CJM pour faux déclenchement de l'antivirus DrWeb

Le chapitre dans lequel Doctor Web supprime la DLL du service Samsung Magician, la déclarant cheval de Troie, et pour laisser une demande au service d'assistance technique, vous devez non seulement vous inscrire sur le portail, mais indiquer le numéro de série. Ce qui, bien sûr que non, car DrWeb envoie la clé lors de l'enregistrement, et la série est générée pendant le processus d'enregistrement par clé - et n'est stockée nulle part. Dans le processus, en plus de la série, vous devez saisir DEUX captcha auto-écrits: lors de la connexion et lors de l'envoi d'une demande au service d'assistance technique.

La situation est fabuleuse: il y a une île sur la mer sur l'océan, un chêne se dresse sur cette île, un coffre est enterré sous un chêne, un lièvre est dans un coffre, un canard est dans un lièvre, un œuf est dans un canard, une aiguille est dans un œuf et la mort de Koscheev est dans l'aiguille. Je sais que la possibilité de contacter le support technique, caché de cette façon, est une tendance. Mais pas dans la même mesure.

Je vais vous dire comment y remédier.

image pour attirer l'attention

Je suis chercheur et lors de la résolution de tâches UX, je donne généralement aux utilisateurs des tâches pour exécuter des scripts dans des applications. Mais la vie est beaucoup plus riche et lance des scénarios inattendus aux chercheurs eux-mêmes.

J'utilise l'antivirus DrWeb depuis un certain temps, depuis le tout début, et j'ai rencontré à plusieurs reprises de faux positifs. DrWeb a déjà supprimé ma visionneuse d'images FastStone, acceptant le traitement d'images par lots pour le travail du ransomware. Plus tôt, DrWeb m'a supprimé Steam.exe. En général, cela ne s'est jamais produit, et là encore.

Antivirus a demandé un redémarrage. Rien ne laissait présager. J'ai redémarré et j'ai vu un message indiquant que DrWeb avait détecté et supprimé les objets malveillants suivants: bcom.dll du répertoire Samsung Magician dans les Program Files. La raison en était la menace de Trojan.MonsterInstall.8

image

Ce que j'ai fait ensuite se reflète dans cette carte d'expérience utilisateur:
image
Grande carte

Quelques captures d'écran pour que vous compreniez l'étendue du problème:

image

Pour utiliser le «Support», vous devez savoir qu'il est effectué via le site Web DrWEB. Je me souviens avoir eu beaucoup de mal à retrouver cette dernière fois. Et que doit faire un utilisateur qui n'a pas une telle expérience?

image

En fait, toutes ces restrictions concernant la prise de contact avec le support technique visent à minimiser les appels. Voir combien d'actions vous, en tant qu'utilisateur, devez faire pour résoudre le problème?

image

Les opérateurs cellulaires font exactement la même chose, entrant dans un menu vocal (IVR) lorsqu'ils contactent le support. Cela minimise la charge sur le centre de contact, car de nombreux abonnés n'attendent pas de réponse ou ne peuvent pas faire face au menu vocal et résolvent leur problème d'une manière ou d'une autre, par exemple via le site.

Mais DrWEB a le SEUL canal de support. Je ne peux pas résoudre mon problème de faux positifs sur d'autres canaux.

Qu'est-ce qui pourrait être amélioré?

image
Grande carte

Je comprends que l'amélioration de l'expérience utilisateur lors de la prise en charge du support technique peut être coûteuse. Mais au moins, vous pouvez supprimer le captcha, automatiser l'envoi de rapports et de fichiers pour analyse et effectuer une autorisation transparente sur le portail à partir de l'application. Aider les utilisateurs dans une situation difficile affecte la fidélité.

Source: https://habr.com/ru/post/fr447958/


All Articles