КОМПЬЮТЕРНО-ТЕХНИЧЕСКАЯ ЭКСПЕРТИЗА

Главная

Что такое КТЭ

Решаемые вопросы

Экспертные системы

Экспертная техника

Библиотека

Контрафакт

 

 

 

Библиотека: Характеристика основных антивирусных пакетов программ

 

 

 

 

 

Характеристика основных антивирусных пакетов программ (по данным компаний ACT Group и «Диалог Наука») [1]

Функции

Наименование антивирусного пакета программ

Norton AntiVirus for Win95 v.5.0. Symantec

Virus Scan v4.0.0.

McAfee

AVP Kaspersky Labs*

Dr.Web Dialog Sience*

Свойства:

-Эвристическое определение новых файловых вирусов;

Y

Y

N

Y

-Эвристическое определение новых макровирусов;

Y

Y

Y

Y

-Получение описаний новых вирусов по расписанию.

Y

Y

Y

N

Сертификация:

-Microsoft 95 Logo Certified;

Y

Y

Y

N

-Microsoft 98 Logo Certified;

Y

Y

Y

N

-NCSA Certified;

Y

Y

Y

N

-West Coast Labs Certified – AntiVirus Checkmark Level 1;

Y

Y

Y

N

-West Coast Labs Certified – AntiVirus Checkmark Level 2;

Y

Y

N

N

-West Coast Labs Certified – Trojan Checkmark;

Y

Y

N

N

-Гостехкомиссия при президенте РФ.

N

N

Y

Y

Поддерживаемые платформы:

-Windows 95/98

Y

Y

Y

Y

-Windows NT

Y

Y

Y

Y

-DOS

Y

Y

Y

Y

-Windows 3.1

Y

Y

Y

N

-NetWare

Y

Y

Y

Y

-OS/2

N

Y

Y

Y

-Sun Solaris

Y

Y

N

N

Windows 2000

Y

Y

N

N

Unix (Linux, HP UX, AIX)

Y

N

Linux

N

Резидентный монитор (VxD)

-вывод предупреждений в виде графических окон Windows;

Резидентный монитор выдает сообщение в экране DOS/сканер вы дает сообщение в графическом окне

Y

(включая сообщения о заражении)

Да, кроме предупреждения о заражении

Y

-восстановление зараженных файлов;

Y

Y

Y

Y

-сканирование сжатых файлов «на лету»;

N

N

PKLITE, LZEXE, DIET, ZIP, RAR, ARJ и LHA

Y

-монитор статуса;

Y

Y

Y

Y

-мастер восстановления запорченных файлов;

Y

Y

N

N

-слежение за изменением контрольной суммы критичных файлов;

Y

N

Отдельный продукт AVP Inspector

Отдельный продукт Adinf

-возможность исключения файлов из проверки;

Y

Y

Y

На уровне каталогов

-обнаружение неизвестных вирусов;

Y

Y

Y

Y

-проверка файлов при открытии;

Y

Y

Y

Y

-проверка собственной целостности

Y

Y

Y

Y

Windows Scanner

-сканирование сжатых файлов

ZIP, LZH, LHA, ARJ, CAB, Microsoft Compress, MIM, MME, and Selfextracting ZIP, ARJ, LZH

ZIP, LHA, CAB, UUEN-CODE, Selfextracting ZIP

ZIP, RAR, ARJ, LHA

ZIP, RAR, ARJ

-сканирование сжатых исполняемых файлов

N

Y

Y

Y

-слежение за изменением контрольной суммы критичных файлов

Y

N

N

N

-сканирование почтовых баз

N

cc-Mail

Eudora

Pro&Lite,

Pegasus Mail,

Netscape Navigator Mail, MicrosoftMail, GroupWise

cc-Code (base formats and all variants), XXEncode dtos (up to 5.0 – no Filename), btoa 5, BinHex 4.0, ship NETSENT 1.0 (not packed), NetRun 3.10, MIME base64

N

-сканирование не Microsoft – форматов почтовых баз

N

cc-Mail

Eudora

Pro&Lite,

Pegasus Mail,

Netscape Navigator Mail,  GroupWise

Eudora

Pro&Lite,

Pegasus Mail,

Netscape Navigator Mail, JSMail SMTP PO P3 Server

N

-сетевое сканирование

Y

Y

Y

Y

-ведение журнала активности

Y

Y

N

Y

-мастер восстановления запорченных файлов

Y

Y

N

N

-проверка собственной целостности

Y

Y

Y

Y

-вывод стандартных предупреждений

Y

Y

N

Y

DOS Scanner

-возможность запуска из Startup

Y

Y

Y

Y

-сканирование системных файлов при запуске

Y

Y

Y

N

-пометка системных файлов как неизменяемых

Y

N

N

N

-пользовательский интерфейс DOS

N

N

Y

Для 16-бит DOS-версии

* - вероятно, описаны программные продукты 1999-2000 года выпуска (примвторов сайта).

Примечание: Y – да (указанная функция (свойство) имеется);

Nнет (указанная функция (свойство) отсутствует).

 

Литература:

1.Усов А.И. «Основы методического обеспечения судебно-экспертного исследования компьютерных средств и систем» - М.: Право и закон, 2002

 

 

 

Рейтинг@Mail.ru

 

 

Hosted by uCoz