Dr web или защитник windows 10

Опрос, нужен ли пользователю Windows антивирус, уже не стоит. Еще пять лет назад на него ответила корпорация Microsoft релизом Windows 8. С тех пор в систему интег­рирован антивирусный инструмент в лице Защитника Windows, который в «десятке» уже разросся до целого пакета безопасности. Но дос­таточно ли его для надежной защиты? Более точного ответа, чем от компании AV-Test, получить нельзя.

Специалисты по IT-безопасности из Магдебурга занимаются этим делом с 2004 года, используя лабораторию, оборудованную примерно 300 клиентскими и серверными системами, в которых хранится и обрабатывается более тысячи терабайт собранных собственноручно тестовых данных. Ежедневно компания регистрирует более 250 000 новых вредоносных программ. Те, в свою очередь, изучаются, классифицируются и архивируются.

В целом, пул образцов вредоносного кода для Windows с начала 2018 года вырос на 730 миллионов (см. статистику справа). Вместе с AV-Test мы подвергали 15 антивирусных сканеров сторонних разработчиков, а также Защитника Windows суровым проверкам на протяжении четырех месяцев, чтобы определить самое надежное решение для Windows.

Испытание на выносливость

Распространение вирусов за последние 10 лет На конец 2017 года количество известных вирусов превысило 700 млн — нынешний год также должен внести свою лепту

Распространение вирусов за последние 10 лет. На конец 2017 года количество известных вирусов превысило 700 млн — нынешний год также должен внести свою лепту

Тестирование антивирусов проводится в экстремальных условиях. Альфа и омега — это распознавание вредоносного ПО. Каждому антивирусу было предоставлено примерно 20 000 вирусов. Даже если в реальности вы будете кликать по каждой дос­тупной ссылке в Интернете, никогда в жизни такое количество вредителей не обрушится на вашу систему. Однако тестовая среда должна выглядеть именно таким образом, чтобы можно было выявить уязвимые места продуктов.

Подробно мы изучили два сценария. В первом, так называемой «проверке в реальных условиях», использовались самые свежие, порой лишь несколько часов назад появившиеся вирусы. Ко времени испытания антивирусам еще не доступны актуальные сигнатуры, позволяющие безошибочно распознать угрозы нулевого дня. Таким образом, пакетам безопасности приходится вычислять вирусы, червей и троянов каким-то иным способом. Информация о том, как именно они это делают и насколько успешно, регистрируется на тестовых системах для каждого отдельного образца с возможностью воспроизведения.

Задача второго сценария тестирования от AV-Test заключается в защите от уже известных вирусов, не старше, однако, четырех недель. Звучит просто, но в этой категории речь идет о большой массе вредителей, «наседающих» на антивирусы.

Идеальная защита не бывает бесплатной

В Windows 10 компания Microsoft расширила свой Защитник до Центра обеспечения безопасности

В Windows 10 компания Microsoft расширила свой Защитник до Центра обеспечения безопасности

Результаты теста говорят сами за себя: лучшая защита стоит денег. При этом не существует единоразовой фиксированной стои­мости — все платные решения требуют ежегодных вложений. Спустя долгие годы пребывания среди лидеров впервые в нашем сравнительном тесте победу одержал Bitdefender Internet Security. Он и занявший второе место Symantec Norton Security оказались единственными антивирусными сканерами, распознавшими всех предложенных им вредителей.

Распознавание известных вирусов. Для разработчиков антивирусного ПО выпуск обновлений своих продуктов — это бег наперегонки со злоумышленниками. Последние ежедневно заполняют Интернет новым вредоносным кодом, который в лабораториях производителей защитных пакетов собирается, анализируется и перерабатывается в шаблон для антивирусов.

Тот факт, что распознавание известных вирусов является самой легкой задачей для большинства протестированных пакетов, доказывает соблюдение высокого уровня работы всеми разработчиками. Вычисленная степень распознавания в данной категории у всех продуктов находится выше 99%. Однако лишь в случае с Bitdefender, Symantec и Trend Micro были распознаны дейст­вительно все вредители из нашего набора.

Распознавание угроз нулевого дня. Гораздо сложнее справиться с вирусами, используемыми при атаках нулевого дня. В таких случаях речь идет о совершенно новых вредителях, от которых разработчики антивирусов пока еще не «привили» свои программы. Здесь защита через сигнатуры не работает. В дело должны вступать другие модули — например, эвристика или запрос о репутации в облачный сервис. Лишь Bitdefender, Comodo и Symantec набрали в данной категории максимальное количество баллов, от остальных вирусы ускользнули.

Степень распознавания в 98% выглядит лучше, чем является на самом деле, поскольку означает, что из 100 атак две пройдут успешно, чего не должно происходить при наличии антивируса. Вот почему мы столь сущест­венно снизили баллы за эту ошибку.

В целом, первые пять пакетов нашего рейтинга, а также F-Secure Safe предлагают очень хорошее качество распозна­вания. Стоимость данных продуктов варьируется от 1500 до 3000 рублей в год за пакет с лицензией на три компьютера.

Бесплатные антивирусы в середине рейтинга

Лучший бесплатный антивирус: Avast Free Antivirus в каждой категории набрал хорошие баллы и существенно превзошел Защитника

Лучший бесплатный антивирус: Avast Free Antivirus в каждой категории набрал хорошие баллы и существенно превзошел Защитника

Avast Free Antivirus и Comodo Internet Security Premium — эти бесплатные продукты в начале тестирования рассматривались как альтернативы Защитнику Windows. При этом Avast произвел лучшее впечатление и попал в середину нашего рейтинга с почти идеальным распознаванием. С другой стороны, к сожалению, ни в одной из категорий это ПО не показало стопроцентного распознавания, а от результатов в 87,7% (угрозы нулевого дня) и 90,4% (набор известных вредителей) отмахнуться теперь уже невозможно.

Comodo, напротив, не выходит за пределы удовлетворительной степени распознавания. Это крайне обидно, поскольку в такой важной категории, как распознавание угроз нулевого дня, данный бесплатный продукт проявил себя превосходно, «отловив» всех вредителей, и оторвался даже от большинства платных антивирусов. С набором известных образцов вредоносного кода Comodo схалтурил, чем и подпортил себе оценку.

Невыдающиеся показатели Защитника Windows

Большинство пользователей Windows делают ставку на интегрированный Защитник, поскольку он якобы не мешает в работе. Во время тестирования мы установили, что этот продукт постоянно улучшается, поскольку компания Microsoft с каждым обновлением «десятки» привносит в него новые функции. Но в целом защита от Microsoft слишком слаба, что и выливается в предпоследнее место в нашем рейтинге.

В случае с набором известных образцов вредоносного ПО решение от Microsoft подбирается к 100%, однако атаки нулевого дня достаточно часто обводят Защитник вокруг пальца. Это вынудило нас снизить оценку за обнаружение до минимальной. Те, кто не собирается платить за антивирус, получат с Avast Free Antivirus гораздо лучшую защиту.

Любой антивирус тормозит работу ПК

Защита в фоновом режиме влияет на производительность ПК. На графике представлены самые замедляющие продукты из нашего рейтинга

Защита в фоновом режиме влияет на производительность ПК. На графике представлены самые замедляющие продукты из нашего рейтинга

Пакеты безопасности работают без перерыва: они, в качестве одного из первейших компонентов, вклиниваются в загрузочный процесс Windows и контролируют любое обращение к файлу. Таким образом, неважно, чем вы занимаетесь: просматриваете ли сайты, скачиваете ли файл, копируете ли папку, работаете ли с программами Office или же устанавливаете новую утилиту для видеомонтажа, — все будет проверено антивирусом в реальном времени.

Однако стоит иметь в виду, что эти дополнительные усилия будут стоить производительности различных компонентов, причем существенной: так, установка программ с Comodo на компьютере займет в два раза больше времени, чем на машине без защиты. При использовании ESET во время тестирования мы зафиксировали замедление работы стандартных программ до целых 66%.

Для определения потерь в производительности мы проверили антивирусы на компьютере средней оснащенности (Intel Xeon X3360 2,83 GHz, 4 GByte RAM, 500 GByte HDD) и на компьютере класса High-End (Intel i7-3770, 3,40 GHz, 16 GByte RAM, 512 GByte SSD), выполняя на них абсолютно стандартные действия: вызов веб-страниц, скачивание программ из Интернета, работа с обычным ПО, установка утилит и копирование файлов. Все перечисленное сначала осуществлялось без антивирусной защиты, а затем — параллельно с работой отдельных пакетов безопасности.

Никакой страховки от ложных срабатываний

Следовало бы ожидать, что Защитник Windows, будучи компонентом операционной системы, станет работать наиболее экономно по отношению к ресурсам. Однако это описание подходит лишь к победителю нашего теста, продукту Bitdefender, и антивирусу Kaspersky, занявшему третью позицию в рейтинге. Kaspersky замедляет стандартное оборудование только на 7,51%, показатель же Bitdefender в 7,79% практически настолько же хорош. Для сравнения: считающийся бережливым Защитник Windows демонстрирует поистине высокий показатель замедления — 14,88%.

Comodo и ESET в этой категории показали себя с худшей стороны и единственные из всех кандидатов не получили хорошей оценки. Интересно, что все протестированные антивирусы, вплоть до McAfee, демонстрируют высокую степень снижения производительности на более быстром оборудовании. Ни один из продуктов не показал здесь менее 10%: наименее тяжеловесными на компьютере High-End оказались Bitdefender, Kaspersky, MicroWorld eScan и Trend Micro с замедлением на 10,5%.

В качестве второго сканера

Пользователям Windows 10 уже доступна антивирусная защита системы в виде Защитника. Однако во время тестирования этот продукт Microsoft не продемонстрировал выдающихся результатов. Но вы запросто можете использовать его в качестве дополнительного антивирусного сканера.

Установка антивируса: в первую очередь следует установить новый пакет безопасности. Это может быть, к примеру, победитель нашего теста Bitdefender или же наиболее оптимальная (среди кандидатов теста) защита от Avast.

Подключение Защитника: лишь после установки другого антивируса Защитник отобразит функции, позволяющие использовать его в качестве второго сканера. Основной антивирус работает постоянно, а дополнительную проверку осуществляет Защитник Windows. Для этого запустите Центр безопасности Защитника Windows и зайдите в категорию «Защита от вирусов и угроз». В разделе «Параметры защиты от вирусов и других угроз» переведите переключатель «Ограниченное периодическое сканирование» в положение «Вкл».

Кто кого? Сравниваем 15 антивирусов с Защитником WindowsBitdefender демонстрирует прогресс — в нашем тесте он показал высокую степень распознавания и хорошую производительность.

Идеальный антивирус заметен только в серьезной ситуации. В остальное время пакет безопасности должен как можно скромнее выполнять свою задачу в фоновом режиме.

Данный аспект мы проверили на основе 40 стандартных программ, таких как Firefox, Adobe Reader и VLC Media Player. Протоколировались случаи, когда защитный пакет по ошибке выдавал предупреждение или спрашивал пользователя, безопасно ли определенное действие или нет. В AV-Test проверяли, была ли программа полностью установлена и все ли функции доступны. После чего проводился дополнительный тест на ложное распознавание в облегченной форме, во время которого специалисты просканировали примерно 1,3 млн файлов и просмотрели 500 веб-страниц.

Ни один продукт не избежал ложного срабатывания во время наших проверок, однако количество «False Positives» от 3 до 96 указывает на довольно большой разброс. В наиболее раздражающей манере работает Защитник Windows, наименее заметно — Kaspersky Internet Security. F-Secure, G Data и K7 Computing показывают хорошие результаты, а остальные кандидаты попали в диапазон «очень хорошо», отображая ложные сообщения лишь в редких случаях.

Антивирус, необходимый именно вам

Кто кого? Сравниваем 15 антивирусов с Защитником WindowsНо какой же антивирус выбрать вам? Защитник Windows демонстрирует хороший прогресс, однако его слабыми сторонами остаются угрозы нулевого дня и ложные срабатывания. Если ваш идеальный продукт обязательно должен быть бесплатным, стоит приглядеться к Avast Free Antivirus.

Читайте также:

  • Как хранить пароли в KeePass Portable
  • Поисковики без запретов: три малоизвестных поисковых системы в сравнении
  • Семь лучших антивирусов для Android

Фото: компании-производители, pixabay.com

Ольга Дмитриева

Редактор направлений «Мобильные устройства» и «Техника для дома»


Почему Dr.Web эффективнее «защитника» Windows

В операционные системы Windows 8 и 10 встроен собственный антивирус – Microsoft Windows Defender. Многие пользователи считают, что этого достаточно для защиты от всех типов вредоносных программ. Но это совершенно не так.

  1. Вы наверняка знаете о всемирно известной лечащей утилите Dr.Web CureIt!, которую используют для проверки и лечения ПК. В процессе бесплатной проверки компания «Доктор Веб» получает с компьютера пользователя данные о найденной инфекции и используемом антивирусе. Так вот, почти в 30% случаев это оказывается Windows Defender!
  2. В Windows Defender нет антиспама. А ведь этот компонент позволяет отразить до 98% атак через почту с применением вредоносных программ! Вот данные самой Microsoft:
    • Большинство случаев инфицирования программами-шантажистами начинаются с получения писем по электронной почте, содержащих трояны-загрузчики. Это основной вектор, применяемый злоумышленниками для установки программ-шантажистов.
    • Каждый квартал года отправляется свыше 500 млн писем нежелательной почты, содержащих спам и загрузчики программ-шантажистов, которые пытаются автоматически установиться на компьютеры пользователей.
    • В последнем квартале 2016 года было зафиксировано 500 млн таких сообщений. За тот же период времени трояны-загрузчики заражали как минимум 1 млн ПК в месяц.
    • В 2016 году программы-шантажисты …. были обнаружены более чем в 200 странах.
    • Только в США программы-шантажисты поразили свыше 460 тыс. ПК. Следом идут Италия и Россия (252 тыс. и 192 тыс. случаев обнаружения соответственно).

    Источник

  3. Еще один часто используемый способ внедрения вредоносного ПО –эксплуатация уязвимостей, том числе многочисленных «дыр» в ОС Windows, которую можно назвать генератором все новых и новых уязвимостей. Причем про некоторые из них компания знает, но по разным причинам не считает нужным закрывать. А помимо этого есть еще и не известные Microsoft уязвимости. Windows Defender очень глубоко интегрирован в ОС. В то же время существуют даже такие вредоносные программы, которые умеют записывать себя в белый список Windows Defender!

    Например так делает TrickBot, добавляя в \REGISTRY\MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths путь до директории куда он скидывает свой модуль.

    Для борьбы с эксплойтами в антивирусе Dr.Web используются многочисленные технологии превентивной защиты, аналогов которым в Windows Defender нет.

  4. Как известно, перед выпуском в «дикую природу» вредоносное ПО тестируется на необнаружение антивирусами. Такой тест всегда и в первую очередь проводят на Windows Defender. Пользователи Dr.Web лучше защищены уже только потому, что атакующий может не знать, какой антивирус использует компания.
  5. Злоумышленники постоянно ищут и находят средства обхода защиты Windows Defender. Инструменты его обхода включают даже в ПО для пентестинга.
  6. Сегодня ИБ – это не только технологии детектирования, но и инструментарий, позволяющий эффективно управлять защитой, не допускать нарушений политик и правил компании. Очень часто предприятия покупают антивирус, а потом на ПК обнаруживаются троянцы. Происходит это в том числе потому, что пользователи рабочих станций, не согласные с настройками антивируса, меняют их по своему усмотрению, отключают компоненты защиты, не соблюдают элементарные правила компьютерной гигиены. В Центре управления Dr.Web Enterprise Security Suite есть возможность исключить такие ситуации навсегда, в то время как в Windows Defender такой возможности нет. Напомним, что наш комплекс корпоративных продуктов разрабатывается с 2004 года.
  7. Антивирус не является главным продуктом для Microsoft, а вот Dr.Web более 25 лет специализируется только на противодействии вредоносным программам. Мы не распыляем усилия на другие продукты, а сосредоточены на том, в чем являемся экспертами. Dr.Web — один из первых антивирусов в мире.
  8. Современный антивирус включает не только ПО, но и техническую поддержку пользователей. Служба технической поддержки «Доктор Веб» находится в России. В случае пропуска шифровальщика компания Microsoft расшифровкой зараженных файлов не занимается. Клиенту придется либо обращаться в профильную антивирусную компанию и оплачивать расшифровку, которая многократно дороже годовой лицензии на коммерческий антивирус для 1 ПК (да и процент возможного успеха невелик — всего в 1 случае из 10 файлы можно расшифровать), либо навсегда потерять некоторые данные (если систему можно восстановить до последней контрольной точки). А еще компания понесет ущерб от простоя зараженной машины. Его размер зависит от того, какую должность занимает владелец устройства и насколько важные данные там хранились. В случае заражения сервера, потери данных на нем и простоя, например, для интернет-магазина, ущерб будет просто катастрофическим.
  9. Соглашение Microsoft о конфиденциальности

    Весьма любопытно лицензионное соглашение Microsoft с пользователем. Вот некоторые выдержки из него.

    Защитник Windows также может отправлять файлы, потенциально содержащие вредоносные программы. Если имеется вероятность того, что отчет содержит личные данные, этот отчет не будет отправляться автоматически, и перед его отправкой будет выведено приглашение на подтверждение.

    Допустим, сотрудник скачивает документ из облака или с корпоративного сервера. Windows Defender посчитает такой файл подозрительным и утащит его на сервер Microsoft. ЦЕЛЫЙ ФАЙЛ!

    А вот что еще ОС Windows имеет право собирать о компьютере и его владельце:

    Имя и контактная информация.Ваше имя и фамилия, адрес электронной почты, почтовый адрес, номер телефона и другая контактная информация такого рода.Учетные данные.Пароли, подсказки по паролям и другие данные, относящиеся к безопасности и используемые для проверки подлинности и доступа к учетным записям.Демографические данные.Данные о вашем возрасте, поле, стране и предпочитаемом языке. Платежные данные.Данные, необходимые для обработки платежей, например номер платежного средства (кредитной карты) и защитный код, связанный с вашим платежным средством.

О преимуществах Dr.Web перед MS Windows Defender

В операционные системы Windows 8 и 10 встроен собственный антивирус – Microsoft Windows Defender. Многие считают, что этого достаточно для защиты от всех типов вредоносных программ. Но это совершенно не так.

Вы наверняка знаете о всемирно известной лечащей утилите Dr.Web CureIt!, которую используют для проверки и лечения ПК. В процессе бесплатной проверки компания «Доктор Веб» получает с компьютера пользователя данные о найденной инфекции и используемом антивирусе. Так вот, почти в 30% случаев это оказывается Windows Defender!

В Windows Defender нет антиспама. А ведь этот компонент позволяет отразить до 98% атак через почту с применением вредоносных программ! Вот данные самой Microsoft:

  • Большинство случаев инфицирования программами-шантажистами начинаются с получения писем по электронной почте, содержащих трояны-загрузчики. Это основной вектор, применяемый злоумышленниками для установки программ-шантажистов.
  • Каждый квартал года отправляется свыше 500 млн писем нежелательной почты, содержащих спам и загрузчики программ-шантажистов, которые пытаются автоматически установиться на компьютеры пользователей.
  • В последнем квартале 2016 года было зафиксировано 500 млн таких сообщений. За тот же период времени трояны-загрузчики заражали как минимум 1 млн ПК в месяц.
  • В 2016 году программы-шантажисты …. были обнаружены более чем в 200 странах.
  • Только в США программы-шантажисты поразили свыше 460 тыс. ПК. Следом идут Италия и Россия (252 тыс. и 192 тыс. случаев обнаружения соответственно).

Еще один часто используемый способ внедрения вредоносного ПО –эксплуатация уязвимостей, том числе многочисленных «дыр» в ОС Windows, которую можно назвать генератором все новых и новых уязвимостей. Причем про некоторые из них компания знает, но по разным причинам не считает нужным закрывать. А помимо этого есть еще и не известные Microsoft уязвимости. Windows Defender очень глубоко интегрирован в ОС. В то же время существуют даже такие вредоносные программы, которые умеют записывать себя в белый список Windows Defender!

Например, так делает TrickBot, добавляя в \REGISTRY\MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths путь до директории куда он скидывает свой модуль.

Для борьбы с эксплойтами в антивирусе Dr.Web используются многочисленные технологии превентивной защиты, аналогов которым в Windows Defender нет.

Как известно, перед выпуском в «дикую природу» вредоносное ПО тестируется на необнаружение антивирусами. Такой тест всегда и в первую очередь проводят на Windows Defender. Пользователи Dr.Web лучше защищены уже только потому, что атакующий может не знать, какой антивирус использует компания.

Злоумышленники постоянно ищут и находят средства обхода защиты Windows Defender. Инструменты его обхода включают даже в ПО для пентестинга.

Сегодня ИБ – это не только технологии детектирования, но и инструментарий, позволяющий эффективно управлять защитой, не допускать нарушений политик и правил компании. Очень часто предприятия покупают антивирус, а потом на ПК обнаруживаются троянцы. Происходит это в том числе потому, что пользователи рабочих станций, не согласные с настройками антивируса, меняют их по своему усмотрению, отключают компоненты защиты, не соблюдают элементарные правила компьютерной гигиены. В Центре управления Dr.Web Enterprise Security Suite есть возможность исключить такие ситуации навсегда, в то время как в Windows Defender такой возможности нет. Напомним, что наш комплекс корпоративных продуктов разрабатывается с 2004 года.

Антивирус не является главным продуктом для Microsoft, а вот Dr.Web более 25 лет специализируется только на противодействии вредоносным программам. Мы не распыляем усилия на другие продукты, а сосредоточены на том, в чем являемся экспертами. Dr.Web — один из первых антивирусов в мире.

Современный антивирус включает не только ПО, но и техническую поддержку пользователей. Служба технической поддержки «Доктор Веб» находится в России. В случае пропуска шифровальщика компания Microsoft расшифровкой зараженных файлов не занимается. Клиенту придется либо обращаться в профильную антивирусную компанию и оплачивать расшифровку, которая многократно дороже годовой лицензии на коммерческий антивирус для 1 ПК (да и процент возможного успеха невелик — всего в 1 случае из 10 файлы можно расшифровать), либо навсегда потерять некоторые данные (если систему можно восстановить до последней контрольной точки). А еще компания понесет ущерб от простоя зараженной машины. Его размер зависит от того, какую должность занимает владелец устройства и насколько важные данные там хранились. В случае заражения сервера, потери данных на нем и простоя, например, для интернет-магазина, ущерб будет просто катастрофическим.

Весьма любопытно лицензионное соглашение Microsoft с пользователем. Вот некоторые выдержки из него:

«Защитник Windows также может отправлять файлы, потенциально содержащие вредоносные программы. Если имеется вероятность того, что отчет содержит личные данные, этот отчет не будет отправляться автоматически, и перед его отправкой будет выведено приглашение на подтверждение.»

Допустим, сотрудник скачивает документ из облака или с корпоративного сервера. Windows Defender посчитает такой файл подозрительным и утащит его на сервер Microsoft.

© 2018 Материал компании Доктор Веб опубликован с небольшими сокращениями.

Опрос, нужен ли пользователю Windows антивирус, уже не стоит. Еще пять лет назад на него ответила корпорация Microsoft релизом Windows 8. С тех пор в систему интег­рирован антивирусный инструмент в лице Защитника Windows, который в «десятке» уже разросся до целого пакета безопасности. Но дос­таточно ли его для надежной защиты? Более точного ответа, чем от компании AV-Test, получить нельзя.

Специалисты по IT-безопасности из Магдебурга занимаются этим делом с 2004 года, используя лабораторию, оборудованную примерно 300 клиентскими и серверными системами, в которых хранится и обрабатывается более тысячи терабайт собранных собственноручно тестовых данных. Ежедневно компания регистрирует более 250 000 новых вредоносных программ. Те, в свою очередь, изучаются, классифицируются и архивируются.

В целом, пул образцов вредоносного кода для Windows с начала 2018 года вырос на 730 миллионов (см. статистику справа). Вместе с AV-Test мы подвергали 15 антивирусных сканеров сторонних разработчиков, а также Защитника Windows суровым проверкам на протяжении четырех месяцев, чтобы определить самое надежное решение для Windows.

Испытание на выносливость

Распространение вирусов за последние 10 лет На конец 2017 года количество известных вирусов превысило 700 млн — нынешний год также должен внести свою лепту

Распространение вирусов за последние 10 лет. На конец 2017 года количество известных вирусов превысило 700 млн — нынешний год также должен внести свою лепту

Тестирование антивирусов проводится в экстремальных условиях. Альфа и омега — это распознавание вредоносного ПО. Каждому антивирусу было предоставлено примерно 20 000 вирусов. Даже если в реальности вы будете кликать по каждой дос­тупной ссылке в Интернете, никогда в жизни такое количество вредителей не обрушится на вашу систему. Однако тестовая среда должна выглядеть именно таким образом, чтобы можно было выявить уязвимые места продуктов.

Подробно мы изучили два сценария. В первом, так называемой «проверке в реальных условиях», использовались самые свежие, порой лишь несколько часов назад появившиеся вирусы. Ко времени испытания антивирусам еще не доступны актуальные сигнатуры, позволяющие безошибочно распознать угрозы нулевого дня. Таким образом, пакетам безопасности приходится вычислять вирусы, червей и троянов каким-то иным способом. Информация о том, как именно они это делают и насколько успешно, регистрируется на тестовых системах для каждого отдельного образца с возможностью воспроизведения.

Задача второго сценария тестирования от AV-Test заключается в защите от уже известных вирусов, не старше, однако, четырех недель. Звучит просто, но в этой категории речь идет о большой массе вредителей, «наседающих» на антивирусы.

Идеальная защита не бывает бесплатной

В Windows 10 компания Microsoft расширила свой Защитник до Центра обеспечения безопасности

В Windows 10 компания Microsoft расширила свой Защитник до Центра обеспечения безопасности

Результаты теста говорят сами за себя: лучшая защита стоит денег. При этом не существует единоразовой фиксированной стои­мости — все платные решения требуют ежегодных вложений. Спустя долгие годы пребывания среди лидеров впервые в нашем сравнительном тесте победу одержал Bitdefender Internet Security. Он и занявший второе место Symantec Norton Security оказались единственными антивирусными сканерами, распознавшими всех предложенных им вредителей.

Распознавание известных вирусов. Для разработчиков антивирусного ПО выпуск обновлений своих продуктов — это бег наперегонки со злоумышленниками. Последние ежедневно заполняют Интернет новым вредоносным кодом, который в лабораториях производителей защитных пакетов собирается, анализируется и перерабатывается в шаблон для антивирусов.

Тот факт, что распознавание известных вирусов является самой легкой задачей для большинства протестированных пакетов, доказывает соблюдение высокого уровня работы всеми разработчиками. Вычисленная степень распознавания в данной категории у всех продуктов находится выше 99%. Однако лишь в случае с Bitdefender, Symantec и Trend Micro были распознаны дейст­вительно все вредители из нашего набора.

Распознавание угроз нулевого дня. Гораздо сложнее справиться с вирусами, используемыми при атаках нулевого дня. В таких случаях речь идет о совершенно новых вредителях, от которых разработчики антивирусов пока еще не «привили» свои программы. Здесь защита через сигнатуры не работает. В дело должны вступать другие модули — например, эвристика или запрос о репутации в облачный сервис. Лишь Bitdefender, Comodo и Symantec набрали в данной категории максимальное количество баллов, от остальных вирусы ускользнули.

Степень распознавания в 98% выглядит лучше, чем является на самом деле, поскольку означает, что из 100 атак две пройдут успешно, чего не должно происходить при наличии антивируса. Вот почему мы столь сущест­венно снизили баллы за эту ошибку.

В целом, первые пять пакетов нашего рейтинга, а также F-Secure Safe предлагают очень хорошее качество распозна­вания. Стоимость данных продуктов варьируется от 1500 до 3000 рублей в год за пакет с лицензией на три компьютера.

Бесплатные антивирусы в середине рейтинга

Лучший бесплатный антивирус: Avast Free Antivirus в каждой категории набрал хорошие баллы и существенно превзошел Защитника

Лучший бесплатный антивирус: Avast Free Antivirus в каждой категории набрал хорошие баллы и существенно превзошел Защитника

Avast Free Antivirus и Comodo Internet Security Premium — эти бесплатные продукты в начале тестирования рассматривались как альтернативы Защитнику Windows. При этом Avast произвел лучшее впечатление и попал в середину нашего рейтинга с почти идеальным распознаванием. С другой стороны, к сожалению, ни в одной из категорий это ПО не показало стопроцентного распознавания, а от результатов в 87,7% (угрозы нулевого дня) и 90,4% (набор известных вредителей) отмахнуться теперь уже невозможно.

Comodo, напротив, не выходит за пределы удовлетворительной степени распознавания. Это крайне обидно, поскольку в такой важной категории, как распознавание угроз нулевого дня, данный бесплатный продукт проявил себя превосходно, «отловив» всех вредителей, и оторвался даже от большинства платных антивирусов. С набором известных образцов вредоносного кода Comodo схалтурил, чем и подпортил себе оценку.

Большинство пользователей Windows делают ставку на интегрированный Защитник, поскольку он якобы не мешает в работе. Во время тестирования мы установили, что этот продукт постоянно улучшается, поскольку компания Microsoft с каждым обновлением «десятки» привносит в него новые функции. Но в целом защита от Microsoft слишком слаба, что и выливается в предпоследнее место в нашем рейтинге.

В случае с набором известных образцов вредоносного ПО решение от Microsoft подбирается к 100%, однако атаки нулевого дня достаточно часто обводят Защитник вокруг пальца. Это вынудило нас снизить оценку за обнаружение до минимальной. Те, кто не собирается платить за антивирус, получат с Avast Free Antivirus гораздо лучшую защиту.

Любой антивирус тормозит работу ПК

Защита в фоновом режиме влияет на производительность ПК. На графике представлены самые замедляющие продукты из нашего рейтинга

Защита в фоновом режиме влияет на производительность ПК. На графике представлены самые замедляющие продукты из нашего рейтинга

Пакеты безопасности работают без перерыва: они, в качестве одного из первейших компонентов, вклиниваются в загрузочный процесс Windows и контролируют любое обращение к файлу. Таким образом, неважно, чем вы занимаетесь: просматриваете ли сайты, скачиваете ли файл, копируете ли папку, работаете ли с программами Office или же устанавливаете новую утилиту для видеомонтажа, — все будет проверено антивирусом в реальном времени.

Однако стоит иметь в виду, что эти дополнительные усилия будут стоить производительности различных компонентов, причем существенной: так, установка программ с Comodo на компьютере займет в два раза больше времени, чем на машине без защиты. При использовании ESET во время тестирования мы зафиксировали замедление работы стандартных программ до целых 66%.

Для определения потерь в производительности мы проверили антивирусы на компьютере средней оснащенности (Intel Xeon X3360 2,83 GHz, 4 GByte RAM, 500 GByte HDD) и на компьютере класса High-End (Intel i7-3770, 3,40 GHz, 16 GByte RAM, 512 GByte SSD), выполняя на них абсолютно стандартные действия: вызов веб-страниц, скачивание программ из Интернета, работа с обычным ПО, установка утилит и копирование файлов. Все перечисленное сначала осуществлялось без антивирусной защиты, а затем — параллельно с работой отдельных пакетов безопасности.

Никакой страховки от ложных срабатываний

Следовало бы ожидать, что Защитник Windows, будучи компонентом операционной системы, станет работать наиболее экономно по отношению к ресурсам. Однако это описание подходит лишь к победителю нашего теста, продукту Bitdefender, и антивирусу Kaspersky, занявшему третью позицию в рейтинге. Kaspersky замедляет стандартное оборудование только на 7,51%, показатель же Bitdefender в 7,79% практически настолько же хорош. Для сравнения: считающийся бережливым Защитник Windows демонстрирует поистине высокий показатель замедления — 14,88%.

Comodo и ESET в этой категории показали себя с худшей стороны и единственные из всех кандидатов не получили хорошей оценки. Интересно, что все протестированные антивирусы, вплоть до McAfee, демонстрируют высокую степень снижения производительности на более быстром оборудовании. Ни один из продуктов не показал здесь менее 10%: наименее тяжеловесными на компьютере High-End оказались Bitdefender, Kaspersky, MicroWorld eScan и Trend Micro с замедлением на 10,5%.

В качестве второго сканера

Пользователям Windows 10 уже доступна антивирусная защита системы в виде Защитника. Однако во время тестирования этот продукт Microsoft не продемонстрировал выдающихся результатов. Но вы запросто можете использовать его в качестве дополнительного антивирусного сканера.

Установка антивируса: в первую очередь следует установить новый пакет безопасности. Это может быть, к примеру, победитель нашего теста Bitdefender или же наиболее оптимальная (среди кандидатов теста) защита от Avast.

Подключение Защитника: лишь после установки другого антивируса Защитник отобразит функции, позволяющие использовать его в качестве второго сканера. Основной антивирус работает постоянно, а дополнительную проверку осуществляет Защитник Windows. Для этого запустите Центр безопасности Защитника Windows и зайдите в категорию «Защита от вирусов и угроз». В разделе «Параметры защиты от вирусов и других угроз» переведите переключатель «Ограниченное периодическое сканирование» в положение «Вкл».

Кто кого? Сравниваем 15 антивирусов с Защитником WindowsBitdefender демонстрирует прогресс — в нашем тесте он показал высокую степень распознавания и хорошую производительность.

Идеальный антивирус заметен только в серьезной ситуации. В остальное время пакет безопасности должен как можно скромнее выполнять свою задачу в фоновом режиме.

Данный аспект мы проверили на основе 40 стандартных программ, таких как Firefox, Adobe Reader и VLC Media Player. Протоколировались случаи, когда защитный пакет по ошибке выдавал предупреждение или спрашивал пользователя, безопасно ли определенное действие или нет. В AV-Test проверяли, была ли программа полностью установлена и все ли функции доступны. После чего проводился дополнительный тест на ложное распознавание в облегченной форме, во время которого специалисты просканировали примерно 1,3 млн файлов и просмотрели 500 веб-страниц.

Ни один продукт не избежал ложного срабатывания во время наших проверок, однако количество «False Positives» от 3 до 96 указывает на довольно большой разброс. В наиболее раздражающей манере работает Защитник Windows, наименее заметно — Kaspersky Internet Security. F-Secure, G Data и K7 Computing показывают хорошие результаты, а остальные кандидаты попали в диапазон «очень хорошо», отображая ложные сообщения лишь в редких случаях.

Антивирус, необходимый именно вам

Кто кого? Сравниваем 15 антивирусов с Защитником WindowsНо какой же антивирус выбрать вам? Защитник Windows демонстрирует хороший прогресс, однако его слабыми сторонами остаются угрозы нулевого дня и ложные срабатывания. Если ваш идеальный продукт обязательно должен быть бесплатным, стоит приглядеться к Avast Free Antivirus.

Читайте также:

  • Как хранить пароли в KeePass Portable
  • Поисковики без запретов: три малоизвестных поисковых системы в сравнении
  • Семь лучших антивирусов для Android

Фото: компании-производители, pixabay.com

Новости

02 августа 2018

В операционные системы Windows 8 и 10 встроен собственный антивирус – Microsoft Windows Defender. Многие пользователи считают, что этого достаточно для защиты от всех типов вредоносных программ. Но это совершенно не так.

  1. Вы наверняка знаете о всемирно известной лечащей утилите Dr.Web CureIt!, которую используют для проверки и лечения ПК. В процессе бесплатной проверки компания «Доктор Веб» получает с компьютера пользователя данные о найденной инфекции и используемом антивирусе. Так вот, почти в 30% случаев это оказывается Windows Defender!
  2. В Windows Defender нет антиспама. А ведь этот компонент позволяет отразить до 98% атак через почту с применением вредоносных программ! Вот данные самой Microsoft:
    • Большинство случаев инфицирования программами-шантажистами начинаются с получения писем по электронной почте, содержащих трояны-загрузчики. Это основной вектор, применяемый злоумышленниками для установки программ-шантажистов.
    • Каждый квартал года отправляется свыше 500 млн писем нежелательной почты, содержащих спам и загрузчики программ-шантажистов, которые пытаются автоматически установиться на компьютеры пользователей.
    • В последнем квартале 2016 года было зафиксировано 500 млн таких сообщений. За тот же период времени трояны-загрузчики заражали как минимум 1 млн ПК в месяц.
    • В 2016 году программы-шантажисты …. были обнаружены более чем в 200 странах.
    • Только в США программы-шантажисты поразили свыше 460 тыс. ПК. Следом идут Италия и Россия (252 тыс. и 192 тыс. случаев обнаружения соответственно).

    Источник

  3. Еще один часто используемый способ внедрения вредоносного ПО –эксплуатация уязвимостей, том числе многочисленных «дыр» в ОС Windows, которую можно назвать генератором все новых и новых уязвимостей. Причем про некоторые из них компания знает, но по разным причинам не считает нужным закрывать. А помимо этого есть еще и не известные Microsoft уязвимости. Windows Defender очень глубоко интегрирован в ОС. В то же время существуют даже такие вредоносные программы, которые умеют записывать себя в белый список Windows Defender!

    Например так делает TrickBot, добавляя в REGISTRYMACHINESOFTWAREPoliciesMicrosoftWindows DefenderExclusionsPaths путь до директории куда он скидывает свой модуль.

    Для борьбы с эксплойтами в антивирусе Dr.Web используются многочисленные технологии превентивной защиты, аналогов которым в Windows Defender нет.

  4. Как известно, перед выпуском в «дикую природу» вредоносное ПО тестируется на необнаружение антивирусами. Такой тест всегда и в первую очередь проводят на Windows Defender. Пользователи Dr.Web лучше защищены уже только потому, что атакующий может не знать, какой антивирус использует компания.
  5. Злоумышленники постоянно ищут и находят средства обхода защиты Windows Defender. Инструменты его обхода включают даже в ПО для пентестинга.
  6. Сегодня ИБ – это не только технологии детектирования, но и инструментарий, позволяющий эффективно управлять защитой, не допускать нарушений политик и правил компании. Очень часто предприятия покупают антивирус, а потом на ПК обнаруживаются троянцы. Происходит это в том числе потому, что пользователи рабочих станций, не согласные с настройками антивируса, меняют их по своему усмотрению, отключают компоненты защиты, не соблюдают элементарные правила компьютерной гигиены. В Центре управления Dr.Web Enterprise Security Suite есть возможность исключить такие ситуации навсегда, в то время как в Windows Defender такой возможности нет. Напомним, что наш комплекс корпоративных продуктов разрабатывается с 2004 года.
  7. Антивирус не является главным продуктом для Microsoft, а вот Dr.Web более 25 лет специализируется только на противодействии вредоносным программам. Мы не распыляем усилия на другие продукты, а сосредоточены на том, в чем являемся экспертами. Dr.Web — один из первых антивирусов в мире.
  8. Современный антивирус включает не только ПО, но и техническую поддержку пользователей. Служба технической поддержки «Доктор Веб» находится в России. В случае пропуска шифровальщика компания Microsoft расшифровкой зараженных файлов не занимается. Клиенту придется либо обращаться в профильную антивирусную компанию и оплачивать расшифровку, которая многократно дороже годовой лицензии на коммерческий антивирус для 1 ПК (да и процент возможного успеха невелик — всего в 1 случае из 10 файлы можно расшифровать), либо навсегда потерять некоторые данные (если систему можно восстановить до последней контрольной точки). А еще компания понесет ущерб от простоя зараженной машины. Его размер зависит от того, какую должность занимает владелец устройства и насколько важные данные там хранились. В случае заражения сервера, потери данных на нем и простоя, например, для интернет-магазина, ущерб будет просто катастрофическим.
  9. Соглашение Microsoft о конфиденциальности

    Весьма любопытно лицензионное соглашение Microsoft с пользователем. Вот некоторые выдержки из него.

    Защитник Windows также может отправлять файлы, потенциально содержащие вредоносные программы. Если имеется вероятность того, что отчет содержит личные данные, этот отчет не будет отправляться автоматически, и перед его отправкой будет выведено приглашение на подтверждение.

    Допустим, сотрудник скачивает документ из облака или с корпоративного сервера. Windows Defender посчитает такой файл подозрительным и утащит его на сервер Microsoft. ЦЕЛЫЙ ФАЙЛ!

    А вот что еще ОС Windows имеет право собирать о компьютере и его владельце:

    Имя и контактная информация.Ваше имя и фамилия, адрес электронной почты, почтовый адрес, номер телефона и другая контактная информация такого рода.Учетные данные.Пароли, подсказки по паролям и другие данные, относящиеся к безопасности и используемые для проверки подлинности и доступа к учетным записям.Демографические данные.Данные о вашем возрасте, поле, стране и предпочитаемом языке. Платежные данные.Данные, необходимые для обработки платежей, например номер платежного средства (кредитной карты) и защитный код, связанный с вашим платежным средством.

О преимуществах Dr.Web перед MS Windows Defender

В операционные системы Windows 8 и 10 встроен собственный антивирус – Microsoft Windows Defender. Многие считают, что этого достаточно для защиты от всех типов вредоносных программ. Но это совершенно не так.

Вы наверняка знаете о всемирно известной лечащей утилите Dr.Web CureIt!, которую используют для проверки и лечения ПК. В процессе бесплатной проверки компания «Доктор Веб» получает с компьютера пользователя данные о найденной инфекции и используемом антивирусе. Так вот, почти в 30% случаев это оказывается Windows Defender!

В Windows Defender нет антиспама. А ведь этот компонент позволяет отразить до 98% атак через почту с применением вредоносных программ! Вот данные самой Microsoft:

  • Большинство случаев инфицирования программами-шантажистами начинаются с получения писем по электронной почте, содержащих трояны-загрузчики. Это основной вектор, применяемый злоумышленниками для установки программ-шантажистов.
  • Каждый квартал года отправляется свыше 500 млн писем нежелательной почты, содержащих спам и загрузчики программ-шантажистов, которые пытаются автоматически установиться на компьютеры пользователей.
  • В последнем квартале 2016 года было зафиксировано 500 млн таких сообщений. За тот же период времени трояны-загрузчики заражали как минимум 1 млн ПК в месяц.
  • В 2016 году программы-шантажисты …. были обнаружены более чем в 200 странах.
  • Только в США программы-шантажисты поразили свыше 460 тыс. ПК. Следом идут Италия и Россия (252 тыс. и 192 тыс. случаев обнаружения соответственно).

Еще один часто используемый способ внедрения вредоносного ПО –эксплуатация уязвимостей, том числе многочисленных «дыр» в ОС Windows, которую можно назвать генератором все новых и новых уязвимостей. Причем про некоторые из них компания знает, но по разным причинам не считает нужным закрывать. А помимо этого есть еще и не известные Microsoft уязвимости. Windows Defender очень глубоко интегрирован в ОС. В то же время существуют даже такие вредоносные программы, которые умеют записывать себя в белый список Windows Defender!

Например, так делает TrickBot, добавляя в REGISTRYMACHINESOFTWAREPoliciesMicrosoftWindows DefenderExclusionsPaths путь до директории куда он скидывает свой модуль.

Для борьбы с эксплойтами в антивирусе Dr.Web используются многочисленные технологии превентивной защиты, аналогов которым в Windows Defender нет.

Как известно, перед выпуском в «дикую природу» вредоносное ПО тестируется на необнаружение антивирусами. Такой тест всегда и в первую очередь проводят на Windows Defender. Пользователи Dr.Web лучше защищены уже только потому, что атакующий может не знать, какой антивирус использует компания.

Злоумышленники постоянно ищут и находят средства обхода защиты Windows Defender. Инструменты его обхода включают даже в ПО для пентестинга.

Сегодня ИБ – это не только технологии детектирования, но и инструментарий, позволяющий эффективно управлять защитой, не допускать нарушений политик и правил компании. Очень часто предприятия покупают антивирус, а потом на ПК обнаруживаются троянцы. Происходит это в том числе потому, что пользователи рабочих станций, не согласные с настройками антивируса, меняют их по своему усмотрению, отключают компоненты защиты, не соблюдают элементарные правила компьютерной гигиены. В Центре управления Dr.Web Enterprise Security Suite есть возможность исключить такие ситуации навсегда, в то время как в Windows Defender такой возможности нет. Напомним, что наш комплекс корпоративных продуктов разрабатывается с 2004 года.

Антивирус не является главным продуктом для Microsoft, а вот Dr.Web более 25 лет специализируется только на противодействии вредоносным программам. Мы не распыляем усилия на другие продукты, а сосредоточены на том, в чем являемся экспертами. Dr.Web — один из первых антивирусов в мире.

Современный антивирус включает не только ПО, но и техническую поддержку пользователей. Служба технической поддержки «Доктор Веб» находится в России. В случае пропуска шифровальщика компания Microsoft расшифровкой зараженных файлов не занимается. Клиенту придется либо обращаться в профильную антивирусную компанию и оплачивать расшифровку, которая многократно дороже годовой лицензии на коммерческий антивирус для 1 ПК (да и процент возможного успеха невелик — всего в 1 случае из 10 файлы можно расшифровать), либо навсегда потерять некоторые данные (если систему можно восстановить до последней контрольной точки). А еще компания понесет ущерб от простоя зараженной машины. Его размер зависит от того, какую должность занимает владелец устройства и насколько важные данные там хранились. В случае заражения сервера, потери данных на нем и простоя, например, для интернет-магазина, ущерб будет просто катастрофическим.

Весьма любопытно лицензионное соглашение Microsoft с пользователем. Вот некоторые выдержки из него:

«Защитник Windows также может отправлять файлы, потенциально содержащие вредоносные программы. Если имеется вероятность того, что отчет содержит личные данные, этот отчет не будет отправляться автоматически, и перед его отправкой будет выведено приглашение на подтверждение.»

Допустим, сотрудник скачивает документ из облака или с корпоративного сервера. Windows Defender посчитает такой файл подозрительным и утащит его на сервер Microsoft.

© 2018 Материал компании Доктор Веб опубликован с небольшими сокращениями.

В этой статье, опираясь на многолетний опыт IT и различные эксперименты с компьютерами, выскажу свою точку зрения касательно вопроса: «нужен ли антивирус для Windows 11 и 10»? Объединил две версии ОС Виндовс, поскольку в них по умолчанию установлен одинаковый защитник.

Почему мне можно доверять в этом вопросе? На самом деле я не сторонник сравнения антивирусных продуктов и скептически отношусь ко всяким рейтингам, а также не люблю ни с кем меряться, чья защита лучше. Потому что доказать кто-либо ничего все равно не может. Зато я работаю исключительно со встроенным в Windows антивирусником с 2015 года, ни разу не переустанавливая систему и не решая проблемы с ней из-за вирусной активности!

Поэтому, прочитайте короткий материал до конца и примите собственное решение в зависимости от того, как сами пользуетесь компьютером и интернетом.

Нужен ли антивирус для Windows 10 и 11 или достаточного стандартного

Итак, с места в карьер… Сначала поделюсь личным опытом работы в Виндовс исключительно со встроенным защитником, а затем посмотрим, что говорит известный рейтинг.

Результаты 8 лет работы в Windows без внешнего антивируса

Подобный эксперимент по работе исключительно со штатным антивирусом я проводил уже 3 раза:

  1. Еще в далеких 2000-х, когда в расцвете сил был операционная система Windows XP.
  2. Когда появилась Windows 7.
  3. Начиная с Windows 8 по 11 (с 2015 г. по настоящее время). 

Первые два эксперимента получились неудачными.

В Windows XP вообще не было своего антивирусника, только брандмауэр (firewall), который защищает лишь входящий и исходящий сетевой трафик. Т.е. при помощи него можно, например, заблокировать определенной программе доступ в интернет или закрыть конкретные порты.

А вирусы по XP писались настолько активно, что стоило посетить несколько сайтов и компьютер заражен. У меня так и получалось. Уже через неделю использования ПК без антивируса было очевидно падение производительности, различные видимые и невидимые сразу последствия вредоносных угроз.

Чуть позже появилась утилита Microsoft Security Essentials. Когда ее внедрили в Windows 7, я снова попытался отказаться от внешнего антивируса и снова эксперимент оказался провальным. Данная защита оказалась на слишком низком уровне и трояны из сети пролетали в систему на УРА!

Лишь выпуск программы Windows Defender (его затем назвали «Защитником») поменял картину полностью.

Используемый ранее Security Essentials внедрили в него и получилась комплексная защита, наряду с экраном фаервола. Тогда (в 2015 г.) я в третий раз удалил имеющийся тогда внешний антивирус (работал то с Касперским, то с Авастом платных и бесплатных редакций) и провел еще раз тот же эксперимент. На тот момент у меня была установлена Windows 8.

Что в итоге:

  • За столько лет работы на ноутбуках и стационарных ПК с Windows 11, 10 и 8 я ни разу не столкнулся с реальным заражением.
  • Об этом говорит и то, что я ни разу не переустанавливал Windows, только обновлял встроенными инструментами с 8 на 10, с 10-й на 11. Потому что не было смысла в переустановках! Не замечалось ни падений производительности на ровном месте, ни любых других симптомов вирусной активности.
  • Раз в месяц для подтверждения своих же слов и из интереса сканирую все диски (системный С и D) специальными известными сканерами от надежных антивирусных компаний: DrWeb CureIt, Kaspersky Virus Removal Tools и иногда другими бесплатными утилитами. Как думаете, какой результат? Не обнаружено совершенно ничего кроме скриптов активации для некоторого программного обеспечения (для взлома), которые ввиду своей специфики итак ложно определяются большинством антивирусов как вирусы.
  • Многие грешат на встроенный Windows Defender, мол, он ресурсоемкий, сильно тормозит систему. Не могу согласиться. Много ресурсов съедают, наоборот, внешние антивирусы, вида Avast, Kaspersky если их хорошо не настроить. Поэтому после удаления встроенного «щита», компьютеру стало дышать легче (тем более на тот момент у меня компьютер был со средними параметрами конфигурации).
  • Эксперимент продолжается до сих пор… Если будут отрицательные изменения, я сразу же сообщу, обновив данный материал 😊 Но что-то подсказывает мне, что их не будет.

Но всего этого бы не было и компьютер мог давно заразиться, если бы не соблюдение элементарных мер безопасности при работе в интернете. Об этом сообщу ниже.

Но несоблюдение этого ряд правил неминуемо приводит к заражению и совершенно неважно, какой антивирус у вас установлен и, главное, сколько он стоит! Не спасет ничего!

Кто-то подумает: «Ааа, да ты просто в интернет почти не заходишь, заражению неоткуда взяться!». Это не так.

Я работаю удаленно с 2013 года, посещая офис раз в полгода на 10-15 минут 😊 Понятно, что удаленка — постоянная работа в интернете. Я захожу на множество сайтов ежедневно, скачивая тонну информации из сети и загружая данные в нее. Поэтому, нет, я не только в игры играю (точнее быть я уже давно ими не увлекаюсь как было лет 10 назад), я активно сижу в интернете и мог бы менять Windows как носки, если бы встроенный антивирус работал плохо.

Рейтинг штатного защитника Windows Defender и его минусы

Я знаю лишь одну компанию, результатам тестирования антивирусов можно более-менее доверять. Это — AV-Test (ссылка на официальный сайт).

Сервис занимается регулярным тестированиям антивирусных продуктов разных разработчиков для ПК, телефонов, домашнего и бизнес сегментов рынка. Оценка дается по ряду тестов. Например, из основных:

  • Защита;
  • Производительность (быстродействие приложения антивируса и нагрузка на Windows);
  • Юзабилити (удобство для пользователя).

В свежих рейтингах Windows Defender расположен в ТОП 20, примерно на 12-15 месте.

Антивирус Microsoft Defender для Windows 10 на 13 строке рейтинга AV-Test за октябрь 2022.Позиция стандартного антивируса Windows 11 и 10 в рейтинге AV-Test

Вроде не очень хорошо, но. Уровень защищенности оценивается на 6 баллов, как у антивирусов с более высоким рейтингом. На 1 балл отстает только производительность, с чем я не соглашаюсь, основываясь на собственном опыте.

Поэтому и скептически отношусь ко всяким тестам. Непонятно, как и что проверяется и почему быстродействие считается не столько хорошим, если на всех моих ПК, когда-либо бывших в использовании, все происходило ровно наоборот: ставишь другой антивирус и сразу видишь (даже по стандартному диспетчеру задач), что он забирает больше оперативной памяти, больше ресурсов процессора и система ощутимо работает медленнее. Этого еще можно не заметить на мощных компьютерах.

Однако даже по этому известному рейтинг, видим, что по защищенности антивирус Windows уже не отстает от своих конкурентов.

Какие минусы я сам выделю у Windows Defender:

  • Менее привычный и удобный пользовательский интерфейс. Взять тот же Аваст или Касперского, у них все интуитивно понятнее.
  • Неудобно добавлять программы в исключения. Если антивирус считает угрозой по вашему мнению безобидный файл и удаляет его или помещает на карантин, то не всегда удается сразу поместить его в исключения. Хотя с выходом новых версий ситуация улучшается.

Что важно знать для работы только со встроенной в Windows защитой

Окно безопасности Windows 11.Окно центра безопасности антивируса Windows

На самом деле, чтобы не подцепить просто гуляющие по сайтам вирусы, достаточно только одного правила:

Ничего не скачивайте с заведомо небезопасных сайтов!

Когда вы посещаете различные веб-ресурсы, можно сразу оценить его безопасность. Да, не всегда этот навык доступен начинающим пользователям компьютера, но с опытом точно разовьется.

К примеру, я интуитивно уже определяю, опасен тот или иной ресурс или с него можно без проблем что-то скачивать.

Это основное! Потому что именно ваши действия на зараженных сайтах способствуют легкому проникновению вирусов на ПК. Причем в этих случаях зачастую не спасает вообще никакая защита, даже если антивирус укомплектован тысячами функций, датчиков, с отличным искусственным интеллектом. Все равно все они рано или поздно пропускают угрозы.

На своей многолетней практике я уже много раз сталкивался со случаями, когда у неопытного пользователя стоит ТОПовый антивирус, все его обновления, а также Windows регулярно устанавливаются и все равно. А в итоге ко мне все равно обращались почистить ноутбук от вирусов, которых, как оказалось было предостаточно 😊

Другие простые правила безопасной работы:

  1. С осторожностью вставляйте чужие USB флешки и внешние жесткие диск, поскольку на них очень часто целый рассадник вирусов. Поэтому, после вставки накопителя в компьютер, хотя бы не пользуйтесь функцией автоматического запуска. Сначала лучше проверить съемный раздел через сканирование в антивирусом Windows.
  2. Все программы следует загружать исключительно с официальных сайтов производителей. Потому что они 100% безопасны и там вы точно найдете свежую оригинальную версию. На других ресурсах можно встретить подделку с целью заразить ваше устройство так, что даже полноценный платный антивирус не спасет. Другой вариант — скачивать через торренты, размещенные на популярных площадках (например, rutracker.org).
  3. Ни при каких обстоятельствах не давайте никому своих логины / пароли от любых сайтов и сервисов в интернете. Кроме случая, когда вы на 100% доверяете этому человеку.
  4. Проверяйте раз в месяц компьютер любым бесплатным сканером или поочередно двумя: DrWeb CureIt; Kaspersky Removal Tools. Это полноценные сканеры известных компаний. Единственное их отличие от полной версии антивируса — отсутствие сканирования в режиме реального времени и других функций мониторинга. Т.е. эти утилиты служат только для разовой проверки.

Эти 3 пункта не менее важны! Например, заразить свой компьютер или смартфон, скачав какой-то «левый» софт — слишком частый случай.

Напоследок запомните: компьютер не должен оставаться совсем без антивируса. Не смотря на то, что многие хотят избавиться даже от встроенного (я писал об этом 2 инструкции: отключение защитника в Windows 11 и Windows 10), на такой риск никому не рекомендую идти! Вирус подцепить — нефиг делать.  

Часто задаваемые вопросы и ответы

Можно ли установить 2 антивируса, встроенный и внешний?

Технически можно, но не рекомендую так делать. Во-первых, два одновременно работающих антивируса в включенными экранами постоянного мониторинга могут конфликтовать между собой, что вызовет сбои в работе Windows. Во-вторых, это ощутимо снизит производительность системы.

Какие есть хорошие бесплатные антивирусы помимо штатного в Windows?

Продукции от различных разработчиков много. Как говорится, на любой вкус и цвет. Честно говоря, все они слабо отличаются друг от друга и решить для себя, какой хуже или лучше можно только через время, например, после нескольких месяцев использования.

Ниже список известных надежных компаний, у которых есть бесплатные версии антивирусов:

— 360 Total Security
— AVG
— Bitdefender
— Comodo
— Panda Antivirus
— Kaspersky Free
— Avira
— Avast

Возможно упустил некоторые варианты и вы знаете их, напишите, пожалуйста, в комментарии внизу страницы.

Чем отличается платный антивирус от бесплатного и нужно ли покупать?

Если вы решили произвести установку внешнего антивирусного продукта, то обычному пользователю достаточно будет бесплатной версии.

В платной содержится множество дополнительных компонентов, более 90% которых люди никак не используют. В комплект включают все подряд, чтобы антивирус в итоге стоил денег, например: очистка компьютера и браузера от мусора; контроль попадания спама на почту; firewall (стандартного брандмауэра Windows в большинстве случаев хватает); менеджер паролей. Это лишь часть.

Также в платных продуктах всегда есть тех.поддержка и отсутствует реклама. Ведь нужно как-то зарабатывать, распространяя бесплатный продукт? Поэтому в них внедряют рекламу и регулярно в виде навязчивых окон предлагают перейти на полную версию, соблазняя различными скидками и «улучшенной охраной».

На практике я уже давно понял, что базовая бесплатная защита ничем не отличается от платной. Если только вам не нужны те дополнительные опции, которые приводил в пример, конечно 😊

Основные выводы

Итак, подытожим, нужен ли антивирус для Windows 11 или 10?

Ответ из моей практики — нет, не нужен. Но! При условии, что будете применять все простые меры безопасности. Поэтому, если не читали полностью статью, рекомендую вернуться с потратить всего до 10 минут на чтение. Ведь это касается в равной степени ситуации, когда вы решаете работать со сторонним антивирусом (даже платным)!

И также важно: совсем без защитного ПО нельзя. Используем либо встроенный, если внимательно изучили правила безопасной работы и доверяете моему опыту, либо любой сторонний антивирусный продукт.

И не забываем, что эта заметка ни коим образом не относится к более старым системам, например, к Windows 7, 8 и 8.1. Только для 10 и 11!

А вы какой антивирус используете?  Напишите, пожалуйста, ответ в комментариях внизу страницы. Также уточните, понравился вам материал или чем-то не зашел, как говорится? Ваша обратная связь делает данный ресурс намного лучше 😊

Среди 22 протестированных продуктов, антивирус от Microsoft возглавил рейтинг, набрав максимальное количество баллов.

AV-TEST — независимая немецкая организация, которая тестирует антивирусы для Windows. В недавнем отчете компании опубликовали результаты в трех категориях — производительность, защита и удобство использования. В результате 8 компаний набрали высший балл (18.0), получив максимальное количество очков в каждой из категорий.

Остальные продукты получили оценки от 12.0 до 17.5 баллов, что говорит о хорошем среднем результате по индустрии.

Считаю важным упомянуть тот факт, что компания Microsoft намерена выпускать свой антивирус не только для ОС Windows, а и для других платформ — включая MacOS, Linux, iOS и Android. Об этих планах было заявлено еще в феврале этого года, к сожалению больше новостей с того момента не поступало. Кстати, они даже переименовали продукт с Windows Defender на Microsoft Defender ATP (Advanced Threat Protection).

Конкретно для MacOS в данный момент идёт тестирования продукта в корпоративном сегменте, все желающие могут подать заявку здесь.

Пользуясь моментом, хотелось бы спросить читателей DTF об используемом антивирусе. Какой именно предпочитаете для домашнего пользования и почему?

Мой домашний антивирус

Идёт в комплекте с Windows 10 (Defender)

Бесплатный сторонний (Avira, Avast, AVG…)

Платный сторонний (Kaspersky, McAfee, MalwareBytes…)

У меня Windows без антивируса (выключенный, вырезанный, сижу на XP…)

У меня MacOS / Linux / другой Unix*-based дистрибутив

Я кулхацкер и антивирус мне не нужен

Показать результаты

Переголосовать

Проголосовать

p.s.

Т.к. я не нашёл раздела для софта, публикую в Индустрию. Если что, попрошу перенести в более подходящий.

Windows Defender справляется на отлично

Специалисты AV-Test подвели итоги заключительного месяца 2019 года свежим рейтингом лучших антивирусных программ для Windows.

Беглый взгляд на таблицу с результатами позволяет понять, что на сегодняшний день почти все антивирусы предоставляют хорошую либо отличную защиту. Единственными исключениями стали eScan ISS и Total AV — эти положения показали ощутимо худший, чем все остальные, результат, хотя провальным его назвать нельзя.

Используя Windows 10, зачастую можно не думать об отдельном антивирусе

Если же говорить о лучших, то с точки зрения защиты таких программ много, а если подразумевать весь комплекс качеств, то стоит отметить BullGuard IS, Kaspersky IS и Norton Security — эти программы набрали максимальный балл во всех тестах.

Также очень хорошо себя показали AhnLab V3, Avast Free Antivirus, Avira Pro, K7 Total Security, Windows Defender и Vipre.

Наиболее радует показатель Windows Defender — интегрированный в Windows 10 бесплатный антивирус для большинства пользователей будет оптимальным выбором.

28 января 2020 в 12:37

| Теги: Microsoft, Windows

| Источник: AV-Test

#1

Sybiryak

    Advanced Member

  • Banned
  • 596 Сообщений:

Отправлено 11 Июль 2012 — 08:06

если у меня стоит Dr.web Security space?

Windows 7 Home premium SP1 автообновление; Intel core i5 2500k @3.30ghz 3.60ghz; Nvidia Geforce Gigabyte GTX 760 2GB ; HDD — 2TB; ОЗУ — 8Gb; Комплексная защита ПК — Dr.web security space pro .

  • Наверх


#2


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 11 Июль 2012 — 08:08

нет. будут конфликты.

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#3


Sybiryak

Sybiryak

    Advanced Member

  • Banned
  • 596 Сообщений:

Отправлено 11 Июль 2012 — 08:10

Спасибо за ответ, можно удалить тему.

Windows 7 Home premium SP1 автообновление; Intel core i5 2500k @3.30ghz 3.60ghz; Nvidia Geforce Gigabyte GTX 760 2GB ; HDD — 2TB; ОЗУ — 8Gb; Комплексная защита ПК — Dr.web security space pro .

  • Наверх


#4


Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 11 Июль 2012 — 08:45

А установщик агента ЕС кстати не отключает Защитника. Во всяком случае у меня так. И с удаленной установкой, и с локальной.

  • Наверх


#5


maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 748 Сообщений:

Отправлено 11 Июль 2012 — 09:55

Kinoman, спасибо за напоминание. Все хочу на эту тему спросить (неотключение защитника агентом), и успеваю забыть, пока до дома добираюсь ;)

  • Наверх


#6


Thomas Morph

Thomas Morph

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 11 Июль 2012 — 13:08

нет. будут конфликты.

Константин, а можете сказать какого рода конфликты или привести примеры? Около полугода на компьютере стояли 7SS и включенный defender и ничего особенного замечено не было.

  • Наверх


#7


TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 11 Июль 2012 — 18:32

Можно. Защитник Windows позиционируется корпорацией Microsoft как антишпионское программное обеспечение. Конфликтов не будет.

Сообщение было изменено TMCCA: 11 Июль 2012 — 18:35

«Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей». Билл Гейтс.

  • Наверх


#8


mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Июль 2012 — 18:43

50/50

  • Наверх


#9


TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 11 Июль 2012 — 18:46

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

«Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей». Билл Гейтс.

  • Наверх


#10


sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 920 Сообщений:

Отправлено 11 Июль 2012 — 18:59

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

Trojan?

Sergey Komarov
R&D www.drweb.com

  • Наверх


#11


TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 11 Июль 2012 — 19:06

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

Trojan?

Скорее это забота о пользователях, которые не знают что нужно устанавливать антивирусное ПО (есть и такие).

«Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей». Билл Гейтс.

  • Наверх


#12


sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 920 Сообщений:

Отправлено 11 Июль 2012 — 19:09

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

Trojan?

Скорее это забота о пользователях, которые не знают что нужно устанавливать антивирусное ПО (есть и такие).

Trojan.MSZabota.1

Sergey Komarov
R&D www.drweb.com

  • Наверх


#13


SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 11 Июль 2012 — 19:10

Trojan.MSZabota.1

:D

  • Наверх


#14


Vadimka

Vadimka

    Member

  • Posters
  • 443 Сообщений:

Отправлено 11 Июль 2012 — 19:15

Скорее это забота о пользователях, которые не знают что нужно устанавливать антивирусное ПО (есть и такие).

Скорее, «навязчивое вредительство» со стороны Мелкомягких.

  • Наверх


#15


Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 11 Июль 2012 — 20:00

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

даже если в системе установлен и работает сторонний АВ?

  • Наверх


#16


TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 11 Июль 2012 — 20:06

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

даже если в системе установлен и работает сторонний АВ?

Не буду говорить за все антивирусы; G Data не препятствует.

«Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей». Билл Гейтс.

  • Наверх


#17


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 11 Июль 2012 — 20:16

нет. будут конфликты.

Константин, а можете сказать какого рода конфликты или привести примеры? Около полугода на компьютере стояли 7SS и включенный defender и ничего особенного замечено не было.

Не запуск наших модулей. Конфликт антивирусных мониторов. Мы на эту тему одно время переписывались с майкрософт

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#18


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 11 Июль 2012 — 20:17

Можно. Защитник Windows позиционируется корпорацией Microsoft как антишпионское программное обеспечение. Конфликтов не будет.

Особенно в win 8 :) к счастью он сам вырубается там, когда в секюрити центр прописывается настоящий антивирус.

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#19


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 11 Июль 2012 — 20:19

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

У нас не включится :)

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#20


Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 11 Июль 2012 — 20:25

Даже если Вы его не включите, он сам со временем незаметно для Вас включится.

даже если в системе установлен и работает сторонний АВ?

Не буду говорить за все антивирусы; G Data не препятствует.

не надо говорить за АВ. скажите за микрософт. подготовьте мысль прежде, чем ляпать.

и так резюме из того, что можно осмыслить — винда не включает дефендера если в системе работает сторонний АВ, кроме, возможно, G Data. так?

  • Наверх


  • Dragon center msi не запускается windows 10
  • Dr web или windows defender
  • Driver canoscan lide 25 driver windows 7
  • Driver booster for windows 7 32 bit
  • Dragon age origins для windows 10 скачать торрент