Non svolgono azioni diverse..? Da cosa si capisce l'incompatibilità?
Perché un av può non essere compatibile con un antimalware?
(3 posts) (2 voices)-
Posted 14 years ago #
-
la questione non è così semplice dal momento che anche un virus rientra nella categoria generica di malware.
Una volta gli antivirus non erano in grado di riconoscere e rimuovere trojan horse, backdoor e programmi spyware/adware.
Un antivirus riconosceva virus (ce ne sono moltissimi tipi) e worm (Write Once Read Many) principalmente.
Cosi' nacquero i primi anti trojan come per esempio Moosoft The Cleaner.
Le marche produttrici di antivirus iniziarono così a insererire la rilevazione di backdoor/trojans nei database dei loro prodotti.Un ex ingegnere della Microsoft, tale Steve Gibson (che è anche l'ideatore di uno dei primi personal firewall: lo Zone Alarm) assieme ad altri esperti del settore misero alla luce un programma che aveva funzioni e scopi diversi: cercare e rimuovere quei progrtammi che oggi chiamiamo adware.
Il semplice programma in questione si chiamava "OptOut"
http://www.grc.com/oo-update.htm
Era un eseguibile stand alone che rilevava alcuni tipi di programmi che contenevano adware e li rimuoveva senza pietà (putroppo però una volta rimosso l'adware anche i programmi che li contenevano cessavano di funzionare)
Poco tempo dopo nacquero i primi antispyware (come Lavasoft Adware e Spybot Search & Destroy) per svolgere un'altra funzione che gli antivirus non avevano.
Fino al 2006/2007 circa si suggeriva sempre di usare affianco a un antivirus (e a un firewall) anche un antispyware.
In seguito anche gli antivirus iniziarono a includere una rilevazione di programmi spyware/adware ritenuta tuttavia non sufficiente.
Al giorno d'oggi tutti i programmi antivirus includono la rilevazione di virus, worms, trojans, backdoor, spyware, adware e rootkit:
Ovvero tutti quei programmi che rientrano nella categoria del Malicious Sofware (da cui la contrazione Malware)Ma anche il malware si è evoluto diventando sempre più sofisticato e difficile da rilevare e rimuovere.
Per esempio quei malware che chiamiamo Rogue http://www.spywarewarrior.com/rogue_anti-spyware.htm (ovvero falsi antivirus, falsi antispyware e falsi pulitori di registro), così come altri malware che si insediano nei sistemi non aggiornati senza che l'utente se ne accorga (exploit) sono sempre in continua evoluzione.Così sono nati i primi programmi antimalware, programmi che sono intesi per lavorare assieme a un antivirus e sopperire alle lacune di questi ultimi (Es: MalwareBytes' AntiMalware, SUPERAntispyware, PREVX)
Questi antimalware non sono in grado di riconoscere i classici virus e worm, ma sono tesi soprattutto a identificare e rimuovere Rogue, rootkit, adware e trojan particolarmenmte insidiosi.Sebbene questi antimalware quali SUPERAntispyware, MalwareBytes' AntiMalware, PREVX siano stati studiati per la massima compatibilità coi maggiori antivirus in circolazione (Kaspersky, ESET NOD 32, Norton, Avira, Avast, AVG, BitDefender, GData etc etc) può accadere che si vengano a verificare delle incompatibilità per cui utilizzando un determinato antivirus Y assieme a un antimalware X si possono verificare falsi positivi, crash e altre interazioni sgradite.
Conclusioni:
E' bene quindi verificare sempre che l'antivirus che si è deciso di adottare sia compatibile con l'antimalware e il personal firewall che si è deciso di usare.
Generalmente le compatibilità sono specificate nelle pagine web dei prodottori nel caso queste non siano indicate è bene rivolgersi ai relativi forum di supporto (non è necessario iscriversi in questo caso, è sufficiente curiosare in genere)
N.B questo è un riassunto di fatti avvenuti tra i primi anni 90 a oggi e non ha la pretesa di rappresentare un quadro completo tanto meno di essere esaustivo
Posted 14 years ago # -
@ faber:
credo tu abbia male intepretato la mia affermazione di due giorni fa, quando ho detto che G-data antivirus non è compatibile con MalwareBytes' AntiMalware e SpywareBlaster.Questo non vuol dire che tutti gli antivirus siano incompatibili con MalwareBytes' Antimalware o con qualsiasi altro programma simile.
Come già detto, la maggior parte degli antivirus sono compatibili con la maggior parte degli antimalware.
Bisogna invece fare attenzione al caso di a-squared antimalware che dalla versione 4.0 in poi include anche il motore dell'antivirus austriaco Ikarus (oltre al motore antispyware proprietario a-squared).
Due antivirus con protezione in tempo reale non possono coesistere nello stesso sistema, stessa cosa per i personal firewall, idem per gli antispyware/antimalware con protezione in tempo reale.Io per esempio uso in computer con:
1) Windows 7 Home edition (64 bit)Antivirus: ESET NOD 32 4.0
Antimalware con protezione in tempo reale: MalwareBytes' Antimalware
Personal Firewall: PC Tools Firewall Plus 6.0
System monitor: Task Catcher
Programma di image backup: Macrium Reflect free
Programma di backup dati: HandyBackup Pro2) Windows 7 Ultimate Edition (32 bit)
- Antivirus: Avira antivirus premium 9.0
- Antimalware con protezione in tempo reale: MalwareBytes' AntiMalware
- Firewall: PC Tools Firewall plus 6.0
- antimalware on demand: SUPERAntispyware free (senza protezione in tempo reale)
- System Monitor: WinPatrol Plus
- programma di system image backup: Acronis True Image 2010Come conseguenza ho disabilitato la protezione in tempo reale di Windows Defender e il firewall integrato di Windows 7 è stato automaticamente disabilitato dal PC Tools Firewall Plus.
Posted 14 years ago #
Reply
You must log in to post.