Безопасность

Режимы работы антивирусов. Положение и принципы работы антивирусного программного обеспечения

Режимы работы антивирусов. Положение и принципы работы антивирусного программного обеспечения

Антивирусы сравнили по интеллекту

Независимый портал Anti-Malware.ru опубликовал результаты теста антивирусов по эффективности эвристики: исследователи попытались выяснить, в каком антивирусе этот компонент защиты работает лучше.

В новом тесте Anti-Malware.ru сравнивались эвристические компоненты антивирусной защиты (эвристики + generic-детект, т.е. расширенные сигнатуры), не принимая во внимание анализ системных событий (поведенческие блокираторы, HIPS). В качестве приложения к тесту производилось финальное измерение уровня детектирования на собранной коллекции на обновленных антивирусах через неделю после завершения основного теста. В результате фиксировалось качество обнаружения новых вирусов, а также эффективность работы классических сигнатурных методов каждого антивируса в дополнение к эвристике.

В тестировании принимали участие 14 наиболее популярных антивирусных программ. Тест антивирусов проводился под операционной системой Windows XP SP3 в период с 3 декабря 2008 года по 18 января 2009 года в соответствии с определенной методологией, по которой создавались специальные условия для проверки эффективности работы эвристиков (для этого у всех антивирусов отключалась функция обновления, т.е. происходило замораживание антивирусных баз данных на дату начала теста).

Для проведения теста во время заморозки антивирусных баз была собрана коллекция из 5166 уникальных самплов новейших вредоносных программ и коллекция из 15121 чистого файла.

Абсолютным лидером по эффективности эвристического компонента защиты по итогам теста Avira AntiVir Premium, чей уровень детектирования неизвестных вредоносных программ оказался очень высоким – 71%. Однако повышенный уровень ложных срабатываний позволил этому продукты получить только лишь награду Silver Proactive Protection Award.

Такая же участь постигла антивирус DrWeb, чья новая версия 5.0 показала очень высокий результат детектирования в 61% ровно, но повышенный уровень ложных срабатываний позволил ему получить только награду Silver Proactive Protection Award.

Главный разочарованием теста, по словам исследователей, стал Sophos Anti-Virus, показавший уровень проактивного детектирования более 61% ценой огромного количества ложных срабатываний 2,24%.

Лучшие результаты по балансу проактивного детектирования и ложных срабатываний показала тройка Kaspersky Anti-Virus, Eset Nod32 Anti-Virus и BitDefender Antivirus. Их результаты оказались практически идентичны - уровень эвристического детектирования 60% и уровень ложных срабатываний 0,01-0,04%. Согласно используемой схеме награждения эти антивирусы получили награду Gold Proactive Protection Award.

Высокую эффективность эвристического компонента защиты показала большая группа антивирусов, получившая награду Silver Proactive Protection Award. В нее, помимо уже перечисленных выше продуктов, вошли AVG Anti-Virus, Avast! Professional Edition, Norton Anti-Virus, VBA32 Antivirus и F-Secure Anti-Virus. В Anti-Malware также отмечают, что Norton Anti-Virus оказался единственным из тестируемых антивирусов показавшим нулевой уровень ложных срабатываний.Еще 3 продукта: Panda Antivirus, Trend Micro Internet Security и Agnitum Outpost Anti-Virus Pro показали удовлетворительный результат и получили награду Bronze Proactive Protection Award.

«Как видно из результатов теста, многие антивирусы имеют отличный эвристический детект (около 60%) вкупе с низким процентом ложных срабатываний (до 0,1%), - комментирует Василий Бердников, эксперт Anti-Malware.ru. - Эвристик является хорошим средством для повышения общей эффективности защиты, но, как видно из результатов теста, у некоторых продуктов его использование сопровождается высоким уровнем ложных срабатываний. В этом плане каждый вендор сам выбирает баланс между эвристическим детектом и уровнем ложных срабатываний. Некоторые идут на сознательное увеличение уровня ложных срабатываний в угоду высоким результатам в детекте. Важно еще то, что современные эвристические технологии, как показывают результаты теста, пока не могут служить панацеей от заражения и не позволяют эффективно защищать пользователя от новейших видов угроз».

Денис Назаров, руководитель группы эвристического детектирования «Лаборатории Касперского», в свою очередь, отмечает, что в прошлом году окончательно стало понятно, что сигнатурные методы распознавания неэффективны для борьбы с современными угрозами. «По статистике «Лаборатории Касперского», подавляющее число детектирований новых вредоносных программ на компьютерах пользователей производится динамическими и эвристическими модулями защиты, - говорит Назаров. - Эти методы защиты позволяют сосредоточиться именно на вредоносных действиях вирусов и троянских программ для их детектирования и не отвлекаться на вторичные признаки той или иной программы. В 2008 г. «Лаборатория Касперского» активно занималась развитием именно проактивных методов детектирования, одним из которых и является эвристический модуль».

Компания Symantec также ведет большое количество разработок в части технологий эвристического и поведенческого анализа для повышения уровня детектирования, утверждает Кирилл Керценбаум, технический консультант представительства Symantec в России и СНГ. «Проведение теста эвристических способностей антивирусов является полезным с точки зрения оценки, насколько эффективно продукт может противостоять новейшим образцам вредоносного ПО. Ведь ни для кого не секрет, что как бы часто не обновлялись антивирусные базы, новые образцы вирусов появляются во много раз чаще», - считает он.

Лабораторная работа №7

Тема: Инсталляция и настройка антивирусной программы

Цель: рассмотреть, установить и настроить антивирусную программу.

Антивирусные программы.

Для обнаружения, удаления и защиты от компьютерных вирусов разработаны специальные программы, которые позволяют обнаруживать и уничтожать вирусы.

Такие программы называются антивирусными. Современные антивирусные программы представляют собой многофункциональные продукты, сочетающие в себе как превентивные, профилактические средства, так и средства лечения вирусов и восстановления данных.

Требования к антивирусным программам.

Количество и разнообразие вирусов велико, и чтобы их быстро и эффективно обнаружить, антивирусная программа должна отвечать некоторым параметрам.

Стабильность и надежность работы. Этот параметр, без сомнения, является определяющим - даже самый лучший антивирус окажется совершенно бесполезным, если он не сможет нормально функционировать на вашем компьютере, если в результате какого-либо сбоя в работе программы процесс проверки компьютера не пройдет до конца. Тогда всегда есть вероятность того, что какие-то зараженные файлы остались незамеченными.

Размеры вирусной базы программ (количество вирусов, которые правильно определяются программой). С учетом постоянного появления новых вирусов база данных должна регулярно обновляться - что толку от программы, не видящей половину новых вирусов и, как следствие, создающей ошибочное ощущение “чистоты” компьютера. Сюда же следует отнести и возможность программы определять разнообразные типы вирусов, и умение работать с файлами различных типов (архивы, документы). Немаловажным также является наличие резидентного монитора, осуществляющего проверку всех новых файлов “на лету” (то есть автоматически, по мере их записи на диск).

Скорость работы программы, наличие дополнительных возможностей типа алгоритмов определения даже неизвестных программе вирусов (эвристическое сканирование). Сюда же следует отнести возможность восстанавливать зараженные файлы, не стирая их с жесткого диска, а только удалив из них вирусы. Немаловажным является также процент ложных срабатываний программы (ошибочное определение вируса в “чистом” файле).

Многоплатформенность (наличие версий программы под различные операционные системы). Конечно, если антивирус используется только дома, на одном компьютере, то этот параметр не имеет большого значения. Но вот антивирус для крупной организации просто обязан поддерживать все распространенные операционные системы. Кроме того, при работе в сети немаловажным является наличие серверных функций, предназначенных для административной работы, а также возможность работы с различными видами серверов.

Краткий обзор антивирусных программ.

Dr.Web (производитель: «Диалог Наука»)

Популярный отечественный антивирус. Хорошо распознает вирусы, но в его базе их гораздо меньше, чем у других антивирусных программ.

Antiviral Toolkit Pro (производитель: «Лаборатория Касперского»).

Это антивирус признан во всем мире как один из самых надежных. Несмотря на простоту в использовании он обладает всем необходимым арсеналом для борьбы с вирусами. Эвристический механизм, избыточное сканирование, сканирование архивов и упакованных файлов - это далеко не полный перечень его возможностей.

Лаборатория Касперского внимательно следит за появлением новых вирусов и своевременно выпускает обновления антивирусных баз. Имеется резидентный монитор для контроля за исполняемыми файлами.

Антивирус Касперского 7.0

Программа состоит из следующих компонентов:

Файловый Антивирус - компонент, контролирующий файловую систему компьютера. Он проверяет все открываемые, запускаемые и сохраняемые файлы на компьютере.

Почтовый Антивирус - компонент проверки всех входящих и исходящих почтовых сообщений компьютера.

Веб-Антивирус – компонент, который перехватывает и блокирует выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу.

Проактивная защита - компонент, который позволяет обнаружить новую вредоносную программу еще до того, как она успеет нанести вред. Таким образом, компьютер защищен не только от уже известных вирусов, но и от новых, еще не исследованных.

AVAST!

Антивирусная программа avast! v. home edition 4.7 (бесплатная версия) русифицирована и имеет удобный интерфейс, содержит резидентный монитор, сканер, средства автоматического обновление баз и т.д.

Защита Avast основана на резидентных провайдерах, которые являются специальными модулями для защиты таких подсистем, как файловая система, электронная почта и т.д. К резидентным провайдерам Avast! относятся: Outlook/Exchange, Web-экран, мгновенные сообщения, стандартный экран, сетевой экран, экран P2P, электронная почта.

Norton AntiVirus

Состоит из одного модуля, который постоянно находится в памяти компьютера и осуществляет такие задачи как мониторинг памяти и сканирование файлов на диске. Доступ к элементам управления и настройкам программы выполняется с помощью соответствующих закладок и кнопок.

Автозащита должна быть всегда включенной, чтобы обеспечить защиту ПК от вирусов. Автозащита работает в фоновом режиме, не прерывая работу ПК.

Как пример, рассмотрим установку и настройку AVAST!

После установки и введения лицензионного ключа программа начинает проверять память и загруженные программы.

После проверки памяти и загруженных программ avast предлагает вам выбрать область сканирования.

После выбора области сканирования требуется перезагрузить компьютер, чтобы программа могла начать свой поиск вирусов.

В этом окне вы можете настроить avast! По своим требованиям к защите удобной работы с Avat!

Выводы: Несмотря на широкую распространенность антивирусных программ, вирусы продолжают «плодиться». Чтобы справиться с ними, необходимо создавать более универсальные и качественно-новые антивирусные программы, которые будут включать в себя все положительные качества своих предшественников. К сожалению, на данный момент нет такой антивирусной программы, которая гарантировала бы защиту от всех разновидностей вирусов на 100%, но некоторые фирмы, например «Лаборатория Касперского», на сегодняшний день достигли неплохих результатов.

Защищенность от вирусов зависит и от грамотности пользователя. Применение вкупе всех видов защит позволит достигнуть высокой безопасности компьютера, и соответственно, информации.

27.02.2015 12:45:58

Антивирусное средство защиты является одним из ключевых компонентов защиты компьютера от вредоносных программ. Антивирусное средство защиты должно быть обязательно установлено на компьютер и регулярно обновляться.

1. Рекомендации по настройке Kaspersky Endpoint Security 10 для Windows

1.1. Контроль рабочего места

1.1.1. Контроль запуска программ

Данный компонент позволяет отслеживать попытки запуска программ пользователями и регулировать запуск программ с помощью правил. Для включения контроля запуска программ необходимо выполнить следующие действия:

2. В блоке Контроль рабочего места выберите раздел Контроль запуска программ;

Включить Контроль запуска программ;

Сохранить .

1.1.2. Контроль активности программ

Данный компонент регистрирует активность, совершаемую программами в системе, и регулирует деятельность программы в зависимости от их статуса. Для включения контроля активности программ необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Контроль рабочего места выберите раздел Контроль активности программ;

3. Установите флажок напротив пункта Включить Контроль активности программ;

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.1.3. Мониторинг уязвимостей

Данный компонент осуществляет проверку на уязвимости программ при их запуске и уже запущенные программы. Для включения мониторинга уязвимостей необходимо:

1. Откройте окно настройки параметров программы;

2. В блоке Контроль рабочего места выберите раздел Мониторинг уязвимостей;

3. Установите флажок напротив пункта Включить Мониторинг уязвимостей;

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.1.4. Контроль устройств

Данный компонент позволяет контролировать подключение съёмных устройств. Для включения контроля устройств и выбора устройств необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Контроль рабочего места выберите раздел Контроль устройств;

3. Установите флажок напротив пункта Включить Контроль устройств;

4. В списке устройств отметьте устройства, которые необходимо контролировать;

Сохранить .

1.1.5. Веб-контроль

Данный компонент позволяет контролировать доступ к веб-ресурсам в зависимости от их содержания и расположения. Для включения контроля доступа к веб-ресурсам необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Контроль рабочего места выберите раздел Веб-контроль;

3. Установите флажок напротив пункта Включить Веб-контроль;

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.2. Антивирусная защита

1.2.1. Файловый антивирус

Файловый Антивирус позволяет выбрать один из предустановленных уровней безопасности файлов или же настроить их самостоятельно, задать действия, которые должен выполнять файловый антивирус при обнаружении зараженного файла, выбрать технологии и режимы проверки файлов.

Для того чтобы включить Файловый антивирус необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Файловый антивирус ;

3. Установите флажок Включить Файловый Антивирус .

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Уровень безопасности

  • высокий;
  • рекомендуемый;
  • низкий.

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Файловый антивирус ;

3. В блоке Уровень безопасности

  • Уровень безопасности
  • Настройка

В открывшимся окне Файловый антивирус

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Для изменения действий Файлового Антивируса при обнаружении зараженного файла необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Файловый антивирус ;

3. В блоке выберите один из следующих параметров:

  • Лечить

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.2.2. Почтовый антивирус

Почтовый антивирус осуществляет проверку входящих и исходящих почтовых сообщений на наличие в них каких-либо файлов представляющих угрозу компьютеру.

Для того чтобы включить Почтовый Антивирус необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Файловый антивирус ;

3. Установите флажок Включить Почтовый Антивирус ;

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Уровень безопасности

Уровни безопасности представляют собой различные наборы параметров, применяемых для защиты файловой системы. В антивирусном средстве Kaspersky Endpoint Security 10 для Windows предустановлено три уровня безопасности:

  • высокий;
  • рекомендуемый;
  • низкий.

Для изменения уровня безопасности необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Почтовый антивирус ;

3. В блоке Уровень безопасности выберите один из следующих параметров:

  • Уровень безопасности

Используя ползунок, выберите один из 3-х предустановленных уровней безопасности.

  • Настройка

В открывшимся окне Почтовый антивирус настройте уровень безопасности файлов самостоятельно и сохраните сделанные изменения.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Действия при обнаружении угроз

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Почтовый антивирус ;

3. В блоке Действия при обнаружении угрозы выберите один из следующих параметров:

  • Выбирать действие автоматически
  • Выполнять действие: Лечить. Удалить, если лечение невозможно.
  • Лечить
  • Удалить, если лечение невозможно

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.2.3. Веб-Антивирус

Веб-Антивирус позволяет защищать компьютер при работе в Интернете.

Для того чтобы включить Веб-Антивирус необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Веб-Антивирус ;

3. Установите флажок Включить Веб-Антивирус .

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Уровень безопасности

Уровни безопасности представляют собой различные наборы параметров, применяемых для защиты файловой системы. В антивирусном средстве Kaspersky Endpoint Security 10 для Windows предустановлено три уровня безопасности:

  • высокий;
  • рекомендуемый;
  • низкий.

Для изменения уровня безопасности веб-трафика необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Веб-Антивирус ;

3. В блоке Уровень безопасности выберите один из следующих параметров:

  • Уровень безопасности

Используя ползунок, выберите один из 3-х предустановленных уровней безопасности.

  • Настройка

В открывшимся окне Почтовый антивирус настройте уровень безопасности файлов самостоятельно и сохраните сделанные изменения.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Действия при обнаружении угроз

Для изменения действий Почтового Антивируса при обнаружении зараженного сообщения необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Веб-Антивирус ;

3. В блоке Действия при обнаружении угрозы выберите один из следующих параметров:

  • Выбирать действие автоматически
  • Запрещать загрузку.
  • Разрешать загрузку

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.2.4. IM-Антивирус

IM-Антивирус позволяет осуществлять проверки трафика, передаваемого программами для быстрого обмена сообщениями. Для того чтобы включить IM-Антивирус необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел IM-Антивирус ;

3. Установите флажок Включить IM -Антивирус .

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Область защиты

Под областью защиты подразумеваются объекты, проверяемые IM-Антивирусом во время работы. По умолчанию IM-Антивирус проверяет входящие и исходящие сообщения. Для того чтобы сформировать область защиты, необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел IM-Антивирус ;

3. В блоке Область защиты выберите один из следующих пунктов:

  • Входящие и исходящие сообщения

При выборе данного параметра IM-Антивирус будет осуществлять проверку всех входящих и исходящих сообщений программ быстрого обмена сообщениями;

  • Только входящие сообщения

При выборе данного параметра IM-Антивирус будет осуществлять проверку только входящих сообщений программ быстрого обмена сообщениями;

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Методы проверки

Настройка использования эвристического анализа

Для того чтобы настроить методы проверки IM-Антивирусом необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел IM-Антивирус ;

3. В блоке Методы проверки

- Поверхностный;
- Средний;
- Глубокий.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Настройка проверки IM-Антивирусом ссылок по базам вредоносных и фишинговых веб-адресов

Для того чтобы настроить проверки IM-Антивирусом ссылок по базам вредоносных и фишинговых веб-адресов необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел IM-Антивирус ;

3. В блоке Методы проверки выполните следующие действия:

  • Проверять ссылки по базе вредоносных веб-адресов

Выбор данной опции позволяет осуществлять проверку ссылок в сообщениях программ быстрого обмена сообщениями на их принадлежность к базе вредоносных веб-адресов;

  • Проверять ссылки по базе фишинговых веб-адресов

Выбор данной опции позволяет осуществлять проверку ссылок в сообщениях программ быстрого обмена сообщениями на их принадлежность к базе фишинговых веб-адресов.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.2.5. Сетевой экран

Сетевой экран позволяет защитить данные, хранящиеся на компьютере, подключенном к локальной сети и сети Интернет. Сетевой экран позволяет обнаруживать все сетевые соединения на компьютере и блокировать все возможные для ОС угрозы.

По умолчанию сетевой экран включен. Выключать его крайне не рекомендуется. Для того чтобы включить или выключить сетевой экран необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Сетевой экран .

3. Осуществите одно из следующих действий:

  • Установите флажок Включить сетевой экран . При установке флажка напротив данного пункта Сетевой экран будет включен.
  • Убрать флажок Включить сетевой экран . При снятии флажка напротив данного пункта Сетевой экран будет выключен.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.2.6. Защита от сетевых атак

Защита от сетевых атак, обнаружив попытку атаки на компьютер, блокирует любую сетевую активность атакующего компьютера в отношении компьютера, на котором установлено антивирусное средство защиты. Для включения защиты от сетевых атак необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Защита от сетевых атак ;

3. Установите флажок напротив пункта Включить защиту от сетевых атак;

4. Установите флажок напротив пункта Добавить атакующий компьютер в список блокирования на.

Сохранить .

1.2.7. Мониторинг системы

Мониторинг системы осуществляет сбор данных о действиях программ, запущенных на компьютере. В дальнейшем собранная информация может быть использована при лечении программ (откат действий, произведенных вредоносными программами в ОС), помещение исполняемого файла в карантин в случае, если активность программы совпадает с шаблоном опасного поведения.

По умолчанию Мониторинг включен и работает. Выключать его можно только при крайней необходимости и не рекомендуется.

Для включения и выключения Мониторинга необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Мониторинг системы ;

3. Выберите одно из следующих действий:

  • Включить мониторинг системы .

Необходимо установить флажок для включения мониторинга

  • Выключить Мониторинг системы .

Необходимо снять флажок для выключения мониторинга.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Настройка мониторинга системы

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Мониторинг системы ;

3. Отметьте галочками необходимые действия:

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Использование шаблонов опасного поведения программ

Для использования шаблонов необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Мониторинг системы ;

3. В блоке Проактивная защита установите флажок Использовать обновляемые шаблоны опасного поведения (BSS).

4. В раскрывающемся списке При обнаружении вредоносной активности программы выберите необходимое действие:

  • Выбирать действие автоматически .

При выборе данного пункта, выполняются действия, заданные по умолчанию. По умолчанию исполняемый файл вредоносной программы помещается в карантин.

  • Перемещать файл в карантин .

При выборе данного пункта, обнаруженный вредоносный файл будет перемещен в карантин.

  • Завершать работу вредоносной программы .

При выборе данного пункта, в случае обнаружение вредоносной программы, антивирус завершит ее работу.

  • Пропускать .

При выборе данного пункта, при обнаружении вредоносного файла, антивирус не производит с ним никаких действий.

Откат действий вредоносных программ при лечении

Для включения или отключения отката действий вредоносных программ при лечении, необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Антивирусная защита выберите раздел Мониторинг системы ;

3. Выбрать одно из следующих действий:

При установке галочки напротив данного пункта, при лечении вредоносных программ будет выполняться откат действий, совершенных этими программами в ОС.

При снятии галочки напротив данного пункта, при лечении вредоносных программ не будет выполняться откат действий, совершенных этими программами в ОС.

  • Выполнять откат действий вредоносных программ при лечении .

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.3. Задачи по расписанию

Настройка задач по расписанию позволяет осуществлять какие-либо действия в заданное время, что гарантирует регулярность выполнения проверок и обновлений.

1.3.1. Обновление

Для установки времени выполнения обновлений необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Обновление ;

3. В блоке Режим запуска и источник обновлений нажмите кнопку Режим запуска…

4. В открывшемся окне перейдите во вкладку Режим запуска . Выберите один из следующих вариантов установки обновлений:

При выборе данного пункта необходимо настроить Периодичность установки обновлений.

5. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.3.2. Полная проверка

Уровень безопасности

Для настройки уровня безопасности при полной проверке необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Полная проверка ;

3. В блоке Уровень безопасности

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Действия при обнаружении угроз

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Полная проверка ;

3. В блоке

  • Выбирать действие автоматически
  • Выполнять действие
  • Лечить
  • Удалять, если лечение невозможно.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Полная проверка ;

3. В блоке Режим запуска и объекты проверки

  • Режим запуска
- Вручную
- По расписанию.
  • Объекты для проверки

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.3.3. Проверка важных областей

Для настройки уровня безопасности проверки важных областей необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Проверка важных областей ;

3. В блоке Уровень безопасности при помощи ползунка выберите уровень безопасности. Предусмотрено 3 уровня:

  • Низкий
  • Рекомендуемый
  • Высокий

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Действия при обнаружении угроз

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Проверка важных областей ;

3. В блоке Действие при обнаружении угрозы необходимо выбрать одно из следующих действий:

  • Выбирать действие автоматически
  • Выполнять действие

При выборе пункта можно выбрать следующие действия:

- Лечить

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Режим запуска и объекты проверки

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Проверка важных областей ;

3. В блоке Режим запуска и объекты проверки необходимо настроить следующие параметры:

  • Режим запуска

При нажатии данной кнопки откроется окно настройки. Необходимо выбрать один из режимов запуска:

- Вручную
- По расписанию.
  • Объекты для проверки

При нажатии данной кнопки откроется окно настройки. Необходимо отметить объекты для проверки, а также можно добавить новые объекты.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

1.3.4. Выборочная проверка

Для настройки уровня безопасности выборочной проверки необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Выборочная проверка ;

3. В блоке Уровень безопасности при помощи ползунка выберите уровень безопасности. Предусмотрено 3 уровня:

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Действия при обнаружении угроз

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Выборочная проверка ;

3. В блоке Действие при обнаружении угрозы необходимо выбрать одно из следующих действий:

  • Выбирать действие автоматически
  • Выполнять действие

При выборе данного пункта можно выбрать следующие действия:

- Лечить
- Удалять, если лечение невозможно.

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Режим запуска проверки

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Проверка важных областей ;

  • В блоке Режим запуска и объекты проверки необходимо настроить Режим запуска

При нажатии данной кнопки откроется окно настройки. Необходимо выбрать один из режимов запуска:

- Вручную
- По расписанию.

Сохранить .

1.3.5. Поиск уязвимостей

Поиск уязвимостей позволяет осуществлять регулярные проверки установленного программного обеспечения на уязвимости, позволяя тем самым оперативно узнавать о возможных проблемах и своевременно устранять их.

Объекты для проверки

Для настройки объектов для поиска уязвимостей необходимо выполнить следующую последовательность действий:

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Поиск уязвимостей ;

3. В блоке Объекты для проверки необходимо отметить галочкой производителей, в чьих продуктах необходимо осуществлять поиск уязвимостей:

  • Microsoft
  • Другие производители

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

Для настройки режима запуска поиска уязвимостей необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. В блоке Задачи по расписанию выберите раздел Поиск уязвимостей ;

3. В блоке Режим запуска поиска уязвимостей необходимо выбрать один из следующих режимов запуска поиска уязвимостей:

  • Вручную;
  • По расписанию.
  • Сохраните сделанные изменения, нажав кнопку Сохранить .

4. Сохраните сделанные изменения, нажав кнопку Сохранить .

2. Рекомендации по настройке Dr.Web Desktop Security Suite (для рабочих станций Windows), версия 6.0

2.1. Уведомления

Уведомления позволяют пользователю оперативно получать информацию о важных событиях в работе Dr.Web. Для настройки уведомлений необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Основные выберите пункт Уведомления .

3. Установите флажок напротив пункта Использовать уведомления и нажмите кнопку Параметры уведомлений…

4. В появившемся окне отметьте флажками необходимые вам уведомления. При выборе флажок можно установить в одном из столбцов:

  • Экран .

При установке флажка напротив данного пункта, будут отображаться экранные уведомления

  • Почта .

При установке флажка напротив данного пункта, оповещения будут приходить по почте.

5. Задайте дополнительные параметры отображения экранных уведомлений:

  • Не показывать уведомления в полноэкранном режиме .

Выбор данного пункта позволяет не получать уведомления при работе с приложениями в полноэкранном режиме.

  • Отображать уведомления Брандмауэра на отдельном экране в полноэкранном режиме.

Выбор данного пункта позволяет отображать уведомления от брандмауэра на отдельном рабочем столе во время работы приложений в полноэкранном режиме.

6. Сохраните сделанные изменения, нажав кнопку ОК .

2.2. Обновления

Для настройки обновлений необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Основные выберите пункт Обновление .

3. Выбрать обновляемые компоненты:

  • Все (рекомендуется) ;
  • Только базы .

4. Установить Периодичность обновлений .

5. Настроить источник обновлений, нажав кнопку Изменить…

В появившемся окне выберите один из источников обновлений:

  • Интернет (рекомендуется).

При выборе данного пункта, обновления устанавливаются с сайта разработчика.

  • Локальная или сетевая папка .

При выборе данного пункта, обновления устанавливаются из локальной или сетевой папки, в которую скопированы обновления.

  • Антивирусная сеть.

При выборе данного пункта, обновления устанавливаются через локальную сеть с компьютера, на котором установлена антивирус и создано зеркало обновлений,

6. Сохраните сделанные изменения, нажав кнопку ОК .

7. Выбрать прокси-сервер, нажав кнопку Изменить…

В появившемся окне необходимо указать настройки подключения к прокси-серверу:

  • Адрес
  • Пользователь
  • Пароль
  • Тип авторизации

8. Сохраните сделанные изменения, нажав кнопку ОК .

9. Выбрать зеркало обновлений, нажав кнопку Изменить…

В появившемся окне укажите путь к папке, в которую будут копироваться обновления.

10. Сохраните сделанные изменения, нажав кнопку ОК .

11. Сохраните все сделанные изменения, нажав кнопку ОК .

2.3. Антивирусная сеть

Функция Антивирусная сеть позволяет удаленное управление установленным средством антивирусной защиты с других компьютеров в пределах одной локальной сети, на которых установлены те же самые средства антивирусной защиты.

Для включения данного параметра необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Основные выберите пункт Антивирусная сеть .

3. Установите флажок напротив пункта Разрешить удаленное управление.

4. Сохраните сделанные изменения, нажав кнопку ОК .

2.4. Превентивная защита

Настройка превентивной защиты позволяет задать реакцию антивирусного средства защиты на действия сторонних приложений, которые могут привести к заражению компьютера.

Уровень превентивной защиты

Для настройки уровня превентивной защиты необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Основные выберите пункт Превентивная защита .

3. Задайте уровень блокировки подозрительных действий, нажав кнопку Изменить… .

  • Минимальный (рекомендуемый)

Уровень, установленный по умолчанию. Такой уровень запрещает автоматическое изменение системных объектов, модификация которых однозначно свидетельствует о попытке вредоносного воздействия на ОС. Также запрещается низкоуровневый доступ к диску и модификация файла HOSTS.

  • Средний

Данный уровень дополнительно запрещает доступ к тем критическим объектам, которые могут потенциально использоваться вредоносными программами.

  • Параноидальный

В случае выбора этого уровня будет доступ интерактивный контроль за загрузкой драйверов, автоматическим запуском программ и работой системных служб.

4. Сохраните сделанные изменения, нажав кнопку ОК .

Защита от потери данных

Защита от потери данных позволяет создавать копии содержимого выбранных папок, защищая тем самым важные файлы от изменений вредоносными программами.

Для настройки защиты от потери данных необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Основные выберите пункт Превентивная защита .

3. Для настройки защиты от потери данных нажмите кнопку Изменить…

4. В открывшемся окне выберите опцию Выключить защиту от потери данных

5. Для добавления файлов, которые необходимо копировать, нажмите кнопку Добавить

6. Укажите место хранения копий и периодичность, с которой эти копии будут создаваться.

7. Сохраните сделанные изменения, нажав кнопку ОК .

Для восстановления данных в случае их потери выполните следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Основные выберите пункт Превентивная защита .

3. Нажмите кнопку Восстановить…

4. В открывшемся окне выберите дату, за которую все указанные копии файлов будут восстановлены в указанную папку.

5. Для начала восстановления нажмите кнопку ОК .

2.5. Самозащита

Функция самозащита позволяет защитить средство антивирусной защиты от несанкционированного воздействия.

Для включения самозащиты необходимо:

1. Откройте окно настройки параметров программы;

2. Во вкладке Основные выберите пункт Самозащита .

3. Поставьте флажок напротив пункта Включить самозащиту .

4. При необходимости поставьте флажки напротив следующих пунктов:

  • Запрещать эмуляцию действий пользователя

Данная опция запрещает любые изменения в работе средства антивирусной защиты, кроме вносимых пользователем вручную.

  • Запрещать изменение даты и времени системы

Данная опция запрещает ручное и автоматическое изменение настроек времени системы.

  • Защищать паролем настройки Dr.Web

Данная опция позволяет установить пароль для доступа к настройкам антивирусного средства защиты.

5. Сохраните сделанные изменения, нажав кнопку ОК .

2.6. Защита электронной почты

2.7. Исключаемые приложения

По умолчанию происходит перехват почтового трафика всех пользовательских приложений на компьютере. Для того чтобы задать исключение - приложения, почтовый трафик которых не будет перехватываться, необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке SpIDer Mail выберите пункт Исключаемые приложения .

3. Для добавления приложения в исключение необходимо ввести необходимое имя в поле ввода и нажать кнопку Добавить

4. Сохраните сделанные изменения, нажав кнопку ОК .

2.8. Брандмауэр

Брандмауэр позволяет защитить компьютер от несанкционированного доступа и предотвратить утечку важных данных по сети. Выключать его крайне не рекомендуется.

Для того чтобы включить или отключить брандмауэр необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Брандмауэр выберите пункт Включить или Запустить .

3. Сохраните сделанные изменения, нажав кнопку ОК .

Для настройки брандмауэра осуществите следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Брандмауэр перейдите во вкладку Приложения

3. Для каждого приложения можно:

  • Сформировать набор правил фильтрации. Для этого необходимо:

Нажать кнопку Создать

Изменить

Копировать .

  • Удалить все правила для программы. Для этого необходимо:

Удалить.

4. Сохраните сделанные изменения, нажав кнопку ОК .

2.9. Интерфейсы

Для того чтобы задать набор правил фильтрации для пакетов, передающихся через определенный сетевой интерфейс, необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Брандмауэр перейдите во вкладку Интерфейсы

3. Выберите из списка требуемый интерфейс и сопоставьте необходимое правило из выпадающего списка.

4. Сохраните сделанные изменения, нажав кнопку ОК .

2.10. Пакетный фильтр

Для задания параметров работы пакетного фильтра необходимо выполнить следующие действия:

1. Откройте окно настройки параметров программы;

2. Во вкладке Брандмауэр перейдите во вкладку Интерфейсы и нажмите кнопку Настроить

3. В окне настроек брандмауэра можно выполнить следующие действия:

Сформировать наборы правил фильтрации. Для этого необходимо выполнить следующие действия:

  • Создать набор правил для новой программы. Для этого необходимо:

Нажать кнопку Создать

  • Отредактировать существующий набор правил. Для этого необходимо:

Выбрать существующий набор правил в списке и нажать кнопку Изменить

  • Добавить копию существующего набора правил. Для этого необходимо:

Выбрать существующий набор правил и нажать кнопку Копировать .

  • Удалить выбранный набор правил. Для этого необходимо:

Выбрать соответствующий набор правил и нажать кнопку Удалить.

4. Сохраните сделанные изменения, нажав кнопку ОК .

2.11. Сканер Dr.Web

3. Заключение

Антивирусное средство защиты, несомненно, является одной из важных составляющих при обеспечении безопасности компьютера, однако, не стоит забывать, что антивирусное средство защиты не является панацеей от всех угроз.

Не стоит забывать и о базовых настройках безопасности ПК (« »). Так же необходимо помнить и о безопасности в сети Интернет (« »).

Как работают антивирусные программы? Какие есть виды антивирусов? В чем их различие?

Антивирусы различаются не только технологиями, на основе которых они работают, но и условиями эксплуатации. Обнаружение вредоносной программы - это разовая задача, а вот препятствовать попаданию вируса в систему компьютера антивирус должен постоянно. И, следовательно, эти функции должны работать по-разному и независимо друг от друга.

Все антивирусы можно условно разделить на две группы: антивирусы первой группы работают в непрерывном режиме, а вторая группа включается пользователем по мере необходимости.

Антивирусы, предназначенные для непрерывной работы, включают в себя средства проверки почтовых файлов, сканирование входящего трафика Интернета и проверку при доступе к ПК, а также всевозможные средства, сканирующие идущий поток данных.

Антивирусы, запускаемые пользователем для периодичной проверки - выполняют проверку по запросу и предназначены, скорее, для одноразового сканирования какого-то определенного объекта системы. Сюда можно отнести сканер файловых систем, имеющийся в любом антивирусном комплексе, сканер по требованию для почтовых ящиков и всех папок, поставляющийся в комплексе антивирусного ПО для почтовых систем.

Предотвратить проблему гораздо легче, чем ее решать впоследствии. Исходя из этого убеждения, антивирусные программы подразумевают постоянный режим работы. Однако антивирусы, сканирующие систему по запросу в разы эффективнее, если речь идет именно о зараженных файлах, и они не менее нужны пользователю.

По типу антивирусы делятся на блокировщики, сканеры (тут есть фаги и полуфаги), иммунизаторы и CRC-сканеры.

Блокировщики - это антивирусы, перехватывающие не только вредоносные программы, но и ситуации, которые могут привести к вирусному заражению ПК. Этих ситуаций довольно много: открытые для записи файлы, попытки программ остаться на компьютере незамеченными, запись в boot-сектора MBR- винчестера или же дисков. Такие действия характеры для вирусного ПО, в момент их установки на компьютер.

Несомненный плюс блокировщиков - способность находить и останавливать вирусы на первоначальной стадии. А в недостатки записывают существующие возможности обхода такой защиты и частые ложные срабатывания.

Антивирусные сканеры проверяют файлы, а также сектора и системную память, производят поиск известных и новых вирусов. При поиске неизвестных вирусных приложений сканер использует «маски». «Маской» называется последовательность кода, по которой определяется каждый конкретный вирус. В случае, когда вирус не имеет постоянно «маски» или ее длина не так велика, то применяют другие способы антивирусной проверки.

Сканеры тоже можно разделить на два вида: «универсальные» и «специализированные». Специализированные сканеры разрабатывались для обезвреживания некоторого количества вирусов или вирусов только одного класса. Например, для макро-вирусов. А универсальные сканеры созданы для поиска и обезвреживания всевозможных видов вирусного ПО, без привязки к операционной системе.

Кроме этого, сканеры делят на «резидентные», которые производят сканирование системы довольно быстро и постоянно, и "нерезидентные", выполняющие проверку по запросу. «Резидентные» сканеры более надежны в работе, они реагируют на вирусы мгновенно. «Нерезидентные» же распознают вирусы только при очередном запуске процесса сканирования.

Иммунизторы также принято делить на два вида:

Иммунизаторы, которые сообщают пользователю о заражении.

Иммунизаторы, которые это заражение блокируют.

Первый тип обычно прописывается в конце файлов и при запуске проверяют его на произошедшие изменения. Единственный, но очень весомый недостаток - неспособность сообщать пользователю о заражении системы стелс-вирусами. Это делает такой иммунизатор, как, впрочем, и многие блокировщики, не актуальным для современных компьютерных технологий.

Ко второму типу иммунизаторов относят те, которые защищают систему от вирусов определенного вида. Все файлы, имеющиеся на диске, изменяются таким образом, чтобы вирусы принимали их за зараженные. В память компьютера встраивается программа, имитирующая сам вирус. Именно это и является защитным механизмом. При установке, вирус находит программу и считает, что система в данный момент заражена. Это не самый универсальный и удобный тип иммунизации, поскольку невозможно создать иллюзию всех имеющихся вирусных программ.

CRC-сканеры работают, подсчитывая CRC-суммы (или контрольные суммы) файлов и системных секторов, присутствующих на дисках. Эти суммы сохраняются в базе данных вместе с другой информацией - длиной файлов, датой их последнего изменения и т.д. При повторном запуске сканер сверяет данные, которые содержаться в базе данных, с подсчитанными только что значениями. Если информация совпадает, то файлы чистые, а если данные, сохраненные в базе антивируса, отличаются от реальных значений, то CRC-сканер оповещает пользователя о заражении вирусом.

Такие сканеры, однако, не могут уловить вирус в момент его установки в системе. Они распознают его через некоторое время, как правило, после того, как вирус распространился по всему компьютеру. Еще они не умеют определять вирус в только что созданных файлах (например, при распаковке архива, в электронной почте или на дисках), поскольку в базе данных антивируса о них нет никакой информации. Очень часто появляются вирусы, пользующиеся этой «слабостью» CRC-сканера. Вирусы заражают только новые файлы и остаются невидимые для сканера очень долгое время, нанося серьезный ущерб операционной системе.

Подключённый к сети компьютер подвержен негативным атакам из сети. Зараза многолика, хитра и изворотлива. Здесь нет нужды приводить развёрнутый анализ и классификацию вредоносных программ, мы лишь попытаемся дать несколько конкретных практических советов по защите компьютеров, зарегистрированных в сети факультета Почвоведения МГУ.

На данный момент мы не рекомендуем неопытным пользователям устанавливать брандмауэры на свои компьютеры - настройка их сложна, а при неправильной настройке можно больше навредить себе, чем помочь (Устанавливаемый по умолчанию брандмауэр WinXP лучше оставить как есть с его настройками). Таким образом, на Вашем компьютере должна быть обязательно установлена спарка анитивирусной и антишпионской программ.

При выборе защитных программ для установки следует руководствоваться следующими принципами:

1. Нельзя устанавливать на компьютер одновременно несколько антивирусных программ - они будут конфликтовать и могут привести к полной неработоспособности систему.

"Важно: Если на вашем компьютере уже установлено антивирусное ПО, но вы намерены установить новый продукт, производимый другой компанией, обязательно удалите имеющийся антивирусный продукт перед установкой нового. Две разные антивирусные программы, установленные на одном компьютере, могут вызвать конфликты и сбои в работе." (Цитата с сайта Microsoft ).

2. Устанавливайте только известный, хорошо зарекомендовавший себя программный продукт, имеющий функцию оперативного обновления через Интернет и другую поддержку на сайте производителя.

Программное обеспечение (в том числе и защитное) существует в 3 видах: бесплатное, условно-бесплатное, коммерческий продукт. Бесплатное программное обеспечение бывает полнофункциональное, или же это аналог коммерческого продукта с неполным набором функций. Условно-бесплатные полнофункиональные программы предлагаются пользователю для тестирования на ограниченный срок. Платные программы имеют разную цену в зависимости от лицензии (чем больше число пользователей в лицензии - тем дешевле), поэтому имеет смысл покупать лицензию сразу на лабораторию, кафедру и т.п.

Какие программы установить - решать Вам. Ниже даны краткие характеристики тех программ, на которых стоит остановить свой взгляд (все опробованы мной лично). В описании я выражаю лишь свой субъективный взгляд. Красным и зелёным цветом помечены, соответственно, коммерческие и бесплатные продукты, хотя чёткого деления провести невозможно. "Звёздочкой" отмечены программы, которые я использую сам дома и на работе, на чужих компьютерах, за работоспособность которых отвечаю.

Антивирусные программы: (см. также: "Antivirus Partners Currently Supporting Windows Security Center ", "FileForum > Browse > Anti-Virus ", "Download Security & Privacy Tools ")

Наряду с AVP, Dr.Web составляет авангард Российских производителей защитного ПО. Приверженцев отечественных программ можно примерно пополам поделить на любителей продуктов Касперского и Лозинского. Стоимость около 30 у.е. Можно скачать бесплатную демо-версию. Русский интерфейс, естественно, есть.

NOD32 - когда-то была одной из лучших в мире по своим характеристикам антивирусная программа, однако полностью растеряла свой потенциал, в настоящее время защитой не является. Одним из главных достоинств NOD32 считается минимальная загрузка системы и устойчивость работы на ядре NT. Есть 30-дневная trial версия. Стоимость 1 лицензии 39$, 10-ти - 281$.

Продукция компании Symantec . Упоминаю эту программу (фирму) здесь потому, что в некоторых кругах она считается "мировым лидером в области обеспечения безопасности в Интернете". На мой взгляд продукция Нортона тяжёлая, неповоротливая и бестолковая. Не рекомендую, однако желающие могут купить за 50$ или получить 90-дневную trial-версию пройдя по ссылке с сайта Microsoft .

Продукт компании Computer Associates . Из особенностей программы следует отметить инкрементальное сканирование - повторно файлы сканируются только после их модификации, что позволяет значительно уменьшить ресурсопотребляемость. FREE Trialware версия работает 30 дней, однако для пользователей операционной системы Windows предоставляется 12-месячная (год!) trial-версия. Нужно пройти по ссылке со страницы Windows Security Center > 12 Month Free Trial Subscription from Computer Associates , зарегистрироваться и скачать дистрибутив. Затем по почте Вы получите инструкцию по установке и ключ активации.

Сильный и надёжный антивирус. Обеспечивает комплексную защиту от различных опасностей из Интернет. Ежедневное обновление. Коммерческий продукт не дёшев - около 100$ за годовую лицензию, однако есть и бесплатная free evaluation-версия (требуется регистрация). Русский интерфейс есть.

Хорошо зарекомендовавший себя продукт. Комплексная защита, обновления. Стоимость Home Edition - 59$, Professional - 79. Бесплатная 30-дневная версия требует регистрации. Честно говоря последний раз имел дело с этим антивирусником лет 6-7 назад, тогда он нагружал даже самые сильные для своего времени машины, не оставляя возможность что-либо делать во время проверки. М.б. теперь ситуация изменилась. Однако рекомендую скачать с сайта компании небольшую бесплатную программу McAfee AVERT Stinger , предназначенную для поиска и лечения (или уничтожения) некоторых самых известных и особо опасных вирусов. Программа небольшая, не требует установки, работает быстро. У меня Stinger нашёл и похоронил три червя, хотя моя машина находится под постоянным избыточным контролем нескольких лучших защитных программ.

Финансирование науки и образования у нас в довольно плачевном состоянии, поэтому платить нормальную цену за хороший программный продукт большинство из нас просто не в состоянии. С другой стороны, традиции разнузданного пиратства в России привили нам стойкое нежелание платить за ПО. Не углубляясь в обсуждение этой проблемы просто порекомендую несколько проверенных, полнофункциональных бесплатных версий антивирусных программ (вопросы "взлома" программ здесь не рассматриваются):

Бесплатная версия (требуется простая регистрация) имеет все функции, необходимые для защиты компьютера: постоянная защита, по расписанию, по требованию, обновление через Интернет и т.п. Русский интерфейс - есть.

Мультиплатформенный полнофункциональный антивирусник. Знает более полутора сотен тысяч вирусов (вдвое против Касперского). Полностью бесплатна только DOS-версия. Последняя Windows-версия - триальная на 30 дней, но, по-моему, и после этого периода продолжает работать. Скачивать надо Home Edition . Интерфейс - английский, это не страшно - настроек минимум, вчитываться не придётся.

Полностью бесплатная редакция программы — Антивирус Stop! Free Edition - содержит антивирусный сканер и программу обновления. Антивирус Stop! Free Edition не проверяет архивные файлы, почтовые базы, и имеет только русский язык интерфейса. Возможности программы широки настолько, насколько это нужно для антивирусной проверки. Здесь можно почитать обзор - "Антивирус Stop! Free Edition - бесплатное лекарство ".

Добротный, немецкий, полностью бесплатный, ежедневно обновляемый продукт. Среди минусов - проверять файлы внутри архивов ZIP и RAR AntiVir не умеет, интерфейс - английский.

При желании можно попробовать продукцию румынской компании SOFTWIN , хотя большого доверия к продукции бывших коллег по социалистическому лагерю у меня нет. Однако целый ряд бесспорных плюсов позволяет порекомендовать использовать эту программу: пакет включает в себя антивирус, брандмауэр и антиспам; широкие возможности операций с подозрительными файлами (удаление, лечение, карантин, проверка на сайте производителя); возможность обновления баз и программ; наличие бесплатной версии ; внятный русскоязычный сайт, где можно скачать подробное руководство пользователя на нормальном русском языке, относительно невысокая цена - от 30 до 100 $ в зависимости от версии и количества лицензий.

Ну а это для совсем уж ленивых и робких - Онлайновый Антивирус Касперского. Это возможность бесплатно проверить Ваши файлы на наличие вирусного кода. Вы указываете файл, он загружается с Вашего компьютера на специальный "санитарный" сервер, его сканирует Антивирус Касперского. За один раз можно проверить один файл, размер которого не превышает 1 Мб. Серьёзной защитой не является!

Вообще бесплатных антивирусов существует довольно много, однако я рекомендую воспользоваться одним из вышеописанных, т.к. сам их опробовал и использую на подопечных машинах. Здесь можно прочитать небольшой обзор бесплатного антивирусного программного обеспечения: "Бесплатные антивирусы ".

Многоязычный (в т.ч. русский), бесплатный (допускаются добровольные пожертвования), полнофункциональный (ничем не уступает коммерческим программам), обновляемый. Отыскивает шпионские и рекламные модули в файлах и реестре Windows, знает более 35000 "поганцев". Кроме программы проверки, которую нужно запускать перидически вручную, есть функция монитора "TeaTime", которая блокирует все программы, пытающиеся внести изменения в системный реестр Windows до подтверждения (или отказа) пользователя. Можно устанавливать одновременно с любыми антивирусниками и антишпионами, только не стоит запускать вместе с Ad-aware от Lavasoft - не дружат они.

Lavasoft , наверное, самый известный производитель ПО для борьбы с adware, spyware и т.п. программами. Есть бесплатная версия - Ad-Aware Personal .

Известная программа от компании "Simply Super Software ". Программа для удаления и защиты от "троянских коней", даже неизвестных для стандартных антивирусов. Проверяет все системные файлы, включая реестр Windows и находит программы, которые загружаются при запуске. Для каждого "трояна" или нераспознанной программы, Trojan Remover выдает предупреждение (показывая место расположения файла и имя), предлагая удалить ссылку из системного файла и переименовать сам файл. Бесплатная "evaluation copy" работает 30 дней. И напоследок - главное правило безопасности в сети. Не нужно лазить по сайтам следующей направленности:

    warezzz (варезные) - сайты с информацией по "крякам (крэкам)", хакингу, фрикингу и т.п. Посещение подобного сайта - почти стопроцентноя гарантия атаки на Ваш компьютер. Если Вы посещали такие сайты без установленного анивирусного обеспечения - Ваша машина точно заражена!

    porn, XXX и т.п. - понятно, что Вы не посещаете такие сайты, но если кто-то в Ваше отсутствие заглядывал туда с Вашего компьютера - получаете набор "приятных неожиданностей" - вылезает "порнозвонилка", вместо домашней страницы выскакивают множественные окна броузера со скабрезными картинками, которые к тому же невозможно закрыть и так далее.