Сегодня оказывается ровно месяц как я снёс у себя антивирус. Перестал я использовать защиту в реальном времени после того как прочитал статью kpnemo и понял что я давно уже мыслю точно так же. Прежде чем читать дальше, я бы хотел чтобы вы прочитали её. Я бы мог написать всё тоже самое, но не так красиво.
Я не помню когда я поймал последний вирус так чтобы это было для меня неожиданностью. Все вирусы которые я видел были осознанными и мне приходилось отключать антивирус чтобы запустить заражённый файл. Я долго использовал Symantec Corporate и он полностью меня устраивал. Многие со-админы на работе говорили что он ни чего не ловит и пропускает, но ни один так и не предоставил доказательств.
Не так давно на работе поставили касперского. Я админил symantec и сейчас админю касперского. Так что имею представление о их настройках и моё мнение таково. Symantec работает на голову шустрее, но у него и нет той кучи проверок которую имеет касперский. А если касперского настраивать ручками, то получим symantec который работает сразу и без всяких настроек.
В общем речь не о том какой антивирус лучше, а о скорости работы самой системы. У меня сейчас Windows 7 и поверьте, компьютер с благодарностью вздохнул когда я избавил его от антивируса.
Что дальше, а дальше полная проверка раз в неделю и включенный Windows Defender. За этот месяц он два раза пытался меня спасти, чего раньше я ни когда за ним не замечал.
Теперь про полную проверку. Я остановился на Dr.WEB CureIt. Во-первых бесплатно, во-вторых он в данный момент шерстит машину и мне абсолютно не мешает. Обновляется он постоянно, но не может получать обновления через интернет. Т.е. каждую пятницу в конце рабочего дня, я скачиваю его и запускаю проверку. Самый большой минус, он не позволяет сохранять настройки, но это тоже решается созданием бат файла для запуска с ключами, и ini файла для внутренних настроек. Теперь мне остаётся только скачать его и запустить батник. Если будут вопросы, с удовольствием расскажу какие настройки я поставил у себя в ini файле.
Конечно, я был бы рад автоматизировать с помощью PowerShell скачивание и запуск и запихать это всё в планировщик, но я не смог уговорить PowerShell скачивать с ftp. (xaegr, выручай
)
И так, за месяц я не поймал пока ни одного известного для Dr.WEB вируса, чему я очень сильно рад. Обещаю, как только, так сразу напишу

на самом деле да, очень сложно поймать вирус если не рыться в спаме зарезанном гуглом и не гулять по порносайтам или сайтами с кряками. Последний вирус который я поймал я вытащил из папки спам, собрал из трех частей, раскодировал base64, разархивировал и запустил *.ppt файл. до этого подавляющее количество “вирусов” были в кряках, но это возможно и не вирусы а просто вирусоподобный код который где-то что-то патчит.
комментарий от ctapbiumabp — 2009 Апрель 3, @ 18:06
содержание не очень соответствует заголовку. Ведь, антивирус всё равно используете.
комментарий от Vadims Podans — 2009 Апрель 3, @ 20:10
Автоматизация скачивания простая – bat-файл, запускающий команду
ftp -s:download.txt
в файле download.txt пишем инструкции для http://ftp.exe
open http://ftp.drweb.com
anonymous
mail@user.com
prompt
bin
lcd d:\_backups
get /pub/drweb/cureit/launch.exe
quit
комментарий от Artem — 2009 Апрель 3, @ 22:16
Скачивать с ftp легко можно с помощью встроенного http://ftp.exe
комментарий от Xaegr — 2009 Апрель 4, @ 01:59
Я имел ввиду под заголовком жизнь без постоянного мониторинга. И как следствие отказ от платных антивирусов. Пока доктор веб разрешает так пользоваться и хорошо обновляется, то буду сидеть так (либо пока вирус не напугает)
А сидеть на других бесплатных, мониторящих систему антивирусах и знать что он защищает только от самых простых вирусов вообще не виже смысла.
комментарий от zorion — 2009 Апрель 6, @ 09:12
про http://ftp.exe я конечно затупил и даже не вспомнил, просто ни когда им в рабочих целях не пользовался. И так хотелось чтобы целиком на PoSh было.
комментарий от zorion — 2009 Апрель 6, @ 09:13
To Pasha: А чем проверяешься?
комментарий от zorion — 2009 Апрель 6, @ 14:51
to Pasha: не, мне не подойдёт, во-первых платная, за эти деньги можно полноценного доктор веба купить, а во вторых только для 32 битных платформ.
комментарий от zorion — 2009 Апрель 6, @ 15:34
Спасибо конечно, но мне пока cureit хватает
комментарий от zorion — 2009 Апрель 16, @ 07:02