|
|
Обзор антивирусов
|
Автор: The Hound of Winter (thow@ireland.com)
|
Итого: Romanian Antivirus можно смело советовать к использованию как продвинутым юзерам, так и каждому хакеру, который хочет знать, что происходит на его машине и почему оно происходит так, а не иначе. ftp://ftp.cdrom.com/pub/simtelnet/win95/virus/ravdsk78.zip Integrity Master 4.21a Исходя из названия, можно было предположить, что это американская версия так любимого нашими вирусописателями ADINF'а. Кстати, так оно и есть. Более того, эта версия хоть и ориентирована на работу в DOS и Windows, но интерфейс имеет только DOS'овый, то есть работает только в DOS-окне, хотя программа инсталляции работает исключительно под Windows. Integrity Master не является антивирусным поисковиком, он отслеживает подозрительные изменения исполнимых файлов, загрузочных секторов и т.д. Довольно гибкая в настройке, эта программка была бы незаменимой пару-тройку лет назад, но сейчас все диск-инспекторы наподобие этого уже давно вышли из употребления. Если уж и ставить что-то подобное, то лучше будет найти Adinf-32. Итог: Integrity Master хоть и не является самым худшим выбором, который можно сделать при выборе антивирусов, но все же выбирать его не стоит. ftp://ftp.stiller.com/i_m421aw.zip Adinf-32 В отличие от других антивирусов, ADINF не имеет баз данных по вирусам, и у него отсутствует механизм эвристического анализа. Создатели ADINF решили пойти другим путем. Они создали систему, которая позволяет следить за изменением системных и не только файлов на всех дисках пользователя. Вначале создается большая база данных, в которую записаны характеристики всех файлов (или определенного типа - например, только исполнимые файлы). Затем при старте системы проводится быстрая сверка файлов из базы и файлов на диске и, если обнаружено, что какой-то из файлов был изменен, выдается соответствующее предупреждение. По нему сразу можно определить, кто или что изменяло файлы - сам пользователь или какая-то программа без его ведома. И если юзер ничего не знает об изменениях, то, очевидно, в системе завелся вирус. В дополнение к обычному антивирусу иметь такую систему весьма неплохо. Каждый из антивирусов в связке будет работать над своей задачей. И, если главный антивирус-монитор не справится с задачей обнаружения вирусов (особенно, ему неизвестных - методы эвристического анализа всегда могут подкачать), то ADINF позволит быстро отреагировать на действия размножающегося вируса. К сожалению, вся индустрия антивирусных продуктов скоординирована под реакцию на вирусы, когда они уже размножились (в случае с ADINF это так и только так), а не когда они еще не начали себя проявлять совсем уж явно. В любом случае, какой бы антивирус ты ни выбрал, обязательно ставь и ADINF. Или AVP Inspector, который выполняет абсолютно тот же набор действий. ftp://ftp.freeware.ru/pub/mycomputer/antivirus/ad32rs.exe Inoculan Antivirus Неплохой антивирус среднего класса с большим количеством настроек и приличной базой данных. Однако он довольно ощутимо проигрывает в скорости и надежности. Возможно, что в будущих версиях этого антивируса все будет значительно лучше. |
Материал с сайта: www.xakep.ru |