12   1  /  2  页   跳转

瑞星遭AVP误杀的评论

瑞星遭AVP误杀的评论

最近看到瑞星在官方网站上连续发表了<卡巴斯基查杀瑞星卡卡>\<卡巴斯基半年22次重大误杀>\的文章.瑞星卡卡遭卡巴斯基误杀的事件成了两方争论的焦点.
  首先声明,我并不是抢手.本人曾经用过"卡巴斯基5.0\卡巴斯基6.0\瑞星2006\瑞星2007\江民KV2007\金山毒霸2007\对多款杀毒软件做过对比.
  对于这次突发事件,瑞星于2007年5月19日向卡巴斯基积极沟通,而卡巴斯基在以后的实时升级中也不再查杀瑞星卡卡安全上网助手.我想瑞星公司也知道这一点,只不过卡巴斯基至今没有向瑞星公司正式作出任何道歉.瑞星才会步步紧逼,甚至准备提起国际诉讼.
  本人认为,卡巴斯基在此事中有不可推卸的责任,毕竟,其产品查杀瑞星卡卡安全上网助手是无可辩驳的事实.道歉自然是应该的.而卡巴斯基在其官方网站上回应瑞星的声明确实有些无理取闹.
  所谓"我们充分尊重用户的选择权',在查出瑞星卡卡安全上网住手带有joTan.Win32.inject.av后,用户可以选择跳过,而不做处理.试问,有人会眼见自己中毒而不杀毒的吗?
  还有一点需要指出,在卡巴斯基的声明中,可以看到"绝大多数全球领先的商业软件厂商在将其软件推向市场时,都很重视其软件与卡巴斯基反病毒软件的兼容性.'的字样。卡巴斯基作为知名的国际安全软件厂商,应该知道,兼容性对于一款反病毒软件至关重要,既然你打入了中国市场,就应该入乡随俗,主动考虑与当地各大软件厂商的兼容性。这是任何一个安全软件厂商义不容辞的,而不是让别人来主动和你兼容。
  瑞星在稍晚发表的<卡巴斯基半年22次重大误杀>一文中指出,瑞星公司有理由怀疑这种针对瑞星产品的短暂误杀是否在以前也存在过?我们可以做个假设,自瑞星推出卡卡安全上网助手3.0以来,按照瑞星自己的说法,卡卡是中国最受欢迎的反恶意软件工具,那么,如果存在类似的误杀,瑞星公司完全可能通过自己的客服中心在第一时间得到这一消息,我们也知道,windows不能同时兼容一个以上的实时监控引擎,所以用瑞星(RAV)就无法用卡巴斯基(AVP).所以以前也存在误杀的概率非常小.卡巴斯基6。0查杀瑞星卡卡上网安全助手应该不是有意的。
  我这么说还有一个依据,<卡巴斯基半年22次重大误杀>中提到2007年04月06日,卡巴斯基5。0将卡巴斯基6。0的安装包识别为Trojan.Win32.KillAV.jr。既然自己的产品都可以误杀,那么误杀其它软件就无所谓有意或者无意。
  卡巴斯基一向以世界杀毒王自居,其病毒库的庞大,和内核杀毒引擎的强大功能可想而知。但是其平平的误杀事件无疑暴露了其缺点。卡巴斯基在成为世界杀毒王的同时,是否带有世界误杀王的嫌疑呢?如果说中国的软件真的不注意与卡巴斯基兼容,那么,为什么卡巴斯基要查杀Microsoft的WindowsXP和2000的中文系统文件呢?难道卡巴斯基与微软(中国)的系统都无法兼容?再看看你误杀的国内软件,瑞星\WPS\WinRAR\这些哪一个软件不是在国内有海量用户?我做过实验,用瑞星、金山毒霸、江民KV、对上述软件进行命令查杀,都没有发现病毒,你敢说中国的三家信息安全主力厂商都是垃圾吗?这些反病毒软件都通过了中华人民共和国公安部受权的国家计算机病毒应急处理中心的一级产品认证!而且在海外都有港扩的市场。
  大家肯定还记得在2006年年底,熊猫烧香泛滥,海底光缆遭地震袭击,卡巴斯基在当时没有在中国设立服务器,数以百万计的用户无法正常升级。而卡巴斯基在“中关村在线”上发表了鼓吹卡巴斯基正版用户无需升级就可抵御熊猫烧香的文章,甚至说凡是安装了卡巴斯基正版软件的用户,无一被熊猫攻陷!一款无法升级的反病毒软件,竟然能抵御新病毒及其变种?不是你的软件太过高级,就是国内厂商的产品应该淘汰了。
  卡巴斯基作为世界反病毒软件,在中国,这样一个新型病毒的高发地区也依然存在杀毒缺陷,2006年年中,Worm.Viking在国内爆发,据《江民发布2006年度计算机病毒疫情报告及十大病毒》统计Worm/Viking累计感染计算机: 446450,累计感染文件: 36728393。面对Worm.Viking,卡巴斯基当时的产品卡巴斯基5.0就无法查杀Worm.Viking的多个变种。我自己就是受害者。
  今年,3月前后,金山毒霸对灰鸽子宣战(Trojan.huigezi)在金山毒霸社区中的实验表明卡巴斯基6.0对灰鸽子的查杀率仅仅是金山毒霸2007的一半。瑞星2007的查杀率高出卡巴斯基6.0高出2个样本。
  由此可见,在市面的杀毒软件各有千秋,卡巴斯基6.0并非百毒不侵。所谓“主动防御”技术,也并非新鲜技术,江民KV2007和瑞星2007各自的八大监控引擎和金山毒霸2007的数据包监控,抢先加载,瑞星卡卡上网安全助手的IE防漏墙,瑞星2007和江民KV20007的开机扫描(Setup scan)都可以帮助用户实施主动防御。
  如果卡巴斯基真的如《瑞星公司律师声明》所说,利用各大网媒,雇用抢手对瑞星进行攻击,那么这无疑是违法行为,更可笑的是,瑞星搜集到卡巴斯基利用QQ传播攻击性质语言的画面。我想说,QQ作为国内最大的即时通讯软件,这种信息群发的卑劣手段在国内早已屡见不鲜了。卡巴斯基的行为不仅损害了瑞星公司的利益,同样也侵犯了QQ用户的权益。
  现下,在网络上卡巴斯基盗版泛滥,很多无意购买正版杀毒软件的PC用户就选择了所谓“破解版”的AVP。这也是卡巴斯基在中国病毒误报率居高不下的原因。正如《卡巴斯基和腾讯公司的联合声明》中所阐述的一样。
  在此,我诚心提醒广大网民注意,不要被某个反病毒软件的名气所迷惑,积极购买正版杀毒软件。保障计算机安全。
下面,我将国内的部分杀毒软件特性做介绍:
瑞星2007(RAV)(1998~2007)
采用双轴脱壳虚拟杀毒引擎
病毒库无限增大
针对NTFS磁盘格式流查
实现开机扫描
内置木马墙(密码保护)
反IE劫持
IE防漏墙(IE执行保护模块)
可以文件查杀(查杀率98.4%)
智能升级
荣获国家六项专利
AV-test测试高出微软八位,超越趋势科技和熊猫卫士。
金山毒霸2007(KAV)(2001~2007)
抢先加载
数据流查杀
漏洞实时修复(更新速度快于瑞星和江民)
恶意软件查杀(可以下载免费软件“清理专家”2.0)查出恶意软件残留,修补漏洞,性能好于瑞星卡卡(个人观点)
主动升级
西海岸实验室认证
江民KV2007(Jingmin Antvirus)(1996~2007)
开机扫描
主动升级
主动防御
KV安全助手工具集成
新一代木马一扫光
装机备份工具
西海岸实验室认证

以上产品均获得国家计算机病毒应急处理中心的一级产品认证!
最后编辑2007-06-05 08:43:22.857000000
分享到:
gototop
 

LZ的观点很公正,支持一下,哈哈

以下提出几点:
个人认为,卡巴可以说在没有升级的情况之下查杀熊猫烧香,这个是因为卡巴拥有启发式扫描。而且,卡巴在之后也公布了5个地震专用key,让中国用户升级。

不过说实话,卡巴对中国国内的病毒响应速度,的确没有瑞星快。
但是对于国外病毒,瑞星没有卡巴响音快。这个是平心而论。
gototop
 

从楼主的角度看,是有些道理的,也影响了我的看法。

=======================

也许越讨论,我们的认识就越全面, 不受双方的蒙蔽。所以我们要多多讨论哈。
gototop
 

晕死!都说卡巴误杀卡卡,我用的是卡巴的KIS 6.0同样也装了卡卡,我用我的卡巴专门去扫卡卡的安装目录也没有出现卡巴杀卡卡的现象啊。
难道是卡巴已经改了?改了就完了呗,干嘛死乞白赖的揪住这点不放。
gototop
 

楼主的评论很全面,也很实际顶一下
gototop
 

好文
gototop
 

讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!讨厌!卡巴要当炮灰了!
gototop
 

说到熊猫烧香就难过,刚出现我就中了,唉
gototop
 

是啊,对于国内的病毒瑞星的反映的确比卡巴快
gototop
 

有些病毒卡巴就是干瞪眼,还是得咱国产的杀软能解决。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT