Najważniejsze pakiety antywirusowe

AVP (Antiviral Toolkit Pro)

Program opracowała rosyjska firma Kasperky Labs. Jego najważniejsze cechy to: znaczna liczba wykrywanych wirusów (ponad 25 tys.), możliwość skanowania plików skompresowanych, a także silny moduł heurystyczny. Pakiet wyposażono w rezydentny skaner i moduł sprawdzający sumy kontrolne. Firma udostępniła też wersję beta nowatorskiego produktu AVP Inspector, który przy odczycie plików może omijać procedury systemu operacyjnego. Pozwala to na odczytywanie i analizowanie plików bezpośrednio z dysku twardego bez obawy o to, że rezydentny wirus sfałszuje wyniki wyszukiwania (np. przechwytując odczytywane dane i przekazując je do programu skanującego już bez kodu wirusa, mimo zawirusowania pliku).

F-Secure Antivirus

Pakiet oparty na dwóch różnych technologiach - F-Prot i AVP, co sprawia, że integruje on dwa, dobre, wzajemnie uzupełniające się mechanizmy wyszukiwania wirusów. Niemniej połączenie tych mechanizmów nie jest zadowalające, np. każdy z nich identyfikuje odnalezione wirusy pod różnymi nazwami, co stwarza chaos. Problematyczny jest też sposób licencjonowania aplikacji. Standardowo F-Secure Antivirus wyposażono w obsługę tylko jednego mechanizmu (F-Prot).

Program ma bardzo dobre możliwości zdalnej administracji. Interesującym rozwiązaniem jest możliwość tworzenia i rozsyłania użytkownikom tzw. biuletynów. Program ma opcję skanowania rezydentnego i heurystycznego.

MkS_Vir

Program znany wszystkim użytkownikom. Jest najstarszym polskim programem antywirusowym. Umożliwia skanowanie heurystyczne, lecz ograniczone jedynie do wirusów makrowych. Wyposażono go w jedną z najlepszych baz danych o wirusach. Przy usuwaniu wirusów korzysta z wiadomości na temat konkretnych próbek lub wcześniej zapisanych sum kontrolnych.

Wersja dla systemów Windows 95 i 98 zawiera rezydentny monitor i oprogramowanie administracyjne (dostępne oddzielnie). Pakiet dostępny jest też w wersji beta dla systemu Windows NT.

Norman ThunderByte Virus Control (NTVC)

Działa szybko z dobrym skaningiem heurystycznym. Zawiera opcję monitora. Podczas instalacji uruchamiany jest moduł tworzący bazę danych z sumami kontrolnymi wszystkich plików, która jest wykorzystywana do wykrywania wirusów i modyfikacji plików. Dodatkowy program pozwala na zdalne zarządzanie i aktualizację. Norman ThunderByte Virus Control będzie zapewne wkrótce zastąpiony innym produktem o podobnych możliwościach. Stanie się to w wyniku połączenia producentów ThunderByte z Normanem.

Norton AntiVirus

Produkt firmy Symantec to prawdopodobnie najpopularniejszy skaner antywirusowy. Obecnie wzbogacono go o technologię firm IBM i Intel, których działy antywirusowe przejął Symantec. Producent zapewnia, że program wykrywa ok. 18 tys. wirusów. Opcja LiveUpdate pozwala na stałe i wygodne uaktualnianie programu poprzez BBS lub Internet. Jednak w obecnej konfiguracji, przynajmniej teoretycznie, możliwa jest próba ataku bezpośrednio na pliki aktualizacyjne (można podjąć próbę zmodyfikowania zawartości uaktualnienia rozpowszechnianego przez LiveUpdate).

Sweep

Produkt brytyjskiej firmy Sophos. Jeden z lepszych skanerów antywirusowych. Wyposażono go w moduł InterCheck, pełniący funkcję skanera rezydentnego. Działanie InterChecka polega na podziale pracy między klienta a serwer. Klient decyduje, czy dany obiekt powinien być sprawdzony, serwer zaś przeprowadza skanowanie. W przypadku braku sieci (lub konfiguracji do pracy sieciowej) InterCheck jest zwykłym skanerem rezydentnym.

VirusScan i NetShield

Produkt VirusScan firmy Network Associates International (NAI) jest przeznaczony do ochrony stacji roboczych. NetShield chroni serwery. Pakiety te pierwotnie opracowała firma McAfee, obecnie będąca częścią NAI. Wkrótce zostaną one wzbogacone o technologię firmy Dr. Solomon's przejętej przez NAI. Dr. Solomon's produkował własne oprogramowanie antywirusowe, które dotychczas miało opinię rozwiązania lepszego niż produkty McAfee.

<hr size=1 noshade>Aleksander Czarnowski i Krzysztof Pogorzelec są pracownikami firmy AVET Antivirus and Data Protection.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200