Отправляет email-рассылки с помощью сервиса Sendsay

InternetSoft

  Все выпуски  

InetSoft - обзоры интернет-софта: Выпуск 153


________InternetSoft________
статьи :: анонсы :: новости

Только в октябре Вы можете купить этот DVD по специальной цене - 350 руб
(старая цена - 500 руб)


Уникальный диск, содержащий более 500 электронных книг компьютерной тематики.

DVD "Библиотека
Компьютерной Литературы"

Разделы диска: Hardware, Операционные системы, Интернет и сети, Графика и дизайн, Мультмедиа, Программирование, Офисные программы, Хакинг и безопасность компьютера, Самоучители работы на компьютере.

Подробнее / Заказать

***

Статья

***

Недружественное нашествие

автор: Михаил Брод

В Сети "гуляют" тысячи и тысячи различных вредоносных программ. Иногда появление новых разновидностей происходит реже, иногда - чаще, но никогда не прекращается. При попадании на чей-либо компьютер эти вредоносные программы вызывают различные последствия - от небольшого дискомфорта при работе до уничтожения важных программ и файлов, хищения личных данных. Бывает и так: однажды на один из компьютеров моей домашней сети попала программа, "работа" которой резко подняла сетевой трафик, в результате чего провайдер отключил домашнюю сеть от Интернета.

А потому защищать свой компьютер, свои документы и данные от разрушения или хищения надо всегда - и в период "застоя", и в период вирусной активности и использовать для этого специализированные программы. Такие, к примеру, как SUPERAntiSpyware - разработку компании с таким же названием. Программа работает под всеми платформами Windows (включая Vista), нетребовательна к характеристикам процессора, но любит достаток оперативной памяти. Способна отыскать на компьютере вредоносные программы различных типов, получает постоянное обновление информационных баз с центрального сервера, блокирует в режиме реального времени попытки установки потенциально опасных программ, выполняет еще множество иных задач.

Программа приступает к защите вашего компьютера непосредственно в процессе установки. Определив текущую домашнюю страницу интернет-эксплорера, она предлагает проверить, действительно ли этот адрес является адресом домашней страницы, и, если ответ положительный, запоминает его, и теперь ни одна вредоносная программа не сможет безнаказанно изменить его. Удивило, что аналогичная задача не решена для другого популярного браузера - Mozilla FireFox.

Как всегда, перед началом работы программы желательно выполнить настройки. Но можно этого и не делать, тогда будут использованы стандартные режимы. (Думается, что большинство пользователей все же рискнут открыть раздел настроек и что-нибудь там поменять. Поэтому немного остановимся на доступных возможностях.) Из установок, относящихся к началу работы программы, интерес вызывают, пожалуй, три. Будет ли запускаться программа при старте операционной системы (не все любят такой абсолютный автоматизм), какой вариант проверки будет запускаться при старте, интеграция программы с центром безопасности Vista. Последнее означает, что центр безопасности будет информировать пользователя о необходимости обновления информационных баз программы в случае их устаревания.

Отдельная вкладка посвящена опциям сканирования. Здесь можно определить, что и как будет проверяться программой. Например, можно отказаться от проверки файлов, чей размер превышает 4 Мб, не проверять неисполняемые файлы. Отказ от проверки любых файлов, за исключением исполняемых, рекомендуется разработчиками и устанавливается по умолчанию. Хотя ясно, что нежелательная программа вполне может оказаться замаскированной под иное расширение либо быть "прицепленной" к файлу неисполняемого типа. Уменьшает вероятность обнаружения вредоносных файлов, хотя при этом увеличивается скорость работы программы, и следующая опция - "сканировать лишь файлы известных типов".

Отдельными позициями выделены пункты управления доверенными приложениями и разделами, исключенными из проверки. Доверенные приложения здесь могут быть лишь исключены из списка - занесение их в список доверенных выполняется при проверке. А вот с разделами допустимы все действия - и добавление, и удаление их.

Теперь несколько слов о версиях программы. Их две - бесплатная и профессиональная. В бесплатной версии доступны лишь некоторые из описываемых здесь возможностей - быстрая и полная проверка компьютера, поиск и удаление вредоносных программ, работа с доверенными приложениями и папками исключений, обновление программы (доступно только в ручном режиме). Все остальные функции доступны в старшей версии. Например, защита компьютера в режиме реального времени. Эта опция обеспечивает защиту компьютера от попыток установки новых вредоносных программ. Результатом работы этой защиты является прерывание процесса установки новой программы и информирование пользователя. Принятие решения - продолжить установку или прервать ее - остается за пользователем.

Дополнительным средством защиты компьютера является возможность проверки его по ключевым элементам во время запуска системы и при завершении работы. Это несколько замедляет оба процесса, но зато появляется возможность найти вредоносную программу еще до начала работы системы и в самом конце ее работы.

Защищать надо и браузер. Как правило, у каждого пользователя есть своя стартовая страница, открывающаяся при его запуске. Вредоносные программы определенного типа могут менять адрес стартовой страницы. Если в настройках установить защиту стартовой страницы от изменений, то при любой попытке сделать это будет выдаваться сигнал. А изменить страницу, если это потребуется, можно будет лишь через настройки этой программы защиты. Помимо защиты браузера, программа умеет защищать и саму себя. Это бывает необходимо в тех случаях, когда какая-то иная программа будет пытаться отключить SUPERAntiSpyware. А чтобы программа всегда у вас была самой последней версии и базы данных были самыми полными, можно настроить правила для поиска и выполнения обновлений.

В связи с тем что вредоносные программы могут изменять состояние системных компонент и приложений, в программе предусмотрена возможность восстановления потенциально опасных ситуаций до стандартных. К примеру, программа восстанавливает доступность панели задач, менеджера задач, установки уровней безопасности для различных интернет-зон, восстановление стандартной оболочки Windows - "Explorer.exe" и так далее.

Практика показывает, что поиск и удаление вредоносных программ в режиме Safe mode зачастую проходят качественнее. В программе SUPERAntiSpyware есть дополнительная утилита - BootSafe, которая позволяет выбрать вариант загрузки (вместо поиска этого варианта при старте операционной системы). Нужно лишь не забыть после перехода в упрощенный режим и выполнения проверки системы установить с помощью этой же утилиты режим нормальной загрузки и перезагрузить компьютер.

Но вот настройки выполнены, можно приступать к сканированию. После входа в этот режим будет открыто окно, где требуется выполнить последние настройки - выбрать логические диски, которые будут проверяться, вариант проверки (полный, быстрый или с дополнительными пользовательскими настройками). Вариант с пользовательскими настройками позволяет выбрать разделы, которые будут проверяться, - память, реестр, cookies, отдельные каталоги. После выбора начинается проверка вашей системы.

Найденные вредоносные или подозрительные программы и файлы выводятся списком с разбивкой по типам вредоносных программ. Вот теперь надо разобраться, что нашла эта программа на вашем компьютере и что с этим найденным делать. Предлагается несколько возможностей. Первая заключается в том, что вы, не проверяя результаты, переходите к следующему шагу - удаление всех обнаруженных программ, файлов, записей реестра. Вторая возможность - просмотреть найденное и то, что вы посчитаете необходимым, занести в перечень доверенных. Записи, размещенные в списке доверенных, при последующих проверках пропускаются. Наименее информативной и удобной оказалась работа с подозрительными записями реестра - нет возможности получить о них какую-либо дополнительную информацию. Наконец, вы можете отправить сообщение о некорректной работе программы, когда в список подозрительных программ попадают заведомо доверенная, качественная программа, запись в реестре и так далее.

Программа может работать не только в ручном, но и в автоматическом режиме. С этой целью лучше всего использовать встроенный в нее планировщик. В его настройках можно указать вариант проверки (быстрый, полный, пользовательский), установить дополнительные опции, в том числе что делать в случае обнаружения подозрительных элементов, и указать частоту и время проверки.

При работе в автоматическом режиме полезно использовать опцию работы с записями, внесенными в карантин (а вдруг программа удалит нужные записи?). Записи, помещенные в карантин, сгруппированы по датам, а внутри дат - по типам. Просматривая их, вы можете восстановить некорректно удаленные записи, а можете окончательно их удалить, если это действительно опасные файлы, записи реестра.

Общее впечатление от программы - обычная программа защиты. Ничего особенного, супер, я в ней не нашел. Таких программ - множество. Какой пользоваться - дело вкуса.

Ссылки по теме:

Адрес статьи: http://www.softkey.info/reviews/review5719.php

***


написать автору рассылки - softparad@mail.ru


В избранное