网监处长受贿420万瑞星铲平对手

发布时间: 2010-2-8 17:31:22, 点击: 200

    中国杀毒业第一假案曝光

    于兵为原北京市公安局网监处处长,曾收受1400余万元贿赂办假案离开瑞星创办微点,直接让刘旭和瑞星之间产生了一道裂痕。由此引发让业界侧目的“微点事件”。“微点事件”爆发后,刘旭时时担惊受怕,竟然配置了9部手机与人沟通。2005年的中秋节,也许是刘旭经历过的最孤独的一个节日。当时,为防止办案人员跟踪,刘旭多次路过家门不敢回。每天晚上,他都要换几个宾馆休息,最多的时候曾一晚换了5个地方躲藏。




    环猎调查网消息:造假、勾结、诋毁、监视、藏匿……这些经常在影视剧里才有的情节在中关村常常会有现实版本上演。最近,上演这场“大戏”的主角是国内知名杀毒软件厂商瑞星的创始人王莘和刘旭。

    故事的起源是几年前那场著名的“微点事件”,这一案子本来已有初步结论,但直到一涉案官员被审查,事情真相才得以水落石出。“本是同根生,相煎何太急”。这类离奇的故事在中关村并不鲜见:从联想柳倪之争到方正逼宫再到四通暗斗,因产权不清晰,企业创始人从合作走向决裂的情况屡有发生。

    很多人将中关村比作“中国的硅谷”,但事实证明,中关村离硅谷还有很大一段差距。硅谷因其对高科技企业的强大孵化功能而闻名全球,但中关村的企业仍然缺乏这一成长环境。反复上演的内讧故事似乎在告诉人们:如果说硅谷是高科技企业的“摇篮”,那么,中关村则更像是一个IT业的“江湖”。

    第一章?杀毒行业,一个不平静的江湖

    2009年,杀毒行业最受关注的话题显然来自某主流媒体刊发的《一项重大原始创新何以大难不死——北京东方微点公司起死回生始末》一文。文中揭露了一段鲜为人知,又足以令国内杀毒行业蒙羞的丑闻:北京瑞星公司与北京市公安局网监处于兵等人官商勾结,制造假案,打压科技创新。

    这篇文章直接将两家有着千丝万缕联系的公司——北京瑞星公司和东方微点公司推向了舆论的风口浪尖。

    一直自称拥有8000万正版个人用户的瑞星公司在中国尽人皆知,而北京东方微点信息技术有限公司(简称东方微点)虽然不算知名,但其创始人、董事长兼总经理刘旭却在国内杀毒行业赫赫有名。

    案件始末

    刘旭,曾在瑞星公司工作10年的元老,离开瑞星而另谋他业时,也许根本未料到和老东家会在庄严的法庭上见面。

    2003年,刘旭辞去北京瑞星科技股份有限公司董事总经理兼总工程师一职。蛰伏两年后,在2005年1月成立东方微点,并担任公司董事长兼总经理,开始人生的第二次创业。

    重新创业的刘旭,带领科研人员开始了以防新病毒和未知病毒为主要功能的新一代反病毒产品的自主研发,并研制出一套以程序行为监控、程序行为自动分析、程序行为自动诊断为技术特征,与杀毒软件思路完全不同的反病毒产品——微点主动防御软件。

    然而,正是这款产品,让刘旭遭遇噩梦。

    2005年7月5日,在新软件即将上市的前夕,东方微点遭到北京市公安局网监处的调查,理由是“反病毒公司资质调查”。后来,审查理由变成“东方微点未采取安全防范措施”。由此,刘旭创办的东方微点公司业务完全被打乱,在一个多月的“检查”中,包括刘旭在内的公司管理和研发人员被频频传唤。

    7月21日,办案人员将扣押的装有东方微点公司核心技术的计算机送到了瑞星公司。让刘旭庆幸的是,微点对被扣计算机中的核心技术数据进行了加密处理,这增加了微点主动防御软件源程序等信息被窃取的难度。在此期间,时任北京市公安局网监处处长的于兵还曾通过办案人员给刘旭“指明”两条出路:一是把公司卖给像瑞星这样有实力、有背景的公司;二是不要在北京设立公司,搬回原籍福建。

    刘旭并不买账。于是一连串让人匪夷所思的事情发生了。2005年8月,于兵指示网监处案件队副队长张鹏云和网监处产品管理科副科长齐坤,到北京思麦特管理顾问有限公司和北京健桥证券股份有限公司北京管理部,调查了解公司电脑被病毒感染及造成损失的情况。

    在得知上述两家公司有病毒感染但未造成损失的情况下,于兵仍授意让思麦特公司和健桥公司,分别出具了10万元虚假损失证据材料。8月27日,为证实从上述两家公司查到的蠕虫病毒是从微点公司副总经理田亚葵笔记本电脑中传播出来的,于兵授意他人召集病毒专家进行论证。但论证过程中并没给专家如实提供材料。论证结束后,于兵又授意将专家论证的结果——“基本可以确定”改为“可以确定”。

    8月30日凌晨,网监处依照《中华人民共和国刑法》第二百八十六条第三款的规定,将涉嫌“故意制作、传播计算机病毒等破坏程序影响计算机系统正常运行造成严重后果”的微点公司副总经理田亚葵刑事拘留(依据是田亚葵所用的与互联网连接的笔记本电脑中,有四种病毒于2004年12月21日被激活,通过ADSL向外传播,造成较大损失)。

    同年9月6日,国家计算机病毒防治产品检测中心收到公函,以微点公司涉案为由,要求其对微点产品不予检测,迫使微点公司防病毒产品无法取得上市资格(我国对病毒防治产品实施销售许可证制度。按照规定,申请销售许可证,必须提供企业经营执照、产品研发备案证明、公安部指定机构的产品检测报告三个要件,而检测机构的检测报告尤为关键)。

    在一系列的精心部署下,一个阻止微点“主动防御软件”上市的计划终于完成。但事情还远未结束。2005年10月21日,“破获国内首例防病毒公司传播病毒案”的新闻对外正式发布,而新闻的主角——微点公司在“防病毒公司传播病毒”的新闻传播下名誉扫地。同时,网监处还通过网络和电视,通缉微点另一名员工崔素辉,使得微点公司上下人心惶惶。“有时甚至从下午3点一直传唤到夜里3点,根本没办法工作。”微点员工向本刊记者介绍。

    自感受到不公正待遇的刘旭开始自救。他一边取证一边上访、举报,新华社等几家权威媒体也对此事件进行了报道,此案终于引起有关部门的重视。2008年7月,北京市纪委接到实名举报,反映于兵等人存在徇私枉法等问题。经查,于兵涉嫌收受瑞星公司贿赂。

    而网监处指证的田亚葵笔记本电脑上网的ADSL当时并未开通(是在几个月后的2005年4月1日才开通使用),另所谓的田亚葵“激活”4种病毒,经国家信息中心电子数据司法鉴定中心重新鉴定,在田本人的笔记本电脑中仅发现上述4种病毒中的3种,且从未被激活过。

    案情终于大白于天下。2007年11月20日,田亚葵在被羁押11个月和取保候审12个月后,北京市海淀区检察院对田亚葵作出了不起诉的决定。而微点主动防御软件在所谓“国内首例防病毒公司传播病毒案”后,于2008年2月拿到了被阻扰近三年的销售许可证。来源:《IT时代周刊

    “微点造毒案”和“360后门”的惊人内幕

    一、微点创新技术遭瑞星扼杀

    “微点”软件问是我国自主研发的"智能主动防御软件"。它在杀毒技术方面,超越了当时的业内老大瑞星,其软件作者刘旭入选了国家863计划。

    然而在微点面世数月后,由瑞星和北京网监部门,一手策划的"破获国内首例防病毒公司传播病毒案",正式对外的新闻对外正式发布。微点总经理刘旭创办的东方微点公司,在"防病毒公司传播病毒"的新闻传播下名誉扫地。

    三年之后,案情终于大白于天下。在2007年11月20日,微点公司副总裁田亚葵在被羁押11个月和取保候审12个月后,北京市海淀区检察院对田亚葵作出了不起诉的决定。而微点主动防御软件在2008年2月拿到了被阻挠近三年的销售许可证。

    二、“360后门”也因触犯瑞星利益?

    09年10月,360免费版杀毒软件正式发布,仅仅3个月后,360杀毒的用户安量已经超过瑞星跃居市场第一位。

    数天后,瑞星公司再次将向竞争对手发难,"360漏洞"事件在网络中被大肆散播,业内人士表示,其目的为了防范免费软件占据市场。而后,瑞星和360大打口水。为了达到打压竞争对手的目的,瑞星居然直接向黑客组织曝光了病毒攻击代码,等于把黑手直接伸向了360用户和自己的用户(3000万同时安装360和瑞星的用户)。

    同时,瑞星又一面之词的抛出了"360后门"言论,在没有获得任何第三方机构的调查证实,直接把360安全卫士和木马程序划等号。一连串惊心动魄的事实,让安全行业堪比江湖。

    2月4日,微点案开审,北京网监原处长于兵,当庭表示认罪。这位处长曾经收了瑞星400万元贿赂,用于陷害微点。微点多年沉冤得雪,受害者刘旭面对记者坦然的表示:"做企业就是做人,一个企业的生存,绝不是靠使用手段。"


    照片左起第一个为赵四章。2008年9月,于兵被最高检从南非劝返回国接受调查。同年9月10日,于兵被北京市检察院批准逮捕,9月18日被抓捕归案。10月7日,张鹏云、齐坤被北京市检察院批准逮捕。此外,因涉嫌行贿,瑞星公司常务副总裁赵四章也被批准逮捕。
 
    瑞星420万行贿官员嫁祸对手

    中国杀毒业第一假案曝光

    环猎调查网讯:如果那时有它,“熊猫烧香”等网络恶性病毒或许就不会如此肆虐。

    它就是“微点主动防御软件”,彼时,开发这个软件的公司正陷入一桩持续了5年之久的冤案中,公司从领导到员工,入狱的入狱,通缉的通缉,其他的则被迫远匿他乡。

    起先是包括瑞星在内的两家杀毒软件企业的同业竞争,之后由于瑞星贿赂官员,并炮制假案,中国电脑杀毒业的最大丑闻弥漫江湖。

    2月4日,北京市公安局公共信息网络安全监察处原处长于兵,也就是“首例故意传播网络病毒案”的始作俑者,因徇私枉法、涉嫌贪污受贿1400余万元,被北京市一中院公审。至此,这桩让国内杀毒软件业全输的官司终于开始水落石出。

    同业公司“相煎太急”

    于兵公堂之上受审,背后是中关村[6.10 0.16%]的两家杀毒软件公司旷日持久的“血刃”,一家是北京瑞星科技公司,另一家名叫东方微点信息技术公司。

    前者一直自称拥有8000万正版个人用户,在国内的电脑杀毒界可谓家喻户晓,而东方微点虽然不算知名,但其老板却是人称“中国杀毒软件第一人”的刘旭。

    说是兄弟相煎,是因为当事双方,开始都是瑞星的高管。在2003年以前,刘旭曾经是瑞星的总经理兼总工程师,2003年3月5日他从瑞星离职,并于2005年1月成立北京东方微点信息技术有限公司,现任北京东方微点信息技术有限公司总经理。刘旭的副手、东方微点副总经理田亚葵,则在2004年3月以前,任瑞星副总裁兼海外销售部总经理。

    这一对难兄弟,从离开瑞星的那天起,噩运就开始了,尤其是田亚葵,甚至招来牢狱之灾。

    “我们的副总田亚葵无辜蒙冤,我们的新产品丧失了最好的上市时机,都是因为对手的无耻暗算。”2月2日,刘旭告诉记者,自己当初离开瑞星成立东方微点,并且带领科研人员研制出一套新型反病毒产品——“微点主动防御软件”。与其他杀毒软件完全不同,这套技术即使没有获得新的病毒样本,也能防杀各类电脑病毒,新产品可能导致市场大洗牌,瑞星开始急了。

    2005年7月,正当东方微点公司为新品筹备上市时,公司遭到北京市公安局网监处的调查,理由是“反病毒公司资质调查”。两天后,来检查的人由第一次的4人增加至9人,审查理由也变成“网络安全例行检查”。

    在接下来连续5次的各种“检查”中,包括刘旭在内的公司管理和研发人员,被频频传唤。当年7月21日,办案人员将扣押的计算机竟送到了瑞星公司,而东方微点公司的核心技术,基本上都装在这些机器内。

    让刘旭庆幸的是,被扣计算机中的核心技术数据,事前都被加密处理,这增加了微点主动防御软件源程序等信息被窃取的难度。

    在传唤和检查期间,时任北京市公安局网监处处长的于兵,放风给刘旭“指明”两条出路:一是把公司卖给像瑞星这样有实力、有背景的公司;二是离开北京,搬回原籍福建。

    刘旭并不买账,更为匪夷所思的事情也就接踵而至了。

    事隔一个月后的8月30日,田亚葵被刑事拘留,理由是涉嫌破坏计算机信息系统罪、侵犯商业秘密罪。此案被北京市公安局以“北京破获全国首例故意传播网络病毒案件”告知公众,业内外一时轰动。

    官员受贿炮制假案

    说起4年前的遭遇,刘旭多次向记者用了“迫害”一词。

    据其介绍,2005年8月,于兵指使时任网监处副处长的张鹏云和齐坤,到北京思麦特管理顾问有限公司和北京健桥证券公司,调查电脑被病毒感染及造成损失的情况。

    张鹏云和齐坤,因在本案中徇私枉法,此前已被“判三缓三”。根据张鹏云在庭审中的交代,自己从开始办理田亚葵案件起,就觉得该案根本构不成刑事案,但于兵非要办,逼着找证据。每次的业务会议上,于兵都说“能干的干,不能干的‘下沉’”。

    在于兵的授意下,张鹏云、齐坤分别负责从健桥证券公司和思麦特猎头公司的电脑中,寻找来自微点公司的病毒样本。

    为证明病毒来自东方微点、来自田亚葵的传播,于兵领导的网监处,以案件调查为由,认定田亚葵所用的与互联网连接的笔记本电脑中,有4种病毒通过ADSL向外传播,造成较大损失。

    为了将案件做实,于兵在加大“侦查”的同时,还组织一个专家论证会,但要求别找瑞星公司的人。论证会的结果,在未经专家签字认定的情况下,将专家意见“基本可以确定”改成了“可以确定”。警方据此逮捕田亚葵,并指田构成破坏计算机信息系统罪和侵犯商业秘密罪。

    按于兵的布置,对“受害”公司,凡是电脑中毒的公司,每家按10万元左右上报损失并出书面证明。

    损失数额需要由会计师事务所来评估,这一点,于兵当然清楚,于是一家名叫中润华的会计师事务所被于兵请来,对瑞星病毒库的价值作了几亿元的价值评估,于兵看后说价值太高了,要求重新做。后来,评估值做到了6000多万元。

    不但如此,于兵还让手下人立刑事案件,为此张鹏云找江民公司索要报案材料。

    江民公司副总经理严绍文说“不知道怎么写”。张鹏云就打电话请示,于兵让张鹏云代写一份给严绍文,使得这份原产于警察之手的报案材料,经于兵修改,由严绍文照葫芦画瓢,最后打印盖章成为证据。

    在物证人证俱全的情况下,网监处向媒体发布“国内首例防病毒公司传播病毒案”称:2005年7月2日,网监处接北京多家防病毒公司报案,说计算机病毒在五六月份达到高峰,网监处通过摸排、调查,发现东方微点公司在软件研制过程中,违规在互联网上下载、运行多种病毒,“致使计算机病毒在互联网上大量传播,严重危害网络安全,造成重大经济损失。”

    2005年9月6日,网监处向公国家计算机病毒防治产品检测中心致函,以微点公司涉案为由,要求其对微点产品不予检测、不发许可证。

    经过一系列的精心部署,一个阻止微点“主动防御软件”的上市计划,在官商联手中终于做成。而微点公司也从此背上“防病毒公司传播病毒”的骂名。

    尘埃落定一损俱损

    作为国家863计划的专家,刘旭在突遭不测横祸后,一面积极取证、上访、举报,一面设法保护他的研发团队。危急中,决定将自己的研发部,从北京悄悄转移到了福州。

    为防止发生意外,刘旭一次就买来20多张到厦门的火车票。等研发部的人上火车后,再悄悄地从中途下车,最后转乘两辆中巴车,趁夜深人静到达了福州。

    在这些员工中,有被警方通缉的研发部负责病毒库保管、时年仅23岁刚大学毕业的崔素辉。小伙子被警方盯上,不敢上班,天天东躲西藏,几年不敢回老家河北过春节。2006年的除夕夜,躲在福州一家小旅店里的崔素辉禁不住嚎啕大哭。

    纸终究包不住火。由于刘旭等人的不断实名举报,终于引起有关部门的重视。2008年7月,北京市纪委按举报查实,于兵等人存在徇私枉法等问题。

    与此同时,被网监处指证的田亚葵笔记本电脑上网的ADSL,后经证实当时并未开通,传播病毒也就不攻自破,另由田亚葵所谓“激活”4种病毒,经国家信息中心电子数据司法鉴定,在田本人的笔记本电脑中,仅发现上述4种病毒中的3种,且从未被激活过。

    案情终于大白于天下。2007年11月20日,田亚葵在被羁押11个月和取保候审12个月后,北京市海淀区检察院对田亚葵作出了不起诉的决定。而微点主动防御软件在被阻挠近3年后,终于于2008年2月获得销售许可证。

    “高科技产品更新换代特别快,别说3年,或许3个月就足以影响市场格局。”2月4日,记者在一中院见到田亚葵,40多岁的他头发几乎全白,他面对记者,不愿再提往事,但痛心的是公司,无辜蒙受直接经济损失3000多万元。

    不仅如此,据刘旭介绍,如果微点的产品能适时上市,当年类似“熊猫烧香”这种恶性病毒,就不会横扫用户;由此计算,间接损失堪以亿计。刘旭表示,他们将在于兵案结案后,向瑞星公司提出索赔。

    而瑞星公司在事件曝光后,不仅遭到了业界的诟病,更是遭遇了前所未有的信誉危机。记者就此致电瑞星公司,但瑞星公司表示,于兵案既然已经进入司法程序,公司不便就此发表评论,一切以法院的终审为准。不过,瑞星公司的常务副总裁赵四章,因涉嫌行贿,此前已经被纪检机关批准逮捕。

    再回到主角于兵身上。案发后,于兵潜逃至南非,2008年9月,于兵被最高检从南非劝返回国接受调查,9月18日被抓捕归案。15个月后的2月4日出庭受审,罪名中包括贪污、受贿、徇私枉法罪,涉案金额1400万元。

    据了解,庭审开始时,于兵否认检方指控,但当庭审持续了两个小时后,他对贪污受贿的指控全部认罪。

    据悉,于兵被指控一共受贿4笔,其中,瑞星向其行贿达420余万元,另外的行贿者也都是网络公司,都是他任北京市公安局网监处处长期间所为。华夏时报 江金骐

    还原“于兵案”:瑞星微点悲情恩仇

    来源: 21世纪经济报道

    北京市一中院传达室拥堵着近三十人,要求旁听9:30将开庭的“于兵案”。三十人中,绝大部分是闻讯而来的媒体记者,还有两名北京东方微点信息技术有限公司(以下简称东方微点)员工。微点是于兵案的受害方。

  于兵为原北京市公安局网监处处长,曾收受1400余万元贿赂办假案,其中420万元来自杀毒软件公司瑞星,其余脏款则来自其它十几家公司。

  按照规定,公民凭身份证即可旁听公审案件。但旁听的要求被传达室的工作员工拒绝。最初的一个小时,该名工作人员给出的理由是:在等待书记员的通知。时间接近10点,她给出了新的解释:旁听需要预约,现在预约已经满额。

  这引起了众多记者的不满。一中院位于西五环附近,大多数人为了旁听,早上六点就起床了。

  下午一点,微点公司120人来到一中院门口,要求旁听。微点公司副总经理郝建民称,他来之前已经请示北京市各个单位:如果一中院不让旁听,员工们将向北京市领导反映问题。

  在此情形下,一中院允许微点公司派两人作为代表旁听,一人为东方微点副总经理、总经理刘旭之弟刘清,另一人为刘旭的妻子。所有记者以及因于兵办假案而蒙冤入狱的受害者——东方微点副总经理田亚葵也未获准旁听。

  庭审从早上9:30一直持续到下午4点,当晚10点,刘清在电话中接受本报独家采访时透露,庭审原计划用4日、5日两天时间,因为于兵对所有犯罪事实供认不讳,庭审已经于4日下午结束。因为此案影响极大,各级领导十分重视,此案将在最短的时间内宣判。

  据《中国人民共和国刑法》第383条第一款规定,个人贪污数额在十万元以上,处十年以上有期徒刑或者无期徒刑,可以并处没收财产;情节特别严重的,处死刑,并处没收财产。

  从2005年8月30日开始,历时四年多,东方微点不断上访上诉,现在终于雪洗沉冤。“过去四年,公司丧失了许多机会,现在终于可回到正常轨道。”刘旭告诉记者,“最危险的时候,我备有9部手机,怕遭他们暗算,怕他们窃听我的电话。”

 于兵制造假案全过程

  对于东方微点来说,于兵这个曾经呼风唤雨的原北京市公安局网监处处长,是他们的一个梦魇。

  过去五年中,因为于兵,微点公司要面对北京市公安局网监处没完没了的调查,产品迟迟不能上市,公司从高管到普通员工人人自危。

  2月3日下午,即将50岁、努力保持心情平静的刘旭坐在本报记者面前,回顾于兵对东方微点的所作所为,恍如做了一场噩梦。

  2005年7月,于兵接受北京瑞星的请托,指令网监处案件队负责人张鹏云查处微点公司的防病毒业务。同月,张鹏云与网监处公安齐坤根据于兵的布置,到北京思麦特管理顾问有限公司和北京健桥证券股份有限公司北京管理部,在两公司电脑并没有损失的情况下,要求两公司各出具十万元损失的虚假材料。

  2005年8月27日,为证实从思麦特、健桥查到的木马病毒、蠕虫病毒来自东方微点副总经理田亚葵的笔记本电脑,于兵召集病毒专家论证会。论证过程中,于兵没有如实给专家提供材料,专家最终意见为“基本可以确定”。在于兵的授意下,齐坤改为“可以确定”。

  2005年8月30日深夜,田亚葵于深夜在家中被抓。根据遗存的视频,田当时仅身穿一条短裤。于兵同时通缉东方微点员工崔素晖。

  2005年9月,由于缺少报案材料,于兵指使张鹏云、齐坤二人到北京江民、北京金山、北京启明星辰公司,说服这些公司出具虚假的病毒爆发报案材料。于兵还指使张鹏云通过中润华会计事务所对有关损失进行评估。该会计事务所由瑞星副总经理赵四章推荐,合伙人为瑞星独立监事邹志文。

  北京市公安局网监处根据审计结果,认定田亚葵构成计算机信息系统罪,侵犯商业机密罪。

  此后的三年,东方微点走上了一条艰难的上访上诉之路。在多方努力下,田亚葵于2006年7月29日取保候审。为了还田亚葵和东方微点一个清白,刘旭等人继续锲而不舍。

  2008年7月17日,北京市纪委介入,调查于兵受贿案。2008年9月18日,于兵在南非被捕。

  12月17日,北京市公安局内部为此案专门召开“市公安局领导干部纪律作风教育电视电话会议”,北京市公安局局长、市委常委马振川指出,这是于兵收受瑞星贿赂,指使张、齐二人调取假报案、假损失、假证据材料制造的一起假案,并要求全局干部要引以为戒。

  于兵似乎早知今日之结果。2003年4月,于兵私自办理马里兰卡永久居留卡,2003年10月,办理澳门永久居留身份证,同时办理伯利兹护照与伯利兹居住证。2006年10月,于兵利用海南省三亚市于某的资料,用自己的照片,编造了一个户口本、身份证及港澳通行证。

  出境记录显示,自2001年以来,于兵持因私护照出境30次,出境目的地包括美、英、澳等地。

  2008年7月23日,于兵持于某身份证、护照,由深圳出境抵达香港,后经澳门、马来西亚、新加坡,最后到达南非。2008年9月10日,于兵被北京市检察院批准逮捕,9月18日在南非抓捕归案,10月7日张、齐二人在北京被抓捕归案。

  2009年10月,张鹏云一案已经判决刑期三年,缓期三年执行。

瑞星和东方微点的恩怨

  在2月4日的庭审中,于兵承认自己收受瑞星420万元并制造假案加害于东方微点。

  那么,瑞星和东方微点究竟有何恩怨?刘旭认为,瑞星与微点的激烈冲突并非个人恩怨,而是源于瑞星对微点“主动防御”防毒软件对瑞星市场地位的冲击。

  2003年初,时任瑞星总裁的刘旭在与董事长王莘发生一场激烈冲突后便辞职而去。刘旭说,当时瑞星已耗去他半生精力,离开两年内,他就一个人呆在家里休养身体。但刘旭没有真的闲着,2005年1月27日,刘旭成立东方微点,3月成功研发“主动防御”产品。

  当年5月,《光明日报》发表了两篇文章:一篇文章是通讯员采访刘旭后采写,标题为《杀毒软件存在重大缺陷,我国应主动研发主动防御技术》;另一篇文章为刘旭以863专家身份发表的署名文章,名为《主动防御病毒并非天方夜谭》。

  刘旭这样解释主动防御技术:传统杀毒软件有一个致命缺陷,即通过病毒特征码杀毒,只能查杀已知病毒,不能查未知病毒,杀毒软件于是存在致命的缺陷;而主动防御却是通过病毒程序的行为特征判断,未知的病毒也能被查杀。

  刘旭举例:传统杀毒软件是警察抓罪犯,拿着照片比对,主动防御则是警察抓小偷,根据行为。

  刘旭认为,瑞星一定感受到了东方微点的威胁。2005年6月8日,天极网有消息称:瑞星前总经理刘旭坐镇朝华安博士。朝华安博士为北京的一家杀毒软件公司。

  6月16日,北京市公安局网监处发出通知,要求所有防病毒公司需要重新备案,给过北京市公安局的审批。以前仅是备案,不须审批。

  22日,微点提交备案。27日,网监处找到刘旭,问了两个问题:一是你现在哪个公司?二是通知刘旭其863专家被免除。刘旭表示自己在微点,不在朝华安博士,并且询问为何免去863专家身份。网监处回答:“因为你是瑞星总经理,才授予863专家。”

  刘旭当即反问:“王莘是瑞星总经理,是高中肄业,你们会把863专家身份给他?”

  刘旭的863专家身份由公安部第三研究所授予,刘旭随后向公安部第三研究所人事部查询,被告知没有专家被免职。

  29日,北京网络行业协会声明:刘旭坐镇朝华安博士的新闻是假新闻,在新浪、搜狐等门户网站上大量报道,给国内杀毒软件行业造成极大的负面影响及严重的经济损失,同时据政府通知,刘旭已被公安部第三研究所解聘863专家。

  刘旭说:这篇声明给人的感觉是,刘旭造假,所以被免去了专家身份。

  7月5日,张鹏云来到微点,声称进行资质调查。张鹏云并不问刘旭公司的研发等情况,却问刘旭:是不是人大代表,是不是政协委员,是不是民主党派人士,接着问有没有偷税漏税,有没有传播病毒,有没有偷人家病毒。

  谈话并非询问笔录,而是讯问笔录。刘旭后来才知道,讯问笔录针对犯罪嫌疑人。

  7月7日、12日、14日、19日,网监处天天到东方微点讯问员工。刘旭说,公司研发根本无法进行,8月初,他将研发中心迁往福州。因为东方微点产品无法拿到北京市公安局的备案证明、国家防病毒检测中心(属天津市网监处管辖)的检测报告,产品无法上市。

  2006年,东方微点绕过北京市公安局,从福州市公安局拿到备案证明,2008年,东方微点最终获得国家防病毒检测中心的检测报告。

没有赢家的战争

  东方微点与瑞星的故事在中关村(000931)引起轩然大波。2010年1月某日,前连邦软件总裁李儒雄从武汉来到北京,说起瑞星连叹:“可惜了。”

  在刘旭的主导下,瑞星早在1999年就开始考虑赴纳斯达克上市。2000年,纳斯达克泡沫崩盘,瑞星开始考虑国内上市,并开始股份制改造。2001年,更名为瑞星科技股份有限公司。那时,刘旭与王莘的意见很统一。

  2002年,刘旭主政的最后一年,瑞星营收过亿元,利润高达6000万-8000万。2007年,瑞星营收超过8亿元,利润超过6亿元。李儒雄认为,瑞星这样好的赢利模式,这样高的增长率,在纳斯达克上市,市盈率至少50倍,市值超过300亿元,起码三倍于神州数码、五倍于用友或金山。

  他认为,按中关村(000931)公司上市通常的做法,上市一定会进行系列并购,中国软件(600536)业务内将诞生一个庞然大物。

  现在,李儒雄的描述只能成为假设。自2005年开始,东方微点与瑞星两家公司陷于诉讼。按照规定,一家公司若存在重大诉讼,将被拒绝上市。

  刘旭说自己也不愿意看到这样的结果,他仍然是瑞星的大股东。2000年完成股份制改造后,刘旭是第二大股东,持股32%,王莘持股36%,王莘之妹(目前定居加拿大)持股22%。

  坐在记者面前,刘旭首次披露与王莘之间的恩怨。与王莘合作12年,磕磕碰碰难免,但分手的直接原因却是一次激烈的争吵。2003年2月12日,春节后上班第一天,刘旭发现王莘叫停了两个项目:一是硬件防火墙项目,二是叫停大客户部。

  刘旭说他当时很愤怒:“我作为总裁,当时人都挖过来了,工位也安排好了,现在却在我不知道的情况下叫停。”刘旭当即向董事会递交辞职报告。两天后,即2月14日,董事正式批准刘旭离开瑞星。

  采访过程中,刘旭不停地抽烟,他有些伤感——与王莘合作12年,分手的那天是情人节。而接下来,他要通过诉讼才能拿回在瑞星的股份。

  于兵一案,瑞星也很受伤。2月1日,怕见光、患有抑郁症的王莘回到公司上班,以应对危局。而在此之前,包括副总裁毛一丁在内的一些瑞星骨干早已离他而去。2月4日晚,记者给远在澳大利亚的毛一丁打电话。远隔重洋,毛一丁眼已冷、心已凉,对于瑞星的风风雨雨不愿再说什么。

  和瑞星相比,东方微点所受的伤害或许更大。2005年,东方微点的产品就在网上测试,供用户免费下载,但直到2008年拿到备案证明与检测报告才能销售。

  2006年底的熊猫烧香病毒肆虐,其制作者李俊每天在网上升级,国内杀毒软件厂商都惨败给这个叫李俊的人。“主动防御技术却能解决这个问题。”刘旭说,“如果不是与瑞星的战争,东方微点可以一战成名。”

  直到今天,东方微点的主动防御产品销量不过数千万元,没有打广告,拓展受限,刘旭对此引为憾事。

    公安人员涉案背后的“杀毒江湖之乱”

    2月4日,北京市公安局网监处原处长于兵在一中院受审。于兵涉嫌贪污罪、受贿罪、徇私枉法罪,涉案金额1000余万元。令这位很有前途的处长落马的事由,是两家杀毒软件厂商之间的斗争。

    同一日,瑞星与360软件之间的又一轮“口水仗”升级。360软件的人员正在加班整理资料,起诉瑞星。而瑞星也在做进一步的资料,准备放出更大的“猛料”。

    这就是杀毒江湖。这些信息安全厂商在忙着与黑客斗争的时候,也不停地在内斗。

    江湖很乱

    于兵案涉及的公司瑞星和微点。瑞星是国内最知名的反病毒厂商,而微点的创始人是瑞星原创始人之一刘旭。

    1993年,王莘和刘旭共同创办瑞星公司,王莘是出钱,刘旭出技术。刘旭在瑞星十年,技术上是由刘旭主导,因为瑞星成功而成就他个人的事业,刘旭成为业内著名的技术专家。王莘因为身体不好,在公司露面不多,所以刘旭更像是瑞星的精神领袖。但和谐的局面在2003年戛然而止,刘旭出走令行业震惊。有两种说法:一是刘旭功高震主,甚至向王莘提出分得50%股份的要求,激怒王莘。二是刘旭没有完成销售任务,已安排好的香港上市被迫取消,因此刘旭与公司董事会产生严重冲突,被迫辞职。对于离职原因各有说辞,但可以肯定的一点是双方的分手非常不愉快,心头积怨,以至于在后来又生出那么多事端来。

    刘旭辞职两年后,成立东方微点公司,依旧做自己最熟悉的反病毒业务,自己担任公司的董事长兼总经理。问题就出在这里,刘旭新创办的公司,最大的竞争对手就是自己的老东家——瑞星。双方旧怨未了,新仇又结。

    刘旭另立山头后研发的新产品准备于2005年上市,反病毒产品的销售必须要在公安部备案,但备案并不顺利,反而招来网监处对公司的资质调查。调查之后,警方将公司副总经理田某刑事拘留,称北京警方破获“全国首例故意传播网络病毒案件”,警方称“北京东方微点信息技术有限责任公司在软件研制过程中,违规在互联网上运行多种病毒,使计算机病毒在互联网上大量传播,严重危害网络安全,造成重大经济损失”。

    刘旭东躲西藏两年之后,于2007年向有关部门举报,得以翻案。当年11月,海淀检察院对微点公司副总田某作出不起诉决定。2008年,北京市相关部门认定“全国首例故意传播网络病毒案件”是假案。2009年,于兵因为是这起假案的主要参与人而被立案调查。

    在这一案件中,刘旭是被害人。但业内对此也有不同说法,认为他们是内哄,无所谓谁有公理。

    “杀毒江湖”的竞争一向很乱,各种手段无所不用。

    当年在瑞星风头正劲、享受杀毒暴利的时候,金山毒霸杀入市场,启动蓝色安全风暴,杀毒软件只卖50元。当时市场价格都在200元以上,厂商和渠道都被50元“杀”蒙了,大骂金山“恶性竞争”,甚至由软件行业协会出面调解。价格战自此也成为反病毒领域的常用竞争手段。

    “竞争最激烈的时候,在零售终端各方都有人守着,你的广告贴上去,我的人就会撕下来,武力械斗也不罕见。”一位在反病毒领域工作多年的业内人士告诉记者。

    反病毒厂商之间的口水战非常多,而且他们还非常会利用传媒资源来放大声音,宣传自己,攻击对手。各种行业论坛也是他们的主战场之一。千橡原副总裁、Donews创始人刘韧因涉嫌敲诈勒索奇虎360,获刑三年。虽然到宣判的最后时刻,刘韧都不承认自己有罪,但业内人士都知道,这个圈里有很多“潜规则”。

    1月23日起,两家最好斗的企业——360软件与瑞星之间又一轮战争开始,双方针对对方的技术漏洞大做文章。隔空对骂10天之后,终于按捺不住火气,准备将战事升级。这两家公司都有着很重的江湖气,易怒,不认输。在这一轮的较量中,他们公司里面的顶尖技术人员发挥了重要作用。

    “价格战,武力械斗,利用媒体舆论的力量,动用技术人才,甚至利用国家机器,反病毒厂商之间的竞争历来是手段多样,明的暗的,异常激烈。”上述业内人士告诉记者,正因为这样,在这一领域的国际公司,本土化也都比其他行业的国际公司更彻底。

    草根英雄

    十几年前,中国软件业开始萌生时,因为盗版问题,中国的软件只有两个领域可以赚到钱——一是反病毒软件,一是财务软件。这两类软件用户一般都不用盗版。

    反病毒领域的利润非常丰厚,曾被称为暴利行业。经过多年的竞争与洗刷,目前行业的利润还在50%以上。

    竞争如此激烈,一方面是因为行业暴利吸引更多人士,另一方面是因为创业者很草根,又成长于中关村[6.10 0.16%]这个环境中。

    最早成名的是江民软件。创业者王江民是一个初中毕业的烟台人,跑到中关村来赚钱,一不小心就成了中关村的百万富翁第一人。他也因此成为当时很多中关村人的偶像。“王江民没有很高的学历,没有很规范的管理。他一开始的一套做法就决定了反病毒领域的江湖规矩。”上述业内人士告诉记者,王江民很讲义气,也将这种义气带到生意中。谁谈得来,谁对我好,就给谁发货,“我们后来在建经销商渠道的时候也是经历了‘大块吃肉、大碗喝酒’的过程。”一业内人士说。
   
    瑞星的创始人王莘同样学历不高,在中关村长大。为人低调,但遇事不服输。瑞星超越江民,是利用了从DOS向WINDOWS平台过渡的机会,从技术上一举超越。

    金山原本做WPS,但WPS久久不能赢利,后来看到雷军(金山原CEO)力主做杀毒软件,金山开始涉足。雷军也是中关村最知名的程序员之一,智商非常高,也被称为“最勤奋的CEO”。雷军的聪明不仅体现在编程序上,做市场营销也是他的长项,蓝色风暴开启了反病毒领域的营销之路,之后各个企业的营销手段也不断翻新。金山进入反病毒领域打的是互联网概念,凭借新概念和疯狂营销,金山也很快在市场中立稳脚跟。

    接下来就是360软件的创始人周鸿祎。周鸿祎毕业后的第一份工作是在北大方正,也算是中关村的“村”里人。周鸿祎有大局观,有前瞻性,更有野心,非常懂得互联网的经营之略,学习能力极强,他同时也有一个特点,就是好斗。因为他性格影响,他创办的公司也是战斗型的公司,从3721到现在的360软件,公司的品牌就是在战斗中成长的。现在的周鸿祎变了很多,不再口无遮拦,但跟着他的一批人和他创办的公司风格依然没变。

    360软件是市场的后进入者,企业的个性决定他们一定要找行业的第一名为目标。而瑞星也是一家好事的企业。两家性格鲜明的企业谁也不服输,更要为这个“第一”的名头争个头破血流。这也是360软件与瑞星之间摩擦为什么这么多的原因。业内人士评价说。

    “这个行业并没有多大,却搞出这么多事来。”上述业内人士感慨到。据记者了解,市场份额最高的瑞星,年收入也没有超过10亿元,可见这个行业还远远没有培养出大企业,除了与黑客的斗争,还有更多精力花在内耗上了,而不是考虑公司发展中更长远的问题。

    金山毒霸已经从金山公司里独立出来,谋求独立上市。而360软件的目标也不是只做杀毒,它是要做一家互联网企业,将来也准备上市。现在,反病毒领域正处于一个重要的技术转型期,云安全是一场技术革命,也是一场商业革命。互联网的商业基因也许能对这些“村”里的企业有所改变,规范的企业制度也许才能制造出中国的反病毒.中国经营报