Женю Касперского и его команду я знаю лично и давно - еще с тех времен, когда вирусно-антивирусная гонка только начиналась, а "Лаборатория Касперского" была скромным подразделением компании "Ками". Все они очень милые ребята. И мой личный опыт работы с какой-то старой light-версией AVP был вполне положительный (за исключением ряда досадных, но простительных неудобств, о которых я скажу дальше, и которые я списывал на ее квази-бесплатность). То, что мне говорили о имеющих место проблемах, я пропускал мимо ушей, а злобные нападки Голубицкого в какой-то из антивирусных Голубятен списал на то ли на низкопоклонство перед Западом, то ли на его общий левацкий настрой. Пока я не столкнулся с последней версией искомого продукта сам... Итак - я недавно подхватил вируса. Заметил я это после установки "Стрима", когда вдруг при полном отсутствии активности с моей стороны по сети пошел бешеный трафик, причем в обе стороны. Как я его подхватил - бог его знает, да и не очень интересно. Буколические времена, когда соблюдая простейшую гигиену и не запуская незнакомые программы с незнакомых дискеток, можно было не опасаться за здоровье своего компа, уже давно миновали, и теперь каждое левое письмо или сайт стремится запихнуть тебе во все дырки какую-нибудь гадость. В общем, заметив это дело, я перепугался. И с перепугу решил срочно купить антивирус и пролечиться, благо в моем Яндекс-кошельке что-то было. И пошел я покупать - что бы вы думали? Да, продукт знакомого человека (хотя ему с его оборотами от моих жалких $$ ни холодно, ни жарко. конечно). Зайдя на kaspersky.ru, я выбрал какую-то промежуточную версию Personal за 40$, кликнул кнопку Купить, зарегистрировался на SoftKey-е, не убоявшись предупреждения о необратимости платежа перевел кровные 1400 с чем-то рубликов из своего Яндекс-кошелька (стоически наблюдая в течение всего процесса, как злобная тварь, поселившаяся в моем компьютере, гоняет туда-сюда мегабайты), и принялся ждать, пока мне пришлют искомую панацею. Вначале мне пришло письмо о том, что я зарегистрирован на SofKey. В письме был логин, а пароля не было. Зато была ссылка и код для его изменения (я в конце концов разобрался, что к чему, но не сразу). Потом пришло письмо от Ассиста (почему-то), что моя транзакция прошла. А искомой программы и ключа все не было. Потом пришло совсем замечательное письмо о том, что мой заказ оплачен и комплектуется (!). Я решил, что я сдуру заказал коробку, и принялся звонить в СофтКей. Естественно, не дозвонился - я забыл сказать, что дело происходило в субботу. Так и не дождавшись информации - где мне собственно, взять искомую программу и ключ, я полазил по сайту, и таки-нашел версию для загрузки. Она прекрасно загрузилась, установилась, выругалась на отсутствие ключа, и тут же нашла у меня вируса - какой-то BackDoor.jeemp.c, о котором не было никакой информации в вирусной энциклопедии. Но лечить, естественно, ничего не стала (нечего, понимаешь, на халяву:). Итак, со срочностью ничего не получилось. Уже начиная жалеть о собственной щедрости, я таки дотерпел до понедельника, когда мне все-таки удалось дозвониться в СофтКей. Там вежливый молодой человек объяснил, что никакой коробки они мне не везут, а присылают ключ активации, а то, что заказ комплектуется три дня – это никакое не издевательство, а суровая правда жизни, так как ключ им генерируют в лаборатории Касперского под заказ, они его получают и только потом пересылают. В общем, вечером понедельника я наконец, получил ключ, оживил программу, запустил лечение и пошел гулять с собакой. Вернувшись через час, я увидел, что сканер дошел аж до середины моих почтовых папок, и обнаружил в старых-старых письмах целых три старых вордовых макровируса. Машинка у меня не самая слабая (PIV 2.4ГГц, 512 мег памяти и др.), но почты довольно много – больше гигабайта. Подожду, подумал я. Поужинав и попив чаю, я увидел значительный прогресс, что уже обнаружено 6 макровирусов. До директории Windows, где в каком-то невнятном .exe притаился искомый бэкдор, за прошедшие полтора часа сканер так и не добрался. Я понял, что дожидаться милостей от природы не стоит, и попробовал взять их сам, остановив процесс, и попытавшись настроить сканер так, чтобы он проверил мне только директорию Windows, или, на худой конец, не проверял архивы и почтовые папки. Я провозился минут 10, ковыряясь в настройках, поражаясь их количеству и бесполезности для меня, но ни то, ни другое мне не удалось. Надо сказать. что одной из самых неприятных черт AVP-light, который у меня когда-то стоял на работе, была невозможность сканирования и лечения отдельных директорий. Там это, правда, усугублялось тем, что обнаружив вируса, монитор вцеплялся в него мертвой хваткой (причем не помогало даже снятие задачи монитора и перезагрузка), и не давал удалить файл никому, кроме своего же сканера, который (см. выше) умел сканировать только диски целиком. Вторую особенность в современной версии починили, но первая – невозможность сканирования директории – кажется, осталась, несмотря на то, что версия у меня уже не ligh, а вполне себе персональная. Пришлось прибегнуть к старому трюку, и, воспользовавшись командной строкой FARa, смонтировать на директорию WINDOWS псевдодиск командой subst. После чего я наконец, прибил задне-дверную гадину, и вздохнул спокойно. Но счастье было недолгим – до следующего включения компьютера, который при загрузке наглухо повис на запуске Касперского. На второй раз он загрузился (через CheckDisk и поломавшийся ActiveDesktop, как положено). С тех пор он так и виснет при загрузке через раз... Но и это были цветочки. Потому что при включенном AVP-мониторе ресурсов компьютера хватает максимум на полдня и активной работы. Потом вся память (напоминаю - 512M) заканчивается, и запускаться отказывается даже невинный NotePad с воплями о нехватке памяти. После чего приходится перезагружаться, что тоже не всегда получается с первого раза. Я уж не говорю о том, что каждый раз, после того, как я удаляю очередное письмо с вирусом (а они в наше трудное мирное время сыпятся десятками, если не сотнями), с гнусным звуком мне на экран вылетает диалоговое окно монитора, предлагающее удалить файл, который эта дрянь успела оставить в TEMP. Ну, лежит он там себе и себе и лежит, запуститься не пытается, чего орать и сбивать мне фокус, спрашивается? Однажды я поставил в этом окне галочку "применять ко всем инфицированным объектам" – типа, удалять их молча. После чего окно продолжило выскакивать, только с воплями об опасной ситуации и предложениями немедленно отправить чего-то в Лабораторию Касперского. Я верю, что при том количестве настроек, ручек и тумблеров, которые есть в УПРАВЛЯЮЩЕМ ЦЕНТРЕ АНТИВИРУСА КАСПЕРСКОГО (вот, от уважения даже большими буквами написал), можно заменить гадкое хрюканье на сладкоголосую песнь сирен или звук трубы архангела Гавриила,. а возможно даже, придать ему какое-то разумное поведение. Но я ведь не для того деньги платил, чтобы потом еще и свое время тратить на разбирательство с настройками... И вот очередной раз перезагрузившись (со второго раза), я решил, что я лучше напишу этот пасквиль, чем будут отвязываться на невинных детях, собаках и клиентах. Так что не ходите, дети, в Африку гулять. Велик и могуч антивирус Касперского, и может быть, хорош для администраторов корпоративных сетей, но для скромного домашнего юзера с 98-ми виндами он, увы, не подходит. Как там интересно, с 30-дневным money back? Никак, конечно? А жаль.... Я бы свои 40 баксов бы с удовольствием назад получил, на 5 из них купил бы пиратского Нортона или Доктора Веба, а на оставшиеся 35 коньячка бы выпил за здоровье Голубицкого...
(
написано 17.04.2004,
опубликовано 17.04.2004)
продолжение...
написано 23.04.2004,
Написав этот пасквиль, я некоторое время продолжал стоически пользоваться антивирусом. В какой-то момент я решил, что хорошо бы сохранить ключ активации - вдруг его можно будет перепродать, когда я таки перейду на что-то другое... Я нашел его в директории с антивирусом, и откопировал (как мне показалось) в архив. Через пару дней, глянув на сообщения УПРАВЛЯЮЩЕГО ЦЕНТРА, я обнаружил, что он базы свои не апдейтит и вообще отказывается работать, так как у него, видите-ли, ключа нет. Причем он, зараза, молчал об этом все два или три дня. Я вспомнил про ключ, и точно - выяснилось, что я его не скопировал, а перенес из директории. "Щас исправим" подумал я, скопировал ключ обратно и перезагрузился. Нифига.... Антивирус как не работал, так и продолжил не работать. Попытка заново активировать ключ приводила к сообщению, что он не является файлом реестра (почему-то месяц назад являлся, а сейчас нет :). В общем, я разозлился и написал письмо в СофтКей с просьбой вернуть деньги в связи с неработоспособностью продукта. В ответ я получил письмо следующего содержания: "Пожалуйста, сообщите, что именно неработосопособно в продукте "Антивируса Касперского (KAV) Personal", ищеюшего множество зарубежных наград." Письмо это я цитирую из-за содержащегося в нем харктерное заблуждения - будто множество наград может что-то гарантировать... В ответ я отправил свой пасквиль и описание текущей ситуации. И - о чудо - мне позвонили из Софткея, извинились за доставленные неудобства и сообщили, что отправили мне назад деньги. Кроме того, они сказали, что они уже начали работать в субботу... Т.е. money back все-таки существует, и да здравствует СофтКей, возможно, самый белый и пушистый магазин софта! Но на этом история не закончилась. Сегодня я получил письмо из Лаборатории Касперского с предложением наладить конструктивный контакт. В качестве жеста доброй воли к письму был приложен именной ключ активации к новейшей пятой версии системы, которая на днях только поступит в продажу, и ссылка для ее скачки. Т.е. оба моих "обидчика" в этой ситуаци повели себя крайне достойно. И как деловые партнеры, достойны всяческого доверия и уважения. P.S. Мне конечно, интересно - был бы результат таким же, если бы моему письму в СофтКей не предшествовало обращение туда (и в лабораторю Касперского) редактора "Компьютерры" Сергея Леонова, которому я пересылал материал на предмет возможной публикации. И вообще - если я был бы не я, а какой-нибудь рядовой пользователь из Симбирска. Хочется думать, что да... P.P.S. Что касается качества продукта (пятерки) - кажется, стало легче, но достоверно сказать не могу, так как мой администратор сервера наконец, поставил на сервер антивирус, и завирусованная почта ко мне приходить перестала :) Тем не менее я уже целый день как не перезагружался...
|