Protección adicional al antivirus. Elegir el mejor escáner antivirus gratuito en la nube. Se han probado los escáneres en línea

Los escáneres antivirus en la nube son herramientas útiles para análisis adicional archivos sospechosos, y los usuarios no necesitan instalar el programa para realizar el análisis.

Se han probado los escáneres en línea

Para la selección de los participantes en la prueba se utilizaron principalmente los finalistas de los Premios Ciudadano Digital 2016. Los investigadores comprobaron si el proveedor ofrecía una herramienta de escaneo en línea. Desafortunadamente, no todas las empresas ofrecen estas oportunidades y no todas las herramientas son de alta calidad.

Como resultado, los siguientes productos y servicios participaron en las pruebas: , y .

Rápidamente quedó claro que no todos los productos son escáneres en línea clásicos que se ejecutan en un navegador. Muchos proveedores de antivirus ahora ofrecen utilidades independientes que puede descargar e instalar en su computadora. Pueden trabajar junto con la protección antivirus principal sin conflictos ni problemas de rendimiento. Sólo se pueden utilizar cuando es necesario comprobar más a fondo el estado de seguridad del sistema.

Nota importante: esta prueba no incluye productos antivirus completos. La prueba incluye herramientas gratuitas que se pueden utilizar para escanear y evaluar la seguridad del sistema. Estos programas no pretenden reemplazar las soluciones de seguridad básicas, en particular antivirus, cortafuegos y herramientas antispyware. Deben utilizarse para complementar la protección antivirus y ayudar en la identificación. problemas potenciales en el sistema, que puede ser causado por malware.

¿Cómo fue el procedimiento de prueba?

En primer lugar, se aclararon el concepto y la arquitectura del producto: si se trataba de un escáner en línea clásico, una aplicación independiente o una versión híbrida de los dos enfoques. Antes de instalar o ejecutar el producto bajo prueba, el sistema de prueba fue infectado con objetos maliciosos. Luego visitaron sitios web peligrosos con cookies no deseadas y ofertas para instalar barras de herramientas y malware.

Después de que los investigadores estuvieron convencidos de que el sistema estaba infectado y que se almacenaban archivos peligrosos en el disco, los escáneres se iniciaron secuencialmente. Se registró el tiempo que llevó escanear el sistema, la cantidad de muestras detectadas, la información de amenazas proporcionada y las soluciones propuestas. Los escaneos se realizaron en una partición de 20 gigabytes con 17 gigabytes de espacio ocupado. La máquina de prueba ejecutaba Windows 10 con Windows Defender deshabilitado y se obligó a ejecutar 17 programas de malware en el sistema.

Uno de los verdaderos escáneres en línea. Sin embargo, no puede ejecutar el escáner en todos los navegadores. Soportes de Bitdefender QuickScan explorador de Internet, Mozilla Firefox y Google Chrome. Rasgo distintivo el escáner es alta velocidad trabajo: verificar el sistema de prueba tomó menos de un minuto.

Desafortunadamente, Bitdefender QuickScan simplemente le dice si el sistema está infectado o no y no le dice el nombre de la amenaza activa. El usuario no recibe ninguna información adicional; se le pide que instale una versión de prueba de 3 meses de Bitdefender Internet Security para desinfectar el sistema.

Esta herramienta funciona de forma rápida y fluida, pero tiene un valor dudoso para los usuarios. Otros proveedores ofrecen alternativas más interesantes.

Un escáner en la nube que se presenta como un programa independiente disponible para descargar e instalar en computadoras con Windows. Inmediatamente notará que el escáner se parece más a una solución antivirus completa. La interfaz de usuario ofrece una gran cantidad de opciones y configuraciones, así como varios tipos de análisis del sistema: escaneos rápidos, completos o personalizados.

Un escaneo rápido del sistema de prueba con Comodo Cloud Antivirus se completó en 2 minutos y solo se detectó una muestra maliciosa. Este es un resultado débil, por lo que se llevó a cabo un análisis completo adicional del sistema. Esta vez el análisis duró 59 minutos y Comodo pudo detectar 13 de 17 programas maliciosos.

Comodo Cloud Antivirus es uno de los pocos escáneres antivirus que puede eliminar las amenazas detectadas. Los usuarios aprecian esta característica.

Uno de los mejores escáneres en línea. El producto está disponible como una aplicación de Windows independiente que se puede descargar y ejecutar en su computadora. Antes de ejecutar un análisis, ESET descarga automáticamente las firmas más recientes a su computadora y le permite configurar los ajustes del análisis. ESET predeterminado Escáner en línea configurado para escanear la computadora por completo: RAM, objetos de inicio y discos locales. El usuario puede configurar la limpieza automática de amenazas detectadas, el escaneo de archivos y el escaneo en busca de aplicaciones potencialmente no deseadas.

Análisis completo El sistema tardó más de 29 minutos y ESET pudo reconocer las 17 muestras de prueba. Para cada malware individual, ESET mostró el nombre y la ruta de ubicación. Cabe destacar que una vez finalizado el escaneo, el usuario puede configurar la eliminación de los archivos del escáner del sistema.

Los productos ESET se promocionan de manera discreta y discreta. ESET en línea El escáner hace frente bien a las tareas de un escáner adicional y demostró una alta eficiencia en la prueba.

Otro programa independiente, que debe estar precargado y ejecutado. Antes de realizar el escaneo, el producto descarga las definiciones de firma más recientes.

F-Secure Online Scanner luego comienza a escanear el sistema en busca de malware. El usuario no puede configurar nada y no puede seleccionar el tipo de verificación; todo el proceso se realiza automáticamente.

Si F-Secure Online Scanner detecta archivos infectados, el producto le pide que reinicie el sistema para limpiar las amenazas. Si lo desea, puede ver información sobre la ubicación de las amenazas y el número total de archivos infectados; si esto no es suficiente, puede ir al sitio web para obtener datos adicionales sobre el malware encontrado.

F-Secure Online Scanner es uno de los escáneres más rápidos y escanea un sistema de prueba con una partición de 20 GB en menos de un minuto. F-Secure finalmente detectó 12 de 17 virus.

Otro escáner en formato de aplicación independiente. El programa tiene una interfaz simple e intuitiva y le permite realizar análisis rápidos o completos del sistema e incluso crear un cronograma para análisis regulares. De forma predeterminada, la herramienta verifica el sistema dos veces por semana. Lamentablemente, no puede cambiar la frecuencia de las comprobaciones, pero puede especificar días específicos de la semana en los que deben realizarse.

Un escaneo rápido del sistema tomó 2 minutos y resultó en la detección de 2 amenazas. El análisis completo duró 52 minutos y Kaspersky detectó 9 programas maliciosos.

Los resultados del escaneo se presentan en varias categorías:

  • Malware: todos los archivos infectados detectados
  • Protección del sistema: muestra si hay protección antivirus instalada en el sistema.
  • Otros problemas: problemas de configuración del Explorador de Windows y navegador de Internet Explorador.

Si desea eliminar amenazas detectadas o solucionar problemas detectados, Kaspersky Escaneo de seguridad lo redireccionará al sitio web del proveedor para descargar una versión de prueba o comprar una solución comercial.

Tiene un nombre largo y complejo, pero en realidad es una aplicación de Windows muy simple que escanea su computadora en busca de amenazas y problemas de seguridad. McAfee Security Scan Plus actualiza automáticamente sus archivos al iniciarse y el producto analizó un sistema de prueba en menos de un minuto. Desafortunadamente, el usuario no puede configurar los parámetros de escaneo. EN sistema de prueba McAfee encontró solo uno archivo malicioso de 17.

Es difícil encontrar razones para controles regulares computadora de usando McAfee, pero McAfee Security Scan Plus ofrece esta opción. El usuario puede programar comprobaciones a su conveniencia.

McAfee Security Scan Plus no ofrece una función de limpieza, por lo que la única muestra que detectó permaneció activa en el sistema. Cuando selecciona la opción de protección, la herramienta lo redireccionará al sitio web de McAfee para comprar una suscripción a McAfee Total Protection para 3 computadoras. ¿No crees que esto es demasiado para un dispositivo infectado?

Una aplicación de escritorio que debe descargarse e instalarse en su computadora. Cuando se inicia, el programa descarga automáticamente las últimas definiciones de antivirus y actualizaciones del motor de análisis. Norton Security Scan analiza los sistemas no sólo en busca de malware, sino también de cookies sospechosas y aplicaciones potencialmente peligrosas.

Cuando pasa el mouse sobre una amenaza detectada, Norton muestra información detallada sobre ella. Después de la instalación, Norton Security Scan comienza automáticamente a escanear el sistema en una máquina de prueba; el producto detectó 12 programas maliciosos en 2 minutos; Lamentablemente, el usuario no puede configurar el análisis y la eliminación de las amenazas detectadas tampoco está disponible.

Cuando hace clic en el botón "Reparar ahora", Norton Security Scan lo enviará al sitio web y le recomendará cómo descargar productos Norton.

Alta precisión y eficiencia comprobadas. El producto viene como una aplicación separada que debe descargarse e instalarse en su sistema Windows. Antes de que comience el escaneo, Panda descarga las últimas firmas automáticamente. El usuario puede ejecutar un análisis rápido o un análisis personalizado.

Cuando se completa el análisis, Panda Cloud Cleaner muestra un informe de malware y programas basura detectados, archivos desconocidos y políticas sospechosas, y elementos que se pueden eliminar.

Cuando seleccionas una sección separada, puedes ver información detallada sobre los problemas detectados.

El análisis rápido tardó 8 minutos en completarse y encontró 13 archivos infectados, mientras que el análisis completo tardó 32 minutos y pudo detectar 17 muestras maliciosas. La alta tasa de detección convierte a Panda Cloud Cleaner en uno de los favoritos para las pruebas.

Una aplicación independiente que debe descargarse y ejecutarse en su computadora. Cuando se inicia, el producto descarga automáticamente las firmas más recientes. La interfaz del programa es extremadamente simple. Usando el botón de configuración, el usuario puede seleccionar escaneos rápidos, completos o personalizados.

El análisis rápido se completó en 7 minutos y encontró 3 archivos infectados. Un análisis completo del sistema tardó 462 minutos (¡y esto no fue un error!) y permitió reconocer 11 archivos. Los largos tiempos de escaneo pusieron a prueba la paciencia de los investigadores.

Para cada objeto malicioso, se muestra el nombre, la ubicación exacta, el tipo y el nivel de gravedad. El lado positivo es que Trend Micro HouseCall le permite eliminar elementos maliciosos, algo que los usuarios aprecian.

Trend Micro HouseCall es un producto innovador que tiene capacidades que la mayoría de los escáneres gratuitos no tienen. Baja velocidad escaneo y nivel promedio La detección impide que Trend Micro se acerque a los líderes.

Revisión de resultados

Los datos resumidos sobre los resultados de la prueba se presentan en la tabla:

Si estás intentando elegir uno bueno escáner de nube, entonces probablemente sería la mejor opción. También recomendamos y, ubicados en el 2º y 3º lugar del ranking, respectivamente. Todo programas listados son herramientas de seguridad confiables que pudieron detectar la mayoría de las amenazas. Los tres productos le permiten limpiar el sistema y no le obligan a instalar programas de seguridad adicionales. Cuando se enfrente a una infección, esto será una gran ventaja.

Casi todos los demás productos han demostrado una baja eficacia en la detección de malware y son de naturaleza puramente informativa y no permiten eliminar objetos peligrosos. Básicamente son herramientas de marketing diseñadas para vender soluciones comerciales.

¿Encontraste un error tipográfico? Presione Ctrl + Entrar

Una computadora conectada a Internet se convierte automáticamente en un objetivo para los atacantes. El sistema operativo, así como las aplicaciones que se utilizan para trabajar con la red, contienen una gran cantidad de vulnerabilidades. Aprovechando estos fallos de seguridad, los malvados pueden robar información confidencial desde el ordenador del usuario, imponer publicidad, instalar software espía e incluso utilizar el ordenador para sus propios fines, por ejemplo, realizar un ataque masivo a un servidor concreto. Incluso una visita a un sitio web aparentemente inofensiva puede provocar un mal funcionamiento del sistema. Los atacantes se vuelven creativos constantemente. Si antes la principal arma de los ciberdelincuentes eran los virus que escribían, hoy la gama de armas de los malvados es mucho más amplia. Se utilizan varios esquemas de engaño que funcionan incluso si el usuario tiene instalado un paquete antivirus. Aquí es donde se manifiesta el “talón de Aquiles” de los sistemas de seguridad de muchos ordenadores. Lado débil El problema con muchos programas antivirus es que su algoritmo sólo puede detectar síntomas obvios de infección en la computadora. Sin embargo, un módulo de software espía puede disfrazarse de aplicación completamente inofensiva y ya no será posible detectarlo mediante firmas antivirus habituales.

Hoy en día, la protección del ordenador no puede garantizarse únicamente con un paquete antivirus. La mejor prueba de la relevancia de los programas para detectar spyware, adware, troyanos y otros representantes del malware es el hecho de que todos los desarrolladores de software antivirus conocidos han comenzado a integrar en sus productos herramientas para identificar amenazas potencialmente peligrosas: malware, guiones publicitarios, páginas web falsas, etc. En nuestra opinión, esta función es en muchos aplicaciones antivirus no se implementó de la mejor manera. Un antivirus con un módulo integrado para detectar adware y spyware a menudo se vuelve demasiado sospechoso y comete el error de confundir un programa completamente inofensivo con una amenaza potencial. En este sentido, las utilidades especializadas para identificar módulos maliciosos tienen algunas ventajas. Al escanear un sistema, algunos tipos de malware, como los keyloggers, pueden identificarse más rápidamente con utilidades antispyware especializadas que con las llamadas soluciones de seguridad integrales. Por supuesto, las utilidades para combatir el software espía y otros malware no puede reemplazar un paquete antivirus. Sin embargo, podrían complementarlo si fuera necesario. En esta revisión veremos tres programas interesantes, cada uno de los cuales puede ser una excelente adición a las funciones de seguridad que ya están en su computadora.

⇡ Hitman Pro 3.5.4: escaneo online en la nube

Desarrollador: SurfDerecho
Tamaño de distribución: 4,7MB
Extensión: shareware Uno de los más grandes problemas Programas antispyware: el tamaño cada vez mayor de las bases de datos, así como su necesidad. actualización constante. Por ejemplo, la distribución de uno de los programas antispyware más populares, Lavasoft Ad-Aware, ya ronda los cien megabytes. No es sorprendente que muchos usuarios se nieguen a descargar e instalar dicho software simplemente porque no quieren lidiar con aplicaciones tan grandes y obstruir el sistema con ellas. Desarrolladores sicario profesional ofrecen una opción alternativa y, sin duda, muy moderna para proteger su computadora del software espía, así como de otros tipos de malware. Se solicita al usuario que descargue un archivo de unos 5 megabytes de tamaño, lo que representa concha sencilla para una pequeña utilidad. Todas las operaciones básicas para identificar aplicaciones maliciosas no se realizan en la computadora del usuario, sino en servidor remoto, en la “nube”, como dicen los desarrolladores. Las soluciones de seguridad en la nube son buenas no sólo porque las bases de datos de firmas no tienen que almacenarse en el sistema, sino también porque el usuario no necesita preocuparse constantemente por actualizarlas. Además, gracias a este enfoque, el programa carga la computadora mucho menos que verificar usando soluciones estándar, por lo que Hitman Pro se puede ejecutar incluso en la mayoría de los casos. coche débil. Lo único que debería ser bueno es el canal de Internet. El programa utiliza Internet constantemente, por lo que si la conexión es lenta, inconsistente o el canal está ocupado, esto afectará negativamente el funcionamiento de Hitman Pro.

El trabajo del programa está organizado en forma de asistente. En la primera página, puede elegir una de dos opciones para buscar aplicaciones maliciosas y también abrir una ventana con la configuración del programa. La configuración predeterminada es adecuada para la mayoría de los usuarios, pero si es necesario, puede, por ejemplo, desactivar el análisis diario de la computadora al iniciar el sistema o desactivar la creación de un punto de restauración. Además, en la configuración del programa puede cambiar el idioma de la interfaz y habilitar análisis rápido archivos y carpetas cuando ayuda sicario Pro desde el menú contextual del Explorador.

El escaneo se realiza con bastante rapidez. Esto se debe a que Hitman Pro no analiza todos los archivos del unidades de disco duro, pero sólo busca archivos ejecutables en aquellas zonas donde habitualmente se registran plagas. Hitman Pro prueba cualquier archivo ejecutable detectado según varios criterios. El programa intenta obtener información sobre quién es el autor del archivo, cómo llegó el archivo a la computadora, verifica si tiene una firma digital y otros signos de software no amenazante. Por ejemplo, un archivo puede considerarse relativamente seguro si no está cifrado, no comprimido con un archivador, tiene un desinstalador, no está oculto en el sistema y si se puede acceder a él libremente.

En la segunda etapa de verificación, Hitman recurre a una gran base de datos en línea. El programa toma una huella digital del archivo ejecutable encontrado y la envía a Internet para compararla. Si se encuentra una huella digital del mismo archivo en la base de datos, el programa solicita información al respecto. De esta forma, si un archivo ya ha sido identificado como malicioso en otra PC, se sabrá inmediatamente. Si no existe tal huella digital en la base de datos del programa, comprime el archivo y lo envía por completo al servidor. Allí el archivo se verifica cuidadosamente utilizando las últimas bases de datos de varios soluciones antivirus. Los socios desarrolladores de Hitman Pro incluyen a-squared, AntiVir, Prevx, Nod32 y G Data. Por lo tanto, después de cargarlo en el servidor, el archivo es escaneado por varios antivirus a la vez, lo que es imposible de hacer en una computadora local (los antivirus, por regla general, no se gustan mucho entre sí, no quieren instalarse ni funcionar). uno al lado del otro). Gracias a este enfoque, así como a la presencia de una "lista blanca" en el servidor, la posibilidad de que un archivo importante del sistema sea identificado como malicioso es casi nula. Además, como notamos durante las pruebas del programa, Hitman Pro nunca marca archivos ejecutables de aplicaciones populares como sospechosos. Pero algunos programas exóticos, especialmente aquellos que no tienen firma digital, despiertan sus sospechas. En general, el comportamiento del programa es totalmente adecuado.

Una vez completadas todas las etapas del análisis, se compilará una lista de objetos detectados. Algunos archivos pueden estar marcados como excepcionalmente peligrosos. El programa ofrecerá eliminarlos o ponerlos en cuarentena. Es posible que otros archivos estén marcados como sospechosos. Se le pide al usuario que decida por sí mismo si necesita eliminarlo, ponerlo en cuarentena o marcarlo como seguro. Una de las ventajas de Hitman Pro es que incluso si detecta lo que considera un troyano peligroso, el programa no intenta eliminarlo por sí solo sin preguntar al usuario, como hacen algunas soluciones de seguridad. El programa sólo advierte de peligros y da consejos, y todas las decisiones quedan en manos del usuario. Los archivos eliminados y en cuarentena se pueden ver más tarde en la ventana de registro. Para hacer esto, debe iniciar Hitman Pro nuevamente e ir a configuración, luego cambiar a la pestaña "Registro". Por otra parte, cabe destacar la presencia de un motor especial para eliminar aplicaciones maliciosas. Algunos programas espía son difíciles de eliminar porque se descargan junto con el sistema. Hitman Pro limpia el sistema de amenazas detectadas, así como de cualquier rastro que dejen (claves de registro, accesos directos, etc.) incluso antes de que arranque Windows. Hitman Pro se ejecuta en modo de prueba durante treinta días, después de los cuales sólo permanece disponible la función de escaneo del sistema. Se puede adquirir una licencia para una o tres computadoras por un período de un mes a tres años. Naturalmente, cuantas más licencias y más largo sea su período de validez, más barato será utilizar el programa.

⇡ PC Tools ThreatFire 4.7: identificar malware por su comportamiento

Desarrollador: Herramientas de PC
Tamaño de distribución: 8,9MB
Extensión: free El objetivo principal de ThreatFire es proteger contra los llamados ataques de día cero, es decir, contra ataques que se basan en el uso de vulnerabilidades desconocidas. ThreatFire hace frente a las amenazas más recientes mediante el uso de un analizador de comportamiento, es decir, determina si un programa es malicioso por las acciones que realiza en el sistema. El programa se posiciona como una adición a los antivirus convencionales que funcionan sobre la base de firmas constantemente actualizadas. Estos antivirus no pueden contrarrestar los ataques de día cero porque lleva demasiado tiempo analizar el código malicioso, liberar firmas y distribuirlas a los usuarios. El problema de tardar demasiado en responder a un virus también surge en los casos en que los autores de malware lanzan miles de variantes del mismo "malware". Se necesita demasiado esfuerzo por parte de las empresas de antivirus para procesar todas estas variantes, y cuando se publican las firmas necesarias, resulta que ya están desactualizadas, ya que los ciberdelincuentes distribuyen otras modificaciones de su código malicioso. Por supuesto, este problema no apareció ayer, y las últimas versiones de los antivirus populares ya brindan protección a la computadora no solo basándose en el método de firma, sino también mediante un analizador de comportamiento. Sin embargo, lamentablemente, no todos los usuarios tienen prisa por actualizar su antivirus, sin entender por qué la versión antigua del antivirus es peor que la nueva. Esto es especialmente cierto para aquellos usuarios que están alejados del mundo informático y utilizan el ordenador para entretenimiento, compras online, etc. Por lo tanto, si por algún motivo se retrasa la actualización a una nueva versión de una herramienta de seguridad completa para PC, los agujeros de seguridad se pueden reparar utilizando ThreatFire. Una ventaja importante de este programa es su estado libre. Estrictamente hablando, también existe una versión comercial, pero el programa realiza perfectamente todas las operaciones básicas sin necesidad de registrarse. Por una tarifa adicional, a los usuarios se les ofrece la posibilidad de comenzar a escanear su computadora según un horario, comenzar a escanear un objeto seleccionado desde el menú contextual, protección con contraseña y algunas otras funciones.

Dado que ThreatFire no proporciona protección completa para su computadora, incluso antes de instalar el programa, verifica la presencia de conjunto requerido aplicaciones de seguridad. De este modo, el programa comprueba si hay instalados un antivirus y un firewall, y también intenta averiguar si el ordenador está infectado (el tratamiento de un ordenador ya infectado sólo está disponible en versión de pago programas). Si todas las pruebas pasan exitosamente, comienza la instalación. Vale la pena señalar que el desarrollador ThreatFire también produce otras herramientas de seguridad, incluidos antivirus, antispyware y firewall, pero el programa no tiene nada en contra de la presencia de software de otros fabricantes en la computadora y no entra en conflicto con él.

A pesar de que la función principal de ThreatFire es la supervisión de procesos, el programa también ofrece la posibilidad de escanear archivos y claves de registro en busca de diversas amenazas. El escaneo se puede iniciar manualmente. Los objetos sospechosos encontrados se pueden eliminar, poner en cuarentena o indicarle al programa que este objeto no es malicioso.

Todos los objetos procesados ​​por el programa se pueden encontrar en la sección Control de amenazas. Aquí puede restaurar objetos en cuarentena o eliminarlos, ver la lista de excepciones y editarla, y analizar los registros de las operaciones de análisis de amenazas realizadas. La configuración de seguridad predeterminada de ThreatFire es adecuada para la mayoría de los usuarios. Sin embargo, el programa ofrece la posibilidad de cambiarlos. Por ejemplo, puede desactivar la supervisión de procesos y cambiar el nivel de sensibilidad a varios tipos de amenazas. Si lo aumentas, recibirás notificaciones del programa con más frecuencia. Además, puede controlar el comportamiento del programa en Diferentes situaciones, por ejemplo, cuando potencialmente aplicación peligrosa, código malicioso conocido, etc. De forma predeterminada, todas las amenazas detectadas por el programa se envían al centro de procesamiento en línea y se analizan allí. Si no desea que los datos de su computadora se transfieran a la red, puede desactivar esta opción en la sección Protección comunitaria.

Para usuarios experimentados El programa ofrece la posibilidad de crear y editar reglas según las cuales se monitorean los procesos. Por ejemplo, puede agregar procesos a la lista de confiables, determinar cómo debe comportarse el programa cuando los procesos intentan establecer conexiones de red, cambiar el nombre de archivos, acceder al registro o acceder a ciertos archivos. Por último, cabe destacar que ThreatFire cuenta con un monitor de actividad del sistema. Muestra todo claramente ejecutando aplicaciones, así como procesos relacionados; aplicaciones que se ejecutan junto con el sistema; procesos del sistema y servicios en ejecución. Si es necesario, puede finalizar rápidamente cualquiera de los procesos.

⇡ AVZ 4.32: para proteger la red corporativa, y más

Desarrollador: Oleg Záitsev
Tamaño de distribución: 4,8 megas
Extensión: gratis El programa antivirus AVZ fue creado según el principio "si quieres que algo se haga bien, hazlo tú mismo". Inicialmente, esta utilidad fue escrita por nuestro compatriota Oleg Zaitsev para detectar virus en una gran red corporativa. Después de las pruebas exitosas, el autor pensó en cómo hacer que el algoritmo para identificar nuevos virus sea más universal. Cada nueva modificación de un virus malicioso intenta eludir el firewall y el escáner antivirus, se hace pasar por un proceso inofensivo, utiliza varias técnicas implementación en el sistema. Para identificar el peligro, se agregó un firmware especial al programa. análisis heurístico, con la ayuda del cual puede identificar amenazas, no solo comparando firmas de bases de datos, sino también usando signos indirectos módulo malicioso: cambios en el registro, modificación característica de archivos, etc. A pesar de ciertas capacidades, como la presencia de un escáner, soporte para análisis heurístico, la capacidad de poner en cuarentena archivos sospechosos, etc., el programa AVZ no puede considerarse un completo -antivirus de pleno derecho; su propósito es algo diferente. Principalmente, AVZ se centra en encontrar y eliminar diversos troyanos, utilidades para seguimiento remoto en la computadora, programas que intentan llamar a un número determinado (por ejemplo, Trojan.Dialer, Porn-Dialer, etc.), registradores de teclas, así como rootkits y gusanos de red. La utilidad no cura los programas infectados. virus informáticos. En la documentación de AVZ, el desarrollador recomienda utilizar antivirus especializados para un tratamiento correcto y de alta calidad de los archivos infectados: Kaspersky Anti-Virus, DrWeb, Norton Antivirus etc.

Al mismo tiempo, AVZ se posiciona como una alternativa a aplicaciones como LavaSoft Ad-Aware o TrojanHunter. Al mismo tiempo, AVZ tiene ciertas ventajas sobre muchas utilidades para buscar software espía. Por tanto, en comparación con el desarrollo de LavaSoft, AVZ realiza comprobaciones del sistema mucho más rápido. En promedio, se necesitan unos dos minutos para analizar 10 mil archivos. AVZ puede consultar archivos en formatos ZIP, RAR, CAB, GZIP, TAR.

Una de las razones por las que un sistema se infecta con un virus es la falta de información sobre el código malicioso en la base de datos del programa. Por lo tanto, la misma utilidad LavaSoft Ad-aware, según el desarrollador AVZ, no siempre puede responder rápidamente a nuevas modificaciones de código malicioso, ya que las actualizaciones se publican con poca frecuencia. Al mismo tiempo, bases de datos antivirus Los AVZ se actualizan casi todos los días, por lo que la eficiencia de detección de amenazas del programa es bastante alta. Para cada tipo de virus en AVZ, puede establecer una acción específica. Por ejemplo, el programa puede eliminar automáticamente programas de marcador, mostrar un informe cuando se detectan módulos publicitarios y preguntar al usuario sobre otras acciones etc. AVZ analiza el código sospechoso y puede mostrar el porcentaje de probabilidad de que el objeto sospechoso sea, por ejemplo, un registrador de teclas. Además del escáner principal, el programa tiene varios integrados. herramientas útiles. Uno de ellos es el gerente. Procesos corriendo. Además de información sobre el nombre del proceso y el desarrollador. archivo fuente, el administrador de procesos puede generar automáticamente una suma de verificación MD5 para cada uno de los archivos en ejecución. Además, en las estadísticas del proceso se pueden visualizar los archivos de biblioteca utilizados por el proceso, así como obtener información sobre las ventanas del proceso, tanto visibles como ocultas. Y finalmente, una opción muy conveniente de esta herramienta es la capacidad de buscar rápidamente en Internet información sobre el proceso seleccionado. El programa te permite buscar entre los tres más populares. los motores de búsqueda- Google, Yandex y Rambler. En el 90 por ciento de los casos, esta función le permite descubrir instantáneamente qué proceso está oculto bajo un nombre en particular.

La utilidad AVZ es universal, por lo que su lista de herramientas incluye muchas pequeñas cosas útiles. Por ejemplo, utilizando un administrador de puertos especial, puede ver qué puertos TCP y UDP están abiertos en el sistema, cuáles este momento Hay conexiones TCP/IP activas. AVZ le permite ver la lista de inicio. Otro función conveniente programas: la capacidad de utilizar sus propios scripts que gestionan las tareas. Esta característica del programa debería ser apreciada por los administradores de grandes redes corporativas, que a menudo tienen que automatizar procesos en una gran cantidad de computadoras. AVZ también tiene una utilidad para buscar datos en el registro, una herramienta para buscar archivos en el disco y una utilidad que se puede utilizar para ver archivos Cookies según datos específicos. AVZ puede revisar mensajes de correo electrónico (hay un complemento adicional para el popular cliente de correo The Bat), admite la comprobación de archivos MHT y CHM. Para los casos más difíciles, el programa puede utilizar la tecnología AVZGuard, pero esto sólo debe hacerse cuando el principal medio de lucha módulos espía no da el resultado deseado. Finalmente, destacamos dos ventajas más del programa: en primer lugar, no requiere instalación y, en segundo lugar, se distribuye de forma totalmente gratuita.

⇡ Conclusión

Hoy en día no se puede estar cien por cien seguro de que un ordenador conectado a la red no esté en uso. aplicación maliciosa. Antivirus confiable y un cortafuegos ciertamente impide la entrada de los virus más peligrosos. ¿Pero cómo proteger el sistema de los errores del usuario? Las acciones descuidadas a menudo provocan la entrada de código malicioso en el sistema, incluso con software antivirus. Una persona descarga, en su opinión, un protector de pantalla completamente inofensivo, lo instala y, confiando plenamente en su inofensividad, no presta atención a la advertencia del programa antivirus, ignora la "cuarentena" o agrega un nuevo programa al lista de excepciones. El resultado es conocido. En lugar de un protector de pantalla, se puede instalar cualquier otro programa, por ejemplo un troyano. Por eso, incluso si está seguro de que no hay malware en su sistema, no sea demasiado perezoso para comprobarlo utilizando una de las utilidades comentadas. Los usuarios que ignoran amenazas potenciales tarde o temprano tendrán que afrontar las consecuencias de su actitud descuidada hacia la seguridad informática. Esperamos que tales problemas nunca le sucedan.

Muchos fabricantes de productos de seguridad producen versiones gratuitas de antivirus, que se pueden descargar de forma totalmente gratuita desde el sitio web oficial del fabricante y utilizar en sus ordenadores.

La mayoría de los desarrolladores sólo incluyen escáneres antivirus sin protección en tiempo real en sus ediciones gratuitas, pero hay desarrolladores que ofrecen una gama completa de herramientas para proteger sus datos en su versión gratuita.

A continuación se muestra una selección de antivirus que puede descargar y utilizar de forma totalmente gratuita.

19/07/2018, Antón Maksimov

Las filas de antivirus gratuitos con protección constante se han ampliado con una nueva versión del producto Kaspersky Lab llamada Kaspersky Free. Si antes solo tenían una utilidad de curación (escáner antivirus Virus Kaspersky Herramienta de eliminación), ahora también liberan protección permanente sistema de archivos y protección contra sitios maliciosos en la red.

12/06/2018, Antón Maksimov

La seguridad nunca es suficiente. Muchos fabricantes de sistemas de seguridad así lo creen. Incluidos los desarrolladores del antivirus gratuito 360 Total Security, que incluye hasta 5 motores. Sí, este antivirus tiene muchos motores diferentes, cada uno de los cuales realiza su propia tarea. Esto incluye mecanismos de detección de virus de Avira y Bitdefender, protección proactiva QVM II, el sistema de nube 360 ​​​​Cloud y el sistema de recuperación del sistema System Repair.

18/04/2018, Antón Maksimov

Avast Free Antivirus es un paquete antivirus gratuito con protección siempre activa. Perfecto para uso doméstico. Además del módulo antivirus en sí, tiene una serie de herramientas adicionales que le ayudarán a guardar datos y protegerle de amenazas de red.

11/01/2018, Antón Maksimov

Así que nos pusimos manos a la obra Comodo gratis Seguridad de Internet. Este es un conjunto de herramientas para proteger su computadora, que incluye un firewall, antivirus y un módulo de protección proactiva. No describiré todas las funciones de Comodo Internet Security porque, en mi opinión, son estándar y están presentes en la mayoría de programas similares. La principal diferencia entre este programa y los demás es que es gratuito y sorprendentemente fiable. Cuando se configura correctamente, el programa le permite proteger su computadora al máximo. El otro día repasé varias pruebas comparativas que se realizaron varias empresas, y los resultados de estas pruebas me sorprendieron bastante. Como ejemplo, daré los resultados de una de estas pruebas.

05/10/2017, Antón Maksimov

AVG AntiVirus FREE es un programa antivirus de fama mundial que está disponible de forma gratuita para usuarios domésticos y ya lo utilizan millones de personas en todo el mundo. A diferencia de muchos escáneres gratuitos de las principales laboratorios antivirus AVG es un producto completo que puede garantizar al máximo la seguridad de su PC. AVG Anti-Virus FREE es fácil de usar y no le ralentiza Sistema operativo(tiene requisitos de sistema bajos).

12/07/2017, Antón Maksimov

Hoy les hablaré de otro antivirus gratuito, Avira Free Antivirus, que recientemente se instaló en una de mis computadoras. La situación con él es especial, ya que este antivirus no es un simple escáner, no es necesario descargarlo cada vez que se necesita verificar el sistema; Este antivirus se queda colgado en la memoria y hace todo por sí solo. Descarga e instala actualizaciones de forma independiente, verifica de forma independiente los archivos a los que accede el sistema operativo y varias aplicaciones.

Un ataque masivo del ransomware WannaCry (WannaCryptor, WanaDecryptor) provocó la infección de decenas de miles de ordenadores en organizaciones e instituciones públicas de todo el mundo. El malware utiliza una vulnerabilidad conocida descrita en el boletín de seguridad MS17-010 y una combinación de exploits EternalBlue/DoublePulsar que le permiten atacar otros sistemas Windows vulnerables en la misma red. Como resultado, la infección de una computadora puede comprometer toda la red corporativa de la organización.

Una vez que aparece una vulnerabilidad en una computadora debido a una explotación exitosa, WannaCry ransomware cifra todos los archivos y documentos de ciertos formatos, ejecuta comandos remotos enviados a través del protocolo SMB y se propaga a otras computadoras con Windows en la red.

Quizás eres demasiado confiado y por eso no has instalado un antivirus en tu PC, o la licencia de tu antivirus ya ha caducado, o el antivirus que tienes instalado no proporciona la máxima protección, y… ¡quizás tu PC esté infectado!

20/02/2015, Antón Maksimov

Para la gran mayoría de los hogares Usuarios de Windows 7 y Windows 10, un producto antivirus estándar de Microsoft es bastante adecuado. En el sistema operativo Windows 10, ya está integrado en el sistema llamado Windows Defender y no es necesario descargarlo ni instalarlo adicionalmente. Pero para Windows 7 tendrás que instalarlo descargando el kit de distribución de Microsoft. Esenciales de seguridad en el sitio web de Microsoft. Básicamente, son el mismo producto, pero con nombres diferentes para diferentes sistemas.

22/07/2013, Antón Maksimov

Dr.Web CureIt! - un antivirus que se diferencia notablemente de los programas con los que todo el mundo está familiarizado. Esta utilidad no funciona constantemente, evitando la aparición de malware en el ordenador. Le permite curar una PC ya infectada de virus, troyanos, rootkits, etc. Esta característica de Dr.Web CureIt! determina el ámbito de aplicación de este producto. Puede utilizarse periódicamente para comprobar la fiabilidad del antivirus instalado en su ordenador, así como en los casos en los que, basándose en signos indirectos, pueda sospechar de una infección de su PC. En general, ¡me beneficio de Dr.Web CureIt! difícil de sobreestimar.

26/06/2013, Antón Maksimov

Continuando con el popular tema de los antivirus gratuitos, me gustaría mencionar otro desarrollo que conocí hace relativamente poco tiempo y sobre el que aún no he tenido tiempo de escribir. En teoría, sería posible agregar esta información al mensaje original, pero decidí poner todo en forma de nota separada. Entonces, hoy hablaremos sobre un antivirus gratuito de Kaspersky Lab llamado Kaspersky Virus Removal Tool.

21.10.2009, Antón Maksimov

Microsoft Corporation produce un interesante programa antivirus gratuito. La utilidad se llama Herramienta de eliminación de software malicioso (Herramienta de eliminación de software malicioso para el sistema operativo Microsoft® Windows®). Esta herramienta escanea automáticamente su computadora en busca de una variedad de programas maliciosos y los elimina inmediatamente cuando los encuentra. La herramienta no reemplaza una utilidad antivirus normal; solo le permite realizar un análisis rápido para detectar la presencia de virus comunes.

No hay duda de que uno de los programas más importantes de una computadora es un antivirus. ¡Incluso un virus que “accidentalmente” ingrese a tu PC puede hacer que trabajar en él sea insoportable! Además, sería “bueno” que el virus simplemente mostrara un anuncio, pero hay virus que pueden destruir decenas de archivos en un disco (en el que se puede haber trabajado durante meses).

Hace unos 10 o 15 años, el número de antivirus era relativamente pequeño y la elección se limitaba a una docena. ¡Ahora hay cientos de ellos!

En este artículo quiero centrarme en los más populares en la actualidad (en mi opinión). Creo que muchas personas encontrarán útil esta información para limpiar y proteger las PC de su hogar. Y entonces comencemos...

Puede comprar claves antivirus a precios asequibles por debajo de los precios de mercado en...

Los 10 mejores programas antivirus para proteger su computadora

Malwarebytes Anti-Malware

Malwarebytes Anti-Malware no es el antivirus al que están acostumbrados la mayoría de los usuarios. Este programa (en mi opinión) es más adecuado como complemento del antivirus principal, pero, aun así, ¡ayudará a realizar una tarea importante!

Malwarebytes 3.0 está equipado con varios módulos especializados:

  • Antimalware
  • Protección contra ransomware
  • Protección contra exploits
  • Protección contra sitios web maliciosos

La mayoría de los antivirus son malos (al menos hasta ahora) a la hora de encontrar y eliminar varios módulos de adware que suelen estar integrados en los navegadores (por ejemplo). Debido a esto, comienzan a aparecer varias ventanas publicitarias, teasers, banners (a veces de sitios para adultos), etc. Malwarebytes Anti-Malware limpiará rápida y fácilmente su PC de dicha "basura".

Características de Malwarebytes Free (versión gratuita)

  • Capacidad para escanear todas las unidades para una verificación completa del sistema.
  • La base de datos de firmas se actualiza diariamente para proteger contra el malware más reciente.
  • Detección heurística inteligente incluso de las amenazas más persistentes sin un impacto significativo en los recursos del sistema.
  • Agregar amenazas detectadas a Cuarentena y la capacidad de restaurarlas en un momento conveniente.
  • Lista negra de excepciones para módulos de escaneo y protección.
  • Lista utilidades adicionales para eliminar malware manualmente (Malwarebytes Anti-Rootkit, Malwarebytes FileASSASSIN, StartupLite, Chameleon).
  • Tecnología dinámica Malwarebytes Chameleon que permite que Malwarebytes Anti-Malware se ejecute cuando está bloqueado por malware.
  • Soporte multilingüe.
  • Integración en el menú contextual para escanear archivos bajo demanda.

Funciones premium de Malwarebytes

Malwarebytes es gratuito, pero puede actualizar a una versión Premium que brinda protección, escaneo y actualizaciones programadas en tiempo real.

  • La protección en tiempo real funciona con los principales programas antivirus para hacer que su computadora sea más segura.
  • La protección en tiempo real detecta y bloquea las amenazas cuando intentan ejecutarlas.
  • Protección contra exploits en tiempo real: elimina vulnerabilidades a exploits y malware de día cero
  • Protección contra ransomware en tiempo real: evita que el ransomware cifre sus archivos.
  • El bloqueo de sitios web maliciosos impide el acceso a recursos web maliciosos e infectados.
  • Disponibilidad del modo “Quick Scan” para comprobar áreas críticas del sistema – memoria de acceso aleatorio y objetos de inicio.
  • Opciones adicionales. Configure el comportamiento de protección de Malwarebytes Premium para usuarios avanzados.
  • Actualizaciones programadas para mantener automáticamente actualizada su protección.
  • Exploraciones programadas para controles periódicos en el momento que más le convenga.
  • Configuración de protección con contraseña para evitar cambios no autorizados en los componentes de seguridad de Malwarebytes Premium.

Vale la pena considerar que no todo lo escrito estará disponible ni funcionará en la versión gratuita del programa. Para que el software funcione al nivel adecuado, debe instalar la versión Premium

Sistema avanzado Care Ultimate

Me parece que muchos usuarios suelen estar insatisfechos con una "cualidad" de la mayoría de los antivirus: ralentizan la computadora... Entonces, en este sentido, Advanced es un producto muy interesante SystemCare último– antivirus con programas integrados para optimizar, limpiar y acelerar el sistema operativo Windows.

El antivirus, debo decirles, es bastante confiable (se utilizan tecnologías BitDefender) + los propios algoritmos del programa. Protege su PC de: espías, troyanos, scripts peligrosos, proporciona trabajo seguro con sistemas de pago en Internet (relevante, especialmente en Últimamente con el desarrollo de los bancos de Internet).

Por cierto, el programa es compatible con muchos antivirus (es decir, se puede instalar como complemento para brindar protección adicional). Además, no afectará en gran medida la velocidad y el rendimiento de su PC. Hemos descrito cómo maximizar la velocidad y la productividad utilizando Advanced SystemCare Ultimate.

Máxima protección y máximo rendimiento

  • Protección contra virus, spyware, hackers, phishing, botnets, etc.
  • Seguridad de pagos y transacciones bancarias en Internet
  • Optimiza, limpia y soluciona todos los problemas de la PC en 1 clic
  • Funciona rápidamente, compatible con otros antivirus.

Nuevo en IObit Malware Fighter

  • Se agregó el motor antivirus Bitdefender;
  • Motor IObit mejorado;
  • La base de datos de firmas se ha actualizado y ampliado significativamente;
  • Velocidad de escaneo mejorada adaptando el mecanismo de almacenamiento en caché;
  • Se ha minimizado el consumo de recursos durante el escaneo y la limpieza;
  • Protección mejorada en tiempo real;
  • Nuevo método de cuarentena;
  • Nueva interfaz de usuario simplificada y cómoda;
  • Protección web mejorada;
  • Soporte completo para Windows 10.

Componentes principales de IObit Malware Fighter

Seguridad

Protección de inicio
· Protección de red
· Protección de archivos
· Consultar archivos en la nube
· Protección de cookies
· Bloqueador de publicidad en navegadores
· Motor antivirus Bitdefender Pro
Protección de procesos Pro
· Protección de unidad USB Pro
· Seguimiento acciones maliciosas Pro

Protección del navegador

· Homepage Defender protege tu página de inicio y motor de búsqueda de modificaciones maliciosas.
· protección DNS: Evite que el malware cambie la configuración de DNS del sistema.
· Protección de navegación: bloquea varias amenazas en línea para brindarle una experiencia de navegación web segura.
· Protege tu navegador de complementos/barras de herramientas maliciosos.
· Antiespionaje: borra automáticamente los datos del navegador de seguimiento malicioso tan pronto como se cierra. Pro

Uno de los mejores antivirus gratuitos. Cada año está ganando más y más popularidad. Las ventajas del antivirus son obvias:

  1. algunos de los mejores algoritmos para buscar y detectar virus (incluso aquellos que el antivirus aún no conoce y no están incluidos en las bases de datos de actualización);
  2. soporte para todos los sistemas operativos Windows populares (incluido Windows 10);
  3. bajos requisitos del sistema para PC (funciona lo suficientemente rápido incluso en máquinas antiguas);
  4. Versión gratuita con todas las funciones del antivirus.

Componentes principales de Avast Free Antivirus

(1) Componente disponible para Cuota Adicional(1500 rublos/año)
(2) El componente está disponible por una tarifa adicional (desde 650 RUB/año)

Comparación de versiones

Características/versionesGratisProES*Primer ministro
antivirus
Protección espía
Actualizaciones de transmisión
Modo reforzado
captura cibernética
No realizar seguimiento, corregir el sitio
Protección contra phishing y malware
Seguridad de la red doméstica
Escanear HTTPS
Escaneo inteligente
Contraseñas
Navegador SafeZone
Actualizador de software**
Salvadera
DNS seguro
Antispam
Cortafuegos
Trituradora de papeles
Limpiar***
VPN de línea segura***

* IS – Versión de seguridad de Internet.
** La instalación de Software Updater en Premier se realiza automáticamente, en otras versiones, manualmente.
***Limpieza, SecureLine VPN: complementos pagos para todas las versiones

Novedades de la actualización Nitro de Avast Free Antivirus

Nuevas funciones y tecnologías.

Nuevas funciones: CyberCapture, navegador SafeZone.

Mejoras: Seguridad de la red doméstica, Protección antivirus y contra malware.

Características clave de Avast Free Antivirus

¡Nuevo! captura cibernética

Esta tecnología propio desarrollo El software AVAST le permite enviar automáticamente archivos desconocidos al Avast Online Threat Lab. Nuestros analistas revisan cuidadosamente los archivos potencialmente peligrosos en tiempo real, eliminando el más mínimo riesgo de infectar su PC.

¡Nuevo! Navegador SafeZone

Diseñado para hacer que la navegación por la web sea más segura y cómoda, SafeZone es también el navegador más seguro del mundo. El modo de pago seguro garantiza total privacidad al comprar y realizar operaciones bancarias en línea, Ad Blocker se asegura de que no le molesten los anuncios y Video Downloader le permite ver videos sin conexión en el momento que más le convenga.

¡Mejorado! Seguridad de la red doméstica

Protección aún más avanzada para su red doméstica y todos los dispositivos conectados a ella. Gracias a nueva tecnología El antivirus gratuito Nitro Avast Free Antivirus es capaz de detectar más tipos de vulnerabilidades del enrutador, lo que proporcionará una seguridad aún mayor. Protección wifi cámaras, SMART TV, impresoras, unidades de red y enrutadores.

Contraseñas de Avast

Es hora de romper con el mal hábito de almacenar sus contraseñas en su navegador o usar la misma contraseña para múltiples servicios. Nuevo gerente contraseñas de avast le permite almacenar todas las contraseñas en un almacenamiento seguro y conveniente, para acceder al cual solo necesita recordar una contraseña maestra.

Escanear HTTPS

Un escudo web mejorado permite a Avast Free Antivirus escanear minuciosamente los sitios HTTPS en busca de malware y otras amenazas. Puede incluir en la lista blanca sus sitios y certificados de banca en línea para que el escaneo no ralentice el acceso a los servicios.

Limpieza del navegador

No permita que otros cambien su servicio de búsqueda sin su permiso. Limpiar su navegador eliminará todos los complementos y barras de herramientas cuestionables para que pueda volver a Configuracion inicial navegador.

¡Único! 230 millones de usuarios

230 millones de usuarios en todo el mundo han elegido la solución Avast, que permite al antivirus detectar malware mucho más rápido que otros e independientemente de dónde aparezca. La combinación de motores de inteligencia artificial de última generación en el corazón del programa antivirus y millones de sensores de virus en todo el mundo permite a Avast Free Antivirus detectar y eliminar continuamente las últimas ciberamenazas, manteniéndote 100% seguro.

¡Mejorado! Protección antivirus y antimalware

Los desarrolladores trabajan constantemente para mejorar el innovador motor antivirus para brindarle protección confiable de todo tipo de amenazas cibernéticas. A través de actualizaciones constantes del tamaño de un mensaje de texto, Avast distribuye nueva inteligencia sobre amenazas varias veces por hora para garantizar que su antivirus esté siempre actualizado.

Tecnología de escaneo inteligente

Escaneo inteligente integral para todo tipo de problemas. Analice su computadora para conocer el estado de rendimiento, asegúrese de que no haya amenazas en línea, malware o virus y encuentre programas obsoletos con solo un clic. La forma más sencilla de mantenerse completamente seguro.

Actualizador de software

A los piratas informáticos les encanta explotar las vulnerabilidades del software obsoleto para ingresar a los sistemas. Software Updater le notifica cuando hay actualizaciones disponibles para los programas que utiliza, para que pueda corregir cualquier vulnerabilidad más rápido de lo que los atacantes pueden explotarlas.

Integración con MyAvast

¿Smartphone, PC y tablet protegidos por Avast? ¡Asombroso! Puede controlar y administrar dispositivos a través de su cuenta personal directamente en la interfaz de usuario del programa

AVG

Un antivirus muy, muy bueno, que, por cierto, ha ganado numerosos premios. Existe una versión gratuita disponible que puede cubrir las necesidades de la mayoría de los usuarios. Juzgue usted mismo, la versión gratuita incluye: un antivirus (que protege en tiempo real contra virus, spyware, etc.), un complejo de protección contra enlaces peligrosos en Internet, así como un complejo de protección del correo electrónico.

Por cierto, el antivirus se puede instalar no solo en una computadora portátil (computadora), ¡sino también en un teléfono! En general, el antivirus es muy decente, protege bien tu PC (y funciona bastante rápido).

Antivirus Bitdefender

Un antivirus muy conocido que proporciona una protección integral de la computadora: antivirus, firewall, complejo para una mayor protección de los datos personales. Por cierto, en muchos calificaciones independientes este antivirus está en la cima.

Entre las características de este antivirus puedo destacar las siguientes:

  • protección de todo y de todos (el usuario prácticamente no tiene que distraerse con pensamientos sobre la protección de la PC; el programa mismo lo sabe todo: qué, dónde y cuándo debe bloquearse...);
  • bajo consumo de recursos del sistema (por ejemplo, 100-200 MB de RAM cuando se trabaja en Windows 10 con documentos);
  • Interfaz cómoda e intuitiva.

Características clave de Bitdefender Antivirus Free Edition

protección en tiempo real– La pantalla en tiempo real brinda seguridad durante el acceso. Todos los archivos se analizan en el momento en que se inician o copian. Por ejemplo, los archivos que acaba de descargar de Internet se analizan inmediatamente.

Tecnologías en la nube Antivirus Bitdefender Edición gratuita utiliza el escaneo en la nube para acelerar la detección e identificar amenazas nuevas o desconocidas que otros programas antivirus pasan por alto.

Control activo de virustecnología innovadora Detección proactiva, que utiliza heurísticas avanzadas para identificar nuevas amenazas potenciales en tiempo real. La heurística que proporciona el antivirus gratuito Bitdefender nivel alto protección contra nuevas amenazas que aún no se han agregado a las firmas de virus. El control activo de virus de Bitdefender Antivirus Free Edition monitorea cada programa que se ejecuta en su computadora e identifica los maliciosos en función de sus acciones.

escaneo HTTP– El antivirus gratuito Bitdefender analiza y bloquea sitios web fraudulentos y de phishing.

Anti-rootkit– La tecnología se utiliza para buscar malware oculto, también conocido como rootkits. Los rootkits son un tipo oculto de software, a menudo malicioso, diseñado para ocultar ciertos procesos o programas de los métodos de detección normales, al tiempo que permiten a los rootkits obtener acceso privilegiado a una computadora.

Actualización periódica– Bitdefender Antivirus Free Edition se actualiza periódicamente sin intervención del usuario, lo que garantiza Nivel óptimo protección contra nuevas amenazas.

Escaneo temprano al iniciar el sistema– Esta tecnología garantiza que el sistema se verifique durante el arranque, una vez que todos los servicios importantes se estén ejecutando. Le permite mejorar la detección de virus al iniciar el sistema, así como acelerar el tiempo de inicio.

Escanear mientras está inactivo– El antivirus gratuito Bitdefender detecta cuando el uso de recursos de la computadora es mínimo para escanear el sistema sin afectar la actividad del usuario. El uso de recursos del sistema se calcula teniendo en cuenta el uso del procesador (CPU) y de la unidad de disco duro (HDD).

Tecnología de escaneo inteligente– Los archivos que fueron analizados previamente por Bitdefender Antivirus Free Edition no se volverán a analizar utilizando el motor de análisis de omisión inteligente de archivos.

Avira libre 2015

El antivirus más famoso de fabricación alemana (“paraguas”, “paraguas rojo”, como lo llamaban muchos en nuestro país). Proporciona un buen grado de protección de la PC (por cierto, los algoritmos de búsqueda y detección de virus se encuentran entre los mejores entre programas de este tipo), alto rendimiento(Recuerdo que hace 5 o 6 años recomendé instalar este antivirus incluso en portátiles económicos),

  1. Soporte de idioma ruso;
  2. soporte para todos los sistemas operativos Windows populares: XP, 7, 8, 10 (32/64 bits);
  3. bajos requisitos del sistema;
  4. excelentes algoritmos para buscar y detectar virus y posibles amenazas a las PC;
  5. interfaz fácil de usar (todo lo innecesario está oculto para los principiantes, pero aún así es accesible para usuarios experimentados).

Características clave de Avira Free Antivirus

Antivirus y antispyware

Protección eficaz en tiempo real y bajo demanda contra diversos tipos de malware: virus, troyanos, gusanos de Internet, spyware y adware. Las actualizaciones automáticas constantes y la tecnología heurística AHeAD protegen de manera confiable contra amenazas nuevas y conocidas.

Protección en la nube

tecnología en la nube Protección Avira Protection Cloud: clasificación de amenazas en tiempo real y escaneo rápido del sistema.

Protección de rootkits

Avira anti-rootkit protege contra amenazas difíciles de detectar: ​​los rootkits.

Administrar el firewall de Windows

Avira Free Antivirus le permite editar reglas de red para aplicaciones, cambiar perfiles de red (privada, pública) y administrar configuraciones avanzadas firewall de Windows en modo de seguridad mejorada.

Proteccion de internet **

Búsqueda segura, bloqueo de sitios web maliciosos y de phishing, protección de seguimiento.

** Esta característica es parte de la barra de herramientas. Seguridad del navegador Avira para los navegadores Chrome, Firefox y Opera (instalado por separado de Avira Free Antivirus).

Control parental

No disponible en la versión rusa. Para utilizarlo, puede utilizar el enlace al servicio en la descripción.

Con redes sociales basadas en tecnología Escudo social gratuito de Avira Puedes controlar las actividades en línea de tus hijos: consulta sus cuentas en en las redes sociales para comentarios, fotografías, etc. que puedan afectar a su hijo de forma negativa.

Protección de dispositivos Android

antivirus Solución Avira Free Antivirus, además de proteger tu ordenador de diversas amenazas, ofrece instalar una aplicación Avira Seguridad antivirus para Android, que protegerá su teléfono inteligente o tableta contra pérdida y robo, y también le permitirá bloquear llamadas y mensajes SMS no deseados.

Antivirus Kaspersky

No tengo miedo de decir que Kaspersky Anti-Virus es el antivirus más famoso y popular en el espacio postsoviético. La base de datos de antivirus de Kaspersky es realmente enorme. Detecta fácilmente todos los posibles virus disponibles en la red. Pero así como los desarrolladores no anunciaron la aceleración y, lo más importante, una reducción radical de los recursos informáticos, tampoco completaron esta tarea.

Kaspersky Anti-Virus, como antes ralentizaba el PC, ahora sigue haciéndolo. Además, usarlo en una máquina bastante poderosa no lo salva de las desaceleraciones: la glotonería de Kaspersky es ilimitada, esto solo puede corregirse mediante un ajuste muy cuidadoso del programa.

Novedades en Kaspersky Free Antivirus 2017

En Kaspersky Antivirus gratis 2017 han aparecido las siguientes novedades:

  • Actualización en segundo plano mejorada del programa. Ahora, al actualizar, no es necesario que vuelva a aceptar los términos del Acuerdo de licencia si no ha cambiado.
  • Antivirus de correo mejorado. La profundidad predeterminada del análisis heurístico se ha aumentado al nivel medio.

Comparación de versiones

Comparación de las funciones y capacidades del antivirus gratuito Kaspersky Free con soluciones pagas Antivirus Kaspersky (KAV), seguridad de Internet(KIS) y Seguridad Total(KTS).

Características/versionesGratisKAVkisKTS
Antivirus de archivos
antivirus web
Antivirus de mensajería instantánea
antivirus de correo
Antiphishing
Teclado de pantalla
Kaspersky Red de seguridad
Conexión segura de Kaspersky*
Monitoreo de red
Monitoreo de actividad
gestión de internet
Control de programa (HIPS)
Control de cambios en el SO.
Acceso a la cámara web
Cortafuegos
Protección contra ataques a la red
Antispam
Anti-Banner
Protección contra la recopilación de datos
Pagos seguros
Entrada segura de datos
Modo de aplicaciones seguras
Actualizaciones de software
Desinstalar programas
Control parental
Respaldo
Cajas fuertes virtuales
Administrador de contraseñas

Características clave de Kaspersky Free Anti-Virus

Antivirus de archivos

Antivirus de archivos Kaspersky Free Anti-Virus le permite evitar la infección del sistema de archivos de su computadora. El componente se inicia cuando se inicia el sistema operativo, se encuentra constantemente en la RAM de la computadora y verifica todos los archivos abiertos, guardados y ejecutados en su computadora y en todas las unidades conectadas.

Antivirus de correo

Mail Anti-Virus analiza los mensajes entrantes y salientes mensajes de correo en tu ordenador. La carta estará a disposición del destinatario sólo si no contiene objetos peligrosos.

antivirus web

Web Anti-Virus intercepta y bloquea la ejecución de scripts ubicados en sitios web si estos scripts representan una amenaza para la seguridad de la computadora. Web Anti-Virus en Kaspersky Free Anti-Virus también monitorea todo el tráfico web y bloquea el acceso a sitios web peligrosos.

Antivirus de mensajería instantánea

IM Anti-Virus garantiza la seguridad al trabajar con clientes de mensajería instantánea. El componente protege la información que ingresa a su computadora a través de protocolos de cliente de mensajería instantánea. IM Anti-Virus garantiza un funcionamiento seguro con muchos programas diseñados para mensajería instantánea.

Conexión segura

El cliente VPN Kaspersky Secure Connection, que se instala junto con el antivirus, está diseñado para una conexión segura. La aplicación protege sus datos cuando trabaja en redes Wi-Fi públicas, proporciona anonimato en Internet y le permite visitar sitios bloqueados.

* Componente Kaspersky Secure Connection tiene un límite de tráfico de 200 MB por día. Eliminación de restricciones y oportunidades. selección de VPN Los servidores están disponibles con una suscripción adicional.

Participación en Kaspersky Security Network

Para mejorar la eficacia de la protección de su computadora, Kaspersky Free Anti-Virus utiliza protección basada en la nube. La protección desde la nube se implementa mediante infraestructura. Red de seguridad Kaspersky, utilizando datos recopilados de usuarios de todo el mundo.

Beneficios del antivirus gratuito Kaspersky

Uno de mejores antivirus en términos de búsqueda y detección de virus desconocidos (es decir, el análisis heurístico del programa es tan avanzado, que gracias a él, este antivirus encuentra archivos peligrosos, incluso si están en modo anti bases de datos de virus Oh, esta amenaza aún no existe).

Después de instalar Dr.Web, a menudo se bloquea el acceso a Internet, lo que sólo se puede solucionar configuración correcta e introducir excepciones al programa. Entonces, antes de instalar este software, no seas perezoso y lee las instrucciones de configuración y la ayuda en el sitio web de los desarrolladores.

Características principales del Antivirus Dr.Web para Windows

· Escáner Dr.Web para Windows– un escáner antivirus con una interfaz gráfica que se ejecuta a petición del usuario o según un cronograma y realiza un análisis antivirus de la computadora.

· Dr.Web anti-rootkit (API anti-rootkit, arkapi)– escaneo en segundo plano en busca de rootkits y nuevos arkapi. Se ha implementado un subsistema de escaneo en segundo plano y neutralización de amenazas activas. La implementación del subsistema requirió importantes reelaboraciones. bibliotecas de software Dr. Web.

· Protección preventiva– capacidades ampliadas para la protección preventiva de la computadora del usuario del Antivirus Dr.Web contra infecciones mediante el bloqueo de la modificación automática de elementos críticos Objetos de Windows, así como el control de determinadas actividades inseguras.

Mediante la protección preventiva, el antivirus Dr.Web proporciona control sobre los siguientes objetos:

– archivo HOSTS;
– posibilidad de acceso al disco de bajo nivel;
– posibilidad de descargar controladores;
– acceso a las Opciones de ejecución de archivos de imagen;
– acceso a los Controladores de Usuario;
– Parámetros del shell Winlogon;
– notificadores de Winlogon;
- autoencendido shell de Windows;
– asociaciones de archivos ejecutables;
– políticas de restricción de lanzamiento de programas (SRP);
Complementos de Internet Explorador (BHO);
– programas de ejecución automática;
– políticas de inicio automático;
– configuración modo seguro;
- opciones Administrador de sesión;
- servicios del sistema.

La tecnología Dr.Web ShellGuard mejorada para el bloqueo sin firma (comportamental) de Dr.Web Process Heuristic en el sistema Dr.Web Preventive Protection protegerá contra ataques que utilizan vulnerabilidades de día cero.

· Hipervisor Dr.Web– un componente que permitió mejorar el sistema de detección y tratamiento de amenazas, así como fortalecer la autodefensa de Dr.Web mediante el uso de capacidades procesadores modernos. El componente se ejecuta y opera por debajo del nivel del sistema operativo, lo que garantiza el control de todos los programas, procesos y el funcionamiento del propio sistema operativo, así como la imposibilidad de que programas maliciosos intercepten el control del sistema protegido por Dr.Web.

· guardia de araña – un vigilante antivirus que se ubica constantemente en la RAM, verifica los archivos y la memoria "sobre la marcha", además de detectar manifestaciones actividad viral;

· Correo de araña– un protector antivirus de correo que intercepta solicitudes de cualquier cliente de correo de computadora a servidores de correo utilizando los protocolos POP3/SMTP/IMAP4/NNTP (por IMAP4 nos referimos a IMAPv4rev1), detecta y neutraliza los virus de correo antes de que el cliente de correo reciba cartas del servidor. o antes de enviar una carta a servidor de correo. El guardia de correo también puede comprobar la correspondencia en busca de spam utilizando Dr.Web Antispam;

· Cortafuegos Dr.Web- personal cortafuegos Antivirus Dr.Web, diseñado para proteger su computadora del acceso no autorizado desde el exterior y evitar la fuga de datos importantes a través de la red;

· Módulo de actualización, que permite a los usuarios registrados recibir actualizaciones de bases de datos de virus y otros archivos del complejo, y también los produce instalación automática; brinda a los usuarios no registrados la oportunidad de registrarse o recibir una clave de demostración.

· Agente Araña– un módulo utilizado para configurar y gestionar el funcionamiento de los componentes del Antivirus Dr.Web.

Dr.Web CureIt!– un escáner antivirus gratuito basado en el núcleo del programa antivirus Dr.Web, que escaneará y curará su ordenador de forma rápida y eficaz sin necesidad de instalar el antivirus Dr.Web.

antivirus Dr.Web CureIt! detecta y elimina gusanos de correo electrónico y de red, virus de archivos, troyanos, virus ocultos, virus polimórficos, incorpóreos y de macro, virus que atacan documentos de MS Office, virus de script, software espía, ladrones de contraseñas, marcadores, adware, Utilidades de piratas informáticos, software potencialmente peligroso y cualquier otro código no deseado.

Con la utilidad, puede comprobar si el BIOS de su computadora está infectado con "kits de BIOS", malware que infecta el BIOS de la PC, y nuevo subsistema Rootkit Scan le permite detectar amenazas ocultas complejas.

Paga gratis:

1. No proporciona protección en tiempo real.

2. El programa no incluye módulo Actualización automática bases de datos antivirus, por lo que para escanear su computadora la próxima vez con las últimas actualizaciones de las bases de datos antivirus, deberá descargarlas nuevamente Dr.Web CureIt!

Derechos de instalación y uso

– El uso de una versión gratuita especial del software es legal sólo en su computadora personal. Si está utilizando un especial versión gratuita Software, usted está completamente sujeto a los términos y condiciones Acuerdo de licencia, con excepción de las cláusulas 6.1-6.3.

Dr.Web también tiene una utilidad maravillosa: Dr.Web Cureit (que no necesita instalación). La utilidad portátil se puede iniciar incluso desde una unidad flash, es absolutamente gratuita y no requiere ninguna activación. Encuentra todos los virus disponibles en la versión paga de Dr.Web. A menudo ayuda detectar ambos en una computadora.

Pero tenga cuidado antes del tratamiento, lea atentamente las amenazas detectadas por Dr.Web Cureit. La utilidad determina que todos los procesos que monitorean la computadora en tiempo real, como CCleaner o Advanced SystemCare Ultimate, no son seguros. Durante el tratamiento, el software no se elimina por completo, sino sólo algunos archivos, pero después el programa ya no se ejecuta y tampoco está sujeto a eliminación estándar- Tendrás que limpiarlo manualmente.

Hoy en día, la protección del ordenador no puede garantizarse únicamente con un paquete antivirus. La mejor prueba de la relevancia de los programas para detectar spyware, adware, troyanos y otros representantes del malware es el hecho de que todos los desarrolladores de software antivirus de renombre han comenzado a integrar en sus productos herramientas para identificar amenazas potencialmente peligrosas: el malware. , guiones publicitarios, páginas web falsas, etc. .d.

En nuestra opinión, esta función no está implementada de la mejor manera en muchas aplicaciones antivirus. Un antivirus con un módulo integrado para detectar adware y spyware a menudo se vuelve demasiado sospechoso y comete el error de confundir un programa completamente inofensivo con una amenaza potencial.

En este sentido, las utilidades especializadas para identificar módulos maliciosos tienen algunas ventajas. Al escanear un sistema, algunos tipos de malware, como los keyloggers, pueden identificarse más rápidamente con utilidades antispyware especializadas que con las llamadas soluciones de seguridad integrales.

Por supuesto, las utilidades para combatir el software espía y otro malware no pueden reemplazar un paquete antivirus. Sin embargo, podrían complementarlo si fuera necesario. En esta revisión, veremos tres programas interesantes, cada uno de los cuales puede ser una excelente adición a las herramientas de seguridad que ya están en su computadora.

Hitman Pro 3.5.4: escaneo online en la nube

Desarrollador: SurfDerecho
Tamaño de distribución: 4,7MB
Extensión: shareware

Uno de los mayores problemas de los programas antispyware es el tamaño cada vez mayor de las bases de datos, así como la necesidad de actualizarlas constantemente. Por ejemplo, la distribución de uno de los programas antispyware más populares, Lavasoft Ad-Aware, ya ronda los cien megabytes. No es sorprendente que muchos usuarios se nieguen a descargar e instalar dicho software simplemente porque no quieren lidiar con aplicaciones tan grandes y obstruir el sistema con ellas.

Los desarrolladores de Hitman Pro ofrecen una opción alternativa y, sin duda, muy moderna para proteger su computadora del software espía, así como de otros tipos de malware. Se pide al usuario que descargue un archivo de unos 5 megabytes de tamaño, que es un shell simple para una pequeña utilidad. Todas las operaciones básicas para identificar aplicaciones maliciosas no se realizan en la computadora del usuario, sino en un servidor remoto, en la "nube", como dicen los desarrolladores.

Las soluciones de seguridad en la nube son buenas no sólo porque las bases de datos de firmas no tienen que almacenarse en el sistema, sino también porque el usuario no necesita preocuparse constantemente por actualizarlas. Además, gracias a este enfoque, el programa carga la computadora mucho menos que escanear con soluciones estándar, por lo que Hitman Pro se puede ejecutar incluso en la máquina más débil. Lo único que debería ser bueno es el canal de Internet. El programa utiliza Internet constantemente, por lo que si la conexión es lenta, inconsistente o el canal está ocupado, esto afectará negativamente el funcionamiento de Hitman Pro.

El trabajo del programa está organizado en forma de asistente. En la primera página, puede elegir una de dos opciones para buscar aplicaciones maliciosas y también abrir una ventana con la configuración del programa. La configuración predeterminada es adecuada para la mayoría de los usuarios, pero si es necesario, puede, por ejemplo, desactivar el análisis diario de la computadora al iniciar el sistema o desactivar la creación de un punto de restauración. Además, en la configuración del programa puedes cambiar el idioma de la interfaz y habilitar el escaneo rápido de archivos y carpetas usando Hitman Pro desde el menú contextual del Explorador.

El escaneo se realiza con bastante rapidez. Esto se debe a que Hitman Pro no escanea todos los archivos en los discos duros, sino que solo busca archivos ejecutables en áreas donde generalmente se encuentran plagas. Hitman Pro prueba cualquier archivo ejecutable detectado según varios criterios. El programa intenta obtener información sobre quién es el autor del archivo, cómo llegó el archivo a la computadora, verifica si tiene una firma digital y otros signos de software no amenazante. Por ejemplo, un archivo puede considerarse relativamente seguro si no está cifrado, no comprimido con un archivador, tiene un desinstalador, no está oculto en el sistema y si se puede acceder a él libremente.

En la segunda etapa de verificación, Hitman recurre a una gran base de datos en línea. El programa toma una huella digital del archivo ejecutable encontrado y la envía a Internet para compararla. Si se encuentra una huella digital del mismo archivo en la base de datos, el programa solicita información al respecto. De esta forma, si un archivo ya ha sido identificado como malicioso en otra PC, se sabrá inmediatamente. Si no existe tal huella digital en la base de datos del programa, comprime el archivo y lo envía por completo al servidor. Allí, el archivo se analiza cuidadosamente utilizando las últimas bases de datos de varias soluciones antivirus. Los socios desarrolladores de Hitman Pro incluyen a-squared, AntiVir, Prevx, Nod32 y G Data. Por lo tanto, después de cargarlo en el servidor, el archivo es escaneado por varios antivirus a la vez, lo que es imposible de hacer en una computadora local (los antivirus, por regla general, no se gustan mucho entre sí, no quieren instalarse ni funcionar). uno al lado del otro).

Gracias a este enfoque, así como a la presencia de una "lista blanca" en el servidor, la posibilidad de que un archivo importante del sistema sea identificado como malicioso es casi nula. Además, como notamos durante las pruebas del programa, Hitman Pro nunca marca archivos ejecutables de aplicaciones populares como sospechosos. Pero algunos programas exóticos, especialmente aquellos que no tienen firma digital, despiertan sus sospechas. En general, el comportamiento del programa es totalmente adecuado.

Una vez completadas todas las etapas del análisis, se compilará una lista de objetos detectados. Algunos archivos pueden estar marcados como excepcionalmente peligrosos. El programa ofrecerá eliminarlos o ponerlos en cuarentena. Es posible que otros archivos estén marcados como sospechosos. Se le pide al usuario que decida por sí mismo si necesita eliminarlo, ponerlo en cuarentena o marcarlo como seguro.

Una de las ventajas de Hitman Pro es que incluso si detecta lo que considera un troyano peligroso, el programa no intenta eliminarlo por sí solo sin preguntar al usuario, como hacen algunas soluciones de seguridad. El programa sólo advierte de peligros y da consejos, y todas las decisiones quedan en manos del usuario.

Los archivos eliminados y en cuarentena se pueden ver más tarde en la ventana de registro. Para hacer esto, debe iniciar Hitman Pro nuevamente e ir a configuración, luego cambiar a la pestaña "Registro".

Por otra parte, cabe destacar la presencia de un motor especial para eliminar aplicaciones maliciosas. Algunos programas espía son difíciles de eliminar porque se descargan junto con el sistema. Hitman Pro limpia el sistema de amenazas detectadas, así como de cualquier rastro que dejen (claves de registro, accesos directos, etc.) incluso antes de que arranque Windows.

Hitman Pro se ejecuta en modo de prueba durante treinta días, después de los cuales sólo permanece disponible la función de escaneo del sistema. Se puede adquirir una licencia para una o tres computadoras por un período de un mes a tres años. Naturalmente, cuantas más licencias y más largo sea su período de validez, más barato será utilizar el programa.

PC Tools ThreatFire 4.7: identificar malware por su comportamiento

Desarrollador: Herramientas de PC
Tamaño de distribución: 8,9MB
Extensión: gratis

El objetivo principal de ThreatFire es proteger contra los llamados ataques de día cero, es decir, ataques que se basan en explotar vulnerabilidades desconocidas. ThreatFire hace frente a las amenazas más recientes mediante el uso de un analizador de comportamiento, es decir, determina si un programa es malicioso por las acciones que realiza en el sistema.

El programa se posiciona como una adición a los antivirus convencionales que funcionan sobre la base de firmas constantemente actualizadas. Estos antivirus no pueden contrarrestar los ataques de día cero porque lleva demasiado tiempo analizar el código malicioso, liberar firmas y distribuirlas a los usuarios. El problema de tardar demasiado en responder a un virus también surge en los casos en que los autores de malware lanzan miles de variantes del mismo "malware". Se necesita demasiado esfuerzo por parte de las empresas de antivirus para procesar todas estas variantes, y cuando se publican las firmas necesarias, resulta que ya están desactualizadas, ya que los ciberdelincuentes distribuyen otras modificaciones de su código malicioso.

Por supuesto, este problema no apareció ayer, y las últimas versiones de los antivirus populares ya brindan protección a la computadora no solo basándose en el método de firma, sino también mediante un analizador de comportamiento. Sin embargo, lamentablemente, no todos los usuarios tienen prisa por actualizar su antivirus, sin entender por qué la versión antigua del antivirus es peor que la nueva. Esto es especialmente cierto para aquellos usuarios que están alejados del mundo informático y utilizan el ordenador para entretenimiento, compras online, etc.

Por lo tanto, si por algún motivo se retrasa la actualización a una nueva versión de una herramienta de seguridad completa para PC, los agujeros de seguridad se pueden reparar utilizando ThreatFire. Una ventaja importante de este programa es su estado gratuito. Estrictamente hablando, también existe una versión comercial, pero el programa realiza perfectamente todas las operaciones básicas sin necesidad de registrarse. Por una tarifa adicional, a los usuarios se les ofrece la posibilidad de comenzar a escanear su computadora según un horario, comenzar a escanear un objeto seleccionado desde el menú contextual, protección con contraseña y algunas otras funciones.

Dado que ThreatFire no proporciona protección completa para su computadora, antes de instalar el programa, verifica que su PC tenga el conjunto necesario de aplicaciones de seguridad. De este modo, el programa comprueba si están instalados un antivirus y un firewall, y también intenta averiguar si el ordenador está infectado (el tratamiento de un ordenador ya infectado sólo está disponible en la versión de pago del programa). Si todas las pruebas pasan exitosamente, comienza la instalación. Vale la pena señalar que el desarrollador ThreatFire también produce otras herramientas de seguridad, incluidos antivirus, antispyware y firewall, pero el programa no tiene nada en contra de la presencia de software de otros fabricantes en la computadora y no entra en conflicto con él.

A pesar de que la función principal de ThreatFire es la supervisión de procesos, el programa también ofrece la posibilidad de escanear archivos y claves de registro en busca de diversas amenazas. El escaneo se puede iniciar manualmente. Los objetos sospechosos encontrados se pueden eliminar, poner en cuarentena o indicar al programa que el objeto no es malicioso.

Todos los objetos procesados ​​por el programa se pueden encontrar en la sección Control de amenazas. Aquí puede restaurar objetos en cuarentena o eliminarlos, ver la lista de excepciones y editarla, y analizar los registros de las operaciones de análisis de amenazas realizadas.

La configuración de seguridad predeterminada de ThreatFire es adecuada para la mayoría de los usuarios. Sin embargo, el programa ofrece la posibilidad de cambiarlos. Por ejemplo, puede desactivar la supervisión de procesos y cambiar el nivel de sensibilidad a varios tipos de amenazas. Si lo aumentas, recibirás notificaciones del programa con más frecuencia. Además, puede controlar el comportamiento del programa en diversas situaciones, por ejemplo, cuando se detecta una aplicación potencialmente peligrosa, un código malicioso conocido, etc. De forma predeterminada, todas las amenazas detectadas por el programa se envían al centro de procesamiento en línea y se analizan allí. Si no desea que los datos de su computadora se transfieran a la red, puede desactivar esta opción en la sección Protección comunitaria.

Para usuarios experimentados, el programa ofrece la posibilidad de crear y editar reglas según las cuales se monitorean los procesos. Por ejemplo, puede agregar procesos a la lista de confiables, determinar cómo debe comportarse el programa cuando los procesos intentan establecer conexiones de red, cambiar el nombre de archivos, acceder al registro o acceder a ciertos archivos.

Por último, cabe destacar que ThreatFire cuenta con un monitor de actividad del sistema. Muestra claramente todas las aplicaciones en ejecución, así como los procesos relacionados con ellas; aplicaciones que se ejecutan junto con el sistema; procesos del sistema y servicios en ejecución. Si es necesario, puede finalizar rápidamente cualquiera de los procesos.

AVZ 4.32: para proteger la red corporativa, y más

Desarrollador: Oleg Záitsev
Tamaño de distribución: 4,8 megas
Extensión: gratis

El programa antivirus AVZ se creó según el principio "si quieres que algo se haga bien, hazlo tú mismo". Inicialmente, esta utilidad fue escrita por nuestro compatriota Oleg Zaitsev para detectar virus en una gran red corporativa. Después de las pruebas exitosas, el autor pensó en cómo hacer que el algoritmo para identificar nuevos virus sea más universal. Cada nueva modificación de un virus malicioso intenta eludir el firewall y el escáner antivirus, se hace pasar por un proceso inofensivo y utiliza varias técnicas para inyectarse en el sistema. Para identificar el peligro, se agregó al programa un firmware de análisis heurístico especial, con el que es posible identificar amenazas no solo comparando las firmas de las bases de datos, sino también utilizando signos indirectos de un módulo malicioso: cambios en el registro, modificación característica de los archivos, etc. .

A pesar de ciertas características, como la presencia de un escáner, soporte para análisis heurístico, la capacidad de poner en cuarentena archivos sospechosos, etc., el programa AVZ no puede considerarse un antivirus completo, su propósito es algo diferente; Principalmente, AVZ se centra en encontrar y eliminar varios programas troyanos, utilidades para monitorear una computadora de forma remota, programas que intentan llamar a un número determinado (por ejemplo, Trojan.Dialer, Porn-Dialer, etc.), registradores de teclas y rootkits. y gusanos de red. La utilidad no trata programas infectados con virus informáticos. En la documentación de AVZ, el desarrollador recomienda utilizar antivirus especializados (Kaspersky Anti-Virus, DrWeb, Norton Antivirus, etc.) para garantizar un tratamiento correcto y de alta calidad de los archivos infectados.

Al mismo tiempo, AVZ se posiciona como una alternativa a aplicaciones como LavaSoft Ad-Aware o TrojanHunter. Al mismo tiempo, AVZ tiene ciertas ventajas sobre muchas utilidades para buscar software espía. Por tanto, en comparación con el desarrollo de LavaSoft, AVZ realiza comprobaciones del sistema mucho más rápido. En promedio, se necesitan unos dos minutos para analizar 10 mil archivos. AVZ puede consultar archivos en formatos ZIP, RAR, CAB, GZIP, TAR.

Una de las razones por las que un sistema se infecta con un virus es la falta de información sobre el código malicioso en la base de datos del programa. Por lo tanto, la misma utilidad LavaSoft Ad-aware, según el desarrollador AVZ, no siempre puede responder rápidamente a nuevas modificaciones de código malicioso, ya que las actualizaciones se publican con poca frecuencia. Al mismo tiempo, las bases de datos antivirus de AVZ se actualizan casi todos los días, por lo que la eficacia de detección de amenazas del programa es bastante alta.

Para cada tipo de virus en AVZ, puede establecer una acción específica. Por ejemplo, el programa puede eliminar automáticamente los programas que llaman, mostrar un informe cuando se detectan módulos publicitarios, cuando se identifica un virus, preguntar al usuario sobre acciones futuras, etc. AVZ analiza el código sospechoso y puede mostrar el porcentaje de probabilidad de que el objeto sospechoso sea, por ejemplo, un registrador de teclas.

Además del escáner principal, el programa tiene varias herramientas útiles integradas. Uno de ellos es el administrador de procesos en ejecución. Además de la información sobre el nombre del proceso y el desarrollador del archivo fuente, el administrador de procesos puede generar automáticamente una suma de comprobación MD5 para cada uno de los archivos en ejecución. Además, en las estadísticas del proceso se pueden visualizar los archivos de biblioteca utilizados por el proceso, así como obtener información sobre las ventanas del proceso, tanto visibles como ocultas. Y finalmente, una opción muy conveniente de esta herramienta es la capacidad de buscar rápidamente en Internet información sobre el proceso seleccionado. El programa le permite buscar en los tres motores de búsqueda más populares: Google, Yandex y Rambler. En el 90 por ciento de los casos, esta función le permite descubrir instantáneamente qué proceso está oculto bajo un nombre en particular.

La utilidad AVZ es universal, por lo que su lista de herramientas incluye muchas pequeñas cosas útiles. Por ejemplo, utilizando un administrador de puertos especial, puede ver qué puertos TCP y UDP están abiertos en el sistema y qué conexiones activas están disponibles actualmente a través del protocolo TCP/IP. AVZ le permite ver la lista de inicio. Otra característica conveniente del programa es la capacidad de utilizar sus propios scripts para administrar tareas. Esta característica del programa debería ser apreciada por los administradores de grandes redes corporativas, que a menudo tienen que automatizar procesos en una gran cantidad de computadoras. AVZ también tiene una utilidad para buscar datos en el registro, una herramienta para buscar archivos en el disco y una utilidad que se puede utilizar para ver archivos Cookies según datos específicos.

AVZ puede escanear mensajes de correo electrónico (hay un complemento adicional para el popular cliente de correo electrónico The Bat), admite el escaneo de archivos MHT y CHM.

Para los casos más difíciles, el programa puede utilizar la tecnología AVZGuard, pero esto sólo debe hacerse cuando los principales medios para combatir el software espía no dan el resultado deseado.

Finalmente, destacamos dos ventajas más del programa: en primer lugar, no requiere instalación y, en segundo lugar, se distribuye de forma totalmente gratuita.

Conclusión

Hoy en día, es imposible estar cien por cien seguro de que una computadora conectada a la red no esté siendo utilizada por una aplicación maliciosa. Un antivirus y un firewall confiables ciertamente evitarán la entrada de los virus más peligrosos. ¿Pero cómo proteger el sistema de los errores del usuario? Las acciones descuidadas a menudo provocan la entrada de código malicioso en el sistema, incluso con software antivirus. Una persona descarga, en su opinión, un protector de pantalla completamente inofensivo, lo instala y, confiando plenamente en su inofensividad, no presta atención a la advertencia del programa antivirus, ignora la "cuarentena" o agrega un nuevo programa al lista de excepciones. El resultado es conocido. En lugar de un protector de pantalla, se puede instalar cualquier otro programa, por ejemplo un troyano. Por eso, incluso si está seguro de que no hay malware en su sistema, no sea demasiado perezoso para comprobarlo utilizando una de las utilidades comentadas.

Los usuarios que ignoran amenazas potenciales tarde o temprano tendrán que afrontar las consecuencias de su actitud descuidada hacia la seguridad informática. Esperamos que tales problemas nunca le sucedan.




Arriba