【轉貼】殺毒軟體背後的黑幕—中國最嚴重的資訊安全問題



贊助商連結


enzoferrari23
2005-02-27, 06:59 AM
殺毒軟體背後的黑幕—中國最嚴重的資訊安全問題

發佈日期:2004-10-31 17:29:05
來 源:黑客基地
作 者:佚名
 
翻開2004年第18期《大眾軟體》A那個殺毒軟體市場佔有率排名讓我百感交集:
毒霸38%邢蝚P29%,Norton14%,KV11%......,不要以為這只是幾個簡單的數位
,這後面有太多的故事,一時,竟不知從何講起。這樣,我們先看看各個殺毒軟
體的真實能力。(本評測中KV指KV2004)

一、病毒庫
這些年頭看過許多評測,有民間的也有媒體的,幾乎都是以病毒庫是否全面為依
據。這是非常不科學的!暫且不說別的因素,我認為用殺毒軟體對一堆病毒木馬
一通亂殺最後僅僅以檢出率論英雄,是一種對讀者不負責的數位遊戲。
舉兩個最簡單的例子,你有用過Norton去殺黑洞2004嗎?不說別的,就說最有影
響力的0815版,Norton也是怎麼殺也殺不出。這完全不是什麼巧合,Norton如果
殺 n年前的經典木馬冰河84,也還是殺得出來的,只是會在隔離區裡加上兩個字
作注釋——罕見...... Norton是一個非常典型的例子,因為在這個方面的問
題Norton是最明顯的。不過其他的外國殺毒軟體也好不了多少,哪怕是那個公認
的殺毒王兼升級狂 AVP,大家拿手上那幫大馬小馬自個兒試試吧,保證叫它們死
得慘不忍睹,AVP那麼好的引擎又有何用呢?(據說當年因為Pc-cillin殺不了CIH
的某些國內變種,所以有人就......) 就是不算木馬,各種蠕蟲變種也夠這幫
老外受的,其中最典型的就是 Lovgate系列了。有些用Norton的單位就算是天天
更新,也總是不如它的變種來得快,甚至面對有些 n年前的國產病毒,那幫老外
也一聲不吭。
綜上所述,我們只能得到兩個結論:
1、面對眾多國產病毒木馬,外國殺毒軟體只是一幫廢物;
2、以檢出率論英雄是一個徹底的錯誤,因為一個 1%可以包含很少的東西,也可
以包含太多的東西,同樣的檢出率,一個可以殺灰鴿子,一個可以殺Beast或
××國外二線木馬,你會選哪個?
雖然如此,但如果檢出率相差太大,那就是另一回事兒了。Norton的病毒庫是非
常不全的,儘管在殺木馬時與其他國外殺毒軟體差不多,但在殺病毒時檢出率相
差實在太大。在許多病毒庫比較齊全的評測中,(不包括公安部)Norton總是在
最後幾名徘徊,遠遠落在其他老外後面,甚至在有國外媒體評測時僅給了Norton
6.8分,(滿分10分,,AVP9分)簡直是......
至於瑞星的病毒庫也好不了多少,經常在民間評測中與Norton一起墊底,唯有木
馬庫齊全了許多,所以其殺毒能力可想而知.....當然,瑞星殺Lovgate這些國產
病毒的檢出率顯然高些,但木馬不同的是,病毒是會自我傳播的,所以國外病毒
在國內照樣常見。於是有一次,我的一個用瑞星的同學在用Norton掃盤時掃出滿
盤的病毒......順便說一句,當年瑞星2003時人家可是一周一次升級!在這個方
面,只有KV與毒霸過關,其他的實在差太遠了。

二、殺殼能力
在我看過的評測中,基本上沒有哪個把殺殼能力放在眼堛滿C事實上,沒有殺殼
能力,一個殺毒軟體在面對木馬以及病毒變種時,基本上就成了廢物,有誰用馬
不加殼?有誰改病毒不換殼?只要人家有意,你的殺毒軟體一瞬間就可以挂掉。
(近來網上有傳言說加了殼的木馬自釋放時會還原,這個說法是假的)經本人實
驗,各大殺毒軟體殺殼能力如下:
McAfee及大多數國外二流殺毒軟體:UPX
瑞星:無
毒霸:無
Norton:無
AVP:大多數流行殼
KV:大多數流行殼
UPX 是一種免費軟體,所以支援殺UPX無需交專利費,如果一個殺毒軟體連UPX都
殺不了,那只能說明他們那幫人偷懶。當然,無論如何,沒有殺殼能力的這些殺
毒軟體會輕易地讓你死翹翹的,所以大家今後必須重視殺殼能力。

同樣的木馬,一加殼便是不同的下場!!



三、清除能力
不得不說,任何一個殺毒軟體在清除 Autorun.inf這類病毒產生的垃圾文件時效
果都不理想,不過由於在殺毒過後這些文件都成了死鏈結,所以隨便找一個清垃
圾文件的軟體就可以了。
其實關於清除能力,大多數的殺毒軟體都差不多,不過倒還是有幾個特例:
瑞星總是清不乾淨自我複製型病毒。在開即時監控且每天一次全盤掃描的情況下
,殺Lovgate用了2天,殺某蠕蟲病毒用了一周,殺folder.htt病毒用了超過一周
時間也殺不乾淨,最後只用搜索並刪除同名文件卻殺乾淨了!明顯是跳殺現象。
Norton則是一見染毒文件就刪,實在令人懷疑Symantec的人是否學過彙編。另外
Norton在撞上一個病毒在記憶體中的進程時,竟經常不會自動關閉,需要你手動
關閉,而其他任何殺毒軟體大都有此規則。

四、記憶體殺毒及DOS殺毒
當今國外殺毒軟體基本沒有再提供DOS殺毒的了,所以面對dll進程守護式的病毒
木馬就只能到安全模式下碰運氣了,並且有時還會失敗。相比之下,毒霸、瑞星
、KV都有DOS殺毒能力,只是毒霸殺不了NTFS,KV可以殺殼。
國產殺毒軟體都號稱可以記憶體殺毒,但大都只是即時監控加進程關閉的換湯不
換藥,殺不了dll進程守護,甚至不去檢查調用的dll文件,等於一個功能沒加,
只有KV一個一個 dll地檢查,並有查到毒後反復檢查記憶體及必要時自動開機檢
查的功能,dll進程守護的病毒木馬基本上都可以挂掉。實話說,只有 KV的可以
算有記憶體殺毒功能,其他的都是吹牛。

五、即時監控
當今的殺毒軟體幾乎都要吹一吹自己的即時監控,但實話說,沒什麼稀奇的:
一是對進入記憶體的程式進行掃描,
二是預讀。(解壓時查毒屬於第一項)第一項沒啥子稀奇,至於第二項,國產殺
毒軟體的速度大幅超過了老外,的確可喜可賀。
儘管如此,不得不說說KV。KV的即時監控技術,即"動態比特濾毒"技術實在是太
強了。為什麼我一直在用Net Transport呢?因為在打開 KV文件監控的時候,KV
會自動對進入電腦的文件進行掃描。如果是帶毒的壓縮包,KV會在下載結束的一
瞬間報警,如果是EXE或DLL等,那麼有時才下載到一半就會報警。另外如果你用
Windows搜索時開 KV文件監控,KV會順帶地掃出很多東西,(前提是你硬碟上有
)上次我就是忘了這一點,結果把自己的黑軟庫一大半倒進了隔離區。(開個KV
在網站上防Asp木馬,爆爽!)

六、殺未知病毒能力
當今的殺毒軟體對這一點都"非常重視";所謂"重視"就是大肆做相關的廣告;行
為判斷、虛擬機法、智慧跟蹤......如果這些都是實話,那麼面對一個歪殼壓的
病毒,殺毒軟體們理應報警,但事實上沒有一個殺毒軟體做到這一點,這些謊言
也就不攻自破了。
當今的殺毒軟體的防未知病毒機制其實只有啟發式掃描,即僅僅是掃描文件中的
可疑代碼。也就是說,如果解不了殼,再強的啟發式掃描引擎也什麼用也沒有,
由此,KV、AVP 的表現大幅超過了其他的殺毒軟體。在加殼病毒橫行的今天,其
他的殺毒軟體幾乎全是吃鴨蛋。
不論如何,毒霸、瑞星和 AVP的誤報率都算比較高,尤其是前兩者,幾乎只有誤
報紀錄,毒霸的即時未知病毒檢測甚至會干擾到已知病毒檢測。Norton與KV到目
前為止我也沒發現誤報,不過Norton的未知病毒檢測也不乍地,只是比毒霸、瑞
星強了許多。
不看誤報率,只有AVP與KV的能力令人滿意,AVP自然不用說,人家可是啟發式掃
描的鼻祖,具體能力大家也清楚。事實上KV也是非常強的,只是可能大家不知道
,最經典的例子就是當年的KV3000不升級就可以挂掉衝擊波!不過據說KV未知病
毒檢出率略低於AVP,也許這是為達到誤報率為 0 所必須犧牲的吧。
大家注意,哪怕是KV、AVP,它們殺未知木馬的能力也為0,也許它們一向都只是
在研究病毒吧。若要殺未知木馬,大家一定要用木馬克星。據我實驗,木馬克星
是第一個採用行為判斷法的安全軟體,同時有超強的專門對付木馬蠕蟲的啟發式
掃描引擎,對付加殼木馬也非常有一套,實為史上最強的殺馬軟體,曾被 ZDNet
評為年度十佳軟體......
如果你用過老版本的木馬克星殺當今的黑洞灰鴿子你就知道了。不過這有點扯遠
了。

七、速度
首先對毒霸的"閃電掃描"提出質疑:
●有誰願意為了一點點時間而僅僅去掃某些病毒呢?安全至上呀。
●病毒經常是相互附身一齊出現的,這可是常識呀。
●鬼知道它掃的是哪100個病毒?
"閃電掃描"頂多是一個花哨的噱頭,基本上沒有人用,大家不必理會它。大多數
殺毒軟體速度都差不多,可以接受就行了,不必排先後。不過 AVP由於支援殺殼
,所以在開了殺殼後速度慢了很多。但瑞星令人實在受不了,慢得甚至出現了專
殺工具速度跑不過其他完整殺毒軟體的奇特現象......。KV還是令人佩服,又支
援殺殼,速度仍然很快,著實先進,不能殺殼的毒霸掃再快也無法動搖這一點。

八、集成度
老外們在這兒不得不出局:不支援QQ?Game over!
KV的集成度肯定是最高的:有了動態濾毒,KV等於是支援了一切聊天軟體與下載
軟體,同時效率最高,名義上不支援QQ算什麼?
毒霸及網鏢在一次死機後圖示全會消失不見,極不方便使用。瑞星用 DLL進程守
護解決了這個問題,不過同時也帶來了無盡的資源佔用與衝突問題......

九、壓縮格式查殺支援(出於實用,我們只看ZIP與RAR)
KV:普通ZIP、超真空ZIP、RAR
AVP:普通ZIP、超真空ZIP、RAR
毒霸瑞星:普通ZIP、RAR
其他大多數國外二流殺毒軟體:普通ZIP
大多數外國人都不用RAR,所以Norton與McAfee等都殺不了RAR

十、資源佔用與衝突:
KV與AVP資源佔用最小,獲得廣泛好評。Norton與毒霸則為一般般,但開了 QQ後
Norton資源佔用暴升......
瑞星這方面問題極嚴重,不僅是當之無愧的衝突王,也是萬"死"不辭的資源佔用
王,有些配置稍遜的電腦在開了瑞星後,(只裝瑞星)彈出右鍵功能表竟需3—5秒
......
另外好象有一個說法,就是裝了瑞星後裝其他殺毒軟體,基本上都會起衝突:裝
毒霸後不開即時監控系統也爆慢,網上有人把Norton這樣裝則是根本進不了系統
。當然也有例外,就看你的造化了。

總結:
Norton實在太廢,除了公安部和某些菜鳥,幾乎是人神共誅,連外國同行都不以
為然。(6.8分,媽呀!)雖然 Norton是即時監控的鼻祖,但卻不思進取,活該
。大家若一定要崇洋媚外,那就請用 AVP。不過我一開頭就跟大家講得很清楚,
非本土化的殺毒軟體的下場嘛......
毒霸的表現勉強算二流,面對加殼木馬還是太嫩了。
瑞星則是我見過的最廢的殺毒軟體:毒庫不全,耗資源,易衝突,不殺殼,速度
慢,跳殺!
這年頭民間防病毒軟體非常多,大的有十幾兆,小的只有幾十KB,沒有一個有跳
殺的問題,掃上 7天對它們都算神話來的!毫不客氣地說,這一點可以讓我們確
定,瑞星是全世界最廢的殺毒軟體——誰不知道跳殺意味著什麼?

至於我對KV的評價,也絕不是一家之言。有許多國外媒體都在吹 AVP,但這並不
代表AVP比KV強,因為大家都沒見過 KV,唯一的例外是日本人評了一次,結果大
家也知道,KV獲勝。與此同時,國內大多數的黑客專業網站推薦的也是KV。這跟
本文的結論是一致的。KV如果做好了國外病毒木馬的收集工作,屆時一定可以在
國外壓過AVP的風頭。

我個人認為,本篇評測,是當今世界上最科學的評測之一:
1.一個評測如果只看重病毒庫,那麼只說明這幫人壓根兒就不知道木馬加殼術,
不認可加殼後的無敵木馬的危險性,甚至連瑞星的跳殺問題都看不到!
2.一個殺毒軟體的能力是有限的,並非一個數字可以代表得了,正如水滸英雄的
能力並非那些"水滸人物卡"上的幾個數字可以代表的,另外國外殺毒軟體殺國
產木馬的狼狽相與評測時得到的檢出率與分數完成不成比例,也能很好地說明
這一點。
一個真正合格的評測應該是把各個殺毒軟體的優點缺點都列出來,讓讀者自己
去按自己的需要來判斷,最多分不同情況給它們簡單排排名。
3.一個評測如果只是泛泛而談,而不分出殺毒軟體的優劣高下,這只能說明這是
一個廣告大串聯,而不是什麼評測。本評測中出現KV一邊倒的局面並不能說明
本人的方法不科學,反倒說明其他的評測根本算不上評測。
4.最重要的一點,本評測一切論據與細節都是公開的。(比如病毒名稱,評價原
因)就算去除一些口說無憑的個人經驗,只剩下大家可以自己操作自己實踐的
部分,大家仍會得到同樣的結論。
本評測的真實性無可懷疑正基於此,大家盡可亂試。
如果僅僅是做個評測,那麼離"黑幕"就差太遠了,但是事情遠不止這麼簡單。我
認為,如果壓在 KV頭上的是AVP,我認為大家還有些討論的餘地,但我們可以看
到,排在KV之前的儘是些垃圾:毒霸、瑞星和Norton。
它們的流行與中國人隨波逐流、輕信廣告、做事不細究這些毛病都有關,這自然
不用說,但我認為最重要的原因就是公安部的評測。
公安部的評分是這樣的:毒霸95,瑞星95,KV90,Norton85,其他的殺毒軟體依
次列在後面。所謂檢出率則是:毒霸100%,瑞星100%,KV100%,Norton 9x%,依
此類推。

贊助商連結


enzoferrari23
2005-02-27, 07:00 AM
實話實說,公安部的評測是我見過的最假的評測,也是最害人的,因為它影響力
最大,隨便就可以扯出一大堆疑點:
1.KV那麼強的引擎,憑什麼排在毒霸、瑞星後面?如果說毒霸、瑞星恰好撞上比
較"適合"自己的病毒庫,那還好說。但既然檢出率都是100%,其他性能KV則是
全面超越毒霸、瑞星,憑什麼KV要比人家低 5分?
2.作為史上最廢的殺毒軟體,獨一無二的衝突王、資源王、跳殺王,瑞星憑什麼
遙遙領先,並列第一?
3.作為國內市場中病毒庫最不全的殺毒軟體,作為一個在民間評測與國外媒體評
測中屢次墊底的殺毒軟體,Norton憑什麼比 McAfee、PC—cillin、Panda這些
傢夥的分數與檢出率高H大家記住Norton當年的分數:6.3分!
4.憑什麼大名鼎鼎的 AVP不參加評測?
5.憑什麼公安部幾乎只看病毒庫?雖然民間評測有這樣的,但官方評測從來都不
是這樣的。
6.憑什麼公安部把除了病毒庫之外的評分標準全不公開?
7.憑什麼公安部全盤都在暗箱操作?
8.憑什麼會出現三個殺毒軟體同時得到100%檢出率的情況?全世界的殺毒軟體評
測,根本就沒出現這種情況。要麼,就是公安部病毒太不全,要麼就是人家想
搞"民族產業振興"。
......
疑點多到了讓人幾乎可以窒息的程度。研究一下殺毒軟體的歷史,發現公安部評
測實在害人。
眾所周知,KV是早期中國最著名的殺毒軟體,一度市場佔有率遙遙領先,今天卻
落到了這個地步,難道是技術問題?KV的病毒庫一直是全國最全的幾個之一,未
知病毒查殺當時在國內更是無可匹敵,而且早在 KVW-3000 時代就可以殺 UPX、
Aspack甚至WWWPack這種偏殼,恐怕只有AVP稱得上對手。雖然對 Win2000支援不
好,但當時又有多少人用 Win2000呢?那時KV的UI的確很差,但有些人認為KV那
時用的是 KV300的引擎,則純粹是以貌取人,上面說得非常清楚。然而公安部從
那時起便不給KV好臉色看,KV於是便一落千丈,落得今天這個地步。(硬碟炸彈
固然也是一個原因,但今天還有幾個網民記得這件事?還談何影響力?再說,公
安部做的可是評測,而不是歷史清算)可是直到現在,毒霸、瑞星除了支援NT內
核實時監控,幾乎什麼都比不上當年的 KVW3000,足以證明公安部評測的胡鬧與
破壞性。
前面說了,KV 的文件監控本來就可以達到 QQ、UC、POPO等防毒功能,今天卻在
KV2005中特意"加上"相關功能,不得不說是一種無奈。
KV的下場並非最慘的。有些人可能還記得當年有一個很著名的殺毒軟體——行天
。行天雖沒有KV的強大引擎,但病毒之全實在是出類拔萃,幾乎一直是全國第一
,而其他的任何方面也不遜於毒霸,跳殺的瑞星更不用說。安全之星 XP(VRV)
也一樣,至少人家比瑞星毒庫全,速度快,又沒跳殺問題嘛。可是就是這樣兩個
殺毒軟體如今卻銷聲匿跡,公安部顯然脫不了關係。

在這樣一個節骨眼兒上,我不得不為KV說話...如果KV哪一天像行天VRV一樣被整
垮,我們中國還有什麼可以拿得出手的殺毒軟體?我們如何面對微軟的進軍?我
們如何面對今後出現的徹底本土化的國外殺毒軟體?網民們輕易相信廣告固然是
個原因,但如果沒有公安部的評測,網民們會這樣嗎?
一切疑點表明,公安部評測並非亂測亂評,而是有非常非常強的傾向性,是明顯
經過人工操縱的非常明顯的作弊行為!毫無疑問,這後面還有太多的故事、太多
的後臺、太多的黑幕、太多的權錢交易、太多的無恥。具體是誰在操縱,我也不
知道,也沒辦法知道。我只知道,它讓三個垃圾佔領了中國 80%以上的殺毒軟體
市場。公安部評測,理應人神同誅!
公安部固然要負主要責任,但虛假廣告照樣脫不了關係。
瑞星的瞎吹倒不多,但也不是沒有:"第五代國際領先可擴展引擎"——作嘔!不
過瑞星還算是比較"謙虛"的,比如防未知病毒能力就只敢加個"瑞星專利"作形容
詞,"清除病毒"之前就不敢加個"徹底",算有自知之明。
Norton倒沒做廣告,到底是怎麼流行的,除了OEM大家也清楚:謠言可畏啊!
最最最最無恥的就是金山了,實在是令人髮指!不信請看:

1、把你的金山毒霸包裝翻到背面,一條一條地看:
*"病毒處理速度>>病毒傳播速度"這顯然是瞎吹。
*"網頁防毒,有效攔截....."這年頭窗口炸彈寫法也就幾種,隨便一找就找到一
個毒霸殺不出的,(KV與Norton都殺得出)至於廣告攔截更是效果幾乎為 0。
你敢用這玩意兒攔網頁木馬嗎?
*"閃電殺毒"前面也說了,花哨的垃圾。
*"雙引擎殺毒"金山的說法是:國際引擎是AVP的。懂一點殺毒軟體的人都知道,
雙重過濾分析是100%不可能實現的,否則毒霸耗的資源肯定不止那麼多,速度
也不可能那麼快。隱含的國際殺毒引擎殺國際病毒效果好的說法更是有違常識
。同時,不能殺殼,不能殺RAR,腳本攔截與殺未知病毒爛,這根本不是AVP的
作風,去掉了它們,AVP根本不能稱之為AVP。再說 AVP風頭正盛,哪會幹出這
種賣引擎的傻事?
依我看,有三種可能:
a.金山只買了一小部分引擎,不能殺殼不能殺 RAR不能殺視窗炸彈不能殺未知病
毒,等於沒買。
b.金山只買了一個老版本的AVP引擎,不能殺殼不能殺RAR不能殺視窗炸彈不能殺
未知病毒,等於沒買。這還是有可能的,因為毒霸老早就在吹它,時至今日,
甚至懶得用一個"全新"作修飾。如果真是這樣,我倒想給金山提個建議:買一
個KV300的引擎,然後就可以號稱集成了KV的引擎了......
c.金山僅僅買了個名號,這就是真的沒買了。
這三條說法到底就是沒買嘛。
**壓縮格式查殺:
別的我沒追究,反正金山號稱可以殺 RAR很久了,但直到推出增強版時才兌現,
實在無恥。這個不用多說,大家一試便知。
**記憶體殺毒:
前面的評測媮膨o很清楚,不用多說,反正很多人都有毒霸報警卻發現狂點也清
不了毒的經歷。不能記憶體殺毒也罷,金山竟敢再加一句 "帶毒殺毒技術,無需
**動到DOS狀態,直接在 Windows環境下清除病毒",真是厚?無恥。每當我向金
山售後服務問起這個問題,人家都?下一句話:"你到 DOS下面去吧"。可你要知
道,毒霸DOS版殺不了NTFS呀!
**硬碟修復:
修復 CIH與 Opasoft造成的破壞我倒沒話說,雖然我沒試過,但號稱修復Hdbrea
-ker造成的破壞就肯定是胡扯了,實在是不自量力,我甚至懷疑這幫蠢貨有沒有
見 Hdbreaker。如果大家嫌自己電腦全是垃圾,也可以試試,反正我是很想在金
山的每台電腦堻ㄘ韙W一個Aspack加殼的Hdbreaker:)

順便罵罵網鏢:
1.作為一個規則過濾式防火牆,規則設定選項是它的靈魂。網鏢的規則設定選項
直到今天也是最少最不全的,連設置繁瑣的瑞星防火牆都比不上,還敢叫 "個
人專業防火牆"?我寧可用Windows自帶的防火牆。
2.很多人都知道,新網鏢有一個功能,可以自動攔截木馬並報警。這功能看來似
乎有用,但實際上是屁用沒有。試想一下,網鏢可以準確地報出木馬名稱,這
肯定是人家動用了毒霸的引擎殺出的已知木馬。要殺便殺,金山卻多此一舉,
實在無聊至極,是明顯的作秀行為。
3.金山網鏢幾乎是一周升級一次,但相信沒有人發現過其中有什麼變化,肯定是
假升級。唯一的例外就是某次升級後,網鏢會對衝擊波報警,可我等早就打了
補丁,要它作甚?可是這個"內建規則"哪里都沒法把它關掉,只好讓它產生一
堆垃圾日誌。

大家如果要用規則過濾式防火牆,那就用天網,試用版也行。如果你不嫌麻煩,
那就用BlackICE。不論如何,就是不要用網鏢,又花錢又受罪。

2.金山那幫售後服務的人實在太菜,以下是經典問答:
"毒霸怎麼殺不了RAR?""你到命令行下試一下,應該可以的......","毒霸怎麼
殺不了××病毒呀?狂點清除也殺不了耶。""你到命令行下試試....."(小子,你
們那個很牛的 "記憶體殺毒"呢?),"聽說現在加殼木馬很多耶,毒霸殺不殺得
了?""(有點猶豫地說)應該可以的......",大家還是自己實驗的好。

3.有了以上幾條,金山也仍然不能在眾多騙子公司中 "出類拔萃",不過這一條
可以改變這一點。
眾所周知,毒霸6增強版加強了殺木馬能力,號稱可以增加查殺15000種木馬。可
是大家是否想過,這多出來的 15000種木馬是從哪兒來的?是從地堳_出來的還
是從天上掉下來的?顯然都不是,金山獲得木馬的途徑只可能是來自上報。這也
意味著金山扣押了大量的上報木馬,以便進行這樣一次市場炒作。本人這個說法
絕非口說無憑,因為我與我的許多朋友都有相關的體會:(其實根本就不用這麼
多,金山的廣告就夠了,自己仔細看吧)
**半年多以前,自己在電腦塈鴗F好幾個木馬,毒霸殺不出,便去上報。結果金
山回E-mail說已有人上報,要我等。我留了個心眼,過了幾周便把它們拿出來
殺殺,可是毒霸一直不報警。這幾個文件我已經弄丟了,但我希望那些給金山
上報過木馬的人把上報的木馬用未升到增強版的毒霸殺殺看,相信結果很多都
是一樣的。
**我有幾個用毒霸的同學,在升到增強版後的那幾分鐘,電腦竟不約而同地報警
說發現木馬。由於各種條件的限制,我只能搞到一個樣本,不過相信這種情況
一定為數不少。
大家千萬不能上金山的當,像我那幾個同學一樣,還以為增強版的能力很強呢。
不管怎麼說,毒霸的木馬專殺本來就垃圾。
木馬專殺僅僅可以檢查EXE關聯與AUTOEXEC.BAT以及CONFIG.SYS,比民間的"木馬
分析專家"差了幾千倍,不能殺殼更是讓木馬專殺成為了廢物,加上扣押的15000
種木馬後,病毒庫齊全度才達到KV的水平。

『木馬專殺』肯定是一個蓄謀已久的陰謀:
全球每天才誕生 200種病毒木馬,就算它們全是木馬,就算它們全部被金山收集
到,那金山收集15000種木馬也需要 2個半月......而現在金山更是把15000改為
了20000,所以......
不得不承認,金山公司在國人心中的地位的確很高,但那僅僅是因為人家最早出
現,而這並不能說明人家的產品好、信譽好,那只是國人的想當然。在雷軍上臺
的這幾年,金山廣告的確做得很火,但軟體的技術幾乎沒有長進。這就不止網鏢
毒霸了:金山詞霸2005僅僅是2002版換了個介面與發音庫,詞條中的錯誤卻一個
也沒改;金山快譯雖號稱智慧引擎,但翻譯效果卻一直未超過Office2003,而且
是差很遠,幾乎只相當於把一堆詞拼揍起來。
據網友說,金山快譯2005會把"Counter—strike"譯成"電腦罷工"...媽呀!人家
就是翻譯成"櫃檯罷工",我都不會介意的,可是 "Counter"怎麼跟電腦扯上關聯
了?至於WPS,我認為也沒什麼好說的:WPS花哨的功能越來越多,可是時至今日
,WPS 仍未實現試算表中資料同步變換的功能,(即改一個資料,相關資料自動
完成更改,這個功能是必備的)仍然需要大家自己一個個手動更改。而此功能在
Office堶惘迨w實現,這很是說明問題。

以上的說法並非本人發現,它們全都是網上已有的說法。綜合起來,大家便可輕
易看出金山的底細。

當今騙子公司雖多,但也沒有任何一個有金山這樣明目張膽地坑人的,尤其是 "
木馬專殺 "一事,炒作瘋狂,全國媒體一齊盡獻媚詞,其設局構思更是偉大到了
史無前例的地步,那個大名鼎鼎的網 E拍又算哪根蔥?知道有人會想說當年江民
的硬碟炸彈事件,那的確也是一個非常惡劣的行為,該罵!但當年的網民並不多
,所以上網下載升級程式的受害者並沒有像大家宣傳的那麼多。再說那只是針對
盜版用戶的行為,(我沒說這是合理的)而金山則是拿眾多信賴金山的正版用戶
開刀,論動機金山顯然更加無恥。硬碟炸彈事件早已被公佈於世,金山的 "木馬
專殺 "事件更應被公開在光天化日之下。至於兩害誰輕誰重,那就是另外一個問
題了。
但是,大家不要忘了,以上一切的一切,如果沒有IT媒體的撐腰,都是不會發生
的。大家不要把當今的媒體看得多神聖,多有光彩。人家不是搞輿論監督的,搞
輿論監督的也不懂電腦。當今的IT媒體在面對謊言時,從來都沒有打過頭陣,從
來都只是論壇的跟風者:3721、網 E拍,它們全都是在網上論壇被罵得一塌糊塗
的情況下才有媒體出來說話,有些媒體更是直等到3721推出新版上網助手才出場
,趁此機會做"評測"說3721根本沒卸載方面的問題。(鬼知道這年頭他們收了多
少金山瑞星的廣告費?)

他們從來都缺乏說真話的勇氣。當金山瑞星"論戰"之時,他們幾乎是一言不發。
不要以為這是什麼 "清高"或是"公正",在金山瑞星無數漏洞百出,毫無水平的"
論詞 "面前,真正丟臉的應該是他們,這種無作為對於一個真正的媒體來說就是
同流合污。
這些年頭,他們又不分青紅皂白地給了毒霸瑞星多少虛名妄詞,多少沾著讀者血
汗錢的"編輯選擇獎"。試問天下誰是真槍手?他們才是!

上文中許多發現其實並不是我的原創,像瑞星漏殺問題在有些論壇上早已有人提
出,可是至今日,仍沒有媒體敢提上半個字,足以證明他們的懦弱。看看他們幹
了些什麼吧!整天僅僅是唱唱瑞星給它們的那首老歌:"半個月以來,病毒A和病
毒B這兩個病毒值得注意。病毒A試圖/會/除了會 ××××。病毒B(則)試圖/會/除
了會××××。可以上網的用戶推薦採用在線殺毒方式,快速查殺這些病毒,也可以
使用單機殺毒軟體2004版,局域網用戶最好能使用瑞星殺毒軟體網路版來徹底清
除這些病毒。《瑞星在線殺毒》無需升級、《瑞星殺毒軟體2004版》和《瑞星殺
毒軟體2004下載版》每工作日常規升級,遇緊急病毒第一時間提供解決方案,每
周升級的新病毒總數不少於400個!截止到 ×月底瑞星殺毒軟體將升級至××.××版
本,望廣大用戶及時升級。
如遇病毒,請撥打反病毒急救電話:010—82678800或使用瑞星在線殺毒: http://online.rising.com.cn"這堆破玩意兒對我們有何用?
毒霸瑞星的地位並不是真刀真槍地幹出來的,它們靠的是無盡的謊言:媒體的謊
言,公安部的謊言,它們自己的謊言,頗有中國傳統的"官官相護"之形。這正是
看似簡單的殺毒軟體背後不可告人的黑幕。

(以上觀點只指截止至10月初的現象。同時由於取證時間較長,難免有疏忽,敬
請指出)

怎麼辦?以目前的形勢,似乎只有一個辦法,那就是通過論壇。希望各位網友把
這篇文章在各論壇上傳播。如果這樣都不行,那麼中國才真正地走上了絕路。希
望各位有良知的網友不要偷懶,歷史將由我們的每一句話創造。

天氣預報
2005-02-27, 01:55 PM
我怎麼看這一整篇大部份都在罵Norton?
”當年”6.8分這段重覆了好幾遍
(何況他也沒說是哪個媒體說的,他寧願相信不知名媒體,卻不相信專業防毒組織的測試?)

然後一直在講中國木馬多強
一直在捧中國國內的防毒軟體和KV

反正我是覺得他只有拿中國國內的木馬殺毒能力來評論
根本不夠客觀
我覺得專業防毒組織的測試結果有其可信賴之處
不像他引用的資料幾乎都沒有來源

inutoneko
2005-02-27, 03:12 PM
這文章,感覺很舊了,Symantec 的產品怎麼可能找不出 RAR 壓縮檔中的病毒。
倒是我覺得 Trend Micro 的產品支援的壓縮檔是最多的吧,但是我設定即時防護時都是不掃描壓縮檔的,反正要用就要解壓縮,解壓縮就會發現病毒,壓縮檔的支援性我覺得不是這麼重要。

至於文中似乎對中國國外防毒軟體有點意見,入境隨俗,在中國就用中國軟體防吧,畢竟人家國外不使用QQ、天堂也沒這麼紅,自然不重視這方面的威脅。

不過我覺得奇怪的是,中國的防毒軟體既然功能這麼充實完整那為什麼不去參加國際性的 VB100% 測試呢?甚至有些連 ICSA 的認證都沒有。
中國軟體只拿中國木馬來測當然是 100% 。

基本上防毒軟體對於電腦一般使用上會遇上的病毒都有一定的抵抗力,要不是故意去上有問題的網站,下載不良的軟體,遇上不明病毒的機率其實非常低,選一套自己喜歡的防毒軟體,配合安全的電腦使用習慣才是防止病毒的好方法。

jbcrobert
2005-02-28, 10:51 AM
看看你們對本文的評論,就知道你們沒有細看內文.
首先,內文雖然評擊國外的防毒軟体,但卻也稱讚之.是以其對於本土使用上的優缺點看之.至於對於norton的評論還是得看使用者了.在別的論壇,很多使用norton的偵測到木馬,卻是束手無策,只得在那求救.
其次,本文並不是在稱讚中國的防毒軟体,相反的是大大的在貶之.也許是想刺激中國的防毒公司吧!
再次,本文的作者是看不下去中國公安部的腐敗及廣告媒体的見錢說話.
至於木馬的問題,個人也覺得本土化的重要.總不會要等到病毒真正擴散才在解毒.當然防毒公司是樂見其成的,因為如此,可刺激防毒產品的買氣.沒裝防毒軟体,有幾個敢上網的.
上網的目的就是可快速的搜集資料,又怎知所進入的會不會是個毒網,況且有些網站是被下毒而不知的.所謂的不明病毒,也就是新病毒(含木馬),那是防不勝防,防毒軟体,大部份只能防已知,至於未知的部份,得看個人運氣了(不見得偵測得出),除非刻意偵測.

pingu
2005-02-28, 01:02 PM
Norton的找不出 RAR的確蠻奇怪的,這應是蠻舊的判斷,據說KV是用跟AVP相同的掃毒引擎,木馬剋星能殺未知未馬,我倒蠻感興趣的,以前zlock也出了一個病毒檢驗室
http://www.y2000.com.tw/166-7/zavlab.htm後來就沒消息了

天氣預報
2005-02-28, 03:27 PM
看看你們對本文的評論,就知道你們沒有細看內文.
首先,內文雖然評擊國外的防毒軟体,但卻也稱讚之.是以其對於本土使用上的優缺點看之.至於對於norton的評論還是得看使用者了.在別的論壇,很多使用norton的偵測到木馬,卻是束手無策,只得在那求救.
其次,本文並不是在稱讚中國的防毒軟体,相反的是大大的在貶之.也許是想刺激中國的防毒公司吧!
再次,本文的作者是看不下去中國公安部的腐敗及廣告媒体的見錢說話.
至於木馬的問題,個人也覺得本土化的重要.總不會要等到病毒真正擴散才在解毒.當然防毒公司是樂見其成的,因為如此,可刺激防毒產品的買氣.沒裝防毒軟体,有幾個敢上網的.
上網的目的就是可快速的搜集資料,又怎知所進入的會不會是個毒網,況且有些網站是被下毒而不知的.所謂的不明病毒,也就是新病毒(含木馬),那是防不勝防,防毒軟体,大部份只能防已知,至於未知的部份,得看個人運氣了(不見得偵測得出),除非刻意偵測.

你說我跟inutoneko沒有仔細看內文?
呵呵
沒看內文能這麼評嗎?

本來這篇從頭到尾引用的資料都沒頭沒尾沒出處
(有的話麻煩舉出來到底是哪個媒體說6.8分的,一堆評論也沒有看到他舉出什麼依據)
而且根本是從中國的角度來評論而已
(那些防毒軟體強?那怎麼不去參加評比?)
完全沒有綜合國外的資料來立論
(除了那個不知道出處在哪的6.8分,也不知道他到底是拿多久以前的Norton來評比?Norton找不出rar?)
可信度何在?
而且還是很舊的評論
(Norton找不出rar?是拿幾年前的版本來舉例啊?呵呵)

老實說
這篇根本沒有參考價值
(除了對中國境內的人以外)

darren2000
2005-03-01, 05:34 PM
我覺得這篇其實有些還蠻有道理

有提到江民的及時監控能力

這點真的是他的特色

如果有病毒或木馬想要修改登錄檔可以即時禁止

但是安裝程式時有時也會被禁止自動啟動 有利有弊

而NORTON

我覺得蠻多病毒掃不到的

平常用YAHOO信箱發病毒給各個防毒公司....夾帶病毒檔案常常可以通過

會造成這種原因是....

有新病毒 只有norton用戶可以回報

像大陸各個防毒公司或kav對於蒐集樣本會那麼強原因在於聯繫管道