ITBear旗下自媒體矩陣:

“360安全衛(wèi)士”被曝暗中破壞殺毒軟件運行

   時間:2008-08-05 10:59:18 來源:techweb編輯:星輝 發(fā)表評論無障礙通道

據(jù)消息人士透露,根據(jù)大量測試表明,360安全衛(wèi)士在殺毒軟件安裝、卸載、升級重啟事會彈出消息,進行誤導(dǎo)性的提示,將殺毒軟件、防火墻的正常加載等行為,描述為“一個未知的系統(tǒng)啟動項正在被裝入”、“篡改系統(tǒng)啟動項”等。除了有時會提示全部英文的軟件路徑之外,并將這些公眾所熟悉的殺毒軟件廠商的名字被抹去。

在普通用戶眼里,這和攔截一個流氓軟件的表現(xiàn)幾乎沒有區(qū)別。在這種誤導(dǎo)性的提示下,許多用戶會選擇“阻止此動作”。先欺騙誤導(dǎo)用戶,再讓用戶去行使“選擇權(quán)”,這就是360安全衛(wèi)士的如意算盤。

被阻止后的安全軟件,有的監(jiān)控失效、有的無法升級、有的無法隨電腦開機自動啟動、有的無法重新安裝。受360安全衛(wèi)士影響的安全軟件包括瑞星、江民、金山、諾頓、卡巴斯基、趨勢科技等幾乎所有主流產(chǎn)品。

360安全衛(wèi)士故意誤導(dǎo)用戶主要有三個辦法。

1、    抹去出品公司名。眾所周知,不光殺毒軟件,任何正常使用的軟件產(chǎn)品都是有出品公司的,只有流氓軟件、病毒才沒有出品公司名。
2、    將安全軟件的正常行為,說成是“一個未知的系統(tǒng)啟動項”。這和攔截一個未知流氓軟件、未知病毒時的表現(xiàn)一樣。
3、    對“瑞星卡卡”等直接競爭產(chǎn)品的描述為,“篡改系統(tǒng)啟動項”。用“篡改”這種最直接的貶義詞匯,去誤導(dǎo)用戶阻止該產(chǎn)品的正常運行。

部分截圖和實例如下

一、導(dǎo)致殺毒軟件正常功能失效

諾頓殺毒軟件在安裝時,360安全衛(wèi)士提示:是否允許安裝系統(tǒng)啟動項c:\program files\norton antivirus\oscheck.exe。這是諾頓反病毒軟件的掃描程序。如果阻止,可能會導(dǎo)致掃描功能異常(如無法實現(xiàn)開機啟動掃描病毒)




(諾頓被阻止后,無法開機掃描)
 

 

(金山毒霸被阻止后,升級可能存在異常)
 

 

(被阻止的是卡卡6.0木馬下載攔截模塊,企圖抹黑卡卡的口碑)


二、導(dǎo)致防火墻功能缺失、無法隨電腦開機自動啟動

360安全衛(wèi)士會在用戶安裝個人防火墻的時候進行誤導(dǎo)性提示,把防火墻的正常模塊稱之為“未知系統(tǒng)啟動項”,使用戶很容易將其與流氓軟件的啟動項混淆。如果用戶選擇了拒絕操作,則可能導(dǎo)致防火墻功能殘缺,無法隨電腦開機自動啟動等。受影響的產(chǎn)品包括金山網(wǎng)鏢、金山ARP防火墻、江民防火墻等等。




(金山網(wǎng)鏢被阻止后,無法正常啟動)


三、導(dǎo)致殺毒軟件和防火墻無法重裝

360安全衛(wèi)士會在用戶卸載殺毒軟件和防火墻時進行誤導(dǎo)性提示,如果用戶選擇了拒絕操作,則可能導(dǎo)致無法徹底卸載,等用戶再次安裝時,出現(xiàn)無法安裝的情況。這種情況與安全軟件被病毒破壞、導(dǎo)致無法安裝的表現(xiàn)十分相似,從而打擊殺毒軟件的口碑。受此影響的廠商包括瑞星、金山等。

 


 

(卸載時,360會阻止瑞星的程序文件,使其卸載不完全,造成無法再次安裝)
舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version