Скачать самый надежный антивирус. Какой антивирус лучше? Обзор платных и бесплатных продуктов

Оба продукта получают очень хорошие баллы в антивирусных лабораториях и собственных испытаниях PCMag и включают несколько дополнительных компонентов безопасности. Avast, в частности, включает встроенный менеджер паролей и сканер уязвимостей домашней сети. Если у Вас выделен определенный бюджет для безопасности компьютера, лучшие коммерческие решения предоставят более эффективную и комплексную защиту. В противном случае, вы можете смело выбирать среди представленных здесь бесплатных решений.

Вендоры Антивирусы Рейтинг PCMag
Avast Avast Free Antivirus
Avast AVG AntiVirus Free
Bitdefender
Check Point ZoneAlarm Free Antivirus+
«Лаборатория Касперского» Антивирус Kaspersky Free
Sophos Sophos Home
Avira Avira Free Antivirus
Adaware Adaware Antivirus Free
Comodo Comodo Antivirus
Panda Security Panda Free Antivirus

Бесплатная защита от различных видов угроз

В наши дни новые компьютеры и ноутбуки поставляются с антивирусной защитой. Как правило, на устройства предустановлены пробные версии коммерческих антивирусов от известных брендов. Если срок действия ознакомительной версии завершится, а вы проигнорируете напоминания о приобретении подписки, то безопасность вашего ПК будет обеспечивать Защитник Windows. Тем не менее, вы можете получить более надежную и качественную защиту с помощью сторонних решений. Не стоит переживать, если ваш бюджет не предусматривает покупку платного антивируса. Вы можете получить действительно хорошую защиту, не заплатив ни копейки. Портал PCMag провел тестирование 17 бесплатных антивирусных программ, чтобы помочь выбрать правильное решение для защиты вашего компьютера.

Ваш антивирус определенно должен отлично справляться с очисткой существующих заражений, но его основная задача - защита ПК от троянов-шифровальщиков, ботнетов, троянов и других типов вредоносных программ. Все антивирусы в данной подборке предлагают защиту реального времени. Некоторые решения дополнительно предлагают веб-защиту для предотвращения посещения мошеннических сайтов и веб-ресурсов с вредоносным ПО.

Бесплатный или коммерческий антивирус?

Если бесплатные антивирусы действительно эффективны, зачем кому-то платить? Прежде всего, многие из предложенных в рейтинге антивирусов бесплатный только для некоммерческого использования - если вы хотите защитить компьютеры в организации, то придется приобретать платную версию. В этом случае рекомендуется покупать комплексный антивирусный продукт, потому что на карту поставлена безопасность бизнеса.

Даже для личного использования многие коммерческие инструменты предлагают гораздо больше функциональных возможностей, чем соответствующие бесплатные версии. Например, Kaspersky Free не включат мощный компонент “Мониторинг активности”, который присутствует в платной версии. Данный защитный модуль отслеживает подозрительную активность и позволяет откатывать вредоносные изменения. Платная версия Adaware Antivirus поставляется с аналогичным инструментом поведенческого обнаружения, а также с компонентом защиты от вредоносных сайтов, которых вы не найдете в бесплатном антивирусе этого вендора. Panda также резервирует некоторые функции расширенной защиты только для клиентов коммерческого решения - среди них фаервол, программный контроль и обнаружение небезопасных беспроводных сетей.

Кроме того, многие компании не предлагают полноценной технической поддержки клиентам бесплатной версии. Если вам понадобится квалифицированная помощь при очистки стойких заражений, то вы можете пожалеть об отсутствии такой возможности.

Тесты независимых лабораторий

Исследователи независимых лабораторий тратят массу времени и сил на проведение тестирований антивирусов. Некоторые организации регулярно публикуют отчеты с результатами испытаний. PCMag отслеживает результаты 4 основных лабораторий: AV-Comparatives , AV-Test Institute , SE Labs и MRG-Effitas . Также принимается к сведению наличие сертификации в ICSA Labs и West Coast Labs.

Обычно разработчики антивирусов платят за возможность участвовать в тестировании. В свою очередь, лаборатории предоставляют вендорам подробные отчеты, которые помогают улучшить продукты. Таким образом, количество лабораторий, которые тестируют конкретный продукт, является показателем значимости этого решения. В любом каждом случае для тестирования антивируса должно выполняться два условия: лаборатория должна считать продукт достаточно важным, и компанию-разработчика должна устраивать стоимость участия. Лаборатории не обязаны проводить испытания бесплатных продуктов, но многие вендоры включают полную защиту в бесплатные решения, добавляя в платные продукты лишь расширенные функции.

Испытания PCMag

Кроме тщательного анализа результатов лабораторных испытаний, PCMag проводит собственное любительское тестирование антивирусов на блокировку вредоносных программ. Каждый антивирус сталкивается с набором вредоносных программ разного вида, после чего регистрируется реакция продукта на угрозу. Обычно антивирус удаляет большинство образцов сразу и обнаруживает еще несколько экземпляров зловредов при попытке запуска. По результатам испытания продукт может получить от 0 до 10 баллов за блокировку в зависимости от того, насколько тщательно защитит систему от тестовых образцов.

Тестовая коллекция используется месяцами, поэтому тест на блокировку вредоносного ПО не позволяет судить о способности антивирусов обнаруживать новейшие угрозы. В отдельном испытании выполняется попытка загрузить вредоносные программы из 100 сетевых источников возрастом не более суток, предоставленных лабораторией MRG-Effitas. В процессе тестирование отмечается, заблокировал ли продукт доступ к сетевому расположению, очистил полезную нагрузку зловреда во время загрузки или проигнорировал угрозу. Norton получил наивысший балл в данном испытании, за ним в итоговой таблице следуют Trend Micro Antivirus+ Security и Avira Free Antivirus.

Полезные функции

Каждый антивирусный продукт коллекции сканирует файлы при доступе, чтобы предотвратить потенциальный запуск вредоносной программы, а также проверяет систему по требованию или по заданному расписанию. Блокировка доступа к вредоносным ссылкам - еще один действенный способ избежать неприятностей. Многие продукты расширяют защиту для предотвращения посещения мошеннических ресурсов, сайтов с фишингом, которые пытаются украсть ваши учетные данные. Некоторые решения присваивают рейтинг результатам поисковой выдачи, помечая подозрительные и опасные ссылки.

Поведенческое обнаружение представлено в некоторых продуктах коллекции. С одной стороны, данный компонент может обнаруживать вредоносные программы, которые являются неизвестными угрозами. С другой стороны, поведенческий анализ может приводить к ложным срабатывания на надежные программы.

Любой антивирус должен обнаруживать шпионские программы, но некоторые продукты включают отдельные компоненты защиты от шпионской активности. Такие функции, как шифрование персональных данных и защита веб-камеры позволяют обезопасить конфиденциальную информацию от третьих лиц, но обычно они поставляются с платными решениями. Тем не менее, некоторые бесплатные антивирусы имеют в своем арсенале средств безопасности экранную клавиатуру для защиты от кейлоггеров.

Одним простым способом для максимальной защиты компьютера является установка обновлений безопасности для ОС Windows, браузеров и других популярных программ. В Windows 10 обновления являются обязательными и полностью автоматизированными, но остается большое количество брешей в старых системах Windows, популярных приложениях и плагинах. Сканирование уязвимостей в виде пропущенных обновления является функцией, часто встречающейся в коммерческих антивирусных продуктах. Тем не менее, некоторые бесплатные антивирусы имеют подобный функционал.

Кто не представлен в рейтинге

Данный рейтинг содержит информацию только о бесплатных антивирусных решениях, которые получили как минимум “хороший” (Good) рейтинг по результатам обзоров PCMag - от 3 баллов и выше. По результатам новейшего обзора Центр безопасности Защитника Windows получил как раз 3 звезды и сработал лучше, чем в прошлый раз. Тем не менее, он скорее является компонентов Windows, чем отдельным продуктов. Лучшие бесплатные антивирус предлагают больше уровней защиты.

Некоторые бесплатные инструменты безопасности предназначены исключительно для защиты от шифровальщиков. Cybereason RansomFree, Malwarebytes Anti-Ransomware Beta и Trend Micro RansomBuster выполняют одну основную задачу - предотвращение любых атак, связанных с программами-вымогателями, которые могут быть незаметны для основной антивирусной защиты. Bitdefender Anti-Ransomware пытается обмануть трояны-шифровальщики, чтобы они считали, что система уже заражена. Они не попали в рейтинг, потому что не являются полноценными антивирусными продуктами.

Существуют многочисленные бесплатные антивирусные утилиты, которые существуют исключительно для очистки вредоносных инфекций. Вы обращаетесь к помощи данных утилит только при подозрении на активное заражение. После решения проблемы, они не используются, потому что не предлагают постоянную защиту. Звание “Выбор редакции” в данной категории принадлежит Malwarebytes Free - этим продуктом стоит воспользоваться в случае вредоносного заражения. Так как такие решения обычно бесплатны, вы можете применять сразу несколько программ для сканирования. Когда угроза была удалены, вам потребуется полноценный антивирус для постоянной защиты.

Список всех протестированных бесплатных решений

  • Avast Free Antivirus . Бесплатный антивирус Avast совмещает высокоэффективную антивирусную защиту с обширной коллекцией дополнительных инструментов.
  • AVG AntiVirus Free . Бесплатный антивирус AVG получил обновленный интерфейс и новые технологии безопасности. Тесты независимых лабораторий и собственные испытания PCMag показывают, что защита стала еще надежнее, чем прежде.
  • Acronis Ransomware Protection . Если ваш антивирус пропускает новейшие шифровальщики, ваши данные подвергаются серьезному риску, Acronis Ransomware Protection добавит дополнительный уровень защиты для файлов и предоставит 5 гигабайт облачного хранилища для резервных копий.
  • Bitdefender Antivirus Free Edition . Бесплатный антивирус Bitdefender включает такую же антивирусную защиту, как и платный антивирус Bitdefender, но лишен дополнительного функционала коммерческой версии.
  • ZoneAlarm Free Antivirus+ . Бесплатный антивирус ZoneAlarm совмещает качественный и мощный фаервол с лицензированным движком антивирусной защиты от Лаборатории Касперского. Это отличный выбор для пользователей, которые не нуждаются в расширенных функциях безопасности.
  • Cybereason RansomFree . Последствия вредоносной атаки с участием шифровальщиком могут быть катастрофическими. Поэтому следует рассмотреть возможность усиления защиты от данного вида угроз. Cybereason RansomFree - бесплатное решение для организации дополнительного уровня защиты от программ-вымогателей.
  • Kaspersky Free . Бесплатный антивирус Касперского предлагает полнофункциональную базовую антивирусную защиту, которая получает отличные баллы в лабораторных тестах.
  • Malwarebytes Anti-Ransomware Beta . Malwarebytes Aанализирует активность программ в поисках подозрительных действий, характерных для шифровальщиков. Данная легковесная утилита позволит распознать троянов-вымогателей, которые могут обойти основную антивирусную защиту.
  • Sophos Home . Бесплатный антивирус Sophos позволяет предоставить возможности мощного корпоративного антивируса обычным домашним пользователям абсолютно бесплатно. Пользователям доступна облачная консоль, позволяющая контролировать до трех установок продукта.
  • Avira Free Antivirus . Бесплатный антивирус Avira получает отличные баллы от независимых лабораторий, но в любительских тестах PCMag очень медленно выполнял сканирование тестовой системы. Кроме того, веб-защита работает только в Chrome и Firefox.
  • CyberSight RansomStopper . RansomStopper предлагает бесплатную расширенную защиты от шифровальщиков, но собственные тесты PCMag показали, что продукт не отреагировал на один редких видов программ-вымогателей.
  • Adaware Antivirus Free . Бесплатный антивирус Adaware получил новое название и новый внешний вид. Однако, результаты его тестирования не являются лучшими, а конкурирующие бесплатные антивирусы предлагают больше возможностей.
  • Bitdefender Anti-Ransomware . Bitdefender Anti-Ransomware защищает ваш ПК от заражений четырьмя семействами шифровальщиков. Тесты показали, что продукт успешно справляется с этой задачей. Однако, вам понадобятся дополнительные решения для защиты от других видов троянов-вымогателей.
  • Comodo Antivirus . Бесплатный антивирус Comodo получил новый внешний вид и показал идеальный уровень обнаружения в тесте на блокировку вредоносных программ. Тем не менее, продукт отработал хуже в других испытаниях PCMag и в тестах независимых лабораторий.
  • Panda Free Antivirus . Бесплатный антивирус Panda имеет привлекательный пользовательский интерфейс и необычную функцию USB-вакцинации. Тем не менее, продукт показал не самые лучшие результаты в тестах независимых лабораторий и в собственных испытаниях PCMag.
  • Qihoo 360 Total Security . Qihoo 360 поставляется с мощным набором дополнительных инструментов, но его основная антивирусная защита не может конкурировать с лучшими бесплатными антивирусами.
  • Trend Micro RansomBuster . Встроенная защита папок успешно блокирует несанкционированные изменения защищаемых документов. Тем не менее, система поведенческого обнаружения нуждается в доработке.
  • Baidu Antivirus 2015 . Антивирус долгое время не развивается и не может быть рекомендован в качестве основной антивирусной защиты.
  • Comodo Internet Security Premium . Комплексное решение Comodo совмещает автономный антивирус и автономный фаервол вендора в одном продукте. Как для бесплатного продукта, данный антивирус включает большое количество функций, но не все из них отличаются эффективностью.
  • Центр безопасности Защитника Windows . Антивирус Microsoft обеспечивает безопасность компьютеров Windows 10, на которые не установлены другие антивирусные решения. В новейшем раунде тестирования PCMag продукт показал более высокие результаты, чем ранее.
Урок "Антивирусные программы"

При заражении компьютера вирусом важно его обнаружить. Для этого следует знать об основных признаках проявления вирусов:

Прекращение работы или неправильная работа ранее успешно функционировавших программ:
- медленная работа компьютера
- невозможность загрузки операционной системы
- исчезновение файлов и каталогов или искажение их содержимого
- изменение даты и времени модификации файлов
- изменение размеров файлов
- неожиданное значительное увеличение количества файлов на диске
- существенное уменьшение размера свободной оперативной памяти
- вывод на экран непредусмотренных сообщений или изображений
- подача непредусмотренных звуковых сигналов
- частые зависания и сбои в работе компьютера

Для защиты от вирусов можно использовать:

v общие средства защиты информации, которые полезны также и как страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя;

v профилактические меры, позволяющие уменьшить вероятность заражения вирусом;

v специализированные программы для защиты от вирусов.

Общие средства защиты информации полезны не только для защиты от вирусов:

  1. копирование информации - создание копий файлов и системных областей дисков;
  2. разграничение доступа предотвращает несанкционированное использование информации, в частности, защиту от изменений программ и данных вирусами, неправильно работающими программами и ошибочными действиями пользователей.

Профилактические меры

v Не использовать сомнительные диски и другие носители информации

v Ограничить доступ к файлам программ, устанавливая для них, когда возможно, статус «только для чтения»

v При работе в сети, по возможности, не вызывайте программы из памяти других компьютеров.

v Храните программы и данные в архивах на дисках и в разных подкаталогах жесткого диска.

v Не копируйте программы для собственных нужд со случайных копий.

v Обязательно иметь антивирусную программу

Специализированные программы для защиты от вирусов

Антивирусные программы позволяют произвести защиту, обнаружение и удаление компьютерных вирусов. Все специализированные программы для защиты от вирусов можно разделить на несколько видов:

Ø детекторы,

Ø доктора (фаги),

Ø ревизоры,

Ø доктора-ревизоры,

Ø фильтры и вакцины (иммунизаторы).

ПРОГРАММЫ-ДЕТЕКТОРЫ позволяют обнаруживать файлы, зараженные одним из нескольких известных вирусов. Эти программы проверяют, имеется ли в файлах на указанном пользователем диске специфическая для данного вируса комбинация байтов. При ее обнаружении в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов.

Следует подчеркнуть, что программы-детекторы могут обнаруживать только те вирусы, которые ей "известны". Некоторые программы-детекторы могут настраивать на новые типы вирусов, им необходимо лишь указать комбинации байтов, присущие этим вирусам. Тем не менее, невозможно разработать такую программу, которая могла бы обнаруживать любой заранее неизвестный вирус.

Таким образом, из того, что программа не опознается детекторами как зараженная, не следует, что она здорова - в ней могут сидеть какой-нибудь новый вирус или слегка модифицированная версия старого вируса, неизвестные программам-детекторам.

Большинство программ-детекторов имеют функцию "доктора", т.е. они пытаются вернуть зараженные файлы или области диска в их исходное состояние. Те файлы, которые не удалось восстановить, как правило, делаются неработоспособными или удаляются.

Dr.Web программа была создана в 1994 г. И. А. Даниловым и относится к классу детекторов-докторов, имеет так называемый "эвристический анализатор" - алгоритм, позволяющий обнаруживать неизвестные вирусы. "Лечебная паутина", как переводится с английского название программы, стала ответом отечественных программистов на нашествие самомодифицирующихся вирусов-мутантов. Последние, при размножении, модифицируют свое тело так, что не остается ни одной характерной цепочки байт, присутствовавшей в исходной версии вируса.

В пользу этой программы говорит тот факт, что крупную лицензию (на 2000 компьютеров) приобрело Главное управление информационных ресурсов при Президенте РФ, а второй по величине покупатель "паутины" - "Инкомбанк".

Aidstest - программа была изобретена ее в 1988 году Д.Н. Лозинским и является детектором-доктором. Программа Aidstest предназначена для исправления программ, зараженных обычными (неполиморфными) вирусами, не меняющими свой код. Это ограничение вызвано тем, что поиск вирусов этой программой ведется по опознавательным кодам. Зато при этом достигается очень высокая скорость проверки файлов.

РЕВИЗОРЫ имеют две стадии работы. Сначала они запоминают сведения о состоянии программ и системных областей дисков (загрузочного сектора и сектора с таблицей разбиения жесткого диска). Предполагается, что в этот момент программы и системные области дисков не заражены. После этого с помощью программы-ревизора можно в любой момент сравнить состояние программ и системных областей дисков с исходным. О выявленных несоответствиях сообщается пользователю.

ADinf (Advanced Diskinfoscope) относится к классу программ-ревизоров. Эта программа была создана Д. Ю. Мостовым в 1991 г.

Антивирус имеет высокую скорость работы, способен с успехом противостоять вирусам, находящимся в памяти. Он позволяет контролировать диск, читая его по секторам через BIOS и не используя системные прерывания DOS, которые может перехватить вирус.

Для лечения заражённых файлов применяется модуль ADinf Cure Module, не входящий в пакет ADinf и поставляющийся отдельно. Принцип работы модуля - сохранение небольшой базы данных, описывающей контролируемые файлы. Работая совместно, эти программы позволяют обнаружить и удалить около 97% файловых вирусов и 100% вирусов в загрузочном секторе. К примеру, нашумевший вирус SatanBug был легко обнаружен, и заражённые им файлы автоматически восстановлены. Причем, даже те пользователи, которые приобрели ADinf и ADinf Cure Module за несколько месяцев до появления этого вируса, смогли без труда от него избавиться.

AVP (Anti - Virus Protection ) программа сочетает в себе и детектор, и доктор, и ревизор, и даже имеет некоторые функции резидентного фильтра (запрет записи в файлы с атрибутом READ ONLY). Антивирусный набор, являющийся расширенной версией известного антивирусного комплекта «Доктор Касперский». В процессе работы программы производится тестирование на неизвестные вирусы. Также в комплект входит резидентная программа, отслеживающая подозрительные действия, совершаемые на компьютере, и дающая возможность просматривать карту памяти. Специальный набор утилит помогает обнаруживать новые вирусы и разбираться в них.

Антивирус может лечить как известные, так и неизвестные вирусы, причем о способе лечения последних программе может сообщить сам пользователь. К тому же AVP может лечить самомодифицирующиеся и Stealth-вирусы (невидимки).

Norton Antivirus - антивирусный пакет относится к средствам типа «установил и забыл». Все необходимые параметры конфигурации и плановые мероприятия (проверка диска, проверка новых и модифицированных программ, запуск Windows-утилиты Auto-Protect, проверка boot-сектора диска A: перед перезагрузкой) устанавливаются по умолчанию. Программа сканирования диска существует для DOS и Windows. В числе прочих Norton AntiVirus обнаруживает и уничтожает даже полиморфные вирусы, а также успешно реагирует на вирусоподобную активность и борется с неизвестными вирусами.

ФИЛЬТРЫ или СТОРОЖА или МОНИТОРЫ , которые располагаются резидентно в оперативной памяти компьютера и перехватывают те обращения к операционной системе, которые используются вирусами для размножения и нанесения вреда, и сообщают о них пользователя. Пользователь может разрешить или запретить выполнение соответствующей операции.

Некоторые программы-фильтры не "ловят" подозрительные действия, а проверяют вызываемые на выполнение программы, на наличие вирусов. Это вызывает замедление работы компьютера.

Однако преимущества использования программ-фильтров весьма значительны – они позволяют обнаружить многие вирусы на самой ранней стадии, когда вирус еще не успел размножиться и что-либо испортить. Тем самым можно свести убытки от вируса к минимуму.

ВАКЦИНЫ , или ИММУНИЗАТОРЫ , модифицируют программы и диски таким образом, что это не отражается на работе программ, но тот вирус, от которого производится вакцинация, считает эти программы или диски уже зараженными. Эти программы крайне неэффективны. Отслеживают потенциально опасные операции, выдавая пользователю соответствующий запрос на разрешение/запрещение операции.

Недостатки антивирусных программ

Ø Ни одна из существующих антивирусных технологий не может обеспечить полной защиты от вирусов.

Ø Антивирусная программа забирает часть вычислительных ресурсов системы, нагружая центральный процессор и жёсткий диск. Особенно это может быть заметно на слабых компьютерах. Замедление в фоновом режиме работы может достигать 380 %.

Ø Антивирусные программы могут видеть угрозу там, где её нет (ложные срабатывания).

Ø Антивирусные программы загружают обновления из Интернета, тем самым расходуя трафик.

Ø Различные методы шифрования и упаковки вредоносных программ делают даже известные вирусы не обнаруживаемыми антивирусным программным обеспечением. Для обнаружения этих «замаскированных» вирусов требуется мощный механизм распаковки, который может дешифровать файлы перед их проверкой. Однако во многих антивирусных программах эта возможность отсутствует и, в связи с этим, часто невозможно обнаружить зашифрованные вирусы.

Существует большое количество платных и бесплатных антивирусных программ. Можно выделить следующие популярные торговые марки:

Итак, что же такое антивирус? Почему-то многие считают, что антивирус может обнаружить любой вирус, то есть, запустив антивирусную программу, можно быть абсолютно уверенным в их надежности. Такая точка зрения не совсем верна.

Дело в том, что антивирус - это тоже программа, конечно, написанная профессионалом. Но эти программы способны распознавать и уничтожать только известные вирусы. То есть антивирус против конкретного вируса может быть написан только в том случае, когда у программиста есть в наличии хотя бы один экземпляр этого вируса. Вот и идет эта бесконечная война между авторами вирусов и антивирусов, правда, первых в нашей стране почему-то всегда больше, чем вторых.

Но и у создателей антивирусов есть преимущество! Дело в том, что существует большое количество вирусов, алгоритм которых практически скопирован с алгоритма других вирусов. Как правило, такие вариации создают непрофессиональные программисты, которые по каким-то причинам решили написать вирус. Для борьбы с такими "копиями" придумано новое оружие - эвристические анализаторы. С их помощью антивирус способен находить подобные аналоги известных вирусов, сообщая пользователю, что у него, похоже, завелся вирус. Естественно, надежность эвристического анализатора не 100%, но все же его коэффициент полезного действия больше 0,5.

Таким образом, в этой информационной войне, как, впрочем, и в любой другой, остаются сильнейшие. Вирусы, которые не распознаются антивирусными детекторами, способны написать только наиболее опытные и квалифицированные программисты.

С компьютерными вирусами рано или поздно сталкивается каждый пользователь сети Интернет, и если с вами этого еще не случилось, то все еще впереди. Не слишком оптимистично, не так ли?

Но, тем не менее, в 2019 году, мы сейчас в более выгодном положении, чем наши предшественники, ведь во времена, когда антивирусное ПО только-только стало появляться на рынке, компьютерные вирусы преспокойно и беспрепятственно хозяйничали в компьютерах, порой нанося ущерб на миллионы долларов.

Еще каких-то 5-10 лет назад единственным способом избавления от вирусов было форматирование жесткого диска , а это значит — потерю всех данных, хранящихся на нем. Сегодня даже самый неопытный пользователь персонального компьютера, который весьма слабо разбирается в методах защиты компьютера, может противопоставить вирусам серьезный отпор и избавиться от этих вредоносных пришельцев.

Рейтинг лучших бесплатных антивирусов 2019 года (ТОП-10)

В этой статье предлагается обзор наиболее популярных сегодня 2019 и некоторые советы по обеспечению безопасности компьютера. Естественно, чтобы защитить свой ПК , первым делом необходимо подыскать хороший антивирус .

#1

Очень достойная антивирусная программа отечественной разработки, которая имеет возможность находить и справляться с любыми угрозами вашему компьютеру и является одним из лидеров в странах СНГ .

На возникшую угрозу он откликается очень оперативно и тут же устраняет ее. Эта программа может автоматически обновляться , интерфейс ее достаточно прост и понятен, управление не отличается сложностью. Эта программа также будет достойной защитой вашему компьютеру.

Ее единственным недостатком является то, что она довольно сильно нагружает компьютер , потребляя много ресурсов.

#2


Последние версии антивирусного пакета Avast! 2019 обладают высоким уровнем эффективности обнаружения вирусов. Механизм ядра, применяемого в программе, был сертифицирован ICSA, постоянно тестируется Virus Bulletin и неизменно получает награды.

Программа обладает весьма простым и очень понятным даже новичку интерфейсом, который позволяет даже не очень искушенному пользователю настроить параметры сканирования. Также есть прекрасная возможность быстро настроить внешний вид программы. Кроме того, возможна настройка расписания для сканирования компьютера.

Защита Avast! Применяет мощный модуль, который может предотвратить воздействие вируса до того как он заразит ваш компьютер. Система способна обновляться самостоятельно . Подводя итог можно утверждать, что присутствие этой программы на вашем компьютере позволяет вам чувствовать себя намного спокойнее.

#3


360 Total Security — антивирус , который поможет Вам защитить и оптимизировать работу вашего компьютера.

Он обеспечивает защиту от многих угроз, которые могли бы украсть вашу личную информацию, от вредоносных программ, ненужных файлов, рисков для конфиденциальности, от вирусов и многого другого. Простой и удобный интерфейс делает использование антивируса очень приятным.

Это приложение также позволяет избавиться от приложений, которые замедляют работу и загрузку вашего компьютера путем автоматического поиска медленных программ в автозагрузке и ненужных файлов.

#4


NANO Security NANO AntiVirus 2019 года является относительно новым продуктом на огромном рынке бесплатных антивирусных программ. Он предлагает комплексную , современную защиту от компьютерных вирусов, троянов, вредоносных и подозрительных программ. Он контролирует веб-трафик, проверяет вашу электронную почту и держит в безопасности систему в режиме реального времени.

Он также сканирует ОЗУ на инфекции и может даже обнаруживать вирусы в зашифрованных и сжатых файлах , таких как архивы или резервные копии. В отличие от многих других бесплатных антивирусов, он не ограничивает возможности пользователя, а предоставляет полный набор функций бесплатно .

#5


Эта очень популярная антивирусная программа Avira позволяет обеспечить защиту компьютера от различных вирусных угроз. Антивирус имеет технологическую возможность обнаруживать вирусы-новинки и устранять их.

Также ее преимуществами являются способность автоматически обновляться и не потреблять больших системных ресурсов. Это очень эффективный инструмент по обнаружению вирусов, способный гарантировать безопасность компьютера.

#6


AVG Antivirus Free постоянно совершенствуется, чтобы защитить Ваш компьютер еще лучше.
В настоящее время он включает в себя обновления для системы безопасности в режиме реального времени, сканирование проблем и вредоносных программ и производительности, и даже ловит загрузку вредоносных файлов, прежде чем они достигнут компьютера.

Очень популярный антивирус среди пользователей ПК.

#7


Comodo Antivirus является отличным средством для сканирования и обнаружения интернет-угроз. Антивирус сканирует любой диск или файл, включая неизвестные ненадежные или подозрительные почтовые файлы.

Если какие-либо файлы программа идентифицирует, как атакующие, вирусы или черви, то система будет выявлять и устранять их . Comodo Antivirus проверяет систему на вирусы автоматически , чтобы не прерывать вас от работы за компьютером.

#8


BitDefender Antivirus Plus 2019 имеет сложный стиль защиты ПК , который включает в себя имитацию компьютера внутри компьютера , на котором сегменты программ активируются для того, чтобы получить время для предварительного сканирования на наличие вирусов и других вредных вещей.

Мощные поисковые системы BitDefender Antivirus получают доступ к самым отдаленным и неиспользуемым областям вашего компьютера, чтобы обнаружить любые возможные проблемы, которые могли бы быть там.

Вирусы удаляются с минимальным повреждением данных , с возможностью восстановления поврежденных документов перед их удалением. Фильтр веб-трафика предотвращает попадание вредоносных файлов на ваш компьютер.

#9


Panda Antivirus объединяет в себе облачные вычисления с антивирусом , поэтому он является отличным решением, что снижает требования к локальным ресурсам ПК и создает надежную защиту .

Обратной стороной медали может являться то, что потенциальная атака на серверы разработчиков могут препятствовать защите компьютеров, однако, это весьма маловероятно. Таким образом, его преимущества значительно превосходят недостатки.

#10 ZoneAlarm Free Antivirus + Firewall


ZoneAlarm обеспечивает защиту с гибкостью для пользователей со средним уровнем знаний компьютера.

ZoneAlarm 2019 является простой в использовании программой, которая защищает компьютер от угроз, исходящих от вирусов и других потенциально опасных программ для личной информации, которую вы сохранили на своем компьютере. Бесплатная версия ZoneAlarm включает в себя ежедневные обновления .

В добавок ко всему, есть функция межсетевого экрана , которая включает в себя программы-шпионы и защиту от фишинга ; пользователь может вручную определять какой программе предоставить «Trust Level» .

Дополнительные средства защиты от вирусов

Но, кроме наличия хорошей антивирусной программы, пользователь должен учесть и еще несколько элементарных правил:

  • Не заходить на сайты, если у вас нет уверенности в их надежности ;
  • Нельзя загружать из Интернета ненужные вам файлы, даже с известных источников;
  • Нельзя открывать и читать письма, пришедшие вам от неизвестных адресатов , так как именно через почту зачастую и проникают в ваш компьютер различные вирусы.

А каким Антивирусом пользуетесь Вы?

Многие производители средств защиты выпускаются бесплатные редакции антивирусов, которые можно совершенно свободно скачать с официального сайта компании-производителя и использовать на своих компьютерах.

Большинство разработчиков включают в бесплатные редакции только антивирусные сканеры без постоянной защиты, но есть разработчики, которые предоставляют полный комплекс инструментов для защиты ваших данных в своей бесплатной версии.

Ниже представлена подборка антивирусов, которые вы можете скачать и использовать у себя абсолютно бесплатно.

19.07.2018 , Антон Максимов

Ряды бесплатных антивирусов с постоянной защитой пополнила новая версия продукта Лаборатории Касперского под названием Kaspersky Free. Если ранее у них была только лечащая утилита (антивирусный сканер Kaspersky Virus Removal Tool), то теперь они выпускают также и постоянную защиту файловой системы и защиту от вредоносных сайтов в сети.

12.06.2018 , Антон Максимов

Безопасности мало не бывает. Так считают многие производители систем защиты. В том числе и разработчики бесплатного антивируса 360 Total Security, куда входят целых 5 движков. Да, у этого антивируса много разных движков, каждый из которых выполняет свою задачу. Туда входят механизмы по определению вирусов от Avira и Bitdefender, проактивная защита QVM II, облачная система 360 Cloud и система восстановления системы System Repair.

18.04.2018 , Антон Максимов

Avast Free Antivirus – это бесплатный антивирусный пакет с постоянной защитой. Отлично подойдет для домашнего использования. Помимо непосредственно антивирусного модуля имеет ряд дополнительных инструментов, которые помогут сохранить данные и обезопасить вам от сетевых угроз.

11.01.2018 , Антон Максимов

Вот и дошли руки до бесплатного Comodo Internet Security. Это набор инструментов для защиты вашего компьютера, в который входят брандмауэр, антивирус и модуль проактивной защиты. Я не буду описывать все свойства Comodo Internet Security, потому что они, на мой взгляд, стандартны и присутствуют в большинстве аналогичных программ. Основное отличие этой программы от остальных в ее бесплатности и поразительной надежности. При правильной настройке программа позволяет обезопасить компьютер по максимуму. На днях я пересмотрел несколько сравнительных тестов, которые проводили различные компании, и результаты этих тестов меня весьма удивили. В качестве примера приведу результаты одного из таких тестов.

05.10.2017 , Антон Максимов

AVG AntiVirus FREE — известная по всему миру антивирусная программа, которая бесплатно доступна для домашних пользователей и которой уже пользуются миллионы людей по всему миру. В отличие от множества бесплатных сканеров от крупных антивирусных лабораторий, AVG представляет собой полноценный продукт, который может обеспечить безопасность вашего ПК в полной мере. AVG Anti-Virus FREE прост в использовании и не замедляет работу операционной системы (имеет низкие системные требования).

12.07.2017 , Антон Максимов

Сегодня я расскажу об очередном бесплатном антивирусе Avira Free Antivirus, который на днях поселился на одном из моих компьютеров. Ситуация с ним особая, так как этот антивирус не является простым сканером, его не надо качать каждый раз, когда необходимо проверить систему. Этот антивирус висит в памяти и все делает самостоятельно. Самостоятельно скачивает и устанавливает обновления, самостоятельно проверяет файлы, к которым обращается операционная система и различные приложения.

Массовая атака шифровальщиком WannaCry (WannaCryptor, WanaDecryptor) привела к заражению десятков тысяч компьютеров в организациях и общественных учреждениях по всему миру. Зловред использует известную уязвимость, описанную в бюллетене безопасности MS17-010 и комбинацию эксплойтов EternalBlue / DoublePulsar, которые позволяют атаковать другие уязвимые системы Windows в одной и той же сети. В результате заражение одного компьютера может привести к компрометации всей корпоративной сети в организации.

После появления на компьютере за счет успешной эксплуатации уязвимости, шифровальщик WannaCry зашифровывает все файлы и документы определенных форматов, выполняя удаленные команды, отправляемые по протоколу SMB, и распространяясь на другие компьютеры Windows в сети.

Возможно, Вы слишком доверчивы, а потому не установили антивирус на Ваш ПК, или срок действия лицензии на Ваш антивирус уже закончился, или установленный у Вас антивирус не обеспечивает максимальной защиты, и… может быть, Ваш ПК заражен!

20.02.2015 , Антон Максимов

Для подавляющего большинства домашних пользователей Windows 7 и Windows 10 вполне подойдет штатный антивирусный продукт от Microsoft. В операционной системе Windows 10 он уже встроен в систему под названием Защитник Windows (Windows Defender) и его не нужно дополнительно загружать и устанавливать. А вот для Windows 7 придется установить, скачав дистрибутив Microsoft Security Essentials в сайта Microsoft. По сути, это один и тот же продукт, но с разными названиями для различных систем.

22.07.2013 , Антон Максимов

Dr.Web CureIt! – антивирус, который заметно отличается от привычных всем программ. Данная утилита не работает постоянно, предотвращая появление на компьютере вредоносного ПО. Она позволяет вылечить уже зараженный ПК от вирусов, троянских коней, руткитов и т.п. Эта особенность Dr.Web CureIt! определяет сферу применения данного продукта. Его можно использовать периодически для проверки надежности установленного на компьютере антивируса, а также в тех случаях, когда по косвенным признакам можно подозревать заражение ПК. В общем, пользу Dr.Web CureIt! сложно переоценить.

26.06.2013 , Антон Максимов

Продолжая популярную тему о бесплатном антивирусе, хочу упомянуть еще одну разработку, с которой я познакомился относительно недавно и о которой еще не успел написать. По идее, можно было бы добавить эту информацию к первоначальному сообщению, но я решил оформить все в виде отдельной заметки. Итак, сегодня речь пойдет о бесплатном антивирусе от Лаборатории Касперского под названием Kaspersky Virus Removal Tool.

21.10.2009 , Антон Максимов

Интересную бесплатную антивирусную программу выпускает корпорация Microsoft. Утилита носит название Malicious Software Removal Tool (Средство удаления вредоносных программ для ОС Microsoft® Windows®). Этот инструмент в автоматическом режиме сканирует ваш компьютер в поисках ряда вредоносных программ и тут же удаляет их при обнаружении. Инструмент не является заменой обычной антивирусной утилиты, он лишь позволяет провести экспресс-анализ на наличие часто встречающихся вирусов.

Антивирусная защита - наиболее распространенная мера для обеспечения информационной безопасности ИТ-инфраструктуры в корпоративном секторе. Однако только 74% российских компаний применяют антивирусные решения для защиты, показало исследование, проведенное «Лабораторией Касперского» совместно с аналитической компанией B2B International (осень 2013 года).

В отчете также говорится, что на фоне взрывного роста киберугроз, от которых компании защищаются простыми антивирусами, российский бизнес начинает все чаще использовать комплексные инструменты защиты. Во многом по этой причине на 7% увеличилось применение средств шифрования данных на съемных носителях (24%). Кроме того, компании стали охотнее разграничивать политики безопасности для съемных устройств. Возросло и разграничение уровня доступа к различным участкам ИТ-инфраструктуры (49%). При это компании малого и среднего бизнеса уделяют большее внимание контролю съемных устройств (35%) и контролю приложений (31%).

Исследователи также обнаружили, что несмотря на постоянное обнаружение новых уязвимостей в программном обеспечении, российские компании все еще не уделяют должного внимания регулярному обновлению программного обеспечения. Более того, количество организаций, занимающихся установкой исправлений, снизилось по сравнению с прошлым годом, и составило всего лишь 59%.

Современные антивирусные программы способны эффективно обнаруживать вредоносные объекты внутри файлов программ и документов. В некоторых случаях антивирус может удалить тело вредоносного объекта из зараженного файла, восстановив сам файл. В большинстве случаев антивирус способен удалить вредоносный программный объект не только из программного файла, но и из файла офисного документа, не нарушив его целостность. Использование антивирусных программ не требует высокой квалификации и доступно практически любому пользователю компьютера .

Большинство антивирусных программ сочетает в себе функции постоянной защиты (антивирусный монитор) и функции защиты по требованию пользователя (антивирусный сканер).

Рейтинг антивирусов

2019: Две трети антивирусов для Android оказались бесполезными

В марте 2019 года австрийская лаборатория AV-Comparatives, специализирующаяся на тестировании антивирусного софта, опубликовала результаты исследования, которые показали бесполезность большинство подобных программ для Android .

Лишь 23 антивируса, размещенного в официальном каталоге Google Play Store , точно распознают вредоносные программы в 100% случаев. Остальной софт либо не реагирует на мобильные угрозы, либо принимает за них абсолютно безопасные приложения.

Специалисты изучили 250 антивирусов и сообщили, что только 80% из них могут выявлять более 30% зловредов. Таким образом, 170 приложений провалили тест. В число продуктов, которые справились с испытаниями, вошли в основном решения крупных производителей, включая Avast , Bitdefender , ESET , F-Secure , G-Data, «Лабораторию Касперского» , McAfee , Sophos , Symantec , Tencent , Trend Micro и Trustwave .

В рамках эксперимента исследователи установили каждое антивирусное приложение на отдельное устройство (без эмулятора) и автоматизировали аппараты на запуск браузера, загрузку и последующую установку вредоносного ПО. Каждое устройство было протестировано на примере 2 тыс. наиболее распространенных в 2018 году Android-вирусов.

Согласно расчетам AV-Comparatives, большинство антивирусных решений для Android являются подделками. Десятки приложений имеют практически идентичный интерфейс, а их создателей явно больше интересует показ рекламы, чем в написание работающего антивирусного сканера.

Некоторые антивирусы «видят» угрозу в любом приложении, которое не внесено в их «белый список». Из-за этого они, в ряде совсем уж анекдотичных случаев, поднимали тревогу из-за своих собственных файлов, так как разработчики забыли упомянуть их в «белом списке».

2017: Microsoft Security Essentials признан одним из самых худших антивирусов

В октябре 2017 года немецкая антивирусная лаборатория AV-Test опубликовала результаты комплексного тестирования антивирусов. По данным исследования, фирменное программное обеспечение Microsoft , предназначенное для защиты от вредоносной активности, почти хуже всех справляется со своими обязанностями.

По результатам испытаний, проведенных в июле-августе 2017 года, эксперты AV-Test назвали лучшим антивирусом для Windows 7 решение Kaspersky Internet Security , которое получило 18 баллов при оценке уровня защиты, производительности и удобства использования.

В тройку лидеров вошли программы Trend Micro Internet Security и Bitdefender Internet Security , заработавшие по 17,5 балла. О положении продуктов других антивирусных компаний, которые попали в исследование, можно узнать из иллюстраций ниже:

Во многих сканерах используются также алгоритмы эвристического сканирования, т.е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения для каждого проверяемого объекта.

Сканеры также можно разделить на две категории - универсальные и специализированные. Универсальные сканеры рассчитаны на поисх и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер. Специализированные сканеры предназначены для обезвреживания ограниченного числа вирусов или только одного их класса, например макро-вирусов.

Сканеры также делятся на резидентные (мониторы), производящие сканирование на-лету, и нерезидентные, обеспечивающие проверку системы только по запросу. Как правило, резидентные сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как нерезидентный сканер способен опознать вирус только во время своего очередного запуска.

CRC-сканеры

Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т.д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.

CRC-сканеры не способны поймать вирус в момент его появления в системе, а делают это лишь через некоторое время, уже после того, как вирус разошелся по компьютеру. CRC-сканеры не могут определить вирус в новых файлах (в электронной почте, на дискетах, в файлах, восстанавливаемых из backup или при распаковке файлов из архива), поскольку в их базах данных отсутствует информация об этих файлах. Более того, периодически появляются вирусы, которые используют эту слабость CRC-сканеров, заражают только вновь создаваемые файлы и остаются, таким образом, невидимыми для них.

Блокировщики

Антивирусные блокировщики - это резидентные программы, перехватывающие вирусо-опасные ситуации и сообщающие об этом пользователю. К вирусо-опасным относятся вызовы на открытие для записи в выполняемые файлы, запись в boot-сектора дисков или MBR винчестера, попытки программ остаться резидентно и т.д., то есть вызовы, которые характерны для вирусов в моменты из размножения.

К достоинствам блокировщиков относится их способность обнаруживать и останавливать вирус на самой ранней стадии его размножения. К недостаткам относятся существование путей обхода защиты блокировщиков и большое количество ложных срабатываний.

Иммунизаторы

Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение. Первые обычно записываются в конец файлов (по принципу файлового вируса) и при запуске файла каждый раз проверяют его на изменение. Недостаток у таких иммунизаторов всего один, но он летален: абсолютная неспособность сообщить о заражении стелс-вирусом. Поэтому такие иммунизаторы, как и блокировщики, практически не используются в настоящее время.

Второй тип иммунизации защищает систему от поражения вирусом какого-то определенного вида. Файлы на дисках модифицируются таким образом, что вирус принимает их за уже зараженные. Для защиты от резидентного вируса в память компьютера заносится программа, имитирующая копию вируса. При запуске вирус натыкается на нее и считает, что система уже заражена.

Такой тип иммунизации не может быть универсальним, поскольку нельзя иммунизировать файлы от всех известных вирусов.

Классификация антивирусов по признаку изменяемости во времени

По мнению Валерия Конявского , антивирусные средства можно разделить на две большие группы - анализирующие данные и анализирующие процессы.

Анализ данных

К анализу данных относятся ревизоры и полифаги. Ревизоры анализируют последствия от деятельности компьютерных вирусов и других вредоносных программ. Последствия проявляются в изменении данных, которые изменяться не должны. Именно факт изменения данных является признаком деятельности вредоносных программ с точки зрения ревизора. Другими словами, ревизоры контролируют целостность данных и по факту нарушения целостности принимают решение о наличии в компьютерной среде вредоносных программ.

Полифаги действуют по-другому. Они на основе анализа данных выделяют фрагменты вредоносного кода (например, по его сигнатуре) и на этой основе делают вывод о наличии вредоносных программ. Удаление или лечение пораженных вирусом данных позволяет предупредить негативные последствия исполнения вредоносных программ. Таким образом, на основе анализа в статике предупреждаются последствия, возникающие в динамике.

Схема работы и ревизоров, и полифагов практически одинакова - сравнить данные (или их контрольную сумму) с одним или несколькими эталонными образцами. Данные сравниваются с данными. Таким образом, для того чтобы найти вирус в своем компьютере, нужно, чтобы он уже сработал, чтобы появились последствия его деятельности. Этим способом можно найти только известные вирусы, для которых заранее описаны фрагменты кода или сигнатуры. Вряд ли такую защиту можно назвать надежной.

Анализ процессов

Несколько по-иному работают антивирусные средства, основанные на анализе процессов. Эвристические анализаторы, так же как и вышеописанные, анализируют данные (на диске, в канале, в памяти и т.п.). Принципиальное отличие состоит в том, что анализ проводится в предположении, что анализируемый код - это не данные, а команды (в компьютерах с фон-неймановской архитектурой данные и команды неразличимы, в связи с этим при анализе и приходится выдвигать то или иное предположение.)

Эвристический анализатор выделяет последовательность операций, каждой из них присваивает некоторую оценку опасности и по совокупности опасности принимает решение о том, является ли данная последовательность операций частью вредоносного кода. Сам код при этом не выполняется.

Другим видом антивирусных средств, основанных на анализе процессов, являются поведенческие блокираторы. В этом случае подозрительный код выполняется поэтапно до тех пор, пока совокупность инициируемых кодом действий не будет оценена как опасное (либо безопасное) поведение. Код при этом выполняется частично, так как завершение вредоносного кода можно будет обнаружить более простыми методами анализа данных.

Технологии обнаружения вирусов

Технологии, применяемые в антивирусах, можно разбить на две группы:

  • Технологии сигнатурного анализа
  • Технологии вероятностного анализа

Технологии сигнатурного анализа

Сигнатурный анализ - метод обнаружения вирусов, заключающийся в проверке наличия в файлах сигнатур вирусов. Сигнатурный анализ является наиболее известным методом обнаружения вирусов и используется практически во всех современных антивирусах. Для проведения проверки антивирусу необходим набор вирусных сигнатур, который хранится в антивирусной базе.

Ввиду того, что сигнатурный анализ предполагает проверку файлов на наличие сигнатур вирусов, антивирусная база нуждается в периодическом обновлении для поддержания актуальности антивируса. Сам принцип работы сигнатурного анализа также определяет границы его функциональности - возможность обнаруживать лишь уже известные вирусы - против новых вирусов сигнатурный сканер бессилен.

С другой стороны, наличие сигнатур вирусов предполагает возможность лечения инфицированных файлов, обнаруженных при помощи сигнатурного анализа. Однако, лечение допустимо не для всех вирусов - трояны и большинство червей не поддаются лечению по своим конструктивным особенностям, поскольку являются цельными модулями, созданными для нанесения ущерба.

Грамотная реализация вирусной сигнатуры позволяет обнаруживать известные вирусы со стопроцентной вероятностью.

Технологии вероятностного анализа

Технологии вероятностного анализа в свою очередь подразделяются на три категории:

  • Эвристический анализ
  • Поведенческий анализ
  • Анализ контрольных сумм

Эвристический анализ

Эвристический анализ - технология, основанная на вероятностных алгоритмах, результатом работы которых является выявление подозрительных объектов. В процессе эвристического анализа проверяется структура файла, его соответствие вирусным шаблонам. Наиболее популярной эвристической технологией является проверка содержимого файла на предмет наличия модификаций уже известных сигнатур вирусов и их комбинаций. Это помогает определять гибриды и новые версии ранее известных вирусов без дополнительного обновления антивирусной базы.

Эвристический анализ применяется для обнаружения неизвестных вирусов, и, как следствие, не предполагает лечения. Данная технология не способна на 100% определить вирус перед ней или нет, и как любой вероятностный алгоритм грешит ложными срабатываниями.

Поведенческий анализ

Поведенческий анализ - технология, в которой решение о характере проверяемого объекта принимается на основе анализа выполняемых им операций. Поведенческий анализ весьма узко применим на практике, так как большинство действий, характерных для вирусов, могут выполняться и обычными приложениями. Наибольшую известность получили поведенческие анализаторы скриптов и макросов, поскольку соответствующие вирусы практически всегда выполняют ряд однотипных действий.

Средства защиты, вшиваемые в BIOS, также можно отнести к поведенческим анализаторам. При попытке внести изменения в MBR компьютера, анализатор блокирует действие и выводит соответствующее уведомление пользователю.

Помимо этого поведенческие анализаторы могут отслеживать попытки прямого доступа к файлам, внесение изменений в загрузочную запись дискет, форматирование жестких дисков и т. д.

Поведенческие анализаторы не используют для работы дополнительных объектов, подобных вирусным базам и, как следствие, неспособны различать известные и неизвестные вирусы - все подозрительные программы априори считаются неизвестными вирусами. Аналогично, особенности работы средств, реализующих технологии поведенческого анализа, не предполагают лечения.

Анализ контрольных сумм

Анализ контрольных сумм - это способ отслеживания изменений в объектах компьютерной системы. На основании анализа характера изменений - одновременность, массовость, идентичные изменения длин файлов - можно делать вывод о заражении системы. Анализаторы контрольных сумм (также используется название ревизоры изменений) как и поведенческие анализаторы не используют в работе дополнительные объекты и выдают вердикт о наличии вируса в системе исключительно методом экспертной оценки. Подобные технологии применяются в сканерах при доступе - при первой проверке с файла снимается контрольная сумма и помещается в кэше, перед следующей проверкой того же файла сумма снимается еще раз, сравнивается, и в случае отсутствия изменений файл считается незараженным.

Антивирусные комплексы

Антивирусный комплекс - набор антивирусов, использующих одинаковое антивирусное ядро или ядра, предназначенный для решения практических проблем по обеспечению антивирусной безопасности компьютерных систем. В антивирусный комплекс также в обязательном порядке входят средства обновления антивирусных баз.

Помимо этого антивирусный комплекс дополнительно может включать в себя поведенческие анализаторы и ревизоры изменений, которые не используют антивирусное ядро.

Выделяют следующие типы антивирусных комплексов:

  • Антивирусный комплекс для защиты рабочих станций
  • Антивирусный комплекс для защиты файловых серверов
  • Антивирусный комплекс для защиты почтовых систем
  • Антивирусный комплекс для защиты шлюзов.

Облачный и традиционный настольный антивирус: что выбрать?

(По материалам ресурса Webroot.com)

Современный рынок антивирусных средств – это в первую очередь традиционные решения для настольных систем, механизмы защиты в которых построены на базе сигнатурных методов. Альтернативный способ антивирусной защиты – применение эвристического анализа.

Проблемы традиционного антивирусного ПО

В последнее время традиционные антивирусные технологии становятся все менее эффективными, быстро устаревают, что обусловлено рядом факторов. Количество вирусных угроз, распознаваемых по сигнатурам, уже настолько велико, что обеспечить своевременное 100%-ное обновление сигнатурных баз на пользовательских компьютерах – это часто нереальная задача. Хакеры и киберпреступники все чаще используют ботнеты и другие технологии, ускоряющие распространение вирусных угроз нулевого дня. Кроме того, при проведении таргетированных атак сигнатуры соответствующих вирусов не создаются. Наконец, применяются новые технологии противодействия антивирусному обнаружению: шифрование вредоносного ПО, создание полиморфных вирусов на стороне сервера, предварительное тестирование качества вирусной атаки.

Традиционная антивирусная защита чаще всего строится в архитектуре «толстого клиента». Это означает, что на компьютер клиента устанавливается объемный программный код. С его помощью выполняется проверка поступающих данных и выявляется присутствие вирусных угроз.

Такой подход имеет ряд недостатков. Во-первых, сканирование в поисках вредоносного ПО и сравнение сигнатур требует значительной вычислительной нагрузки, которая «отнимается» у пользователя. В результате продуктивность компьютера снижается, а работа антивируса иногда мешает выполнять параллельно прикладные задачи. Иногда нагрузка на пользовательскую систему бывает настолько заметна, что пользователи отключают антивирусные программы, убирая тем самым заслон перед потенциальной вирусной атакой.

Во-вторых, каждое обновление на машине пользователя требует пересылки тысяч новых сигнатур. Объем передаваемых данных обычно составляет порядка 5 Мбайт в день на одну машину. Передача данных тормозит работу сети, отвлекает дополнительные системные ресурсы, требует привлечения системных администраторов для контроля трафика.

В-третьих, пользователи, находящиеся в роуминге или на удалении от стационарного места работы, оказываются беззащитны перед атаками нулевого дня. Для получения обновленной порции сигнатур они должны подключиться к VPN -сети, которая удаленно им недоступна.

Антивирусная защита из облака

При переходе на антивирусную защиту из облака архитектура решения существенно меняется. На компьютере пользователя устанавливается «легковесный» клиент, основная функция которого – поиск новых файлов, расчет хэш-значений и пересылка данных облачному серверу. В облаке проводится полномасштабное сравнение, выполняемое на большой базе собранных сигнатур. Эта база постоянно и своевременно обновляется за счет данных, передаваемых антивирусными компаниями. Клиент получает отчет с результатами проведенной проверки.

Таким образом, облачная архитектура антивирусной защиты имеет целый ряд преимуществ:

  • объем вычислений на пользовательском компьютере оказывается ничтожно мал по сравнению с толстым клиентом, следовательно, продуктивности работы пользователя не снижается;
  • нет катастрофического влияния антивирусного трафика на пропускную способность сети: пересылке подлежит компактная порция данных, содержащая всего несколько десятков хэш-значений, средний объем дневного трафика не превышает 120 Кбайт;
  • облачное хранилище содержит огромные массивы сигнатур, значительно больше тех, которые хранятся на пользовательских компьютерах;
  • алгоритмы сравнения сигнатур, применяемые в облаке, отличаются значительно более высокой интеллектуальностью по сравнению с упрощенными моделями, которые используются на уровне локальных станций, а благодаря более высокой производительности для сравнения данных требуется меньше времени;
  • облачные антивирусные службы работают с реальными данными, получаемыми от антивирусных лабораторий, разработчиков средств безопасности, корпоративных и частных пользователей; угрозы нулевого дня блокируются одновременно с их распознаванием, без задержки, вызванной необходимостью получения доступа к пользовательским компьютерами;
  • пользователи в роуминге или не имеющие доступа к своим основным рабочим местам, получают защиту от атак нулевого дня одновременно с выходом в Интернет;
  • снижается загрузка системных администраторов: им не требуется тратить время на установку антивирусного ПО на компьютеры пользователей, а также обновления баз сигнатур.

Почему традиционные антивирусы не справляются

Современный вредоносный код может:

  • Обойти ловушки антивирусов создав специальный целевой вирус под компанию
  • До того как антивирус создаст сигнатуру он будет уклоняться, используя полиморфизм, перекодирование, используя динамические DNS и URL
  • Целевое создание под компанию
  • Полиморфизм
  • Неизвестный еще никому код – нет сигнатуры

Сложно защититься

Скоростные антивирусы 2011 года

Российский независимый информационно-аналитический центр Anti-Malware.ru опубликовал в мае 2011 года результаты очередного сравнительного теста 20 наиболее популярных антивирусов на быстродействие и потребление системных ресурсов.

Цель данного теста - показать, какие персональные антивирусы оказывает наименьшее влияние на осуществление пользователем типовых операций на компьютере, меньше "тормозят" его работу и потребляют минимальное количество системных ресурсов.

Среди антивирусных мониторов (сканеров в режиме реального времени) целая группа продуктов продемонстрировала очень высокую скорость работы, среди них: Avira, AVG, ZoneAlarm, Avast, Антивирус Касперского, Eset, Trend Micro и Dr.Web. С этими антивирусами на борту замедление копирования тестовой коллекции составило менее 20% по сравнению с эталоном. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%.

При этом Avira, AVG, BitDefender, F-Secure, G Data, Антивирус Касперского, Norton, Outpost и PC Tools в реальных условиях могут быть значительно быстрее за счет имеющейся у них оптимизации последующий проверок.

Наилучшую скорость сканирования по требованию показал антивирус Avira. Немного уступили ему Антивирус Касперского, F-Secure, Norton, G Data, BitDefender, Антивирус Касперского и Outpost. По скорости первого сканирования эти антивирусы лишь немного уступают лидеру, в тоже время все они имеют в своем арсенале мощные технологии оптимизации повторных проверок.

Еще одной важной характеристикой скорости работы антивируса является его влияние на работу прикладных программ, с которыми часто работает пользователь. В качестве таких для теста были выбраны пять: Internet Explorer, Microsoft Office Word, Microsoft Outlook , Adobe Acrobat Reader и Adobe Photoshop. Наименьшее замедление запуска этих офисных программ показали антивирусы Eset, Microsoft, Avast, VBA32, Comodo, Norton, Trend Micro, Outpost и G Data.