CJM untuk pemicu palsu antivirus DrWeb

Bab di mana Doctor Web menghapus DLL layanan Samsung Magician, menyatakannya sebagai trojan, dan untuk meninggalkan permintaan ke layanan dukungan teknis, Anda tidak perlu hanya mendaftar di portal, tetapi menunjukkan nomor seri. Yang, tentu saja tidak, karena DrWeb mengirim kunci selama pendaftaran, dan serial dihasilkan selama proses pendaftaran dengan kunci - dan tidak disimpan DI MANA SAJA. Dalam prosesnya, selain serial, Anda harus memasukkan DUA captcha yang ditulis sendiri: saat masuk dan saat mengirim permintaan ke layanan dukungan teknis.

Situasinya luar biasa: ada sebuah pulau di laut di samudera, sebuah pohon ek berdiri di pulau itu, sebuah peti dimakamkan di bawah pohon ek, seekor kelinci ada di peti, seekor bebek di dalam seekor hare, sebuah telur di dalam sebuah bebek, sebuah jarum di sebuah telur, sebuah jarum berada di sebuah telur, dan sebuah kematian di Koscheev ada di jarum. Saya tahu bahwa peluang untuk menghubungi dukungan teknis, tersembunyi dengan cara ini, merupakan tren. Namun tidak sampai pada taraf yang sama.

Saya akan memberi tahu Anda cara memperbaikinya.

gambar untuk menarik perhatian

Saya seorang peneliti, dan ketika menyelesaikan tugas-tugas UX, saya biasanya memberikan tugas kepada pengguna untuk menjalankan skrip dalam aplikasi. Tetapi hidup jauh lebih kaya dan melemparkan skenario yang tak terduga kepada para peneliti sendiri.

Saya telah menggunakan antivirus DrWeb untuk beberapa waktu, sejak awal, dan telah berulang kali menemukan positif palsu. DrWeb sudah menghapus penampil gambar FastStone saya, menerima pemrosesan gambar batch untuk pekerjaan ransomware. Sebelumnya, DrWeb menghapus Steam.exe dari saya. Secara umum, ini tidak pernah terjadi, dan di sini lagi.

Antivirus meminta reboot. Tidak ada yang diramalkan. Saya reboot dan melihat pesan yang menyatakan bahwa DrWeb mendeteksi dan menghapus objek berbahaya berikut: bcom.dll dari direktori Samsung Magician di Program Files. Alasannya adalah ancaman Trojan.MonsterInstall. 8

gambar

Apa yang saya lakukan selanjutnya tercermin dalam peta pengalaman pengguna ini:
gambar
Peta besar

Beberapa tangkapan layar sehingga Anda memahami tingkat masalah:

gambar

Untuk menggunakan "Dukungan", Anda perlu tahu bahwa itu dilakukan melalui situs web DrWEB. Saya ingat saya memiliki banyak kesulitan menemukan ini terakhir kali. Dan apa yang harus dilakukan oleh pengguna yang tidak memiliki pengalaman seperti itu?

gambar

Faktanya, semua batasan untuk menghubungi dukungan teknis ini ditujukan untuk meminimalkan panggilan. Lihat berapa banyak tindakan yang Anda, sebagai pengguna, perlu lakukan untuk menyelesaikan masalah?

gambar

Operator seluler melakukan hal yang persis sama, memasuki menu suara (IVR) ketika menghubungi dukungan. Ini meminimalkan beban pada pusat kontak, karena banyak pelanggan tidak menunggu jawaban atau tidak mengatasi menu suara, dan menyelesaikan masalah mereka dengan cara lain, misalnya, melalui situs.

Tetapi DrWEB memiliki saluran dukungan ONLY. Saya tidak bisa menyelesaikan masalah saya dengan positif palsu di saluran lain.

Apa yang bisa diperbaiki?

gambar
Peta besar

Saya mengerti bahwa meningkatkan pengalaman pengguna saat menghubungi dukungan teknis bisa mahal. Tetapi setidaknya Anda dapat menghapus captcha, mengotomatiskan pengiriman laporan dan file untuk analisis dan membuat otorisasi tanpa batas pada portal dari aplikasi. Membantu pengguna dalam situasi yang sulit memengaruhi loyalitas.

Source: https://habr.com/ru/post/id447958/


All Articles