Так как прошлая статья у меня не очень получилась, я поработал неделю и вот плоды моей работы.
Обзор антивирусов
Антивирус Касперского 7.0
Седьмого июля кампания «Лаборатория Касперского» анонсировала седьмую версию Антивируса Касперского и Kaspersky Internet Security. Достаточно быстро сработала компания при выпуске нового продукта. Четно говоря, наводит на мысль, что программа является просто шестым с некоторыми исправлениями и новым визуальным оформлением. Предлагаю опробовать программу и посмотреть на что способно седьмая версия самого популярного антивируса.
Информация о продукте
Для начала цитируем описание продукта с официального сайта ‘’Лаборатории Касперского”, который находится по многим знакомому адресу http://kaspersky.ru
• Комплексная защита от вирусов
Защита электронной почты. Программа осуществляет антивирусную проверку почтового трафика на уровне протокола передачи данных (POP3, IMAP и NNTP для входящих сообщений и SMTP для исходящих) независимо от используемой почтовой программы. Для популярных почтовых программ – Microsoft Outlook, Microsoft Outlook Express и The Bat! – предусмотрены плагины и лечение вирусов в почтовых базах.
Проверка интернет-трафика. Программа обеспечивает антивирусную проверку интернет-трафика, поступающего по HTTP-протоколу, в режиме реального времени и независимо от используемого браузера. Это позволяет предотвратить заражение еще до сохранения файлов на жестком диске компьютера.
Сканирование файловой системы. Проверке могут быть подвергнуты любые отдельные файлы, каталоги и диски. Кроме того, можно запустить проверку только критических областей операционной системы и объектов, загружаемых при старте Windows. Это позволит сэкономить время и в первую очередь уделить внимание областям и объектам, которые обычно больше всего подвержены заражению.
• Защита ваших данных
Предотвращение утечек информации. Программа защищает компьютер от троянских программ и всех типов клавиатурных шпионов, предотвращая передачу конфиденциальных данных злоумышленникам.
Отмена вредоносных изменений в системе. Антивирус Касперского 7.0 фиксирует все подозрительные действия в системе и после признания некоторого процесса опасным может не только удалить вредоносную программу, но и отменить все результаты ее деятельности – например, восстановить зашифрованные злоумышленниками данные.
• Стабильная работа ПК
Самозащита. Современные вредоносные программы пытаются заблокировать работу антивируса или даже удалить его с компьютера. Специальный механизм самозащиты Антивируса Касперского 7.0 пресекает подобные попытки, обеспечивая стабильную защиту ПК.
Диск аварийного восстановления системы. Однажды создав аварийный диск с помощью специального инструмента, пользователь сможет самостоятельно восстановить работоспособность компьютера после серьезной вирусной атаки.
• Просто и удобно
Установка и настройка. Установка Антивируса Касперского 7.0 занимает считанные минуты. Заданные по умолчанию параметры работы программы являются оптимальными для большинства владельцев ПК, однако для технически искушенных пользователей предусмотрены широкие возможности настройки продукта под индивидуальные потребности.
Минимальное влияние на работу компьютера. Сканирование только новых и измененных файлов при повторных проверках, приостановка сканирования при увеличении пользовательской активности, а также оптимальные настройки антивирусного монитора минимизируют влияние антивируса на обычную работу пользователя.
Автоматическое обновление. Программа регулярно проверяет через интернет наличие пакета обновлений на серверах «Лаборатории Касперского». Частота проверки может увеличиваться во время вирусных эпидемий. При обнаружении свежих обновлений программа скачивает и устанавливает их на компьютер.
Установка программы. Настройка
Простейшая установка все как обычно ничего сложного, разберется и неопытный пользователь. Сразу после окончания установки производится активация продукта, далее следует первоначальная настройка и перезагрузка системы. Обратите особое внимание на первоначальную настройку, т.к. оптимально будет настроить программу сразу, чтобы после перезагрузки все модули стали работать в полную мощность (либо нет, в зависимости от того, какой режим вы выберете).
Дизайн
Первое что дало знать, о присутствии Касперского на компьютере это значок ”Антивирус Касперского 7.0” в верхнем правом углу экрана приветствия
После полной загрузки системы буквально через несколько секунд выскочило красивое уведомление
говорящее о том что” База приложения устарела ”, обновление базы заняло около 5 мину
Честно говоря, чего я не ожидал от “Лаборатории Касперского”, так это настоль красивого оформления
С дизайном не поспоришь, консоль управления выглядит безупречно, хорошее сочетание цветов и красивые формы, также внесены изменения в расположение кнопок на главной панели, что делает дизайн еще более систематизированным, а панель управления более удобной. Теперь настройка каждого модуля вынесена в отдельное окно. Что еще более приятно так это поддержка скинов оформления, которые можно найти на официальном форуме http://www.forum.kasperskyclub.com или нарисовать самому, если есть время и силы. Это и понятный ход, кроме удовлетворения потребностей пользователей в отличном внешнем виде, Лаборатория Касперского избавилась от еще одной головной боли – приедающегося оформления.
В сравнении с шестой версией отсутствует, зеленый зонтик, теперь на его месте щит зеленого цвета с изображением буквы “К”.
Значок в трее при выполнении некоторых действий немного меняется, символизируя выполнение возложенной в данный момент миссии на приложение, впрочем, тут все как в шестой версии.
Как и в предыдущих версиях при обнаружении вирусов существует поросячий визг, вошедший в традицию “Лаборатории Касперского” и прошедший «огонь, воду и медные трубы» вместе во всеми версиями (по крайней мере, теми, с которыми приходилось работать вашему покорному слуге).
Функциональность программы
Настройки программы на высшем уровне, настройка каждого модуля вынесена в отдельный пункт меню при этом каждый модуль можно настроить как душе угодно, даже не к чему придраться. Отсутствует пункт меню ”Сервис» ,
теперь он является небольшим подпунктом, а его бывшие составные компоненты являются такими же, как он подпунктами и находятся отдельно один от одного. В пункте меню “Поиск вирусов” по-прежнему существует функция создания ”диска аварийного восстановления” что дает возможность восстановления системы после вирусной атаки, при которой были повреждены загрузочные и системные файлы. Для создания этого диска на компьютере должна быть установлена программа “ PE Builder ” не ниже версии 3.1.3, которая никак не входит ни в состав операционной системы ни антивирусного пакета, что возлагает на пользователя работу по скачиванию и установке приложения.
Также присутствует функция “Вернуться к предыдущим базам”, которая служит для восстановления первоначального состояния баз при их повреждении. Которой мне пришлось воспользоваться только из небольшого интереса.
Работа резидентного и файлового сканера. Нагрузка на систему
Большинство пользователей, пользующихся антивирусным пакетом шестой версии, были недовольны большим потреблением системных ресурсов, что и обещали уменьшить на 15% в седьмой версии продукта разработчики компании. Сканирование памяти при загрузке проводится по умолчанию через 2 минуты. Притом, что хронология загрузки ЦП, судя по рисунку велика
замедление в работе компьютера я не ощутил.
Далее для проверки файлового сканера я использовал коллекцию, состоящую из 190 экземпляров из которых было обнаружено 188 в процентном соотношении это равно 99% что является отличным результатом.
Эвристика
Тут из трех предложенных экземпляров было обнаружено 2 притом, что они были упакованные и третий экземпляр был подправлен собственноручно и не представлял никакой опасности, что является достаточно неплохим результатом.
Окончательные выводы. Подведение итогов
Тестирование подошло к своему логическому завершению. Что можно сказать по поводу продукта… Код движка притерпел модификацию, что сказалось на работоспособности: уменьшение потребляемых ресурсов. Новое оформление, возможность смены скинов и т.д. – это все придало программе больше удобства. И это все без ущерба производительности антивирусной системы. Программа весьма достойная.
P.S.: Программа представлена для тестирования представительством компании «Лаборатория Касперского» в СНГ.
Panda Antivirus 2007
• минимальные системные требования: процессор Intel Pentium 150 МГц, 64 MB RAM, 110 MB свободного места на жестком диске, наличие системы Windows 98/Me/2000 Pro/XP.
Установка
Сложно представить себе более простую и быструю установку, чем предлагает Panda 2007. Нам лишь сообщают, от каких угроз защитит данное приложение и без всякого выбора типа установки или источника обновлений менее чем через минуту предлагают защиту от вирусов, червей, троянов, spyware и фишинга, предварительно произведя сканирование памяти компьютера на предмет наличия вирусов.
Интерфейс и работа
Если говорить вкратце, то мы видим перед собой однозначный пример идеального домашнего антивируса, который работает по принципу "установил и забыл". Присутствующие настройки обеспечивают минимальный уровень изменений, в наличии только самое необходимое. Вообще, самостоятельная настройка в данном случае не является обязательной: параметры по умолчанию вполне подойдут большинству пользователей, обеспечивая защиту от фишинговых атак, spyware, вирусов, хакерских приложений и других угроз.
Прокси-сервера и LAN отсутствуют как класс – только обновление через Интернет. Причем обновление настоятельно рекомендуется установить сразу же после установки антивируса, в противном случае, Panda небольшим, но достаточно заметным окошком внизу экрана будет регулярно требовать доступ к "родительскому" серверу, указывая на низкий уровень текущей защиты.
Все угрозы Panda 2007 разделяет на известные и неизвестные. В первом случае мы можем отключить проверку тех или иных видов угроз, во втором случае определяем, подвергать ли файлы, IM-сообщения и электронные письма глубокому сканированию для поиска неизвестных вредоносных объектов. Если Panda обнаруживает подозрительное поведение какого-либо приложения, то немедленно сообщит вам, обеспечивая таким образом защиту от угроз, не включенных в базу данных антивируса.
Panda позволяет производить сканирование всего жесткого диска или отдельных его участков. При этом следует помнить, что по умолчанию проверка архивов отключена. В меню настроек представлены расширения файлов, подвергающихся сканированию, в случае надобности можно добавить собственные расширения. Отдельного упоминания заслуживает статистика обнаруженных угроз, которая представлена в виде круговой диаграммы, наглядно демонстрирующей долю каждого вида угрозы в общем количестве вредоносных объектов. Отчет обнаруженных объектов можно формировать по выбранному промежутку времени.
Выводы? Максимальная безопасность при минимальных заботах со стороны пользователя – один из лучших вариантов для тех, кто желает получать от антивируса лишь небольшое окошко с сообщением о высокой степени защиты вашего компьютера.
Esest NOD32 2.5
• минимальные системные требования: процессор Intel Pentium, 32 MB RAM, 30 MB свободного места на жестком диске, наличие системы Windows 95/98/NT/Me/2000/XP.
Основные функциональные особенности:
• эвристический анализ, позволяющий обнаруживать неизвестные угрозы;
• технология ThreatSense – анализ файлов для выявления вирусов, программ-шпионов (spyware), непрошенной рекламы (adware), phishing-атак и других угроз;
• проверка и удаление вирусов из заблокированных для записей файлов (к примеру, защищенные системой безопасности Windows библиотеки DLL);
• поверка протоколов HTTP, POP3 и PMTP.
Установка
Установка предложена в трех режимах: "Типичный" (для большинства пользователей), "Расширенный" (частичная настройка устанавливаемых компонентов) и "Эксперт" (полностью настраиваемая установка). Сразу же предлагается указать, используете ли вы прокси-сервер, а также запрашиваются некоторые настройки будущих обновлений. Кроме того, NOD32 заранее интересуется, желаете ли вы использовать "двунаправленную систему своевременного обнаружения" – функция передачи лаборатории Eset подозрительных объектов, найденных на компьютере. Все компоненты защиты при желании будут предложены к установке с подробным описанием поэтапно.
Для защиты системы вниманию пользователя предложены следующие модули:
• Antivirus MONitor (AMON). Сканер, автоматически проверяющий файлы перед их запуском или просмотром;
• NOD32. Сканирование всего компьютера или выбранных разделов. Отличительная особенность – программирование на запуск в часы с наименьшей загрузкой;
• Internet MONitor (IMON). Резидентный сканер, проверяющий Интернет-трафик (HTTP) и входящую почту, полученную по протоколу POP3;
• Email MONitor (EMON). Модуль для работы с почтовыми клиентами, сканирует входящие и исходящие электронные сообщения через интерфейс MAPI (применяется в Microsoft Outlook и Microsoft Exchange);
• Document MONitor (DMON). Основан на использовании запатентованного интерфейса Microsoft API, проверяет документы Microsoft Office.
Интерфейс и работа
Пользователи домашних сетей сразу же мысленно сравнят интерфейс NOD32 с популярным сетевым сканером Netlook – антивирус использует схожую структуру доступа к компонентам. Интерфейс NOD32 организован максимально эргономично и эффективно. Основные пункты меню содержат подзаголовки, которые в свою очередь открывают справа от основного окна область работы с выбранным модулем или компонентом. Каждый подпункт (кроме сканера NOD32) предлагает подробнейшую настройку, которая подойдет скорее специалисту или администратору, нежели рядовому пользователю. Тем не менее, при желании разобраться во всех тонкостях модулей NOD32 вам будет предложена справка, наглядно демонстрирующая и объясняющая назначение настроек.
Обновление – одна из сильных сторон NOD32. Первоначально на выбор предложены целых 3 сервера с возможностью последующего добавления адресов. Также поддерживаются локальные обновления с сетевых ресурсов. Присутствует возможность создания дискет или CD с обновлениями. Обновление происходит каждые несколько часов.
NOD32 – еще один пример практически безупречной работы антивируса, который гарантирован неоднократным получением награды VB100%, а также сертификатами ICSA и CheckMark (включая категорию AntiSpyware).
Dr.Web 4.33а
• минимальные системные требования: наличие Windows 95/98/NT/Me/2000/XP. Аппаратные требования соответствуют заявленным для указанных ОС.
Основные функциональные особенности:
• защита от червей, вирусов, троянов, полиморфных вирусов, макровирусов, spyware, программ-дозвонщиков, adware, хакерских утилит и вредоносных скриптов;
• обновление антивирусных баз до нескольких раз в час, размер каждого обновления до 15 KB;
• проверка системной памяти компьютера, позволяющая обнаружить вирусы, не существующие в виде файлов (например, CodeRed или Slammer);
• эвристический анализатор, позволяющий обезвредить неизвестные угрозы до выхода соответствующих обновлений вирусных баз.
Установка
Вначале Dr.Web честно предупреждает, что не собирается уживаться с другими антивирусными приложениями и просит убедиться в отсутствии таковых на компьютере. В противном случае совместная работа может привести к "непредсказуемым последствиям". Далее выбираем "Выборочную" или "Обычную" (рекомендуемую) установку и приступаем к изучению представленных основных компонентов:
• сканер для Windows. Проверка файлов в ручном режиме;
• консольный сканер для Windows. Предназначен для запуска из командных файлов;
• SpiDer Guard. Проверка файлов "на лету", предотвращение заражений в режиме реального времени;
• SpiDer Mail. Проверка сообщений, поступающих через протоколы POP3, SMTP, IMAP и NNTP.

Интерфейс и работа
В глаза бросается отсутствие согласованности в вопросе интерфейса между модулями антивируса, что создает дополнительный визуальный дискомфорт при и так не слишком дружелюбном доступе к компонентам Dr.Web. Большое количество всевозможных настроек явно не рассчитано на начинающего пользователя, однако довольно подробная справка в доступной форме объяснит назначение тех или иных интересующих вас параметров. Доступ к центральному модулю Dr.Web – сканер для Windows – осуществляется не через трей, как у всех рассмотренных в обзоре антивирусов, а только через "Пуск" – далеко не лучшее решение, которое в свое время было исправлено в Антивирусе Касперского.
Обновление доступно как через Интернет, так и с помощью прокси-серверов, что при небольших размерах сигнатур представляет Dr.Web весьма привлекательным вариантом для средних и крупных компьютерных сетей.
Задать параметры проверки системы, порядок обновления и настройку условий работы каждого модуля Dr.Web можно с помощью удобного инструмента "Планировщик", который позволяет создать слаженную систему защиты из "конструктора" компонентов Dr.Web.
В итоге мы получаем нетребовательную к ресурсам компьютера, достаточно несложную (при ближайшем рассмотрении) целостную защиту компьютера от всевозможных угроз, чьи возможности по противодействию вредоносным приложениям однозначно перевешивают единственный недостаток, выраженный "разношерстным" интерфейсом модулей.
Ну вот я и рассказал все что смог. То что вам подходит больше- решайте сами.