GeCAD RAV - Reliable Antivirus 8.6

K recenzi jsem si tentokrát vybral tento ne příliš známý rumunský antivirus. Při pohledu na jejich domovské stránky je zarážející opravdu velice široká nabídka produktů. Společnost GeCAD se chlubí s TPI - Total Platform Independent (nezávislost na platformě), což se zřejmě důvod toho, že GeCAD nabízí to co nabízí :-) RAV antivirus se u nás prodává za prakticky bezkonkurenční ceny (pokud nepočítám antiviry, které jsou zadarmo) a to jak pro domácí uživatele, tak i v síťovém prostředí ! Důkazem mohou být stránky: www.net-system.cz/rav.php nebo rav.clnet.cz.

Po instalaci se vpravo dole na liště ukáže nová ikonka s názvem "RAV Tray", ze které lze ovládat jednotlivé části RAV antiviru. Na to, že je "RAV Tray" pouze rozbalovací menu, sebere si celkem dost paměti, okolo 15 MB. I on-access skener je o polovinu skromější. Přes "RAV Tray" se lze dostat k těmto částem:

RAV for Windows (on-demand skener)

On-demand skener disponuje širokou podporou kompresních formátů, takže projít soubory ZIP, RAR atd. je pro něj hračkou. Podobně je tomu i u velkých souborů, obsahujících archivovanou elektronickou poštu. RAV antivirus dokáže prohledávat soubory metodou "Scan smart", tj. nahlíží do hlaviček souborů (viz. slovník pojmů v pravé části). On-demand skener, stejně jako všechny ostatní části, které se zabívají vyhledáváním virů, dokážou použít heuristickou analýzu. Ta je v případě RAV antiviru velice silnou zbraní a velice potěšila. Heuristika dokáže zachytit neznámé viry pro DOS (souborové, boot viry), makroviry pro všechny verze MS Office a samozřejmě Win32 viry pro Windows, včetně "specialit" v podobě různých skript nesmyslů (VBS atd.). Po rychlostní stránce RAV nijak neoslnil, jisté zrychlení přinese až zapojení funkce "Enable Integrity Checker", díky které jsou DALŠÍ průchody pevným diskem rychlejší. S rychlostí prvního průchodu ovšem nic neprovedeme. Kvalitě detekce nelze nic vytknout, jak prokázaly osobní testy, ale např. i testy časopisu Virus Bulletin, RAV Antivirus se drží světové špičky. Při nalezení viru "vyskočí" upozornění a uživatel má možnost několika voleb. Tou první je CLEAN (léčení). Pokud tato možnost neuspěje (i když RAV dokázal odléčit překvapivě vysoké procento virů), RAV přepne na druhou volbu - COPY TO QUARANTINE. Praktický význam této volby jsem bohužel nepochopil, RAV sice překopíruje infikovaný soubor do karantény, ale hned potom pokračuje v prohlížení obsahu pevného disku. V praxi to znamená, že na disku ZANECHÁ INFIKOVANÝ SOUBOR !!! Daleko vhodnější by v tomto směru byla volba "Move to Quarantine", ale nic takového v RAV antiviru nenajdeme. Karanténa mi tak příjde v případě RAV antiviru absolutně nedomyšlená a osobně bych ji v takovém stavu nikdy do antivirového systému nedával. RAV for Windows lze spustit ve dvou režimech, jeden pro začátečníky (pouze základní funkce, žádná možnost přenastavit RAV antivirus) a druhý pro profíky - Advanced. Zde je pak přístup ke všem možnostem RAV antiviru.

RAV Monitor (on-access skener)

On-access skener standardně prohlíží všechny soubory (lze zvolit ještě prohlížení podle přípon), využívá kvalitní heuristickou analýzu a je u něj možno definovat soubory nebo adresáře, kterým se má antivirová kontrola vyhnout (Exceptions). Při nalezení viru jsou možnosti velice chudé, RAV Monitor vykoná automaticky činnost, kterou lze navolit v konfiguraci. Standardně tak dojde k zablokování přístupu k infikovanému souboru (block). V konfiguraci lze pak ještě nastavit automatické léčení, přejmenování, smazání či kopírování do karantény. Velice nebezpečně se mi jeví volba automatického ignorování, osobně bych ji v nabídce radši neviděl :-)

RAV for Outlook

Tato část obsahuje on-access skener, který sleduje příchozí a odchozí elektronickou poštu v aplikaci Microsoft Outlook (nikoliv Outlook Express). Případný virus v email tak dokáže zlikvidovat ještě dříve, než dojde k jeho doručení do schránky. Uživatel má možnost stiskem příslušného tlačítka varovat dotyčného, zjevně zavirovaného odesilatele :-) Netypickým on-demand skenerem pro Outlook můžeme prohlížet stávající emaily, které jsou uloženy ve vybraných přihrádkách Outlooku. Antivirové ochraně tak neujdou např. ani půl roku staré emaily :-)

RAV for Office

"Vsuvka" - plug-in do aplikace Microsoft Office 2000 a novější. Dokáže odchytávat případné makroviry v dokumentech při jejich otevírání. Vzhledem k přítomnosti RAV Monitoru je tato vymoženost celkem zbytečná.

RAV for Internet Browsers

Umožňuje vyhledávat viry ve stahovaných souborech z Internetu (ještě než dojde k jejich uložení na disk). Tato část velice vhodně doplňuje RAV Monitor, který nedokáže narozdíl od této části prohlížet archivy (nelze považovat za vadu) a sleduje pouze spouštěné a otevírané soubory (taktéž nelze považovat za vadu).

RAV Scheduler

Přes tento kalendář je možné naplánovat spuštění antivirového testu, popřípadě aktualizaci RAV antiviru z Internetu. Samotnému kalendáři nelze celkem nic vytknout, trochu komplikovanější mi příjde nastavení, CO že to má RAV vlastně prohlížet. To je potřeba definovat v "RAV for Windows" a sestavenou úlohu (job) uložit do souboru na disk (přes menu File/Save Job...). V kalendáři je pak potřeba příslušným tlačítkem tento soubor (soubor s úlohou - job) najít na pevném disku.

RAV Update Reminder

A dostávám se k poslední, v dnešní době velice ostře sledované funkci... stahování aktualizace z Internetu. RAV antivirus se nemá v tomto případě za co stydět, jde naopak příkladem ! V dnešní době, kdy dokážou červi, šířící se elektronickou poštou, zaplavit celý svět do několika hodin, mi příjde četnost pokusů o aktualizaci velice příjemná. RAV Update Reminder se totiž pokouší stahovat aktualizaci každých 480 minut a tuto hodnotu lze libovolně měnit (u RAV antiviru se již nenastavuje četnost na dny, ale na minuty !). Aktualizace jsou krátké a při zapnutí volby "Silent Update" i zcela neviditelné :-)

RAV antivirus je kvalitním antivirovým systémem. Potěší kvalitní detekce, ovládání i standardní optimální nastavení RAV antiviru (obzvlášť četnost stahování aktualizace). Záporně hodnotím snad jen absolutní nedomyšlenost spolupráce s karanténou. Radši žádnou karanténu, než tuhle...
"Perličkou" je možnost změnit grafický vzhled celého antiviru pomocí tzv. skinů (grafické "oblečky" známé např. z WinAMP).

Testováno na:

  • notebooku Acer TravelMate 212TX (Intel Celeron 800 Mhz, 256 MB RAM, 10 GB HDD)
  • Microsoft Windows XP CZ build 2600