http://www.drweb.com/
"...Запугиванием клиентов в любом случае ни одна из компаний, которые продвигают Dr.WEB, заниматься не будет принципиально."
(по материалам webinform.ru)
Думаю, что этим всё сказано.
И действительно, на мой взгляд, Dr.WEB в первую очередь самая честная программа антивирусной индустрии, которая просто скромно выполняет свою работу
(и нужно заметить, выполняет её очень качественно). При чем под словом "работа" в данном случае подразумевается - обнаруживать вирусы,
корректно их удалять и, плюс ко всему, еще и лечить зараженные файлы.
Интерфейс и его красота, в свою очередь, здесь никак не являются приоритетной задачей. Так как концепции антивируса и защиты принципиально другие (см. выше).
- Сканер Dr. Web (с графическим интерфейсом), запускаемый по запросу пользователя или по расписанию. Сканирует выбранные объекты (определенные файлы, каталоги, диски, сменные носители информации), при этом по умолчанию после своего запуска всегда проверяет оперативную память и файлы автозагрузки.
- Сканер для среды DOS и режима командной строки Windows (без графического интерфейса), позволяющий произвести инсталляцию и проверку компьютера даже в случае неработоспособности Windows, обеспечивая при этом еще более высокий уровень обнаружения вирусов.
Синтаксис команды запуска:[путь к программе]drweb32w [объекты] [параметры]
Вместо 'drweb32w' (сканер Dr.WEB) точно также можно использовать: 'drwebwcl' - консольный сканер для Windows и 'drweb386' - сканер для DOS (более подробную и полную информацию вы найдете в документации Dr.WEB).
Объекты:
* - сканировать все жесткие диски
c: - сканировать диск c:
c:\windows - сканировать файлы в каталоге
c:\windows\* - сканировать все файлы и подкаталоги каталога c:\windows
Параметры:
/cu - лечить инфицированные объекты
/icm - перемещать неизлечимые файлы (в каталог по умолчанию)
/icr - переименовывать (по умолчанию)
/qu - закрыть окно сканера по окончании сеанса
/go - не выдавать никаких запросов
- SpIDer Guard - резидентный монитор антивируса, постоянно находящийся в оперативной памяти и предотвращающий всевозможную вирусную активность. Единственное, нужно сразу заметить, что по умолчанию производится проверка только открываемых файлов.
- SpIDer Mail - почтовый антивирусный фильтр, также постоянно находящийся в памяти и контролирующий почтовые сообщения пользователя (поддержка протоколов POP3/SMTP/IMAP4/NNTP). Обнаруживает и обезвреживает почтовые вирусы еще до получения (или отправки) письма почтовым клиентом.
- Планировщик заданий - отвечает за регулярные действия (обновления вирусных баз, сканирование дисков компьютера по расписанию).
- Модуль автоматического обновления (устанавливается в обязательном порядке) для самостоятельной загрузки
и установки дополнений к вирусным базам и обновлений антивирусных компонентов.
- Карантинное отделение - папка, куда помещаются все объекты, для которых было выбрано действие "переместить" (по умолчанию это подкаталог 'infected.!!!' в каталоге Dr.WEB).
- Программное ядро (движок) антивируса выгодно отличается от других подобных продуктов повышенной вирусоустойчивостью и способностью работать даже без установки в системе (непосредственно с любого сменного носителя информации: CD-диск или USB Flash). Такой подход будет в первую очередь грамотен, когда вам нужно установить антивирус на уже зараженный компьютер.
- Очень гибкие возможности по настройке для всех компонентов, хотя настройки по умолчанию являются оптимальными для большинства применений.
Реализована такая возможность, как проверка объектов по маске. А также поражает набор возможных действий с зараженными файлaми: выключить, заблокировать, удалить, вылечить, переименовать (производится путем замены расширения файла - по умолчанию первый символ расширения заменяется на символ #), переместить... всего и не перечислишь.
Единственное, во избежании какой-либо потери данных, по умолчанию в Dr.WEB заблокирована функция удаления архивов, содержащих инфицированные объекты. Если эта функция вам понадобиться, нужно в файле drweb32.ini изменить параметр 'No' на 'Yes' в строке 'EnableDeleteArchiveAction = No'.
- Нельзя не отметить один из самых качественных и развитых эвристических анализаторов на сегодняшний день, который используется для поиска
ранее неизвестных вирусов и новых модификаций известных.
Важно знать, что в случаях, когда срабатывает только эвристик программы, в её отчете перед названием вируса пишется слово 'возможно'/'probably', а само название прописывается заглавными буквами. И если у вас есть какие-либо сомнения на этот счет, рекомендуется поместить подозрительные файлы в карантинное отделение, после чего передать их для дальнейшего анализа в антивирусную лабораторию.
- Что касается поддержки крипторов и упаковщиков, то тут Dr.WEB тоже на высоте - распознаёт и распаковывает при проверке как минимум более сотни, и
их количество продолжает расти. Помимо этого, проверяются файлы во всех распространенных типах архивов, файловых контейнерах и почтовых форматах различных программ.
- Обновления к вирусным базам выпускаются очень часто (вплоть до двух раз в час) и имеют сравнительно небольшие размеры.
Реакция разработчиков на появление новых вирусов -
практически мгновенная (очень немногие антивирусы могут этим похвастаться).
- Также отдельных слов восхищения достоин модуль лечения Доктора Вeба, сказать, что он очень развит - означает не сказать ничего. Так как в большинстве случаях именно его лечение будет самым корректным.
Поэтому очень советую, если вам вдруг необходимо вернуть первоначальное состояние инфицированным файлам -
воспользуйтесь бесплатным лечащим сканером от Dr.WEB - CureIt!
(даже в том случае, если у вас уже установлен какой-либо антивирус, так как CureIt! создан именно для экспресс-проверок компьютера, а не в качестве резидентного монитора, поэтому никаких конфликтов в системе не будет).
- И еще одна особенность Dr.WEB - это компактность. По этому пункту ему тоже смело можно присвоить звание "самый" ;)
- Бесплатная техническая поддержка для пользователей: "...антивирусные эксперты всегда готовы оказать вам необходимую помощь по борьбе с вирусами и решить любые вопросы, связанные с установкой и эксплуатацией Dr. Web'a". Тут хотелось отметить, что эта поддержка функциoнирует на самом деле, а не только лишь на словах.
- До сих пор возможны аварийные зависания и вылетания антивируса (часто из-за проблемных файлов), вплоть до экстренной перезагрузки компьютера :(((
Разумеется, это не значит, что подобное вообще часто случается. Но всё-таки лучше быть готовым и к такому повороту событий.
Также временами при сканировании системы Веб на несколько секунд может грузить процессор на 100%, что не может не чувствоваться, если вы в тот момент еще и работаете.
- Возможны ложные срабатывания. Чаще всего они вызваны хорошо развитым эвристическим анализатором кода, в случае отключения которого риск ложных срабатываний можно значительно снизить (отключается в верхнем меню сканера: Настройки > Изменить настройки > Проверка; и убираем галочку напротив "Эвристический анализ").
Время, затраченное антивирусом на сканирование системы*, включая архивы: 25 минут 54 секунды
Время, затраченное антивирусом на сканирование системы* без архивов: 21 минутa 12 секунд
______________________
* системa - Windows XP, размером 4,78 Gb; конфигурация компьютера: Intel Pentium 4E, 3000 MHz (3.75 x 800); Motherboard Chipset: Intel Grantsdale i915; System Memory 1024 MB; Disk Drive: Maxtor 6Y160M0 (160 GB, 7200 RPM, Serial-ATA/150).
Автор: Saule
май 2006