Подключённый к сети компьютер подвержен негативным атакам из сети. Зараза многолика, хитра и изворотлива. Здесь нет нужды приводить развёрнутый анализ и классификацию вредоносных программ, мы лишь попытаемся дать несколько конкретных практических советов по защите компьютеров, зарегистрированных в сети факультета Почвоведения МГУ.

Зараза есть зараза, она всегда вредоносна, однако стоит (в первом приближении) различать три вида опасностей, исходящих из сети Интернет. Это: вирусы, шпионские и рекламные модули и хакинг (попытка несанкционированого удалённого управления компьютером). Соответственно и защитные программы имеют специализацию: антивирусы, антишпионские программы и файерволы (брандмауэры). Последние, зачастую, претендуют на комплексную защиту от всех видов вредоносных воздействий.
На данный момент мы не рекомендуем неопытным пользователям устанавливать брандмауэры на свои компьютеры - настройка их сложна, а при неправильной настройке можно больше навредить себе, чем помочь (Устанавливаемый по умолчанию брандмауэр WinXP лучше оставить как есть с его настройками). Таким образом, на Вашем компьютере должна быть обязательно установлена спарка анитивирусной и антишпионской программ.
 
При выборе защитных программ для установки следует руководствоваться следующими принципами:
1. Нельзя устанавливать на компьютер одновременно несколько антивирусных программ - они будут конфликтовать и могут привести к полной неработоспособности систему.
"Важно: Если на вашем компьютере уже установлено антивирусное ПО, но вы намерены установить новый продукт, производимый другой компанией, обязательно удалите имеющийся антивирусный продукт перед установкой нового. Две разные антивирусные программы, установленные на одном компьютере, могут вызвать конфликты и сбои в работе." (Цитата с сайта Microsoft).

2. Устанавливайте только известный, хорошо зарекомендовавший себя программный продукт, имеющий функцию оперативного обновления через Интернет и другую поддержку на сайте производителя.

3. Рекомендуем устанавливать официально приобретённые программы - "взломанное" программное обеспечение может хорошо работать какое-то время, но в конце концов производитель установит другую защиту от воровства и Вы получите новый комплекс проблем.

Программное обеспечение (в том числе и защитное) существует в 3 видах: бесплатное, условно-бесплатное, коммерческий продукт. Бесплатное программное обеспечение бывает полнофункциональное, или же это аналог коммерческого продукта с неполным набором функций. Условно-бесплатные полнофункиональные программы предлагаются пользователю для тестирования на ограниченный срок. Платные программы имеют разную цену в зависимости от лицензии (чем больше число пользователей в лицензии - тем дешевле), поэтому имеет смысл покупать лицензию сразу на лабораторию, кафедру и т.п.

Какие программы установить - решать Вам. Ниже даны краткие характеристики тех программ, на которых стоит остановить свой взгляд (все опробованы мной лично). В описании я выражаю лишь свой субъективный взгляд. Красным и зелёным цветом помечены, соответственно, коммерческие и бесплатные продукты, хотя чёткого деления провести невозможно. "Звёздочкой" отмечены программы, которые я использую сам дома и на работе, на чужих компьютерах, за работоспособность которых отвечаю.  

Антивирусные программы: (см. также: "Antivirus Partners Currently Supporting Windows Security Center", "FileForum > Browse > Anti-Virus", "Download Security & Privacy Tools" )

 

AVPАнтивирус КасперскогоРекомендую!

Продукт компании "Лаборатория Касперского", выпускающей целый спектр защитного ПО (не только для ПК). Недорогой (39$), надёжный, постоянно обновляемый антивирусник. Лаборатория Касперского следит за появлением новых вредоносных программ и очень оперативно предоставляет защиту от них on-line. Есть бесплатная Trial-версия. Среди недостатков - 5 версия программы при плановой полной проверке компьютера умудряется затормаживать работу даже неплохих III и IV Pentium'ов с памятью 512 и даже 768 МВ. Версия 4.5 - просто неудачная, способна вывести машину в "синий экран". Не напрягает даже слабые машины версия 3.5, но она не удобна в работе, да и где её сейчас искать. Обновления базы происходят явно чаще, чем это может быть необходимо. Однако в остальном программа хороша и заслужено занимает первые места по популярности в нашей (и не только) стране.


Dr.WebDr.Web

 

Наряду с AVP, Dr.Web составляет авангард Российских производителей защитного ПО. Приверженцев отечественных программ можно примерно пополам поделить на любителей продуктов Касперского и Лозинского. Стоимость около 30 у.е. Можно скачать бесплатную демо-версию. Русский интерфейс, естественно, есть.


NOD32 - когда-то была одной из лучших  в мире по своим характеристикам антивирусная программа, однако полностью растеряла свой потенциал, в настоящее время защитой не является. Одним из главных достоинств NOD32 считается минимальная загрузка системы и устойчивость работы на ядре NT. Есть 30-дневная trial версия. Стоимость 1 лицензии 39$, 10-ти - 281$.

Продукция компании Symantec. Упоминаю эту программу (фирму) здесь потому, что в некоторых кругах она считается "мировым лидером в области обеспечения безопасности в Интернете". На мой взгляд продукция Нортона тяжёлая, неповоротливая и бестолковая. Не рекомендую, однако желающие могут купить за 50$ или получить 90-дневную trial-версию пройдя по ссылке с сайта Microsoft.

Продукт компании Computer Associates. Из особенностей программы следует отметить инкрементальное сканирование - повторно файлы сканируются только после их модификации, что позволяет значительно уменьшить ресурсопотребляемость. FREE Trialware версия работает 30 дней, однако для пользователей операционной системы Windows предоставляется 12-месячная (год!) trial-версия. Нужно пройти по ссылке со страницы Windows Security Center > 12 Month Free Trial Subscription from Computer Associates, зарегистрироваться и скачать дистрибутив. Затем по почте Вы получите инструкцию по установке и ключ активации.
Сильный и надёжный антивирус. Обеспечивает комплексную защиту от различных опасностей из Интернет. Ежедневное обновление. Коммерческий продукт не дёшев - около 100$ за годовую лицензию, однако есть и бесплатная free evaluation-версия (требуется регистрация). Русский интерфейс есть.

Хорошо зарекомендовавший себя продукт. Комплексная защита, обновления. Стоимость Home Edition - 59$, Professional - 79. Бесплатная 30-дневная версия требует регистрации.  Честно говоря последний раз имел дело с этим антивирусником лет 6-7 назад, тогда он нагружал даже самые сильные для своего времени машины, не оставляя возможность что-либо делать во время проверки. М.б. теперь ситуация изменилась. Однако рекомендую скачать с сайта компании небольшую бесплатную программу McAfee AVERT Stinger, предназначенную для поиска и лечения (или уничтожения) некоторых самых известных и особо опасных вирусов. Программа небольшая, не требует установки, работает быстро. У меня Stinger нашёл и похоронил три червя, хотя моя машина находится под постоянным избыточным контролем нескольких лучших защитных программ.

Финансирование науки и образования у нас в довольно плачевном состоянии, поэтому платить нормальную цену за хороший программный продукт большинство из нас просто не в состоянии. С другой стороны, традиции разнузданного пиратства в России привили нам стойкое нежелание платить за ПО. Не углубляясь в обсуждение этой проблемы просто порекомендую несколько проверенных, полнофункциональных бесплатных версий антивирусных программ (вопросы "взлома" программ здесь не рассматриваются):

 

 

Avast!Avast!Рекомендую!

Бесплатная версия (требуется простая регистрация) имеет все функции, необходимые для защиты компьютера: постоянная защита, по расписанию, по требованию, обновление через Интернет и т.п. Русский интерфейс - есть.

 


 

Мультиплатформенный полнофункциональный антивирусник. Знает более полутора сотен тысяч вирусов (вдвое против Касперского). Полностью бесплатна только DOS-версия. Последняя Windows-версия - триальная на 30 дней, но, по-моему, и после этого периода продолжает работать. Скачивать надо Home Edition. Интерфейс - английский, это не страшно - настроек минимум, вчитываться не придётся.

Полностью бесплатная редакция программы — Антивирус Stop! Free Edition -  содержит антивирусный сканер и программу обновления. Антивирус Stop! Free Edition не проверяет архивные файлы, почтовые базы, и имеет только русский язык интерфейса. Возможности программы широки настолько, насколько это нужно для антивирусной проверки. Здесь можно почитать обзор - "Антивирус Stop! Free Edition - бесплатное лекарство".
Добротный, немецкий, полностью бесплатный, ежедневно обновляемый продукт. Среди минусов - проверять файлы внутри архивов ZIP и RAR AntiVir  не умеет, интерфейс - английский.

При желании можно попробовать продукцию румынской компании SOFTWIN, хотя большого доверия к продукции бывших коллег по социалистическому лагерю у меня нет. Однако целый ряд бесспорных плюсов позволяет порекомендовать использовать эту программу: пакет включает в себя антивирус, брандмауэр и антиспам; широкие возможности операций с подозрительными файлами (удаление, лечение, карантин, проверка на сайте производителя); возможность обновления баз и программ; наличие бесплатной версии; внятный русскоязычный сайт, где можно скачать подробное руководство пользователя на нормальном русском языке, относительно невысокая цена - от 30 до 100 $ в зависимости от версии и количества лицензий.
Rambler-антивирус
Ну а это для совсем уж ленивых и робких - Онлайновый Антивирус Касперского. Это возможность бесплатно проверить Ваши файлы на наличие вирусного кода. Вы указываете файл, он загружается с Вашего компьютера на специальный "санитарный" сервер, его сканирует Антивирус Касперского. За один раз можно проверить один файл, размер которого не превышает 1 Мб. Серьёзной защитой не является!
Ещё он-лайновые антивирусники - "Online-проверка безопасности".

Вообще бесплатных антивирусов существует довольно много, однако я рекомендую воспользоваться одним из вышеописанных, т.к. сам их опробовал и использую на подопечных машинах. Здесь можно прочитать небольшой обзор бесплатного антивирусного программного обеспечения: "Бесплатные антивирусы".

 

 

 

Антишпионские (антирекламные)  программы:
(Хороший набор antispyware с описаниями берём на сайте "Приватность", для англочитающих "PC Security News - Spyware Remover")

 

Spybot S&DSpyBot - Search & DestroyРекомендую!

Многоязычный (в т.ч. русский), бесплатный (допускаются добровольные пожертвования), полнофункциональный (ничем не уступает коммерческим программам), обновляемый. Отыскивает шпионские и рекламные модули в файлах и реестре Windows, знает более 35000 "поганцев". Кроме программы проверки, которую нужно запускать перидически вручную, есть функция монитора "TeaTime", которая блокирует все программы, пытающиеся внести изменения в системный реестр Windows до подтверждения (или отказа) пользователя. Можно устанавливать одновременно с любыми антивирусниками и антишпионами, только не стоит запускать вместе с Ad-aware от Lavasoft - не дружат они.


 

Lavasoft, наверное, самый известный производитель ПО для борьбы с adware, spyware и т.п. программами. Есть бесплатная версия - Ad-Aware Personal.

Известная программа от компании "Simply Super Software". Программа для удаления и защиты от "троянских коней", даже неизвестных для стандартных антивирусов. Проверяет все системные файлы, включая реестр Windows и находит программы, которые загружаются при запуске. Для каждого "трояна" или нераспознанной программы, Trojan Remover выдает предупреждение (показывая место расположения файла и имя), предлагая удалить ссылку из системного файла и переименовать сам файл. Бесплатная "evaluation copy" работает 30 дней.

Можно бесплатно скачать с сайта "Microsoft". Устанавливается просто, копает глубоко, окошечко красивое. Однако, как и ко всякой продукции этой компании, нужно относится с большой осторожностью. У меня эта программа радостно нашла и благополучно похоронила несколько шпионских модулей, но напрочь убила "скачивалку" FlashGet, когда я опрометчиво подтвердил лечение. Очень порадовало, что ранняя версия этой программы определяла себя самоё как "spyware"!
Блокировщик всплывающих окон, шпионских и рекламных модулей, проверяет и чистит реестр. При тестировании, после того как мой любимый SpyBot отрапортовал что всё в порядке, Spy Emergency нашёл 4 (!) модуля высокой опасности. Русского языка нет, зато при сканировании весело пляшут две кровавые капельки. Бесплатная версия - триальная на 14 дней без оперативного обновления, однако при установке программа загружает из сети свежие базы.

И напоследок - главное правило безопасности в сети. Не нужно лазить по сайтам следующей направленности:
  • warezzz (варезные) - сайты с информацией по "крякам (крэкам)", хакингу, фрикингу и т.п. Посещение подобного сайта - почти стопроцентноя гарантия атаки на Ваш компьютер. Если Вы посещали такие сайты без установленного анивирусного обеспечения - Ваша машина точно заражена!
  • porn, XXX и т.п. - понятно, что Вы не посещаете такие сайты, но если кто-то в Ваше отсутствие заглядывал туда с Вашего компьютера - получаете набор "приятных неожиданностей" - вылезает "порнозвонилка", вместо домашней страницы выскакивают множественные окна броузера со скабрезными картинками, которые к тому же невозможно закрыть и так далее.
  • free (халява) - многие сайты пестрят красивыми баннерами с предложением чего-либо бесплатного, остро Вам необходимого или обещанием 100% выигрыша нескольких сотен $. Стоит ненароком ткнуться мышкой в такой баннер - и Вы счастливый обладатель шпионского или рекламного модуля (и не одного). Теперь чтобы найти в сети нужную информацию Вам придётся пробираться через сотни предложений приобрести что-нибудь жизненно необходимое, например "Виагру", дешёвый тур в Арабские эмираты или суперэргономичный USB вентилятор.

 

 
 

 
 
 
Спонсор конференции: