Шесть раз ловил новые вирусы за последний год, которые никто не определял (на вирустотал вирусописатели идут в первую очередь). В том числе и я
. Но я не вирусы пишу - кряки да лоадеры иногда, а антивири нынче параноидальные пошли (Изыди, нортон!). Всегда отправлял новые вирусы и трояны аналитикам касперского, веба и нода.
КасперскиЛаб отвечала всегда, максимум - через сутки, минимум - через 20 минут (через 40 уже было в базах и лечилось). Недоволен остался один раз - Dima555 помнит когда (VSO ConvertXToDVD)
. Это был троян, который тырит пароли из IE и FF, используя, при этом, бесплатную утилиту по аудиту паролей, которая сама по себе вирусом или трояном не являлась. Эту утилиту KL и добавили в базы, как подозрительную (not-a-virus:бла-бла-бла). Сам троян не добавили, но на письма, при этом, отвечали. Ну да ладно, хоть что-то определять начал - и ладно.
К Вебу через форму на сайте можно отослать, вероятно, только крохотные файлы. Что-нибудь больше килобайта - и скрипт отваливается. По-крайней мере, через веб-форму не смог им отправить зловреда ни разу. На почту отправляется. В 4-х случаях из 6-ти сразу приходил ответ, что письмо получили, спасибо, присвоен тикет номер "такой-то". На одно из писем ответили через 10 дней - "Мы уже определяем этот троян". На второе - через неделю, с таким же самым текстом. На два письма ответа не было, пару троянов из отосланных вебом так и не определяются.
Ноду писал на почтовый адрес, указанный на официальном русском сайте, зловредов отсылал в архиве с указанным паролем - всё по их инструкции.
Не отвечали ни разу. Половину отосланных лично мной вирусов так и не детектит. Пару раз подключал ещё народ, чтобы тоже отослали вирусы Ноду. В конце-концов детект добавили.
PR у касперского - "Мы лучше всех". Как был, так и остался.
PR у нода за последние полтора года постепенно менялся. Сначала был "Мы не хуже касперского!". Потом "Мы такие же, как касперчеги, но мы проще и легче! Очень-очень!". Сейчас - "Касперский хуже! Касперский отстой! Мы лучшие, и наши! клиенты!! на первой!!! ЖЕ!!!! СТРАНИЦЕ!!!! НАШЕГО!!!!! САЙТА!!!! РАССКАЖУТ!!!! ОБ!!!! ЭТОМ!!!! ВАМ!!!!! СЕЙЧАС!!!!!!1111один-один, щячло попячтса и всё такое". Продавать ребята умеют. Осталось только довести сам продукт до уровня пиар-сказок. (Конкретные претензии - где нормальный поведенческий анализатор, почему многое просто не проверяем, почему недостаточный набор анпакеров и декрипторов? Эвристик неплох, но иногда фолсит. Естественно, что проверяем меньше и поверхностней - потому и кажемся "лёгкими". ).
Веб особо не высовывается и очень-очень работает над новой версией, потому как слегка опоздали они с "новыми технологиями". Впрочем, заслуживает гораздо больше доверия, чем модный нод.
Сегодня звонил народ, жаловался. Нод стоит, каждый день обновляется, Аваст поставили. Всё "чисто", но их smtp орёт благим матом и отказывается слать письма, обзывая их "рассадником зла"
Говорят, получили утром письма с "картинкой-нажми-суда", после этого работа офиса стала. Порекомендовал подождать день - может добавят в базы или Нод или аваст. Если нет - завтра будем разбираться.
В новом кисе HIPS вообще вне конкуренции. С минимально-прямыми руками подавляющее количество никем не определяемой заразы обламывается. И служба поддержки с вирус-аналитиками лучше конкурентов. Но не идеальна, да, - на четвёрочку. И очень боятся фолсов. В общем, если народ желает использовать конкретный антивирус - помогаю, настраиваю, объясняю. Но лично у меня вопрос выбора не стоит. Для "обычного пользователя" последний Кис вне конкуренции. Правда, напильником и кое-где кувалдой над ним ещё надо поработать. Для корпоративной среды касперский тоже неплох - хватает и продуктов, и средств администрирования. Нод, казалось бы, объективно слабоват в корпоративной среде по сравнению с касперским (в отличие от симантеков и подобных). Однако, гляди ж ты - ФНС там у вас в России Нод закупили за милую душу. Видать, умеют, всё же, нодовцы продавать. Интересно, какой был процент отката?
А вообще - панацеи не бывает. И после касперского машины вычищать приходилось, и после веба, и после нода. Только вот после нода - чаще. Гораздо.
_________________
Моя характеристика с детского сада: Хорошо кушает, спит, гуляет! Прошло много лет, ничего не изменилось.