Виды антивирусов. Действительно ли он необходим, этот антивирус

Здравствуйте! В предыдущей статье были рассмотрены только самые основы безопасности компьютера, в числе которых была обязательная установка антивируса. На данный момент существует огромное множество различных антивирусных программ, и совершенно ошибочно полагать, что все они одинаково эффективны и практически ничем не отличаются. Чтобы выбрать действительно эффективный антивирус, подходящий именно вам, необходимо разобраться - а какие вообще существуют антивирусы. Этим сегодня и займемся.

vidy-antivirusov

Антивирусы, в чем разница?

Во-первых, по способу распространения - бывают платные и бесплатные. Конечно платные решения в большинстве случаев оказываются эффективнее в плане обнаружения и обезвреживания вредоносных программ, но это вовсе не означает, что нужно копить деньги (особенно если денег в обрез) и покупать антивирус.

В большинстве случаев можно обойтись каким-нибудь хорошим бесплатным решением. А в связке с отдельным фаерволом (только не с тем, который встроен в Windows по-умолчанию) - получится очень хорошая защита.

Во-вторых, существуют различия в алгоритмах обнаружения угроз различных антивирусов. И я сейчас не говорю про различия платных и бесплатных антивирусов, я говорю про различия двух похожих бесплатных антивирусов. Именно поэтому, антивирусы одной и той же категории (бесплатные, к примеру) ищут угрозы по-разному - одни эффективнее, другие менее эффективно. Стоит так же обратить внимание на производителя антивируса (бренд). Как правило, из всего многообразия антивирусов, пользуются спросом только самые надежные, эффективные, с красивым и удобным интерфейсом, не тормозящие систему антивирусы.

Вот только некоторые наиболее популярные антивирусы.

Из бесплатных:

  • Avast Free Antivirus
  • Avira Free Antivirus
  • AVG Anti-Virus Free
  • Comodo Antivirus
  • Panda Cloud Antivirus
  • Dr.Web Cureit!

Платные:

  • Kaspersky(Anti-Virus, Internet Security или Crystal)
  • ESET NOD32 Antivirus
  • AVG Internet Security

В-третьих, есть различия в том, какие компоненты входят в состав антивируса. Да, теперешние антивирусы сильно отличаются от тех, что были на заре компьютеров. Помимо самого модуля обнаружения и обезвреживания угроз, многие из них имеют в своем составе ряд дополнительных модулей, вплоть до того, что антивирус и фаервол могут сочетаться в одном программном решении - тогда в названии присутствует конструкция "Internet Security"(например "KIS" - Kaspersky Internet Security). Иначе говоря, современные антивирусы включают в себя несколько компонентов, каждый из которых выполняет свою конкретную задачу. Эти компоненты(модули) можно разделить по группам:

  • модуль-детектор - только ищет вирусы, но не обезвреживает их. При обнаружении выдает соответствующее сообщение.
  • модуль-доктор - способен не только искать, но и лечить - то есть удалять из файла вредоносный код(вирус), возвращая файлы в исходное состояние.
  • модуль-ревизор - способен запомнить исходное состояние программ, системных файлов еще тогда, когда компьютер был не заражен вирусом, а потом периодически происходит сравнение текущего состояния с исходным. Сравнение происходит сразу после загрузки ОС. Проверяются такие параметры файлов, как: контрольная сумма, длина файла и др.. В качестве примера, можно привести компонент Kaspersky Monitor, входящий в состав KIS.
  • модуль-фильтр - представляет собой некое подобие фаервола, при попытке любой программы произвести свои действия, компонент посылает пользователю сообщение, в котором предлагается выбрать один из двух возможных вариантов - разрешить или запретить.

Как работает антивирус

Каждый антивирус имеет собственную базу данных, в которой содержится информация об известных вирусах. Собственно сам факт того, что базы у всех разные, позволяет объяснить существенные различия в эффективности работы различных антивирусов. Идем дальше. Предположим пользователь запустил проверку компьютера на вирусы. В случае, если найден инфицированный код в памяти(неважно - оперативная это память или постоянная), запускается процесс называемый карантином.

Карантин в антивирусных программах - это когда зараженный вирусом файл изолируется от "здоровых" файлов до того момента, пока зараженный файл не будет полностью вылечен. В случае невозможности лечения, зараженный файл просто удаляется с компьютера. Обычно антивирус ждет свежих обновлений своей антивирусной базы и пытается вылечить все файлы, находящиеся на карантине. Так что, если предоставляется выбор - удалить или поместить в карантин, лучше выбрать второе, т.к. тогда есть вероятность успешного лечения файлов.

Антивирус, так ли он нужен?

Существует мнение, что антивирус необходим только в условиях повышенной опасности, тем, кто специально ходит по всяким сайтам "сомнительного содержания" и ищет проблемы. Дескать, если заходить только на проверенные сайты, ничего плохого не произойдет, а если компьютер используется преимущественно для игр - то и вовсе антивирус не нужен. Однако на деле, довольно сложно определить степень надежности сайта на котором сейчас находишься, особенно если видишь его впервые. Да и словить вирус или хакерскую атаку можно даже не открывая любимый браузер, а просто например скачивая что-нибудь через менеджер загрузок, а то и вовсе - когда компьютер находится в спящем режиме. Ну а на время игр, можно перевести антивирус в "игровой"(спящий) режим, для того чтобы он отжирал минимум ресурсов компьютера. Если же таковой функции нет, можно просто на время игры приостановить работу антивируса.

Антивирус нужен - это факт. Если нет денег - сойдет и бесплатный вариант, но оставлять компьютер совсем без защиты - самоубийство. Только представьте, сколько возможностей появляется у злоумышленников при отсутствии на компьютере хотя бы минимальной защиты. Кроме того, вирусы имеют определенный размер, и чем дольше компьютер без защиты, тем больше на нем будет вирусов(ибо они имеют особенность очень быстро размножаться), а место на жестком диске будет буквально "таять" на глазах. В самом худшем случае, итогом этого всего будет обрушение системы, о чем будет свидетельствовать синий "экран смерти".

sinij-jekran-smerti

Если компьютер уже заражен вирусом(ами), то это лишь вопрос времени - как быстро можно увидеть такой же экран.