Защити свой компьютер на 100% от вирусов и хакеров - [48]

Шрифт
Интервал

Основанием нашей оценки послужат результаты:

♦ ведущих антивирусных лабораторий мира;

♦ независимых экспертных групп, включая результаты наблюдений и активных тестов самого автора.

Начнем, пожалуй, с результатов тестов независимого российского информационно-аналитического портала по информационной безопасности (www.anti-maLware.ru).

Тест на обнаружение

Суть теста в том, что в каждом тестируемом антивирусе запускалась задача сканирования по требованию каталога с огромным количеством вирусных экземпляров (detection rate test).

Тест проводился на машине Intel Pentium 4 2600MHz, 512MB DDRAM с установленной Microsoft Windows XP Professional SP1.

Тестовая база вирусов насчитывала 91 202 вируса (коллекция VS2000, сформированная совместно с антивирусными компаниями "Лаборатория Касперского", F-Prot, RAV, Nod32, Dr.Web, Sweep, BitDefender и McAfee). Вирусы в коллекции не повторяются и не имеют уникальных имен согласно антивирусной программе AT LEAST 1.

Все вирусные экземпляры были распакованы (не было файлов ZIP, RAR, ACE и т. д.), имели корректные расширения файлов согласно специальной программе Renexts и были уникальны по контрольной сумме (checksum32).

Файлы вирусных экземпляров для тестирования были следующих типов: BAT, BIN, CLA, CLASS, CLS, COM, CSC, DAT, DOC, ELF, EML, EXE, HLP, HQX, HTA, HTM, IMG, INF, INI, JS, MAC, MDB, MSG, OLE, PHP, PIF, PL, PPT, PRC, REG, SCR, SH, SHS, SMM, STI, TD0, TPU, VBA, VBS, WBT, XLS, XMI, XML.

Все тестируемые программы на момент тестирования имели актуальные версии с обновленными базами данных и максимальными настройками сканирования (включенная эвристика, полное сканирование и т. д.). Настройки по умолчанию не использовались, по причине того что они не обеспечивают максимально возможное качество обнаружения вирусов.

Итак, из списка в 26 антивирусов мы видим следующие результаты по обнаружению вредоносных программ.

1. "Антивирус Касперского Personal Pro 5.0.20" – 99,28 %.

2. F-Secure Anti-Virus 2005 5.10.450 – 97,55 %.

3. eScan Virus Control 2.6.518.8 – 96,75 %.

4. Symantec Anti-Virus Corporate 9.0.3.1000 – 91,64%.

5. Norton Anti-Virus 2005 – 91,57 %.

6. McAfee VirusScan 9.0.10 – 89,75 %.

7. BitDefender Anti-Virus 8.0.137 – 88,13 %.

8. Panda Platinum 2005 Internet Security 9.01.02 – 87,75 %.

9. RAV Anti-Virus (куплен Microsoft) 8.6.105 – 87,26 %.

10. FRISK F-Prot Anti-Virus 3.16b – 87,07 %.

11. Panda Titanium Anti-Virus 4.01.02 – 86,27 %.

12. Trend Micro PC-Cillin 2005 12.1.1034 – 85,98 %.

13. Eset Nod32 2.12.4 – 85,66 %.

14. Authentium Command 4.92.7 – 84,92 %.

15. H+BEDV AntiVir 6.30.00.17 – 84,50 %.

16. Alwil avast! 4.6.623 – 79,65 %.

17. Dr. Web 4.32b – 78,71%.

18. Sophos Sweep 3.91 – 73,79 %.

19. UNA Anti-Virus 1.83 – 73,49 %.

20. Norman Anti-Virus 5.80.05 – 65,32 %.

21. Grisoft AVG7.0.308 – 54,07%.

22. Computer Associates E-Trust Antivirus 7.0.5.3 – 52,35 %.

23. ZoneAlarm (VET Antivirus) 5.5.062.011 – 52,32 %.

24. VirusBuster 2005 5.0.147 – 51,51 %.

25. ClamWin 0.83 – 48,44 %.

26. AhnLab V3 Pro 2004 – 38,87 %.

Вывод: как видим, первое место в данном сравнительном тестировании занял "Антивирус Касперского".

ПРИМЕЧАНИЕ

На момент написания книги самой новой версией "Антивируса Касперского" была седьмая. Учитывая, что в тесте была использована пятая версия программы, в данном случае можно говорить о качественном движке линейки продуктов в целом.

Второе и третье места в данном рейтинге достались F-Secure Anti-Virus и eScan Virus Control соответственно.

ПРИМЕЧАНИЕ

Кстати, F-Secure Anti-Virus и eScan Virus Control используют антивирусный движок от "Лаборатории Касперского" по OEM-соглашению.

Ну что ж, некоторая закономерность уже прослеживается. Идем дальше.

Тест на поддержку упаковщиков

Как известно, одним из приемов сокрытия вирусного кода является использование упаковщиков, которые так модифицируют вирусный код, что делают его практически неузнаваемым со стороны антивирусов. Грубо говоря, чем большее количество упаковщиков знает антивирус, тем больше шансов того, что он успешно обнаружит заразу.

В данном тесте принимали участие антивирусные продукты 17 производителей, среди которых:

♦ Avast!;

♦ Avira;

♦ Computer Associates;

♦ Eset, F-Secure;

♦ Grisoft;

♦ McAfee;

♦ Panda Software;

♦ Sophos;

♦ Symantec;

♦ Trend Micro;

♦ "ВирусБлокАда";

♦ Dr.Web;

♦ "Лаборатория Касперского";

♦ "Украинский Антивирусный Центр".

Тест проводился на следующих вредоносных программах, которые были выделены в соответствии со специально выбранной методологией:

♦ Backdoor.Win32.BO_Installer;

♦ Email-Worm.Win32.Bagle;

♦ Email-Worm.Win32.Menger;

♦ Email-Worm.Win32.Naked;

♦ Email-Worm.Win32.Swen;

♦ Worm.Win32.AimVen;

♦ Trojan-PSW.Win32.Avisa;

♦ Trojan-Clicker.Win32.Getfound.

Данные вредоносные программы модифицировались с использованием 21 типа упаковщиков (последних на момент проведения теста версий), также выделены в соответствии с выбранной методологией, среди них:

♦ ACProtect 1.32;

♦ ASPack 2.12;

♦ ASProtect 2.1 buid 2.19;

♦ Dropper 2.0;

♦ EXECryptor 2.3.9.0;

♦ ExeStealth 2.76;

♦ Morphine 2.7;

♦ NsPack 3.7;

♦ Obsidium 1.2.5.0;

♦ ORiEN 2.12;

♦ Packman 1.0;

♦ PECompact2 2.78a;

♦ PESpin 1.304;


Еще от автора Олег Михайлович Бойцев
Интернет. Трюки и эффекты

Книг о работе в Интернете для начинающих очень много. Немало книг по интернет-технологиям было выпущено и для программистов-профессионалов. Но есть ли книги про Интернет, которые были бы интересны пользователю со средним уровнем подготовки? Таких изданий на русском языке почти нет. Данная книга призвана восполнить этот пробел. В ней собраны сотни неочевидных трюков и хитрых приемов для работы в Интернете, описаны десятки полезнейших программ, даны тысячи важных советов и рекомендаций. Диапазон рассматриваемых в книге вопросов очень широк.


Интернет. Новые возможности. Трюки и эффекты

Сегодня книжный рынок предлагает огромный выбор литературы о работе в Интернете – как для начинающих пользователей, так и для профессионалов. Но есть ли книги об Интернете, которые были бы интересны пользователю со средним уровнем подготовки? Таких изданий на русском языке почти нет. Данная книга призвана восполнить этот пробел. В ней собраны сотни неочевидных трюков и хитрых приемов для работы в Интернете, описаны десятки полезнейших программ, даны множество важных советов и рекомендаций.Диапазон рассматриваемых авторами вопросов очень широк – это и оптимизация подключения, и расширение возможности браузеров, и секреты эффективного поиска, и вопросы безопасности… Можете не сомневаться: освоив эту книгу, вы будете проводить время в Интернете куда более эффективно и интересно.


Рекомендуем почитать
HTML, XHTML и CSS на 100%

Вы хотите создать собственный сайт на просторах Интернета? Причем желательно, чтобы он был красивым, удобным и «неглючным»? Казалось бы, чего проще: существует столько программ – конструкторов сайтов. Однако чтобы создать действительно профессиональный сайт, подобных утилит недостаточно. Вам потребуется знание языков программирования HTML и XHTML, а также каскадных таблиц стилей CSS. И в этом случае книга, которую вы держите в руках, – именно то, что вам необходимо. С ее помощью вы научитесь создавать красиво оформленные, быстрые и профессиональные сайты.


Компьютер на 100. Начинаем с Windows Vista

Если вы только приступили к освоению азов компьютерных технологий, если вы пока еще задумываетесь, прежде чем нажать какую-либо клавишу на клавиатуре, если вы поминутно опасаетесь забыть, как запустить нужную вам программу, как отредактировать текстовый документ, как найти потерявшийся файл, – эта книга для вас. Прочитав ее, вы освоите работу в операционной системе Windows Vista, с программами из пакета Microsoft Office 2007, а также научитесь преодолевать сбои в работе вашего компьютера.


Защита компьютера на 100: сбои, ошибки и вирусы

Из вашего компьютера валит сизый дым? Windows не грузится, и вы видите лишь черный экран? Или же Windows загружается, но потом экран становится синим и на нем появляются непонятные символы? Из системного блока раздается пронзительный писк? Ваши любимые игры перестали запускаться, а антивирус уже не помогает? Не паникуйте и не спешите вызывать мастера! В большинстве случаев сбои компьютера можно «излечить» самостоятельно. Как — научит эта книга. В ней предельно просто рассказывается о наиболее часто встречающихся поломках и ошибках ПК.


Восстановление данных на 100%

В книге изложены методы восстановления данных с различных носителей информации – жестких дисков, массивов RAID, CD, DVD, карт флэш-памяти, карт фотоаппаратов и мобильных телефонов. Ремонт поврежденного оборудования рассматривается в издании только как один из аспектов всего процесса извлечения данных. Основная тема – извлечение данных, поврежденных из-за физических или логических нарушений в работе компьютерной системы либо неверных действий пользователя. В книге рассматривается восстановление случайно удаленных файлов, извлечение ценной информации с поломанных жестких дисков; описываются программы и методика восстановления данных с поврежденных массивов RAID, что критически важно для работы корпоративных компьютерных систем.Книга не требует специальной подготовки читателя: простые пошаговые процедуры восстановления данных предваряются описанием принципов их хранения на различных носителях.