Hvilket antivirus å velge, hvilket av dem fungerer bedre og raskere?

Hvilket antivirus å velge, hvilket fungerer bedre og raskere? Disse og mange andre spørsmål dukker opp før

brukere av Windows-operativsystemer og, i mindre grad, Android. For å forstå hvordan du velger riktig antivirus, la oss finne ut hvordan de generelt fungerer, og om det er fornuftig å velge.

Signaturanalyse

Den aller første funksjonen som dukket opp iantivirus og fortsatt er den viktigste, den skanner filer for trusler. La oss ta en titt på hva en trussel er og hvordan en antivirusskanner kan oppdage den.

Et virus er skadelig programvare som kaneksisterer separat eller kobles til et annet program. Ethvert program er først og fremst en kode, dvs. sekvens av tegn. En signatur er en slags klemme ut av programkoden, som legges inn i antivirusdatabasen. Et virus anses som funnet så snart skanneren oppdager en signatur i en fil.

Det viser seg at jo flere signaturer det er i databasenantivirusdata, jo bedre er det? Alle antivirus (bortsett fra en viss type antivirus) bruker sin egen signaturdatabase, og jo mer aktuelle virus det er, jo bedre.

Men hvis antivirus lagrer alt i databasensignaturer, vil den vokse til en enestående skala, og skanning etter virus vil bremse datamaskinen slik at det rett og slett blir umulig å jobbe med den. Derfor velger antivirusutviklere signaturer basert på deres relevans for det gjeldende operativsystemet.


</ img>

Heuristisk analyse

Det neste trinnet i utviklingen av antivirus varheuristisk, dvs. smart, analyse. I løpet av å studere koden til forskjellige virus, viste det seg at hundrevis av forskjellige virus ble opprettet for å utføre en lignende oppgave, og de gjør det ved å bruke de samme kommandoene i programmeringsspråk.

Erfaringsbasert heuristisk analysegamle virus, prøver å oppdage nye virus som mangler i databasen. Dette er en så effektiv analyse at du ikke lenger trenger å lagre tusenvis av gamle signaturer, fordi disse gamle virusene oppdages av den heuristiske analysatoren.

Du kan til og med si mer med signaturbaserde minste truslene blir oppdaget, tar den heuristiske analysen hoveddelen av belastningen. Riktignok, hvis brorparten av virusene oppdaget av den smarte algoritmen ikke hadde vært kjent tidligere, ville resultatet vært mye mer beskjedent, men likevel.

Nye typer antivirus begynner til og med å dukke opp,som ikke har en signaturdatabase i det hele tatt, og de fungerer kun på grunnlag av heuristisk analyse. Men sannsynligvis er dette fremtidens teknologi, men foreløpig bruker populære antivirus signaturer og heuristisk analyse på samme tid, og en slik "kombinasjon" forbedrer kvaliteten på skanningen.

Som du kanskje gjetter, den heuristiske algoritmenanalysen for forskjellige antivirus fungerer veldig likt. Alle har det, men jo bedre algoritmen er, jo høyere er kvaliteten på antiviruset generelt. I ulempene med heuristisk analyse kan du skrive ned falske positiver, og jeg tror du har hørt om dem mer enn en gang.

Dette er når antiviruset rapporterer hva som er i programmetet virus ble funnet, men viruset er faktisk ikke der, det bare "så ut". Dette skjer fordi programkommandoer ikke bare kan brukes til å forårsake skade, men også som en del av programmets funksjonalitet, for eksempel for å slette systemfiler.

Vanligvis alle patcher, "sprekker" og "medisiner" forlisensierte programmer, antivirus anses som virus, tk. de forstyrrer innholdet i kjørbare filer, som er hvordan et virus introduseres i kroppen til andre programmer.

Søk etter potensielt farlige programmer

Antivirusutviklere bestemte seg for å utvikle segvidere, og bortsett fra virus, ble det identifisert en egen type program - potensielt farlig (PUP). Dette er programmer som utfører funksjonene som er tildelt dem, samt noe «merket med liten skrift». Det vil si at det ikke er et virus, men handlingene til programmet kan "overraske" deg.

For eksempel kan et program installeresutvidelser og verktøylinjer i nettlesere og kontorprogrammer uten brukerens tillatelse. Hva er de oppsiktsvekkende Mail.ru- og Yandex-barene. Også andre programmer kan lastes ned og installeres, for eksempel en ny nettleser, og annonser kan vises.

Potensielt farlig program kan endresstartsiden i alle nettleserne dine og slå deg godt ned i alle deler av Windows-oppstarten. Alt dette ville vært et halvt problem hvis det ikke var for det faktum at PUP er vanskelig å fjerne fra operativsystemet.

Regelmessig avinstallering via "Installer og avinstallerprogrammer "fjerner programmet, men spor etter arbeidet gjenstår. Etter å ha renset en del av det uønskede programmet, vil den gjenværende koden tilbakestille alt. Det mest interessante er at noen ganger er det ikke i det hele tatt klart hvordan man returnerer de ødelagte parametrene til operativsystemet. I noen tilfeller hjelper det å rulle tilbake til et fungerende systemgjenopprettingspunkt, og i andre hjelper det bare å installere operativsystemet på nytt.

Derfor ga antivirus muligheten til å oppdagepotensielt farlig programvare. Ulempen med denne metoden er den samme som i den heuristiske analysen - falske positive. Svaret er kanskje ikke falskt, men du trenger virkelig programmet. I slike tilfeller legges programmet enkelt til unntakene.

Ulike antivirus bruker en lignende algoritme for å oppdage potensielt uønskede programmer. Noen antivirus vil ha det mer følsomt, mens andre vil ha det mindre følsomt.

Antivirus funksjonalitet

Antivirus varierer sterkt i type:skannere og residente programmer. Skannere kan skanne harddisken din for trusler, og de gjør det bra. Men skannere fungerer bare etter brukerforespørsel og i henhold til tidsplanen.

Skanneren kan finne et allerede infisert program, menkan ikke forhindre infeksjon, fordi kan bare ikke. Disse antivirusene er nyttige for å desinfisere en infisert datamaskin, for eksempel ved å starte opp fra en USB-flash-stasjon.

Den andre typen er minnebosatt antivirusprogrammer. Resident antivirus ligger i datamaskinens RAM og overvåker kjørende programmer, prosesser og nye/endrede filer på disker. Så snart viruset dukker opp, for eksempel ved hjelp av noen sårbarheter i Intel-prosessorer, vil antiviruset oppdage og nøytralisere det, og forhindre infeksjon av operativsystemet og ytterligere multiplikasjon av viruset. Alle de vanlige populære antivirusene er hjemmehørende.


</ img>

Resident antivirus er også forskjellige ifunksjonell, og den viktigste vesentlige forskjellen er evnen til å fange trusler fra Internett på farten, dvs. på nettsteder i nettleseren. Som regel har gratis antivirus begrensede nettbeskyttelsesmuligheter, men ellers veldig bra, her er en liste over pålitelige gratis antivirus håndplukket av fagfolk. Betalt antivirus gir fullstendig beskyttelse.

Hvilket antivirus er det mest korrekte

Akk, det er ikke noe sikkert svar på dette spørsmålet.Hvis du ser på vurderingene av antivirus fra uavhengige testlaboratorier når det gjelder slike indikatorer som effektiviteten av antivirusbeskyttelse, ytelse, oppdateringsevne, brukervennlighet av grensesnittet, etc., viser det seg at alle populære antivirus går hånd i hånd.

Preferansene kommer førstbruker, hvilken funksjonalitet han trenger. Borte er tiden da Kaspersky bremset systemet så mye at Windows bare la på og Avira nådeløst feilet. Antivirus har gått inn i et nytt stadium, gret håret og er klare til å holde orden i operativsystemet.

Kapasiteten, selv budsjettmessige, til skrivebordssystemer har også vokst, inkl. forskjellen i ytelsen til antivirus kan bare merkes i spesielt utførte tester.

Noen vil ha et antivirus med avansertbrannmurinnstillinger, og noen trenger en rask innebygd VPN. Et annet antivirus vil tilby en praktisk innebygd passordbehandling, eller bare pause beskyttelsen med to klikk. Antivirus i dag konkurrerer mer i tilleggsfunksjonalitet enn i grunnleggende.