2011. március 18., péntek

AV review

Gondoltam, leírom az antivírusokkal való kalandos, és viharos kapcsolatom, hátha valaki erre téved, és a hasznára válik.
Valamikor, réges-régen, mikor a felhasználói av-k még gyerekcipőben jártak, és én épp csak ismerkedtem a számítógéppel, egy közeli szervízben 1000 ft jelképes összegért tettek fel Pandát, aminek akkor még nem volt ingyenes verziója. A tanulság: SOHA ne hagyd, hogy minden vacakot rátegyenek a gépedre, mert többet árt, mint használ. Mostanra, miután már mélyre ástam az ingyenes beszerzési lehetőségek terén, már tudom, hogy valami tört verziót tettek fel, vagy egyszerűen csak lekapcsolták a hamis licencet. A szerelő azt mondta, jól működik, nem kell aggódni. Mivel nem értettem hozzá, elhittem neki, hiába írta ki piros betűkkel a program, hogy az ön rendszere veszélynek van kitéve. A tanulság: ha valamiben nem vagy biztos, nézz utána MAGAD, szánj rá időt, energiát. Ha látják rajtad, hogy gőzöd sincs semmiről, ott fognak átverni, ahol nem szégyellnek (és ez általában nem szokott gond lenni a másiknak). Valószínűleg ezért vagyok olyan rossz véleménnyel a Pandáról, bár vannak dolgok, amiket az eredetisége nem befolyásolt - a most ócskavasnak titulált gép akkoriban egész jónak számított: iszonyatosan fogta a gépet, amíg frissített, alig lehetett mást csinálni, arról nem beszélve, hogy 20 GB-t másfél nap alatt nézett át. Ezért állítom, hogy a legrosszabb vírusirtó, amivel valaha dolgom volt. Persze nem kizárt, hogy az új verzióban történt fejlesztéseknek (gondolok itt a Cloud-ra) köszönhetően sokkal jobb lett, de miután végre megszabadultam tőle, csak akkor tenném fel újra, ha ez lenne az utolsó av a világon, de lehet, hogy inkább maradnék akkor is a User 1.1-nél, és inkább beruháznék egy jobb routerre.
Mikor végre bekötötték az internetet, elkezdtem vizsgálódni a témában. Ingyenes és legális antivírust akartam, amit egyszerű kezelni, és nem kell állandóan a szervízbe cipelni a gépet, ha akarok valamit. Így találtam rá az Avast-ra, ami sokáig valóban a legjobb ingyenes av volt, ehhez kétség sem férhet. A Pandához képest mindenképp előrelépés volt, hogy alig néhány óra alatt átnézte a gépet, és nem bombázott folyamatosan hibaüzenetekkel, ráadásul a gép is használható volt alatta, egyáltalán nem fogta. Az 5 megjelenésekor már több más av-vel szemeztem, és többet ki is próbáltam vele párhuzamosan.
A Nod32 frissítéskor erősen fogta a gépet, így a 30 nap lejárta után meg is váltam tőle. A felismerése jobb volt, gyorsabban is keresett, de az a napi fél óra, amíg az ütemezett kereséssel zabálta a gépet, amit ráadásul ki se lehetett normálisan kapcsolni, túl sok volt, hogy fent hagyjam, így visszakerült a gépemre az Avast.
Már csak megszokásból volt fent, mert akkor már évek óta használtam, és a web-védelme miatt, ami tényleg a legnagyobb erőssége (erre már a fejlesztők is rájöttek, mivel a 6-ban sok minden épül rá, ami nem is lenne gond, ha...). Akkoriban olvastam a Malwarebytes Anti Malware-ről, ami összesen 64 kártevőt talált, mikor lefuttattam, és ez csak a gyors keresés volt. A legtöbb Adware volt, szóval viszonylag ártalmatlan, de a 64 akkor is 64, amit az Avast nem vett észre (a nagyobb gond, hogy a Nod se, pedig az is talált utána 17-et, és megfogott még párat).
A következő, amin megakadt a szemem, és amit sokan ajánlottak (netes felmérések, tesztek alapján), az MSE volt. Mivel a windows eredeti volt, adtam egy esélyt neki is. A keresése gyors volt, alig másfél óra alatt nézett át 250 Gb-t, ugyanakkor alapos, mert Avast után volt mit takarítania (itt már csak 4-et talált, ami előrelépésnek számított, nagyjából nagyjából 7 hónap maradt ki közte és a Nod között). Viszont csendben volt - nekem túl csendben, és csak nehezen tudtam benne visszakeresni, mikor mit csinál, ezért megváltam tőle. Újra visszafoglalta a gépem az Avast, amitől a 6.0 megjelenése tántorított el végleg - legalábbis azt hittem. Az első tapasztalatom szerint ez rosszabb volt, mint minden eddigi együtt: bugos sandbox, futási hibák, nagy gépigény, lassú indulás, ráadásul ugyanaz a bug jött elő benne, ami miatt Comodo-tól is kénytelen voltam megválni, amit akkor már évek óta nagy megelégedéssel használtam (tény, hogy ahogy a verziószám, úgy a gépigénye is nőtt, de ezt el lehetett nézni egy darabig): indítás után feláll a gép, aztán egyszer csak konyec: se előre, se hátra, kikapcsolni sem lehetett. Miután Comodot, majd később az Avastot töröltem, a gond megoldódott.
Később, miután nem hagyott nyugodni a dolog, utánanéztem, kísérletezgettem, és szinte meg sem lepett, hogy a Sandbox volt a hiba oka, amit ugye a zárt futtatói környezet név rejt. Valami nagyon nem fért össze benne valamivel, talán jobb lett volna, ha ezt bele se teszik, főleg nem automatizálják :S Ráadásul a felismerése nem javult a többi versenytársával ellentétben, a a heurisztikát csak névről ismerte, így miután alaposan utánajártam az AVG 2011-nek, ő került a helyére, szintén ingyenes kiadásban. Szép és okos volt, arról nem beszélve, hogy gyors, és mindig pont annyit mondott, amennyit kell. Igaz, hogy kicsit lassabban indult a gép az elején, de ez csak addig tartott, amíg össze nem szoktak, utána észre sem lehetett venni. Ha valaki kibírja ezt a néhány napot, utána egy nagyon jó és hatékony védelmi szoftverrel fogja magát szembetalálni. Ebben az évben én őt tartom a legjobb ingyenesnek.
Hogy miért váltam meg tőle? Egyszerű kalandvágyból. Annyi jót hallottam a Kaspersky-ról, hogy mindenképp ki akartam próbálni. A rózsaszín köd csak lassan kezdett oszlani. Elnéztem neki a 8 órás első vizsgálatot, hogy a flash tartalmak akadtak, és használhatatlanul lassúak lettek. Egyszóval lassított. Erősebb vason talán jobban szuperál - de, ha nem elég neki 2 GHz processzor, és 3 GB RAM, akkor nem tudom, mi elég...
Comodo-ra tennék egy kitérőt. A tűzfalát éveken keresztül nagyon elégedetten használtam. Tény, hogy szükség volt némi hozzáértésre a korábbi verziókban, de legalább megismertem a gépet neki köszönhetően. A mostaniban már bent van a kényelmes tanuló mód, de azzal csak az elején, és csínján kell bánni. Az antivirusa lehet nagyon jó, és nagyon rossz is. Be lehet állítani úgy, hogy a windowst is képes legyen vírusnak nézni, de úgy is, hogy elmenjen a valós veszély mellett. Másik gépen CIS-el ellenőrzött fájlban az általam már sokat kritizált Avast három vírust talált, és azonnal kitöröltette velem. Az új verzió minden, csak nem megfelelő a gépemnek. Hibákat okoz rendszerindításkor, lassít, 50% feletti cpu használatot látok nála szinte állandóan, és általánosságban véve is sokat lassított a rendszeren.
Miután az ESET Smart Securityben is csalódtam (nagyon jó volt, nem lassított, gyorsan keresett, majdnem tökéletes volt - a hangsúly a majdnemen van, mivel a torrentezést lehetetlenné tette a tűzfala, csinálhattam szinte bármit, sehogy se akart összejönni), nemrégiben visszakerült a tökéletesnek bizonyuló kombó a gépemre: Avast + Zonealarm, ingyenes verziók. Megjegyezném, hogy a nyers 6-os verzióra érkező javítások, és az így javuló teszteredmények csábítottak vissza legfőképp hozzá.
Aki azt mondja, hogy az Avast sokat eszik, a gond nála lesz, mert nekem 11 éves gépen, 512-es RAM-mal vígan rohangászik.

Ebből is látszik, hogy kinek melyik a legjobb vírusirtó, az csak az egyéni igényektől függ. Lehet, hogy amire én azt írtam, nem elég jó, más évek óta vírusmentes géppel használja, és az általam nagyon jónak minősített szoftver alatt rengeteg gondja volt. Ha valaki azt kérdezi tőlem, melyik a legjobb, a véleményemen kívül csak annyit tudok mondani: amelyik nekem a legjobb, nem biztos, hogy neked is az lesz. Próbáld ki, és meglátod.

Nincsenek megjegyzések:

Megjegyzés küldése