Все антивирусы и всё про антивирусы

Kaspersky Anti-Virus (KAV)
226
NOD 32 Anti-Virus
170
Dr.Web
56
Avast!
87
Norton Anti-virus
23
Panda Anti-Virus
8
McAfee
11
F-Secure Anti-Virus
1
BitDefender Prof.+
3
AntiVirusKit (AVK)
0
AVZ
5
Другой
45
Не использую антивирус
18
Всего голосов: 654
~AnonymouS~
12/22/2007, 4:51:54 AM
Проголосовал за NOD32.
doom69
12/22/2007, 5:14:55 PM
Отдал голос за Kaspersky Anti-Virus (KAV)

У самого стоит KIS 6.0 до 01.04.2008 а там будем думать что далее выбирать....
DELETED
1/28/2008, 2:47:20 PM
Вот что нашел на просторах инета... Цель данной статьи - "разоблачить" тесты различных исследовательских лабораторий, сравнить, как выглядят антивирусные продукты в этих тестах, и попробовать, основываясь на результатах разнообразных тестов, выработать некую общую интегрированную оценку антивирусов.Сразу оговорюсь, что в статье будут сравниваться только те антивирусные решения, которые распространены в России, а именно Антивирус Касперского, Symantec/Norton, Доктор Веб, Eset Nod32, Trend Micro, McAfee, Panda, Sophos, BitDefender, F-Secure, Avira, Avast!, AVG, Microsoft. Такая экзотика, как G-DATA AVK, F-Prot Anti-Virus и AEC TrustPort, рассматриваться не будет. Итак, приступим к препарированию тестов.

Лидеры тестирования

Одним из первых тестировать антивирусные продукты начал британский журнал Virus Bulletin, первые тесты, опубликованные на их сайте, относятся к далекому 1998 году. Основу теста составляет коллекция вредоносных программ WildList. Для успешного прохождения теста необходимо выявить все вирусы этой коллекции и продемонстрировать нулевой уровень ложных срабатываний на коллекции "чистых" файлов журнала. Тестирование проводится несколько раз в год на различных операционных системах; успешно прошедшие тест продукты получают награду VB100%. Ниже вы можете увидеть, сколько наград VB100% было получено в 2006-2007 годах продуктами различных антивирусных компаний.
image
Безусловно, журнал Virus Bulletin можно назвать старейшим антивирусным тестером, но статус патриарха не избавляет его от критики антивирусного сообщества. Так, на сентябрьской конференции Virus Bulletin в Вене известный эксперт Андреас Маркс (Andreas Marx) из исследовательской лаборатории AV-Test при Магдебургском университете выступил с докладом The WildList is Dead, Long Live the WildList! В своем докладе Маркс подчеркнул, что все тесты, которые проводятся на коллекции вирусов WildList (в том числе и VB100%), имеют целый ряд недостатков, связанных с составом этой коллекции. Во-первых, WildList включает в себя только вирусы и черви и только для платформы Windows, а вредоносные программы других типов (трояны, бэкдоры) и вредоносные программы для других платформ остаются за бортом. Во-вторых, коллекция WildList содержит небольшое число вредоносных программ и очень медленно пополняется: за месяц в коллекции появляется всего несколько десятков новых вирусов, тогда как, например, коллекция AV-Test за это время пополняется несколькими десятками или даже сотнями тысяч экземпляров вредоносного ПО.Все это говорит о том, что в настоящем своем виде коллекция WildList морально устарела и не отражает реальной ситуации с вирусами в сети интернет. В результате, по мнению Андреаса Маркса, тесты, основанные на коллекции WildList, становятся все более бессмысленными. Они хороши для рекламы продуктов, которые их прошли, но реально качество антивирусной защиты они не отражают.

От WildList к тестам на больших коллекциях

Независимые исследовательские лаборатории, такие как AV-Comparatives, AV-Tests, не ограничиваются только критикой методов тестирования. Дважды в год они сами проводят тестирование антивирусных продуктов на уровень обнаружения вредоносных программ по требованию. При этом коллекции, на которых проводится тестирование, содержат до миллиона вредоносных программ и регулярно обновляются. Результаты тестов публикуются на сайтах этих организаций (www.AV-Comparatives.org, www.AV-Test.org) и в известных компьютерных журналах PC World, PC Welt и др. Если говорить о наиболее распространенных на российском рынке продуктах, то, как мы видим, по результатам этих тестов в тройку лидеров входят только решения "Лаборатории Касперского" и Symantec. Отдельного внимания заслуживает лидирующая в тестах Avira, но мы вернемся к этой теме дальше в разделе о ложных срабатываниях.

Моделируем пользователя

Тесты исследовательских лабораторий AV-Comparatives и AV-Test, так же как и любые тесты, имеют свои плюсы и свои минусы. Плюсы заключаются в том, что тестирование проводится на больших коллекциях вредоносного ПО, и в том, что в этих коллекциях представлены самые разнообразные типы вредоносных программ. Минусы же в том, что в этих коллекциях содержатся не только "свежие" образцы вредоносных программ, но и относительно старые. Как правило, используются образцы, собранные за последние полгода. Кроме того, в ходе этих тестов анализируются результаты проверки жесткого диска по требованию, тогда как в реальной жизни пользователь скачивает заражённые файлы из интернета или получает их в виде вложений по электронной почте. Важно обнаруживать такие файлы именно в момент появления их на компьютере пользователя.

Попытку выработать методику тестирования, не страдающую от этой проблемы, предпринял один из старейших британских компьютерных журналов - PC Pro. В их тесте использовалась коллекция вредоносных программ, обнаруженных за две недели до проведения теста в трафике, проходящем через серверы компании MessageLabs. MessageLabs предлагает своим клиентам сервисы по фильтрации различных видов трафика, и ее коллекция вредоносных программ реально отражает ситуацию с распространением компьютерной заразы в Сети.

Команда журнала PC Pro не просто сканировала зараженные файлы, а моделировала действия пользователя: зараженные файлы прикреплялись к письмам в виде вложений и эти письма скачивались на компьютер с установленным антивирусом. Кроме того, при помощи специально написанных скриптов зараженные файлы скачивались с веб-сервера, т.е. моделировался серфинг пользователя в интернете. Условия, в которых проводятся подобные тесты, максимально приближены к реальным, что не могло не отразится на результатах: уровень обнаружения у большинства антивирусов оказался существенно ниже, чем при простой проверке по требованию в тестах AV-Comparatives и AV-Test. В таких тестах немаловажную роль играет то, насколько быстро разработчики антивируса реагируют на появление новых вредоносных программ, а также какие проактивные механизмы используются при обнаружении вредоносных программ.

Группа быстрого реагирования

Скорость выпуска обновлений антивируса с сигнатурами новых вредоносных программ - это одна из самых важных составляющих эффективной антивирусной защиты. Чем быстрее будет выпущено обновление баз сигнатур, тем меньшее время пользователь останется незащищенным. В апреле 2007 года команда лаборатории AV-Test провела для американского журнала PC World исследование скорости реакции на новые угрозы, и вот что у них получилось:В последнее время новые вредоносные программы появляются так часто, что антивирусные лаборатории едва успевают реагировать на появление новых образцов. В подобной ситуации встает вопрос о том, как антивирус может противостоять не только уже известным вирусам, но и новым угрозам, для обнаружения которых еще не выпущена сигнатура.Для обнаружения неизвестных угроз используются так называемые проактивные технологии. Грубо можно разделить эти технологии на два вида: эвристики (обнаруживают вредоносные программы на основе анализа их кода) и поведенческие блокираторы (блокируют действия вредоносов при их запуске на компьютере, основываясь на их поведении).Если говорить об эвристиках, то их эффективность уже давно изучает AV-Comparatives - исследовательская лаборатория под руководством Андреаса Клименти (Andreas Clementi). Команда AV-Comparatives применяет особую методику: антивирусы проверяются на актуальной вирусной коллекции, но при этом используется антивирус с сигнатурами трехмесячной давности. Таким образом, антивирусу приходится противостоять вредоносам, о которых он ничего не знает. Антивирусы проверяются путем сканирования коллекции вредоносного ПО на жестком диске, поэтому проверяется только эффективность эвристика, другая проактивная технология - поведенческий блокиратор - в этих тестах не задействуется. Как мы видим, даже самые лучшие эвристики на данный момент показывают уровень обнаружения только около 70%, а многие из них еще и болеют ложными срабатываниями на чистых файлах. Все это, к сожалению, говорит о том, что пока этот проактивный метод обнаружения может использоваться только одновременно с сигнатурным методом.Что же касается другой проактивной технологии - поведенческого блокиратора, то тут пока серьезных сравнительных тестов не проводилось. Во-первых, во многих антивирусных продуктах ("Доктор Веб", NOD32, Avira и др.) в принципе отсутствует поведенческий блокиратор. Во-вторых, проведение таких тестов сопряжено с некоторыми трудностями. Дело в том, что для проверки эффективности поведенческого блокиратора необходимо не сканировать диск с коллекцией вредоносных программ, а запускать эти вредоносы на компьютере и наблюдать, насколько успешно антивирус блокирует их действия. Этот процесс очень трудоемкий, и лишь немногие исследователи способны взяться за проведение таких тестов. Все, что пока доступно широкой общественности, это результаты тестирования отдельных продуктов, проведенного командой AV-Comparatives. Если в ходе тестирования антивирусы успешно блокировали действия неизвестных им вредоносных программ во время их запуска на компьютере, то продукт получал награду Proactive Protection Award. В настоящий момент такие награды получили F-Secure c поведенческой технологией DeepGuard и "Антивирус Касперского" со своим модулем "Проактивная защита".Технологии предупреждения заражения, основанные на анализе поведения вредоносных программ, получают все большее распространение, и отсутствие комплексных сравнительных тестов в этой области не может не тревожить. Недавно появилась надежда на появление таких тестов: специалисты исследовательской лаборатории AV-Test провели на конференции Virus Bulletin 2007 широкое обсуждение этого вопроса, в котором участвовали и разработчики антивирусных продуктов. Итогом этого обсуждения явилась новая методика тестирования способности антивирусных продуктов противостоять неизвестным угрозам. В деталях эта методика будет представлена в конце ноября, на конференции Азиатской ассоциации антивирусных исследователей в Сеуле.

Ложные срабатывания страшнее вирусов

Высокий уровень обнаружения вредоносных программ при помощи различных технологий является одной из важнейших характеристик антивируса. Но, пожалуй, не менее важной характеристикой является отсутствие ложных срабатываний. Ложные срабатывания могут нанести не меньший вред пользователю, чем вирусное заражение: заблокировать работу нужных программ, перекрыть доступ к сайтам и т.д. К сожалению, ложные срабатывания происходят довольно часто. После очередного обновления в сентябре 2007 года антивирус AVG стал принимать Adobe Acrobat Reader 7.0.9 за троянскую программу SHueur-JXW, а антивирус NOD32 в июле 2007 года сообщал пользователям об обнаружении трояна Tivso.14a.gen, столкнувшись с баннерами от serving-sys.com на популярных сайтах вроде Yahoo, MySpace и других порталах преимущественно новостной направленности.В ходе своих исследований AV-Comparatives, наряду с изучением возможностей антивирусов по обнаружению вредоносного ПО, проводит и тесты на ложные срабатывания на коллекциях чистых файлов (результаты см. на диаграмме ниже). Согласно тесту хуже всего с ложными срабатываниями дела обстоят у антивирусов "Доктор Веб" и Avira.

Лечим то, что не поймали

Как это ни прискорбно сознавать, но стопроцентной защиты от вирусов не существует. Пользователи время от времени сталкиваются с ситуацией, когда вредоносная программа проникла на компьютер и компьютер оказался заражен.. Это проиcходит либо потому, что на компьютере вообще не было антивируса, либо потому, что антивирус не обнаружил вредоносную программу ни сигнатурными, ни проактивными методами. В такой ситуации важно, чтобы когда антивирус со свежими базами сигнатур будет установлен на компьютере, антивирус смог не только обнаружить вредоносную программу, но и успешно ликвидировать все последствия ее деятельности, вылечить активное заражение. При этом важно понимать, что вирусописатели постоянно совершенствуют свое "мастерство", и некоторые их творения достаточно трудно удалить с компьютера - вредоносные программы могут разными способами маскировать свое присутствие в системе (в том числе при помощи руткитов) и даже противодействовать работе антивирусных программ. Кроме того не достаточно просто удалить или вылечить зараженный файл, нужно ликвидировать все изменения, произведенные вредоносным процессом в системе (например, изменения в реестре), и полностью восстановить работоспособность системы. Авторам неизвестна только одна группа исследователей, которая проводит тесты на лечение активного заражения - это команда российского портала Anti-Malware.ru.
Выше мы рассмотрели самые разные подходы к тестированию антивирусов, показали, какие параметры работы антивирусов рассматриваются при тестировании. Ясно, что у одних антивирусов выигрышным оказывается один показатель, у других - другой. При этом естественно, что в своих рекламных материалах разработчики антивирусов делают упор только на те тесты, где их продукты занимают лидирующие позиции. Так, например, "Лаборатория Касперского" делает акцент на скорости реакции на появление новых угроз, Еset - на силе своих эвристических технологий, "Доктор Веб" описывает свои преимущества в лечении активного заражения. Но что же делать пользователю, как сделать правильный выбор?Мы надеемся, что эта статья поможет пользователям в выборе антивируса. Для этого были приведены результаты самых разных тестов, чтобы пользователь получил представление о сильных и слабых сторонах антивирусного ПО. Понятно, что решение, которое выберет пользователь, должно быть сбалансированным и по большинству параметров должно входить в число лидеров по результатам тестов. Для полноты картины ниже в единую таблицу сведены позиции, которые антивирусы заняли в рассмотренных тестах, а также выведена интегрированная оценка - какое место в среднем по всем тестам занимает тот или иной продукт. В итоге в тройке призеров: "Касперский", Avira, Symantec.
do-do
1/28/2008, 3:16:20 PM
А по сути топика - Лучший Антивируc еще не создан :)
кат
1/28/2008, 9:48:22 PM
РОССИЙСКИЕ АНТИВИРУСЫ НЕ ПРОШЛИ ПРОВЕРКУ!

image

Российские антивирусные программы, созданные в компаниях "Доктор Веб" и "Лаборатория Касперского", не смогли пройти очередной тест британского журнала, посвященного компьютерной безопасности Virus Bulletin. Впрочем, исследователи отметили в целом крайне низкий уровень современного антивирусного ПО.
Антивирусная лаборатория журнала Virus Bulletin сообщила результаты очередного испытания самых популярных антивирусных программ. Тест проводился на платформе Windows 2000, в нем принимали участие 32 программы, из которых лишь 17 прошли отбор, выловив все запущенные вирусы. Вредоносные программы испытатели брали из базы данных In the Wild, которая собирается группой Wild List по сигналам от корреспондентов со всего мира.

"Касперский"

Среди неудачников испытания оказались и российские продукты. Впрочем, для победы "Антивирусу Касперского" не хватило совсем немного – программа пропустила только один вирус и не дала ни одного ложного предупреждения, что в общем весьма неплохо. Представители компании уже заявили, что уже внесли необходимые изменения в программу, и теперь тип вирусов, пропущенных в ходе испытаний, будет улавливаться в любом случае. При этом в "Лаборатории Касперского" заявили, что их программа в любом случае защитила бы компьютер пользователя, так как заблокировала бы работу вируса.

"Доктор Веб"

Второй российский неудачник – "Доктор Веб" – показал более плохие результаты. Программа не обнаружила 11 вирусов и дала два ложных предупреждения. Впрочем, в компании к результатам исследований отнеслись спокойно. "Всем уже очевидно, что антивирусные тесты сегодня по своему качеству не удовлетворяют никого, даже самих тестеров, – цитирует слова генерального директора "Доктор Веб" Бориса Шарова CNews. – Результаты, "ошеломившие" тестера Virus Bulletin, на самом деле довольно показательны – ни один из ведущих антивирусов не гарантирован сегодня от пропусков нескольких вирусов на сколько-нибудь большой коллекции".

По словам Шарова, у теста Virus Bulletin есть два недостатка. Во-первых, никак не оценивается способность антивирусов бороться с этими же вирусами в условиях, когда вредоносные программы не просто находятся на диске и представляют лишь потенциальную опасность, а когда вирус работает и загружен в оперативную память.
"Кроме того, результаты тестирования Virus Bulletin всегда отражают состояние полуторамесячной давности, поэтому к реальному качеству антивирусной защиты они имеют весьма слабое отношение. 11 сэмплов, пропущенных антивирусом Dr.Web, были добавлены в вирусные базы спустя несколько дней после подачи дистрибутива на тестирование – не имея доступа к коллекции Wild List, компания "Доктор Веб" получает их из других источников", – приводит слова Шарова CNews.
Тем не менее, факт остается фактом. На момент проведения теста программа допустила заражение компьютера вирусами.

Лучшие

По данным серии тестов, проведенных Virus Bulletin в этом году на разных операционных системах, лучшими – то есть не пропустившими ни одного вируса ни на одной платформе – оказались программы CAT QuickHeal, ESET, McAfee и Symantec.

Впрочем, стоит отметить, что в зависимости от организаторов испытаний результаты могут быть очень разными. Например, согласно недавно проведенным тестам австрийской группы AV-Comparatives в первую категорию по качеству работы попали продукты "Лаборатории Касперского" и ESET. "Доктор Веб", по данным AV-Comparatives, попал в третью категорию.
DELETED
1/30/2008, 3:11:06 AM
(do-do @ 28.01.2008 - время: 12:16) А по сути топика - Лучший Антивируc еще не создан :)
И никогда не будет создан...Слишком большие деньги иначе теряются...
mogin
1/31/2008, 4:58:14 AM
Раньше использовал Каспера,сейчас DrWeb(провайдер рекомендовал).Пока нареканий нет.Касперский сильно большой и с обновлениями постоянно возникали проблемы.
randolol
1/31/2008, 11:02:01 PM
NOD и AVAST самые лучшие имхо
Toschan
2/6/2008, 12:04:46 PM
Исключительно Kaspersky Internet Security. Соединяет в себе функцию файервола и антивируса. С ключами правда бывает напряженка, но ничего, прорвемся.
troi
2/7/2008, 1:37:40 AM
Пользовался авастом но однажды он Autorun.inf не нашел а NOD отреагировал -пользуюсь
Правда
2/7/2008, 1:37:00 PM
Лаборатория Касперского сообщает о выпуске Пакета обновлений 1(MP1) для Антивируса Касперского 7.0 (сборка 7.0.1.321). В новой версии было улучшено:
Реализованы проверка и получение установочного пакета последней версии с веб-серверов Лаборатории Касперского при запуске установки приложения.
Увеличена скорость обработки данных и сокращено потребление ресурсов прокси-сервера.
Добавлена поддержка протокола IP версии 6 (IPv6).
Добавлена возможность исключения доверенных программ удаленного администрирования (например, RAdmin) из самозащиты Антивируса Касперского.
Улучшен внешний вид мастера активации приложения по коду активации.
Реализован механизм проверки сетевого соединения и запуска обновления приложения при возобновлении соединения.
Изменено поведение приложения при переводе системного времени: приложение продолжает работу.
Добавлена поддержка арабских языков.
В Проактивную защиту добавлен механизм обнаружения клавиатурных перехватчиков (keylogger) нового поколения.
Расширена возможность перехвата загрузки драйверов (LoadAndCallImage).
Улучшен механизм самозащиты приложения от автоматического выбора действия в уведомлениях об обнаружении опасного объекта.
Дистрибутив продукта Вы можете скачать по следующей ссылке: https://www.kaspersky.ru/productupdates
DELETED
2/7/2008, 5:37:40 PM
Пользуюсь Каспером! Вполне доволен! rolleyes.gif
winnerass
2/8/2008, 1:58:38 AM
стоял пол года avast home, но уже месяц NOD32.
DELETED
2/10/2008, 10:48:11 AM
нод наше всё..а вот от каспера у меня комп начинает тормозить
вишня в шоколаде
3/5/2008, 4:01:33 PM
Плиз помогите найти,
ключи к версии ESET Smart Security 3.0.621.0
с сегодняшнего для отказался обновляться..проработал месяца два и все ..
Сказал есть 5 дней до попытки восстановить работу.(
Vertigo
3/5/2008, 4:23:09 PM
imageNod32_keys_05.03
вишня в шоколаде
3/5/2008, 11:28:09 PM

image

Vertigo
вот выдает после введения последних данных ключей.


sleep.gif
Vertigo
3/6/2008, 1:37:59 AM
Заменил ссылку, попробуйте еще...
вишня в шоколаде
3/6/2008, 11:25:22 PM
cry_1.gif Попробовала...
все равно один и тот же ответ..
0086.gif
Vertigo
3/7/2008, 12:15:35 AM
И та же дата истекшей лицензии? Если одна и та же дата, то Вы что-то не так делаете. Может нужно старые ключи удалить?
На всякий случай еще один ключ...