Wiki-статья от имени ученика
- Авторы: Сыроежкин Вася, Петухов Петя, Маша Путина,
- Тема исследования: Антивирусные программы
- Проблемный вопрос: Существует ли универсальное лекарство?
- Цель исследования: изучить и протестировать несколько антивирусных программ, определить какая из них наиболее эффективна.
Гипотеза
Мы предполагаем, что все антивирусные программы - одинаковые, и различаются только названием и производителем.
План работы
- Изучить материал по данной теме;
- Провести опрос среди одноклассников и выявить самую популярную антивирусную программу;
- Провести эксперимент: взять зараженную флеш карту и протестировать ее с помощью разных антивирусов. Сделать вывод;
- Результат исследования оформить в виде wiki-статьи.
Ход исследования
Мы изучили теорию по данному вопросу:
Антивирусная программа (антивирус) — любая программа для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ вообще и восстановления зараженных (модифицированных) такими программами файлов, а также для профилактики — предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом.
В настоящее время антивирусные программы представлены достаточно широким ассортиментом, вот наиболее распространенные антивирусы:
- Kaspersky Internet Security
- ESET NOD32
- Norton Antivirus
- Dr. Web
- Avast
Рассмотрим каждый из антивирусов более подробно.
Kaspersky Internet Security — платный пакет программ для комплексной защиты персональных компьютеров. Программа обеспечивает: антивирусную защиту, защиту от сетевых атак, спама, неизвестных угроз, интернет-мошенничества и позволяет контролировать доступ пользователей компьютера к интернету.
Защита компьютера в реальном времени обеспечивается следующими компонентами защиты (рассмотрим только некоторые из этих компонентов, так как у Касперского их достаточно много):
- Файловый Антивирус: Контролирует файловую систему компьютера. Он проверяет все открываемые, запускаемые и сохраняемые файлы на вашем компьютере и на всех присоединенных дисках.
- Почтовый Антивирус: Проверяет все входящие и исходящие почтовые сообщения вашего компьютера. Письмо будет доступно адресату только в том случае, если оно не содержит опасных объектов.
- Веб-антивирус: Перехватывает и блокирует выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу. Строгому контролю также подвергается весь HTTP-трафик.
- Контроль программ: Регистрирует действия, совершаемые программами в системе, и регулирует деятельность программ, исходя из того, к какой группе компонент относит данную программу.
- Сетевой экран: Обеспечивает безопасность вашей работы в локальных сетях и интернете.
- Проактивная защита: Позволяет обнаружить новую вредоносную программу ещё до того, как она успеет нанести вред.
- Проверка ссылок: Дополнение для браузеров Internet Explorer и Mozilla Firefox, проверяющее ссылки на просматриваемой веб-странице на предмет заражения веб-страниц, на которые они ссылаются
ESET NOD32 — антивирусный пакет, выпускаемый словацкой фирмой ESET. Первая версия была выпущена в конце 1987 года.Название изначально расшифровывалось как Nemocnica na Okraji Disku («Больница на краю диска») Данный антивирус имеет как платные, так и бесплатные версии.
NOD32 — это комплексное антивирусное решение для защиты в реальном времени. Обеспечивает защиту от вирусов, а также от других угроз, включая троянские программы, черви, spyware, adware, фишинг-атаки. В Eset NOD32 используется патентованная технология ThreatSense, предназначенная для выявления новых возникающих угроз в реальном времени путём анализа выполняемых программ на наличие вредоносного кода, что позволяет предупреждать действия авторов вредоносных программ.
Norton Antivirus - Производится американской компанией Symantec. По данным на конец апреля 2009 года Norton определяет свыше 3,5 млн видов потенциальных угроз. Norton Antivirus - является платным пакетом.
Основные характеристики
- Находит и удаляет вирусы и программы-шпионы.
- Автоматически блокирует программы-шпионы.
- Не позволяет рассылать зараженные письма.
- Автоматически распознает и блокирует вирусы, программы-шпионы и троянские компоненты.
- Обнаруживает угрозы типа Rootkit и устраняет угрозы, скрытые в операционной системе.
- Функция защиты от интернет-червей блокирует вирусы, программы-шпионы и «червей» без специальных сигнатур.
- Функция осмотра электронной почты и мгновенных сообщений находит, удаляет или блокирует зараженные вложения.
- Полный осмотр системы позволяет провести тщательный анализ и удалить найденные вирусы, программы-шпионы и другие угрозы.
- Компонент Norton Protection Center обеспечивает централизованное управление параметрами защиты.
- Обновления средств защиты и новые компоненты продукта предоставляются в течение продляемого срока обслуживания.
Dr. Web - это семейство антивирусов, предназначенных для защиты компьютеров от почтовых и сетевых червей, троянских программ, макровирусов, вирусов, поражающих документы MS Office, скрипт-вирусов, шпионского ПО (spyware), программ-похитителей паролей, программ платного дозвона, рекламного ПО (adware), потенциально опасного ПО, хакерских утилит,программ-шуток, вредоносных скриптов и других вредоносных объектов, а также от спама.
Характерные особенности
- Возможность установки на зараженную машину.
- Обновления вирусных баз производятся немедленно по мере выявления новых вирусов, до нескольких раз в час.
- Компактная вирусная база и небольшой размер обновлений.
- Обнаружение и лечение сложных полиморфных, шифрованных вирусов.
Avast! (англ. стой!), Аваст — антивирусная программа для операционных систем Microsoft Windows и Linux, а также для КПК на платформе Palm и Windows CE. Выпускается в виде нескольких версий: платной (Pro и Internet Security) и бесплатной (Free) для некоммерческого использования.
Название Avast! происходит от аббревиатуры Anti-Virus — Advanced Set (англ. Антивирус - продвинутый набор). Avast! Free считается самым популярным бесплатным антивирусом. Всего же антивирусом Avast! пользуются более 150 миллионов пользователей во всём мире.
Основные возможности программы
- Проверка компьютера на вирусы во время показа экранной заставки.
- Проверка компьютера на вирусы во время запуска, до полной загрузки операционной системы.
- Блокировка вредоносных скриптов.
- Автоматическое обновление антивирусных баз, а также самой программы.
- Встроенный в программу облегчённый межсетевой экран (IDS, Intrusion Detection System — система обнаружения вторжений).
- Резидентная защита осуществляется независимыми модулями («экранами»):
- «Экран файловой системы» — отслеживает все локальные операции с файлами и папками на компьютере.
- «Экран почты» — отслеживает весь трафик программ для работы с электронной почтой и сканирует все письма до того, как они попадают на компьютер, таким образом предотвращая возможный вред.
- «Веб-экран» — анализирует все действия пользователя при посещении веб-сайтов в Интернете.
- «Экран P2P» — отслеживает загрузки большинства клиентов файлообменных сетей и торрент-клиентов.
- «Экран интернет-чатов» — перехватывает все загрузки из приложений для мгновенного обмена сообщениями и проверяет их на отсутствие вирусов.
- «Сетевой экран» — отслеживает всю сетевую активность и блокирует вирусы, пытающиеся заразить систему через сеть. Кроме того, экран блокирует доступ к известным вредоносным веб-сайтам.
- «Экран поведения» — отслеживает систему на предмет подозрительного поведения программ, предупреждая пользователя о всех необычных действиях. Выводит предупреждающие сообщения только в последних версиях программы.
- Удаление шпионского программного обеспечения (spyware) с компьютера.
- Возможность установки пароля на изменение настроек программы.
Мы решили провести опрос и выявить наиболее популярный антивирус в нашем классе.
По результатам опроса мы решили провести эксперимент.
Мы специально «заразили» флеш карту тремя разными вирусами (Worm.Win32.AutoRun.clb, Net-Worm.Win32.Kido, и trojan) и проверили ее на вирусы сначала с помощью Касперского, потом Dr. Web и ESET NOD32. И вот что мы обнаружили: Касперскому нашел все вирусы, но не смог удалить Worm.Win32.AutoRun. ESET NOD32 не удалось найти trojan. Dr. Web все нашел и все вылечил.
Значит, можно сделать вывод, что все антивирусы РАЗНЫЕ!
По результатам нашего эксперимента, мы выяснили, что Dr. Web - наиболее эффективный антивирус.