Web – отличный антивирус. Dr.Web: история бренда

  • 14.04.2019

Основные характеристики и преимущества антивирусной программы Dr.Web. Отличия от других популярных антивирусов. Требования к установке программы Dr.Web.

Многие пользователи Интернета уже оценили преимущества отечественной антивирусной программы Dr.Web. Одним из них считается обилие настроек и функцией, что дает возможность каждому владельцу компьютера установить оптимальный для себя уровень защиты. В программе реализована новая технология работы в режиме реального времени, которая постоянно проверяет все обращения к внешним и внутренним устройствам.

Dr.Web способен не только обнаружить большинство известных на сегодня вредоносных программ, но еще и умеет восстанавливать файлы, которые уже подверглись повреждению. Ведь далеко не всегда пользователю достаточно просто удалить зараженные файлы. Именно способность к восстановлению являлась одной из ключевых особенностей при создании этой антивирусной программы.

Другим несомненным преимуществом Dr.Web. является то, что устанавливать его можно даже на компьютер, уже зараженный вирусом. Это приложение считается одним из самых устойчивых к воздействию вредоносного софта благодаря использованию при его создании уникальных технологий. В большинстве случаев антивирус удается запустить на зараженном компьютере даже со сменного носителя.

Одним из элементов Dr.Web является компонент под названием SelfPROTECT, который обеспечивает программе высокую степень самозащиты, благодаря чему, ей не могут повредить даже самые опасные вирусы. Так как этот модуль представляет собой системный драйвер, вероятность того, что антивирус выгрузится и остановится, снижается до минимума. Благодаря такому модулю исключается опасность проникновения вирусов в файлы и в используемую сеть, а также их вторжения в реестр.

Многие современные антивирусы при своей работе используют штатные средства Windows. В комплектации программы Dr.Web есть свой собственный драйвер, работа которого является независимой. За короткое время этот антивирус способен просканировать компьютер и проверить его на присутствие вирусов. Требования к его работе и установке минимальны, поэтому Dr.Web можно использовать даже на малопроизводительных машинах.

Входящая почта сканируется антивирусом еще до того, как вредоносный код, если он есть, попадает в папку «Входящие». Благодаря этому пользователь ограждается не только от мошеннических сообщений и спама, но и от троянов, которые нередко рассылаются по почте.

Для того чтобы обеспечить этому антивирусу возможность нормального функционирования, необходимо наличие:

Выхода в Интернет для обновления баз;

40 Мб на жестком диске;

Установленной на компьютер 32-х или 64- битной Windows Vista / 7 / XP / 2000.

На официальном сайте антивируса пользователь может скачать пробную версию продукта, пройдя простую процедуру регистрации.

Хакерских утилит, программ-шуток, а также неизвестных угроз с помощью различных технологий реального времени и превентивной защиты.

Особенности

  • Возможность установки на зараженную машину.
  • Обнаружение и лечение сложных полиморфных, шифрованных вирусов и руткитов .
  • Возможность настройки копирования важных данных в защищённое хранилище позволяет пользователям версии Dr.Web для Windows самостоятельно восстанавливать поврежденные данные без необходимости обращения в службу технической поддержки «Доктор Веб».
  • Поддержка большинства существующих форматов упакованных файлов и архивов, в том числе многотомных и самораспаковывающихся архивов.
  • Компактная вирусная база и небольшой размер обновлений. Одна запись в вирусной базе позволяет определять до тысячи подобных вирусов.
  • Обновления вирусных баз производятся немедленно по мере выявления новых вирусов, до нескольких раз в час. Разработчики антивирусного продукта отказались от выпуска обновлений вирусных баз по какому-либо графику, поскольку вирусные эпидемии не подчиняются таковым.
  • Кроссплатформенность - используется единая вирусная база и единое ядро антивирусного сканера на разных платформах ОС .
  • Низкое влияние на производительность системы. Благодаря технологиям оптимизации, заведомо чистые файлы не проверяются компонентами Dr.Web, что снижает нагрузку на систему.

Сравнение функционала защитных решений для Windows

Персональные продукты для Windows разделены на 3 редакции: «Антивирус Dr.Web », «Dr.Web Security Space » и «Dr.Web Бастион ». Последние 2 отличаются лишь наличием в комплекте «Dr.Web Бастион » криптографа Atlansys Bastion Pro стороннего разработчика - компании «Программные системы Атлансис».

Помимо полноценных антивирусных комплексов, в арсенале компании присутствует продукт под названием «Dr.Web Katana », который позиционируется как несигнатурный антивирус для превентивной защиты от новейших активных угроз, целевых атак и попыток проникновения, в том числе через уязвимости «нулевого дня», которые ещё не известны антивирусу. «Dr.Web Katana » сочетается с уже установленным антивирусом другого производителя.

Антивирус Dr.Web Dr.Web Security Space Dr.Web Бастион Dr.Web Katana
Антивирус, Антишпион, Антируткит + + +
Брандмауэр + + +
Превентивная защита + + + +
Веб-антивирус + +
Антиспам + +
Родительский контроль + +
Удаленное управление по сети + +
Сервис Dr.Web Cloud + + +
Резервное копирование данных + +
Криптограф (Atlansys Bastion Pro) +

Основные продукты

Компания «Доктор Веб» - российская компания, являющаяся производителем и поставщиком антивирусных продуктов под маркой Dr.Web. Компания предлагает антивирусные решения самому широкому кругу клиентов, использующих различные операционные системы .

Основные продукты, разрабатываемые и поставляемые компанией «Доктор Веб»:

  • для защиты рабочих станций и файловых серверов под управлением Windows ;
  • для защиты корпоративной сети и сетей национального масштаба с централизованным управлением антивирусной защитой;
  • сервис AV-desk для ISP ;
  • для защиты почтовых и файловых серверов под UNIX -системами;
  • для защиты интернет-шлюзов под UNIX-системами;
  • для защиты файловых серверов под Novell NetWare ;
  • для защиты серверов Lotus Domino на платформе Microsoft Windows ;
  • для защиты серверов Microsoft Exchange ;
  • для защиты КПК под управлением Windows Mobile ;
  • для защиты рабочих станций Mac OS X ;
  • для защиты смартфонов под управлением Symbian OS ;
  • для защиты смартфонов и Интернет-планшетов под управлением Android ;
  • для защиты смартфонов под управлением BlackBerry OS .

Для ОС Windows

Dr.Web Security Space

Полноценный антивирусный комплекс, включающий в себя все последние технологии сигнатурного и несигнатурного детектирования и удаления всех видов вредоносного ПО. Включает антивирус, брандмауэр, веб-антивирус, антиспам, родительский контроль, резервное копирование данных.

История развития версий:

Версия Дата релиза Статус Улучшения и изменения
7.0 11 октября 2011 Поддержка прекращена

(обновление вирусных баз)

  • Реализован единый сервис, который управляет всем антивирусом ("DrWeb Control Service"): настройками, статистикой, самозащитой и т.д.
  • Реализован новый сервис (Net Filter) проверки трафика (http и mail) взамен SpiderGate и SpiderMail, модули которых более не нужны.
  • Реализован защищенный репозиторий для обновления компонентов антивируса и восстановления поврежденных компонентов;
  • Появилась новая возможность - удаленное управление и настройка антивируса в пределах видимости сети;
  • Внедрение новой подсистемы Dr.Web Anti-rootkit API, использующая универсальные алгоритмы нейтрализации угроз.
8.0 14 ноября 2012 Поддержка прекращена

(обновление вирусных баз)

Основной список (ссылка на официальную новость ):
  • Реализован собственный инсталлятор , противодействующий активным угрозам;
  • Реализован компонент "Превентивная защита", позволяющей гибко управлять блокировкой/защитой системы от проникновения угроз;
  • Реализована подсистема фонового сканирования и нейтрализации активных угроз ("Background Rootkit Scan"), использующая ArkAPI.
  • Введена облачная централизованная система отправки статистики, правил брандмауэра, поведения и прочей информации о работе продукта на сервера компании - "Dr.Web Cloud".
9.0/9.1 17 сентября 2013 Поддержка прекращена

(автообновление версии)

Основной список (ссылка на официальную новость ):
  • Реализована эвристическая технология реального времени для детекта угроз вида "Trojan.Inject" и "Trojan.Encoder" - DPH (Dr.Web Process Heuristic);
  • Реализована технология реального времени для детекта угроз, известных вирусной базе Dr.Web, но скрытых под новыми упаковщиками - DPD (Dr.Web Process Dumper);
  • Реализована защита от потери файлов путём регулярного резервного копирования данных в защищенное хранилище.
10.0 28 октября 2014 Поддержка прекращена

(автообновление версии)

  • Полностью переработан центр управления антивирусом ("SpIDer Agent"), функции разделены на 2 режима: пользовательский (user mode) и административный (admin mode);
  • Добавлен новый компонент "DrWeb DevGuard", позволяющий настраивать доступ к различным устройствам.
11.0 20 октября 2015 Полная поддержка Основной список (ссылка на официальный обзор ):
  • Реализован полноценный централизованный журнал событий;
  • Создана система советов пользователям ("Dr.Web Tips");
  • Внедрена новая технология "Dr.Web ShellGuard", защищающая систему от атак через эксплоиты в системе и стороннем ПО ;
  • Добавлен новый компонент "Dr.Web HyperVisor", призванный усовершенствовать систему обнаружения и лечения угроз, а также усилить самозащиту Dr.Web путём использования возможностей современных процессоров.
  • Реализована защита от атак типа BadUSB .

CureIt!

CureNet!

Уникальные технологии

  • Fly-code - эмулятор с динамической трансляцией кода, реализующий механизм универсальной распаковки вирусов, защищённых от анализа и детектирования одним или цепочкой новых и/или неизвестных упаковщиков, крипторов и дропперов. Это позволяет распаковывать файлы, защищенные, к примеру, ASProtect , EXECryptor, VMProtect и тысячами других упаковщиков и протекторов, включая неизвестные антивирусу.
  • Origins Tracing - алгоритм несигнатурного обнаружения вредоносных объектов, который дополняет традиционные сигнатурный поиск и эвристический анализатор , дает возможность значительно повысить уровень детектирования ранее неизвестных вредоносных программ. Также используется в Dr.Web для Android
  • Anti-rootkit API (ArkAPI) - подсистема, использующая универсальные алгоритмы нейтрализации угроз. Посредством этой системы происходит нейтрализация угроз всеми компонентами антивируса. Так же используется в лечащей утилите Dr.Web CureIt!
  • Dr.Web Shield - механизм борьбы с руткитами , реализованный в виде драйвера. Обеспечивает низкоуровневый доступ к вирусным объектам, скрывающимся в глубинах операционной системы.
  • SelfPROtect - модуль самозащиты, защищающий компоненты антивируса (файлы, ключи реестра, процессы и т. д.) от изменения и удаления вредоносным ПО .
  • Background Rootkit Scan - подсистема фонового сканирования и нейтрализации активных угроз. Данная подсистема находится в памяти в резидентном состоянии и осуществляет сканирование системы на предмет активных угроз и их нейтрализацию в различных областях, например: объекты автозагрузки, запущенные процессы и модули, системные объекты, оперативная память , WMI , MBR /Шаблон:Нп5 дисков , системный BIOS компьютера.
  • Dr.Web Cloud - сервис облачной проверки ссылок и файлов на серверах компании «Доктор Веб» в режиме реального времени, позволяющий антивирусу использовать наиболее свежую информацию о небезопасных ресурсах и файлах.
  • Dr.Web Process Heuristic (DPH) - технология реального времени, которая защищает от новых, наиболее актуальных вредоносных программ, разработанных с расчетом на необнаружение традиционными сигнатурными и эвристическими механизмами, которые ещё не поступили на анализ в антивирусную лабораторию, а значит, неизвестны вирусной базе Dr.Web на момент проникновения в систему.
  • Dr.Web Process Dumper (DPD) - технология реального времени, значительно повышает уровень детектирования «новых угроз» - известных вирусной базе Dr.Web, но скрытых под новыми упаковщиками .
  • Dr.Web HyperVisor - компонент, запускающийся и работающий ниже уровня операционной системы, что обеспечивает контроль всех программ, процессов и работы самой ОС, а также невозможность перехвата вредоносными программами контроля над защищаемой Dr.Web системой.
  • Dr.Web ShellGuard - технология, которая закрывает путь в компьютер для эксплойтов - вредоносных объектов, пытающихся использовать уязвимости, в том числе ещё не известные никому, кроме вирусописателей (т. н. уязвимости «нулевого дня»), с целью получения контроля над атакуемыми приложениями или операционной системой в целом.

История создания

История разработки антивируса Игоря Данилова начинается с 1991 года, а под маркой Dr.Web антивирусы разрабатываются и распространяются с 1994 года.

  • 1992 год - создание первой версии антивирусной программы Spider’s Web (прототипа Dr.Web). В ней была реализована идея выполнения кода программ в эмуляторе процессора для поиска неизвестных вирусов .
  • 1993 год - участие программы Spider’s Web на международной выставке CeBIT .
  • 1994 год - начало продаж антивируса Doctor Web, призванный заменить популярную в то время в России антивирусную программу Aidstest , которая не могла бороться с появившимися полиморфными вирусами , полностью изменяющими свой код при каждом заражении.
  • 1995 год - демонстрация Антивирусного комплекта DSAV 2.0. В комплект входит антивирус Doctor Web.
  • 1996 год - дебют программы Dr.Web (версия 3.06b) на сравнительном тестировании полифагов, проводимом журналом Virus Bulletin , более чем впечатляющий - как по уровню знания полиморфных вирусов, так и по качеству эвристического анализатора . В статье журнала Virus Bulletin о программе Doctor Web (версия 3.08) был особо отмечен эвристический анализатор антивируса, который в режиме «параноик» определил 100 % полиморфных вирусов. Представлена альфа-версия Dr.Web для Novell NetWare .
  • 1997 год - впервые российская антивирусная программа (Dr.Web) вошла в тройку лучших антивирусов мира по результатам тестирования журнала Virus Bulletin. Выходит бета-версия Dr.Web для Novell NetWare.
  • 1998 год - выход Dr.Web 4.0. Изменена архитектура и алгоритм работы программы. Публичное тестирование Dr.Web для Windows 95 / / .
  • 1999 год - появление резидентного модуля SpIDer Guard для Windows 95/98. Dr.Web для Windows 95/98/NT получает первую награду VB100 в тестах журнала Virus Bulletin. Выход коммерческой версии Dr.Web для Windows 95/98/NT. В Dr.Web впервые реализована проверка памяти виртуальных машин в среде Windows NT.
  • 2000 год - Dr.Web получил сертификат соответствия Минобороны РФ . Резко увеличена частота выхода обновлений вирусной базы - до нескольких раз в час.
  • 2001 год - заключено соглашение с компанией Яндекс . С этого момента все письма, проходящие через почтовую систему Яндекс, проверяются с помощью решений Dr.Web.
  • 2002 год - создание антивирусных фильтров Dr.Web для почтовых серверов CommuniGate Pro . Выпуск первой бета-версии Dr.Web для Unix с уникальной на тот момент функцией - лечением файлов налету. Выпуск программы SpIDer Mail - уникальной на тот момент программы для проверки входящей почты.
  • 2007 год - создание технологии несигнатурного обнаружения вредоносных программ Origins.Tracing.
  • 2007 год - открыто публичное тестирование сервиса Dr.Web AV-Desk , на базе которого интернет-провайдеры предоставляют своим абонентам услугу «Антивирус Dr.Web» (первая в российской сфере интернет-бизнеса SaaS-модель).
  • 2008 год - появление антивирусного пакета Dr.Web Security Space. Впервые реализован новый компонент для проверки HTTP -трафика - Dr.Web SpIDer Gate.
  • 2009 год - начало бета-тестирования антивирусного продукта Dr.Web Security Space Pro Отличается от Dr.Web Security Space наличием сетевого экрана.
  • 2010 год - выпуск первого в России антивируса под ОС Android - Dr.Web для Android.
  • 2013 год - выпуск нового продукта Dr.Web Security Space 9. Новые функции Dr.Web Cloud, превентивная защита, поведенческий анализатор Dr.Web Process Heuristic, защита пользовательских данных от повреждения, комплексный анализатор упакованных угроз, проверка трафика по всем протоколам, функция «Безопасный поиск», защита общения в популярных сервисах мгновенных сообщений и другие функции.
  • 2014 год - выпуск 10 версии антивируса.
  • В сентябре 2015 года на Украине продукты компании попали под запрет государственных закупок товаров и услуг . Некоторые СМИ ошибочно сообщили, что «санкции предусматривают блокировку активов и приостановление выполнения экономических и финансовых обязательств со стороны Украины» .
  • 2015 год - в ноябре вышел Dr.Web Security Space 11, основными нововведениями которого стало усиление самозащиты и превентивной защиты, в частности, новая технология Dr.Web ShellGuard позволила обеспечить защиту от эксплойтов, использующих т. н. уязвимости «нулевого дня».
  • 2015 год - выпуск продукта Dr.Web Katana (технологии которого входит в состав Dr.Web Security Space), решения для защиты, которое сочетается с уже установленным антивирусом другого производителя.

Награды

Инциденты, связанные с компанией «Доктор Веб»

Нападения на офис «Доктор Веб» и угрозы физической расправы от распространителей банкоматных троянцев

В день публикации новости о внесении в вирусные базы записи о Trojan.Skimer.18 (18 декабря 2013 г.) компания «Доктор Веб» получила угрозу предположительно от авторов троянца или от криминальной структуры, финансирующей его разработку и продвижение (орфография авторов сохранена):
ПРЕДУПРЕЖДЕНИЕ!!!

От лица Синдиката поздравляем с успешным дизасемблированием програмного скимера банкоматов NCR . Исходник авторов прилагаются ниже.

Хорошая работа, но безперспективная. Прибыль от Dr.Web_ATM_shield копеечная посколько банкиры добровольно деньги никогда не отдают. Однако развитие Dr.Web_ATM_shield подрывает деятельность Синдиката с много милионной прибылью. Сотни криминальных семей по всему миру могут остаться без дохода.

У вас НЕДЕЛЯ убрать все упоминания о ATM.Skimmer c вашего web ресурса. Иначе синдикат остановит операции обналички и отправит весь криминалитет за головами ваших программистов. Финал ООО DrWeb будет трагичен.

После того как требование было проигнорировано, 9 марта 2014 года имели место попытки поджога офиса «Санкт-Петербургской антивирусной лаборатории И. Данилова» (САЛД), ответственность за которые взял на себя упомянутый «синдикат». 31 марта 2014 года, после двух поджогов офиса Санкт-Петербургской Антивирусной Лаборатории Данилова, компания «Доктор Веб» получила вторую угрозу:
Уважаемый Dr.Web, международный синдикат кардеров предупреждал вас о недопустимости вашего вмешательства в сферу ATM. В связи с тем что вы проигнорировали требования синдиката - в отношении вас были применены санкции. Да бы подчеркнуть целеустремленность синдиката - ваш офис на ул. Благодатная был сожжен дважды.

Если в течение 10 дней вы не уберете из ваших продуктов все упоминания о вирусах класса atmskimmer и все продукты для ATM - международный синдикат кардеров уничтожит все ваши офисы по всему миру, Так же синдикат пролобирует закон о запрете использования русских антивирусов во всех странах имеющих представительства синдиката, под предлогом защиты от не-дружественых всему миру российских спецслужб.

Входящие письма на данном e-mai проверяется, разумные аргументы спора будут учтены.

После третьего нападения на офис САЛД органами правопорядка был задержан подозреваемый, который был впоследствии отпущен из-за недостаточности свидетельских показаний. В то же время было предотвращено три попытки физического проникновения в московский офис компании «Доктор Веб». По словам генерального директора компании Б. А. Шарова, причина такой активности киберпреступиков заключается в том, что специалисты «Доктор Веб» обнаружили и добавили в вирусные базы запись о Trojan.Skimer.18 в очень неудачный для распространителей момент, когда разработка этого троянца для банкоматов уже завершилась, но продажи на чёрном рынке ещё не начались.

В ответ на угрозы и нападения компания выпустила официальное заявление, в котором говорилось, что компания «Доктор Веб» считает своим долгом обеспечение максимальной защиты пользователей от посягательств киберпреступников, соответственно, работы, направленные на выявление и изучение угроз для банкоматов, будут продолжены, равно как и дальнейшее совершенствование продукта Dr.Web ATM Shield.

Скандал в связи с конфискацией неофициальной фанатской группы

Летом 2015 компания оказалась в центре скандала, связанного c недружественным захватом руководством компании неофициальной фанатской группы в социальной сети ВКонтакте, и принудительным удалением создателя сообщества из администраторов. Инициатор скандала требовал денежной компенсации или возврата сообщества. По словам представителя компании, создатель группы самоустранился от участия в её развитии, и несколько лет группа развивалась и поддерживалась только штатными сотрудниками «Доктор Веб». Ещё в начале 2013 года в связи с возникающими в социальной сети «ВКонтакте» прецедентами создания пользователями групп для клиентов известных компаний, развития этих групп силами самих компаний и последующим появлением оригинальных создателей группы, сопровождающихся требованиями денежных компенсаций и угрозами удалением группы, компания обратилась к социальной сети «ВКонтакте» с просьбой передать права администрирования группы на аккаунт, принадлежащий «Доктор Веб», и просьба была удовлетворена.

В 1990 году Игорь Данилов, работавший инженером в ЦНПО «Ленинец», начал заниматься вопросами защиты от вирусов. Получив первый опыт борьбы с нежелательными программами при помощи существовавших на тот момент антивирусных утилит, таких, например, как Aidstest, Игорь создает резидентный сторож Tadpole – первый свой антивирус. В следующем году Tadpole был полностью переписан, благодаря чему стал более универсальным. Эту разработку он использовал в своем НИИ для защиты от вирусных угроз. Помимо этого был разработан антивирусный сканер Tornado, особенностями которого стали высокая скорость и работа с диском на низком уровне.

В 1992 году Данилов участвует в конкурсе «1&1» для стран Восточной Европы, целью которого был поиск интересных программных продуктов. Его антивирусная система Spider’s Web, объединившая в себе две предыдущие разработки, выигрывает грант на бесплатный стенд на компьютерной выставке CeBIT’93 в Германии.

Участие в выставке было очень полезным, после нее стало понятно, в каком направлении надо двигаться, и что многое придется делать по-другому. В 1993 году созданный антивирус Dr.Web стал первой антивирусной программой, распознавшей и уничтожившей полиморфный вирус. Это достижение принесло известность в среде мировых разработчиков антивирусных средств и специалистов по борьбе с вирусами.

В течение следующих нескольких лет Dr.Web получил эвристический анализатор, обнаруживающий неизвестные вирусы. Была реализована эмуляция процессора при работе антивируса, что помогало успешно бороться со сложными полиморфными вирусами. Эвристический анализ и борьба с такими вирусами всегда были сильной стороной Dr.Web. Появилась версия для Novell NetWare, одна из первых в мире. В это же время Dr.Web обзавелся функцией обновления вирусной базы.

В 1999 году была выпущена первая в мире комплексная система по предотвращению проникновения вирусов на компьютеры с установленной системой Windows 95/98. В 2000 году получен сертификат соответствия Министерства обороны. Антивирус теперь обновляется несколько раз в час. С 2001 года вся почта Яндекс проверяется при помощи Dr.Web.

2002 год ознаменовался выходом бета-версии антивируса для систем Unix; функция лечения файлов «на лету», реализованная в нем, была уникальной на тот момент.

В 2003 году основана компания «Доктор Веб». Игорь Данилов становится техническим директором компании, в которой работает и поныне.

В 2004 году для защиты корпоративных сетей выпускается Dr.Web Enterprise Suite.

В 2005 году появляется новый продукт — утилита Dr.Web CureIt !, быстро ставшая популярной для экстренного лечения от вирусов, причем утилита не конфликтует с установленным антивирусным программным обеспечением других фирм. Сама утилита не имеет возможности обновляться, поэтому для использования последних антивирусных баз необходимо скачивать новую версию утилиты, которая распространяется бесплатно.

В 2007 году началось тестирование сервиса Dr.Web AV-Desk, который провайдеры предоставляют своим подписчикам в качестве услуги.

2010 год ознаменовался выпуском антивируса под Android, который и до сих пор является, пожалуй, лучшим решением для этой платформы.

Антивирусное программное обеспечение Dr.Web разработано для разных платформ — Windows, UNIX, Novell NetWare, Mac OS X, и в любом варианте упор делается на качество, надежность и эффективность работы. В планах компании – разработка решений для платформы Solaris.

Dr.Web – обладатель престижного знака VB100%, который был присвоен журналом “Virus Bulletin” за то, что при тестировании было обнаружено 100% вирусов.

У меня имеется довольно большой опыт использования различных антивирусных программ. В каждой есть свои достоинства и недостатки, о которых я как-нибудь расскажу в отдельной статье. Но так сложилось, что уже давно я выделил для себя в качестве лучших – антивирусы от компании “Доктор Веб”. Никому не хочу навязывать свое мнение. Просто расскажу об антивирусе, который я использую как на работе, так и дома, и который меня пока не подводил.

Из всех продуктов компании «Доктор Веб» самыми популярными для домашнего использования являются Антивирус Dr.Web и Dr.Web Security Space . Их отличие в том, что Security Space защищает компьютер при работе в интернете и имеет в своем составе Веб-антивирус, Антиспам и Родительский контроль.

Также существуют две одноименные версии антивируса, но с приставкой “Pro” (Антивирус Dr.Web Pro и Dr.Web Security Space Pro). Они отличаются наличием в “Pro” файерволла. Во время установки программы у нас есть выбор: устанавливать, либо нет данный модуль файерволла. Все вышесказанное отображено в таблице:

Самая мощная версия Dr.Web Security Space Pro имеет в своем составе следующие инструменты защиты:
Scanner – проверяет жесткие диски, съемные накопители и отдельные файлы на наличие вирусов.
SpIDer Guard – осуществляет защиту в реальном времени. Запускается автоматически при загрузке операционной системы.
SpIDer Mail – проверяет почту на наличие вирусов. Контролирует все обращения почтовых программ вашего компьютера к почтовым серверам.
Антиспам проверяет почту на наличие спама и позволяет добавить определенные адреса электронной почты в черный список.
SpIDer Gate – проверяет весь входящий http-трафик; блокирует страницы, содержащие вредоносный код.
Родительский контроль – позволяет ограничить доступ к сайтам определенной тематики, либо включить доступ только к ресурсам из белого списка.


Также есть возможность запретить использование съемных носителей, передачу данных по сети, заблокировать доступ к определенным файлам и папкам.


Для доступа к настройкам «Родительского контроля» можно поставить пароль.

Dr.Web Firewall – осуществляет контроль и фильтрацию всего исходящего и входящего трафика. Если вы решите использовать данный файерволл, то из всех предлагаемых режимов работы, советую выбирать интерактивный, чтобы самому контролировать любую активность.
Модуль самозащиты – защищает антивирус от отключения вредоносными программами. Если вы сами захотите отключить самозащиту – придется ввести текст с картинки (капчу).

При желании вы можете бесплатно скачать антивирус Dr.Web и использовать его в течении 30 дней. По истечении срока демонстрационного периода, необходимо приобрести лицензию . Для любителей халявы, не собирающихся покупать лицензию, но желающих использовать данный антивирус – советую поискать в интернете журнальные ключи. Они, как правило, действуют 1-2 месяца, зато их использование – вполне законно.

Теперь расскажу, как добавлять имеющийся ключ в Dr.Web с помощью менеджера лицензий:
1. Щелкаем мышкой в трее по значку Dr.Web – “Инструменты” – “Менеджер лицензий”.
2. В появившемся окне нажимаем внизу кнопку “Получить новую лицензию” — выбираем “указав путь к файлу на диске” — находим на компьютере файл с ключем – жмем “Открыть”.

Если в строке “Дата окончания” ничего не изменилось, тогда в этом же окне внизу нажмите “Удалить текущую лицензию”, а затем выберите другую лицензию.


Для организаций любого масштаба компания “Доктор Веб” предлагает комплекс продуктов Dr.Web Enterprise Security Suite , в который входят антивирус Dr.Web Desktop Security Suite для рабочих станций, Dr.Web Server Security Suite для серверов, плюс единый Центр Управления ими. Подобрать нужное для вашей компании решение можно .

Вот так выглядит скриншот антивируса Dr.Web Desktop Security Suite 6.0.5, установленного на рабочих станциях в нашей организации.
В заключение хотелось бы сказать, что на работе мы уже почти год используем Dr.Web и никаких нареканий он за это время не вызывал. Конечно, я не советовал бы ставить его на совсем слабые машины – ресурсов он потребляет прилично. К тому же он не слишком быстрый при сканировании компьютера. Но с теми задачами, которые на него возложены (защита от вирусов) – он справляется на ура. Я бы охарактеризовал его тремя слова: простой, тихий, надежный.

Состояние

В активной разработке

Лицензия

Shareware

Сайт

drweb.com

Основные продукты, разрабатываемые и поставляемые компанией «Доктор Веб»:

Для ОС Windows

Dr.Web Security Space

Полноценный антивирусный комплекс, включающий в себя все последние технологии сигнатурного и несигнатурного детектирования и удаления всех видов вредоносного ПО. Включает антивирус, брандмауэр, веб-антивирус, антиспам, родительский контроль, резервное копирование данных.

История развития версий:

Версия Дата релиза Статус Улучшения и изменения
7.0 11 октября 2011 Поддержка прекращена

(обновление вирусных баз)

  • Реализован единый сервис, который управляет всем антивирусом ("DrWeb Control Service"): настройками, статистикой, самозащитой и т.д.
  • Реализован новый сервис (Net Filter) проверки трафика (http и mail) взамен SpiderGate и SpiderMail, модули которых более не нужны.
  • Реализован защищенный репозиторий для обновления компонентов антивируса и восстановления поврежденных компонентов;
  • Появилась новая возможность - удаленное управление и настройка антивируса в пределах видимости сети;
  • Внедрение новой подсистемы Dr.Web Anti-rootkit API, использующая универсальные алгоритмы нейтрализации угроз.
8.0 14 ноября 2012 Поддержка прекращена

(обновление вирусных баз)

Основной список (ссылка на официальную новость ):
  • Реализован собственный инсталлятор , противодействующий активным угрозам;
  • Реализован компонент "Превентивная защита", позволяющей гибко управлять блокировкой/защитой системы от проникновения угроз;
  • Реализована подсистема фонового сканирования и нейтрализации активных угроз ("Background Rootkit Scan"), использующая ArkAPI.
  • Введена облачная централизованная система отправки статистики, правил брандмауэра, поведения и прочей информации о работе продукта на сервера компании - "Dr.Web Cloud".
9.0/9.1 17 сентября 2013 Поддержка прекращена

(автообновление версии)

Основной список (ссылка на официальную новость ):
  • Реализована эвристическая технология реального времени для детекта угроз вида "Trojan.Inject" и "Trojan.Encoder" - DPH (Dr.Web Process Heuristic);
  • Реализована технология реального времени для детекта угроз, известных вирусной базе Dr.Web, но скрытых под новыми упаковщиками - DPD (Dr.Web Process Dumper);
  • Реализована защита от потери файлов путём регулярного резервного копирования данных в защищенное хранилище.
10.0 28 октября 2014 Поддержка прекращена

(автообновление версии)

  • Полностью переработан центр управления антивирусом ("SpIDer Agent"), функции разделены на 2 режима: пользовательский (user mode) и административный (admin mode);
  • Добавлен новый компонент "DrWeb DevGuard", позволяющий настраивать доступ к различным устройствам.
11.0 20 октября 2015 Полная поддержка Основной список (ссылка на официальный обзор ):
  • Реализован полноценный централизованный журнал событий;
  • Создана система советов пользователям ("Dr.Web Tips");
  • Внедрена новая технология "Dr.Web ShellGuard", защищающая систему от атак через эксплоиты в системе и стороннем ПО ;
  • Добавлен новый компонент "Dr.Web HyperVisor", призванный усовершенствовать систему обнаружения и лечения угроз, а также усилить самозащиту Dr.Web путём использования возможностей современных процессоров.
  • Реализована защита от атак типа BadUSB .

CureIt!

CureNet!

Уникальные технологии

  • Fly-code - эмулятор с динамической трансляцией кода, реализующий механизм универсальной распаковки вирусов, защищённых от анализа и детектирования одним или цепочкой новых и/или неизвестных упаковщиков, крипторов и дропперов. Это позволяет распаковывать файлы, защищенные, к примеру, ASProtect, EXECryptor, VMProtect и тысячами других упаковщиков и протекторов, включая неизвестные антивирусу.
  • Origins Tracing - алгоритм несигнатурного обнаружения вредоносных объектов, который дополняет традиционные сигнатурный поиск и эвристический анализатор , дает возможность значительно повысить уровень детектирования ранее неизвестных вредоносных программ. Также используется в Dr.Web для Android
  • Anti-rootkit API (ArkAPI) - подсистема, использующая универсальные алгоритмы нейтрализации угроз. Посредством этой системы происходит нейтрализация угроз всеми компонентами антивируса. Так же используется в лечащей утилите Dr.Web CureIt!
  • Dr.Web Shield - механизм борьбы с руткитами , реализованный в виде драйвера. Обеспечивает низкоуровневый доступ к вирусным объектам, скрывающимся в глубинах операционной системы.
  • SelfPROtect - модуль самозащиты, защищающий компоненты антивируса (файлы, ключи реестра, процессы и т. д.) от изменения и удаления вредоносным ПО .
  • Background Rootkit Scan - подсистема фонового сканирования и нейтрализации активных угроз. Данная подсистема находится в памяти в резидентном состоянии и осуществляет сканирование системы на предмет активных угроз и их нейтрализацию в различных областях, например: объекты автозагрузки, запущенные процессы и модули, системные объекты, оперативная память , WMI , MBR /VBR дисков , системный BIOS компьютера.
  • Dr.Web Cloud - сервис облачной проверки ссылок и файлов на серверах компании «Доктор Веб» в режиме реального времени, позволяющий антивирусу использовать наиболее свежую информацию о небезопасных ресурсах и файлах.
  • Dr.Web Process Heuristic (DPH) - технология реального времени, которая защищает от новых, наиболее актуальных вредоносных программ, разработанных с расчетом на необнаружение традиционными сигнатурными и эвристическими механизмами, которые ещё не поступили на анализ в антивирусную лабораторию, а значит, неизвестны вирусной базе Dr.Web на момент проникновения в систему.
  • Dr.Web Process Dumper (DPD) - технология реального времени, значительно повышает уровень детектирования «новых угроз» - известных вирусной базе Dr.Web, но скрытых под новыми упаковщиками .
  • Dr.Web HyperVisor - компонент, запускающийся и работающий ниже уровня операционной системы, что обеспечивает контроль всех программ, процессов и работы самой ОС, а также невозможность перехвата вредоносными программами контроля над защищаемой Dr.Web системой.
  • Dr.Web ShellGuard - технология, которая закрывает путь в компьютер для эксплойтов - вредоносных объектов, пытающихся использовать уязвимости, в том числе ещё не известные никому, кроме вирусописателей (т. н. уязвимости «нулевого дня»), с целью получения контроля над атакуемыми приложениями или операционной системой в целом.

История создания

История разработки антивируса Игоря Данилова начинается с 1991 года, а под маркой Dr.Web антивирусы разрабатываются и распространяются с 1994 года.

  • 1992 год - создание первой версии антивирусной программы Spider’s Web (прототипа Dr.Web). В ней была реализована идея выполнения кода программ в эмуляторе процессора для поиска неизвестных вирусов .
  • 1993 год - участие программы Spider’s Web на международной выставке CeBIT .
  • 1994 год - начало продаж антивируса Doctor Web, призванный заменить популярную в то время в России антивирусную программу Aidstest , которая не могла бороться с появившимися полиморфными вирусами , полностью изменяющими свой код при каждом заражении.
  • 1995 год - демонстрация Антивирусного комплекта DSAV 2.0. В комплект входит антивирус Doctor Web.
  • 1996 год - дебют программы Dr.Web (версия 3.06b) на сравнительном тестировании полифагов, проводимом журналом Virus Bulletin , более чем впечатляющий - как по уровню знания полиморфных вирусов, так и по качеству эвристического анализатора . В статье журнала Virus Bulletin о программе Doctor Web (версия 3.08) был особо отмечен эвристический анализатор антивируса, который в режиме «параноик» определил 100 % полиморфных вирусов. Представлена альфа-версия Dr.Web для Novell NetWare .
  • 1997 год - впервые российская антивирусная программа (Dr.Web) вошла в тройку лучших антивирусов мира по результатам тестирования журнала Virus Bulletin. Выходит бета-версия Dr.Web для Novell NetWare.
  • 1998 год - выход Dr.Web 4.0. Изменена архитектура и алгоритм работы программы. Публичное тестирование Dr.Web для Windows 95 / / .
  • 1999 год - появление резидентного модуля SpIDer Guard для Windows 95/98. Dr.Web для Windows 95/98/NT получает первую награду VB100 в тестах журнала Virus Bulletin. Выход коммерческой версии Dr.Web для Windows 95/98/NT. В Dr.Web впервые реализована проверка памяти виртуальных машин в среде Windows NT.
  • 2000 год - Dr.Web получил сертификат соответствия Минобороны РФ . Резко увеличена частота выхода обновлений вирусной базы - до нескольких раз в час.
  • 2001 год - заключено соглашение с компанией Яндекс . С этого момента все письма, проходящие через почтовую систему Яндекс, проверяются с помощью решений Dr.Web.
  • 2002 год - создание антивирусных фильтров Dr.Web для почтовых серверов CommuniGate Pro . Выпуск первой бета-версии Dr.Web для Unix с уникальной на тот момент функцией - лечением файлов налету. Выпуск программы SpIDer Mail - уникальной на тот момент программы для проверки входящей почты.
  • 2007 год - создание технологии несигнатурного обнаружения вредоносных программ Origins.Tracing.
  • 2007 год - открыто публичное тестирование сервиса Dr.Web AV-Desk , на базе которого интернет-провайдеры предоставляют своим абонентам услугу «Антивирус Dr.Web» (первая в российской сфере интернет-бизнеса SaaS-модель).
  • 2008 год - появление антивирусного пакета Dr.Web Security Space. Впервые реализован новый компонент для проверки HTTP -трафика - Dr.Web SpIDer Gate.
  • 2009 год - начало бета-тестирования антивирусного продукта Dr.Web Security Space Pro Отличается от Dr.Web Security Space наличием сетевого экрана.
  • 2010 год - выпуск первого в России антивируса под ОС Android - Dr.Web для Android.
  • 2013 год - выпуск нового продукта Dr.Web Security Space 9. Новые функции Dr.Web Cloud, превентивная защита, поведенческий анализатор Dr.Web Process Heuristic, защита пользовательских данных от повреждения, комплексный анализатор упакованных угроз, проверка трафика по всем протоколам, функция «Безопасный поиск», защита общения в популярных сервисах мгновенных сообщений и другие функции.
  • 2014 год - выпуск 10 версии антивируса.
  • В сентябре 2015 года на Украине продукты компании попали под запрет государственных закупок товаров и услуг . Некоторые СМИ ошибочно сообщили, что «санкции предусматривают блокировку активов и приостановление выполнения экономических и финансовых обязательств со стороны Украины» .
  • 2015 год - в ноябре вышел Dr.Web Security Space 11, основными нововведениями которого стало усиление самозащиты и превентивной защиты, в частности, новая технология Dr.Web ShellGuard позволила обеспечить защиту от эксплойтов, использующих т. н. уязвимости «нулевого дня».
  • 2015 год - выпуск продукта Dr.Web Katana (технологии которого входит в состав Dr.Web Security Space), решения для защиты, которое сочетается с уже установленным антивирусом другого производителя.

Награды

ПРЕДУПРЕЖДЕНИЕ!!!

От лица Синдиката поздравляем с успешным дизасемблированием програмного скимера банкоматов NCR . Исходник авторов прилагаются ниже.

Хорошая работа, но безперспективная. Прибыль от Dr.Web_ATM_shield копеечная посколько банкиры добровольно деньги никогда не отдают. Однако развитие Dr.Web_ATM_shield подрывает деятельность Синдиката с много милионной прибылью. Сотни криминальных семей по всему миру могут остаться без дохода.

У вас НЕДЕЛЯ убрать все упоминания о ATM.Skimmer c вашего web ресурса. Иначе синдикат остановит операции обналички и отправит весь криминалитет за головами ваших программистов. Финал ООО DrWeb будет трагичен.

После того как требование было проигнорировано, 9 марта 2014 года имели место попытки поджога офиса «Санкт-Петербургской антивирусной лаборатории И. Данилова» (САЛД), ответственность за которые взял на себя упомянутый «синдикат». 31 марта 2014 года, после двух поджогов офиса Санкт-Петербургской Антивирусной Лаборатории Данилова, компания «Доктор Веб» получила вторую угрозу:

Уважаемый Dr.Web, международный синдикат кардеров предупреждал вас о недопустимости вашего вмешательства в сферу ATM. В связи с тем что вы проигнорировали требования синдиката - в отношении вас были применены санкции. Да бы подчеркнуть целеустремленность синдиката - ваш офис на ул. Благодатная был сожжен дважды.

Если в течение 10 дней вы не уберете из ваших продуктов все упоминания о вирусах класса atmskimmer и все продукты для ATM - международный синдикат кардеров уничтожит все ваши офисы по всему миру, Так же синдикат пролобирует закон о запрете использования русских антивирусов во всех странах имеющих представительства синдиката, под предлогом защиты от не-дружественых всему миру российских спецслужб.

Входящие письма на данном e-mai проверяется, разумные аргументы спора будут учтены.

После третьего нападения на офис САЛД органами правопорядка был задержан подозреваемый, который был впоследствии отпущен из-за недостаточности свидетельских показаний. В то же время было предотвращено три попытки физического проникновения в московский офис компании «Доктор Веб». По словам генерального директора компании Б. А. Шарова, причина такой активности киберпреступиков заключается в том, что специалисты «Доктор Веб» обнаружили и добавили в вирусные базы запись о Trojan.Skimer.18 в очень неудачный для распространителей момент, когда разработка этого троянца для банкоматов уже завершилась, но продажи на чёрном рынке ещё не начались.

В ответ на угрозы и нападения компания выпустила официальное заявление, в котором говорилось, что компания «Доктор Веб» считает своим долгом обеспечение максимальной защиты пользователей от посягательств киберпреступников, соответственно, работы, направленные на выявление и изучение угроз для банкоматов, будут продолжены, равно как и дальнейшее совершенствование продукта Dr.Web ATM Shield.

Скандал в связи с конфискацией неофициальной фанатской группы

Летом 2015 компания оказалась в центре скандала, связанного c недружественным захватом руководством компании неофициальной фанатской группы в социальной сети ВКонтакте, и принудительным удалением создателя сообщества из администраторов. Инициатор скандала требовал денежной компенсации или возврата сообщества. По словам представителя компании, создатель группы самоустранился от участия в её развитии, и несколько лет группа развивалась и поддерживалась только штатными сотрудниками «Доктор Веб». Ещё в начале 2013 года в связи с возникающими в социальной сети «ВКонтакте» прецедентами создания пользователями групп для клиентов известных компаний, развития этих групп силами самих компаний и последующим появлением оригинальных создателей группы, сопровождающихся требованиями денежных компенсаций и угрозами удалением группы, компания обратилась к социальной сети «ВКонтакте» с просьбой передать права администрирования группы на аккаунт, принадлежащий «Доктор Веб», и просьба была удовлетворена.