大家看后有何感想?欢迎讨论。
主持人:大家好,今天我们请来的是江民公司董事长王江民先生和瑞星公司的总经理刘旭先生,还有我们国家病毒应急处理协调中心的张健同志,欢迎大家提出问题。下面请几位专家自我介绍一下。
张健:各位网友好,我来自与国家计算机病毒应急处理中心及计算机病毒产品检验中心的张健,这次是首次计算机病毒疫情网上调查工作,我们特聘请了国内的知名的反病毒专
家,专门开辟了这个栏目,为用户参加这个疫情调查过程中遇到的技术问题负责咨询和解答。如果大家想了解我们这次调查活动,可以到我们的网站首先了解一下这个活动的基本情况。网址是http://www.antivirus-china.org.cn,欢迎大家积极参加我们的疫情调查活动。
王江民:各位网友,晚上好。我是北京江民公司总经理王江民,非常高兴和大家一块聊天,谈谈这个月计算机病毒活动比较频繁,我们怎么能更好地进行防范,希望在这儿能回答大家的一些问题,也希望大家给我们提一些宝贵的建议。谢谢大家。
刘旭:大家好,我是瑞星公司总经理刘旭,这次有机会在新浪聊天室和大家见面,感到非常高兴,欢迎大家提问题。网友:是不是现在每个杀毒软件都可以杀黑客程序,防黑和防病毒是不是同一概念?
王江民:杀黑客程序应该说所有的杀毒软件都能杀,都作为一个有害的程序来进行查找和杀除的,同时,通过因特网发来的有害程序都能防。
张健:在2000年的5月份,我们国家正式由公安部颁布一个新的公共安全行业标准,是GA243—2000,名称是计算机病毒防治产品评级准则。根据这个新的标准的规定,已经把包括毒虫、黑客等等程序归入计算机病毒防治产品检测和清除的范围之内。
网友:我用的产品就是瑞星公司的产品。能防特洛伊牧马吗?
刘旭:我们把特洛伊木马作为防范的一个组成部分。如果出了新的特洛伊木马,我们公司会及时升级杀毒软件。
网友:KV3000什么时候支持NT2000?
王江民:现在正在测试,基本上完善了,可能推进要推出。所有的KV3000的用户都可以在网上下载升级。
网友:Funlove病毒有什么危害?为什么在WIN当中使用KV3000,无法彻底删除?
王江民:这个问题问得非常好,大家知道,WIN在起动过程中感染了病毒以后,也就加载了这些病毒,同时WIN调了大量的可知性文件在运行当中。在运行的过程中,杀毒软件在杀带毒的文件的时候,WIN是不允许对这些文件进行修改的,所以是杀不干净的,你必须用干净的软盘引导机器以后,内存环境是干净的,没有病毒滞留,WIN也没有加载、执行那些文件,这时候用DOS版的杀毒软件,才能彻底、干净地杀掉它。
网友:黑客是怎么随时跟踪的?瑞星对待黑客攻击有什么措施?
刘旭:黑客的攻击有两部分,一部分是黑客程序,黑客程序是作为防病毒产品进行清除的一个对象,我们在国内跟国外有一个病毒检测网,通过比较快的速度获得这些黑客程序,我们会尽快把清除的黑客程序加到杀毒软件去。其他的程序主要是网络安全处理的对象,我们瑞星在今年下半年就会开始介入网络安全,比如说开发防火墙,入侵检测程序,漏洞扫描等等一系列网络安全的领域,对防范黑客的攻击会起到比较好的作用。
网友:请问刘旭先生,内存杀毒是作为一个概念来开发吗?
刘旭:目前内存杀毒,瑞星公司已经在测试阶段,目前杀毒的效果,在我们公司来看,还是相当不错的,相信很快会提供给大家。
网友:请问王先生,KV3000的标准版和国际版杀毒功能差很多,为什么?
王江民:国际版主要是对待国外的,国内现在有一千到两千种病毒,主要是对国内的病毒有特别的效果。国内版比较单小,升级速度比较快,几乎一两天就可以升级,一星期升几次级,主要是跟踪国内流行的病毒,国际版保持一个星期升级一次,跟踪国际上流性的病毒,但是它的升级速度不是一个两个的病毒升级,而是一批一批的升级,国内版是几个几个病毒的升级。
网友:对于现在杀毒软件群雄并起的时候,贵公司的杀毒软件有什么突破?
王江民:我们公司过去的技术是防、查、杀,我们现在是防、查、杀、修、扩,这个方面我们做了一些努力,我们刚刚升了一个防黑客攻击,并不是防黑客有害程序,这个软件已经在网上推出了。再下一步,我们的网络版很快也要推出了。
网友:作为国内杀毒软件的领头者们,相对其他国外同行,我们有什么优势和不足?
刘旭:我们的优势有几方面,一方面是从技术上来说,不比国外差,甚至在很多方面应该超过国外,比如我们目前正在开发的以行为判断查杀病毒的技术,是国际领先的。我们目前在做清除内存中的病毒也是国际领先的。包括网络版,我们主动地同步升级,包括所有机器同时杀毒的技术,都在国内领先的。所以我们国内,除了技术方面不亚于国外,甚至很多方面超过了国外。包括我们国内更了解国内用户的需求,我们的服务能做得比国外更好,因此我想,我们国内的防病毒公司在跟国外防病毒公司竞争中,我们会处在比较有利的地位。
网友:如何看待中关村低于正价一半的正版杀毒软件?杀毒软件到底值多少钱?
王江民:从目前国内软件起步阶段的时候,主要是渠道问题,光靠杀毒厂家,因为中国这么大,靠一个杀毒厂家自己派人去推销,可能就造成了很大的浪费,无法专心致志地研究反病毒技术,整天关心如何开发市场。我们江民公司到目前来说一个推销员也没有。怎么办呢?我们主要是走平面渠道代理制,你就得让利给代理商。所以我们基本上是六层让利给代理商,因为杀毒软件跟其他软件不一样,要代理商给大家升级、服务、咨询,所以我们让利一半给代理商。代理商觉得可以再让利给用户,就可以跟他砍价,所以零售价和批发价相差很大,余地也很大。
网友:请问王先生和刘先生,你们认为互联网的普及和发展,对反病毒有什么积极和促进的意义?
王江民:不能说互联网的发展对反病毒促进,而是说互联网的发展促进了病毒的发展。只是说,由于互联网的发展使病毒产生了飞跃,而且越来越严重,也就是说信息安全越来越严重,到什么程度呢?很可能形成一个产业,就是信息安全产业。所以我们要重视信息产业这一块。
网友:我的NT当中有文件被感染了,用的是NTFS格式,请问怎么清除?
刘旭:目前,如果这个病毒是驻留型病毒的话,它在系统起来的时候,有一些程序如果被病毒感染了,而且这些程序是系统必须运行的,现在处理起来有很大的问题。包括国内外杀毒软件在这方面的问题都比较多。瑞星公司现在正在开发一种能够把内存病毒清掉,另外能够自动地清除正在运行的程序的技术,目前在实验阶段。我相信,如果这种技术能够研究出来的话,对大家应该是一种福音。
网友:面对市场竞争,两公司是否考虑过降价策略?
刘旭:计算机防病毒的技术含量还是比较大的,恶性的价格竞争,实际上对整个行业的发展不太有利。从瑞星公司来说,我想应该不会主动挑起产品的低价的竞争。
王江民:我同意这种观点。
网友:怎样看待国产软件在杀、查病毒数目上不如国外产品?上次诺顿查出了CIH病毒,可国产软件没有查出来,专家能解释一下吗?
刘旭:CIH病毒在国内几乎所有的杀毒软件都处理得不错,所以对CIH病毒,从查杀来说,并不是一个大问题。
张健:国产的软件和国外的软件在病毒数量的差距来说,要这么看待。目前,据国外的一些公司宣称,世界上有病毒五万多种,真正在世界上传播、流行,也就是说在日常的使用机器和网络看得到的病毒也就是三百多,这个数字可以来源于国际上专门有一个组织,叫WILDLIST的组织,这个组织在世界各地都有病毒报告人,这些人发现病毒之后,要报告这个组织。也就是说在这个组织报告的病毒列表是我们真正能遇到的病毒,这五万多种病毒其中有很多是DOS平台下的病毒,有很多已经不能传播流行了。我们面对中国自己的计算机应用环境来说,我们为了解决究竟国内有哪些病毒真正在传播、流行,而不是媒体各个方面宣称的那样,有些数据是不确实的,我们推出了一个病毒流行列表,这是我们国家目前能够比较传播、流行的主要的计算机病毒,这些病毒对我们国家的用户是最具危害性的,这个流行列表里的病毒的来源是来自于国内所有的防病毒厂家上报给我们检验中心的样本,有两家以上报来的样本,我们就列入流行列表里,大家可以通过网站了解我们现在面临的是哪些病毒。我们陆陆续续接到了很多用户发现的新的病毒,包括病毒的生产厂家也都向我们报告了。这个流行列表的更新将在五月份完成,届时,用户可以看到我们真正流行的病毒有哪些,所以杀毒软件,不要看它的绝对数量,要看它给你们的服务,遇到新的病毒,是不是能够快速作出反映和处理,同时能否为客户提供及时的服务是很关键的,所以选择产品的时候,一定要注意这几方面的条件,同时也可以参见我们网站公布的病毒的检验结果。
网友:CIH发作日期快到了,请问今年的CIH会像往年那么厉害吗?
张健:如果今年大家都能参加这次病毒疫情的调查活动,那么真正的把自己的机器做一次检测清除,那么今年的CIH病毒,可能会遭到小小范围的损失,但是通过应急中心今日开通的情况和用户上报的报表来看,CIH还是我们目前面临的最重要的病毒,有将近一半以上的用户还都感染这个病毒。所以今年的CIH病毒,我们目前面临的压力还是非常大的,所以希望各位网友能够利用网络和其他传统的媒体,告诫其他的同事和朋友,积极做好CIH病毒的防范工作。
网友:目前文件型病毒有哪几种后缀名?不打开电子邮件的附件会不会中毒?
刘旭:计算机病毒的后缀名是各种各样的,主要的是COM、EXE、DOC,比方说XLT等等。不打开电子邮件的附件的话,国际上出现的第一例就是“泡沫小子”,就是属于不打开附件就能够感染的。
网友:请问瑞星对Linux系统的病毒有没有措施?
刘旭:我们这段时间正在开发一个Unix系统,Linux系统网络版的防病毒软件,接下来还会出Linux单机版的防病毒软件。
网友:瑞星对SQL的数据库有没有更改?
刘旭:没有更改。瑞星杀毒软件,对文件的处理,除非这个文件中带有病毒,否则的话,对任何文件都不会有修改的行为。
网友:KV3000的系统资源占用率为什么偏高?
王江民:KV3000的国内版和国际版有可能会合并到一块,网络版出来以后就可能合并。KV3000经过各方面测试,内存占有率并不是很高,应该说还是比较小的。我希望占有率多高能给我一个数。
网友:KV能否对破坏性较大的病毒进行拦截?否则会给系统造成毁灭性的打击。
王江民:只要知道名的都能拦截,我们跟踪病毒跟踪是很快的,第一个客户提供一个病毒,我们可以在很短的时间加进病毒库里,在很短的时间发放到全国各地,还有97%以上的用户会得到保护。
网友:计算机应急中心对黑客有没有措施?
张健:我们的应急的英文名字叫CERT,是一个国际化的组织,每个国家都有相应的机构,我们国家也是根据目前计算机网络发展的情况的需求,正式建立了这种体系。这个体系还有几个部分,一个就是病毒的应急中心,还有一个是包括反黑客的,还有反入侵的应急中心,有不同的几个平台构成。我们病毒应急中心是把病毒作为主要的防范的对象。前面我也提到了,按照新的标准来讲,把目前一些黑客程序也作为病毒应急的一个方面来处理。从目前的技术发展来看,病毒、蠕虫、黑客的技术已经出现了融合,比较典型的离子就是MTX的病毒,既是病毒,又是蠕虫,同时也有黑客的特征,我们现在的防病毒和过去的防病毒的概念已经发生了很大的变化,网络时代的病毒,比单机时代的病毒问题很多,有很多具有黑客特点的病毒,可能会造成你信息的泄露等等,前一段时间微软的事件,蠕虫的侵入,使微软的信息泄露了很多。