themes theme jeux izle-videolar ruya tabirleri logohaberleri sinema ruya

Valik vähem tuntud tasuta tõrjeprogramme

17. august 2009 kirjutas Priit Aasmäe Vasta »

1.no spywareSageli küsitakse minult, milline on parim tõrjeprogramm, millest Arvutikaitses oleme kirjutanud. Tavaliselt vastan, et nad kõik on omal moel head. Seejärel tuleb kohe uus nn. ümber-nurga  küsimus: “Aga millist neist ikkagi valida?”  Vastan: “Tuleb proovida erinevaid ja valida just see, mis meeldib ja sobib.”

Küsimusele, milline programm on parim, on väga raske vastata.  On küll mitmeid  kriteeriume, mille järgi võiks arvestada programmide paremust, ent see ei ole alati 100% õige.  Failijagamissaidid teevad tavaliselt statistikat enim tiritud failide ja kasutajate hinnangute kohta, ent see ei näita programmide paremust. Kui näiteks hinnangute kommentaare vaadata, siis ka tipus olevate programmide kohta on väga halbu arvamusi.

Samuti tehakse tõrjeprogrammidele erinevaid teste, kuid erinevad testijad saavad ka erinevaid tulemusi – tõrjeprogramm, mis ühel katsetustiimil on paremuselt esimesel kohal, on teisel tiimil hoopis viiendal kohal.  Ka erineval ajal tehtud testide järjestus on teine – täna tehtud katse põhjal võib teatud programm saavutada küll esikoha väärilisi tulemusi, ent kolme kuu pärast jääb ta neljandale kohale. Seega ei saa väita, et üks programm on alati teisest palju parem vaid neid kõiki võib võrdselt pidada headeks tõrjeteks, ent millel  loomulikult võib ka esineda mõningaid vigu.

Võib öelda, et kõige paremaks programmiks tuleb siiski pidada just sellist rakendust, mis kasutajale endale meeldib, mis sobib tema arvutisüsteemiga ning millega ta on igas mõttes rahul. Näiteks üks hindab programmi kasutusmugavust, teine skänneerimiskiirust, kolmas vähest ressursikasutust, neljas pahalaste otsimisel põhjalikkust. Viiendal ei pruugi programm sobida süsteemiga, või kui sellega sobib, siis ei ühildu arvutisolevate teiste programmidega, põhjustades hangumisi või töö aeglustumist. Ja nii edasi.

Seega, programmide paremus oleneb paljuski kasutaja  enda subjektiivsest arvamusest. Kellele meeldib ema, kellel tütar, ent ei maksa unustada, kõige edukam on ikkagi see, kellele meeldivad nad mõlemad koos.

Lisaks juba tutvustatud tõrjetele kirjutan veel mõnest programmist, et igaühel oleks valikuvabadust omale parim leida.

RemoveIT Pro – SE

RemoveIT Pro on tasuta erakasutuseks lubatud pahavaraskänner, mis otsib ja hävitab selliseid viiruseid, troojaid  ja nuhkvara, mida viirusetõrjed pole suutelised avastama. Umbes kolm aastat tagasi oli ta halbade programmide nimekirjas (rogue), kuna pahavara leidmisel andis meeletult palju valeteateid (false positive). Nüüdseks on ta sellest listist maha võetud, kuna autor on asja tublisti parandanud. Sellegipoolest tuleks ka nüüd igaks-juhuks alati üle vaadata, mille ta pahavaraks loeb ja kas lubada see kustutada.

Peale programmi installeerimist tuleb esimesel reklaamaknal vajutada Continue to use this free version. Andmebaasidega uuendamise vajalikkusest antakse märku automaatselt, nõustumiseks tuleb vaid vajutada lingile Yes. Vajadusel saab programmi ka käsitsi uuendada, klikates lahtrile Update. Skänneerimiseks tuleb vajutada Scan for viruses.

Protsessidehaldur (Process Manger) annab ülevaate arvutis töötavatest protsessidest, võimaldades neid sulgeda või kustutada. Services Manager abil võib süsteemirakendusi keelata töötamast või vastupidi, vajaliku rakenduse korral see käivitada. Startup files lubab lahti ühendada isestartivad programme, mis võivad aeglustada Windows üleslaadimist.

2.removeitpro se free

Kui programm on kiirülevaatena avastanud kahtlaseid faile, siis võiks põhjalikumaks skänneerimiseks märkida ka põhikettad (C, D jne) ning vajutada Scan. Leitud kirjed võib kontrolli mõttes programmist kopeerida ja seejärel kleepida näiteks Google otsingusse ning sealt leida kinnitust, kas tegu on tõepoolest pahatahtliku failiga. Minu arvutis pole see programm vähemalt pool aastat endale eksimusi lubanud, ent ikkagi – usalda, aga kontrolli!

NB! Kui ei olda veel päris kindlad, kas leitud faile kustutada (Fix) , siis on soovitav esialgu leitud failid  karantiini tõsta (Add to Quarantine), kust saab neid hiljem vigade ilmnemisel taastada.

Sobib süsteemidele Windows XP, Vista.

3.removeit pro

Ise olen programmi kasutanud mitu aastat, ka siis, kui teda peeti halvaks programmiks. Selle aja jooksul olen umbes neli korda teatanud autorile valehäiretest (Report bug), mis on mõne tunniga korda tehtud. Programmi juures meeldib see, et skänneerimine toimub väga kiirelt ning julgelt kammitakse Windows\system32\ kaustas, mis on kurivara põhiline peidukoht. Kasulik on ta ka seetõttu, et paljud viirused ja troojad muudavad pajud tuntud tõrjeprogrammid töövõimetuks, aga see vähemtuntud skänner on kahe silma vahele jäetud. Hea alternatiivne vahend kurivara kahjustamisel.

Pean seda tunduvalt paremaks, kui piltidest, videofailidest, dokumentidest jne pahatahtlikke koode otsivat tasuta Quttera´t, mis luges mul kurivaraks ka süsteemifaili NTLDR, mille eemaldamisel poleks Windows enam üles laadinud.

Moon Secure AntiVirus

Moon Secure AV on kõigile tasuta viirusetõrje, millele on seatud grandioossed eesmärgid. Kõigepealt soovitakse olla ja alatiseks jäädagi parimaks Windows keskkonna tõrjeprogrammiks avatud lähtekoodiga (Open source) viirusetõrjete seas. Teiseks auahneks plaaniks on aga pakkuda tugevat konkurentsi turuliidritest tasulistele viirusetõrjetele, et lisaks kodukasutajatele oleks võimalik ka äriettevõtetel saada suurepärast ja võibolla ehk parematki kaitset kõikvõimaliku õelvara vastu täiesti tasuta.

Juba praegu kasutatakse programmis paljusid selliseid funktsioone, mida omavad vaid vähesed tasuta viirusetõrjed. Kasutades pahavara otsimisel teise avatud lähtekoodiga viirusetõrje Clam AV mootorit ja andmebaase, rakendatakse lisaks veel heuristilist otsimismeetodit, mis võimaldab avastada senitundmatuid viirusemodifikatsioone nende käitumist analüüsides.Tuvastatakse nii viirusi, troojaid, nuhkvara kui ka peidetud rootkitte. Skänneeritakse ka arhiivifaile (zip, rar, cab jne).  Pahavaravastaseid andmebaase uuendatakse automaatselt.

Erinevalt Clam AV-st omab Moon Secure reaalajakaitset, mis palub kaitset internetist tulenevate ohtude eest. Programm on kindla eesmärgiga ehitatud lihtsana, et see oleks igale kasutajale mugav ja arusaadav . Sobib operatsioonisüsteemidele Windows XP ja Vista.

Moon Secure AV saab tirida siit. Uuem versioon täiustatud kasutajaliidesega algab numbritega 2.2.2, katsetamisvõimalusena pakutakse  ka Beta-väljalaset. Programmi arvutisse paigaldamine möödub imelihtsalt.

4.moonsecure av settings

Ehkki see viirusetõrje võib õelvara avastamisel juba hetkel parem olla kui Clam AV, on tal siiski veel palju arenguruumi. Näiteks katsetamise tulemusel ma ei saaks öelda, et reaalajakaitse hästi toimiks. Ent kuna autoritel on seoses programmiga suursugused plaanid ja selle teostamiseks tehakse pidevaid täiustusi, siis jääb vaid huviga oodata parimat ja vaadata, kas ehk  aasta või paari pärast ollakse oma eesmärgid saavutatud.

Iobit Security 360

IObit Security 360 on seni veel katsetamisjärgus pahavaratõrje, ent mis juba praegu oma innovaatilisusega teeb paljudele teistele tõrjetele silmad ette. Lisaks kõikvõimaliku kurivara eemaldamisele (troojad, nuhk-ja reklaamvara, klahvinuhid, ussid, kaaperdajad jne) on programmis ka suurepärased lisafunktsioonid, mis kõik vastavalt oma eesmärgile aitavad arvutit  turvalisena hoida.

Reaalajakaitsel rakendatakse lisaks tavapärasele blokeerimismootorile ka heuristilist ehk failide käitumist analüüsivat meetodit. Pahalaste otsimisel on võimalik valida erinevaid skänneerimisviise – kiir (Smart Scan), põhjalik (Full Scan) ja kasutaja valikulise (Custom Scan). Saab ajatada automaatselt skänneerima kasutajale sobivaks ajaks. Programm toetab ka Windows Explorer menüüd, ehk siis kontrollimise vajaval failil paremklikki tehes saab valida Scan with Iobit Security 360.

5.iobit security 360

Programmilahtrist Tools ehk Töövahendid leiab mitmeid abivahendeid, mis toetavad turvalisust.

  • Hijack Scan on mõeldud edasijõudnud arvutikasutajatele, kes saavad selle abil ülevaate arvutis toimivatest protsessidest ja rakendustest, isestartivatest failidest, brauserit abistavatest objektidest (BHO) ja pluginatest jne. Kõiki neid on võimalik kasutajal vajadusel kas lahti ühendada või kustutada.
  • Security Holes aitab veenduda, kas kõik Microsofti turvapaigad on arvutisse installeeritud.
  • Passive Defence on niinimetatud vaktsineerimisvahend juba teada-tuntud pahavaraliste komponentide vastu, mis internetis surfamisel võivad kasutaja teadmata arvutisse installeeruda. Kaitstakse Internet Explorerit kuritahtlike ActiveX elementide –,  küpsiste- ja veebilehtede eest. Mozilla Firefoxile pakutakse hetkel kaitset ainult jälgimisküpsiste vastu. Terminitest lähemalt siin.
  • Unlock & Delete võimaldab edukalt kustutada faile, mis on lukustunud arvutisüsteemi ja mida ei saa tavapäraselt eemaldada. Kustutamisel on võimalik kasutada ka paremklikifunktsiooni.
  • Privacy Sweeper aitab puhastada arvutit mõttetust prahist, ajutistest- ja hiljutistest failidest, mida Windows automaatselt salvestab.
  • PC Tuneup abil saab avada Iobit arendajate teise hinnatud programmi (juhul, kui see on arvutisse paigaldatud), tasuta süsteemipuhastaja ja –optimeerija Advanced SystemCareâ„¢ Free.

Programm on kodukasutajatele tasuta, süsteeminõuded: Win 2000/XP/Vista/7.

6.iobit sec.360

Ehkki programm on Beta- ehk katseversioon, siis minu arvutis ei tekitanud see ühtegi probleemi – õigeid faile ei loetud kahtlustäratavateks ja need, mis leiti, olid tõepoolest pahavaralised. Lisaks teatati mulle mittevajalikest (võib ka öelda ebasoovitavatest)  programmidest (Unwanted), ent siiski jäi mulle võimalus ise otsustada, kas need eemaldada või alles jätta.

Programm on küll uustulnuk tõrjeturul, ent pahalaste avastamise ja blokeerimisega ollakse tegeletud juba aastaid, seega ka kogemusi peaks piisavalt olema. Arendajate tuntuim programm Advanced Systemcare omab samuti nuhkvara eemaldamise utiliiti (Spyware removal) ning vaktsineerimisvahendit Security Defence.

Jääb vaid loota, et see mugav ja hea programm jääb ka tulevikus kõigis oma funktsioonides tasuta kättesaadavaks, ehkki mul on halb eelaimdus, et mõni neist kasulikest omadustest ühendatakse lahti, mida edaspidi võimaldatakse kasutada vaid tasulises programmis.

Reklaam

14 kommentaari

  1. Evelin ütleb:

    Tere!Mul oleks selline küsimus, et kas see RemoveIT Pro töötab ka siis, kui mul on arvutis juba olemas Avira AntiVir Personal, SpyBot Search & Destroy ja siis veel SUPERAntiSpyware.

  2. Priit Aasmäe ütleb:

    Töötab küll. See peaks sobima iga viirusetõrje kõrvale.

  3. Lauri Säde ütleb:

    Iobit Security 360 kohta ütleks veel niipalju, et olen ta tõlkinud eesti keelde ning järgmine beeta versioon peaks eesti keelt juba toetama.
    Nagu Priit juba “ära sõnas” siis tulemas on tõesti Pro versioon. Esialgsetel andmetel on seal võrreldes tasuta versiooniga automaatsed uuendused, automaatne kontrollimine, üks heuristika moodul ning mõned väikesed asjad veel.
    Samas ei pruugi tasuta versioon üldse paha olla 🙂

  4. Evelin ütleb:

    Ma installisin selle RemoveIT PRO peale ja siis tegin ma skänni.
    Leidis paar asja ja niisiis ma panin need GOOGLE otsingusse, aga ma ei tea, kas need mis see programm leidis on pahavara või mitte.Oleks hädasti abi vaja.:(

  5. Lauri Säde ütleb:

    Evelin, ehk ütleksid nende failide asukohad? Näiteks C:\Program files\asi.exe

  6. Evelin ütleb:

    Nii, kirjutan siia need failide asukohad, mis ta leidis.

    1)C:\Docume~1\kasutaja\LOCALS~1\Temp.autorun.exe (Sys32.autorun.exe).
    2)C:\Windows\system32\drv1.dll (Sys32.drv1.dll).
    3)C:\Windows\system32\drv2.dll (Sys32.drv2.dll).
    4)C:\Windows\system32\drve.dll (Sys32.drve.dll).
    5)C:\Program Files\wot\wot.dll (Sys32.wot.dll).
    6)C:\Documents and Settings\kasutaja\Local Settings\Temp\AutoRun.exe (Sys32.AutoRun.exe).
    Ja siis oli tekst Infected with …

  7. Evelin ütleb:

    Mul läks seal 4) üks asi valesti, seal ei ole mitte C:\… (Sys.32.drve.dll) vaid on C:\… (Sys32.drvc.dll)!

  8. Lauri ütleb:

    Pahavara paistab olevat ainult failides C:\Docume~1\kasutaja\LOCALS~1\Temp.autorun.exe (Sys32.autorun.exe). ja C:\Documents and Settings\kasutaja\Local Settings\Temp\AutoRun.exe (Sys32.AutoRun.exe).
    Tavaliselt Temp kaustades sellised faile pole. Teised paistavad olevat RealVideo komponendid. 1 fail on WOT komponent http://www.arvutikaitse.ee/?p=1974

  9. Evelin ütleb:

    Kas siis ma pean need failid fixima, kus on pahavara sees?

  10. Lauri Säde ütleb:

    Jah. Aga ole ettevaatlik.

  11. Kasutaja ütleb:

    RemoveIT Pro – SE

    http://www.virustotal.com
    DrWeb 5.0.0.12182 2009.08.31 DLOADER.Trojan
    CAT-QuickHeal 10.00 2009.08.31 (Suspicious) – DNAScan

  12. Priit Aasmäe ütleb:

    Dr.Web on tõepoolest üks eriline skänner – paljude konkurentidest tõejeprogrammide faile loeb ta pahatihti kurivaraks.
    Selle artikli http://www.arvutikaitse.ee/?p=703 pildilt on näha, et ka viirusetõrje BitDefender üht komponenti nimetatab ta samaks troojaks.
    Eeldatavasti pole Dr.Web puhul siiski tegu sihiliku sabotaažiga vaid selle heuristiline skänner on ülitundlik.
    Kui võrrelda Dr.Webi RemoveIT Pro´ga, siis Dr.Web on tunduvalt agaram valefaile (false positive) leidma kui RemoveIT Pro.

  13. Priit Aasmäe ütleb:

    IObit Security 360â„¢ PRO tasuta üheks aastaks – tuleb tippida Email(*): …… lahtrisse oma postkasti aadress, millele saadetakse kood tasulise programmi avamiseks. Kaua pakkumine kehtib, pole teada.
    Link: http://db.iobit.com/license-free/win7-special-offer.php

Viited teistes blogides /
Reaktsioonid teistes blogides

  1. Arvutikaitse » Blog Archive » Pahavaratõrjuja IObit Security 360

Lisa kommentaar