Антивирусы

Безопасность 09.05.2018

антивирус

Сразу хочу обратить внимание на то, что эта статья не является сравнением всех популярных антивирусов, так как речь идет только о таких программах как: Avast!, NOD32, Ad-Aware, CureIt! и Kaspersky Internet Security. Также как следующее не является рекламой одного продукта или антирекламой другого. Ни за то, ни за другое мне не платили.

 

Исходные данные:

Фирма 1 – на всех компьютерах установленный Avast!;
Фирма 2 – на всех компьютерах установленный NOD32;

В фирме 1 и 2 на компьютерах самых активных пользователей Интернет инсталлирован сканер Ad-Aware от Lavasoft. Все базы обновляются своевременно по расписанию.

 

Все открылось после того, как в фирму 1 пришел счет за Интернет от провайдера. Предоплаченный трафик был превышен в два раза, чего ранее никогда не случалось. При этом большая часть приходилась на ‘исходящий’. Первый осмотр выявил зараженный компьютер, при помощи Ad-Aware было найдено три троянские программы. То есть, Avast! их благополучно проигнорировал. Компьютер вылечен, все в порядке… Но не совсем.

Следующий день, тот же компьютер, при помощи анимированной иконки Avast в системном трее и индикатора сетевого подключения, замечаю постоянную сетевую активность. Проверяю обновления Avast! – базы актуальны, обновляю Ad-Aware, сканирую, найдено 3 трояна, обезврежено.

Третий день начинаю с проверки проблематичного компьютера. Та же история. При этом после одной — двух перезагрузок операционной системы, создается впечатление, что все в порядке, но это не так. Теперь понятно, что трояны не подхватываются вновь, а просто ‘недовылечиваются’. Зная об отсутствии проблем с подобной напастью в фирме номер два, меняю антивирус на такой же – NOD32. Этот антивирус, как и Ad-aware, обнаружил несколько вредных исполняемых файлов (.exe) и все. То есть, и так было ясно, но даже одной перезагрузки операционной системы хватило, чтобы убедиться в нерешенной проблеме.

По именам найденных файлов поиск в Интернете показал, что в данной ситуации неплохо справляется CureIt! от Dr.Web. Качаю, пробую, найдено уже 5 вредоносных программ — вылечено. Перезагружаю систему, сканирую, ругаюсь.

Ничего не остается, как подключить тяжелую артиллерию – KIS (Kaspersky Internet Security). Да, именно тяжелую, на крайний случай – т.к. с этой антивирусной программой офисный компьютер средней производительности ощутимо притормаживает, особенно во время сканирования можно смело идти пить кофе, ибо работать за компьютером просто не возможно. И вот, чудо! Обнаружено порядка 10 различных троянов и действительно обезврежены – сетевая активность прекратилась, и вот уже более недели полет нормальный.

Добавлю, на проверку выяснилось, что в фирме 2 не все так гладко. CureIt! показал то, что было скрыто от NOD32 и Ad-Aware. KIS же с этим делом разобрался.