Технология SmartClean2
Теперь чуть подробней о технологии SmartClean2 и том, почему она возникла. За последние несколько лет классические антивирусные технологии столкнулись со многими проблемами при работе с последними поколениями вирусов. Многие вредоносные коды не только прописывают себя в память компьютера, но и заменяют собой некоторые элементы, такие, как ключи реестра или dll, с целью запустить себя на компьютере. Несмотря на то, что такие антивирусы удаляют файл, содержащий вредоносный код, велика вероятность того, что компьютер все же останется инфицированным. Дело в том, в соответствии со сделанными вирусом настройками, компьютер продолжает обращаться к этим удаленным файлам, что и будет препятствовать его нормальной работе. Например, некоторые вирусы модифицируют ключи реестра и запускаются всякий раз, когда пользователь открывает файл с расширением exe. Если файл, содержащий вирус, был удален, каждый раз, когда пользователь попытается запустить программу, компьютер будет выдавать ошибку: ведь файл, который вследствие действий вируса ассоциируется в памяти компьютера с данной программой, был удален.
Для того, чтобы решить данную проблему, Panda Software разработала технологию SmartClean2. Теперь, когда антивирус удаляет инфицированный файл, также устраняются изменения, внесенные вирусом во всевозможные реестры и записи, восстанавливаются изначальные установки программ. SmartClean2 также способна очищать любой процесс, идущий в памяти компьютера или возобновленный при перезагрузке. Именно эта стратегия возобновления процессов при перезагрузке широко применяется вирусами - троянцами.
Тестирование
Какой же обзор продукта без его тестирования? Давайте проверим "испанца" в деле. Дорогие компьютеры есть не у всех, а антивирусная защита нужна ПК любого уровня. Поэтому мы не стали представлять, как это обычно бывает, HI-END-систему, а собрали для испытаний типично офисный компьютер:
- процессор: Celeron 1800 MHz
- материнская плата: GigaByte GA-8IE2004P (i478)
- винчестер: 40 Gb Seagate ATA, 7,200 rpm, 2 Mb кэш;
- память: 256 Mb DDR266 Samsung;
- видеокарта: 64 Mb GeForce4 MX420;
- ОС: Windows XP Pro (SP1) с DirectX 9.0.
Винчестер разделен на 4 логических раздела с файловыми системами NTFS и FAT32 (см. таблицу). Установлены офисные программы, игры. Есть MP3-музыка, видеофильмы. Специально созданных архивных файлов нет, есть стандартные архивы (дистрибутивы программ). В общем, обычный компьютер обычного пользователя.
Логические диски испытуемого винчестера 40Gb Seagate ATA, 7,200 rpm |
Логические диски | Диск C | Диск D | Диск E | Диск F | всего |
Файловая система | FAT32 | NTFS | NTFS | FAT32 | - |
Размер файлов, Gb | всего | 10 | 14,8 | 1,15 | 37,2 | 11,1 |
занято | 8,61 | 14,6 | 0,99 | 34,6 | 10,5 |
свободно | 1,41 | 0,208 | 0,19 | 2,6 | 0,667 |
Мы ничего лучше не придумали, как проверить на вирусы целый диск. Чтобы не было так скучно, мы решили заодно протестировать новейший антивирус от Лаборатории Касперского - Kaspersky Anti-Virus Personal Pro самой последней (на момент публикации) версии 4.5.0.94. Также мы решились на проверку более позднего антивирусного ПО от Panda Software и Лаборатории Касперского.
Для начала мы просканировали ПК, включив максимально возможную проверку (проверять все файлы, проводить сканирование, включив эвристический анализ). Для тех, кто не знает, что есть эвристический анализ - сообщаем, что это форма проверки на наличие возможных, еще не зарегистрированных вирусов.
Сканирование винчестера с включением проверки архивных файлов и эвристического анализа |
Антивирусы | Panda Titanium Antivirus 2004 | Panda Antivirus Platinum 7 | Kaspersky Anti-Virus Personal Pro | Kaspersky Anti-Virus Personal Pro |
Версия антивируса | 3.00.00 | 7.04.00 | 4.5.0.94 | 4.0.2.1 |
Кол-во известных вирусов на 8.12.2003 | 68730 | 68730 | 79200 | 79200 |
Время сканирования | 18 мин. 40 сек. | 19 мин. 53 сек. | 42 мин. 31 сек. | 42 мин. 28 сек. |
Посмотрев результаты, большинство наших уважаемых читателей решат, что статья заказная, а ваш покорный слуга пытается манипулировать общественным мнением. Мы и сами удивлены тем, что ПО от Панды сканирует 40Gb винчестер на 24 минуты 51 секунду быстрее продукта от Лаборатории Касперского. Что касается версий, то Titanium 2004 оказался немного быстрее Platinum 7, а новая версия Kaspersky Anti-Virus Personal Pro по скорости почти полностью совпадает с предшественником. Но не будем спешить с выводами. Протестируем антивирусное ПО, запретив ему на этот раз проверять любые архивы и выключив эвристический метод сканирования.
Сканирование винчестера без проверки архивных файлов и с отключением эвристического анализа |
Антивирусы | Panda Titanium Antivirus 2004 | Panda Antivirus Platinum 7 | Kaspersky Anti-Virus Personal Pro | Kaspersky Anti-Virus Personal Pro |
Версия антивируса | 3.00.00 | 7.04.00 | 4.5.0.94 | 4.0.2.1 |
Кол-во известных вирусов на 8.12.2003 | 68730 | 68730 | 79200 | 79200 |
Время сканирования | 17 мин. 10 сек. | 18 мин. 25 сек. | 09 мин. 27 сек. | 09 мин. 35 сек. |
Ситуация поменялась с точностью до наоборот! Теперь оказывается, что Kaspersky Anti-Virus Personal Pro быстрее Panda Titanium Antivirus 2004 на 7 минут 43 секунды. Очевидно, все дело в разных методиках тестирования. Тема нашей статьи - знакомство с "Panda Titanium Antivirus 2004", поэтому мы не будем тщательно выяснять, какой антивирус лучше. Но если вы завалите редакцию письмами news@3dnews.ru, то мы проведем специальное тестирование с подробным описанием всех тонкостей анализа различных антивирусов, включая испытания Norton Antivirus и Dr. Web.