據消息人士透露,根據大量測試表明,360安全衛士在殺毒軟件安裝、卸載、升級重啟事會彈出消息,進行誤導性的提示,將殺毒軟件、防火牆的正常加載等行為,5自學網,描述為“一個未知的系統啟動項正在被裝入”、“篡改系統啟動項”等。除了有時會提示全部英文的軟件路徑之外,並將這些公眾所熟悉的殺毒軟件廠商的名字被抹去。
在普通用戶眼裡,這和攔截一個流氓軟件的表現幾乎沒有區別。在這種誤導性的提示下,許多用戶會選擇“阻止此動作”。先欺騙誤導用戶,5自學網,再讓用戶去行使“選擇權”,這就是360安全衛士的如意算盤。
被阻止後的安全軟件,有的監控失效、有的無法升級、有的無法隨電腦開機自動啟動、有的無法重新安裝。受360安全衛士影響的安全軟件包括瑞星、江民、金山、諾頓、卡巴斯基、趨勢科技等幾乎所有主流產品。
360安全衛士故意誤導用戶主要有三個辦法。
1、抹去出品公司名。眾所周知,不光殺毒軟件,任何正常使用的軟件產品都是有出品公司的,只有流氓軟件、病毒才沒有出品公司名。
2、將安全軟件的正常行為,說成是“一個未知的系統啟動項”。這和攔截一個未知流氓軟件、未知病毒時的表現一樣。
3、對“瑞星卡卡”等直接競爭產品的描述為,“篡改系統啟動項”。用“篡改”這種最直接的貶義詞匯,去誤導用戶阻止該產品的正常運行。
部分截圖和實例如下
一、導致殺毒軟件正常功能失效
諾頓殺毒軟件在安裝時,360安全衛士提示:是否允許安裝系統啟動項c:\programfiles\nortonantivirus\oscheck.exe。這是諾頓反病毒軟件的掃描程序。如果阻止,可能會導致掃描功能異常(如無法實現開機啟動掃描病毒)
(諾頓被阻止後,無法開機掃描)
(金山毒霸被阻止後,升級可能存在異常)
(被阻止的是卡卡6.0木馬下載攔截模塊,企圖抹黑卡卡的口碑)
二、導致防火牆功能缺失、無法隨電腦開機自動啟動
360安全衛士會在用戶安裝個人防火牆的時候進行誤導性提示,把防火牆的正常模塊稱之為“未知系統啟動項”,使用戶很容易將其與流氓軟件的啟動項混淆。如果用戶選擇了拒絕操作,則可能導致防火牆功能殘缺,無法隨電腦開機自動啟動等。受影響的產品包括金山網镖、金山arp防火牆、江民防火牆等等。
(金山網镖被阻止後,無法正常啟動)
三、導致殺毒軟件和防火牆無法重裝
360安全衛士會在用戶卸載殺毒軟件和防火牆時進行誤導性提示,如果用戶選擇了拒絕操作,則可能導致無法徹底卸載,等用戶再次安裝時,出現無法安裝的情況。這種情況與安全軟件被病毒破壞、導致無法安裝的表現十分相似,從而打擊殺毒軟件的口碑。受此影響的廠商包括瑞星、金山等。
(卸載時,360會阻止瑞星的程序文件,使其卸載不完全,造成無法再次安裝)