據消息人士透露,根據大量測試表明,360安全衛(wèi)士在殺毒軟件安裝、卸載、升級重啟事會彈出消息,進行誤導性的提示,將殺毒軟件、防火墻的正常加載等行為,描述為“一個未知的系統(tǒng)啟動項正在被裝入”、“篡改系統(tǒng)啟動項”等。除了有時會提示全部英文的軟件路徑之外,并將這些公眾所熟悉的殺毒軟件廠商的名字被抹去。
在普通用戶眼里,這和攔截一個流氓軟件的表現幾乎沒有區(qū)別。在這種誤導性的提示下,許多用戶會選擇“阻止此動作”。先欺騙誤導用戶,再讓用戶去行使“選擇權”,這就是360安全衛(wèi)士的如意算盤。
被阻止后的安全軟件,有的監(jiān)控失效、有的無法升級、有的無法隨電腦開機自動啟動、有的無法重新安裝。受360安全衛(wèi)士影響的安全軟件包括瑞星、江民、金山、諾頓、卡巴斯基、趨勢科技等幾乎所有主流產品。
360安全衛(wèi)士故意誤導用戶主要有三個辦法。
1、 抹去出品公司名。眾所周知,不光殺毒軟件,任何正常使用的軟件產品都是有出品公司的,只有流氓軟件、病毒才沒有出品公司名。
2、 將安全軟件的正常行為,說成是“一個未知的系統(tǒng)啟動項”。這和攔截一個未知流氓軟件、未知病毒時的表現一樣。
3、 對“瑞星卡卡”等直接競爭產品的描述為,“篡改系統(tǒng)啟動項”。用“篡改”這種最直接的貶義詞匯,去誤導用戶阻止該產品的正常運行。
部分截圖和實例如下
一、導致殺毒軟件正常功能失效
諾頓殺毒軟件在安裝時,360安全衛(wèi)士提示:是否允許安裝系統(tǒng)啟動項c:\program files\norton antivirus\oscheck.exe。這是諾頓反病毒軟件的掃描程序。如果阻止,可能會導致掃描功能異常(如無法實現開機啟動掃描病毒)
二、導致防火墻功能缺失、無法隨電腦開機自動啟動
360安全衛(wèi)士會在用戶安裝個人防火墻的時候進行誤導性提示,把防火墻的正常模塊稱之為“未知系統(tǒng)啟動項”,使用戶很容易將其與流氓軟件的啟動項混淆。如果用戶選擇了拒絕操作,則可能導致防火墻功能殘缺,無法隨電腦開機自動啟動等。受影響的產品包括金山網鏢、金山ARP防火墻、江民防火墻等等。
三、導致殺毒軟件和防火墻無法重裝
360安全衛(wèi)士會在用戶卸載殺毒軟件和防火墻時進行誤導性提示,如果用戶選擇了拒絕操作,則可能導致無法徹底卸載,等用戶再次安裝時,出現無法安裝的情況。這種情況與安全軟件被病毒破壞、導致無法安裝的表現十分相似,從而打擊殺毒軟件的口碑。受此影響的廠商包括瑞星、金山等。