Многие производители средств защиты выпускаются бесплатные редакции антивирусов, которые можно совершенно свободно скачать с официального сайта компании-производителя и использовать на своих компьютерах.

Большинство разработчиков включают в бесплатные редакции только антивирусные сканеры без постоянной защиты, но есть разработчики, которые предоставляют полный комплекс инструментов для защиты ваших данных в своей бесплатной версии.

Ниже представлена подборка антивирусов, которые вы можете скачать и использовать у себя абсолютно бесплатно.

19.07.2018 , Антон Максимов

Ряды бесплатных антивирусов с постоянной защитой пополнила новая версия продукта Лаборатории Касперского под названием Kaspersky Free. Если ранее у них была только лечащая утилита (антивирусный сканер Kaspersky Virus Removal Tool), то теперь они выпускают также и постоянную защиту файловой системы и защиту от вредоносных сайтов в сети.

12.06.2018 , Антон Максимов

Безопасности мало не бывает. Так считают многие производители систем защиты. В том числе и разработчики бесплатного антивируса 360 Total Security, куда входят целых 5 движков. Да, у этого антивируса много разных движков, каждый из которых выполняет свою задачу. Туда входят механизмы по определению вирусов от Avira и Bitdefender, проактивная защита QVM II, облачная система 360 Cloud и система восстановления системы System Repair.

18.04.2018 , Антон Максимов

Avast Free Antivirus – это бесплатный антивирусный пакет с постоянной защитой. Отлично подойдет для домашнего использования. Помимо непосредственно антивирусного модуля имеет ряд дополнительных инструментов, которые помогут сохранить данные и обезопасить вам от сетевых угроз.

11.01.2018 , Антон Максимов

Вот и дошли руки до бесплатного Comodo Internet Security. Это набор инструментов для защиты вашего компьютера, в который входят брандмауэр, антивирус и модуль проактивной защиты. Я не буду описывать все свойства Comodo Internet Security, потому что они, на мой взгляд, стандартны и присутствуют в большинстве аналогичных программ. Основное отличие этой программы от остальных в ее бесплатности и поразительной надежности. При правильной настройке программа позволяет обезопасить компьютер по максимуму. На днях я пересмотрел несколько сравнительных тестов, которые проводили различные компании, и результаты этих тестов меня весьма удивили. В качестве примера приведу результаты одного из таких тестов.

05.10.2017 , Антон Максимов

AVG AntiVirus FREE — известная по всему миру антивирусная программа, которая бесплатно доступна для домашних пользователей и которой уже пользуются миллионы людей по всему миру. В отличие от множества бесплатных сканеров от крупных антивирусных лабораторий, AVG представляет собой полноценный продукт, который может обеспечить безопасность вашего ПК в полной мере. AVG Anti-Virus FREE прост в использовании и не замедляет работу операционной системы (имеет низкие системные требования).

12.07.2017 , Антон Максимов

Сегодня я расскажу об очередном бесплатном антивирусе Avira Free Antivirus, который на днях поселился на одном из моих компьютеров. Ситуация с ним особая, так как этот антивирус не является простым сканером, его не надо качать каждый раз, когда необходимо проверить систему. Этот антивирус висит в памяти и все делает самостоятельно. Самостоятельно скачивает и устанавливает обновления, самостоятельно проверяет файлы, к которым обращается операционная система и различные приложения.

Массовая атака шифровальщиком WannaCry (WannaCryptor, WanaDecryptor) привела к заражению десятков тысяч компьютеров в организациях и общественных учреждениях по всему миру. Зловред использует известную уязвимость, описанную в бюллетене безопасности MS17-010 и комбинацию эксплойтов EternalBlue / DoublePulsar, которые позволяют атаковать другие уязвимые системы Windows в одной и той же сети. В результате заражение одного компьютера может привести к компрометации всей корпоративной сети в организации.

После появления на компьютере за счет успешной эксплуатации уязвимости, шифровальщик WannaCry зашифровывает все файлы и документы определенных форматов, выполняя удаленные команды, отправляемые по протоколу SMB, и распространяясь на другие компьютеры Windows в сети.

Возможно, Вы слишком доверчивы, а потому не установили антивирус на Ваш ПК, или срок действия лицензии на Ваш антивирус уже закончился, или установленный у Вас антивирус не обеспечивает максимальной защиты, и… может быть, Ваш ПК заражен!

20.02.2015 , Антон Максимов

Для подавляющего большинства домашних пользователей Windows 7 и Windows 10 вполне подойдет штатный антивирусный продукт от Microsoft. В операционной системе Windows 10 он уже встроен в систему под названием Защитник Windows (Windows Defender) и его не нужно дополнительно загружать и устанавливать. А вот для Windows 7 придется установить, скачав дистрибутив Microsoft Security Essentials в сайта Microsoft. По сути, это один и тот же продукт, но с разными названиями для различных систем.

22.07.2013 , Антон Максимов

Dr.Web CureIt! – антивирус, который заметно отличается от привычных всем программ. Данная утилита не работает постоянно, предотвращая появление на компьютере вредоносного ПО. Она позволяет вылечить уже зараженный ПК от вирусов, троянских коней, руткитов и т.п. Эта особенность Dr.Web CureIt! определяет сферу применения данного продукта. Его можно использовать периодически для проверки надежности установленного на компьютере антивируса, а также в тех случаях, когда по косвенным признакам можно подозревать заражение ПК. В общем, пользу Dr.Web CureIt! сложно переоценить.

26.06.2013 , Антон Максимов

Продолжая популярную тему о бесплатном антивирусе, хочу упомянуть еще одну разработку, с которой я познакомился относительно недавно и о которой еще не успел написать. По идее, можно было бы добавить эту информацию к первоначальному сообщению, но я решил оформить все в виде отдельной заметки. Итак, сегодня речь пойдет о бесплатном антивирусе от Лаборатории Касперского под названием Kaspersky Virus Removal Tool.

21.10.2009 , Антон Максимов

Интересную бесплатную антивирусную программу выпускает корпорация Microsoft. Утилита носит название Malicious Software Removal Tool (Средство удаления вредоносных программ для ОС Microsoft® Windows®). Этот инструмент в автоматическом режиме сканирует ваш компьютер в поисках ряда вредоносных программ и тут же удаляет их при обнаружении. Инструмент не является заменой обычной антивирусной утилиты, он лишь позволяет провести экспресс-анализ на наличие часто встречающихся вирусов.

Пользуясь Интернетом, очень легко «поймать» вирус или ненароком скачать на компьютер шпионское или иное, несущее вред, приложение. Нужны ресурсы, позволяющие защитить ПК, в числе которых антивирусные решения. Среди них есть как бесплатные, так и коммерческие, и выбор довольно широкий. Какие антивирусы хорошие? Встречаются ли такие среди бесплатных версий?

Мы сделали подборку программ, исходя из их универсальности, — каждое решение, если судить по содержанию обзоров в Интернете, являет собой оптимальный антивирус для 7-й Windows, для XP, для новейшей версии 8.1.

Сначала рассмотрим особенности некоторых коммерческих предложений. Пусть одно из них будет российским, а другое — зарубежным.

Главное о Касперском

В числе самых популярных в мире платных антивирусных программ — продукт от Лаборатории Касперского. Дистрибутив от 2014 года способен защищать не только от вирусов и «троянов», но также и от приложений-шпионов и рекламных скриптов. Так же как и большинство современных антивирусов, программа от Касперского может выявлять угрозы, информации о которых нет в базе данных. Для этого используется эвристический анализ.

Основные функции программы от Касперского:

  • отслеживание вирусных атак, лечение файлов в режиме реального времени;
  • проверка программ на предмет репутации;
  • анализ и выявление вредоносных кодов в интернет-трафике (ссылках);
  • мониторинг системы на предмет подозрительных действий ПО.

Современная версия антивируса Касперского совместима с новейшими ОС, такими как Windows 8.1. В политику проактивной защиты, реализуемую этим решением, входит отслеживание сайтов, на которых инсталлированы вредоносные модули и заблаговременное предупреждение пользователя о выявленных угрозах в момент попытки входа на такие веб-ресурсы. Экспертами отмечается приспособленность антивируса к оптимальному использованию ресурсов ПК.

Программа от Касперского: нюансы активации

В течение многих лет для активации дистрибутива от Касперского требовались специальные ключи для антивирусов (использование такой схемы — обычное дело). Но с августа 2013 года методология этого процесса поменялась. Активировать антивирус Касперского можно только при помощи особого кода в режиме онлайн, то есть доступ в Интернет обязателен. Необходимое условие успешного проведения этой процедуры — правильно установленная системная дата.

Касперский и промо-акция от «Яндекса»

В истории российской IT-индустрии есть интересный прецедент. Пользователи имели возможность наблюдать довольно необычное обличие, в котором был антивирус Касперского - «Яндекс»-версия продукта. В декабре 2011 года две крупные российские IT-компании - Yandex и Kaspersky Labs - решили провести необычную акцию.

Пользователи из России и еще нескольких стран ближнего зарубежья получили возможность совершенно бесплатно воспользоваться полноценным продуктом от Касперского, выпущенным в кобрендинговой с «Яндексом» версии. В данном случае было бы справедливее всего сказать, что в таком виде антивирус Касперского — пробная версия. Дело в том, что срок действия лицензии на программу в рамках акции был не очень долгим — 6 месяцев. Также участники акции имели возможность приобрести стандартный антивирус Касперского со скидкой в 20%.

Акция включала в себя ряд ограничений. В частности, для версии антивируса, распространяемой через «Яндекс», не оказалось технической поддержки. Если у пользователя возникали сложности с освоением программы, то ему рекомендовалось обратиться к ресурсам базы знаний Лаборатории Касперского.

К настоящему моменту акция завершилась. Сейчас бесплатно воспользоваться продуктами Лаборатории Касперского можно, только если скачать пробный антивирус, который работает 30 дней.

NOD: сильный конкурент из Словакии

Один из самых известных конкурентов антивируса от Лаборатории Касперского — продукт, выпускаемый словацкой компанией ESET. Речь идет о программе NOD32 (в России его часто называют просто «НОД»). Основные функции у нее такие же, как и у большинства аналогов: «ловля» вирусов, «троянов», рекламных приложений, защита от фишингов и т. д. Есть у программы свой алгоритм эвристического анализа, называемый ThreatSense.

Пользователи и эксперты в области информационной безопасности отмечают низкий уровень потребления антивирусом ресурсов компьютера, а также невысокую интенсивность использования интернет-трафика при обновлении баз и основных модулей ПО. Работа системы защиты идет, по большей части, в фоновом режиме. Некоторые специалисты считают, что по скорости сканирования файлов данный антивирус один из лучших.

В пакет программы от ESET входит также приложение Smart Security. Его основные функции:

  • мониторинг электронной почты, блокировка вредоносных скриптов, фильтрация спама;
  • обнаружение и удаление шпионских почтовых программ ;
  • защита компьютера от подключений извне (приложение выполняет функцию брандмауэра).

Также Smart Security характеризуется многими специалистами как решение, потребляющее минимум системных ресурсов.

По мнению многих экспертов, «НОД» — антивирус, который по уровню можно смело ставить в один ряд с лидирующими мировыми продуктами.

Теперь перейдем к бесплатным антивирусам.

«Аваст» — надежная защита даром

Антивирус «Аваст» (в версии Free Antivirus), по мнению некоторых аналитиков, является самым популярным продуктом в мире в сегменте бесплатных решений. В нем есть все базовые функции, которые нужны для домашней программы. Активизируется антивирус Avast очень просто — достаточно ввести имя и e-mail. После этого программой можно бесплатно пользоваться в течение года.

Операционные системы для ПК, на которых возможна установка бесплатной версии «Аваст», это Windows, Linux и MacOS. В числе мобильных платформ, совместимых с антивирусом, — Android, Windows. Есть и несколько платных версий программы: Pro, Internet Security, а также Premier. Есть ряд корпоративных решений.

Многие пользователи отмечают, что антивирус «Аваст» обладает очень комфортным интерфейсом. На экране компактно и удобно отображаются все необходимые опции. Пользователям нравится отображение интерфейсов, связанных с защитой компьютера в реальном времени. Этот компонент программы анализирует сразу несколько источников угроз и показывает на экране, на сколько процентов отработан тот или иной источник.

Отмечается и минимальное количество рекламы в интерфейсе приложения, а также полное ее отсутствие при пользовании некоторыми опциями в активном окне. Многие пользователи, определяя для себя, какие антивирусы хорошие, а какие — не очень, формируют свое мнение, исходя из количества рекламы в бесплатных версиях программ.

Пользователи отмечают очень быструю работу модуля ручного сканирования, а также низкое потребление оперативной памяти компьютера.

AVIRA: универсальный формат защиты

Другое популярное решение из числа тех, которыми можно пользоваться бесплатно — антивирус «Авира» (Avira) в версии Free Antivirus. Данный продукт состоит из нескольких приложений: монитора (сканирующий файлы в реальном времени), модуля для проверки системы по запросу и программы для обновления баз данных вредоносных кодов.

Основные функциональные возможности антивируса:

  • обнаружение и удаление вредоносных кодов, «троянов» и других вредоносных приложений;
  • выявление и фильтрация рекламных «эксплойтов», программ-шпионов.

Есть и коммерческая версия продукта — AntiVirus Premium. В сравнении с бесплатным антивирусом, у программы есть несколько преимуществ:

  • ускоренное обновление через Интернет;
  • отсутствие рекламы;
  • наличие функции блокировки сайтов, содержащих вредоносные коды;
  • возможность проверки e-mail при использовании протоколов POP3 и SMTP.

Кроме базовых платформ компания Avira предлагает пользователям несколько специализированных пакетов, которые адаптированы к работе на рабочих станциях, в корпоративных сетях и т. д.

Lavasoft: простота и надежность

Пользователи этого антивируса отмечают удобство и сбалансированность интерфейса. В окне выдается только нужная информация, лишних данных минимум. Если есть необходимость включить какую-то дополнительную функцию, то это можно сделать в один клик. Если пользователь желает просканировать всю систему сразу, то достаточно нажать большую кнопку Scan Now.

Единственная сложность, отмечаемая пользователями антивируса, в том, что по умолчанию нет возможности выбирать для сканирования отдельные диски. Однако эту опцию можно включить через меню настроек программы. Дополнительные возможности для пользователей антивируса в большом количестве есть в платной версии. Некоторые пользователи отзываются о Lavasoft как о не самом производительном решении. Даже в фоновом режиме отмечается активное потребление программной оперативной памяти.

AVG: простота и функциональность

AVG — еще один бесплатный антивирус. Интерфейс программы, как отмечают пользователи, устроен очень просто. Он представляет собой перечень значков, обозначающих тот или иной модуль антивирусной защиты. Функции сканирования системы располагаются на боковой панели окна. Так же как и во многих других антивирусах, есть кнопка Scan Now, при нажатии на которую выполняется комплексная проверка всего компьютера.

Пакет от AVG содержит большое количество дополнительных модулей. К примеру, таких, которые призваны защищать электронную почту, фильтровать веб-трафик. Некоторые пользователи говорят, что для активизации многих модулей необходимо купить лицензию. Иногда оказывается, что опции предназначены не для операционных систем настольных ПК, а для мобильных платформ.

Многие отмечают недостаточное быстродействие антивируса при сканировании дисков, но вполне довольны невысоким уровнем потребления программой оперативной памяти.

Еще один недостаток антивируса AVG - достаточно сложный интерфейс. Можно запутаться. Для того чтобы просканировать конкретный диск или другой носитель информации, приходится производить несколько последовательных действий. К тому же для пользования некоторыми опциями нужно включать особый режим, который называется «эксперт», в то время как во многих других антивирусниках эта опция доступна в главном меню программы. Каких-либо иных режимов, кроме того, что включен по умолчанию, активизировать не требуется.

Многих пользователей впечатлила производительность антивируса и низкий уровень потребления им системных ресурсов.

Microsoft Security Essentials: бесплатное решение от гиганта

В отличие от других программ нашего обзора (которые предоставляют в безвозмездное пользование только самую базовую версию с ограничениями), этот продукт — полностью бесплатный. И это несмотря на то что выпущен он одной из самых коммерчески ангажированных IT-компаний мира.

Многие пользователи отмечают, что интерфейс программы очень удобен, особо подчеркивают то, что на нем нет рекламы. Есть, правда, и недостатки: она не может сканировать электронную почту, не содержит модулей защиты от фишинга. В то время как другие антивирусы даже в бесплатную версию такие возможности включают.

По ощущениям пользователей, продукт от «Майкрософт» характеризуется средним уровнем производительности.

Плюсы и минусы бесплатных антивирусов

Не претендуя на статус истины в последней инстанции, попробуем резюмировать плюсы и минусы по каждому из бесплатных антивирусов нашего обзора. Основываясь, разумеется, на отзывах пользователей. Мы не будем определять, какие антивирусы хорошие, а какие — нет. Мы выделим сильные и слабые стороны каждого.

Если пользователю важна скорость работы, то имеет смысл обратить внимание на «Авиру», даже несмотря на недостатки платформы в виде запутанных элементов интерфейса. По мнению некоторых пользователей, создателям этого антивируса следует, определенно, поработать над внешним видом продукта. Если они это сделают, у «Авиры» будет прекрасный шанс приблизиться к лидерам рынка.

Антивирус «Аваст» может стать оптимальным выбором для тех пользователей, кто не тяготеет к углубленному изучению настроек программы. Производительность продукта неплохая. Интерфейс понятный и приятный. Реклама, если не обращать на нее внимания, совсем не мешает работе с программой. Получить бесплатный антивирус на 1 год при том функционале, что есть у «Аваст», захотят многие пользователи.

Решения от Lavasoft и AVG пользователи хвалят за хорошую функциональность. Для некоторых пользователей важно, какие антивирусы хорошие именно с точки зрения возможностей, которыми их наделили создатели.

Ориентируемся на рейтинг

Мнения пользователей о тех или иных программных продуктах субъективны. Сейчас предпринимаются попытки сформировать объективный рейтинг антивирусов. Посмотрим, кто это делает и каковы результаты их работы.

Исследовательские методы портала Safety-Gate признаны IT-сообществом России как одни из самых эффективных. Поэтому мы возьмем рейтинг антивирусов по версии экспертов этой организации. Тесты решений от различных мировых производителей Satefy-Gate проводит каждый квартал. Сеансы тестирования называются On-Demand (проверка «по требованию», то есть в ручном режиме сканирования). Во втором квартале 2014 года портал Safety-Gate протестировал эффективность 26 решений — как коммерческих, так и бесплатных. Посмотрим на общие результаты и на то, каковы показатели для антивирусов из нашего обзора.

В ходе тестирования программы должны были выявить как можно больше из 3266 зараженных вредоносным кодом файлов, которые приготовили специалисты Safety-Gate. Количество обнаруженных вирусов выражалось в процентном отношении с округлением до сотых долей. То есть если, например, программа находила 3000 зараженных файлов, то результат фиксировался как 91,86%.

Посмотрим распределение мест в первой десятке рейтинга.

  • Первую строчку занял антивирус Ashampoo, его показатель — 98,96% или порядка 3232 найденных вирусов.
  • На втором месте (с совсем небольшим отставанием) — словацкий продукт ESED NOD32, который нашел 98,71% зараженных файлов.
  • Третью и четвертую строчку поделили решения от компании TrustPort (Total Protection и Internet Security, соответственно). Первое получило результат в 98,07%, а второе заметно отстало, сумев найти только 95,71% вирусов.
  • В топ-5 рейтинга вошла программа Emsisoft Anti-Malwre с результатом в 95,34%.
  • На шестом месте антивирус из нашего обзора Avira. Программа смогла найти 95,22% зараженных файлов.
  • Седьмой результат показал антивирус 360 Internet Security, сумев обнаружить 94.76% программ с вредоносным кодом.
  • Восьмую строчку занял российский Dr.Web, показав результат в 94,3%.
  • На девятом месте — антивирус HitmanPro, сумевший обнаружить 93,63% зараженных файлов.
  • Десятую строчку занял продукт eScan Internet Secutiry, показав результат 93,57%.
  • Какое же место у антивируса Касперского? Одно из самых популярных российских решений показало довольно скромный результат, заняв 12-ю строчку. Программа нашла 92,92% зараженных файлов.

Каковы результаты оставшихся антивирусов из нашего обзора? Еще более низкие.

AVG занял 14-е место, обнаружив 92,22% зараженных файлов. Avast расположился на 16-й строчке, сумев найти 91,64% вирусов. Microsoft Security Essencials и Lavasoft не тестировались экспертами.

Таков рейтинг антивирусов по версии портала Safety-Gate. Это, безусловно, один из десятков или даже сотен возможных рэнкингов, но примерное представление о качестве решений для защиты ПК от вредоносных кодов он получить позволяет. Если ориентироваться на рейтинг Safety-Gate, то лучшие бесплатные антивирусы 2014 года из числа рассмотренных нами — это Avira и Avast. Первый опередил решение от Касперского. Лучший платный антивирус из нашего обзора, судя по результатам теста, - Satefy-Gate, это NOD32.

Изучив общие данные по ведущим брендам-производителям антивирусов и рассмотрев результаты тестов, мы можем также обратить внимание на некоторые советы экспертов, касающиеся критериев выбора оптимально решения по защите ПК от вредоносных кодов.

Эксперты не рекомендуют пользоваться «взломанными» («крякнутыми») версиями антивирусов, скачанными с бесплатных торрентов и иных порталов подобного типа. Часто бывает, что инсталляционные файлы этих программ уже заражены вредоносным кодом. К тому же производители современных антивирусов научились выстраивать надежные алгоритмы выявления пиратских версий. Скорее всего, нелегальная копия программы быстро обнаружится и перестанет обслуживаться (перестанут скачиваться новые базы и компоненты ПО). Эксперты отмечают, что в силу ужесточения российскими провайдерами политики фильтрации поисковых результатов в отношении пиратских копий программ, искать нелицензионные версии антивирусов либо «ключи» для них, займет очень много времени. Аналитики советуют потратиться на приобретение легальной копии ПО и сэкономить время.

IT-специалисты не рекомендуют выбирать антивирусы по критериям «легкости»: небольшому объему занимаемого дискового пространства, малым темпам потребления оперативной памяти, низкой загрузке процессора и т. д. По мнению экспертов, качественная программа по защите компьютера от угроз не может быть «легковесной». Антивирус выполняет множество функций, а это не может проходить без задействования системных ресурсов. Эксперты отмечают, что большинство современных компьютеров оснащены достаточным объемом оперативной памяти и жестких дисков для того, чтобы пренебречь требованиями к производительности ПК, которые рекомендуют производители ПО. Если получится, что мощности системы не хватает, то предпочтительнее модернизировать ее отдельные компоненты, чем менять антивирус на менее требовательный. Единственная сложность в том, что по умолчанию нет возможности выбирать для сканирования отдельные диски, однако эту опцию можно включить через меню настроек программы.

Антивирусная защита - наиболее распространенная мера для обеспечения информационной безопасности ИТ-инфраструктуры в корпоративном секторе. Однако только 74% российских компаний применяют антивирусные решения для защиты, показало исследование, проведенное «Лабораторией Касперского» совместно с аналитической компанией B2B International (осень 2013 года).

В отчете также говорится, что на фоне взрывного роста киберугроз, от которых компании защищаются простыми антивирусами, российский бизнес начинает все чаще использовать комплексные инструменты защиты. Во многом по этой причине на 7% увеличилось применение средств шифрования данных на съемных носителях (24%). Кроме того, компании стали охотнее разграничивать политики безопасности для съемных устройств. Возросло и разграничение уровня доступа к различным участкам ИТ-инфраструктуры (49%). При это компании малого и среднего бизнеса уделяют большее внимание контролю съемных устройств (35%) и контролю приложений (31%).

Исследователи также обнаружили, что несмотря на постоянное обнаружение новых уязвимостей в программном обеспечении, российские компании все еще не уделяют должного внимания регулярному обновлению программного обеспечения. Более того, количество организаций, занимающихся установкой исправлений, снизилось по сравнению с прошлым годом, и составило всего лишь 59%.

Современные антивирусные программы способны эффективно обнаруживать вредоносные объекты внутри файлов программ и документов. В некоторых случаях антивирус может удалить тело вредоносного объекта из зараженного файла, восстановив сам файл. В большинстве случаев антивирус способен удалить вредоносный программный объект не только из программного файла, но и из файла офисного документа, не нарушив его целостность. Использование антивирусных программ не требует высокой квалификации и доступно практически любому пользователю компьютера .

Большинство антивирусных программ сочетает в себе функции постоянной защиты (антивирусный монитор) и функции защиты по требованию пользователя (антивирусный сканер).

Рейтинг антивирусов

2019: Две трети антивирусов для Android оказались бесполезными

В марте 2019 года австрийская лаборатория AV-Comparatives, специализирующаяся на тестировании антивирусного софта, опубликовала результаты исследования, которые показали бесполезность большинство подобных программ для Android .

Лишь 23 антивируса, размещенного в официальном каталоге Google Play Store , точно распознают вредоносные программы в 100% случаев. Остальной софт либо не реагирует на мобильные угрозы, либо принимает за них абсолютно безопасные приложения.

Специалисты изучили 250 антивирусов и сообщили, что только 80% из них могут выявлять более 30% зловредов. Таким образом, 170 приложений провалили тест. В число продуктов, которые справились с испытаниями, вошли в основном решения крупных производителей, включая Avast , Bitdefender , ESET , F-Secure , G-Data, «Лабораторию Касперского» , McAfee , Sophos , Symantec , Tencent , Trend Micro и Trustwave .

В рамках эксперимента исследователи установили каждое антивирусное приложение на отдельное устройство (без эмулятора) и автоматизировали аппараты на запуск браузера, загрузку и последующую установку вредоносного ПО. Каждое устройство было протестировано на примере 2 тыс. наиболее распространенных в 2018 году Android-вирусов.

Согласно расчетам AV-Comparatives, большинство антивирусных решений для Android являются подделками. Десятки приложений имеют практически идентичный интерфейс, а их создателей явно больше интересует показ рекламы, чем в написание работающего антивирусного сканера.

Некоторые антивирусы «видят» угрозу в любом приложении, которое не внесено в их «белый список». Из-за этого они, в ряде совсем уж анекдотичных случаев, поднимали тревогу из-за своих собственных файлов, так как разработчики забыли упомянуть их в «белом списке».

2017: Microsoft Security Essentials признан одним из самых худших антивирусов

В октябре 2017 года немецкая антивирусная лаборатория AV-Test опубликовала результаты комплексного тестирования антивирусов. По данным исследования, фирменное программное обеспечение Microsoft , предназначенное для защиты от вредоносной активности, почти хуже всех справляется со своими обязанностями.

По результатам испытаний, проведенных в июле-августе 2017 года, эксперты AV-Test назвали лучшим антивирусом для Windows 7 решение Kaspersky Internet Security , которое получило 18 баллов при оценке уровня защиты, производительности и удобства использования.

В тройку лидеров вошли программы Trend Micro Internet Security и Bitdefender Internet Security , заработавшие по 17,5 балла. О положении продуктов других антивирусных компаний, которые попали в исследование, можно узнать из иллюстраций ниже:

Во многих сканерах используются также алгоритмы эвристического сканирования, т.е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения для каждого проверяемого объекта.

Сканеры также можно разделить на две категории - универсальные и специализированные. Универсальные сканеры рассчитаны на поисх и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер. Специализированные сканеры предназначены для обезвреживания ограниченного числа вирусов или только одного их класса, например макро-вирусов.

Сканеры также делятся на резидентные (мониторы), производящие сканирование на-лету, и нерезидентные, обеспечивающие проверку системы только по запросу. Как правило, резидентные сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как нерезидентный сканер способен опознать вирус только во время своего очередного запуска.

CRC-сканеры

Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т.д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.

CRC-сканеры не способны поймать вирус в момент его появления в системе, а делают это лишь через некоторое время, уже после того, как вирус разошелся по компьютеру. CRC-сканеры не могут определить вирус в новых файлах (в электронной почте, на дискетах, в файлах, восстанавливаемых из backup или при распаковке файлов из архива), поскольку в их базах данных отсутствует информация об этих файлах. Более того, периодически появляются вирусы, которые используют эту слабость CRC-сканеров, заражают только вновь создаваемые файлы и остаются, таким образом, невидимыми для них.

Блокировщики

Антивирусные блокировщики - это резидентные программы, перехватывающие вирусо-опасные ситуации и сообщающие об этом пользователю. К вирусо-опасным относятся вызовы на открытие для записи в выполняемые файлы, запись в boot-сектора дисков или MBR винчестера, попытки программ остаться резидентно и т.д., то есть вызовы, которые характерны для вирусов в моменты из размножения.

К достоинствам блокировщиков относится их способность обнаруживать и останавливать вирус на самой ранней стадии его размножения. К недостаткам относятся существование путей обхода защиты блокировщиков и большое количество ложных срабатываний.

Иммунизаторы

Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение. Первые обычно записываются в конец файлов (по принципу файлового вируса) и при запуске файла каждый раз проверяют его на изменение. Недостаток у таких иммунизаторов всего один, но он летален: абсолютная неспособность сообщить о заражении стелс-вирусом. Поэтому такие иммунизаторы, как и блокировщики, практически не используются в настоящее время.

Второй тип иммунизации защищает систему от поражения вирусом какого-то определенного вида. Файлы на дисках модифицируются таким образом, что вирус принимает их за уже зараженные. Для защиты от резидентного вируса в память компьютера заносится программа, имитирующая копию вируса. При запуске вирус натыкается на нее и считает, что система уже заражена.

Такой тип иммунизации не может быть универсальним, поскольку нельзя иммунизировать файлы от всех известных вирусов.

Классификация антивирусов по признаку изменяемости во времени

По мнению Валерия Конявского , антивирусные средства можно разделить на две большие группы - анализирующие данные и анализирующие процессы.

Анализ данных

К анализу данных относятся ревизоры и полифаги. Ревизоры анализируют последствия от деятельности компьютерных вирусов и других вредоносных программ. Последствия проявляются в изменении данных, которые изменяться не должны. Именно факт изменения данных является признаком деятельности вредоносных программ с точки зрения ревизора. Другими словами, ревизоры контролируют целостность данных и по факту нарушения целостности принимают решение о наличии в компьютерной среде вредоносных программ.

Полифаги действуют по-другому. Они на основе анализа данных выделяют фрагменты вредоносного кода (например, по его сигнатуре) и на этой основе делают вывод о наличии вредоносных программ. Удаление или лечение пораженных вирусом данных позволяет предупредить негативные последствия исполнения вредоносных программ. Таким образом, на основе анализа в статике предупреждаются последствия, возникающие в динамике.

Схема работы и ревизоров, и полифагов практически одинакова - сравнить данные (или их контрольную сумму) с одним или несколькими эталонными образцами. Данные сравниваются с данными. Таким образом, для того чтобы найти вирус в своем компьютере, нужно, чтобы он уже сработал, чтобы появились последствия его деятельности. Этим способом можно найти только известные вирусы, для которых заранее описаны фрагменты кода или сигнатуры. Вряд ли такую защиту можно назвать надежной.

Анализ процессов

Несколько по-иному работают антивирусные средства, основанные на анализе процессов. Эвристические анализаторы, так же как и вышеописанные, анализируют данные (на диске, в канале, в памяти и т.п.). Принципиальное отличие состоит в том, что анализ проводится в предположении, что анализируемый код - это не данные, а команды (в компьютерах с фон-неймановской архитектурой данные и команды неразличимы, в связи с этим при анализе и приходится выдвигать то или иное предположение.)

Эвристический анализатор выделяет последовательность операций, каждой из них присваивает некоторую оценку опасности и по совокупности опасности принимает решение о том, является ли данная последовательность операций частью вредоносного кода. Сам код при этом не выполняется.

Другим видом антивирусных средств, основанных на анализе процессов, являются поведенческие блокираторы. В этом случае подозрительный код выполняется поэтапно до тех пор, пока совокупность инициируемых кодом действий не будет оценена как опасное (либо безопасное) поведение. Код при этом выполняется частично, так как завершение вредоносного кода можно будет обнаружить более простыми методами анализа данных.

Технологии обнаружения вирусов

Технологии, применяемые в антивирусах, можно разбить на две группы:

  • Технологии сигнатурного анализа
  • Технологии вероятностного анализа

Технологии сигнатурного анализа

Сигнатурный анализ - метод обнаружения вирусов, заключающийся в проверке наличия в файлах сигнатур вирусов. Сигнатурный анализ является наиболее известным методом обнаружения вирусов и используется практически во всех современных антивирусах. Для проведения проверки антивирусу необходим набор вирусных сигнатур, который хранится в антивирусной базе.

Ввиду того, что сигнатурный анализ предполагает проверку файлов на наличие сигнатур вирусов, антивирусная база нуждается в периодическом обновлении для поддержания актуальности антивируса. Сам принцип работы сигнатурного анализа также определяет границы его функциональности - возможность обнаруживать лишь уже известные вирусы - против новых вирусов сигнатурный сканер бессилен.

С другой стороны, наличие сигнатур вирусов предполагает возможность лечения инфицированных файлов, обнаруженных при помощи сигнатурного анализа. Однако, лечение допустимо не для всех вирусов - трояны и большинство червей не поддаются лечению по своим конструктивным особенностям, поскольку являются цельными модулями, созданными для нанесения ущерба.

Грамотная реализация вирусной сигнатуры позволяет обнаруживать известные вирусы со стопроцентной вероятностью.

Технологии вероятностного анализа

Технологии вероятностного анализа в свою очередь подразделяются на три категории:

  • Эвристический анализ
  • Поведенческий анализ
  • Анализ контрольных сумм

Эвристический анализ

Эвристический анализ - технология, основанная на вероятностных алгоритмах, результатом работы которых является выявление подозрительных объектов. В процессе эвристического анализа проверяется структура файла, его соответствие вирусным шаблонам. Наиболее популярной эвристической технологией является проверка содержимого файла на предмет наличия модификаций уже известных сигнатур вирусов и их комбинаций. Это помогает определять гибриды и новые версии ранее известных вирусов без дополнительного обновления антивирусной базы.

Эвристический анализ применяется для обнаружения неизвестных вирусов, и, как следствие, не предполагает лечения. Данная технология не способна на 100% определить вирус перед ней или нет, и как любой вероятностный алгоритм грешит ложными срабатываниями.

Поведенческий анализ

Поведенческий анализ - технология, в которой решение о характере проверяемого объекта принимается на основе анализа выполняемых им операций. Поведенческий анализ весьма узко применим на практике, так как большинство действий, характерных для вирусов, могут выполняться и обычными приложениями. Наибольшую известность получили поведенческие анализаторы скриптов и макросов, поскольку соответствующие вирусы практически всегда выполняют ряд однотипных действий.

Средства защиты, вшиваемые в BIOS, также можно отнести к поведенческим анализаторам. При попытке внести изменения в MBR компьютера, анализатор блокирует действие и выводит соответствующее уведомление пользователю.

Помимо этого поведенческие анализаторы могут отслеживать попытки прямого доступа к файлам, внесение изменений в загрузочную запись дискет, форматирование жестких дисков и т. д.

Поведенческие анализаторы не используют для работы дополнительных объектов, подобных вирусным базам и, как следствие, неспособны различать известные и неизвестные вирусы - все подозрительные программы априори считаются неизвестными вирусами. Аналогично, особенности работы средств, реализующих технологии поведенческого анализа, не предполагают лечения.

Анализ контрольных сумм

Анализ контрольных сумм - это способ отслеживания изменений в объектах компьютерной системы. На основании анализа характера изменений - одновременность, массовость, идентичные изменения длин файлов - можно делать вывод о заражении системы. Анализаторы контрольных сумм (также используется название ревизоры изменений) как и поведенческие анализаторы не используют в работе дополнительные объекты и выдают вердикт о наличии вируса в системе исключительно методом экспертной оценки. Подобные технологии применяются в сканерах при доступе - при первой проверке с файла снимается контрольная сумма и помещается в кэше, перед следующей проверкой того же файла сумма снимается еще раз, сравнивается, и в случае отсутствия изменений файл считается незараженным.

Антивирусные комплексы

Антивирусный комплекс - набор антивирусов, использующих одинаковое антивирусное ядро или ядра, предназначенный для решения практических проблем по обеспечению антивирусной безопасности компьютерных систем. В антивирусный комплекс также в обязательном порядке входят средства обновления антивирусных баз.

Помимо этого антивирусный комплекс дополнительно может включать в себя поведенческие анализаторы и ревизоры изменений, которые не используют антивирусное ядро.

Выделяют следующие типы антивирусных комплексов:

  • Антивирусный комплекс для защиты рабочих станций
  • Антивирусный комплекс для защиты файловых серверов
  • Антивирусный комплекс для защиты почтовых систем
  • Антивирусный комплекс для защиты шлюзов.

Облачный и традиционный настольный антивирус: что выбрать?

(По материалам ресурса Webroot.com)

Современный рынок антивирусных средств – это в первую очередь традиционные решения для настольных систем, механизмы защиты в которых построены на базе сигнатурных методов. Альтернативный способ антивирусной защиты – применение эвристического анализа.

Проблемы традиционного антивирусного ПО

В последнее время традиционные антивирусные технологии становятся все менее эффективными, быстро устаревают, что обусловлено рядом факторов. Количество вирусных угроз, распознаваемых по сигнатурам, уже настолько велико, что обеспечить своевременное 100%-ное обновление сигнатурных баз на пользовательских компьютерах – это часто нереальная задача. Хакеры и киберпреступники все чаще используют ботнеты и другие технологии, ускоряющие распространение вирусных угроз нулевого дня. Кроме того, при проведении таргетированных атак сигнатуры соответствующих вирусов не создаются. Наконец, применяются новые технологии противодействия антивирусному обнаружению: шифрование вредоносного ПО, создание полиморфных вирусов на стороне сервера, предварительное тестирование качества вирусной атаки.

Традиционная антивирусная защита чаще всего строится в архитектуре «толстого клиента». Это означает, что на компьютер клиента устанавливается объемный программный код. С его помощью выполняется проверка поступающих данных и выявляется присутствие вирусных угроз.

Такой подход имеет ряд недостатков. Во-первых, сканирование в поисках вредоносного ПО и сравнение сигнатур требует значительной вычислительной нагрузки, которая «отнимается» у пользователя. В результате продуктивность компьютера снижается, а работа антивируса иногда мешает выполнять параллельно прикладные задачи. Иногда нагрузка на пользовательскую систему бывает настолько заметна, что пользователи отключают антивирусные программы, убирая тем самым заслон перед потенциальной вирусной атакой.

Во-вторых, каждое обновление на машине пользователя требует пересылки тысяч новых сигнатур. Объем передаваемых данных обычно составляет порядка 5 Мбайт в день на одну машину. Передача данных тормозит работу сети, отвлекает дополнительные системные ресурсы, требует привлечения системных администраторов для контроля трафика.

В-третьих, пользователи, находящиеся в роуминге или на удалении от стационарного места работы, оказываются беззащитны перед атаками нулевого дня. Для получения обновленной порции сигнатур они должны подключиться к VPN -сети, которая удаленно им недоступна.

Антивирусная защита из облака

При переходе на антивирусную защиту из облака архитектура решения существенно меняется. На компьютере пользователя устанавливается «легковесный» клиент, основная функция которого – поиск новых файлов, расчет хэш-значений и пересылка данных облачному серверу. В облаке проводится полномасштабное сравнение, выполняемое на большой базе собранных сигнатур. Эта база постоянно и своевременно обновляется за счет данных, передаваемых антивирусными компаниями. Клиент получает отчет с результатами проведенной проверки.

Таким образом, облачная архитектура антивирусной защиты имеет целый ряд преимуществ:

  • объем вычислений на пользовательском компьютере оказывается ничтожно мал по сравнению с толстым клиентом, следовательно, продуктивности работы пользователя не снижается;
  • нет катастрофического влияния антивирусного трафика на пропускную способность сети: пересылке подлежит компактная порция данных, содержащая всего несколько десятков хэш-значений, средний объем дневного трафика не превышает 120 Кбайт;
  • облачное хранилище содержит огромные массивы сигнатур, значительно больше тех, которые хранятся на пользовательских компьютерах;
  • алгоритмы сравнения сигнатур, применяемые в облаке, отличаются значительно более высокой интеллектуальностью по сравнению с упрощенными моделями, которые используются на уровне локальных станций, а благодаря более высокой производительности для сравнения данных требуется меньше времени;
  • облачные антивирусные службы работают с реальными данными, получаемыми от антивирусных лабораторий, разработчиков средств безопасности, корпоративных и частных пользователей; угрозы нулевого дня блокируются одновременно с их распознаванием, без задержки, вызванной необходимостью получения доступа к пользовательским компьютерами;
  • пользователи в роуминге или не имеющие доступа к своим основным рабочим местам, получают защиту от атак нулевого дня одновременно с выходом в Интернет;
  • снижается загрузка системных администраторов: им не требуется тратить время на установку антивирусного ПО на компьютеры пользователей, а также обновления баз сигнатур.

Почему традиционные антивирусы не справляются

Современный вредоносный код может:

  • Обойти ловушки антивирусов создав специальный целевой вирус под компанию
  • До того как антивирус создаст сигнатуру он будет уклоняться, используя полиморфизм, перекодирование, используя динамические DNS и URL
  • Целевое создание под компанию
  • Полиморфизм
  • Неизвестный еще никому код – нет сигнатуры

Сложно защититься

Скоростные антивирусы 2011 года

Российский независимый информационно-аналитический центр Anti-Malware.ru опубликовал в мае 2011 года результаты очередного сравнительного теста 20 наиболее популярных антивирусов на быстродействие и потребление системных ресурсов.

Цель данного теста - показать, какие персональные антивирусы оказывает наименьшее влияние на осуществление пользователем типовых операций на компьютере, меньше "тормозят" его работу и потребляют минимальное количество системных ресурсов.

Среди антивирусных мониторов (сканеров в режиме реального времени) целая группа продуктов продемонстрировала очень высокую скорость работы, среди них: Avira, AVG, ZoneAlarm, Avast, Антивирус Касперского, Eset, Trend Micro и Dr.Web. С этими антивирусами на борту замедление копирования тестовой коллекции составило менее 20% по сравнению с эталоном. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%. Антивирусные мониторы BitDefender, PC Tools, Outpost, F-Secure, Norton и Emsisoft также показали высокие результаты по быстродействию, укладывающиеся в диапазон 30-50%.

При этом Avira, AVG, BitDefender, F-Secure, G Data, Антивирус Касперского, Norton, Outpost и PC Tools в реальных условиях могут быть значительно быстрее за счет имеющейся у них оптимизации последующий проверок.

Наилучшую скорость сканирования по требованию показал антивирус Avira. Немного уступили ему Антивирус Касперского, F-Secure, Norton, G Data, BitDefender, Антивирус Касперского и Outpost. По скорости первого сканирования эти антивирусы лишь немного уступают лидеру, в тоже время все они имеют в своем арсенале мощные технологии оптимизации повторных проверок.

Еще одной важной характеристикой скорости работы антивируса является его влияние на работу прикладных программ, с которыми часто работает пользователь. В качестве таких для теста были выбраны пять: Internet Explorer, Microsoft Office Word, Microsoft Outlook , Adobe Acrobat Reader и Adobe Photoshop. Наименьшее замедление запуска этих офисных программ показали антивирусы Eset, Microsoft, Avast, VBA32, Comodo, Norton, Trend Micro, Outpost и G Data.

Целевые платформы антивирусного ПО

На данный момент антивирусное программное обеспечение разрабатывается в основном для ОС семейства Windows от компании Microsoft, что вызвано большим количеством вредоносных программ именно под эту платформу (а это, в свою очередь, вызвано большой популярностью этой ОС, также как и большим количеством средств разработки, в том числе бесплатных и даже «инструкций по написанию вирусов»). В настоящий момент на рынок выходят продукты и под другие платформы настольных компьютеров, такие как Linux и Mac OS X. Это вызвано началом распространения вредоносных программ и под эти платформы, хотя UNIX-подобные системы всегда славились своей надежностью. Например, известное видео «Mac or PC» показывает шуточное преимущество Mac OS над Windows и большим антивирусным иммунитетом Mac OS по сравнению с Windows .

Помимо ОС для настольных компьютеров и ноутбуков, также существуют платформы и для мобильных устройств, такие как Windows Mobile, Symbian, iOS Mobile, BlackBerry, Android, Windows Phone 7 и др. Пользователи устройств на данных ОС также подвержены риску заражения вредоносным программным обеспечением, поэтому некоторые разработчики антивирусных программ выпускают продукты и для таких устройств.

Классификация антивирусных продуктов

Классифицировать антивирусные продукты можно сразу по нескольким признакам, таким как: используемые технологии антивирусной защиты, функционал продуктов, целевые платформы.

По используемым технологиям антивирусной защиты:

  • Классические антивирусные продукты (продукты, применяющие только сигнатурный метод детектирования)
  • Продукты проактивной антивирусной защиты (продукты, применяющие только проактивные технологии антивирусной защиты);
  • Комбинированные продукты (продукты, применяющие как классические, сигнатурные методы защиты , так и проактивные)

По функционалу продуктов:

  • Антивирусные продукты (продукты, обеспечивающие только антивирусную защиту)
  • Комбинированные продукты (продукты, обеспечивающие не только защиту от вредоносных программ, но и фильтрацию спама, шифрование и резервное копирование данных и другие функции)

По целевым платформам:

  • Антивирусные продукты для ОС семейства Windows
  • Антивирусные продукты для ОС семейства *NIX (к данному семейству относятся ОС BSD, Linux, Mac OS X и др.)
  • Антивирусные продукты для мобильных платформ (Windows Mobile, Symbian, iOS, BlackBerry, Android , Windows Phone 7 и др.)

Антивирусные продукты для корпоративных пользователей можно также классифицировать по объектам защиты:

  • Антивирусные продукты для защиты рабочих станций
  • Антивирусные продукты для защиты файловых и терминальных серверов
  • Антивирусные продукты для защиты почтовых и Интернет-шлюзов
  • Антивирусные продукты для защиты серверов виртуализации
  • и др.

Лжеантивирусы

В 2009 началось активное распространение т. н. лжеантивирусов - программного обеспечения, не являющегося антивирусным (то есть не имеющего реального функционала для противодействия вредоносным программам), но выдающим себя за таковое. По сути, лжеантивирусы могут являться как программами для обмана пользователей и получения прибыли в виде платежей за «лечение системы от вирусов», так и обычным вредоносным программным обеспечением. В настоящий момент это распространение приостановлено.

Работа антивируса

Говоря о системах Майкрософт, обычно антивирус действует по схеме:

  • поиск в базе данных антивирусного ПО сигнатур вирусов
  • если найден инфицированный код в памяти (оперативной и/или постоянной), запускается процесс карантина и процесс блокируется
  • зарегистрированная программа обычно удаляет вирус, незарегистрированная просит регистрации, и оставляет систему уязвимой.

Базы антивирусов

Для использования антивирусов необходимы постоянные обновления так называемых баз антивирусов. Они представляют собой информацию о вирусах - как их найти и обезвредить. Поскольку вирусы пишут часто, то необходим постоянный мониторинг активности вирусов в сети. Для этого существуют специальные сети, которые собирают соответствующую информацию. После сбора этой информации производится анализ вредоносности вируса, анализируется его код, поведение, и после этого устанавливаются способы борьбы с ним. Чаще всего вирусы запускаются вместе с операционной системой. В таком случае можно просто удалить строки запуска вируса из реестра, и на этом в простом случае процесс может закончиться. Более сложные вирусы используют возможность заражения файлов. Например, известны случаи, как некие даже антивирусные программы, будучи зараженными, сами становились причиной заражения других чистых программ и файлов. Поэтому более современные антивирусы имеют возможность защиты своих файлов от изменения и проверяют их на целостность по специальному алгоритму. Таким образом, вирусы усложнились, как и усложнились способы борьбы с ними. Сейчас можно увидеть вирусы, которые занимают уже не десятки килобайт, а сотни, а порой могут быть и размером в пару мегабайт. Обычно такие вирусы пишут в языках программирования более высокого уровня, поэтому их легче остановить. Но по-прежнему существует угроза от вирусов, написанных на низкоуровневых машинных кодах наподобие ассемблера. Сложные вирусы заражают операционную систему, после чего она становится уязвимой и нерабочей. К сожалению, по прогнозам, в ближайшем будущем работа антивирусных компаний сильно осложнится в связи с тем, что будут сильнее распространяться вирусы с защитой от копирования.

Примечания


Wikimedia Foundation . 2010 .

Оба продукта получают очень хорошие баллы в антивирусных лабораториях и собственных испытаниях PCMag и включают несколько дополнительных компонентов безопасности. Avast, в частности, включает встроенный менеджер паролей и сканер уязвимостей домашней сети. Если у Вас выделен определенный бюджет для безопасности компьютера, лучшие коммерческие решения предоставят более эффективную и комплексную защиту. В противном случае, вы можете смело выбирать среди представленных здесь бесплатных решений.

Вендоры Антивирусы Рейтинг PCMag
Avast Avast Free Antivirus
Avast AVG AntiVirus Free
Bitdefender
Check Point ZoneAlarm Free Antivirus+
«Лаборатория Касперского» Антивирус Kaspersky Free
Sophos Sophos Home
Avira Avira Free Antivirus
Adaware Adaware Antivirus Free
Comodo Comodo Antivirus
Panda Security Panda Free Antivirus

Бесплатная защита от различных видов угроз

В наши дни новые компьютеры и ноутбуки поставляются с антивирусной защитой. Как правило, на устройства предустановлены пробные версии коммерческих антивирусов от известных брендов. Если срок действия ознакомительной версии завершится, а вы проигнорируете напоминания о приобретении подписки, то безопасность вашего ПК будет обеспечивать Защитник Windows. Тем не менее, вы можете получить более надежную и качественную защиту с помощью сторонних решений. Не стоит переживать, если ваш бюджет не предусматривает покупку платного антивируса. Вы можете получить действительно хорошую защиту, не заплатив ни копейки. Портал PCMag провел тестирование 17 бесплатных антивирусных программ, чтобы помочь выбрать правильное решение для защиты вашего компьютера.

Ваш антивирус определенно должен отлично справляться с очисткой существующих заражений, но его основная задача - защита ПК от троянов-шифровальщиков, ботнетов, троянов и других типов вредоносных программ. Все антивирусы в данной подборке предлагают защиту реального времени. Некоторые решения дополнительно предлагают веб-защиту для предотвращения посещения мошеннических сайтов и веб-ресурсов с вредоносным ПО.

Бесплатный или коммерческий антивирус?

Если бесплатные антивирусы действительно эффективны, зачем кому-то платить? Прежде всего, многие из предложенных в рейтинге антивирусов бесплатный только для некоммерческого использования - если вы хотите защитить компьютеры в организации, то придется приобретать платную версию. В этом случае рекомендуется покупать комплексный антивирусный продукт, потому что на карту поставлена безопасность бизнеса.

Даже для личного использования многие коммерческие инструменты предлагают гораздо больше функциональных возможностей, чем соответствующие бесплатные версии. Например, Kaspersky Free не включат мощный компонент “Мониторинг активности”, который присутствует в платной версии. Данный защитный модуль отслеживает подозрительную активность и позволяет откатывать вредоносные изменения. Платная версия Adaware Antivirus поставляется с аналогичным инструментом поведенческого обнаружения, а также с компонентом защиты от вредоносных сайтов, которых вы не найдете в бесплатном антивирусе этого вендора. Panda также резервирует некоторые функции расширенной защиты только для клиентов коммерческого решения - среди них фаервол, программный контроль и обнаружение небезопасных беспроводных сетей.

Кроме того, многие компании не предлагают полноценной технической поддержки клиентам бесплатной версии. Если вам понадобится квалифицированная помощь при очистки стойких заражений, то вы можете пожалеть об отсутствии такой возможности.

Тесты независимых лабораторий

Исследователи независимых лабораторий тратят массу времени и сил на проведение тестирований антивирусов. Некоторые организации регулярно публикуют отчеты с результатами испытаний. PCMag отслеживает результаты 4 основных лабораторий: AV-Comparatives , AV-Test Institute , SE Labs и MRG-Effitas . Также принимается к сведению наличие сертификации в ICSA Labs и West Coast Labs.

Обычно разработчики антивирусов платят за возможность участвовать в тестировании. В свою очередь, лаборатории предоставляют вендорам подробные отчеты, которые помогают улучшить продукты. Таким образом, количество лабораторий, которые тестируют конкретный продукт, является показателем значимости этого решения. В любом каждом случае для тестирования антивируса должно выполняться два условия: лаборатория должна считать продукт достаточно важным, и компанию-разработчика должна устраивать стоимость участия. Лаборатории не обязаны проводить испытания бесплатных продуктов, но многие вендоры включают полную защиту в бесплатные решения, добавляя в платные продукты лишь расширенные функции.

Испытания PCMag

Кроме тщательного анализа результатов лабораторных испытаний, PCMag проводит собственное любительское тестирование антивирусов на блокировку вредоносных программ. Каждый антивирус сталкивается с набором вредоносных программ разного вида, после чего регистрируется реакция продукта на угрозу. Обычно антивирус удаляет большинство образцов сразу и обнаруживает еще несколько экземпляров зловредов при попытке запуска. По результатам испытания продукт может получить от 0 до 10 баллов за блокировку в зависимости от того, насколько тщательно защитит систему от тестовых образцов.

Тестовая коллекция используется месяцами, поэтому тест на блокировку вредоносного ПО не позволяет судить о способности антивирусов обнаруживать новейшие угрозы. В отдельном испытании выполняется попытка загрузить вредоносные программы из 100 сетевых источников возрастом не более суток, предоставленных лабораторией MRG-Effitas. В процессе тестирование отмечается, заблокировал ли продукт доступ к сетевому расположению, очистил полезную нагрузку зловреда во время загрузки или проигнорировал угрозу. Norton получил наивысший балл в данном испытании, за ним в итоговой таблице следуют Trend Micro Antivirus+ Security и Avira Free Antivirus.

Полезные функции

Каждый антивирусный продукт коллекции сканирует файлы при доступе, чтобы предотвратить потенциальный запуск вредоносной программы, а также проверяет систему по требованию или по заданному расписанию. Блокировка доступа к вредоносным ссылкам - еще один действенный способ избежать неприятностей. Многие продукты расширяют защиту для предотвращения посещения мошеннических ресурсов, сайтов с фишингом, которые пытаются украсть ваши учетные данные. Некоторые решения присваивают рейтинг результатам поисковой выдачи, помечая подозрительные и опасные ссылки.

Поведенческое обнаружение представлено в некоторых продуктах коллекции. С одной стороны, данный компонент может обнаруживать вредоносные программы, которые являются неизвестными угрозами. С другой стороны, поведенческий анализ может приводить к ложным срабатывания на надежные программы.

Любой антивирус должен обнаруживать шпионские программы, но некоторые продукты включают отдельные компоненты защиты от шпионской активности. Такие функции, как шифрование персональных данных и защита веб-камеры позволяют обезопасить конфиденциальную информацию от третьих лиц, но обычно они поставляются с платными решениями. Тем не менее, некоторые бесплатные антивирусы имеют в своем арсенале средств безопасности экранную клавиатуру для защиты от кейлоггеров.

Одним простым способом для максимальной защиты компьютера является установка обновлений безопасности для ОС Windows, браузеров и других популярных программ. В Windows 10 обновления являются обязательными и полностью автоматизированными, но остается большое количество брешей в старых системах Windows, популярных приложениях и плагинах. Сканирование уязвимостей в виде пропущенных обновления является функцией, часто встречающейся в коммерческих антивирусных продуктах. Тем не менее, некоторые бесплатные антивирусы имеют подобный функционал.

Кто не представлен в рейтинге

Данный рейтинг содержит информацию только о бесплатных антивирусных решениях, которые получили как минимум “хороший” (Good) рейтинг по результатам обзоров PCMag - от 3 баллов и выше. По результатам новейшего обзора Центр безопасности Защитника Windows получил как раз 3 звезды и сработал лучше, чем в прошлый раз. Тем не менее, он скорее является компонентов Windows, чем отдельным продуктов. Лучшие бесплатные антивирус предлагают больше уровней защиты.

Некоторые бесплатные инструменты безопасности предназначены исключительно для защиты от шифровальщиков. Cybereason RansomFree, Malwarebytes Anti-Ransomware Beta и Trend Micro RansomBuster выполняют одну основную задачу - предотвращение любых атак, связанных с программами-вымогателями, которые могут быть незаметны для основной антивирусной защиты. Bitdefender Anti-Ransomware пытается обмануть трояны-шифровальщики, чтобы они считали, что система уже заражена. Они не попали в рейтинг, потому что не являются полноценными антивирусными продуктами.

Существуют многочисленные бесплатные антивирусные утилиты, которые существуют исключительно для очистки вредоносных инфекций. Вы обращаетесь к помощи данных утилит только при подозрении на активное заражение. После решения проблемы, они не используются, потому что не предлагают постоянную защиту. Звание “Выбор редакции” в данной категории принадлежит Malwarebytes Free - этим продуктом стоит воспользоваться в случае вредоносного заражения. Так как такие решения обычно бесплатны, вы можете применять сразу несколько программ для сканирования. Когда угроза была удалены, вам потребуется полноценный антивирус для постоянной защиты.

Список всех протестированных бесплатных решений

  • Avast Free Antivirus . Бесплатный антивирус Avast совмещает высокоэффективную антивирусную защиту с обширной коллекцией дополнительных инструментов.
  • AVG AntiVirus Free . Бесплатный антивирус AVG получил обновленный интерфейс и новые технологии безопасности. Тесты независимых лабораторий и собственные испытания PCMag показывают, что защита стала еще надежнее, чем прежде.
  • Acronis Ransomware Protection . Если ваш антивирус пропускает новейшие шифровальщики, ваши данные подвергаются серьезному риску, Acronis Ransomware Protection добавит дополнительный уровень защиты для файлов и предоставит 5 гигабайт облачного хранилища для резервных копий.
  • Bitdefender Antivirus Free Edition . Бесплатный антивирус Bitdefender включает такую же антивирусную защиту, как и платный антивирус Bitdefender, но лишен дополнительного функционала коммерческой версии.
  • ZoneAlarm Free Antivirus+ . Бесплатный антивирус ZoneAlarm совмещает качественный и мощный фаервол с лицензированным движком антивирусной защиты от Лаборатории Касперского. Это отличный выбор для пользователей, которые не нуждаются в расширенных функциях безопасности.
  • Cybereason RansomFree . Последствия вредоносной атаки с участием шифровальщиком могут быть катастрофическими. Поэтому следует рассмотреть возможность усиления защиты от данного вида угроз. Cybereason RansomFree - бесплатное решение для организации дополнительного уровня защиты от программ-вымогателей.
  • Kaspersky Free . Бесплатный антивирус Касперского предлагает полнофункциональную базовую антивирусную защиту, которая получает отличные баллы в лабораторных тестах.
  • Malwarebytes Anti-Ransomware Beta . Malwarebytes Aанализирует активность программ в поисках подозрительных действий, характерных для шифровальщиков. Данная легковесная утилита позволит распознать троянов-вымогателей, которые могут обойти основную антивирусную защиту.
  • Sophos Home . Бесплатный антивирус Sophos позволяет предоставить возможности мощного корпоративного антивируса обычным домашним пользователям абсолютно бесплатно. Пользователям доступна облачная консоль, позволяющая контролировать до трех установок продукта.
  • Avira Free Antivirus . Бесплатный антивирус Avira получает отличные баллы от независимых лабораторий, но в любительских тестах PCMag очень медленно выполнял сканирование тестовой системы. Кроме того, веб-защита работает только в Chrome и Firefox.
  • CyberSight RansomStopper . RansomStopper предлагает бесплатную расширенную защиты от шифровальщиков, но собственные тесты PCMag показали, что продукт не отреагировал на один редких видов программ-вымогателей.
  • Adaware Antivirus Free . Бесплатный антивирус Adaware получил новое название и новый внешний вид. Однако, результаты его тестирования не являются лучшими, а конкурирующие бесплатные антивирусы предлагают больше возможностей.
  • Bitdefender Anti-Ransomware . Bitdefender Anti-Ransomware защищает ваш ПК от заражений четырьмя семействами шифровальщиков. Тесты показали, что продукт успешно справляется с этой задачей. Однако, вам понадобятся дополнительные решения для защиты от других видов троянов-вымогателей.
  • Comodo Antivirus . Бесплатный антивирус Comodo получил новый внешний вид и показал идеальный уровень обнаружения в тесте на блокировку вредоносных программ. Тем не менее, продукт отработал хуже в других испытаниях PCMag и в тестах независимых лабораторий.
  • Panda Free Antivirus . Бесплатный антивирус Panda имеет привлекательный пользовательский интерфейс и необычную функцию USB-вакцинации. Тем не менее, продукт показал не самые лучшие результаты в тестах независимых лабораторий и в собственных испытаниях PCMag.
  • Qihoo 360 Total Security . Qihoo 360 поставляется с мощным набором дополнительных инструментов, но его основная антивирусная защита не может конкурировать с лучшими бесплатными антивирусами.
  • Trend Micro RansomBuster . Встроенная защита папок успешно блокирует несанкционированные изменения защищаемых документов. Тем не менее, система поведенческого обнаружения нуждается в доработке.
  • Baidu Antivirus 2015 . Антивирус долгое время не развивается и не может быть рекомендован в качестве основной антивирусной защиты.
  • Comodo Internet Security Premium . Комплексное решение Comodo совмещает автономный антивирус и автономный фаервол вендора в одном продукте. Как для бесплатного продукта, данный антивирус включает большое количество функций, но не все из них отличаются эффективностью.
  • Центр безопасности Защитника Windows . Антивирус Microsoft обеспечивает безопасность компьютеров Windows 10, на которые не установлены другие антивирусные решения. В новейшем раунде тестирования PCMag продукт показал более высокие результаты, чем ранее.