当前位置: >> 首页 >> 业界资讯 >> 病毒快讯 >> 病毒快讯

金山毒霸升级包带毒?杀毒软件厂商服务何在?
www.rising.com.cn  2002-5-10 12:10:43  信息源:不详
    (ChinaByte 杨子 肖水 2002/5/10)

     编辑者按:在国内几大知名杀毒软件厂商的价格战和销售战一再打响,联合抵御外敌的时候,在国内几大知名杀毒软件厂商打着自有品牌来做最最激烈的促销的时候,在他们提供的众多的服务中,也许暗藏着对消费着更大的“杀机”!问题出现的原因也许多种多样,但最终的结果都是一样:失去用户的信任。怎样变得更可靠更受欢迎?也许这才是需要引起注意和重视的。

“升级包内有病毒!”?

    杀毒软件厂商在长期在网上提供着无偿的服务,算得上是消费者最值得信赖的,被用户认为是“病毒泛滥时代”的最后一片“净土”。但要是服务也带毒,连这片“净土”都不再靠得住,这又如何叫人放心?这又如何解释?

    这对一个杀毒软件厂商来说,很可能是致命的打击。

    最近以来,正值“求职信”病毒的泛滥成灾,各个杀毒软件厂商纷纷以查杀此病毒的快速响应而大作宣传时,杀毒厂商自己的闪失带来的后果难以估计。

    面对以下事件,我们不能不问:国有杀毒软件厂商的有效服务之路该如何走下去?

    事件一

    2002年5月8日,6点30分,记者接到新华社著名记者唐师曾的电话,他说自己的IBM笔记本电脑中了病毒。电话彼端的他同时告诉记者,这台电脑在曾随他做过南极科学考察,电脑里存有的许多重要文稿,还没来得及处理和备份就被病毒吃掉。

    记者马上赶往唐师曾家里。唐师曾告诉记者,他用的是“金山毒霸”,是金山一位总裁在拜访时所送,在使用过程中,自己一直按照使用说明,经常上网升级。他仔细回忆后说,在中毒之前,他看见有一封以找工作为题目的信件,正准备将它立即删除的时候,电脑D盘里文件就开始慢慢消失。他说,按照自己的经验推测,这次中的毒可能是求职信病毒的一个变种。

    唐师曾告诉记者,这次自己的电脑中毒不是第一次了。他说:“在去年的时候,一种名叫‘欢乐时光’的病毒泛滥的时候,他也曾用‘金山毒霸’防御的病毒,但让人觉得难受的是,自己已经中毒的电脑,在使用‘金山毒霸’查而又查后,竟未查出任何病毒。”

    在最后万般无奈下,唐师曾不得不将笔记本电脑委托给专业杀毒公司维修。

    事件二

    无独有偶,近日一网友在金山网站上下载杀毒软件的升级包时,发现带有病毒。4月24日晚21:32,在金山毒霸讨论区的论坛中,一位名为“金山毒神”的网友发布了如下一条信息:“我在下载了金山的最新升级包后,我的毒霸.net就报警说有病毒!病毒名是:[Win32.foroux.a]!请问这是怎么回事?”,当论坛一个名为“maldinilbx”的版主得知后,表示马上去查寻,并让“金山毒神”提供了下载的路径。此后,该版主又告知他已经和毒霸组的相关人员取得了联系。在这期间,有多个的网友发来帖子,说明自己也同样遇到了此问题,而且文件已经被病毒感染。在一个小时后,即22:45,此论坛的另一位名为“飞雪”的版主贴出帖子,内容如下:“金山毒霸反病毒应急处理中心已经将4月24日版升级文件撤下了。”。

    在此过程中,带有“求职信”变种病毒的金山毒霸升级包来源于ftp://gz2.iduba.net/download/downloadupdate/KV3020424.EXE

    此事件在金山及其它BBS上发布后,引起业界及用户的关注。而金山毒霸自身常被病毒感染而无法杀毒的问题也常常成为网友谈论的焦点。

金山:升级文件不带毒,电脑本身已经中招

    记者在对此事进行采访时,金山市场部负责人夏济告诉记者:其实4月中旬已经小面积发生此类传言,但最后我们发现,纯粹是空穴来风。更何况这一次,文章证据都是来自BBS,而事实上我们售后服务部还没有接到真正的求助或投诉电话。

    他强调说:“网上发言的门槛之低,尽人皆知,所以这件事有没有更深刻的背景还有待考察。”

    发生此类事件的原因照他的解释还有就是,金山的使用量太大(不止包括销售,还包括赠送、盗版等)。并且,求职信病毒本身就容易感染.EXE文件,而升级软件包就是.EXE文件,所以如果机器在下载前已感染了求职信病毒的话,升级软件包同样会感染毛病。我们的上百万用户并没有大面积出现此类问题,足以说明这是一些用户电脑原本已经存有病毒,而我们的产品没有任何问题。

    最后他说,金山方面十分在乎此类事件,我们已经与网上发帖子的客户及报道此事的媒体,进行了及时的沟通。

    金山毒霸技术总监陈飞舟在接受记者采访时给的解释是:“金山毒霸在线升级的客户是最多的,平时前往网站的客户每天是15-20万人次左右,星期天会更多。”

    对此事金山方面的调查结果是,由于部分客户的电脑升级不及时,在先前已经感染病毒,而之后下载我们的升级软件包时,会出现下载和升级不正常的现象。而且,如果病毒对电脑感染已经很深(很多文件已经被感染)的情况下,发生文件被更改、丢失的事情也是可能的。

    他要告诉客户,一旦发现病毒,就应该第一时间打电话给金山服务部,而不是怨天尤人,坐以待毙。同时他重申,金山的升级软件包是绝对没有问题的,这是在发布之前经过多次检验的。

    由这两起最最平常的事件看来,杀毒软件厂商十分重视自己的这块“净土”的存在,也以此来积极的和客户一起来抵御今来频发的足以“致命”的攻击性病毒,但在客户那里却是总有这样或那样的怨言存在。杀毒软件厂商以消费者是上帝的心态想想是不是该宽容点对待?

业内:事件并非偶然,考验金山能力

    当然记者在调查此类事件时也同时了解到这些事件绝非金山一家有,在其他几家杀毒软件厂商中也有存在。记者为此采访了相关厂商的相关人员。

    江民公司市场部经理王浩向记者表达的看法是:做好杀毒软件的升级工作,是检验此家产品质量以及售后服务好坏的重要因素。因为,如果不升级,原来客户所购买的杀毒软件面对层出不穷、日益猖獗的各种病毒,无异于废品。所以这是各家杀毒公司重而又重的工作。但金山发生此类事件是偶然吗?

    其实这已经不是第一次了,听说前几天某家媒体的网站也发生了类似的问题,都在金山公司的“善后”工作下被摆平了。但是我认为如果只运用公关手段,把发现问题的媒体或是客户摆平,这是不负责任的做法,因为还有很很多多的潜在受害者被忽视了。

    而瑞星公司副总裁毛一丁认为,作为安全产品提供商,发生此类事着实不应该。但是,如果金山一而再,再而三地传出这些问题,却不能不让人怀疑公司研发和售后服务这些部门是怎样运做的,同时也让人们不能不揣摩一下,产品技术是否真的有薄弱环节存在。

    他认为,客户买我们的产品,买的就是安全、放心以及对我们的信任。颇具讽刺意味的是,当安全产品不安全的时候,这时我们给客户的是什么?是恐惧。

    记者随后在对一些业内人士的采访中,大多数人的看法是:仅从目前来看,还没有明晰迹象显示,这是金山毒霸的软件升级包有技术上的问题。怎样处理这类事情,也可用来考察金山公司成熟与否:是积极改进产品质量,并将问题主动公布于众,引起多数客户共同防范,还是置大多数客户于不顾,暗箱处理,用公关手段捂住“有碍声誉”的事?这正是金山在大家和小家、长期生存和短期效益间的选择。

    整个杀毒厂商的市场前景在“病毒”频频发生的现在显得格外的引人注目,但是在销售后的额外附加的有偿或是无偿的服务又该拿出怎么样的方法去做,这些厂商又应该拿出这样的方案让客户信服,这才是在杀毒软件市场在中国日益成熟后的一个最大的问题。

    附:在文章即将发布之时,金山公司冯鑫先生将对此事的解释通过邮件发给ChinaByte记者。邮件如下:

    这件事情的真实情况是:

    1、求职信病毒可以感染电脑中的.exe文件。

    2、如果本地电脑带毒,下载升级包内的.exe文件当然也被感染,但下载后查杀自然就没了问题。

    3、我们已经针对瑞星的升级包也做了截图和检验是一样的。这不是某一个厂商的问题,也根本就不是问题,杀毒软件报警但毕竟这个升级包下来以后可以清除病毒。

    4、我们发现有这个问题后,已经在升级包上做了文字说明,从这一点上讲还领先于其他公司。

    5、最后,那位著名的记者遭受的情况如果是没有提前(非常及时)下载新求职信变种病毒的查杀升级包是可能中毒。希望能够与他尽快取得联系,可能受损失的重要文件还可以通过我们的硬盘修复工程师来挽救,也希望你们能够帮忙!


信息安全 源自瑞星