Sono uno che per vivere gira per uffici a sistemare PC, ho la mia Partita Iva, le mie certificazioni i miei clienti soddifatti e cose simili. Due mesi fa ho consegnato ad un cliente un noto antivirus: da allora non non mi ha più fatto sapere nulla (nemmeno mi ha pagato). Giovedì, invece, mi chiama disperato e mi chiede di andare da lui.
Venerdì vado e scopro che è pure furioso perché, a suo dire, da quando ha l’antivirus il pc è più lento. Dopo averlo calmato si scopre che è da due settimane che va lento e da due giorni è addirittura inutilizzabile.
Cos’è successo?
L’antivirus è stato in qualche modo disattivato. Il cliente se ne è accorto e lo ha attivato: in pochi secondi lo schermo si è riempito con le finestrelle che avvisano che è in corso la scansione di un messaggio di posta in uscita, talmente tante finesterelle da non poter più vedere il desktop.
E su quel pc non sono presenti account di posta.
Il software antivirus ha anche iniziato a segnalare moltissimi errori dovuti al mancato raggiungimento di vari server SMTP. Grazie a questi errori ho capito che il PC stava inviando spam con oggetto “najap VIeAGRA” (che ho ricevuto pure io a casa). Lo stesso problema identico era su un altro PC di quella ditta, ed entrambi i PC usano un IP pubblico (senza nessun motivo tecnico ma le cose così funzionano quindi non me le fanno toccare).
Mi sono messo a lavorare sul PC, non potevo fare format perché gli utonti hanno nell’ordine:
– perso i cd di windows
– buttato l’adesivo con i codici d’installazione perché “è brutto e sta male sul computer”
– cancellato le email con i codici d’installazione di tutti i loro software perché “cosa ne sapevo io che servivano ancora?”
Dopo una lunghissima scansione con un antivirus su un PC e con un altro antivirus sull’altro, ho trovato due genericissimi virus appartenenti alle famiglie DOWNLOADER e TROJAN.HORSE, virus che sono stati rimossi. Ho analizzato il registro per capire quali siano i programmi che partono all’avvio del sistema e una volta capito quale programma stava inviando tutte quelle email ho rimosso pure quello.
Dopo il mio intervento per tutto il pomeriggio non è più successo nulla.
Ho detto al cliente che se non avesse utilizzato un firewall il problema si sarebbe ripresentato ma non ha nessuna intenzione di prenderlo, secondo lui è il suo ISP a dover impedire a terzi di entrare nel suo PC, infatti lo ha chiamato furioso sentendosi rispondere “sono fatti suoi”.
La mattina dopo il mio intervento puntuale si ripresenta lo stesso problema.
Ora sono accusato d’incompetenza (questo anche il giorno che ero andato a vedere cosa fosse successo). Il cliente pensa che sia colpa mia, ovvio no? Quando il dottore ti dice che hai il colesterolo alto è colpa del dottore, se stava zitto tu stavi bene.
Insomma, per la seconda volta non sarò pagato per il lavoro svolto e questi due PC andranno avanti a spammare mezzo mondo. Questo perché gli utonti li lasciano sempre accesi per consentire ad emule di scaricare film e non hanno nessuna voglia di sistemare il problema. A loro è bastato disattivare il controllo antivirus sulla posta in uscita così da non avere più le finestre del controllo posta sul desktop.
Se qualcun’altro usa i PC a loro non interessa, basta che IO non metta più le mani sui loro PC e che loro possano controllare il conto in banca con il servizio home-banking (sicurissimo non trovate?). Ah, ovviamente devono poter andare avanti a scaricare film.
Ora, non vi chiedo come fare a farmi pagare, a questo punto un cliente del genere preferisco perderlo. Vorrei però fermare l’invio di tutto quello spam, chiamo la polizia postale?
Se oggi mordo qualcuno lo avveleno.
Vittorio M.