вторник, 24 ноября 2009 г.

Выбор антивируса

Давным-давно я любил nod32 и Avast. Трудно сказать, чем именно они мне нравились - наверное тем, что они были все такие из себя альтернативные набившим оскомину гигантам.
Но когда пришла беда - сначала в виде Sality а потом в виде Conficker, я резко изменил свое мнение. Теперь у меня другая любовь: Symantec Corporate Edition и Avira Antivir. Касперского я не то, чтобы не уважаю как антивирус - но он не эффективнее симантека, зато в четыре раза жирнее. Доктора Веба я тоже, кстати, люблю, но он дискомфортен в повседневной работе и не все ловит, зато его модуль CureIt! спасал меня неоднократно - только им можно эффективно почистить комп из безопасного режима.
Итак, что меня отвратило от нода и аваста.
Прежде всего хочу заметить, что вирус вирусу рознь, и хотя какой-нибуть там Almanache быть может и лидировал по количеству зараженных по безалаберности, но только Sality и Conficker  умудрились поставить на колени наши сервера и оказались чертовски трудны в искоренении, посему эти имена навсегда останутся в моих ночных кошмарах.
Во-первых, сначала пришел вирус Sality. Вирус жестко режет антивирусы, блокирует редактирование реестра и диспетчер задач, еще портит безопасный режим. Вирус не очень трудно поймать, но он очень грамотный и идет с правами system.
Так вот - только авира и симантек могли его поймать ДО того, как он искорежет систему. Нод32 хоть и блокировал дальнейшее распространение заразы, но какая-то особенность движка позволяла вирусу сначала поглумиться над реестром, только потом его резал антивирус. Аваст вообще не замечал присутствие Sality, пока неожиданно сам для себя не умирал.

Второй вирус - кошмар на улице вязов, Conficker. Он же Downadup. Размножается по сети, подбирает пароли, спамит по жизненно важным портам, на зараженной машине организует мини-сервер имени себя. В общем, полная паника. Симантек, красивый симантек смог справиться с ним даже при установке антивируса на уже зараженную машину. Остальные же, если вирус все-таки попадал на винт, открывали безрезультатную войну, стремясь очистить тело вируса и всегда безуспешно, потому что всегда антивирусу чуть-чуть не хватало прав, чтобы победить. Пользователь наблюдал это как жуткие тормоза на своей машине. Опять же, эффективно справлялись только авира и симантек - но не потому, что они круче, просто только эти два антивируса успевали пресечь вирус до того, как он успеет окуклиться с правами system на компе.

Кстати, несколько слов об Avira Antivirus. Это не реклама, просто я его люблю, как админ.
Во-первых, он бесплатный. Для домашнего пользования. Правда, бесплатна только версия на английском языке.
Во-вторых, он легко обновляется из интернета (понимает прокси), а еще (при отключенной защите файлов) его можно обновлять тупо перезаписав четыре файла с антивирусными базами.
В-третьих, он никогда ни с кем не конфликтует. Поставьте его поверх своего любимого антивируса, и увидите своими глазами, кто именно первый перехватит заразу.
Есть, правда, и один злой нюанс в нем - он не умеет лечить файлы, он их удаляет. То есть ставить его на зараженную машину имеет смысл только после того, как она будет пролечена более демократичным но менее эффективным CureIt, иначе все закончится переустановкой системы.

Комментариев нет:

Отправить комментарий