Обзор Cezurity 3.2 Beta


Пришло время написать обзор на что-нибудь совсем свеженькое и не совсем антивирусное.  Как раз мне под руку попался бесплатный антивирусный сканер от российских разработчиков Cezurity 3.2 Beta. Да, это пока всего лишь бета-версия, и это не полноценный антивирус. Это просто сканер по требованию. Нормальный антивирус у Cezurity находится в разработке, и скачать нельзя даже бета-версию. Хотя нормальный, это слишком громко сказано. То, что я увидел в процессе исследования Cezurity 3.2 Beta, меня совсем не обрадовало.

Установка


Устанавливается программа легко и просто. Правда в наличии есть лишь онлайн-установщик, но и фиг бы с ним. Cezurity 3.2 Beta является облачным антивирусным сканером и доступ в интернет ему жизненно необходим. Сначала программа скачает свои установочные файлы.

Cezurity 3:установка 1
Затем установит дистрибутив Microsoft Visual C++ 2008.

Cezurity 3:установка 2
А после этого установит и запустит саму себя.

Интерфейс программы


Графическая оболочка не представляет из себя ничего интересного, зато прекрасно подходит под дизайн моего сайта.

Cezurity 3:главное окно
Уже по главному окну Cezurity 3.2 Beta можно выявить недостатки этой программы. Видим только быструю проверку и полную, выборочную не завезли. Зато есть ссылка на страницу «В контакте». У разработчиков вообще странная любовь к этой социальной сети. Мало того, что «Помощь» и «Поддержка» отправляют нас в ВК, так еще и сам антивирусный сканер можно запускать прямо со страницы «Контакта». ТПшки должны быть в восторге.

Уровень защиты


Как я уже сказал ранее, и как утверждают сами разработчики, Cezurity 3.2 Beta — это просто облачный антивирусный сканер по требованию. Он не обеспечивает постоянной защиты и подходит лишь для разового сканирования. Но сами же разработчики потом вводят нас в заблуждение.

Во-первых, установочный файл называется Cezurity Antivirus. Но это не в коем случае не антивирус! Нельзя на него надеяться!

Во-вторых, в настройках программы есть пункт «Выполнять фоновую проверку». Можно подумать, что разработчики имели в виду файловый мониторинг системы. Но это не так. Мониторинг системы отсутствует, а что имели в виду укуренные разработчики, только им и известно.

И последнее, самое вкусное. Закрываем программу «Крестиком», но она сворачивается в трей. Жмем на значок программы в трее, жмем «выход» и видим вот что.

Cezurity 3:выход из программы
Какую, на хрен, защиту? Cezurity 3.2 Beta не обеспечивает никакой постоянной защиты, разработчики вообще отшибленные что ли? Такое должны писать только полноценные антивирусы.

Тестирование на адекватность


Чтобы развеять все свои сомнения о наличии файлового мониторинга в Cezurity 3.2 Beta, я по-традиции скачал тестовый файл EICAR. Никакой реакции от программы не последовало. Запускаю файл — запускается, Cezurity 3.2 Beta молчит. Вывод: не надо вводить пользователя в заблуждение, никакой постоянной антивирусной защиты нет.

Но я на этом не успокоился. Выполнил быструю проверку, угроз не обнаружено. «Странно»,- подумал я, и начал читать справку по программе.

«Таким образом, сканер проверяет все объекты из критических мест системы. Если в таких местах зараженных объектов нет, то можно сказать, что на компьютере отсутствует активное заражение или компьютер не заражен. Но если на жестком диске в пользовательской директории просто сохранена (без запуска) вредоносная программа, сканер Cezurity ее не обнаружит. Важно понимать, что такая программа не сможет причинить какого-либо вреда, пока вы не запустите ее самостоятельно.»

Очешуительно. Cezurity 3.2 Beta проверяет только то, что сам считает нужным. Плевать, если у меня коллекция вирусов распихана по папкам, они же безвредны, пока я их сам не запущу. А если я дурак и запущу?

Ладно, идем дальше. Я скопировал тестовый файл EICAR в директории System32 и System32/Drivers. Выполнил быструю проверку. Чисто. Твою же мать, я снова полез читать справку.

«Быстрое сканирование проверяет активные процессы, загруженные модули и авто-запуск. Полное сканирование кроме этого проверяет все установленные приложения, системный каталог Windows, корневые директории дисков, временные каталоги и еще несколько мест, которые часто используют вредоносные программы для своего распространения и хранения.»

Мне особенно понравилось «и еще несколько мест». Послал бы я таких разработчиков в несколько мест, которые наиболее часто для этого используют. Делать нечего. Загнал бедный EICAR до кучи еще и в авто-запуск и запустил полную проверку с помощью Cezurity 3.2 Beta. О результате уже можно догадаться.

Cezurity 3:EICAR тест
Похоже, что Cezurity 3.2 Beta не распознает тестовые файлы EICAR. Гениально. Искать где-то реальные вирусы и тестировать эту поделку на них я не буду. За такой подход здоровенный минус разработчикам.

Рекомендации по настройкам


Настраивать в Cezurity 3.2 Beta особо и нечего.

  1. Включаем обнаружение потенциально опасных программ. При моем тестировании оно, кстати, было включено.
  2. При обнаружении вируса ставим «Действовать автоматически».

Итоговый отзыв. Выводы по обзору программы


Cezurity 3.2 Beta — облачный антивирусный сканер, проверяющий только то, что хочет он сам, не позволяющий выполнять выборочную проверку, и не обнаруживший даже тестовый файл EICAR с расширением com. Заточен под любителей контактика, котиков и сисек. Само использование исключительно облачных технологий является абсурдным. Облако это приятное дополнение к стандартному сигнатурному обнаружению по базам. Что вы будете делать, если нужно пролечить компьютер, которому вирусы перекрыли доступ в интернет?  Cezurity 3.2 Beta в данном случае будет бессилен. Посмотрите лучше в сторону Malwarebytes Anti-Malware. Он имеет выборочную проверку, качественный сигнатурный детект, и не считает себя антивирусом. Правда EICAR он тоже в упор не видит, но у MBAM на официальном форуме разработчики хотя бы дали ответ на этот вопрос. Они добавляют в базу только реальные вирусы, а EICAR лишь тестовый файл, такая вот философия. Но у Cezurity нет форума, есть только девочка в контакте, которая умеет отвечать цитатами из справки. Все бы ничего, да за державу обидно.

Оставляйте свои отзывы и комментарии