! Я тебя научу полагать, – и, подняв палку, он замахнулся ею на Алпатыча и ударил бы, ежели бы управляющий невольно не отклонился от удара. – Полагал! Прохвосты! – торопливо кричал он. Но, несмотря на то, что Алпатыч, сам испугавшийся своей дерзости – отклониться от удара, приблизился к князю, опустив перед ним покорно свою плешивую голову, или, может быть, именно от этого князь, продолжая кричать: «прохвосты! закидать дорогу!» не поднял другой раз палки и вбежал в комнаты.
Перед обедом княжна и m lle Bourienne, знавшие, что князь не в духе, стояли, ожидая его: m lle Bourienne с сияющим лицом, которое говорило: «Я ничего не знаю, я такая же, как и всегда», и княжна Марья – бледная, испуганная, с опущенными глазами. Тяжелее всего для княжны Марьи было то, что она знала, что в этих случаях надо поступать, как m lle Bourime, но не могла этого сделать. Ей казалось: «сделаю я так, как будто не замечаю, он подумает, что у меня нет к нему сочувствия; сделаю я так, что я сама скучна и не в духе, он скажет (как это и бывало), что я нос повесила», и т. п.
Князь взглянул на испуганное лицо дочери и фыркнул.
– Др… или дура!… – проговорил он.
«И той нет! уж и ей насплетничали», подумал он про маленькую княгиню, которой не было в столовой.
– А княгиня где? – спросил он. – Прячется?…
– Она не совсем здорова, – весело улыбаясь, сказала m llе Bourienne, – она не выйдет. Это так понятно в ее положении.
– Гм! гм! кх! кх! – проговорил князь и сел за стол.
Тарелка ему показалась не чиста; он указал на пятно и бросил ее. Тихон подхватил ее и передал буфетчику. Маленькая княгиня не была нездорова; но она до такой степени непреодолимо боялась князя, что, услыхав о том, как он не в духе, она решилась не выходить.
– Я боюсь за ребенка, – говорила она m lle Bourienne, – Бог знает, что может сделаться от испуга.
Вообще маленькая княгиня жила в Лысых Горах постоянно под чувством страха и антипатии к старому князю, которой она не сознавала, потому что страх так преобладал, что она не могла чувствовать ее. Со стороны князя была тоже антипатия, но она заглушалась презрением. Княгиня, обжившись в Лысых Горах, особенно полюбила m lle Bourienne, проводила с нею дни, просила ее ночевать с собой и с нею часто говорила о свекоре и судила его.
– Il nous arrive du monde, mon prince, [К нам едут гости, князь.] – сказала m lle Bourienne, своими розовенькими руками развертывая белую салфетку. – Son excellence le рrince Kouraguine avec son fils, a ce que j"ai entendu dire? [Его сиятельство князь Курагин с сыном, сколько я слышала?] – вопросительно сказала она.
– Гм… эта excellence мальчишка… я его определил в коллегию, – оскорбленно сказал князь. – А сын зачем, не могу понять. Княгиня Лизавета Карловна и княжна Марья, может, знают; я не знаю, к чему он везет этого сына сюда. Мне не нужно. – И он посмотрел на покрасневшую дочь.
– Нездорова, что ли? От страха министра, как нынче этот болван Алпатыч сказал.
– Нет, mon pere. [батюшка.]
Как ни неудачно попала m lle Bourienne на предмет разговора, она не остановилась и болтала об оранжереях, о красоте нового распустившегося цветка, и князь после супа смягчился.