Hvilken antivirus skal jeg vælge, hvilken af ​​dem virker bedre og hurtigere?

Hvilket antivirus skal du vælge, hvilket er bedre og hurtigere?Disse og mange andre spørgsmål opstår før

For at forstå, hvordan man vælger det rigtige antivirusprogram, lad os finde ud af, hvordan de fungerer generelt, og om det giver mening at vælge.

Signaturanalyse

Den allerførste funktion, der dukkede op iantivirus og er stadig den vigtigste, det scanner filer for trusler. Lad os tage et kig på, hvad en trussel er, og hvordan en antivirusscanner kan opdage den.

En virus er malware, der kaneksisterer separat eller er knyttet til et andet program. Ethvert program er først og fremmest en kode, dvs. rækkefølge af tegn. En signatur er en slags squeeze ud af programkoden, som indtastes i antivirusdatabasen. En virus anses for fundet, så snart scanneren registrerer en signatur i en fil.

Det viser sig, at jo flere signaturer der er i databasenantivirusdata, jo bedre er det? Alle antivirus (bortset fra en bestemt type antivirus) bruger deres egen signaturdatabase, og jo flere aktuelle vira der er, jo bedre.

Men hvis antivirus gemmer alt i databasensignaturer, vil det vokse til et hidtil uset omfang, og scanning for virus vil bremse computeren, så det simpelthen bliver umuligt at arbejde på den. Derfor vælger antivirusudviklere signaturer baseret på deres relevans for det aktuelle operativsystem.


</ img>

Heuristisk analyse

Det næste trin i udviklingen af ​​antivirus varheuristik, dvs. smart, analyse. I løbet af at studere koden for forskellige vira viste det sig, at hundredvis af forskellige vira blev skabt til at udføre en lignende opgave, og de gør det ved at bruge de samme kommandoer i programmeringssprog.

Erfaringsbaseret heuristisk analysegamle vira, forsøger at opdage nye vira, der mangler i databasen. Dette er en så effektiv analyse, at du ikke længere behøver at gemme tusindvis af gamle signaturer, fordi disse gamle vira detekteres af den heuristiske analysator.

Du kan endda sige mere med signaturbaserde mindste trusler opdages, tager den heuristiske analyse hovedparten af ​​belastningen. Sandt nok, hvis broderparten af ​​de vira, der blev opdaget af den smarte algoritme, ikke havde været kendt tidligere, ville resultatet have været meget mere beskedent, men alligevel.

Nye typer antivirus er endda begyndt at dukke op,som slet ikke har en signaturdatabase, og de arbejder kun ud fra heuristisk analyse. Men sandsynligvis er dette fremtidens teknologi, men for nu bruger populære antivirusser signaturer og heuristisk analyse på samme tid, og sådan en "kombination" forbedrer kvaliteten af ​​scanningen.

Som du måske gætter, den heuristiske algoritmeanalysen for forskellige antivirus fungerer meget ens. Alle har det, men jo bedre algoritme, jo højere er kvaliteten af ​​antivirus generelt. I ulemperne ved heuristisk analyse kan du skrive falske positiver ned, og jeg tror, ​​du har hørt om dem mere end én gang.

Det er, når antivirusprogrammet rapporterer, hvad der er i programmetder blev fundet en virus, men faktisk er virussen der ikke, det "så ud til". Dette sker, fordi programkommandoer ikke kun kan bruges til at forårsage skade, men også som en del af programmets funktionalitet, for eksempel til at slette systemfiler.

Normalt er alle plastre, "revner" og "stoffer" tillicenserede programmer, antivirus betragtes som vira, tk. de forstyrrer indholdet af eksekverbare filer, hvilket er hvordan en virus introduceres i andre programmers kroppe.

Søg efter potentielt farlige programmer

Antivirusudviklere besluttede at udvikle sigyderligere, og bortset fra vira, blev der identificeret en separat type program - potentielt farligt (PUP). Det er programmer, der udfører de funktioner, der er tildelt dem, samt noget "markeret med småt." Det vil sige, at det ikke er en virus, men programmets handlinger kan "overraske" dig.

For eksempel kan et program installeresudvidelser og værktøjslinjer i browsere og kontorprogrammer uden brugerens tilladelse. Hvad er de sensationelle Mail.ru og Yandex barer. Også andre programmer kan downloades og installeres, såsom en ny browser, og annoncer kan vises.

Potentielt farligt program kan ændre sigstartsiden i alle dine browsere og slå dig grundigt til ro i alle dele af Windows opstart. Alt dette ville være et halvt problem, hvis det ikke var for det faktum, at PUP er svært at fjerne fra operativsystemet.

Regelmæssig afinstallation via "Installer og afinstallerprogrammer "fjerner programmet, men der er spor af dets arbejde tilbage. Efter at have renset en del af det uønskede program, vil den resterende kode vende alt tilbage. Det mest interessante er, at nogle gange er det slet ikke klart, hvordan man returnerer de beskadigede parametre i operativsystemet. I nogle tilfælde hjælper det at rulle tilbage til et fungerende systemgendannelsespunkt, og i andre hjælper det kun at geninstallere OS.

Derfor tilbød antivirusser muligheden for at opdagepotentielt farlig software. Ulempen ved denne metode er den samme som i den heuristiske analyse - falske positiver. Svaret er muligvis ikke falsk, men du har virkelig brug for programmet. I sådanne tilfælde føjes programmet nemt til undtagelserne.

Forskellige antivirusser bruger en lignende algoritme til at opdage potentielt uønskede programmer. Nogle antivirus vil have det mere følsomt, mens andre vil have det mindre følsomt.

Antivirus funktionalitet

Antivirus varierer meget i type:scannere og residente programmer. Scannere kan scanne din harddisk for trusler, og de gør det godt. Men scannere fungerer kun efter brugerens anmodning og efter tidsplanen.

Scanneren kan finde et allerede inficeret program, menkan ikke forhindre infektion, pga kan bare ikke. Disse antivirus er nyttige til at desinficere en inficeret computer, for eksempel ved at starte fra et USB-flashdrev.

Den anden type er memory resident antivirusprogrammer. Resident antivirus ligger i computerens RAM og overvåger kørende programmer, processer og nye/ændrede filer på diske. Så snart virussen dukker op, for eksempel ved hjælp af nogle sårbarheder i Intel-processorer, vil antivirussen opdage og neutralisere den, hvilket forhindrer infektion af operativsystemet og yderligere multiplikation af virussen. Alle de sædvanlige populære antivirus er hjemmehørende.


</ img>

Resident antivirus er også forskellige ifunktionel, og den væsentligste forskel er evnen til at fange trusler fra internettet på farten, dvs. på websteder i browseren. Som regel har gratis antivirus begrænsede webbeskyttelsesmuligheder, men ellers meget godt, her er en liste over pålidelige gratis antivirus, håndplukket af fagfolk. Betalt antivirus giver fuldstændig beskyttelse.

Hvilken antivirus er den mest korrekte

Ak, der er ikke noget entydigt svar på dette spørgsmål.Hvis du ser på vurderingerne af antivirus fra uafhængige testlaboratorier i form af sådanne indikatorer som effektiviteten af ​​antivirusbeskyttelse, ydeevne, opdateringsevne, brugervenlighed af grænsefladen osv., viser det sig, at alle populære antivirus går hånd i hånd.

Præferencer kommer førstbruger, hvilken funktionalitet han har brug for. De dage er forbi, hvor Kaspersky bremsede systemet så meget, at Windows bare lagde røret på, og Avira ubarmhjertigt fejlede. Antivirus er trådt ind i en ny fase, redt deres hår og er klar til at holde orden i styresystemet.

Kapaciteten, selv budgetmæssige, af desktop-systemer er også vokset, inkl. Forskellen i ydeevnen af ​​antivirus kan kun bemærkes i specielt udførte tests.

Nogen vil have et antivirus med avanceretfirewall-indstillinger, og nogen har brug for en hurtig indbygget VPN. En anden antivirus vil tilbyde en praktisk indbygget adgangskodemanager, eller blot pause beskyttelsen med to klik. Antivirus konkurrerer i dag mere i ekstra funktionalitet end i basic.