Valik vähem tuntud tasuta tõrjeprogramme

Priit Aasmäe, 17, august 2009

1.no spywareSageli küsitakse minult, milline on parim tõrjeprogramm, millest Arvutikaitses oleme kirjutanud. Tavaliselt vastan, et nad kõik on omal moel head. Seejärel tuleb kohe uus nn. ümber-nurga  küsimus: “Aga millist neist ikkagi valida?”  Vastan: “Tuleb proovida erinevaid ja valida just see, mis meeldib ja sobib.”

Küsimusele, milline programm on parim, on väga raske vastata.  On küll mitmeid  kriteeriume, mille järgi võiks arvestada programmide paremust, ent see ei ole alati 100% õige.  Failijagamissaidid teevad tavaliselt statistikat enim tiritud failide ja kasutajate hinnangute kohta, ent see ei näita programmide paremust. Kui näiteks hinnangute kommentaare vaadata, siis ka tipus olevate programmide kohta on väga halbu arvamusi.

Samuti tehakse tõrjeprogrammidele erinevaid teste, kuid erinevad testijad saavad ka erinevaid tulemusi – tõrjeprogramm, mis ühel katsetustiimil on paremuselt esimesel kohal, on teisel tiimil hoopis viiendal kohal.  Ka erineval ajal tehtud testide järjestus on teine – täna tehtud katse põhjal võib teatud programm saavutada küll esikoha väärilisi tulemusi, ent kolme kuu pärast jääb ta neljandale kohale. Seega ei saa väita, et üks programm on alati teisest palju parem vaid neid kõiki võib võrdselt pidada headeks tõrjeteks, ent millel  loomulikult võib ka esineda mõningaid vigu.

Võib öelda, et kõige paremaks programmiks tuleb siiski pidada just sellist rakendust, mis kasutajale endale meeldib, mis sobib tema arvutisüsteemiga ning millega ta on igas mõttes rahul. Näiteks üks hindab programmi kasutusmugavust, teine skänneerimiskiirust, kolmas vähest ressursikasutust, neljas pahalaste otsimisel põhjalikkust. Viiendal ei pruugi programm sobida süsteemiga, või kui sellega sobib, siis ei ühildu arvutisolevate teiste programmidega, põhjustades hangumisi või töö aeglustumist. Ja nii edasi.

Seega, programmide paremus oleneb paljuski kasutaja  enda subjektiivsest arvamusest. Kellele meeldib ema, kellel tütar, ent ei maksa unustada, kõige edukam on ikkagi see, kellele meeldivad nad mõlemad koos.

Lisaks juba tutvustatud tõrjetele kirjutan veel mõnest programmist, et igaühel oleks valikuvabadust omale parim leida.

RemoveIT Pro – SE

RemoveIT Pro on tasuta erakasutuseks lubatud pahavaraskänner, mis otsib ja hävitab selliseid viiruseid, troojaid  ja nuhkvara, mida viirusetõrjed pole suutelised avastama. Umbes kolm aastat tagasi oli ta halbade programmide nimekirjas (rogue), kuna pahavara leidmisel andis meeletult palju valeteateid (false positive). Nüüdseks on ta sellest listist maha võetud, kuna autor on asja tublisti parandanud. Sellegipoolest tuleks ka nüüd igaks-juhuks alati üle vaadata, mille ta pahavaraks loeb ja kas lubada see kustutada.

Peale programmi installeerimist tuleb esimesel reklaamaknal vajutada Continue to use this free version. Andmebaasidega uuendamise vajalikkusest antakse märku automaatselt, nõustumiseks tuleb vaid vajutada lingile Yes. Vajadusel saab programmi ka käsitsi uuendada, klikates lahtrile Update. Skänneerimiseks tuleb vajutada Scan for viruses.

Protsessidehaldur (Process Manger) annab ülevaate arvutis töötavatest protsessidest, võimaldades neid sulgeda või kustutada. Services Manager abil võib süsteemirakendusi keelata töötamast või vastupidi, vajaliku rakenduse korral see käivitada. Startup files lubab lahti ühendada isestartivad programme, mis võivad aeglustada Windows üleslaadimist.

2.removeitpro se free

Kui programm on kiirülevaatena avastanud kahtlaseid faile, siis võiks põhjalikumaks skänneerimiseks märkida ka põhikettad (C, D jne) ning vajutada Scan. Leitud kirjed võib kontrolli mõttes programmist kopeerida ja seejärel kleepida näiteks Google otsingusse ning sealt leida kinnitust, kas tegu on tõepoolest pahatahtliku failiga. Minu arvutis pole see programm vähemalt pool aastat endale eksimusi lubanud, ent ikkagi – usalda, aga kontrolli!

NB! Kui ei olda veel päris kindlad, kas leitud faile kustutada (Fix) , siis on soovitav esialgu leitud failid  karantiini tõsta (Add to Quarantine), kust saab neid hiljem vigade ilmnemisel taastada.

Sobib süsteemidele Windows XP, Vista.

3.removeit pro

Ise olen programmi kasutanud mitu aastat, ka siis, kui teda peeti halvaks programmiks. Selle aja jooksul olen umbes neli korda teatanud autorile valehäiretest (Report bug), mis on mõne tunniga korda tehtud. Programmi juures meeldib see, et skänneerimine toimub väga kiirelt ning julgelt kammitakse Windows\system32\ kaustas, mis on kurivara põhiline peidukoht. Kasulik on ta ka seetõttu, et paljud viirused ja troojad muudavad pajud tuntud tõrjeprogrammid töövõimetuks, aga see vähemtuntud skänner on kahe silma vahele jäetud. Hea alternatiivne vahend kurivara kahjustamisel.

Pean seda tunduvalt paremaks, kui piltidest, videofailidest, dokumentidest jne pahatahtlikke koode otsivat tasuta Quttera´t, mis luges mul kurivaraks ka süsteemifaili NTLDR, mille eemaldamisel poleks Windows enam üles laadinud.

Moon Secure AntiVirus

Moon Secure AV on kõigile tasuta viirusetõrje, millele on seatud grandioossed eesmärgid. Kõigepealt soovitakse olla ja alatiseks jäädagi parimaks Windows keskkonna tõrjeprogrammiks avatud lähtekoodiga (Open source) viirusetõrjete seas. Teiseks auahneks plaaniks on aga pakkuda tugevat konkurentsi turuliidritest tasulistele viirusetõrjetele, et lisaks kodukasutajatele oleks võimalik ka äriettevõtetel saada suurepärast ja võibolla ehk parematki kaitset kõikvõimaliku õelvara vastu täiesti tasuta.

Juba praegu kasutatakse programmis paljusid selliseid funktsioone, mida omavad vaid vähesed tasuta viirusetõrjed. Kasutades pahavara otsimisel teise avatud lähtekoodiga viirusetõrje Clam AV mootorit ja andmebaase, rakendatakse lisaks veel heuristilist otsimismeetodit, mis võimaldab avastada senitundmatuid viirusemodifikatsioone nende käitumist analüüsides.Tuvastatakse nii viirusi, troojaid, nuhkvara kui ka peidetud rootkitte. Skänneeritakse ka arhiivifaile (zip, rar, cab jne).  Pahavaravastaseid andmebaase uuendatakse automaatselt.

Erinevalt Clam AV-st omab Moon Secure reaalajakaitset, mis palub kaitset internetist tulenevate ohtude eest. Programm on kindla eesmärgiga ehitatud lihtsana, et see oleks igale kasutajale mugav ja arusaadav . Sobib operatsioonisüsteemidele Windows XP ja Vista.

Moon Secure AV saab tirida siit. Uuem versioon täiustatud kasutajaliidesega algab numbritega 2.2.2, katsetamisvõimalusena pakutakse  ka Beta-väljalaset. Programmi arvutisse paigaldamine möödub imelihtsalt.

4.moonsecure av settings

Ehkki see viirusetõrje võib õelvara avastamisel juba hetkel parem olla kui Clam AV, on tal siiski veel palju arenguruumi. Näiteks katsetamise tulemusel ma ei saaks öelda, et reaalajakaitse hästi toimiks. Ent kuna autoritel on seoses programmiga suursugused plaanid ja selle teostamiseks tehakse pidevaid täiustusi, siis jääb vaid huviga oodata parimat ja vaadata, kas ehk  aasta või paari pärast ollakse oma eesmärgid saavutatud.

Iobit Security 360

IObit Security 360 on seni veel katsetamisjärgus pahavaratõrje, ent mis juba praegu oma innovaatilisusega teeb paljudele teistele tõrjetele silmad ette. Lisaks kõikvõimaliku kurivara eemaldamisele (troojad, nuhk-ja reklaamvara, klahvinuhid, ussid, kaaperdajad jne) on programmis ka suurepärased lisafunktsioonid, mis kõik vastavalt oma eesmärgile aitavad arvutit  turvalisena hoida.

Reaalajakaitsel rakendatakse lisaks tavapärasele blokeerimismootorile ka heuristilist ehk failide käitumist analüüsivat meetodit. Pahalaste otsimisel on võimalik valida erinevaid skänneerimisviise – kiir (Smart Scan), põhjalik (Full Scan) ja kasutaja valikulise (Custom Scan). Saab ajatada automaatselt skänneerima kasutajale sobivaks ajaks. Programm toetab ka Windows Explorer menüüd, ehk siis kontrollimise vajaval failil paremklikki tehes saab valida Scan with Iobit Security 360.

5.iobit security 360

Programmilahtrist Tools ehk Töövahendid leiab mitmeid abivahendeid, mis toetavad turvalisust.

  • Hijack Scan on mõeldud edasijõudnud arvutikasutajatele, kes saavad selle abil ülevaate arvutis toimivatest protsessidest ja rakendustest, isestartivatest failidest, brauserit abistavatest objektidest (BHO) ja pluginatest jne. Kõiki neid on võimalik kasutajal vajadusel kas lahti ühendada või kustutada.
  • Security Holes aitab veenduda, kas kõik Microsofti turvapaigad on arvutisse installeeritud.
  • Passive Defence on niinimetatud vaktsineerimisvahend juba teada-tuntud pahavaraliste komponentide vastu, mis internetis surfamisel võivad kasutaja teadmata arvutisse installeeruda. Kaitstakse Internet Explorerit kuritahtlike ActiveX elementide –,  küpsiste- ja veebilehtede eest. Mozilla Firefoxile pakutakse hetkel kaitset ainult jälgimisküpsiste vastu. Terminitest lähemalt siin.
  • Unlock & Delete võimaldab edukalt kustutada faile, mis on lukustunud arvutisüsteemi ja mida ei saa tavapäraselt eemaldada. Kustutamisel on võimalik kasutada ka paremklikifunktsiooni.
  • Privacy Sweeper aitab puhastada arvutit mõttetust prahist, ajutistest- ja hiljutistest failidest, mida Windows automaatselt salvestab.
  • PC Tuneup abil saab avada Iobit arendajate teise hinnatud programmi (juhul, kui see on arvutisse paigaldatud), tasuta süsteemipuhastaja ja –optimeerija Advanced SystemCareâ„¢ Free.

Programm on kodukasutajatele tasuta, süsteeminõuded: Win 2000/XP/Vista/7.

6.iobit sec.360

Ehkki programm on Beta- ehk katseversioon, siis minu arvutis ei tekitanud see ühtegi probleemi – õigeid faile ei loetud kahtlustäratavateks ja need, mis leiti, olid tõepoolest pahavaralised. Lisaks teatati mulle mittevajalikest (võib ka öelda ebasoovitavatest)  programmidest (Unwanted), ent siiski jäi mulle võimalus ise otsustada, kas need eemaldada või alles jätta.

Programm on küll uustulnuk tõrjeturul, ent pahalaste avastamise ja blokeerimisega ollakse tegeletud juba aastaid, seega ka kogemusi peaks piisavalt olema. Arendajate tuntuim programm Advanced Systemcare omab samuti nuhkvara eemaldamise utiliiti (Spyware removal) ning vaktsineerimisvahendit Security Defence.

Jääb vaid loota, et see mugav ja hea programm jääb ka tulevikus kõigis oma funktsioonides tasuta kättesaadavaks, ehkki mul on halb eelaimdus, et mõni neist kasulikest omadustest ühendatakse lahti, mida edaspidi võimaldatakse kasutada vaid tasulises programmis.

14 kommentaari to “Valik vähem tuntud tasuta tõrjeprogramme”

  • Postitatud: august 18th, 2009 15:24

    Evelin

    Tere!Mul oleks selline küsimus, et kas see RemoveIT Pro töötab ka siis, kui mul on arvutis juba olemas Avira AntiVir Personal, SpyBot Search & Destroy ja siis veel SUPERAntiSpyware.

  • Postitatud: august 18th, 2009 15:39

    Priit Aasmäe

    Töötab küll. See peaks sobima iga viirusetõrje kõrvale.

  • Postitatud: august 18th, 2009 17:52

    Lauri Säde

    Iobit Security 360 kohta ütleks veel niipalju, et olen ta tõlkinud eesti keelde ning järgmine beeta versioon peaks eesti keelt juba toetama.
    Nagu Priit juba “ära sõnas” siis tulemas on tõesti Pro versioon. Esialgsetel andmetel on seal võrreldes tasuta versiooniga automaatsed uuendused, automaatne kontrollimine, üks heuristika moodul ning mõned väikesed asjad veel.
    Samas ei pruugi tasuta versioon üldse paha olla 🙂

  • Postitatud: august 19th, 2009 12:46

    Evelin

    Ma installisin selle RemoveIT PRO peale ja siis tegin ma skänni.
    Leidis paar asja ja niisiis ma panin need GOOGLE otsingusse, aga ma ei tea, kas need mis see programm leidis on pahavara või mitte.Oleks hädasti abi vaja.:(

  • Postitatud: august 19th, 2009 15:34

    Lauri Säde

    Evelin, ehk ütleksid nende failide asukohad? Näiteks C:\Program files\asi.exe

  • Postitatud: august 19th, 2009 16:19

    Evelin

    Nii, kirjutan siia need failide asukohad, mis ta leidis.

    1)C:\Docume~1\kasutaja\LOCALS~1\Temp.autorun.exe (Sys32.autorun.exe).
    2)C:\Windows\system32\drv1.dll (Sys32.drv1.dll).
    3)C:\Windows\system32\drv2.dll (Sys32.drv2.dll).
    4)C:\Windows\system32\drve.dll (Sys32.drve.dll).
    5)C:\Program Files\wot\wot.dll (Sys32.wot.dll).
    6)C:\Documents and Settings\kasutaja\Local Settings\Temp\AutoRun.exe (Sys32.AutoRun.exe).
    Ja siis oli tekst Infected with …

  • Postitatud: august 19th, 2009 16:24

    Evelin

    Mul läks seal 4) üks asi valesti, seal ei ole mitte C:\… (Sys.32.drve.dll) vaid on C:\… (Sys32.drvc.dll)!

  • Postitatud: august 19th, 2009 22:34

    Lauri

    Pahavara paistab olevat ainult failides C:\Docume~1\kasutaja\LOCALS~1\Temp.autorun.exe (Sys32.autorun.exe). ja C:\Documents and Settings\kasutaja\Local Settings\Temp\AutoRun.exe (Sys32.AutoRun.exe).
    Tavaliselt Temp kaustades sellised faile pole. Teised paistavad olevat RealVideo komponendid. 1 fail on WOT komponent http://www.arvutikaitse.ee/?p=1974

  • Postitatud: august 20th, 2009 9:16

    Evelin

    Kas siis ma pean need failid fixima, kus on pahavara sees?

  • Postitatud: august 22nd, 2009 19:06

    Lauri Säde

    Jah. Aga ole ettevaatlik.

  • Postitatud: august 31st, 2009 23:46

    Kasutaja

    RemoveIT Pro – SE

    http://www.virustotal.com
    DrWeb 5.0.0.12182 2009.08.31 DLOADER.Trojan
    CAT-QuickHeal 10.00 2009.08.31 (Suspicious) – DNAScan

  • Postitatud: september 1st, 2009 6:23

    Priit Aasmäe

    Dr.Web on tõepoolest üks eriline skänner – paljude konkurentidest tõejeprogrammide faile loeb ta pahatihti kurivaraks.
    Selle artikli http://www.arvutikaitse.ee/?p=703 pildilt on näha, et ka viirusetõrje BitDefender üht komponenti nimetatab ta samaks troojaks.
    Eeldatavasti pole Dr.Web puhul siiski tegu sihiliku sabotaažiga vaid selle heuristiline skänner on ülitundlik.
    Kui võrrelda Dr.Webi RemoveIT Pro´ga, siis Dr.Web on tunduvalt agaram valefaile (false positive) leidma kui RemoveIT Pro.

  • Postitatud: september 14th, 2009 10:04

    Arvutikaitse » Blog Archive » Pahavaratõrjuja IObit Security 360

    […] Priit Aasmäe tegi IObit Security 360’st ülevaate, oli programm veel katsetamisjärgus. Rohkem kui nädala eest tuli välja stabiilne ning ametlik […]

  • Postitatud: oktoober 19th, 2009 18:47

    Priit Aasmäe

    IObit Security 360â„¢ PRO tasuta üheks aastaks – tuleb tippida Email(*): …… lahtrisse oma postkasti aadress, millele saadetakse kood tasulise programmi avamiseks. Kaua pakkumine kehtib, pole teada.
    Link: http://db.iobit.com/license-free/win7-special-offer.php

Kommenteeri

NB! Kommentaarid, mille tekstis on rohkem kui üks URL, tuleb toimetajal spämmifiltrist käsitsi ära päästa.

Läbu ja ropendamine kustutatakse!

Arvutikaitse is proudly powered by WordPress