Дата:   24.11.2017 г.
Время:
 
 
Профессионалам и любителям
ПРОСТО * ДОСТУПНО * ИНТЕРЕСНО
01796
Подписной
индекс
Опрос
Каким браузером пользуетесь?
Погода
 
  • Купить сапоги UGG
    У нас можно купить оригинальные угги с доставкой в день заказа
    uggi-rus.ru
  • Карниз купить?
    Ссылки на сайты строительной тематики Студия текстильного дизайна интерьера
    aktualresh.ru
Архив - NOD32 - Щит и меч - Журнал «Компьютер»
NOD32 - Щит и меч
№ 1-2'2007     Владислав Демьянишин   сайт автора    Тема: Безопасность     ( Прочитано 8392 раз )
 
Почему NOD32?
 
Три причины по которым я выбираю NOD32:
Причина первая: ОБНАРУЖИВАЕТ 100% ВИРУСОВ. Единственный антивирус в мире, который уже более 5 лет, согласно тестам Virus Bulletin не пропустил ни один вирус категории In the Wild, активный на момент тестирования.
Причина вторая: САМЫЙ БЫСТРЫЙ АНТИВИРУС. Скорость сканирования до 5-ти раз быстрее конкурирующих продуктов.
Причина третья: САМЫЙ ТИТУЛОВАННЫЙ. Самое большое количество наград (около 40) от Virus Bulletin в мире по данным на ноябрь 2006 года.
 
Andreas Clementi, AV-Comparatives.org, сентябрь 2006: “Получив высшие награды в последних пяти тестах на проактивность, NOD32 стал лидером по количеству сертификатов Advanced+. Это подтверждает способность NOD32 проактивно детектировать вредоносные программы лучше всех тестируемых антивирусов за последние 12 месяцев.”
 
Компьютерра, май 2006: “...Мало того, что вся деятельность антивируса проходит где-то далеко и глубоко за кадром, так ее еще и невозможно отследить даже по заимствованным ресурсам, процессорному времени и памяти в моменты сканирования дисков и сетевого трафика. Вердикт: идеальный антивирус, сбалансированный во всех отношениях, - однозначная рекомендация...”
 
PCMagazine/Re, апрель 2005: “… это пакет с более чем 16-летней историей, завоевавший больше самых престижных в антивирусной отрасли наград, чем любой другой их его именитых конкурентов”.
 
Но всё это было уже потом. А на самом деле я познакомился с антивирусом NOD32 без посторонней помощи ещё в 2004 году. На то время я уже перепробовал и Касперского и Доктора Веба. Но все эти знакомства были мимолётны и без взаимности. Наконец мне надоели эти случайные и непродолжительные связи, и я стал искать иное. Я бродил по узким улочкам Интернета, заглядывал в многочисленные забегаловки, иногда попадая в тёмные подворотни и тупиковые переулки. Когда нашёл, то какое-то время присматривался прежде, чем сделать предложение. И вот когда я убедился в том, что к найденному у меня возникли серьёзные чувства, я остался с ним. ;)
 
NOD32 Antivirus System
 
 
Дистрибутивы доступны по следующим адресам:
 
для WinNT/Win2000/WinXP, http://u4.eset.com/eval/win/v2/nentenst.exe размером 11 Mб;
для Win95/Win98/WinME, http://u4.eset.com/eval/win/v2/ne98enst.exe размером 10.3 Mb;
для MS-DOS, http://u4.eset.com/eval/msdos/noddosen.exe размером 6 Mb
 
Поддерживаемые платформы:
MS-DOS, Windows 95/98/ME, Windows NT 4.0, 2000, XP, 2003, Linux Mail Server, Linux File Server, Novell Netware 4.x, 5.x, 6.x, MS Exchange Server, Lotus Domino Sserver, Kerio Mail Server, WinRoute Firewall 5.
 
Основные характеристики:
- Сканирование по запросу
- Резидентный антивирусный монитор при доступе к файлам (AMON)
- Internet антивирусный монитор (IMON&EMON)
- Проверка входящей электронной почты по POP3
- Модуль автоматического обновления через Интернет
- Возможность автоматического обновления внутри офисной LAN
- Централизованная система управления log'ами
- Гибкий планировщик задач
- Поддержка профилей обновления и сканирования
- Удаленное администрирование для клиентов уровня предприятия
 
NOD32 - одна из лучших в мире по своим характеристикам антивирусная программа, к сожалению, малоизвестная у нас в стране и незаслуженно игнорируемая.
Этот компактный и очень быстрый антивирус умеет очень многое: сканирует диск, мониторит файлы (эвристика) при доступе к ним, проверяет входящую почту при её получении почтовой программой, имеет автоапдейт вирусных баз и программных модулей, встроенный планировщик заданий, карантин. Работает в локальной сети. Само собой ведет логи, может отправлять уведомления по электронной почте.
Одним из главных достоинств NOD32 считается минимальная загрузка системы и устойчивость работы на ядре NT (кто пробовал Касперского версий 4.* под 2000/ХР поймут, как это важно!), а по скорости сканирования NOD32 оставляет далеко позади всех конкурентов. Ведь львиную долю времени процессоры наших компьютеров задействованы не более, чем на 20% производительной мощности. При этом мы часто отлучаемся приготовить себе кофе, или просто делаем деловой звонок не отходя от компьютера. Как раз в такие моменты NOD32 активизируется и сканирует диск. А стоит нам только шевельнуть мышку, как антивирус снова сделает вид, что спит, не мешая работе остальных программ. Но сон его чуткий ;)
Интерфейс NOD32 также выше всяческих похвал – простота и комфортность, ничего лишнего! Все настройки легко и просто делаются с помощью Центра управления, где отображается и вся необходимая информация.
Обеспечение надежной антивирусной защиты является одной из основных задач по поддержанию хорошего самочувствия вашего компьютера. Но если целесообразность установки антивируса не вызывает сомнений ни у кого, то вопрос о том какой из них выбрать вызывает иногда жаркие дебаты.
Процесс установки NOD32 немного отличается от принятого (когда необходимо все время жать на кнопку Next), поэтому остановлюсь на нем подробнее. Дистрибутив программы представляет собой самораспаковывающийся архив, после щелчка по которому появляется предложение распаковать содержимое в какую-либо папку.
 
NOD32 - Щит и меч
 
После распаковки автоматически запускается процесс инсталляции. В первом окне мы можем выбрать тип установки: Typical (Рекомендовано для большинства пользователей), Advanced (Частично настраиваемая установка) и Expert (Полностью настраиваемый процесс инсталляции). Рассмотрим третий вариант.
В следующем окне можно активизировать так называемый "бесшумный режим" (Active silent mode), при котором наш защитник будет показывать сообщения и предупреждения только о тех событиях, которые требуют вмешательства пользователя. Здесь же можно защитить от изменения основные настройки программы с помощью пароля. Для этого необходимо ввести пароль и его подтверждение в соответствующие поля. Интерфейс программы может быть настроен в следующем окне. Для того, чтобы использовать фирменный интерфейс программы отмечаем опцию "Use default graphical user interface". В противном случае будет стандартное оформление окон Windows. Чуть ниже отключаем показ "splash screen" при запуске программы. Щелчок на кнопке Next и попадаем в следующее окно. Здесь нам предлагается активировать функцию отсылки важных сообщений (обнаружение вирусов или ошибки в работе программы) по e-mail или с помощью Windows Mesenger.
Следующее окно служит для настройки автоматического обновления программы. Необходимо ввести имя пользователя и пароль в соответствующие поля. Так как у нас триальная версия, то вводить нам нечего, поэтому смело отмечаем "Set update parameters later" и двигаемся дальше.
В следующем окне предлагается выбрать тип подключения к сети Интернет, которое будет использоваться для обновления антивируса. Надо сказать, что даже, если выбрать Dial-up, то антивирус будет одинаково успешно обновляться как при доступе по модему, так и доступе по выделенной линии. Знаю это на собственном опыте, поскольку периодически использую оба типа подключения почти каждый день.
Далее нам предлагается выбрать режим обновления. По умолчанию антивирус обновляется самостоятельно без запроса у пользователя. Но поскольку наши местные провайдеры, предоставляющие доступ по выделенной линии, пока ещё не балуют нас доступными тарифами на анлимит, мне приходится считать каждый мегабайт трафика. Для экономии я включил режим запроса подтверждения обновления.
NOD32 Antivirus System содержит антивирусный резидентный монитор, который называется AMON, для автоматической проверки файлов при их открытии, копировании или переименовании. Если мы отметим опцию "Yes, I want to launch resident protection automatically", то антивирусный монитор будет загружаться автоматически при каждой перезагрузке системы. Следует учесть, что если у вас установлено несколько антивирусных программ, то одновременная работа двух резидентных модулей может привести к серьезным проблемам. Поэтому перед тем как отметить эту опцию, убедитесь, что у вас отключена автозагрузка другого антивируса.
 
 
 
 
Сразу за этим поступит предложение включить ещё один монитор DMON, который при открытии файлов пакета MS Office будет проверять их на макровирусы.
И третий монитор проверки Интернет-трафика (IMON) тоже рекомендую включить, поскольку он будет оберегать наш компьютер от попыток загрузить на зараженные файлы, в том числе и посредством почтового сервиса. Этот модуль проверяет все данные, пересылаемые между компьютером и Интернетом по smpt, ftp, http и другим Winsock протоколам. Ставим флажок в поле "Install Internet monitor", чтобы разрешить установку этого модуля.
После этого инсталлятор предложит включить проверку почты и прикрепление к каждому письму сообщения о том, что письмо проверено антивирусом (сообщение "This message was checked by NOD32 Antivirus System"). Настроить этот сервис можно в этом же окне путем выбора одного из трех вариантов: "no notification" (не добавлять сообщение), "infected emails only" (только инфицированные письма), "all emails" (все письма).
 
NOD32 - Щит и меч
 
Далее следует настроить способ вызова антивирусного сканера. Установив соответствующие флажки, разрешим поместить иконку запуска сканера на Рабочий стол и интеграцию с контекстным меню. Теперь в меню, которое появляется при щелчке правой кнопкой мыши по файлу или папке, появится новый пункт - "NOD32 Antivirus System".
Если возникнет необходимость исправить какие-либо параметры, установленные при инсталляции, или более детально сконфигурировать защиту, то это можно сделать в любое время, вызвав окно настроек программы.
После окончания установки запустим программу через меню Пуск > Программы > Eset > NOD32 Control Center. В системном трее появляется иконка, после щелчка по которой открывается главное окно программы.
 
NOD32 - Щит и меч
 
В нем в виде дерева отображены названия основных модулей программы. При щелчке на одном из пунктов появляется еще одно окно справа, которое позволяет выполнить все необходимые действия для этого модуля (запустить, остановить, настроить). Внизу расположены три кнопки: Help (вызов справки), Hide (Спрятать), Quit (Выход). К интерфейсу программы придраться трудно - все очень понятно и доступно, к тому же приятно внешне. Все основные органы управления антивирусом легко доступны из одного окна, что избавляет от необходимости долгого блуждания в недрах программы. Однако кажущуюся простота не должна сбивать вас с толка. Для любителей тонких настроек есть кнопочка Setup, после нажатия которой открывается окно дополнительных настроек модулей. Основные параметры мы указали еще при инсталляции и программа уже обеспечивает очень надежную защиту.
Таким образом, программа NOD32 рассчитана на очень широкий круг пользователей – от начинающих до профессионалов. Первые могут выполнять большинство операций по антивирусной защите компьютера несколькими щелчками мыши, вторые могут использовать расширенные возможности и "тонкие" настройки.
Особо хочу подчеркнуть, что работа монитора абсолютно не сказывается на быстродействии компьютера. И это при включенном эвристическом анализе, который обычно сильно тормозит проверку файлов! Иногда кажется, что AMON вообще отключен. Но нет – в окне этого модуля в поле Number of files (см. рис.2) исправно отсчитываются сотни и тысячи проверенных файлов.
Все вышесказанное можно отнести и на счет модуля проверки Интернет трафика – IMON.
Этот модуль поможет обнаружить вирусы в письмах, на просматриваемых в Интернет страницах, в файлах, скачиваемых с использованием FTP. Одним словом, это наш незаменимый помощник при работе в Интернет, первая линия обороны от зловредного содержимого. При обнаружении заразы, например в почтовом вложении, появляется грозное окно.
 
NOD32 - Щит и меч
 
В данном окне можно кликнуть по кнопке Delete, чтобы удалить инфицированный файл. Похожее окно может появляться во время работы в Интернет. Тогда вместо кнопки Delete может быть видна кнопка Terminate, по нажатии на которую будет прервано соединение с сервером, с которого была произведена попытка заражения нашего компьютера. Если вас, как и меня, забавляют исследования вирусов, то можно просто закрыть это беспокойное окно и позволить вирусу загрузиться на наш компьютер. При этом возникнет ещё одно красное окно, где уже будет стоять кнопочка Delete, чтобы мы всё-таки могли удалить зараженный файл после его загрузки на наш компьютер. Тогда снова закрываем это окно, и потом может исследовать инфицированный файл. Правда, при этом, модуль AMON не даст нам скопировать вирус куда-либо, но просмотреть его в каком-нибудь дизассемблере мы сможем.
 
NOD32 - Щит и меч
 
Наконец рассмотрим работу антивирусного сканера. Отмечаем галочками диски, которые необходимо проверить. Надо сказать, что если ваш компьютер не сильно запущен в плане антивирусных проверок, то достаточно проверить папки C:Windows, C:Program Files, C:Documents and Settings для экономии времени. Чтобы задать конкретные папки, следует убрать галочки с дисков, которые проверять не следует, затем в нижней части “Folders and files” окна сканера кнопкой Add вызвать диалоговое окно, в котором по кнопке Folder или File можно выбрать соответствующий объект для сканирования.
Надо сказать, что жесткий диск 30 Гб сканер проверяет весьма быстро – за считанные минуты. В то время как другим антивирусам для этого было необходимо примерно 30-40 минут. Скорость сканирования просто потрясающая.
 
Одна деталь
 
Одно время, экспериментируя с системой Bart PE по подготовке образа загрузочного диска с обрезанной WinXP, я обнаружил, что инсталляцию уже установленного NOD32 можно легко встроить в образ загрузочного CD и затем успешно запускать сканер антивируса для проверки винчестера при загрузке с CD.
 
Быль
 
Хочу рассказать историю, которая произошла 23 декабря 2006 года. У моей девушки на компьютере был установлен Касперский (Касперский Personal
5.0.123 с обновлением базы от 23 декабря. При этом она не смогла избежать заражения вирусом из сети Интернет. С моей помощью и помощью утилиты AVZ она обнаружила подозрительную задачу и её файл, упаковала его архивом с паролем и отправила мне для более глубокого анализа. При распаковке полученного архива установленный у меня NOD32 моментально выдал сообщение об опасной находке. Таким образом, на тот момент база антивируса NOD32 оказалась более полной, чем база Касперского, поскольку Касперский напрочь не хотел замечать инфицированный файл.
В тот же день я отправил свежий вирус в лабораторию Касперского на специальный адрес newvirus@kaspersky.com. Буквально на следующий же день, проверяя почту, я обнаружил ответ из лаборатории с благодарностью за новый вирус и уверением, что сигнатура данного вируса уже успешно включена в свежее обновление баз Касперского.
Вот так помогая вирусологам мы помогаем сами себе ;)
 

 
 
На главную страницу На предыдущую страницу На начало страницы
 
 
 
 
 
2009 - 2017 © СПД Зайцев А.Б.
Сайт является средством массовой информации.
При перепечатке и цитировании в печатных СМИ ссылка на журнал "Компьютер" обязательна.
При перепечатке и цитировании в Интернете обязательна активная гиперссылка на сайт Comput.com.ua, не закрытая для индексирования.
Украина онлайн Рейтинг@Mail.ru Рейтинг Сайтов YandeG