打開2004年第18期《大眾軟件》,那個殺毒軟件市場占有率排名讓我百感交集:毒霸38%瑞星29%,Norton14%,KV11%......,不要以為這只是幾個簡單的數(shù)字,這后面有太多的故事,一時,竟不知從何講起。這樣,我們先看看各個殺毒軟件的真實能力。(本評測中KV指KV2004)
一、病毒庫
這些年頭看過許多評測,有民間的也有媒體的,幾乎都是以病毒庫是否全面為依據(jù)。這是非常不科學(xué)的!暫且不說別的因素,我認(rèn)為用殺毒軟件對一堆病毒木馬一通亂殺最后僅僅以檢出率論英雄,是一種對讀者不負(fù)責(zé)的數(shù)字游戲。
舉兩個最簡單的例子,你有用過Norton去殺黑洞2004嗎?不說別的,就說最有影響力的0815版,Norton也是怎么殺也殺不出。這完全不是什么巧合,Norton如果殺n年前的經(jīng)典木馬冰河84,也還是殺得出來的,只是會在隔離區(qū)里加上兩個字作注釋——罕見......
Norton是一個非常典型的例子,因為在這個方面的問題Norton是最明顯的。不過其它的外國殺毒軟件也好不了多少,哪怕是那個公認(rèn)的殺毒王兼升級狂AVP,大家拿手上那幫大馬小馬自個兒試試吧,保證叫它們死得慘不忍睹,AVP那么好的引擎又有何用呢?(據(jù)說當(dāng)年因為Pc-cillin殺不了CIH的某些國內(nèi)變種,所以有人就......)
就是不算木馬,各種蠕蟲變種也夠這幫老外受的,其中最典型的就是Lovgate系列了。有些用Norton的單位就算是天天更新,也總是不如它的變種來得快,甚至面對有些n年前的國產(chǎn)病毒,那幫老外也一聲不吭。
綜上所述,我們只能得到兩個結(jié)論:1、面對眾多國產(chǎn)病毒木馬,外國殺毒軟件只是一幫廢物;2、以檢出率論英雄是一個徹底的錯誤,因為一個1%可以包含很少的東西,也可以包含太多的東西,同樣的檢出率,一個可以殺灰鴿子,一個可以殺Beast或××國外二線木馬,你會選哪個?
雖然如此,但如果檢出率相差太大,那就是另一回事兒了。Norton的病毒庫是非常不全的,盡管在殺木馬時與其它國外殺毒軟件差不多,但在殺病毒時檢出率相差實在太大。在許多病毒庫比較齊全的評測中,(不包括公安部)Norton總是在最后幾名徘徊,遠(yuǎn)遠(yuǎn)落在其它老外后面,甚至在有次國外媒體評測時僅給了Norton6.8分,(滿分10分,,AVP9分)簡直是......
至于瑞星的病毒庫也好不了多少,經(jīng)常在民間評測中與Norton一起墊底,惟有木馬庫齊全了許多,所以其殺毒能力可想而知......當(dāng)然,瑞星殺Lovgate這些國產(chǎn)病毒的檢出率顯然高些,但木馬不同的是,病毒是會自我傳播的,所以國外病毒在國內(nèi)照樣常見。于是有一次,我的一個用瑞星的同學(xué)在用Norton掃盤時掃出滿盤的病毒......順便說一句,當(dāng)年瑞星2003時人家可是一周一次升級!在這個方面,只有KV與毒霸過關(guān),其它的實在差太遠(yuǎn)了。
二、殺殼能力
在我看過的評測中,基本上沒有哪個把殺殼能力放在眼里的。事實上,沒有殺殼能力,一個殺毒軟件在面對木馬以及病毒變種時,基本上就成了廢物,有誰用馬不加殼?有誰改病毒不換殼?只要人家有意,你的殺毒軟件一瞬間就可以掛掉。(近來網(wǎng)上有傳言說加了殼的木馬自釋放時會還原,這個說法是假的)經(jīng)本人實驗,各大殺毒軟件殺殼能力如下:
McAfee及大多數(shù)國外二流殺毒軟件:UPX
瑞星:無
毒霸:無
Norton:無
AVP:大多數(shù)流行殼
KV:大多數(shù)流行殼
UPX是一種免費軟件,所以支持殺UPX無需交專利費,如果一個殺毒軟件連UPX都?xì)⒉涣?,那只能說明他們那幫人偷懶。當(dāng)然,無論如何,沒有殺殼能力的這些殺毒軟件會輕易地讓你死翹翹的,所以大家今后必須重視殺殼能力。
同樣的木馬,一加殼便是不同的下場
三、清除能力
不得不說,任何一個殺毒軟件在清除Autorun.inf這類病毒產(chǎn)生的垃圾文件時效果都不理想,不過由于在殺毒過后這些文件都成了死鏈接,所以隨便找一個清垃圾文件的軟件就可以了。
其實關(guān)于清除能力,大多數(shù)的殺毒軟件都差不多,不過倒還是有幾個特例:
瑞星總是清不干凈自我復(fù)制型病毒。在開實時監(jiān)控且每天一次全盤掃描的情況下,殺Lovgate用了2天,殺某蠕蟲病毒用了一周,殺folder.htt病毒用了超過一周時間也殺不干凈,最后只用搜索并刪除同名文件卻殺干凈了!明顯是跳殺現(xiàn)象。
Norton則是一見染毒文件就刪,實在令人懷疑Symantec的人是否學(xué)過匯編。另外Norton在撞上一個病毒在內(nèi)存中的進(jìn)程時,竟經(jīng)常不會自動關(guān)閉,需要你手動關(guān)閉,而其它任何殺毒軟件大都有此規(guī)則。
四、內(nèi)存殺毒及DOS殺毒
當(dāng)今國外殺毒軟件基本沒有再提供DOS殺毒的了,所以面對dll進(jìn)程守護(hù)式的病毒木馬就只能到安全模式下碰運氣了,并且有時還會失敗。相比之下,毒霸、瑞星、KV都有DOS殺毒能力,只是毒霸殺不了NTFS,KV可以殺殼。
國產(chǎn)殺毒軟件都號稱可以內(nèi)存殺毒,但大都只是實時監(jiān)控加進(jìn)程關(guān)閉的換湯不換藥,殺不了dll進(jìn)程守護(hù),甚至不去檢查調(diào)用的dll文件,等于一個功能沒加,只有KV一個一個dll地檢查,并有查到毒后反復(fù)檢查內(nèi)存及必要時自動開機(jī)檢查的功能,dll進(jìn)程守護(hù)的病毒木馬基本上都可以掛掉。實話說,只有KV的可以算有內(nèi)存殺毒功能,其它的都是吹牛。
五、實時監(jiān)控
當(dāng)今的殺毒軟件幾乎都要吹一吹自己的實時監(jiān)控,但實話說,沒什么稀奇的:一是對進(jìn)入內(nèi)存的程序進(jìn)行掃描,二是預(yù)讀。(解壓時查毒屬于第一項)第一項沒啥子稀奇,至于第二項,國產(chǎn)殺毒軟件的速度大幅超過了老外,的確可喜可賀。
盡管如此,不得不說說KV。KV的實時監(jiān)控技術(shù),即"動態(tài)比特濾毒"技術(shù)實在是太強(qiáng)了。為什么我一直在用Net Transport呢?因為在打開KV文件監(jiān)控的時候,KV會自動對進(jìn)入電腦的文件進(jìn)行掃描。如果是帶毒的壓縮包,KV會在下載結(jié)束的一瞬間報警,如果是EXE或DLL等,那么有時才下載到一半就會報警。另外如果你用Windows搜索時開KV文件監(jiān)控,KV會順帶地掃出很多東西,(前提是你硬盤上有)上次我就是忘了這一點,結(jié)果把自己的黑軟庫一大半倒進(jìn)了隔離區(qū)。(開個KV在網(wǎng)站上防Asp木馬,爆爽?。?
六、殺未知病毒能力
當(dāng)今的殺毒軟件對這一點都"非常重視";所謂"重視"就是大肆做相關(guān)的廣告;行為判斷、虛擬機(jī)法、智能跟蹤......如果這些都是實話,那么面對一個歪殼壓的病毒,殺毒軟件們理應(yīng)報警,但事實上沒有一個殺毒軟件做到這一點,這些謊言也就不攻自破了。當(dāng)今的殺毒軟件的防未知病毒機(jī)制其實只有啟發(fā)式掃描,即僅僅是掃描文件中的可疑代碼。也就是說,如果解不了殼,再強(qiáng)的啟發(fā)式掃描引擎也什么用也沒有,由此,KV、AVP的表現(xiàn)大幅超過了其它的殺毒軟件。在加殼病毒橫行的今天,其它的殺毒軟件幾乎全是吃鴨蛋。
不論如何,毒霸、瑞星和AVP的誤報率都算比較高,尤其是前兩者,幾乎只有誤報紀(jì)錄,毒霸的實時未知病毒檢測甚至?xí)蓴_到已知病毒檢測。Norton與KV到目前為止我也沒發(fā)現(xiàn)誤報,不過Norton的未知病毒檢測也不乍地,只是比毒霸、瑞星強(qiáng)了許多。
不看誤報率,只有AVP與KV的能力令人滿意,AVP自然不用說,人家可是啟發(fā)式掃描的鼻祖,具體能力大家也清楚。事實上KV也是非常強(qiáng)的,只是可能大家不知道,最經(jīng)典的例子就是當(dāng)年的KV3000不升級就可以掛掉沖擊波!不過據(jù)說KV未知病毒檢出率略低于AVP,也許這是為達(dá)到誤報率為0所必須犧牲的吧。
大家注意,哪怕是KV、AVP,它們殺未知木馬的能力也為0,也許它們一向都只是在研究病毒吧。若要殺未知木馬,大家一定要用木馬克星,據(jù)我實驗,木馬克星是第一個采用行為判斷法的安全軟件,同時有超強(qiáng)的專門對付木馬蠕蟲的啟發(fā)式掃描引擎,對付加殼木馬也非常有一套,實為史上最強(qiáng)的殺馬軟件,曾被ZDNet評為年度十佳軟件......如果你用過老版本的木馬克星殺當(dāng)今的黑洞灰鴿子你就知道了。不過這有點扯遠(yuǎn)了。
七、速度
首先對毒霸的"閃電掃描"提出質(zhì)疑:
①有誰愿意為了一點點時間而僅僅去掃某些病毒呢?安全至上呀。
②病毒經(jīng)常是相互附身一齊出現(xiàn)的,這可是常識呀。
③鬼知道它掃的是哪100個病毒?
"閃電掃描"頂多是一個花哨的噱頭,基本上沒有人用,大家不必理會它。大多數(shù)殺毒軟件速度都差不多,可以接受就行了,不必排先后。不過AVP由于支持殺殼,所以在開了殺殼后速度慢了很多。但瑞星令人實在受不了,慢得甚至出現(xiàn)了專殺工具速度跑不過其它完整殺毒軟件的奇特現(xiàn)象......。KV還是令人佩服,又支持殺殼,速度仍然很快,著實先進(jìn),不能殺殼的毒霸掃再快也無法動搖這一點。
八、集成度
老外們在這兒不得不出局:不支持QQ?Game over!
KV的集成度肯定是最高的:有了動態(tài)濾毒,KV等于是支持了一切聊天軟件與下載軟件,同時效率最高,名義上不支持QQ算什么?
毒霸及網(wǎng)鏢在一次死機(jī)后圖標(biāo)全會消失不見,極不方便使用。瑞星用DLL進(jìn)程守護(hù)解決了這個問題,不過同時也帶來了無盡的資源占用與沖突問題......
九、壓縮格式查殺支持(出于實用,我們只看ZIP與RAR)
KV:普通ZIP、超真空ZIP、RAR
AVP:普通ZIP、超真空ZIP、RAR
毒霸瑞星:普通ZIP、RAR
其它大多數(shù)國外二流殺毒軟件:普通ZIP
大多數(shù)外國人都不用RAR,所以Norton與McAfee等都?xì)⒉涣薘AR
十、資源占用與沖突:
KV與AVP資源占用最小,獲得廣泛好評。Norton毒霸一般般,但開了QQ后Norton資源占用暴升......瑞星這方面問題極嚴(yán)重,不僅是當(dāng)之無愧的沖突王,也是萬"死"不辭的資源占用王,有些配置稍遜的電腦在開了瑞星后,(只裝瑞星)彈出右健菜單竟需3—5秒......另外好象有一個說法,就是裝了瑞星后裝其它殺毒軟件,基本上都會起沖突:裝毒霸后不開實時監(jiān)控系統(tǒng)也爆慢,網(wǎng)上有人把Norton這樣裝則是根本進(jìn)不了系統(tǒng)。當(dāng)然也有例外,就看你的造化了。
總結(jié):Norton實在太廢,除了公安部和某些菜鳥,幾乎是人神共誅,連外國同行都不以為然。(6.8分,媽呀?。╇m然Norton是實時監(jiān)控的鼻祖,但卻不思進(jìn)取,活該。大家若一定要崇洋媚外,那就請用AVP。不過我一開頭就跟大家講得很清楚,非本土化的殺毒軟件的下場嘛......
毒霸的表現(xiàn)勉強(qiáng)算二流,面對加殼木馬還是太嫩了。瑞星則是我見過的最廢的殺毒軟件:毒庫不全,耗資源,易沖突,不殺殼,速度慢,跳殺!這年頭民間防病毒軟件非常多,大的有十幾兆,小的只有幾十KB,沒有一個有跳殺的問題,掃上7天對它們都算神話來的!毫不客氣地說,這一點可以讓我們確定,瑞星是全世界最廢的殺毒軟件——誰不知道跳殺意味著什么?
至于我對KV的評價,也絕不是一家之言。有許多國外媒體都在吹A(chǔ)VP,但這并不代表AVP比KV強(qiáng),因為大家都沒見過KV,惟一的例外是日本人評了一次,結(jié)果大家也知道,KV獲勝。與此同時,國內(nèi)大多數(shù)的黑客專業(yè)網(wǎng)站推薦的也是KV。這跟本文的結(jié)論是一致的。KV如果做好了國外病毒木馬的收集工作,屆時一定可以在國外壓過AVP的風(fēng)頭。
我個人認(rèn)為,本篇評測,是當(dāng)今世界上最科學(xué)的評測之一:
1.一個評測如果只看重病毒庫,那么只說明這幫人壓根兒就不知道木馬加殼術(shù),不認(rèn)可加殼后的無敵木馬的危險性,甚至連瑞星的跳殺問題都看不到!
2.一個殺毒軟件的能力是有限的,并非一個數(shù)字可以代表得了,正如水滸英雄的能力并非那些"水滸人物卡"上的幾個數(shù)字可以代表的,另外國外殺毒軟件殺國產(chǎn)木馬的狼狽相與評測時得到的檢出率與分?jǐn)?shù)完成不成比例,也能很好地說明這一點。一個真正合格的評測應(yīng)該是把各個殺毒軟件的優(yōu)點缺點都列出來,讓讀者自己去按自己的需要來判斷,最多分不同情況給它們簡單排排名。
3.一個評測如果只是泛泛而談,而不分出殺毒軟件的優(yōu)劣高下,這只能說明這是一個廣告大串聯(lián),而不是什么評測。本評測中出現(xiàn)KV一邊倒的局面并不能說明本人的方法不科學(xué),反倒說明其它的評測根本算不上評測。
4.最重要的一點,本評測一切論據(jù)與細(xì)節(jié)都是公開的。(比如病毒名稱,評價原因)就算去除一些口說無憑的個人經(jīng)驗,只剩下大家可以自己操作自己實踐的部分,大家仍會得到同樣的結(jié)論。本評測的真實性無可懷疑正基于此,大家盡可亂試。
如果僅僅是做個評測,那么離"黑幕"就差太遠(yuǎn)了,但是事情遠(yuǎn)不止這么簡單。我認(rèn)為,如果壓在KV頭上的是AVP,我認(rèn)為大家還有些討論的余地,但我們可以看到,排在KV之前的盡是些垃圾:毒霸、瑞星和Norton。它們的流行與中國人隨波逐流、輕信廣告、做事不細(xì)究這些毛病都有關(guān),這自然不用說,但我認(rèn)為最重要的原因就是公安部的評測。
公安部的評分是這樣的:毒霸95,瑞星95,KV90,Norton85,其它的殺毒軟件依次列在后面。所謂檢出率則是:毒霸100%,瑞星100%,KV100%,Norton9x%,依此類推。
實話實說,公安部的評測是我見過的最假的評測,也是最害人的,因為它影響力最大,隨便就可以扯出一大堆疑點:
1.KV那么強(qiáng)的引擎,憑什么排在毒霸、瑞星后面?如果說毒霸、瑞星恰好撞上比較"適合"自己的病毒庫,那還好說。但既然檢出率都是100%,其它性能KV則是全面超越毒霸、瑞星,憑什么KV要比人家低5分?
2.作為史上最廢的殺毒軟件,獨一無二的沖突王、資源王、跳殺王,瑞星憑什么遙遙領(lǐng)先,并列第一?
3.作為國內(nèi)市場中病毒庫最不全的殺毒軟件,作為一個在民間評測與國外媒體評測中屢次墊底的殺毒軟件,Norton憑什么比McAfee、PC—cillin、Panda這些家伙的分?jǐn)?shù)與檢出率高?大家記住Norton當(dāng)年的分?jǐn)?shù):6.3分!
4.憑什么大名鼎鼎的AVP不參加評測?
5.憑什么公安部幾乎只看病毒庫?雖然民間評測有這樣的,但官方評測從來都不是這樣的。
6.憑什么公安部把除了病毒庫之外的評分標(biāo)準(zhǔn)全不公開?
7.憑什么公安部全盤都在暗箱操作?
8.憑什么會出現(xiàn)三個殺毒軟件同時得到100%檢出率的情況?全世界的殺毒軟件評測,根本就沒出現(xiàn)這種情況。要么,就是公安部病毒太不全,要么就是人家想搞"民族產(chǎn)業(yè)振興"。
......
疑點多到了讓人幾乎可以窒息的程度。研究一下殺毒軟件的歷史,發(fā)現(xiàn)公安部評測實在害人。
眾所周知,KV是早期中國最著名的殺毒軟件,一度市場占有率遙遙領(lǐng)先,今天卻落到了這個地步,難道是技術(shù)問題?KV的病毒庫一直是全國最全的幾個之一,未知病毒查殺當(dāng)時在國內(nèi)更是無可匹敵,而且早在KVW3000時代就可以殺UPX、Aspack甚至WWWPack這種偏殼,恐怕只有AVP稱得上對手。雖然對Win2000支持不好,但當(dāng)時又有多少人用Win2000呢?那時KV的UI的確很差,但有些人認(rèn)為KV那時用的是KV300的引擎,則純粹是以貌取人,上面說得非常清楚。然而公安部從那時起便不給KV好臉色看,KV于是便一落千丈,落得今天這個地步。(硬盤炸彈固然也是一個原因,但今天還有幾個網(wǎng)民記得這件事?還談何影響力?再說,公安部做的可是評測,而不是歷史清算)可是直到現(xiàn)在,毒霸、瑞星除了支持NT內(nèi)核實時監(jiān)控,幾乎什么都比不上當(dāng)年的KVW3000,足以證明公安部評測的胡鬧與破壞性。前面說了,KV的文件監(jiān)控本來就可以達(dá)到QQ、UC、POPO等防毒功能,今天卻在KV2005中特意"加上"相關(guān)功能,不得不說是一種無奈。
KV的下場并非最慘的。有些人可能還記得當(dāng)年有一個很著名的殺毒軟件——行天。行天雖沒有KV的強(qiáng)大引擎,但病毒之全實在是出類拔萃,幾乎一直是全國第一,而其它的任何方面也不遜于毒霸,跳殺的瑞星更是不用說。安全之星XP(VRV)也一樣,至少人家比瑞星毒庫全,速度快,又沒跳殺問題嘛??墒蔷褪沁@樣兩個殺毒軟件如今卻銷聲匿跡,公安部顯然脫不了干系。
在這樣一個節(jié)骨眼兒上,我不得不為KV說話——如果KV哪一天像行天VRV一樣被整垮,我們中國還有什么可以拿得出手的殺毒軟件?我們?nèi)绾蚊鎸ξ④浀倪M(jìn)軍?我們?nèi)绾蚊鎸窈蟪霈F(xiàn)的徹底本土化的國外殺毒軟件?網(wǎng)民們輕易相信廣告固然是個原因,但如果沒有公安部的評測,網(wǎng)民們會這樣嗎?
一切疑點表明,公安部評測并非亂測亂評,而是有非常非常強(qiáng)的傾向性,是明顯經(jīng)過人工操縱的非常明顯的作弊行為!毫無疑問,這后面還有太多的故事、太多的后臺、太多的黑幕、太多的權(quán)錢交易、太多的無恥。具體是誰在操縱,我也不知道,也沒辦法知道。我只知道,它讓三個垃圾占領(lǐng)了中國80%以上的殺毒軟件市場。公安部評測,理應(yīng)人神同誅!
公安部固然要負(fù)主要責(zé)任,但虛假廣告照樣脫不了干系。
瑞星的瞎吹倒不多,但也不是沒有:"第五代國際領(lǐng)先可擴(kuò)展引擎"——作嘔!不過瑞星還算是比較"謙虛"的,比如防未知病毒能力就只敢加個"瑞星專利"作形容詞,"清除病毒"之前就不敢加個"徹底",算有自知之明。
Norton倒沒做廣告,到底是怎么流行的,除了OEM大家也清楚:謠言可畏啊!
最最最最無恥的就是金山了,實在是令人發(fā)指!不信請看:
1、把你的金山毒霸包裝翻到背面,一條一條地看:
①"病毒處理速度>>病毒傳播速度"這顯然是瞎吹。
②"網(wǎng)頁防毒,有效攔截......"這年頭窗口炸彈寫法也就幾種,隨便一找就找到一個毒霸殺不出的,(KV與Norton都?xì)⒌贸觯┲劣趶V告攔截更是效果幾乎為0。你敢用這玩意兒攔網(wǎng)頁木馬嗎?
③"閃電殺毒"前面也說了,花哨的垃圾。
④"雙引擎殺毒"金山的說法是:國際引擎是AVP的。懂一點殺毒軟件的人都知道,雙重過濾分析是100%不可能實現(xiàn)的,否則毒霸耗的資源肯定不止那么多,速度也不可能那么快。隱含的國際殺毒引擎殺國際病毒效果好的說法更是有違常識。同時,不能殺殼,不能殺RAR,腳本攔截與殺未知病毒爛,這根本不是AVP的作風(fēng),去掉了它們,AVP根本不能稱之為AVP。再說AVP風(fēng)頭正盛,哪會干出這種賣引擎的傻事?
依我看,有三種可能:
(a)金山只買了一小部分引擎,不能殺殼不能殺RAR不能殺窗口炸彈不能殺未知病毒,等于沒買。
(b)金山只買了一個老版本的AVP引擎,不能殺殼不能殺RAR不能殺窗口炸彈不能殺未知病毒,等于沒買。這還是有可能的,因為毒霸老早就在吹它,時至今日,甚至懶得用一個"全新"作修飾。如果真是這樣,我倒想給金山提個建議:買一個KV300的引擎,然后就可以號稱集成了KV的引擎了......
(c)金山僅僅買了個名號,這就是真的沒買了。
這三條說到底就是沒買嘛。
⑤壓縮格式查殺:別的我沒追究,反正金山號稱可以殺RAR很久了,但直到推出增強(qiáng)版時才兌現(xiàn),實在無恥。這個不用多說,大家一試便知。
_blank>
⑥內(nèi)存殺毒:前面的評測里講得很清楚,不用多說,反正很多人都有毒霸報警卻發(fā)現(xiàn)狂點也清不了毒的經(jīng)歷。不能內(nèi)存殺毒也罷,金山竟敢再加一句"帶毒殺毒技術(shù),無需啟動到DOS狀態(tài),直接在Windows環(huán)境下清除病毒",真是厚顏無恥。每當(dāng)我向金山售后服務(wù)問起這個問題,人家都拋下一句話:"你到DOS下面去吧"??赡阋溃景訢OS版殺不了NTFS呀!
⑦硬盤修復(fù):修復(fù)CIH與Opasoft造成的破壞我倒沒話說,雖然我沒試過,但號稱修復(fù)Hdbreaker造成的破壞就肯定是胡扯了,實在是不自量力,我甚至懷疑這幫蠢貨有沒有見過Hdbreaker。如果大家嫌自己電腦全是垃圾,也可以試試,反正我是很想在金山的每臺電腦里都放上一個Aspack加殼的Hdbreaker:)
順便罵罵網(wǎng)鏢:
①作為一個規(guī)則過濾式防火墻,規(guī)則設(shè)定選項是它的靈魂。網(wǎng)鏢的規(guī)則設(shè)定選項直到今天也是最少最不全的,連設(shè)置繁瑣的瑞星防火墻都比不上,還敢叫"個人專業(yè)防火墻"?我寧可用Windows自帶的防火墻。
③很多人都知道,新網(wǎng)鏢有一個功能,可以自動攔截木馬并報警。這功能看來似乎有用,但實際上是屁用沒有。試想一下,網(wǎng)鏢可以準(zhǔn)確地報出木馬名稱,這肯定是人家動用了毒霸的引擎殺出的已知木馬。要殺便殺,金山卻多此一舉,實在無聊至極,是明顯的作秀行為。
④金山網(wǎng)鏢幾乎是一周升級一次,但相信沒有人發(fā)現(xiàn)過其中有什么變化,肯定是假升級。惟一的例外就是某次升級后,網(wǎng)鏢會對沖擊波報警,可我等早就打了補(bǔ)丁,要它作甚?可是這個"內(nèi)建規(guī)則"哪里都沒法把它關(guān)掉,只好讓它產(chǎn)生一堆垃圾日志。
大家如果要用規(guī)則過濾式防火墻,那就用天網(wǎng),試用版也行。如果你不嫌麻煩,那就用BlackICE。不論如何,就是不要用網(wǎng)鏢,又花錢又受罪。
2.金山那幫售后服務(wù)的人實在太菜,以下是經(jīng)典問答:
"毒霸怎么殺不了RAR?""你到命令行下試一下,應(yīng)該可以的......","毒霸怎么殺不了××病毒呀?狂點清除也殺不了耶。""你到命令行下試試......"(小子,你們那個很牛的"內(nèi)存殺毒"呢?),"聽說現(xiàn)在加殼木馬很多耶,毒霸殺不殺得了?""(有點猶豫地說)應(yīng)該可以的......",大家還是自己實驗的好。
3.有了以上幾條,金山也仍然不能在眾多騙子公司中"出類拔萃",不過這一條可以改變這一點。
眾所周知,毒霸6增強(qiáng)版加強(qiáng)了殺木馬能力,號稱可以增加查殺15000種木馬??墒谴蠹沂欠裣脒^,這多出來的15000種木馬是從哪兒來的?是從地里冒出來的還是從天上掉下來的?顯然都不是,金山獲得木馬的途徑只可能是來自上報。這也意味著金山扣押了大量的上報木馬,以便進(jìn)行這樣一次市場炒作。本人這個說法絕非口說無憑,因為我與我的許多朋友都有相關(guān)的體會:(其實根本就不用這么多,金山的廣告就夠了,自己仔細(xì)看吧)
①半年多以前,自己在電腦里抓了好幾個木馬,毒霸殺不出,便去上報。結(jié)果金山回E—mail說已有人上報,要我等。我留了個心眼,過了幾周便把它們拿出來殺殺,可是毒霸一直不報警。這幾個文件我已經(jīng)弄丟了,但我希望那些給金山上報過木馬的人把上報的木馬用未升到增強(qiáng)版的毒霸殺殺看,相信結(jié)果很多都是一樣的。
②我有幾個用毒霸的同學(xué),在升到增強(qiáng)版后的那幾分鐘,電腦竟不約而同地報警說發(fā)現(xiàn)木馬。由于各種條件的限制,我只能搞到一個樣本,不過相信這種情況一定為數(shù)不少。大家千萬不能上金山的當(dāng),像我那幾個同學(xué)一樣,還以為增強(qiáng)版的能力很強(qiáng)呢。
不管怎么說,毒霸的木馬專殺本來就垃圾。木馬專殺僅僅可以檢查EXE關(guān)聯(lián)與AUTOEXEC.BAT以及CONFIG.SYS,比民間的"木馬分析專家"差了幾千倍,不能殺殼更是讓木馬專殺成為了廢物,加上扣押的15000種木馬后,病毒庫齊全度才達(dá)到KV的水平。
"木馬專殺"肯定是一個蓄謀已久的陰謀:全球每天才誕生200種病毒木馬,就算它們?nèi)悄抉R,就算它們?nèi)勘唤鹕绞占?,那金山收?5000種木馬也需要2個半月......而現(xiàn)在金山更是把15000改為了20000,所以......
不得不承認(rèn),金山公司在國人心中的地位的確很高,但那僅僅是因為人家最早出現(xiàn),而這并不能說明人家的產(chǎn)品好、信譽(yù)好,那只是國人的想當(dāng)然。在雷軍上臺的這幾年,金山廣告的確做得很火,但軟件的技術(shù)幾乎沒有長進(jìn)。這就不止網(wǎng)鏢毒霸了:金山詞霸2005僅僅是2002版換了個界面與發(fā)音庫,詞條中的錯誤卻一個也沒改;金山快譯雖號稱智能引擎,但翻譯效果卻一直未超過Office2003,而且是差很遠(yuǎn),幾乎只相當(dāng)于把一堆詞拼揍起來,據(jù)網(wǎng)友說,金山快譯2005會把"Counter—strike"譯成"計算機(jī)罷工"——媽呀,人家就是翻譯成"柜臺罷工",我都不會介意的,可是"Counter"怎么跟計算機(jī)扯上關(guān)聯(lián)了?至于WPS,我認(rèn)為也沒什么好說的:WPS花哨的功能越來越多,可是時至今日,WPS仍未實現(xiàn)電子表格中數(shù)據(jù)同步變換的功能,(即改一個數(shù)據(jù),相關(guān)數(shù)據(jù)自動完成更改,這個功能是必備的)仍然需要大家自己一個個手動更改。而此功能在Office里面早已實現(xiàn),這很是說明問題。
以上的說法并非本人發(fā)現(xiàn),它們?nèi)际蔷W(wǎng)上已有的說法。綜合起來,大家便可輕易看出金山的底細(xì)。
當(dāng)今騙子公司雖多,但也沒有任何一個有金山這樣明目張膽地坑人的,尤其是"木馬專殺"一事,炒作瘋狂,全國媒體一齊盡獻(xiàn)媚詞,其設(shè)局構(gòu)思更是偉大到了史無前例的地步,那個大名鼎鼎的網(wǎng)E拍又算哪根蔥?知道有人會想說當(dāng)年江民的硬盤炸彈事件,那的確也是一個非常惡劣的行為,該罵。但當(dāng)年的網(wǎng)民并不多,所以上網(wǎng)下載升級程序的受害者并沒有象大家宣傳的那么多。再說那只是針對盜版用戶的行為,(我沒說這是合理的)而金山則是拿眾多信賴金山的正版用戶開刀,論動機(jī)金山顯然更加無恥。硬盤炸彈事件早已被公布于世,金山的"木馬專殺"事件更應(yīng)被公開在光天化日之下。至于兩害誰輕誰重,那就是另外一個問題了。
但是,大家不要忘了,以上一切的一切,如果沒有IT媒體的撐腰,都是不會發(fā)生的。大家不要把當(dāng)今的媒體看得多神圣,多有光彩。人家不是搞輿論監(jiān)督的,搞輿論監(jiān)督的也不懂電腦。當(dāng)今的IT媒體在面對謊言時,從來都沒有打過頭陣,從來都只是論壇的跟風(fēng)者:3721、網(wǎng)E拍,它們?nèi)际窃诰W(wǎng)上論壇被罵得一塌胡涂的情況下才有媒體出來說話,有些媒體更是直等到3721推出新版上網(wǎng)助手才出場,趁此機(jī)會做"評測"說3721根本沒卸載方面的問題。(鬼知道這年頭他們收了多少金山瑞星的廣告費?)
他們從來都缺乏說真話的勇氣。當(dāng)金山瑞星"論戰(zhàn)"之時,他們幾乎是一言不發(fā)。不要以為這是什么"清高"或是"公正",在金山瑞星無數(shù)漏洞百出,毫無水平的"論詞"面前,真正丟臉的應(yīng)該是他們,這種無作為對于一個真正的媒體來說就是同流合污。這些年頭,他們又不分青紅皂白地給了毒霸瑞星多少虛名妄詞,多少沾著讀者血汗錢的"編輯選擇獎"。試問天下誰是真槍手?他們才是!
上文中許多發(fā)現(xiàn)其實并不是我的原創(chuàng),像瑞星漏殺問題在有些論壇上早已有人提出,可是至今日,仍沒有媒體敢提上半個字,足以證明他們的懦弱??纯此麄兏闪诵┦裁窗?,整天僅僅是唱唱瑞星給它們的那首老歌:"半個月以來,病毒A和病毒B這兩個病毒值得注意。病毒A試圖/會/除了會××××。病毒B(則)試圖/會/除了會××××。可以上網(wǎng)的用戶推薦采用在線殺毒方式,快速查殺這些病毒,也可以使用單機(jī)殺毒軟件2004版,局域網(wǎng)用戶最好能使用瑞星殺毒軟件網(wǎng)絡(luò)版來徹底清除這些病毒?!度鹦窃诰€殺毒》無需升級、《瑞星殺毒軟件2004版》和《瑞星殺毒軟件2004下載版》每工作日常規(guī)升級,遇緊急病毒第一時間提供解決方案,每周升級的新病毒總數(shù)不少于400個!截止到×月底瑞星殺毒軟件將升級至××.××版本,望廣大用戶及時升級。如遇病毒,請撥打反病毒急救電話:010—82678800或使用瑞星在線殺毒: http://online.rising.com.cn"這堆破玩意兒對我們有何用?
毒霸瑞星的地位并不是真刀真槍地干出來的,它們靠的是無盡的謊言:媒體的謊言,公安部的謊言,它們自己的謊言,頗有中國傳統(tǒng)的"官官相護(hù)"之形。這正是看似簡單的殺毒軟件背后不可告人的黑幕。
(以上觀點只指截止至10月初的現(xiàn)象。同時由于取證時間較長,難免有疏忽,敬請指出)
怎么辦?以目前的形勢,似乎只有一個辦法,那就是通過論壇。希望各位網(wǎng)友把這篇文章在各論壇上傳播。如果這樣都不行,那么中國才真正地走上了絕路。希望各位有良知的網(wǎng)友不要偷懶,歷史將由我們的每一句話創(chuàng)造。
敬禮!
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。