Что такое антивирусные программы. Что такое антивирус? Общие понятия

Выбор антивирусного ПО

В настоящий момент под термином "компьютерный вирус" принято понимать любую вредоносную программу на компьютере/сервере (и даже мобильном телефоне), способную к самостоятельному распространению (заражению других файлов или устройств). Это не совсем верно, вредоносные программы могут сильно отличаться по принципам своего действия, но поскольку такая терминология уже исторически сложилась, не будем от нее отступать. Быстрое распространение вредоносных программ благодаря различным типам компьютерных сетей (локальных и глобальных) все чаще приводит к глобальным вирусным эпидемиям: сбоям в работе компаний и многомиллионным убыткам из-за простоя вычислительной техники, утери/кражи или искажения данных.

Классификация вредоносных программ

    Вирусы

    • Файловые вирусы

      До распространения сети Интернет данный тип вирусов был наиболее часто встречающимся. Файловые вирусы заражают исполняемые файлы различных операционных систем. В наиболее распространенной на сегодня ОС Microsoft Windows это исполняемые файлы (расширения.exe, .com), динамические библиотеки (.dll), командные файлы (.bat), драйверы устройств (.sys) и файлы сценариев (скрипты). Файловый вирус записывает свой код в "тело" поражаемого файла и при обращении к нему операционной системы перехватывает управление, после чего может совершать различные вредоносные действия: копировать свой код в другие файлы (размножаться), стирать другие файлы, искажать данные и т.д. После выполнения своего набора действий вирус передает управление другим программам и пользователь может даже не подозревать, что на его ПК происходит какая-то деструктивная деятельность.

    • Загрузочные вирусы

      Вирусы этого типа поражают загрузочные секторы (boot-области или Master Boot Record) загрузочных устройств (жестких дисков, дискет, flash-драйвов). Вирус (boot-вирус) заменяет собой загрузочный код, который выполняется при включении компьютера и таким образом получает управление еще до непосредственного запуска операционной системы. Получив управление, вирус может производить различные действия — например, загрузить свой код в оперативную память. Размножается вирус записью в загрузочную область других накопителей компьютера.

    • Макровирусы

      Макрос это, в принципе, тоже исполняемый файл, который, однако, работает только в своей программной среде - например, в приложениях Microsoft Office. Макровирусы поражающие документы Microsoft Office, и являются наиболее распространенными. Они написаны на языке Visual Basic, который используется в приложениях семейства Office. Вирус записывает себя в DOT-файл, в котором содержатся все глобальные макросы, часть из которых он подменяет собой. После этого все файлы, сохраненные в приложении (например, Excel), уже будут содержать макровирус. При запуске зараженного макроса выполняются различные вредоносные действия с данными (искажение, удаление).
      Конечно, это далеко не полный перечень видов компьютерных вирусов. Классифицировать их можно и по другим принципам, например, по способу заражения или по алгоритму действия. Тем не менее, нам кажется, что для базового понятия о компьютерных вирусах приведенной информации достаточно.

  • Сетевые черви (worms)

    Основная особенность этого типа вредоносных программ — распространение через компьютерные сети, умение использовать сетевые протоколы передачи данных. Наиболее распространенным видом сетевых червей являются почтовые черви (e-mail worms). Заразиться ими можно при открытии приложения к электронному письму с червем или при переходе по html-ссылке, приведенной в данном письме. Зачастую пользователей побуждают необдуманно открывать приложения писем или интернет-ссылки в письмах.

    При активизации кода червя происходит его размножение — начинается рассылка червя по другим адресам электронной почты с зараженного компьютера. Для определения списка адресатов червь может использовать адресную книгу программы - почтового клиента или даже сканировать файлы на жестком диске в поисках адресов e-mail будущих жертв. В настоящий момент появились сетевые черви, которые могут распространяться и через службы мгновенных сообщений (интернет-пейджеры), например, такие, как ICQ.

  • Трояны (Trojans)

    Один из самых опасных типов вредоносных программ на сегодня. Трояны — это вредоносные программы, которые обычно маскируются под какое-либо безобидное программное приложение: вьюверы картинок, скринсейверы, дисковые утилиты, обновление операционной системы и так далее. Попав обманным путем на компьютер жертвы, трояны в зависимости от своего назначения могут выполнять различные действия: обеспечивать злоумышленнику возможности удаленного администрирования ПК жертвы, воровать пользовательские пароли от различных сервисов (в том числе и коммерческих), несанкционированно скачивать какие-либо файлы и т.д. и т.п. Иногда о присутствии троянской программы может свидетельствовать необычное поведение ПК: самопроизвольно раскрывающиеся окна, зависания, заметное замедление скорости работы компьютера.

  • Программы для взлома (хакерские программы)

    Существует еще целый класс программ, которые не угрожают непосредственно компьютеру, на котором исполняются, а используются для атаки на другие сетевые ресурсы или взлома. Подробно они описаны в вирусной энциклопедии Касперского.

Виды антивирусного ПО. Важность регулярного обновления

Очевидно, что при таком разгуле вредоносных программ компьютеры и серверы просто необходимо защищать современным легальным антивирусным ПО. Впрочем, только лишь наличие антивируса не является достаточной гарантией безопасности - для эффективного противодействия новым вирусам антивирусные базы программы должны регулярно обновляться. Например, обновления для антивируса Касперского выходят несколько раз в сутки (!), а встроенная программа автоматического обновления самостоятельно загружает их через интернет.

По характеру защиты от угроз, в последнее время сформировалось два типа программ для защиты от вредоносного ПО:

  • классические антивирусы (например, ESET NOD32)
  • комплексные продукты для защиты от различных видов угроз (например, Kaspersky Internet Security)

Программы первого типа содержат в своем составе антивирус и иногда модуль борьбы со шпионским ПО (antispyware), а вот вторые обеспечивают уже комплексную защиту ПК от всех видов угроз при работе в Интернете. В состав комплексного ПО дополнительно входят сетевой экран (firewall), который заменяет стандартный брэндмауэр Windows, модуль защиты от нежелательной почты (средства antispam), улучшенные инструменты по борьбе с фишингом и т.д.

Методы защиты

На сегодняшний день новые вирусы появляются постоянно и распространяются они, благодаря Интернет, с очень высокой скоростью, поэтому детектирование вредоносных программ лишь по поиску фрагментов их уникального кода (сигнатурам, которые хранятся в базах антивирусных программ) оказывается неэффективным. Самые современные антивирусные программы используют интеллектуальные методы поиска угроз, такие как проактивная защита (эвристика). Проактивная защита - метод поиска вредоносного ПО по характеру действий, которые совершает программа (анализ обращений к системному реестру, библиотекам, мониторинг операций чтения/записи и т.д.). Таким образом, проактивно работающий антивирус оперирует не понятиями "легитимный файл - вредоносный файл", а понятиями "разрешенное действие - запрещенное действие". Разумеется, методы проактивной защиты не исключают использования классического анализа кода по сигнатурам, а лишь дополняют его. Здесь возникает еще одна проблема при использовании антивирусного ПО: так как количество известных вирусов постоянно растет - увеличивается как снежный ком и размер антивирусных баз с информацией о существующих вирусах. Производимый "на лету" мониторинг угроз (что является необходимостью) зачастую приводит к существенному замедлению работы компьютеров и серверов. Как показывают результаты тестирований, замедление файловых операций может достигать 100% и более! Чтобы потери в скорости работы вычислительной техники были не столь драматичными, вирусные базы некоторые разработчики периодически "подрезают", - убирая из баз сигнатуры вирусов, которые они считают "устаревшими". Однако тестирования антивирусов, проводимые независимыми организациями (AV-Comparatives.org), показывают, что такие методы оптимизации вредны и могут сделать компьютер беззащитным перед "ретро-вирусом".

Разговор о безопасности был бы не полным, если бы мы не указали на необходимость использования межсетевых экранов (Firewall).

Межсетевой экран (firewall) блокирует запросы из Интернет, пропуская разрешенные исходящие запросы пользователей, позволяет контролировать все сетевые порты (запрещать или разрешать работу сетевых сервисов), а также скрывает локальную сеть и шлюз (Proxy) от внешней сети таким образом, что получить информацию о локальной сети извне невозможно. Операционная система Windows Vista уже имеет в своем составе программный межсетевой экран, имевший в прошлом множество уязвимостей, которые, впрочем, компанией Microsoft исправлялись. Однако многие специалисты в области сетевой безопасности по-прежнему считают, что должную безопасность сети обеспечивают лишь firewall сторонних производителей.

Итак, мы определили некоторый круг потребительских качеств антивирусного ПО, которые необходимо учитывать при выборе антивирусного пакета:

  1. Комплексность защиты от угроз
  2. Эффективность работы (качество защиты)
  3. Скорость работы

Если с определением типа продукта все довольно очевидно: комплексный продукт типа Internet Security - это более универсальное решение, то с качеством защиты все сложнее. Наиболее оптимальный выбор можно сделать, обратившись к актуальным результатам независимых тестирований антивирусов. Только в этом случае можно быть уверенным в выборе надежного продукта. Организаций, которые проводят подобные исследования несколько, но мы перечислим только самые авторитетные:

Разумеется, лидеры в комплексных тестированиях иногда меняются, но, как правило, лишь несколько продуктов постоянно находятся в пятерке лидеров. И именно эти продукты мы предлагаем приобретать в "ТИМ Компьютерс" вместе с нашими компьютерами и серверами.

Эти продукты продемонстрировали высокий уровень эвристического детектирования новых вредоносных программ при очень незначительном уровне ложных срабатываний.

Антивирусные продукты для домашнего и офисного применения отличаются сценарием использования, способами установки и лицензирования, что нашло отражение в нашем прайс-листе на антивирусное ПО.

Оба продукта получают очень хорошие баллы в антивирусных лабораториях и собственных испытаниях PCMag и включают несколько дополнительных компонентов безопасности. Avast, в частности, включает встроенный менеджер паролей и сканер уязвимостей домашней сети. Если у Вас выделен определенный бюджет для безопасности компьютера, лучшие коммерческие решения предоставят более эффективную и комплексную защиту. В противном случае, вы можете смело выбирать среди представленных здесь бесплатных решений.

Вендоры Антивирусы Рейтинг PCMag
Avast Avast Free Antivirus
Avast AVG AntiVirus Free
Bitdefender
Check Point ZoneAlarm Free Antivirus+
«Лаборатория Касперского» Антивирус Kaspersky Free
Sophos Sophos Home
Avira Avira Free Antivirus
Adaware Adaware Antivirus Free
Comodo Comodo Antivirus
Panda Security Panda Free Antivirus

Бесплатная защита от различных видов угроз

В наши дни новые компьютеры и ноутбуки поставляются с антивирусной защитой. Как правило, на устройства предустановлены пробные версии коммерческих антивирусов от известных брендов. Если срок действия ознакомительной версии завершится, а вы проигнорируете напоминания о приобретении подписки, то безопасность вашего ПК будет обеспечивать Защитник Windows. Тем не менее, вы можете получить более надежную и качественную защиту с помощью сторонних решений. Не стоит переживать, если ваш бюджет не предусматривает покупку платного антивируса. Вы можете получить действительно хорошую защиту, не заплатив ни копейки. Портал PCMag провел тестирование 17 бесплатных антивирусных программ, чтобы помочь выбрать правильное решение для защиты вашего компьютера.

Ваш антивирус определенно должен отлично справляться с очисткой существующих заражений, но его основная задача - защита ПК от троянов-шифровальщиков, ботнетов, троянов и других типов вредоносных программ. Все антивирусы в данной подборке предлагают защиту реального времени. Некоторые решения дополнительно предлагают веб-защиту для предотвращения посещения мошеннических сайтов и веб-ресурсов с вредоносным ПО.

Бесплатный или коммерческий антивирус?

Если бесплатные антивирусы действительно эффективны, зачем кому-то платить? Прежде всего, многие из предложенных в рейтинге антивирусов бесплатный только для некоммерческого использования - если вы хотите защитить компьютеры в организации, то придется приобретать платную версию. В этом случае рекомендуется покупать комплексный антивирусный продукт, потому что на карту поставлена безопасность бизнеса.

Даже для личного использования многие коммерческие инструменты предлагают гораздо больше функциональных возможностей, чем соответствующие бесплатные версии. Например, Kaspersky Free не включат мощный компонент “Мониторинг активности”, который присутствует в платной версии. Данный защитный модуль отслеживает подозрительную активность и позволяет откатывать вредоносные изменения. Платная версия Adaware Antivirus поставляется с аналогичным инструментом поведенческого обнаружения, а также с компонентом защиты от вредоносных сайтов, которых вы не найдете в бесплатном антивирусе этого вендора. Panda также резервирует некоторые функции расширенной защиты только для клиентов коммерческого решения - среди них фаервол, программный контроль и обнаружение небезопасных беспроводных сетей.

Кроме того, многие компании не предлагают полноценной технической поддержки клиентам бесплатной версии. Если вам понадобится квалифицированная помощь при очистки стойких заражений, то вы можете пожалеть об отсутствии такой возможности.

Тесты независимых лабораторий

Исследователи независимых лабораторий тратят массу времени и сил на проведение тестирований антивирусов. Некоторые организации регулярно публикуют отчеты с результатами испытаний. PCMag отслеживает результаты 4 основных лабораторий: AV-Comparatives , AV-Test Institute , SE Labs и MRG-Effitas . Также принимается к сведению наличие сертификации в ICSA Labs и West Coast Labs.

Обычно разработчики антивирусов платят за возможность участвовать в тестировании. В свою очередь, лаборатории предоставляют вендорам подробные отчеты, которые помогают улучшить продукты. Таким образом, количество лабораторий, которые тестируют конкретный продукт, является показателем значимости этого решения. В любом каждом случае для тестирования антивируса должно выполняться два условия: лаборатория должна считать продукт достаточно важным, и компанию-разработчика должна устраивать стоимость участия. Лаборатории не обязаны проводить испытания бесплатных продуктов, но многие вендоры включают полную защиту в бесплатные решения, добавляя в платные продукты лишь расширенные функции.

Испытания PCMag

Кроме тщательного анализа результатов лабораторных испытаний, PCMag проводит собственное любительское тестирование антивирусов на блокировку вредоносных программ. Каждый антивирус сталкивается с набором вредоносных программ разного вида, после чего регистрируется реакция продукта на угрозу. Обычно антивирус удаляет большинство образцов сразу и обнаруживает еще несколько экземпляров зловредов при попытке запуска. По результатам испытания продукт может получить от 0 до 10 баллов за блокировку в зависимости от того, насколько тщательно защитит систему от тестовых образцов.

Тестовая коллекция используется месяцами, поэтому тест на блокировку вредоносного ПО не позволяет судить о способности антивирусов обнаруживать новейшие угрозы. В отдельном испытании выполняется попытка загрузить вредоносные программы из 100 сетевых источников возрастом не более суток, предоставленных лабораторией MRG-Effitas. В процессе тестирование отмечается, заблокировал ли продукт доступ к сетевому расположению, очистил полезную нагрузку зловреда во время загрузки или проигнорировал угрозу. Norton получил наивысший балл в данном испытании, за ним в итоговой таблице следуют Trend Micro Antivirus+ Security и Avira Free Antivirus.

Полезные функции

Каждый антивирусный продукт коллекции сканирует файлы при доступе, чтобы предотвратить потенциальный запуск вредоносной программы, а также проверяет систему по требованию или по заданному расписанию. Блокировка доступа к вредоносным ссылкам - еще один действенный способ избежать неприятностей. Многие продукты расширяют защиту для предотвращения посещения мошеннических ресурсов, сайтов с фишингом, которые пытаются украсть ваши учетные данные. Некоторые решения присваивают рейтинг результатам поисковой выдачи, помечая подозрительные и опасные ссылки.

Поведенческое обнаружение представлено в некоторых продуктах коллекции. С одной стороны, данный компонент может обнаруживать вредоносные программы, которые являются неизвестными угрозами. С другой стороны, поведенческий анализ может приводить к ложным срабатывания на надежные программы.

Любой антивирус должен обнаруживать шпионские программы, но некоторые продукты включают отдельные компоненты защиты от шпионской активности. Такие функции, как шифрование персональных данных и защита веб-камеры позволяют обезопасить конфиденциальную информацию от третьих лиц, но обычно они поставляются с платными решениями. Тем не менее, некоторые бесплатные антивирусы имеют в своем арсенале средств безопасности экранную клавиатуру для защиты от кейлоггеров.

Одним простым способом для максимальной защиты компьютера является установка обновлений безопасности для ОС Windows, браузеров и других популярных программ. В Windows 10 обновления являются обязательными и полностью автоматизированными, но остается большое количество брешей в старых системах Windows, популярных приложениях и плагинах. Сканирование уязвимостей в виде пропущенных обновления является функцией, часто встречающейся в коммерческих антивирусных продуктах. Тем не менее, некоторые бесплатные антивирусы имеют подобный функционал.

Кто не представлен в рейтинге

Данный рейтинг содержит информацию только о бесплатных антивирусных решениях, которые получили как минимум “хороший” (Good) рейтинг по результатам обзоров PCMag - от 3 баллов и выше. По результатам новейшего обзора Центр безопасности Защитника Windows получил как раз 3 звезды и сработал лучше, чем в прошлый раз. Тем не менее, он скорее является компонентов Windows, чем отдельным продуктов. Лучшие бесплатные антивирус предлагают больше уровней защиты.

Некоторые бесплатные инструменты безопасности предназначены исключительно для защиты от шифровальщиков. Cybereason RansomFree, Malwarebytes Anti-Ransomware Beta и Trend Micro RansomBuster выполняют одну основную задачу - предотвращение любых атак, связанных с программами-вымогателями, которые могут быть незаметны для основной антивирусной защиты. Bitdefender Anti-Ransomware пытается обмануть трояны-шифровальщики, чтобы они считали, что система уже заражена. Они не попали в рейтинг, потому что не являются полноценными антивирусными продуктами.

Существуют многочисленные бесплатные антивирусные утилиты, которые существуют исключительно для очистки вредоносных инфекций. Вы обращаетесь к помощи данных утилит только при подозрении на активное заражение. После решения проблемы, они не используются, потому что не предлагают постоянную защиту. Звание “Выбор редакции” в данной категории принадлежит Malwarebytes Free - этим продуктом стоит воспользоваться в случае вредоносного заражения. Так как такие решения обычно бесплатны, вы можете применять сразу несколько программ для сканирования. Когда угроза была удалены, вам потребуется полноценный антивирус для постоянной защиты.

Список всех протестированных бесплатных решений

  • Avast Free Antivirus . Бесплатный антивирус Avast совмещает высокоэффективную антивирусную защиту с обширной коллекцией дополнительных инструментов.
  • AVG AntiVirus Free . Бесплатный антивирус AVG получил обновленный интерфейс и новые технологии безопасности. Тесты независимых лабораторий и собственные испытания PCMag показывают, что защита стала еще надежнее, чем прежде.
  • Acronis Ransomware Protection . Если ваш антивирус пропускает новейшие шифровальщики, ваши данные подвергаются серьезному риску, Acronis Ransomware Protection добавит дополнительный уровень защиты для файлов и предоставит 5 гигабайт облачного хранилища для резервных копий.
  • Bitdefender Antivirus Free Edition . Бесплатный антивирус Bitdefender включает такую же антивирусную защиту, как и платный антивирус Bitdefender, но лишен дополнительного функционала коммерческой версии.
  • ZoneAlarm Free Antivirus+ . Бесплатный антивирус ZoneAlarm совмещает качественный и мощный фаервол с лицензированным движком антивирусной защиты от Лаборатории Касперского. Это отличный выбор для пользователей, которые не нуждаются в расширенных функциях безопасности.
  • Cybereason RansomFree . Последствия вредоносной атаки с участием шифровальщиком могут быть катастрофическими. Поэтому следует рассмотреть возможность усиления защиты от данного вида угроз. Cybereason RansomFree - бесплатное решение для организации дополнительного уровня защиты от программ-вымогателей.
  • Kaspersky Free . Бесплатный антивирус Касперского предлагает полнофункциональную базовую антивирусную защиту, которая получает отличные баллы в лабораторных тестах.
  • Malwarebytes Anti-Ransomware Beta . Malwarebytes Aанализирует активность программ в поисках подозрительных действий, характерных для шифровальщиков. Данная легковесная утилита позволит распознать троянов-вымогателей, которые могут обойти основную антивирусную защиту.
  • Sophos Home . Бесплатный антивирус Sophos позволяет предоставить возможности мощного корпоративного антивируса обычным домашним пользователям абсолютно бесплатно. Пользователям доступна облачная консоль, позволяющая контролировать до трех установок продукта.
  • Avira Free Antivirus . Бесплатный антивирус Avira получает отличные баллы от независимых лабораторий, но в любительских тестах PCMag очень медленно выполнял сканирование тестовой системы. Кроме того, веб-защита работает только в Chrome и Firefox.
  • CyberSight RansomStopper . RansomStopper предлагает бесплатную расширенную защиты от шифровальщиков, но собственные тесты PCMag показали, что продукт не отреагировал на один редких видов программ-вымогателей.
  • Adaware Antivirus Free . Бесплатный антивирус Adaware получил новое название и новый внешний вид. Однако, результаты его тестирования не являются лучшими, а конкурирующие бесплатные антивирусы предлагают больше возможностей.
  • Bitdefender Anti-Ransomware . Bitdefender Anti-Ransomware защищает ваш ПК от заражений четырьмя семействами шифровальщиков. Тесты показали, что продукт успешно справляется с этой задачей. Однако, вам понадобятся дополнительные решения для защиты от других видов троянов-вымогателей.
  • Comodo Antivirus . Бесплатный антивирус Comodo получил новый внешний вид и показал идеальный уровень обнаружения в тесте на блокировку вредоносных программ. Тем не менее, продукт отработал хуже в других испытаниях PCMag и в тестах независимых лабораторий.
  • Panda Free Antivirus . Бесплатный антивирус Panda имеет привлекательный пользовательский интерфейс и необычную функцию USB-вакцинации. Тем не менее, продукт показал не самые лучшие результаты в тестах независимых лабораторий и в собственных испытаниях PCMag.
  • Qihoo 360 Total Security . Qihoo 360 поставляется с мощным набором дополнительных инструментов, но его основная антивирусная защита не может конкурировать с лучшими бесплатными антивирусами.
  • Trend Micro RansomBuster . Встроенная защита папок успешно блокирует несанкционированные изменения защищаемых документов. Тем не менее, система поведенческого обнаружения нуждается в доработке.
  • Baidu Antivirus 2015 . Антивирус долгое время не развивается и не может быть рекомендован в качестве основной антивирусной защиты.
  • Comodo Internet Security Premium . Комплексное решение Comodo совмещает автономный антивирус и автономный фаервол вендора в одном продукте. Как для бесплатного продукта, данный антивирус включает большое количество функций, но не все из них отличаются эффективностью.
  • Центр безопасности Защитника Windows . Антивирус Microsoft обеспечивает безопасность компьютеров Windows 10, на которые не установлены другие антивирусные решения. В новейшем раунде тестирования PCMag продукт показал более высокие результаты, чем ранее.

Целевые платформы антивирусного ПО

На данный момент антивирусное программное обеспечение разрабатывается в основном для ОС семейства Windows от компании Microsoft, что вызвано большим количеством вредоносных программ именно под эту платформу (а это, в свою очередь, вызвано большой популярностью этой ОС, также как и большим количеством средств разработки, в том числе бесплатных и даже «инструкций по написанию вирусов»). В настоящий момент на рынок выходят продукты и под другие платформы настольных компьютеров, такие как Linux и Mac OS X. Это вызвано началом распространения вредоносных программ и под эти платформы, хотя UNIX-подобные системы всегда славились своей надежностью. Например, известное видео «Mac or PC» показывает шуточное преимущество Mac OS над Windows и большим антивирусным иммунитетом Mac OS по сравнению с Windows .

Помимо ОС для настольных компьютеров и ноутбуков, также существуют платформы и для мобильных устройств, такие как Windows Mobile, Symbian, iOS Mobile, BlackBerry, Android, Windows Phone 7 и др. Пользователи устройств на данных ОС также подвержены риску заражения вредоносным программным обеспечением, поэтому некоторые разработчики антивирусных программ выпускают продукты и для таких устройств.

Классификация антивирусных продуктов

Классифицировать антивирусные продукты можно сразу по нескольким признакам, таким как: используемые технологии антивирусной защиты, функционал продуктов, целевые платформы.

По используемым технологиям антивирусной защиты:

  • Классические антивирусные продукты (продукты, применяющие только сигнатурный метод детектирования)
  • Продукты проактивной антивирусной защиты (продукты, применяющие только проактивные технологии антивирусной защиты);
  • Комбинированные продукты (продукты, применяющие как классические, сигнатурные методы защиты , так и проактивные)

По функционалу продуктов:

  • Антивирусные продукты (продукты, обеспечивающие только антивирусную защиту)
  • Комбинированные продукты (продукты, обеспечивающие не только защиту от вредоносных программ, но и фильтрацию спама, шифрование и резервное копирование данных и другие функции)

По целевым платформам:

  • Антивирусные продукты для ОС семейства Windows
  • Антивирусные продукты для ОС семейства *NIX (к данному семейству относятся ОС BSD, Linux, Mac OS X и др.)
  • Антивирусные продукты для мобильных платформ (Windows Mobile, Symbian, iOS, BlackBerry, Android , Windows Phone 7 и др.)

Антивирусные продукты для корпоративных пользователей можно также классифицировать по объектам защиты:

  • Антивирусные продукты для защиты рабочих станций
  • Антивирусные продукты для защиты файловых и терминальных серверов
  • Антивирусные продукты для защиты почтовых и Интернет-шлюзов
  • Антивирусные продукты для защиты серверов виртуализации
  • и др.

Лжеантивирусы

В 2009 началось активное распространение т. н. лжеантивирусов - программного обеспечения, не являющегося антивирусным (то есть не имеющего реального функционала для противодействия вредоносным программам), но выдающим себя за таковое. По сути, лжеантивирусы могут являться как программами для обмана пользователей и получения прибыли в виде платежей за «лечение системы от вирусов», так и обычным вредоносным программным обеспечением. В настоящий момент это распространение приостановлено.

Работа антивируса

Говоря о системах Майкрософт, обычно антивирус действует по схеме:

  • поиск в базе данных антивирусного ПО сигнатур вирусов
  • если найден инфицированный код в памяти (оперативной и/или постоянной), запускается процесс карантина и процесс блокируется
  • зарегистрированная программа обычно удаляет вирус, незарегистрированная просит регистрации, и оставляет систему уязвимой.

Базы антивирусов

Для использования антивирусов необходимы постоянные обновления так называемых баз антивирусов. Они представляют собой информацию о вирусах - как их найти и обезвредить. Поскольку вирусы пишут часто, то необходим постоянный мониторинг активности вирусов в сети. Для этого существуют специальные сети, которые собирают соответствующую информацию. После сбора этой информации производится анализ вредоносности вируса, анализируется его код, поведение, и после этого устанавливаются способы борьбы с ним. Чаще всего вирусы запускаются вместе с операционной системой. В таком случае можно просто удалить строки запуска вируса из реестра, и на этом в простом случае процесс может закончиться. Более сложные вирусы используют возможность заражения файлов. Например, известны случаи, как некие даже антивирусные программы, будучи зараженными, сами становились причиной заражения других чистых программ и файлов. Поэтому более современные антивирусы имеют возможность защиты своих файлов от изменения и проверяют их на целостность по специальному алгоритму. Таким образом, вирусы усложнились, как и усложнились способы борьбы с ними. Сейчас можно увидеть вирусы, которые занимают уже не десятки килобайт, а сотни, а порой могут быть и размером в пару мегабайт. Обычно такие вирусы пишут в языках программирования более высокого уровня, поэтому их легче остановить. Но по-прежнему существует угроза от вирусов, написанных на низкоуровневых машинных кодах наподобие ассемблера. Сложные вирусы заражают операционную систему, после чего она становится уязвимой и нерабочей. К сожалению, по прогнозам, в ближайшем будущем работа антивирусных компаний сильно осложнится в связи с тем, что будут сильнее распространяться вирусы с защитой от копирования.

Примечания


Wikimedia Foundation . 2010 .

Вредоносным кодом.

Целевые платформы антивирусного ПО

Помимо ОС для настольных компьютеров и ноутбуков, также существуют платформы и для мобильных устройств, такие, как Windows Mobile, Symbian, Apple iOS, BlackBerry, Android, Windows Phone 7 и др. Пользователи устройств на данных ОС также подвержены риску заражения вредоносным программным обеспечением, поэтому некоторые разработчики антивирусных программ выпускают продукты и для таких устройств.

Классификация антивирусных продуктов

По используемым технологиям антивирусной защиты:

  • Классические антивирусные продукты (продукты, применяющие только сигнатурный метод детектирования , продукты, применяющие только проактивные технологии антивирусной защиты);
  • Комбинированные продукты (продукты, применяющие как сигнатурные методы защиты , так и проактивные)

По функционалу продуктов:

  • Антивирусные продукты (продукты, обеспечивающие только антивирусную защиту)
  • Комбинированные продукты (продукты, обеспечивающие не только защиту от вредоносных программ, но и фильтрацию спама, шифрование и резервное копирование данных и другие функции)

По целевым платформам:

  • Антивирусные продукты для ОС семейства Windows
  • Антивирусные продукты для ОС семейства *NIX (к данному семейству относятся ОС BSD, Linux и др.)
  • Антивирусные продукты для ОС семейства MacOS
  • Антивирусные продукты для мобильных платформ (Windows Mobile, Symbian, iOS, BlackBerry, Android , Windows Phone 7 и др.)

Антивирусные продукты для корпоративных пользователей можно также классифицировать по объектам защиты:

  • Антивирусные продукты для защиты рабочих станций
  • Антивирусные продукты для защиты файловых и терминальных серверов
  • Антивирусные продукты для защиты почтовых и Интернет-шлюзов
  • Антивирусные продукты для защиты серверов виртуализации
  • и т.д.

Антивирусы для сайтов

Их можно поделить условно на несколько типов:

  • Серверный - устанавливается на веб-сервер. Поиск вирусов, в этом случае, происходит в файлах всего сервера.
  • Скрипт или компонент CMS - выполняющие поиск вредоносного кода, непосредственно в файлах сайта.
  • SaaS сервис - система централизованного управления, позволяющая управлять файлами, базами данных, настройками и компонентами веб-ресурсов на VDS и DS удаленно.

Специальные антивирусы

В ноябре 2014 года международная правозащитная организация Amnesty International выпустила антивирусную программу Detect , предназначенную для выявления вредоносного ПО, распространяемого государственными учреждениями для слежки за гражданскими активистами и политическими оппонентами. Антивирус выполняет более глубокое сканирование жёсткого диска, нежели обычные антивирусы .

Лжеантивирусы

В 2009 началось активное распространение лжеантивирусов - программного обеспечения, не являющегося антивирусным (то есть не имеющего реальной функциональности для противодействия вредоносным программам), но выдающим себя за таковое. По сути, лжеантивирусы могут являться как программами для обмана пользователей и получения прибыли в виде платежей за «лечение системы от вирусов», так и обычным вредоносным программным обеспечением. В настоящий момент это распространение приостановлено.

Работа антивируса

Говоря о системах Майкрософт, следует знать, что обычно антивирус действует по схеме:

  • поиск в базе данных антивирусного ПО сигнатур вирусов.
  • если найден инфицированный код в памяти (оперативной и/или постоянной), запускается процесс «карантина», и процесс блокируется.
  • зарегистрированная программа обычно удаляет вирус, незарегистрированная просит регистрации и оставляет систему уязвимой.

Базы антивирусов

Для использования антивирусов необходимы постоянные обновления так называемых баз антивирусов. Они представляют собой информацию о вирусах - как их найти и обезвредить. Поскольку вирусы пишут часто, то необходим постоянный мониторинг активности вирусов в сети. Для этого существуют специальные сети, которые собирают соответствующую информацию. После сбора этой информации производится анализ вредоносности вируса, анализируется его код, поведение, и после этого устанавливаются способы борьбы с ним. Чаще всего вирусы запускаются вместе с операционной системой. В таком случае можно просто удалить строки запуска вируса из реестра, и на этом в простом случае процесс может закончиться. Более сложные вирусы используют возможность заражения файлов. Например, известны случаи, как некие даже антивирусные программы, будучи зараженными, сами становились причиной заражения других чистых программ и файлов. Поэтому более современные антивирусы имеют возможность защиты своих файлов от изменения и проверяют их на целостность по специальному алгоритму. Таким образом, вирусы усложнились, как и усложнились способы борьбы с ними. Сейчас можно увидеть вирусы, которые занимают уже не десятки килобайт, а сотни, а порой могут быть и размером в пару мегабайт. Обычно такие вирусы пишут в языках программирования более высокого уровня, поэтому их легче остановить. Но по-прежнему существует угроза от вирусов, написанных на низкоуровневых машинных кодах наподобие ассемблера. Сложные вирусы заражают операционную систему, после чего она становится уязвимой и нерабочей.

Напишите отзыв о статье "Антивирусная программа"

Примечания

Отрывок, характеризующий Антивирусная программа

– Je vous aime! [Я вас люблю!] – сказал он, вспомнив то, что нужно было говорить в этих случаях; но слова эти прозвучали так бедно, что ему стало стыдно за себя.
Через полтора месяца он был обвенчан и поселился, как говорили, счастливым обладателем красавицы жены и миллионов, в большом петербургском заново отделанном доме графов Безухих.

Старый князь Николай Андреич Болконский в декабре 1805 года получил письмо от князя Василия, извещавшего его о своем приезде вместе с сыном. («Я еду на ревизию, и, разумеется, мне 100 верст не крюк, чтобы посетить вас, многоуважаемый благодетель, – писал он, – и Анатоль мой провожает меня и едет в армию; и я надеюсь, что вы позволите ему лично выразить вам то глубокое уважение, которое он, подражая отцу, питает к вам».)
– Вот Мари и вывозить не нужно: женихи сами к нам едут, – неосторожно сказала маленькая княгиня, услыхав про это.
Князь Николай Андреич поморщился и ничего не сказал.
Через две недели после получения письма, вечером, приехали вперед люди князя Василья, а на другой день приехал и он сам с сыном.
Старик Болконский всегда был невысокого мнения о характере князя Василья, и тем более в последнее время, когда князь Василий в новые царствования при Павле и Александре далеко пошел в чинах и почестях. Теперь же, по намекам письма и маленькой княгини, он понял, в чем дело, и невысокое мнение о князе Василье перешло в душе князя Николая Андреича в чувство недоброжелательного презрения. Он постоянно фыркал, говоря про него. В тот день, как приехать князю Василью, князь Николай Андреич был особенно недоволен и не в духе. Оттого ли он был не в духе, что приезжал князь Василий, или оттого он был особенно недоволен приездом князя Василья, что был не в духе; но он был не в духе, и Тихон еще утром отсоветывал архитектору входить с докладом к князю.
– Слышите, как ходит, – сказал Тихон, обращая внимание архитектора на звуки шагов князя. – На всю пятку ступает – уж мы знаем…
Однако, как обыкновенно, в 9 м часу князь вышел гулять в своей бархатной шубке с собольим воротником и такой же шапке. Накануне выпал снег. Дорожка, по которой хаживал князь Николай Андреич к оранжерее, была расчищена, следы метлы виднелись на разметанном снегу, и лопата была воткнута в рыхлую насыпь снега, шедшую с обеих сторон дорожки. Князь прошел по оранжереям, по дворне и постройкам, нахмуренный и молчаливый.
– А проехать в санях можно? – спросил он провожавшего его до дома почтенного, похожего лицом и манерами на хозяина, управляющего.
– Глубок снег, ваше сиятельство. Я уже по прешпекту разметать велел.
Князь наклонил голову и подошел к крыльцу. «Слава тебе, Господи, – подумал управляющий, – пронеслась туча!»
– Проехать трудно было, ваше сиятельство, – прибавил управляющий. – Как слышно было, ваше сиятельство, что министр пожалует к вашему сиятельству?
Князь повернулся к управляющему и нахмуренными глазами уставился на него.
– Что? Министр? Какой министр? Кто велел? – заговорил он своим пронзительным, жестким голосом. – Для княжны, моей дочери, не расчистили, а для министра! У меня нет министров!
– Ваше сиятельство, я полагал…
– Ты полагал! – закричал князь, всё поспешнее и несвязнее выговаривая слова. – Ты полагал… Разбойники! прохвосты! Я тебя научу полагать, – и, подняв палку, он замахнулся ею на Алпатыча и ударил бы, ежели бы управляющий невольно не отклонился от удара. – Полагал! Прохвосты! – торопливо кричал он. Но, несмотря на то, что Алпатыч, сам испугавшийся своей дерзости – отклониться от удара, приблизился к князю, опустив перед ним покорно свою плешивую голову, или, может быть, именно от этого князь, продолжая кричать: «прохвосты! закидать дорогу!» не поднял другой раз палки и вбежал в комнаты.
Перед обедом княжна и m lle Bourienne, знавшие, что князь не в духе, стояли, ожидая его: m lle Bourienne с сияющим лицом, которое говорило: «Я ничего не знаю, я такая же, как и всегда», и княжна Марья – бледная, испуганная, с опущенными глазами. Тяжелее всего для княжны Марьи было то, что она знала, что в этих случаях надо поступать, как m lle Bourime, но не могла этого сделать. Ей казалось: «сделаю я так, как будто не замечаю, он подумает, что у меня нет к нему сочувствия; сделаю я так, что я сама скучна и не в духе, он скажет (как это и бывало), что я нос повесила», и т. п.
Князь взглянул на испуганное лицо дочери и фыркнул.
– Др… или дура!… – проговорил он.
«И той нет! уж и ей насплетничали», подумал он про маленькую княгиню, которой не было в столовой.
– А княгиня где? – спросил он. – Прячется?…
– Она не совсем здорова, – весело улыбаясь, сказала m llе Bourienne, – она не выйдет. Это так понятно в ее положении.
– Гм! гм! кх! кх! – проговорил князь и сел за стол.
Тарелка ему показалась не чиста; он указал на пятно и бросил ее. Тихон подхватил ее и передал буфетчику. Маленькая княгиня не была нездорова; но она до такой степени непреодолимо боялась князя, что, услыхав о том, как он не в духе, она решилась не выходить.
– Я боюсь за ребенка, – говорила она m lle Bourienne, – Бог знает, что может сделаться от испуга.
Вообще маленькая княгиня жила в Лысых Горах постоянно под чувством страха и антипатии к старому князю, которой она не сознавала, потому что страх так преобладал, что она не могла чувствовать ее. Со стороны князя была тоже антипатия, но она заглушалась презрением. Княгиня, обжившись в Лысых Горах, особенно полюбила m lle Bourienne, проводила с нею дни, просила ее ночевать с собой и с нею часто говорила о свекоре и судила его.
– Il nous arrive du monde, mon prince, [К нам едут гости, князь.] – сказала m lle Bourienne, своими розовенькими руками развертывая белую салфетку. – Son excellence le рrince Kouraguine avec son fils, a ce que j"ai entendu dire? [Его сиятельство князь Курагин с сыном, сколько я слышала?] – вопросительно сказала она.
– Гм… эта excellence мальчишка… я его определил в коллегию, – оскорбленно сказал князь. – А сын зачем, не могу понять. Княгиня Лизавета Карловна и княжна Марья, может, знают; я не знаю, к чему он везет этого сына сюда. Мне не нужно. – И он посмотрел на покрасневшую дочь.
– Нездорова, что ли? От страха министра, как нынче этот болван Алпатыч сказал.
– Нет, mon pere. [батюшка.]
Как ни неудачно попала m lle Bourienne на предмет разговора, она не остановилась и болтала об оранжереях, о красоте нового распустившегося цветка, и князь после супа смягчился.

Основными критериями оценки, в которые были включены 200 показателей, стали:

  • защита от вирусов;
  • удобство использования;
  • влияние на скорость работы компьютера.

Защита от зловредных программ – самый важный критерий оценки: показатели в рамках этой группы параметров давали 65% от общей оценки антивируса. Удобство использования и влияние на скорость работы компьютера давали 25% и 10% от общей оценки, соответственно.

Антивирусные программы отбирались для исследования по принципу популярности у потребителей и доступности по цене. По этой причине в список исследованных антивирусных программ вошли:

  • Бесплатные программы – как встроенные, так и предлагаемые отдельно.
  • Платные программы от ведущих брендов антивирусов. Исходя из принципов отбора, в исследование не включались самые дорогие версии программных продуктов от этих брендов.
  • От одного бренда для одной операционной системы в рейтинге мог быть представлен лишь один платный продукт. Второй продукт мог попасть в рейтинг только в том случае, если он бесплатный.

В этот раз в международное исследование в категорию были включены и продукты, разработанные российскими компаниями. Как правило, в список товаров для международных испытаний входят продукты с достаточной долей рынка и высокой узнаваемостью среди потребителей, поэтому включение в исследование российских разработок говорит о их широкой представленности и востребованности за рубежом.

Десять лучших для Windows

Все антивирусы в десятке лучших справляются с защитой от шпионских программ и защищают от фишинга – попыток получить доступ к конфиденциальным данным. Но между антивирусами есть различия в уровне защиты, а также в наличии или отсутствии той или иной функции в тестируемых версиях антивируса.

В сводной таблице представлена десятка лучших программ по общему рейтингу. Также в ней учтены особенности пакетов по набору функций.

Насколько хороша стандартная защита Windоws 10

По состоянию на февраль 2018 года, доля пользователей ПК под управлением ОС Windows, на чьих стационарных компьютерах установлены операционные системы Windоws 10, составила 43%. На таких компьютерах антивирус установлен по умолчанию - защищает систему программа Windows Defender, которая включена в состав операционной системы.

Стандартный антивирус, которым, судя по статистике, пользуется большинство людей, оказался лишь на 17 строчке рейтинга. По общему показателю Windows Defender набрал 3,5 балла из 5,5 возможных.

Встроенная защита последних версий Windows год от года становится только лучше, но она всё ещё не соответствует уровню многих специализированных антивирусных программ, в том числе и тех, которые распространяются бесплатно. Windows Defender показал удовлетворительные результаты в части онлайн защиты, однако полностью провалил тест на фишинг и на противодействие программам-вымогателям. К слову, защита от фишинга заявлена производителями антивируса. Также оказалось, что он плохо справляется с защитой компьютера в офлайн-режиме.

Windows Defender достаточно прост с точки зрения дизайна. Он понятно сообщает о наличии той или иной угрозы, наглядно демонстрирует степень защиты и имеет функцию «родительский контроль», которая ограничивает детям посещение нежелательных ресурсов.

Стандартную защиту Windows 10 можно назвать разве что приличной. Исходя из общего рейтинга, 16 программ для защиты персонального компьютера на ОС Windows оказались лучше него. Включая четыре бесплатных.

Теоретически, можно полагаться только на Windows Defender, если у пользователя включено регулярное обновление, его компьютер большую часть времени подключен к Интернету, и он достаточно продвинут, чтобы осознанно не посещать подозрительные сайты. Однако Роскачество рекомендует установить специализированный антивирусный пакет для большей уверенности в защищённости ПК.

Как мы тестировали

Тестирование проводилось в самой квалифицированной в мире лаборатории, специализирующейся на антивирусных программах, в течение полугода. В общей сложности были проведены четыре группы тестов на защиту от зловредных программ: общий тест на защиту в онлайн-режиме, офлайн-тест, тест на уровень ложных срабатываний и тест на автоматическое сканирование и сканирование по запросу. В меньшей степени на итоговый рейтинг влияли проверка удобства использования антивируса и его влияние на скорость работы компьютера.

  • Общая защита

Каждый антивирусный пакет испытывался в онлайн-режиме на набор вирусов, общим количество более 40 000. Также проверялось, насколько хорошо антивирус справляется с фишинговыми атаками – когда кто-то пытается получить доступ к конфиденциальным данным пользователя. Была проведена проверка на защиту от программ-вымогателей, которые ограничивают доступ к компьютеру и данным на нём с целью получения выкупа. Кроме того, проводится онлайн-тест USB-накопителя с вредоносным ПО. Он нужен, чтобы узнать, насколько хорошо антивирус справляется с поиском и ликвидацией вирусов, когда не известно заранее ни о наличии вредоносных файлов, ни их происхождение.

  • Офлайн-тест USB

Обнаружение вредоносных программ, находящихся на USB-накопителе, подключенному к компьютеру. Перед проверкой компьютер несколько недель был отключен от интернета, чтобы антивирусные пакеты были актуальны не на 100%.

  • Ложное срабатывание

Мы проверяли, насколько эффективно антивирус идентифицирует настоящие угрозы и пропускает файлы, которые на самом деле безопасны, но которые классифицируются продуктом как опасные.

  • Тест на автоматическое сканирование и сканирование по запросу

Проверялось, насколько эффективно функция сканирования работает при автоматической проверке компьютера на наличие вредоносных программ и при запуске вручную. Также во время исследования проверялось, можно ли планировать сканирование на определённое время, когда компьютер не используется.