Как уже говорилось выше, нет такой программы, которая гарантировала бы абсолютную защиту от вирусов. Более того, была научно доказана с помощью теории конечных автоматов принципиальная невозможность такого антивируса. Вместе с тем, работа большинства программ аналогична между собой. Это истекает из их общего назначения – ловли вирусов. Отсюда следует также и сходство принципов работы. Поэтому, ниже будут рассмотрены только те режимы программ AVP и NAV, которых не имеет полифаг DrWeb.
Начнем с ревизора AVP. Принципиальных отличий программа не имеет, разве что есть возможность создать набор аварийных антивирусных дискет. Процесс создания такого набора очень прост и понятен. То есть не нуждается в каком-либо дополнительном рассмотрении. Настройки самой программы AVP практически не отличаются от настроек DrWeb. Некоторый минус программы в том, что ее вирусные базы, получаемые из сети Интернет, немного больше по размеру, чем базы программы DrWeb[25]. Да и сама программа по размеру в несколько больше, чем рассмотренный нами детектор. Недостатками программы (с нашей личной точки зрения) являются назойливость в предложениях обновить вирусные базы при загрузке ПК. Из-за чего ОС загружается дольше. Далее, если вы некоторое время не используете ПК, запускается сканер AVP, в результате чего иногда компьютер виснет. Потому что если вы и не нажимаете на кнопки и не двигаете мышь, то это не означает, что вы бездельничаете. Например, в данный момент ваш ПК может проводить достаточно трудо- и ресурсоемкие расчеты. Естественно, наличие лишнего потребителя «компьютерного кислорода» ему вовсе ни к чему. Или вы можете просматривать длительный фильм, и выскочившая заставка программы автоматического обновления также будет мешать. К тому же она пытается присоединиться к серверу создателей программы, иногда из-за этого компьютер виснет «насмерть». Впрочем, все сказанное можно исправить, изменив соответствующие параметры в программе AVP –центр управления. Программа очень хорошо детектирует наличие инфекций различного вида и широко известна во всем мире[26]. Таким образом, ее присутствие на вашем ПК определяется лишь вашим желанием.
О программе NAV. Минусом является то, что программа «не наша». То есть говорит и ругается по-английски, на «вражеском» языке. Впрочем, будучи официальным пользователем программы, вы можете приобрести локализованную версию программы, которая имеет русский интерфейс. Программа очень дружественна пользователю, имеет удобный и понятный внешний вид, а также развитую систему справки. В отличие от других программ, NAV выводит сообщение о степени вредности вируса, если он обнаружен. Данная функция весьма полезна, если вы не знаете, что за вирус у вас найден, и какова возможная угроза вашим данным. Исходя из этого, можно сделать вывод о том, самому лечить, или лучше вызвать специалиста. Также большим плюсом программы является наличие системы вакцинации (она названа создателями инокуляцией). Благодаря этому программа приобретает свойства ревизора (см. выше) и может лечить файлы, зараженные даже неизвестными вирусами. В связи с этим вытекает некоторая медлительность программы при проверке на предмет инфекции. Впрочем, задержка практически незаметна. Большим достоинством программы, точнее характеристикой ее создателей, является наличие самых свежих вирусных баз даже для очень старых версий программы. Имеются вирусные базы аж для версий, которые вышли в свет чуть ли не в начале 90-х годов прошлого века. В результате вам не нужно гнаться за обновленными версиями программы, постоянно тратя время и средства, а достаточно лишь обновлять вирусные базы. Причем вирусная база имеет свою программу - установщика, которая автоматически проделает все необходимые манипуляции, вам остается только немного подождать. Таким образом, данная программа рекомендуется к приобретению, если вы по каким-либо причинам решили не приобретать две первые программы. Ранее мы пользовались именно этой программой и были весьма довольны результатами. Как уже говорилось, программа имеет свойства ревизора, и именно это определяло наш выбор в ее пользу. То есть «3 в 1», и сторож, и сканер-детектор, и ревизор. Как и большинство современных программ имеется функция эвристического анализа.
На этом авторы считают свою работу законченной, поскольку добавить чего-либо существенного уже не могут. И желают вам успеха в борьбе с чудом 20-го века - персональным компьютером и его болезнями.
[1] ПК – персональный компьютер.
[2] Говоря распространенными терминами, ЭВМ состоит из двух слагаемых – Hardware ("железо", аппаратная часть) и Software ("софт", программное обеспечение).
[3] Сокращенно ПО – программное обеспечение.
[4] Естественно, если вы умеете это делать.
[5] Эту надпись выдает вирус OneHalf разных версий, крайне опасный в смысле последствий.
[6] Под жестким диском подразумевается накопитель на жестких магнитных дисках (НЖМД). На компьютерном сленге его часто называют также винчестерским диском, винчестером или вообще просто винтом.
[7] О том, что такое "троянские кони" смотрите дальше.
[8] Обычно это второй "лист" на экране, появляющийся при загрузке компьютера.
[9] Программа входит в программный пакет Norton Utilities. Данный набор рекомендуется иметь на любом ПК, если конечно вы сможете самостоятельно в нем разобраться.
[10] Зато первая имеет русский интерфейс, то есть "говорит" по-русски.
[11] В большинстве это сбои самой ОС, а не проявления вирусов.
[12] Имеется в виду чистой от вирусов, а не вообще чистой от всего.
[13] Естественно, сама дискета должна быть незараженной, желательно иметь такую дискету всегда, на всякий случай. Также она должна быть защищена от записи.
[14] Ранее – потому, что сейчас дискеты крайне редко используются для загрузки компьютеров, а заразить загрузочную запись жесткого диска гораздо сложнее, так как современные ОС просто не позволят этого сделать.
[15] Называть данные программы вирусами наверно не совсем корректно, поскольку не все из них умеют размножаться.
[16] Эвристический анализ – буквально анализ догадками, то есть детектор пытается проанализировать и догадаться, что будет делать проверяемая программа. Хотя анализ не дает 100%-го успеха, все же вероятность обнаружения вируса гораздо выше 0,5.
[17] Очень подробно вирусы описаны в гипертекстовой вирусной энциклопедии AVPVE, входящей в состав антивирусного пакета Е. Касперского AVP.
[18] Везде под Windows подразумевается ОС Windows, начиная с версии 95 и старше.
[19] Это программы, которые упаковывают исполняемые файлы (.ЕХЕ) и библиотеки (.DLL). Например Diet, Lzexe, PkLite и др.
[20] Не совсем понятна возможность отключения проверки оперативной памяти, ибо так вы рискуете заразить то, что еще не заражено. Данную галочку нужно обязательно установить.
[21] Термин "флажок" означает то же самое, что и "галочка".
[22] Желательно заранее настроить параметры поиска, лечения и действий из окна настройки программы Drweb32w.exe. Тогда они все будут сохранены в файле конфигурации drweb32.ini и вам не придется настраивать программу заново путём использования ключей.
[23] Сокращенно ОЗУ - оперативное запоминающее устройство.
[24] Если этих строк там нет.
[25] Впрочем, для программы DrWeb нам ни разу не удалось обновить вирусные базы, пользуясь программой обновления. Приходилось вручную соединяться со страницей www.drweb.ru и списывать оттуда вирусные базы, щелкая по их названиям.
[26] Следует признать, что наши отечественные антивирусные программы весьма популярны и за рубежом, так как неизменно входят в число мировых лидеров.