Топ-5 найдурніших антивірусів. Записки хулігана

Дисклеймер: всьому сказаному нижче «вірити не можна не вірити». Кому поставте самі.


На носі 1 квітня, а багато хто з вас все ще користується нудними і застарілими антивірусами. Адже якщо побродити по різних софт-каталогах і пошукати чого-небудь на слово антивірус, можна знайти ну дуже цікаві речі.

5-е місце «Bull Antivirus»: download.cnet.com/Bull-Antivirus/3000-2239_4-76174162.html

Цей чудовий продукт знайдено на CNET Download.com. Навпроти ціни зазначено «Free; $59 to buy», що, мабуть, означає необхідність незабаром віддати за нього жалюгідні 59 баксів. А саме - 27 квітня, якщо судити з напису «Valid up to 04.27.2015». Сам антивірус знаходиться в zip-архіві, в папці з багатообіцяючою назвою «DEBUG». Хоча на сайті написано «Bull Antivirus», але встановлена програма має ім'я «Bull Security». Для її встановлення треба було погодитися з ліцензією Microsoft (!).

Та сама ліцензія

Після вивчення цієї софтини, в ній, крім здатності генерувати кілька сотень віконець з повідомленнями про помилки, були знайдені:

Це все вона одна нагадила

- Загадкова панелька (на екрані праворуч). Якщо ви активуєте піктограми, яка вискакує багато вікон з повідомленнями про помилки і декілька неробочих вікон з написами.

- Якийсь «Cleaner».

- Якийсь «Start Up».

- Покажчик світового часу.

- І найголовніше - температурний конвертер.

Головна річ в антивірусі

Перше знайомство з програмою було більш вдалим, хоча в ній нічого і не працювало і вилітали повідомлення про помилки, її можна було запустити. Але коли я вирішив встановити її повторно, щоб зробити додаткові скріншоти, то після закриття вікна з повідомленням про помилку стала закриватися і сама програма. Яке це відношення має до антивірусу і де сам антивірус залишився таємницею. Особливо порадував напис у перекладі, який говорить «Ваш комп'ютер повністю захищений».

4-е місце «Element Anti-Virus»: download.cnet.com/Element-Anti-Virus/3000-2239_4-75326846.html

Помилкові спрацьовування бувають у багатьох антивірусів, цим в наш час здивувати складно. Але «Element Anti-Virus» вартістю 40 долара 72 центи (яка точність у ціні!)), якому, до речі, присвячена чималенька стаття в англомовній вікіпедії, перевершив усіх - він оголосив дуже небезпечним зловредом порожній файл розміром у 2 байти.

Критичні загрози у теці Windows

Загроза при найближчому розгляді

Порівняно з цим, спрацювання на стандартну бібліотеку «Microsoft C Runtime Library» здасться просто дитячою пустощею.

3-е місце «Amir-Antivirus»: amir-antivirus.en.softonic.com

У цієї програми дуже високий рейтинг у софт-каталозі softonic.com - 9,7 при 50 тих, хто проголосував. Вирішивши з'ясувати, за що її так люблять користувачі, довірив їй перевірити свою флешку. І як виявилося - даремно. Без жодного попередження, без будь-яких запитань під час сканування, вона почала видаляти файл за файлом.

Були файли і немає

Я судорожно натиснув скасування, але було вже пізно. Винищивши кілька програмних файлів (зокрема зіпсувавши портативну версію SoftMaker FreeOffice), вона на додачу змилостивилася над одним з файлів і відправила його в організований все на тій же флешці карантин, чим остаточно затерла віддалені файли, зробивши неможливим їх відновлення навіть за допомогою спеціалізованих утиліт. За руйнівною дією цей «продукт» майже наздогнав деякі «шифратори дисків».

2-е місце «Redtex AntiVirus»: download.cnet.com/RedTex-AntiVirus/3000-2239_4-75372831.html

Я не збирався писати про фейкові антивіруси, але цей «продукт» розміщений на цілком відомому софт-каталозі download.cnet.com, звідки він безкарно поширюється з 15 лютого 2011 року. При спробі встановити цю чудову програму я виявив, що замість установки антивірусу відбувається встановлення тулбара «Conduit» в браузер Internet Explorer, а ярлик в меню веде не на програму, а на сайт, з якого мабуть і скачується убожество, що імітує сканування. Що втім буде завантажено з нього в день X, відомо одному лише автору. «Викрадач браузера» + фальшивий ярлик-бекдор = новий рецепт антивірусу? Браво download.cnet.com.

На перший погляд ярлик як ярлик:

Однак вміст є посиланням:

А ось і наш супер-антивірус:

1-е місце...

А тепер уявляю нашого переможця.

1. Він не вміє лікувати інфіковані машини.

2. Він не вміє видаляти загрози.

3. Він не вміє виправляти огріхи в безпеці.

4. Він не вміє захищати в реальному часі.

5. Він не вміє виконувати повне або вибіркове сканування.

6. Він не вміє бачити, що його бази майже 4-місячної давності більше не актуальні.

7. Він не вміє відображати кількість пам'яті, якщо вона менше 1 Гб

8. Він навіть не знає, що слово «встановлена» пишеться з двома «Н».

Все, що він вміє корисного, це щось десь сканувати (таке сканування зазвичай називають швидким) з використанням безнадійно застарілих баз і робити дурнуваті застереження, наприклад, про зміну домашньої сторінки браузера.

Зате:

1. Він є завантажувачем платного продукту.

2. Він є рекламою платного продукту.

3. Він постійно відкриває свій сайт з рекламою.

4. Він постійно завантажує новини з рекламою.

5. Він збирає про вас детальну інформацію і автоматично відправляє її розробникам.

6. Він встановлює adware.

7. Він, відповідно до ліцензійної угоди, може надіслати розробникам ваші файли.

8. Він лякає вас проблемами, більшість з яких не варта виїденого яйця.

Знайомтеся з переможцем - це антивірус «Kaspersky Security Scan».

Посилання: download.cnet.com/Kaspersky-Security-Scan/3000-2239_4-75733614.html

Програма, що містить adware, і при цьому має єдине призначення - бути троянським конем у ворожому таборі комп'ютерів з антивірусами конкурентів. Як хтось добре сказав - «дурний рекламний додаток».

Хтось нещодавно назвав довіски до безкоштовних програм поганим словом. Хто-б це був?

Змінено домашню сторінку переглядача. Хто б це міг зробити?

Новий і в правописі і в обсязі комп'ютерної пам'яті.

Обіцяли багато чого.. Знайти всі віруси.. Перевірку всього комп'ютера, включаючи всі сектори жорсткого диска. Про останнє сказано в довідці програми, копіювати яку заборонено під загрозою кримінального переслідування.

Але нічого не було знайдено. Адже в системі була купа давно відомих троянів. Не активних звичайно, але все ж..

Яка б не була перевірка, як з такими застарілими базами можна щось знайти?

p.s. Думка автора збігається лише з думкою автора.

p.s.2 У автора вже є довідка психіатора.

p.s.3 Аль-Кайда вже шукає автора, навряд чи ви її випередите.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND