
|

|
Главная / Информационная безопасность / AVZ
Для создания данной утилиты было несколько основных причин:
- Необходимость наличия своей антивирусной утилиты - это очень полезно для системщика и специалиста по безопасности, т.к. внедрение данной программы в ОАО Смоленскэнерго позволило оперативно вносить новые вирусы в базу, не дожидаясь реакции производителя антивирусного ПО. Подобная оперативная реакция позволила "задушить" на корню несколько эпидемий. Однако по мере внедрения AVZ его база стала быстро расти и в скором времени он стал уничтожать SpyWare не хуже существующих продуктов. Планомерное уничтожение SpyWare программ привело к экономии 300-500 МБ трафика в месяц;
- Многие современные вирусы и черви могут выводить из строя популярные антивирусы и Firewall. Прототип AVZ появился, когда сеть ОАО "Смоленскэнерго" поразил опасный почтовый червь, который уничтожил антивирусное ПО на зараженных ПК пользователей и поставил системщиков перед дилеммой - создать свой простейший антивирус или вручную проверять и чистить несколько сотен ПК. Тогда я создал антивирус для уничтожения поразившего нашу сеть червя и задумался о том, как добиться универсальности;
- Базы знаменитой программы LavaSoft Ad-aware обновляются сравнительно редко, как следствие, эта программа сравнительно плохо уничтожает новые разновидности SpyWare и AdWare. Это было установлено экспериментально на практике;
- Программы типа LavaSoft Ad-aware не уничтожают троянские и Backdoor программы и наоброт, утилиты типа TrojanHunter не борятся с SpyWare и AdWare;
- Практически все известные антивирусные утилиты и программы требуют инсталляции, как следствие их применение на большом количестве компьютеров затруднительно. Вторым препятствием для массового применения является диалоговый режим работы;
- Программы типа LavaSoft Ad-aware сравнительно медленно сканируют компьютер и выдают довольно много сообщений о малозначительных (на мой взгляд) вещах, сомнительно влияющих на безопасность ПК (cookies, ключи реестра, папки с "подозрительными" с именами типа Gator). AVZ проверяет 10000 файлов в среднем за 1-3 мин (скорость проверки определяется быстродействие диска)
|
 |
|