F-Secure Anti-Virus 5.31
Hlavní specialitou antivirového systému F-Secure je schopnost využívat několik
skenovacích "motorů". V praxi to vypadá tak, že F-Secure Antivirus v sobě obsahuje
jádra dvou uznávaných antivirových produktů: Kaspersky AntiVirus (KAV, dříve AVP)
a F-Prot. Každý soubor, který se dostane do "drápů" antiviru F-Secure tak projde tvrdou
a dvojitou zkouškou. Pod kombinací antivirů KAV/AVP & F-Prot najde smrt téměr jakýkoliv
virus (žádný antivirus nedokáže poskytnout 100% jistotu). Trojici použitých antivirů
uzavírá Orion, při testech jsem bohužel nebyl schopen zjistit, co přesně je výsledkem
práce tohoto třetího pomocníka.
Využití třech skenerů pod pokličkou jednoho - F-Secure,
má i záporné stránky. Jde především o nižší rychlost skenování souborů, což pocítí
majitelé slabších strojů při vykonávání on-access testu. Co pocítí zřejmě všichni, je
rychlost on-demand skenování například takového plnějšího pevného disku. Trvá to skoro
věčnost, ovšem test prokázal, že lze relativně dobře pracovat současně i v jiných aplikacích
během on-demand skenování (nebyly zaznamenány žádné vedlejší efekty jako "škubající"
kurzor myši apod.). I proces aktualizace antiviru F-Secure z Internetu trvá
trochu déle. Nových virů se totiž musejí "napapat" virové databáze tří antivirů :)
Aktualizace se z Internetu podle standardního nastavení stahuje jednou za 7 dní. Kdo
zažil dobu řádění červa Win32/Klez.H či Win32/Frethem, jistě uzná, že daleko lepší
by byla podstatně nižší hodnota.
Nastavení on-demand i on-access skeneru nelze nic vytknout,
naopak, u obou dvou lze vynechat z testu vybrané soubory či adresáře. Netypickou vlastností
je pak prohlížení archivů (všechny významné, bohužel ne formát RAR) on-access skenerem.
Podrobnější informace o případných nalezených virech jsou podobně jako u Norton Antiviru
poskytnuty on-demand skenerem až po dokončení testu. Nechápu módu, dělat všechno co možná
rozměrově nejmenší. Ani zde totiž není okno, do kterého se vypisuje název viru a cesta k infikovanému
souboru, dostatečně veliké. Celý proces dezinfekce lze občas až příliš snadno opustit i přes to,
že na disku jsou i nadále některé soubory nevyléčené. Chtělo by to trošku přehlednější výsledky.
Součástí antiviru je velice rozsáhlá databáze popisů i méně známých virů. Při testech
bylo zjištěno, že F-Secure dává přednost pojmenování virů v podání F-Prot antiviru. Pokud selže
detekce tohoto antiviru, až potom přichází na řadu pojmenování virů v podání KAV/AVP antiviru.
V praxi je to jen dobře, jelikož F-Prot nabízí daleko jemnější rozlišování všemožných variant virů,
které se od sebe liší jen například v několika bajtech. KAV/AVP to narozdíl od F-Protu
bere "jedním vrzem", takže uživatel nemůže v řadě případů přesně určit, jaká varianta viru
ho napadla (variantou může být například Win32/Klez.H, Win32/Klez.E apod.).
Celkovou koncepcí
je F-Secure Antivirus navržen spíše pro síťové nasazení, než pro domácího uživatele.
Svědčí o tom přítomnost aplikace "F-Secure Managment Agent", která slouží k ovládání antiviru
F-Secure na stanicích centrálně, rukou administrátora sítě. Testovaná verze rovněž neobsahovala
žádnou kontrolu příchozí či odchozí elektronické pošty (*). To jen předpoklad síťové instalace potvrzuje.
Antiviru F-Secure nelze při síťovém nasazení zřejmě nic vytknout (centrální správa tohoto antiviru je
obecně považována za spičkovou), domácí uživatel by se měl raději poohlédnout po jiném, který je
domácnostem lépe přizpůsoben (žádné "zbytečnosti" pro síťové záležitosti, kontrola elektronické pošty atd.).
* - chybějící kontrola elektronické pošty není nedostatek antiviru (pouze chybějící vlastnost), jelikož spuštění závadného
obsahu emailu dokáže včas zabránit on-access skener (platí obecně pro všechny antiviry).
Testováno na:
notebooku Acer TravelMate 212TX (Intel Celeron 800 Mhz, 256 MB RAM, 10 GB HDD)
Microsoft Windows XP CZ build 2600
|
Přesně tohle se objeví po poklepání na ikonku na liště
Záložka aktualizace
Proces aktualizace
Možnosti nastavení on-access skeneru
F-Secure Managment Agent pro síťové nasazení
Na tomto obrázku je vidět výsledek práce antiviru F-Prot (druhý řádek) i AVP/KAV (první řádek). Oba používají značně odlišný způsob pojmenování virů.
Až příliš malé okno na výsledky léčení :-(
|