Дисклеймер: всему сказанному ниже «верить нельзя не верить». Запятую поставьте сами.

На носу 1 апреля, а многие из вас все еще пользуются скучными и устаревшими антивирусами. А ведь если побродить по разным софт-каталогам и поискать чего-нибудь на слово антивирус, можно найти ну очень интересные вещи.

5-е место «Bull Antivirus»: download.cnet.com/Bull-Antivirus/3000-2239_4-76174162.html

Этот замечательный продукт найден на CNET Download.com. Напротив цены указано «Free; $59 to buy», что, видимо, означает необходимость в скором времени отдать за него жалкие 59 баксов. А именно — 27 апреля, если судить по надписи «Valid up to 04.27.2015». Сам антивирус находится в zip-архиве, в папке с многообещающим названием «DEBUG». Хотя на сайте написано «Bull Antivirus», но установленная программа имеет имя «Bull Security». Для её установки надо было согласиться с лицензией Microsoft(!).

Та самая лицензия
image

После изучения этой софтины, в ней, помимо способности генерировать несколько сотен окошек с сообщениями об ошибках, были найдены:

Это все она одна нагадила
image


— Загадочная панелька (на экране справа). При активации значков которой выскакивает множество окон с сообщениями об ошибках и несколько нерабочих окон с надписями.
— Некий «Cleaner».
— Некий «Start Up».
— Указатель мирового времени.
— И самое главное — температурный конвертер.

Главная вещь в антивирусе
image

Первое знакомство с программой было более удачным, хотя в ней ничего и не работало и вылетали сообщения об ошибках, её можно было запустить. Но когда я решил установить её повторно, чтобы сделать дополнительные скриншоты, то после закрытия окна с сообщением об ошибке стала закрываться и сама программа. Какое это отношение имеет к антивирусу и где сам антивирус осталось тайной. Особенно порадовала надпись в переводе, гласящая «Ваш компьютер полностью защищен».

4-е место «Element Anti-Virus»: download.cnet.com/Element-Anti-Virus/3000-2239_4-75326846.html

Ложные срабатывания бывают у многих антивирусов, этим в наше время удивить сложно. Но «Element Anti-Virus» стоимостью 40 доллара 72 цента (какая точность в цене!)), которому, кстати, посвящена немаленькая статья в англоязычной википедии, превзошел всех — он объявил очень опасным зловредом пустой файл размером в 2 байта.

Критические угрозы в папке Windows
image


Угроза при ближайшем рассмотрении
image

По сравнению с этим, срабатывание на стандартную библиотеку «Microsoft® C Runtime Library» покажется просто детской шалостью.

3-е место «Amir-Antivirus»: amir-antivirus.en.softonic.com
У этой программы очень высокий рейтинг в софт-каталоге softonic.com — 9,7 при 50 проголосовавших. Решив выяснить, за что её так любят пользователи, доверил ей проверить свою флешку. И как оказалось — зря. Без всякого предупреждения, без каких либо вопросов, прямо в ходе сканирования, она принялась удалять файл за файлом.

Были файлы и нет
image

Я судорожно нажал отмену, но было уже поздно. Истребив несколько программных файлов (в частности испортив портативную версию SoftMaker FreeOffice), она вдобавок смилостивилась над одним из файлов и отправила его в организованный всё на той же флешке карантин, чем окончательно затерла удаленные файлы, сделав невозможным их восстановление даже с помощью специализированных утилит. По разрушительному действию этот «продукт» почти догнал некоторые «шифраторы дисков».

2-е место «Redtex AntiVirus»: download.cnet.com/RedTex-AntiVirus/3000-2239_4-75372831.html

Я не собирался писать про фейковые антивирусы, но этот «продукт» размещен на вполне известном софт-каталоге download.cnet.com, откуда он безнаказанно распространяется с 15 февраля 2011 года. При попытке установить эту замечательную программу я обнаружил, что вместо установки антивируса происходит установка тулбара «Conduit» в браузер Internet Explorer, а ярлык в меню ведет не на программу, а на сайт, с которого видимо и скачивается убожество, имитирующее сканирование. Что впрочем будет скачано с него в день X, известно одному лишь автору. «Угонщик браузера» + фальшивый ярлык-бэкдор = новый рецепт антивируса? Браво download.cnet.com.

На первый взгляд ярлык как ярлык:
image

Однако содержимое является ссылкой:
image

А вот и наш супер-антивирус:
image


1-е место...

А теперь представляю нашего победителя.

1. Он не умеет лечить инфицированные машины.
2. Он не умеет удалять угрозы.
3. Он не умеет исправлять огрехи в безопасности.
4. Он не умеет защищать в реальном времени.
5. Он не умеет выполнять полное или выборочное сканирование.
6. Он не умеет видеть, что его базы почти 4-месячной давности больше не актуальны.
7. Он не умеет отображать количество памяти, если оно меньше 1 Гб
8. Он даже не знает, что слово «установленная» пишется с двумя «Н».

Все, что он умеет полезного, это что-то где-то сканировать (такое сканирование обычно называют быстрым) с использованием безнадежно устаревших баз и делать дурацкие предостережения, например, о смене домашней страницы браузера.

Зато:

1. Он является загрузчиком платного продукта.
2. Он является рекламой платного продукта.
3. Он постоянно открывает свой сайт с рекламой.
4. Он постоянно загружает новости с рекламой.
5. Он собирает о вас подробнейшую информацию и автоматически отправляет её разработчикам.
6. Он устанавливает adware.
7. Он, в соответствии с лицензионным соглашением, может отправить разработчикам ваши файлы.
8. Он пугает вас проблемами, большинство из которых не стоит выеденного яйца.

Знакомьтесь с победителем — это антивирус «Kaspersky Security Scan».

Ссылка: download.cnet.com/Kaspersky-Security-Scan/3000-2239_4-75733614.html

Программа, содержащая adware, и при этом имеющая единственное назначение — быть троянским конем во вражеском лагере компьютеров с антивирусами конкурентов. Как кто-то хорошо сказал — «ерундовое рекламное приложение».

Кто-то недавно назвал довески к бесплатным программам плохим словом. Кто-бы это был?
image


Изменена домашняя страница браузера. Кто бы это мог сделать?
image


Новое и в правописании и в объеме компьютерной памяти.
image


Обещали многое.. Найти все вирусы.. Проверку всего компьютера, включая все секторы жесткого диска. О последнем сказано в справке программы, копировать которую запрещено под угрозой уголовного преследования.
image


Но ничего не было найдено. А ведь в системе была куча давно известных троянов. Не активных конечно, но все же..
image


Какая бы не была проверка, как с такими устаревшими базами можно что-то найти?
image


p.s. Мнение автора совпадает лишь с мнением автора.
p.s.2 У автора уже есть справка психиатора.
p.s.3 Аль-Кайда уже ищет автора, вряд ли вы её опередите.

Комментарии (34)


  1. cmepthuk
    31.03.2015 23:08

    Да прибудет с вами <habracut />


    1. limonte
      31.03.2015 23:19
      +13

      Да прибудет с вебмастерами хабра валидация формы по длине введенного текста и проверки наличия хабраката.


      1. pfactum
        31.03.2015 23:30
        +86

        Да пребудет с вами обоими буква «е».


        1. vadimzz
          11.04.2015 00:11

          А может они ожидают прибытия?


  1. Rouse
    31.03.2015 23:25
    +7

    Первое место — заставит меня уснуть с улыбкой, респект :)


  1. mwizard
    31.03.2015 23:51
    +12


  1. xlin
    31.03.2015 23:52
    +3

    «ерундовое рекламное приложение» — пожалуй запишу себе в блокнотик. =)


  1. BalinTomsk
    01.04.2015 00:06
    +6

    Вы не антивирусы трестировали а качество упаковки adware в красивые загрузчики сайта download.cnet.com


    1. m08pvv
      01.04.2015 10:22

      Тэги и дисклеймер, наверное, намекают.


  1. gigabite
    01.04.2015 00:18
    +9

    Не ожидал такого поворота в конце ))


  1. sperson
    01.04.2015 00:26
    +4

    После таких манипуляций разве что hdd прокипятить. Уж на рабочей машине то.


  1. greenkaktus
    01.04.2015 01:04
    -4

    виндопроблемы


  1. AmdY
    01.04.2015 02:15
    +2

    А как же ложные срабатывания, в моё время это была его основная фишка.


  1. cher11
    01.04.2015 02:45
    +8

    Конец порадовал, настроился на поделку вроде антивируса Бабушкина, а тут на тебе :)


    1. hopungo
      07.04.2015 19:29

      Смех смехом, а я однажды действительно писал антивирус-батник для Win32.Sality. К сожалению, он так и не выполнил своей задачи — заражённые экзешники не удалялись, но никаких ошибок при этом не возникало.


  1. Disen
    01.04.2015 07:03
    +9

    5-е место «Bull Antivirus»

    Мне одному кажется, что после слова «Bull» не хватает слова «shit»?


  1. k12th
    01.04.2015 07:06
    +7

    Победитель рейтинга — одна из причин, почему я ушел из этой компании.


  1. AxisPod
    01.04.2015 07:28
    +7

    В наше время адекватные люди разве ходят на download.cnet.com


    1. paratrooper5730
      01.04.2015 10:22

      Очень многие люди ходят туда, куда их отправит поисковик. А поисковик по умолчанию за них выбрала бяка, скачанная и установленная в прошлый раз.
      edit: ашипки


  1. sidorvm
    01.04.2015 08:33
    +4

    Интересно почему Антивирус Бабушкина не попал в список.


    1. EngineerSpock
      01.04.2015 12:36

      Он вне конкуренции. Недосягаем. Кроме всего прочего, он ещё и над гусями издевается.


  1. celebrate
    01.04.2015 09:42
    -2

    Неужели Kaspersky Security Scan и правда так плох? Кто-нибудь его юзает?


    1. tundrawolf_kiba
      01.04.2015 15:45
      +1

      Ну этот сканер вообще-то и не позиционируется как антивирус, а только как средство просканить комп без антивируса вообще или с другим установленным антивирусом. Как антивирус имело бы смысл сравнивать одноразовый Kaspersky Virus Removal Tool


  1. tangro
    01.04.2015 10:55
    +5

    У меня один знакомый прикола ради лет 12 назад выпустил «файрвол» — софтина не делала абсолютно ничего по защите компьютера, но раз в пару часов выдавала сообщения в духе «Ваш компьютер был атакован с IP-адреса X.X.X.X атакой DEATH_DEINTEGRATION. Атака успешно отражена!». Можно было кликнуть на кнопку «Больше информации» и почитать о том, что это адрес, к примеру, спецслужб Индии, у атакующего стоит такая-то операционная система ну и прочих фантазий. Прикола ради он выложил это «творение» с ценой в 5 баксов в какой-то магазин. Программа стабильно приносила ему пару сотен баксов в месяц в течение нескольких лет.

    Есть пользователи, которым не нужда защита от вирусов. Им нужно «чтоб стоял антивирус» — и они его купят.


  1. code200
    01.04.2015 16:17
    +2

    Список лучших антивирусов
    Извините, товар временно отсутствует.


  1. limonte
    01.04.2015 16:32
    +4

    НЛО, why the fuck автор поста Ludoedushka получил read-only статуc и этот пост был скрыт в течение некоторого времени? Не уложился в цензуру ресурса?


    1. senia
      01.04.2015 16:39
      +1

      Первый раз на моей памяти НЛО отвечает на подобные вопросы. Ответ.


      1. limonte
        01.04.2015 16:47
        +3

        Т.е. администрация плевать хотела на то, что оба поста имеют высокий рейтинг, т.е. сообщество хочет это читать и обсуждать. Главное угодить клиенту с большим кошельком.

        Хабр настолько же саморегулирующееся сообщество, насколько Россия — демократическое и правовое государство.(с)


        1. Keyten
          06.04.2015 12:34
          +2

          Ну лично я тоже не понимаю, как утилита, которая, по словам автора, ничего не делает, может оказаться хуже адвари, ставящейся под видом антивируса, и программ, которые удаляют все exe-файлы, помечая их как вирусы.

          ЛК не защищаю, Яндекс-элементы не одобряю, но, имхо, это вовсе не первое место в данной статье.


          1. mpx717
            08.04.2015 16:14

            Мне кажется перове место данная утилита заслужила за то, что прикрывается очень весомым именем в мире антивирусов и ждут от нее куда большего чем простого бездействия. То есть данный антивирус «дурацкий» просто потому, что портит репутацию достаточно хорошей(по крайней мере мне так кажется) компании.


            1. tundrawolf_kiba
              08.04.2015 17:27

              Но где про ту утилиту написано, что она антивирус? Процитирую себя же с другого коммента:
              «Ну этот сканер вообще-то и не позиционируется как антивирус, а только как средство просканить комп без антивируса вообще или с другим установленным антивирусом. Как антивирус имело бы смысл сравнивать одноразовый Kaspersky Virus Removal Tool»


              1. mpx717
                08.04.2015 18:27
                +1

                Проверил, прямым текстом не заявлено что это антивирус, но ЛК и другие свои продукты называет «комплексными решениями» (чем они в сущности и являются), а не антивирусами.
                Из косвенных заявлений можно выделить следующие:
                На странице продукта красуется большой заголовок «Выберите наиболее подходящий вам антивирус», под ним представлено сравнение Kaspersky Security Scan и Kaspersky Anti-Virus.
                Среди преимуществ продукта есть тезис: «Не вступает в конфликт с другими антивирусами». Наличие слова «другими» указывает на то, что утилита сама относится к антивирусам.

                По сути, да и по описанию Kaspersky Security Scan антивирусом, в современном понимании этого слова, не является и в этом списке ему не место, но страница продукта почему-то относит его к таковым. Kaspersky Virus Removal Tool так же, кстати, не является «полноценным антивирусом» и сравнивать его можно только по определенным параметрам.
                Вывод: добавлять Kaspersky Security Scan в перечень антивирусов и заявлять в качестве недостатков, отсутствие функций, которые он и не должен выполнять, некорректно со стороны автора. У ЛК, в свою очередь, рыльце тоже в пушку: они выдают вирусный сканер за антивирус, пусть хоть и не прямым текстом.


                1. tundrawolf_kiba
                  08.04.2015 18:53

                  Согласен, маркетинг такой маркетинг, но с другой стороны — там же в сравнении — указано, что этот сканер не лечит, а только обнаруживает. Kaspersky Virus Removal Tool — на мой взгляд является вполне полноценным антивирусом, который способен удалять вирусы, другое дело — что он делает это не в реальном времени и не имеет кучу других плюшек, как у платной версии.


  1. mpx717
    08.04.2015 15:55

    x32 based processor

    Неужели мне одному кажется что подобные обозначения жуто некорректны?