Сравнительная характеристика антивирусных программ. Сравнение пяти антивирусных программ по пяти признакам

31.07.2019

В данном сравнительном тестировании мы изучали эффективность антивирусов и программ HIPS по противодействию новейшим образцам вредоносных программ, передаваемых пользователям наиболее распространенным сейчас способом – через зараженные веб-сайты.

Введение

Практически все проводимые другими лабораториями (AV-Test.org, AV-Comparatives.org) тестовые испытания антивирусов на качество защиты подвергались критическим замечаниям профессиональной общественности о некой их синтетичности или отрыву от реальный жизни.

Первая и основная претензия сводилась к тому, что при запуске проверки файловых коллекций тестируются только некоторые составляющие антивирусной защиты, такие как классический сигнатурный детект или эвристика, в то время как возможный вклад сравнительно новых технологий, таких как поведенческий анализ или HIPS, никак не учитывается. Кроме этого, не учитывается работа и других компонент защиты входящих в современные «комбайны» (продукты класса Internet Security) помимо антивируса, например, Firewall/IDS (может обнаружить подозрительный трафик и просигнализировать о заражении), проверка HTTP трафика на лету и т.д.

Вторая веская причина состоит в том, что реальный пользователь не хранит и не запускает старинные вредоносные программы на своем жестком диске. К нему попадают, как правило, новые самплы, от которых его антивирус может и не защитить. Важны также и методы попадания вредоносных программ на компьютер. Заражение может наступить при открытии полученной каким-то образом ссылки (по e-mail, ICQ и т.д.) или просто найденной в поисковике, открытии файла прикрепленного к письму, скаченного из сети файла или переписанного с внешнего носителя.

От метода проникновения может в значительной степени зависеть их эффективность, так как у некоторых антивирусов угроза заражения может быть ликвидирована еще на стадии попытки активации вредоносного скрипта на веб-странице, а у других - только при активации загруженного эксплойтом программы-загрузчика, у третьего еще дальше - при запуске загруженной вредоносной программы.

В нашем сравнительном тестировании мы изучали эффективность антивирусов по противодействию новейшим образцам вредоносных программ, передаваемых пользователям наиболее распространенным сейчас способом - через зараженные веб-сайты. Для этого мы собирали ссылки на зараженные сайты из различных источников (ежедневные подборки ссылок от MessageLabs + помощь нашего комьюнити). Как правило, на такие ссылки каждый из нас натыкается в поисковиках, получает по e-mail, ICQ или другие средства интернет коммуникации, включая социальные сети.

Суть сравнительного тестирования состоит в проверке комплексных возможностей антивирусов в противодействии новейшим угрозам в виде вредоносных программ, распространяемым через зараженные веб-сайты.

Методология сравнительного тестирования

Тест проходил в период с 5 августа по 15 сентября 2008 года. Перед началом теста производилась подготовка среды тестирования. Для этого под управлением VMware Workstation 6.0.3 был создан набор чистых виртуальных машин, на которые была установлена операционная система Microsoft Windows XP Pro SP2 (последние обновления намеренно не ставились). На каждую машину по отдельности была установлена своя программа защиты из числа приведенных ниже.

По возможности мы брали в тест продукты для интегрированной защиты класса Internet Security, но если таковых в линейке вендора не было, то использовали младшие в линейке продукты. В итоге в сравнении участвовали:

  1. Avast Antivirus Professional 4.8-1229
  2. AVG Internet Security 8.0.156
  3. Avira Premium Security Suite 8.1.0.367
  4. BitDefender Internet Security 2008 (11.0.17)
  5. Dr.Web 4.44
  6. Eset Smart Security 3.0.667
  7. F-Secure Internet Security 2008 (8.00.103, он же СТРИМ.Антивирус)
  8. G DATA Internet Security 2008
  9. Kaspersky Internet Security 2009 (8.0.0.454)
  10. McAfee Internet Security Suite 8.1
  11. Microsoft Windows Live OneCare 2.5
  12. Norton Internet Security 2008 (15.5.0.23)
  13. Outpost Security Suite 2009 (6.5.2358)
  14. Panda Internet Security 2008 (12.01.00)
  15. Sophos Anti-Virus 7.3.5
  16. Trend Micro Internet Security 2008 (16.10.1182)
  17. VBA32 Workstation 3.12.8

Также в сравнении участвовали две специальные программы для проактивной защиты от новейших видов угроз класса HIPS (Hosted Intrusion Prevention System):

  1. DefenseWall HIPS 2.45
  2. Safe"n"Sec Pro 3.12

К сожалению, в ходе проведения теста и обработке полученных результатов, некоторые вендоры выпустили обновления своих продуктов, что не могло быть отражено в итоговых результатах.

Важно отметить, что все антивирусы тестировались со стандартными настройками по умолчанию и со всеми актуальными обновления, полученными в автоматическом режиме. По своей сути моделировалась ситуация, как если бы простой пользователь с установленной у себя одной из тестируемых программ защиты пользовался Интернет и переходил по интересующим его ссылкам (полученным тем или иным образом, см. выше).

Отбор вредоносных программ

Для теста выбирались ссылки на сайты, зараженные только новейшими образцами вредоносных программ. Что означает «новейшие»? Это означает то, что эти загружаемые по ссылкам образцы вредоносных программ не должны были детектироваться файловыми антивирусами более чем 20% из списка тестируемых продуктов, что проверялось через сервис VirusTotal (всего на этом сервисе подключено 38 различных антивирусных движков). Если отобранные самплы и детектировались кем-то, то вердикты как правило были неточными (подозрение на заражение или упакованный объект).

Количество образов, удовлетворяющих таким требованиям, было немного, что существенно отразилось на размере итоговой выборки и сроках тестирования. Всего более чем за месяц тестирования было отобрано 34 рабочие ссылки на новейшие вредоносные программы.

Оценка результатов

  1. Обнаружение эксплойта на открытой веб-странице (вредоносного скрипта) или блокировка открытия страницы анти-фишинговым модулем.
  2. Обнаружение программы загрузчика, переданной при помощи эксплойта (специальной программы, которая используется для загрузки на компьютер жертвы других вредоносных программ, например, трояна) веб-антивирусом или файловым антивирусом .
  3. Обнаружение загруженной вредоносной программы в процессе ее установки (как правило, при помощи поведенческого анализа).

При любом из приведенных выше вариантов предотвращения заражения антивирусу ставился 1 балл . Различий не делалось, так как с точки зрения пользователя не имеет значения, на каком этапе, и какой именно компонент защиты устранил угрозу заражения. Главное - она ликвидирована. Если заражение не было предотвращено, в том числе и частично, то антивирусу ставилось 0 баллов .

На деле такая система оценки означает следующее. 1 балл ставился, если попытка заражения была обнаружена в явной форме или было обнаружено подозрительное действие, и при этом заражение полностью приостановлено при условии правильного выбора пользователя в диалоговом окне (об обнаружении опасного действия, предотвращении попытки заражения, обнаружении попытки запуска подозрительной программы, обнаружении попытка изменения файлов и т.д.). Во всех остальных случаях ставилось 0 баллов.

Стоит отметить, что в некоторых случаях присутствие вредоносной программы на компьютере обнаруживалось после заражения при помощи файлового монитора или firewall/IDS, но справиться с заражением антивирус не мог. В этом случае антивирусу все равно ставилось 0 баллов, так как он не защитил от заражения.

Программы класса HIPS оценивались по такому же принципу, как и антивирусы. Им ставилось 1 балл во всех случаях, когда было обнаружена вредоносная или подозрительная активность и было предотвращено заражение.

Результаты сравнительного тестирования

Итоговые результаты сравнительного тестирования антивирусных программ и HIPS представлены ниже на рисунке 1 и таблицах 1-2.

Рисунок 1: Эффективность различных программ защиты против новейших угроз

Таблица 1: Эффективность антивирусных программ против новейших угроз

Антивирус

% от макс (34)

Kaspersky

Avira

Sophos

BitDefender

F-Secure
(СТРИМ.Антивирус)

Dr.Web

G Data

Avast!

Outpost

Trend Micro

Microsoft

Eset

McAfee

Panda

Norton

VBA32

Среди антивирусов лучшими оказались Kaspersky Internet Security, Avira Premium Security Suite и AVG Internet Security, которые смогли предотвратить заражение 70% случаев и выше. Чуть хуже оказались Sophos Anti-Virus, BitDefender Internet Security и F-Secure Internet Security (он же СТРИМ.Антивирус), преодолевшие барьер в 50%.

Высокие показатели защиты Kaspersky Internet Security связаны в первую очередь со встроенным компонентом HIPS , позволяющим оценивать вредоносные рейтинги любых приложений при помощи репутационных механизмов (whitelisting).

Avira Premium Security оказался эффективен в силу высокого уровня обнаружения эксплойтов (см. таблицу 3 в полном отчете о тестировании) и упакованных объектов (имеется в виду детектирование вредоносной по используемому в ней упаковщику). Достаточно эффективны оказались проактивные технологии обнаружения в продуктах AVG Internet Security, Sophos Anti-Virus, BitDefender Internet Security и F-Secure Internet Security (СТРИМ.Антивирус), которые заняли с 3 по 6 место соответственно. В работе F-Secure Internet Security был заметен модуль контроля приложений (технология DeepGuard).

Важно отметить, что при обнаружении вредоносной программы (выводе алертов) многие сравниваемые продукты часто не могли предотвратить заражения.

Таблица 2: Эффективность HIPS против новейших угроз

HIPS

Кол-во предотвращенных заражений

% от макс (34)

DefenseWall HIPS

Safe"n"Sec

Как видно из таблицы 2, из программ класса HIPS очень высокий результат показал DefenseWall HIPS, сумевший детектировать попытки заражения системы почти в 100%. Менее эффективен оказался Safe"n"Sec, но его результат все равно гораздо лучше многих сравниваемых в этой статье антивирусов.

Продукты Safe"n"Sec и DefenceWall HIPS сильно отличаются в подходах взаимодействия с пользователями. Если Safe"n"Sec по принципу работы похож на антивирусные продукты и не требует специального обучения, то в отношении DefenceWall все не так просто. Чтобы научиться эффективно использовать последний нужно, по крайней мере, иметь определенные знания и опыт, а также внимательно ознакомиться с руководство пользователя.

Необходимо отметить, что приведенные выше результаты не являются истиной в последней инстанции, свидетельствующей о супернадежности одних и слабости других продуктов. Тест не претендует на абсолютную объективность - это небольшое исследование, которое должно стать первым шагом на пути сравнительного тестирования комплексных продуктов для антивирусной защиты.

Данную статью стоит рассматривать как пробный шаг в направлении комплексного тестирования реальной эффективности защиты антивирусных программ. В дальнейшем мы планируем совершенствовать методику такого сравнительного тестировая: использовать большую выборку вредоносных программ, фиксировать и проводить точный анализ эффективности различных компонент продуктов и т.д.

Выяснилось, что большинство антивирусов обеспечивает защиту компьютера свыше 95% при желательных 97%. Кроме того, специалисты развеяли несколько мифов об антивирусах - в том числе убеждение пользователей, что платные программы всегда лучше бесплатных.

В исследовании, проходившем в одном из лучших испытательных центров мира, участвовали 23 наиболее известных антивируса – как платные, так и бесплатные версии – от разработчиков со всего мира. Это, в том числе, Bitdefender, Norton, AVG, ESET, Avira, Avast, Panda, McAfee и Sophos. В международное исследование ICRT впервые вошли сразу две российские разработки – Kaspersky и Dr.Web Antivirus, что говорит о высокой популярности данных антивирусов.

Лучшие антивирусы для Windows 10

В итоге в топе рейтинга лучших антивирусов оказалась платная версия румынской программы Bitdefender Internet Security , набравшая 4,593 балла из 5,5 возможных. На втором месте – Kaspersky Internet Security , отставшая от лидера всего на 0,2 балла (4,371). Третье место – снова у Bitdefender, на этот раз у бесплатной версии Antivirus Free Edition (4,367 балла). Четвертое место у английского антивируса BullGuard Internet Security (4,364 балла), пятое – у американского Norton Security Deluxe (4,313). Кроме того, в десятку лучших вошел бесплатный антивирус Avast Free Antivirus .

В десятке лучших антивирусов оказались:

Эксперты ICRT отобрали платные и бесплатные программы – как встроенные, так и предлагаемые отдельно. Исходя из принципов отбора, в исследование не включались самые дорогие версии программных продуктов от этих брендов. Кроме того, от одного бренда в рейтинге мог быть представлен лишь один платный продукт. Второй продукт мог попасть в рейтинг только в том случае, если он бесплатный.

В рамках исследования специалисты проверяли уровень защиты от вирусов, удобство использования и влияние программы на скорость работы компьютера – в целом каждая программа оценивалась по 200 показателям.

Эксперты провели четыре группы тестов на защиту от зловредных программ: общий тест на защиту в онлайн-режиме, офлайн-тест, тест на уровень ложных срабатываний и тест на автоматическое сканирование и сканирование по запросу. В меньшей степени на итоговый рейтинг влияли проверка удобства использования антивируса и его влияние на скорость работы компьютера.

Главным выводом, который сделали эксперты, стало то, что большинство испытанных антивирусов даёт защиту пользователю свыше 95%. Однако такой показатель считается нижней границей противодействия вредоносным программам – хорошим показателем считается 97%.

При этом, как показало исследование, почти все программы хорошо справляются с защитой от шпионских программ и защищают от фишинга (интернет-мошенничество, цель которого – получить идентификационные данные пользователей). Различаются они наличием или отсутствием той или иной функции в тестируемой версии, а значит для того, чтобы подобрать подходящий конкретному пользователю антивирус, нужно ознакомиться со сравнительной таблицей, представленной на сайте Роскачества.

Встроенный антивирус: Защитник Windows 10

Проверили эксперты и стандартную защитную программу Windows Defender (Защитник Windows), предустановленную в операционной системе Windows 10 (по состоянию на февраль 2018 года , 10-я версия установлена у 43% владельцев компьютеров под управлением операционной системы Windows). Как показало исследование, Windows Defender серьезно отстает от конкурентов – программа набрала лишь 3,511 балла и заняла 17 место в общем рейтинге (ее обошли в том числе 4 бесплатных программы).

Такую оценку она заработала, так как показала удовлетворительные результаты в части онлайн-защиты, но не прошла тест на фишинг и противодействие программам-вымогателям, в то время как защита от фишинга заявлена производителями антивируса. Кроме того, антивирус на Windows 10 плохо справился с защитой компьютера в офлайн-режиме.

Такую защиту эксперты считают разве что «приличной» и полагают, что на Windows Defender можно полагаться, если у пользователя включено регулярное обновление, его компьютер большую часть времени подключен к Интернету, и он достаточно продвинут, чтобы не посещать подозрительные сайты.

Ранние версии Windows остаются незащищёнными

Специалисты также отметили, что пользователи более ранних версий Windows (а таких 48% из всех пользователей этой ОС) остаются практически незащищёнными, так как эти версии операционных систем не имеют встроенной защиты, а значит, защита компьютера им совершенно необходима.

Детальное исследование антивирусов для MacOS будет доступно летом 2018 года.

О Роскачестве и ICRT

Справочно: Роскачество – национальная система мониторинга, сравнительных испытаний и подтверждения качества товаров и услуг, учрежденная распоряжением Правительства РФ по инициативе Минпромторга России.

Роскачество проводит регулярные исследования товаров народного потребления. Также ведомство, в соответствии с Постановлением Правительства России, является оператором государственного Знака качества, выдаваемого лучшим отечественным товарам на основании результатов проведенных исследований. Результаты исследования публикуются на портале www.roskachestvo.gov.ru . Также Роскачество c 2017 года является секретариатом Правительственной Премии в области качества.

International Consumer Research & Testing (ICRT) проводит тысячи испытаний продукции в год и имеет возможность информирования в среднем от 30 до 40 миллионов человек через публикации организаций- членов ICRT по всему миру. Россию с 2016 года в ICRT представляет Роскачество.

Нашли опечатку? Нажмите Ctrl + Enter

  • Ибатуллина Лилия Зулкафиловна , бакалавр, студент
  • Башкирский государственный аграрный университет
  • АВАСТ
  • КАСПЕРСКИЙ
  • АНТИВИРУС
  • ДОКТОР ВЕБ

В данной статье говорится об антивирусных программах и их сравнение.

  • Нормативно-правовое регулирование учета дебиторской задолженности в Российской Федерации

Чтобы защитить компьютер и личные данные каждый пользователь операционной системы Windows хочет найти и установить на свой ПК качественный антивирус, так как никто не хочет в какой-то момент столкнуться с потерей данных, нарушением работы ПК. Соответственно, встает вопрос выбора антивирусной программы.

У многих возникает вопрос – какой антивирус необходимо выбрать? Все начинается с поиска информации в сети: читаешь статьи, посещаешь сайты и изучаешь мнения людей, спрашиваешь у знакомых, и в итоге приходишь к выводу, что нет единого мнения .

В данной статье я хотела бы сравнить антивирусы и хотя бы немного ответить на вопрос - какой антивирус лучше. А лучшие, на мой взгляд, это три часто используемых антивируса – Касперский (Kaspersky Internet Security), Аваст (Avast!) и Доктор Вэб (Dr.Web).

Актуальность данной темы заключается в защите компьютера, и выборе доступного, удобного, эффективного, а самое главное, качественного антивируса.

Антивирус Касперского - антивирусное программное обеспечение, разрабатываемое Лабораторией Касперского. Предоставляет пользователю защиту от вирусов, троянских и шпионских программ, а также неизвестных угроз с помощью проактивной защиты, включающей компонент HIPS. Помимо защиты от вирусов, Касперский борется с рекламными программами, проверяет Java и Visual Basic скрипты, анализирует и блокирует уязвимости в браузерах. Преимущества антивируса Касперского -высокий уровень защиты от вирусов и шпионских программ, высокие функциональные возможности и гибкость настройки защиты, возможность контролировать трафик, проверки сайтов и всевозможных баннеров .

Dr. Web - разрабатываемое компанией Доктор Веб, антивирус, предназначенный для защиты от почтовых и сетевых червей, файловых вирусов, троянских программ, хакерских утилит и других вредоносных объектов, а также от спама. Dr. Web показывает средние результаты в плане нагрузки на ресурсы компьютера и находится где-то между Касперским и Нодом. Преимущества Dr. Web - возможность контролировать работу в Интернете, высокая степень самозащиты. Копирование файлов, загрузка системы, просмотр веб-страниц – все это происходит достаточно быстро. К недостаткам можно отнести то, что при сканировании компьютера потребление системных ресурсов повышенное .

Avast! - антивирусная программа для операционных систем Windows, Linux и т.д. В целом, критика антивируса положительна. Пользователям нравится бесплатная версия, которая имеет всё необходимое для домашнего пользователя без каких-либо ограничений. Главным достоинством Аvast! является его малая ресурсоёмкость и высокая скорость работы сканера. Однако есть и недостатки. Один из самых известных - это недостаточно эффективная защита от вирусов (иногда пропускает вирусы даже в платной версии) и в большинстве случаев, такие файлы удаляются или перемещаются в карантин .

Сама я пользуюсь Антивирусом Касперского. Лично у меня он вызывает положительные эмоции. Красивый дизайн, довольно быстрая работа. Также он блокирует уязвимости в браузерах, что очень удобно. Естественно, необходимо приобретать лицензированную версию.

Таким образом, выбрать лучшую антивирусную программу не так просто, как кажется на первый взгляд. Есть достаточно мощная защита от Касперского, но он не щадит ресурсы компьютера. Есть бесплатные Avast и Dr.Web – которые подходят для не желающих тратиться на покупку антивирусных программ.

В общем, у каждой программы есть свои преимущества по некоторым пунктам и противоположные показатели по другим. Поэтому, каждому пользователю предстоит самостоятельно решить, что для него важнее – быстрота, безопасность, цена или что-то еще.

Список литературы

  1. kaspersky.ru – сайт компании Касперского.
  2. drweb.com – сайт компании Dr.Web.
  3. avast.com – сайт компании Avast.
  4. Вирусы нового поколения и антивирусы. Блазуцкая Е.Ю., Шарафутдинов А.Г. сайт. 2015. Т. 1. № 35. С. 92-94.
  5. Особенности функционирования личных подсобных хозяйств в региональных аграрных кластерах. Шарафутдинов А.Г. В сборнике: Актуальные вопросы экономико-статистического исследования и информационных технологий сборник научных статей: посвящается 40-летию создания кафедры "Статистики и информационных систем в экономике". МСХ РФ, Башкирский государственный аграрный университет. Уфа, 2011. С. 129-131.
(С) Фролов А.В., Фролов Г.В., 1997

Известно, что ни одна антивирусная программа не может обнаружить абсолютно все вирусы. Общее число известных вирусов превышает десять тысяч и каждый день появляются все новые и новые вирусы. Стремясь обезопасить себя от вирусного вторжения, многие пользователи устанавливают на свои компьютеры сразу несколько антивирусных программ, созданных различными разработчиками, и запускают их по очереди.

Оправдано ли это?

Если стоит цель достижения максимально возможного уровня антивирусной защиты, то, вообще говоря, оправдано. Дело в том, что каждый разработчик антивирусных средств имеет свою коллекцию вирусов. И хотя наиболее совершенные антивирусные программы, снабженные эвристическими анализаторами, способны находить неизвестные вирусы, факт остается фактом: существуют вирусы, которые одними антивирусными программами обнаруживаются и уничтожаются, а другими - нет.

Учтите однако, что использование несовместимых антивирусных программ может привести к возникновению различного рода проблем и "побочных эффектов", разобраться с которыми порой бывает очень непросто.

В частности, одни антивирусные средства (особенно резидентные) могут заблокировать работу других, так как антивирусы применяют различные хитрости и уловки, предназначенные для достижения успеха при поиске вирусов. Одновременное использование несовместимых антивирусов может привести к непредсказуемым результатам.

Другая очень неприятная проблема связана с тем, что антивирусы "находят" вирусы, которых на самом деле нет в компьютере.

Как и почему это происходит?

Первые версии антивирусных программ содержали в своем теле сигнатуры вирусов, то есть небольшие фрагменты кода вирусов, по которым можно было различать различные вирусы. В процессе сканирования содержимое оперативной памяти и дисков сравнивалось с сигнатурами вирусов. При совпадении антивирусная программа считала, что обнаружен вирус.

Если сигнатуры хранятся в теле антивирусной программы в незашифрованном виде, то другая антивирусная программа может принять сигнатуры вирусов за настоящие вирусы, разразившись лавиной сообщений о заражении.

Современные антивирусы, конечно, шифруют сигнатуры вирусов, однако в процессе работы эти сигнатуры расшифровываются. При этом после завершения проверки антивирусная программа может оставить расшифрованные сигнатуры в оперативной памяти. Само по себе это не опасно, однако если вы запускаете друг за другом несколько сканирующих антивирусных программ, возможны ложные срабатывания.

Внешне это выглядит следующим образом.

Запустив первый антивирус, вы ничего не находите. Затем вы запускаете второй антивирус, и он находит вирус в оперативной памяти, а затем удаляет его оттуда. Все вроде бы хорошо. После перезагрузки компьютера вы повторяете описанную процедуру, запуская те же самые антивирусы и в той же последовательности. И опять вторая программа обнаруживает тот же самый вирус, который она удалила совсем недавно! Разумеется, никакого вируса нет и не было, просто второй антивирус принимает следы работы первого антивируса за настоящий вирус.

Что же делать, чтобы одни антивирусы не мешали работе других?

Ответ простой - их надо применять строго по очереди, выполняя каждый раз перезагрузку операционной системы с предварительным выключением электропитания компьютера для очистки оперативной памяти. А лучше всего сразу после включения компьютера загружать операционную систему с дискеты, в "здоровье" которой вы уверены, а затем с этой же дискеты запускать антивирусную программу.

Если вы работаете в среде Microsoft Windows, которую невозможно загрузить с дискеты, следите за тем, чтобы ни одна из применяемых вами антивирусных программ не запускалась автоматически после загрузки компьютера. В противном случае в оперативной памяти могут остаться расшифрованные сигнатуры вирусов, которые будут приняты за вирусы другими антивирусными программами.

Существуют антивирусы, которые дополняют друг друга и имеют специальные средства взаимодействия. В качестве примера расскажем об очень полезной возможности взаимодействия ревизора диска ADinf и сканера Doctor Web, о которой не все знают. Ревизор ADinf позволяет контролировать неизменность файлов и служебных областей диска, а сканер Doctor Web может находить известные и неизвестные вирусы в файлах и оперативной памяти.

Если эти программы используются вместе, то вы можете сделать так, что сканер Doctor Web будет искать вирусы только в тех файлах, в которых ревизор ADinf обнаружил какие-либо изменения. Это взаимодействие поможет вам значительно сократить время проверки дисков, так как при больших объемах дисков время полной проверки сканером может составлять десятки минут. Отдельные же файлы проверяются моментально.

Почему-то почти всегда, как только заходит спор о том, какой из антивирусов лучше, обязательно находится человек, который гордо заявляется, что он не использует никакую программу. Такое можно понять, если компьютер - только платформа для игр. В этом случае переустановить систему можно довольно быстро и максимум, что грозит, потеря сохранений. Но если такое заявляет пользователь, который использует компьютер для работы, иначе как безответственностью это назвать нельзя.

Большинство имеют один основной почтовый ящик, на который зарегистрированы аккаунты в социальных сетях, системах электронных платежей, онлайн магазинах и т. п. Таким образом, злоумышленник, получив доступ к электронной почте, может заказать восстановление паролей от всех этих сервисов. Не нужно надеяться, что ему будет лень перебирать кучу сайтов, в надежде на то, что где-то повезёт. Существуют программы, которые в состоянии сделать это автоматизированно, буквально за 10 минут.

Поэтому крайне важно иметь полноценную защиту. Понятно, что любой из антивирусов в какой-то момент времени может пропустить зловреда. Но в этом случае на первое место выходит время обновления антивирусных баз. И тут уже платные продукты вне конкуренции.

Однако, здравый смысл может помочь в большинстве случаев. Если вы скачиваете какой-нибудь «взломщик денег», подумайте о том, что корпорации тратят на разработку и защиту огромные суммы. И если вы случайно обнаружили на просторах интернета программу, которой уже несколько дней от роду (а то и месяцев), наивно предполагать, что она и в самом деле работает. Более того, если кто-то нашёл уязвимость, гораздо выгоднее сообщить о ней разработчикам - такие репорты принимаются к сведению и, как правило, обнаружившие их люди получают денежное вознаграждение. А вот утаивание подобных багов грозит уголовным преследованием и реальным сроком.

Вирусов существует множество, и каждый день появляются их новые модификации. Можно выделить два типа обеспечения защиты от заражения: сигнатурный (некая общая последовательность байтов в файле, характерная одному или целому классу вирусов) и проактивный (слежение за активностью программ и предотвращение заведомо опасных действий). Первый метод способен выявить старые вирусы либо новые, частично основанные на старом коде. Второй способен засечь даже недавно появившиеся вирусы. Существуют антивирусы, работающие только по первому, второму или обоим методам сразу.

Минусы обоих методов следуют из их подходов. При сигнатурном обнаружении база содержит множество описаний (сигнатур) для выявления известных типов вирусов, и размер её может занимать сотни мегабайт. Хотя производители стараются уменьшать размеры антивирусных баз, это не всегда возможно сделать - при малом размере описания, возможны частые срабатывания на безопасные программы. С другой стороны, большие и точные описания могут «раздуть» базу до нескольких гигабайт, что неприемлимо с точки зрения производительности.

Проактивные системы не требуют огромных баз, но вынуждены постоянно контролировать работу запущенных программ. При этом есть вероятность ложного срабатывания (тем чаще, чем выше установки чувствительности анализатора).

В общем, отличия заключаются в следующем: при сигнарутном методе обнаружения угроз программа просто не будет запущена, а при проактивной защите программа будет заблокирована при попытке совершить какое-либо опасное действие. Но первый метод не сможет защитить компьютер от нового вируса, а второй, наоборот, может посчитать несущественными действия некоторых старых вирусов. Из-за этого лучшие антивирусы используют оба метода защиты.

Существует множество типов вирусов. Есть чисто деструктивные, которые стараются уничтожить систему (и в прямом смыле тоже, на данный момент физические переключатели напряжения/частоты на материнской плате не используются, поэтому повышением напряжения можно сжечь некоторые компоненты); шпионы, перехватывающие данные для доступа к сайтам и электронным кошелькам; макровирусы, заражающие файлы конкретных программ (например, файлы *.doc для MS Word) и т. д.

- ESET NOD32 . Антивирус известен, прежде всего, благодаря агрессивной маркетинговой политике компании-производителя. Характеризуется высокой скоростью работы и малым размером антивирусных баз. Программа, несомненно, достойная. Но малый размер вирусных баз свидетельствует, прежде всего, о желании разработчиков всеми возможными способами ускорить работу антивируса. Следствием этого может быть повышенная вероятность заражения компьютера старыми (или редкими) вирусами.

С NOD32 пришлось распрощаться после того, как он пропустил вирусы и подверг систему заражения. Обнаружить удалось с помощью бесплатных утилит - Kaspersky Virus Removal Tool и Dr.Web CureIt!, которые были запущены после того, как компьютер стал работать несколько странно - появились непонятные «фризы» при выполнении стандартных задач.

- Антивирус Касперского (KAV - Kaspersky anti-virus) . Программа отечественного производителя, но к этому не стоит относиться излишне скептически. Один из лидеров среди антивирусных решений, неизменно занимающий высокие места в различных рейтингах. Существует миф, что программа требуется много ресурсов и работает слишком медленно. Возможно, для устаревших систем это является правдой, но на моём совсем незаметно. При этом, достаточно большая база сигнатур является хорошей гарантией от защиты старых вирусов, а мощная проактивная система в состоянии обеспечить защиту даже от новых вирусов. Существует бесплатная версия антивируса - Kaspersky Security Scan - которая предоставляет возможность проверки файлов, используя информацию из «облака» (где консолидируется информация о самых новых угрозах, порой - неизученных).

За уже почти 3 года работы с KIS (Kaspersky Internet Security, версия программы, предоставляющая помимо антивируса ещё некоторые возможности), система «поймала» лишь один вирус, да и тот, после очередного обновления вирусных баз, был обнаружен и ликвидирован самим KIS. Проверка с помощью Dr.Web CureIt! так же показала отсутствие вирусов.

- Avast . Антивирус известен, прежде всего, благодаря бесплатной версии - Avast Free Antivirus, которую может установить любой желающий. Данное решение неплохо защищает компьютер от различных угроз, при этом, работает достаточно шустро даже на старых компьютерах. Из минусов стоит выделить достаточно редкие обновления вирусных баз.

Простоял год. За это время система дважды подвергалась заражениям (один раз пришлось переустанавливать ОС). Но всё же лучше иметь хоть какой-то антивирус. Тем более, что продукт развивается, и сейчас уже, возможно, всё не так печально, как было ранее.

Разработка компании из Купертино - Symantec, которая в 1990 году преобрела Peter Norton Computing. Долгое время имя Питера Нортона ассоциировалось с наивысшим качеством, не в последнюю очередь благодаря программному комплексу Norton Utilities и файловому менеджеру Norton Commander. И в этом году вышла очередная версия данного антивируса, которая себя отлично зарекомендовала, встав в одном ряду с KAV и NOD32.

Разрабатывается российской компанией Доктор Веб. Первая версия программы была представлена в 1992 году. Антивирус особо ценится за его широкие возможности по лечению заражённых файлов. Хотя это черта вообще характерна для отечественных антивирусных программ. Компания ведёт активные переговоры с организациями, которые предоставляют различные интернет-услуги (провайдеры, хостеры), из-за этого довольно часто можно получить помесячную подписку на данный антивирус от своего провайдера или защиту почты от спама программами от Доктор Веба.

- McAfee . Антивирус от компании McAfee, которая была в 2010 году приобретена корпорацией Intel. Фирма McAfee специализируется на компьютерной и сетевой безопасности. Именно поэтому антивирусные решения данного производителя показывают очень хорошие результаты по защите персональных компьютеров.

- Panda Antivirus Pro . Бесплатная версия, Panda Cloud Antivirus, была представлена в 2009 году (с несколько более ограниченной функциональностью), и требует для полноценной работы постоянной подключение к интернету, т. к. логика определения внедоносного программного обеспечения находится на серверах разработчика. В целом, антивирус себя зарекомендовал хорошо и его можно смело использовать для защиты своего компьютера.

В 2007 году, когда Panda стремительно ворвалась на просторы рунета, довольно часто можно было встретить негодование по поводу её работы. Виной тому чрезмерно своевольное поведение в некоторых случаях, например, обнаружив генераторы ключей для пиратского ПО, антивирус их немедленно удалял (не помещая в карантин), постфактум уведомляя о ликвидации «потенциально опасной или мошеннической программы». Но мы знаем, что накопление подобного рода софта для жителей стран СНГ не является чем-то из ряда вон выходящим. Однако, стоит отметить, что подобным «характером» отличаются практически все иностранные антивирусы.

- Avira Free Antivirus . Отличный антивирус от германского производителя. Компания Avira является одним из старейших европейских производителем решений для обеспечения безопасности. Производитель позиционирует своё решение как «лучший бесплатный антивирус в мире», и действительно, по многим тестам программа показывается отличные результаты. Как и в случае с Avast, можно приобрести платную версию - Avira Antivirus Pro - которая предоставляет более богатые возможности по защите.

- Comodo Antivirus . Бесплатный антивирус создателей лучшего (когда-то) файрвола. По данным лабораторных исследований, характеризуется как неоднозначный продукт: одни ислледования проходит на отлично, при этом заваливая другие. Платная версия, Internet Security Pro, содержит некие дополнительные функции. К сожалению, прямого сравнения на сайте производителя обнаружить не удалось, но это и не требуется: последняя ревизия бесплатной версии датируется 4 мая 2011 года.

- AVG AntiVirus FREE . Как и многие прочие бесплатные продукты, можно рассматривать как промежуточное звено для перехода на платную версию, которая содержит дополнительные возможности, такие как шифровка пользовательских файлов паролем и защита от вредоносных файлов Online Shield. Как и «коллега по цеху», Comodo Antivirus, представляет из себя неоднозначный продукт с противоречивыми результатами.

- Microsoft Security Essentials . Бесплатный антивирус от корпорации Microsoft для лицензионных пользователей ОС Windows. После выхода являл собой очень неплохое решение, однако в последнее время показывает весьма посредственные результаты, что ставит под вопрос целесообразность его использования вообще. Но, повторюсь, если ничего другого нет, это лучше, чем вообще отсутствие антивируса. Для Windows 8 фунционал перекочевал в Защитник Windows с некоторыми улучшениями и дополнениями.

- Bitdefender Antivirus Plus . Румынский антивирус, немного превосходящий Panda Antivirus по степени защиты. В качестве бесплатной версии предоставляет BitDefender Free Edition, который является предыдущей версией программы. Эта версия имеет проактивную защиту, но обновление антивирусных баз не предоставляется. Потенциально, такой подход делает систему уязвимой и для старых вирусов.

- Outpost Antivirus . Программное обеспечение разработки российской компании Agnitum. Бесплатная версия, Outpost Security Suite Free, была выпущена 4 апреля 2011 года, что критично для защиты системы. Целостное впечатление от антивируса составить довольно сложно, ведь в одних лабораторных исследованиях он показывает хорошие результаты, в других - едва ли не самые плохие из всех представленных в данном списке программ. При этом, некоторые конторы его просто игнорируют.

- G-DATA . Ещё один германский антивирус. Компания считается первой, начавшей производство антивирусных решений. Весьма достойная программа для защиты данных, неизменно показывающая отличные результаты по результатам различных исследований.

- Trend Micro . Компания Trend Micro - один из ведущих мировых поставщиков решений для обеспечения безопасности. Несмотря на такое положение вещей, в ходе тестов антивирус оказывается показывает результаты, близкие к бесплатной Panda.

Сводная таблица антивирусов

  • Антивирус - название продукта (в скобках - название бесплатной версии), указываются лишь базовые комплекты, но есть более продвинутые версии, включающие в себя возможности файрвола, криптования файлов, безвозвратного удаления, совершения безопасных платежей и т. д.;
  • Цена - стоимость программы (в скобках - количество устройств, на которое может быть установлено). Как правило, цена продления обойдётся дешевле, чем покупка новой версии программы. Для некоторых продуктов цена продления не указана, т. к. на официальных сайтах эта информация не указывается. В любом случае, если продление «из программы» будет предложено за бо́льшую цену, ничего не мешает купить новую лицензию и использовать её;
  • Free - ссылка на страну для скачивание бесплатной версии (если есть);
  • Demo - ссылка на страницу скачивания демо-версии, как правило, для оценки работы программы даётся 30 суток;
  • Cure - ссылка для скачивание утилиты «разового» сканирования и/или лечения системы.
Антивирус Цена, руб. Free Demo Cure
Покупки Продления
Антивирус Касперского 1200 (2) 900 (2)
ESET NOD32 1180 (3) 1180 * (3) -
Продление осуществляется на 20 месяцев
950 (1)
1550 (3)
2350 (5)
4000 (10)
630 (1)
910 (3)
1400 (5)
2380 (10)
-
1200 (3) ? (?) - -
1290 (1)
1600 (2)
2340 (3)
774 (1)
960 (2)
1404 (3)
-
999 (1) ? (?) - -
Panda Antivirus Pro (Panda Free Antivirus) 999 (1)
1349 * (3)
2099 (5)
3449 (10)
703 (1)
878 (3)
2099 (5)
3449 (10)
Похожие статьи