- Сергей Н. МИШКО (maestro@mycomp.com.ua)
-
(Заканчивая наш обзор
антивирусов, нельзя не пройти мимо
отечественных разработок. Итак,
сегодня речь пойдет о продуктах "Антивирусной
Лаборатории "Дизет", к сожалению,
ничего другого, заслуживающего
внимания, в Украине найти не удалось
:-(.
Сначала несколько слов о
самой "Антивирусной Лаборатории
"Дизет" (http://dizet.com.ua
или http://www.dizet.com.ua),
являющейся подразделением ООО (общества
с ограниченной ответственностью) "Дизет",
занимающегося преимущественно
созданием системного и офисного ПО. Что
интересно, но такого рода фирма
появилась не в столице и даже не в
областном центре, а в городке с
оригинальным названием Гуляйполе
на Запорожье, и ей уже больше семи лет.
Трудно поверить, но в штате работают
всего восемь человек, в том числе
руководитель отдела антивирусных
исследований и системный программист
Андрей Каримов. Возможно, когда-то его
имя станет в один ряд с такими "гигантами",
как Лозинский или Касперский, а пока...
Качество продуктов, о которых пойдет
разговор во многом оставляет желать
лучшего, не говоря уже о том, что
последние версии двух из них еще
находятся в стадии бета-тестирования.
Но не будем делать поспешных выводов,
ведь компания моложе своих конкурентов,
при этом она уже успела сделать себе
имя. Ну а судя по рекламе самих
разработчиков, дела идут как нельзя
лучше - их программы оставляют далеко
позади и "Лабораторию Касперского",
и "ДиалогНауку" :-). Однако лучше
один раз попробовать, чем сто раз
услышать...
Stop!
Есть два варианта данного антивируса
- Stop! и Stop! Console. Новая версия
2.97 последнего продукта находится в
стадии бета-тестирования, и о ней мы
расскажем позже, начнем же с
рассмотрения наиболее свежего GUI
(Graphical User Interface) Stop! 3.00.140,
появившегося только в начале текущего
месяца.
Установив программу, мы почему-то
сталкиваемся с английским интерфейсом
- ну да ладно. Процедура инсталляции
занимает не больше полминуты, после
чего в папке "Программы"
появляется группа Stop. В ней три
ссылки на HTML-страницы - Dizet Antiviral Lab, Online
News и Order Now!, ярлык самого
приложения и его Help. Кроме того, как
и в продуктах других известных
производителей, присутствует модуль
автоматического обновления.
Запустив триал-версию программы, Вы
первым делом увидите, сколько еще
сможет "прожить" продукт, а также
краткую информацию о его разработчиках
и текущей версии. К счастью, через
несколько секунд сие видение исчезает -
вместо него возникает интерфейс Stop!'a. К
сожалению, без глюков не обошлось: если
окно приложения не развернуто
полностью, доступны только четыре
основных кнопки: Scan, Memory, Autorun и Inspector.
Сколько ни пытайтесь растягивать
мышкой границы окошка, пока не
развернете его во весь экран, еще трех
клавиш - Setup, Update и Register - все равно не
увидите. Если работать с 14'' монитором,
об этом недостатке даже не стоит
говорить, а если с 19'', что тогда?
Теперь о качестве распознавания
вирусов: оно хоть и ниже, чем у всех
ранее перечисленных продуктов (см.
первые две статьи обзора), но "жить
можно" - процент ошибок не превышает
10-15 %. Причем иногда программа "загибается"
на достаточно тривиальных вещах, а с
наиболее опасными работает хорошо?!
Среди последних обычные и
предназначенные для воровства паролей
троянцы (Trojan и Trojan.PSW), троянские "вставки"
в ВАТ-файлы, программы удаленного
администрирования (Backdoor), интернет-, IRC-,
mIRC-черви (I-, IRC-, mIRC-Worm), VBS-, Win32-, BAT/CMD- и
макровирусы. Кстати, программа
работает не только с дисками, но также
проверяет системную память и в случае
необходимости "очищает" ее.
30-дневную триал-версию Stop!'a для Windows
9x/NT/2000 можно загрузить с сайта
разработчиков (http://dizet.com.ua/soft/stop3140.exe,
818 Кб). Персональная лицензия жителям
бывшего СССР обойдется в $9.95,
юридическая - в $24.95, чтобы оформить
заказ, зайдите на страничку http://dizet.com.ua/buy.html.
Stop! Console
Как следует из названия, с программой
можно работать из командной строки, да,
чувствуешь, будто уносишься на
несколько лет назад во времена
процветания DOS'а и Windows 3.x. Тем не менее,
данное приложение даже отметили
наградой SoftList (http://www.softlist.ru)
- Good. Но поговорим о вышедшей в конце
прошлого месяца его последней бета-версии,
являющейся своего рода дополнением к
только что описанному продукту.
Благодаря встроенным алгоритмам
эвристического анализа они вместе
помогут обнаружить множество как
старых, так и новых, ориентированных на
32-разрядные платформы, вирусов.
Как только Вы разархивируете файл с
триал-версией программы, на диске
появится каталог, содержащий шесть
файлов, в т. ч. и исполняемый stop.exe.
Все "хозяйство", вместе с License,
History и Readme, занимает всего 124 Кб!
При запуске антивирус открывает окно "Сеанса
MS-DOS" и сообщает о текущей версии и
авторах на английском языке :-( - видимо,
у разработчиков далеко идущие планы по
завоеванию иностранных рынков сбыта.
Далее Stop! Console подгружает AV-базы,
тестирует память и в случае успешного
завершения операции выдает список
возможных опций с предложением
просканировать все диски. Синтаксис
команд предельно прост: STOP.EXE [Disk|Path|NetworkPath|Filename]
[/Options]. Кстати, в описаниях не
обошлось без орфографических ошибок,
что ж, спишем все на бета-версию.
Но главный недостаток продукта -
маленькое число распознаваемых
вирусов - в несколько раз меньшее по
сравнению с конкурентами, отрадно, что
можно обновлять антивирусные базы
через Интернет.
Программа работает под управлением Windows
9x/NT/2000, доступна ее триал-версия (http://dizet.com.ua/soft/STOPW297.ZIP,
72 Кб). Также в начале октября появились
бета-версия 3.00.150 для OS/2 (http://dizet.com/soft/stopo150.zip,
64 Кб) и альфа 2.97 для Linux'a (http://dizet.com/soft/STOPL297.ZIP,
62 Кб). Стоимость полноценного продукта...
$1 :-) - не проще ли было сделать его вовсе
бесплатным?!
Stop! Script Monitor
Задумка разработчиков создать
подобный продукт нам кажется очень
удачной и своевременной, особенно
сейчас, когда VBS- и Script-вирусов
становится все больше. Именно в борьбе
с ними и поможет Stop! Script Monitor 1.10b.
Кроме того, монитор - неплохое
дополнение к двум сканерам из линейки
Stop!: программа в режиме реального
времени проверяет все запускаемые на
локальной машине и использующие Microsoft
Windows Script Host скрипты.
Процедура инсталляции Script Monitor'a
полностью повторяет сканер Stop!, только
скорость больше. После завершения
установки антивирус автоматически
активирует себя, а в группе Stop
появляется его README-файл. В случае
запуска скрипта программа выполняет
эвристический анализ и при подозрении
на вирус блокирует его выполнение,
выдавая при этом соответствующее
предупреждение.
Заканчивая рассмотрение линейки
антивирусов Stop!, отметим их довольно
эффективный код. Например, со всеми
ярлыками и документацией (хотя
последней начинающему пользователю
может и не хватить) папка Stop в Program
Files занимает всего 879 Кб. И еще раз
повторимся: относительно низкое
качество распознавания вирусов пока не
позволяет рассматривать данные
программы как серьезных конкурентов
российским или тем более западным
аналогичным разработкам.
Если вдруг после прочтения нелестных
слов, Вам захочется снести эти
приложения с компьютера, проблем
возникнуть не должно. Достаточно
вытереть самостоятельно каталог с
предыдущей программой, а для
деинсталляции Stop! и Stop! Script Monitor'a зайти в
меню "Настройка" - "Панель
Управления" - "Установка и
удаление программ". Надеемся,
дальше понятно.
Последняя бета-вета версия вышла в
начале августа, причем отдельно для Windows
9x (http://dizet.com.ua/soft/SSM100.ZIP,
194 Кб) и для NT/2000 (http://dizet.com.ua/soft/SSM100NT.ZIP,
194 Кб). Стоимость персональной лицензии
независимо от платформы - $4.95,
юридической - $9.95.
Activator Project Pro
Обновляя все свои антивирусные
продукты, разработчики "Дизета"
дошли и до ревизора-анализатора: в
середине сентября они уже представили версию
2.10, это - 16-битное приложение,
поддерживающее DOS и Windows 9x.
Разработчики отказались от 32-битного
кода не случайно - тем самым они
попытались достичь большей
защищенности Винды на этапе,
предшествующем загрузке виртуальных
драйверов.
Процедура установки программы ничем не
отличается от того же Stop! Script Monitor'a,
только для активации антивирусной
защиты придется перезагрузить
компьютер. И еще - о чудо! - мы наконец-то
столкнемся с русским языком, на
украинский, видимо, у разработчиков
духу не хватило. После успешной
инсталляции в папке "Программы" в
Windows появится новый каталог Activator Project
Pro со ссылками на "Антивирусную
Лабораторию Дизет" и "Антивирусную
службу новостей" и информационным
файлом.
Каждый раз при запуске машины еще до
загрузки Винды программа будет
проверять систему, анализируя
хранящиеся на диске данные и
происходящие с ними изменения. Конечно,
для устранения возможных проблем
понадобится тот или иной антивирус. От
самого Project Pro толку мало: Вас будут
только "кормить" сообщениями типа
"возможно...", "для проверки не
мешало бы запустить..." И все-таки
вторая версия сумела снискать высшую
награду SoftList - Best, присуждаемую
приложениям, обладающим самыми
широкими возможностями в своем классе.
И с подобной оценкой стоит согласиться,
данное приложение очень неплохо
справляется с детектированием вирусов.
Кроме того, это единственная
украинская антивирусная программа,
усилиями фирмы "Дискус" (http://www.discus.com.ua)
доступная в коробке, правда, версия 2.0,
или, что то же самое, - Activator Project Pro'98.
Чтобы приобрести продукт на сайте
разработчиков, заполните анкету, после
чего они с Вами сами свяжутся. Желающие
могут загрузить бесплатный 30-дневный
триал версии 2.10 (http://dizet.com.ua/soft/AP210WR.ZIP,
295 Кб). Персональная лицензия на
приложение стоит $6, юридическая - $20, для
поставщиков и сборщиков компьютеров
доступна OEM-версия.
Напоследок хочется отметить сайт "Антивирусной
Лаборатории "Дизет". Несмотря
на его простенький дизайн и отсутствие
каких бы то ни было наворотов (ему
недавно исполнился годик :-)), он приятно
удивляет подборкой необходимой для
пользователя информации. Потратив
минимум времени, можно получить
основные сведения о продуктах, ценах на
них, сопутствующих темах, посетить
форум. Все ежедневные и кумулятивные
обновления Вы найдете на одной
странице (http://dizet.com.ua/updates.html).
На наш взгляд, разработчикам "Лаборатории
Касперского" и особенно "ДиалогНауки"
было бы чему поучиться в этом плане у
своих коллег (называть их конкурентами
пока язык не поворачивается).
И завершая тему наиболее известных
антивирусов, хочется еще раз
предостеречь всех читателей. Имейте
ввиду, что несмотря на популярность и
широкую известность подобного ПО,
вирусов меньше не становится, наоборот,
в среднем каждый месяц появляется
несколько сотен новых! Интенсивный
обмен информацией по каналам
электронной почты и Интернета только
увеличивает риск заражения.
Но не сдавайтесь - используйте все
доступные способы борьбы, не
зацикливаясь на какой-то одной
программе. При выборе антивируса
никогда не сравнивайте ПО по
количеству обнаруживаемых вирусов,
ведь иногда, как например, в случае с
"Лабораторией Касперского",
разработчики под данным термином
подразумевают количество так
называемых "лечилок". А их число
гораздо меньше, следовательно, у "непосвященных"
возникает впечатление о
несовершенстве продукта.
Также настоятельно рекомендуем
периодически просматривать
ежемесячный электронный бюллетень WildList
(http://www.wildlist.org),
отслеживающий циркуляцию "диких"
вирусов. Кто ищет, тот всегда найдет!
Источник: http://www.mycomp.com.ua/
|