360安全卫士”被曝暗中破坏杀毒软件运行

来源:网络发布时间:2008-11-06
 据消息人士透露,根据大量测试表明,360安全卫士在杀毒软件安装、卸载、升级重启事会弹出消息,进行误导性的提示,将杀毒软件、防火墙的正常加载等行为,描述为“一个未知的系统启动项正在被装入”、“篡改系统启动项”等。除了有时会提示全部英文的软件路径之外,并将这些公众所熟悉的杀毒软件厂商的名字被抹去。

  在普通用户眼里,这和拦截一个流氓软件的表现几乎没有区别。在这种误导性的提示下,许多用户会选择“阻止此动作”。先欺骗误导用户,再让用户去行使“选择权”,这就是360安全卫士的如意算盘。

  被阻止后的安全软件,有的监控失效、有的无法升级、有的无法随电脑开机自动启动、有的无法重新安装。受360安全卫士影响的安全软件包括瑞星、江民、金山、诺顿、卡巴斯基、趋势科技等几乎所有主流产品。

  360安全卫士故意误导用户主要有三个办法。

  1、抹去出品公司名。众所周知,不光杀毒软件,任何正常使用的软件产品都是有出品公司的,只有流氓软件、病毒才没有出品公司名。
  2、将安全软件的正常行为,说成是“一个未知的系统启动项”。这和拦截一个未知流氓软件、未知病毒时的表现一样。
  3、对“瑞星卡卡”等直接竞争产品的描述为,“篡改系统启动项”。用“篡改”这种最直接的贬义词汇,去误导用户阻止该产品的正常运行。

部分截图和实例如下:

一、导致杀毒软件正常功能失效

  诺顿杀毒软件在安装时,360安全卫士提示:是否允许安装系统启动项c:\program files\norton antivirus\oscheck.exe。这是诺顿反病毒软件的扫描程序。如果阻止,可能会导致扫描功能异常(如无法实现开机启动扫描病毒)

  (诺顿被阻止后,无法开机扫描)
 
 
  (金山毒霸被阻止后,升级可能存在异常)
 
 
  (被阻止的是卡卡6.0木马下载拦截模块,企图抹黑卡卡的口碑)

二、导致防火墙功能缺失、无法随电脑开机自动启动

  360安全卫士会在用户安装个人防火墙的时候进行误导性提示,把防火墙的正常模块称之为“未知系统启动项”,使用户很容易将其与流氓软件的启动项混淆。如果用户选择了拒绝操作,则可能导致防火墙功能残缺,无法随电脑开机自动启动等。受影响的产品包括金山网镖、金山ARP防火墙、江民防火墙等等。

  (金山网镖被阻止后,无法正常启动)

三、导致杀毒软件和防火墙无法重装

  360安全卫士会在用户卸载杀毒软件和防火墙时进行误导性提示,如果用户选择了拒绝操作,则可能导致无法彻底卸载,等用户再次安装时,出现无法安装的情况。这种情况与安全软件被病毒破坏、导致无法安装的表现十分相似,从而打击杀毒软件的口碑。受此影响的厂商包括瑞星、金山等。

  (卸载时,360会阻止瑞星的程序文件,使其卸载不完全,造成无法再次安装)