在普通用戶眼裡
這和攔截一個流氓軟件的表現幾乎沒有區別
在這種誤導性的提示下
許多用戶會選擇
阻止此動作
先欺騙誤導用戶
再讓用戶去行使
選擇權
這就是
安全衛士的如意算盤
被阻止後的安全軟件有的監控失效有的無法升級有的無法隨電腦開機自動啟動有的無法重新安裝受安全衛士影響的安全軟件包括瑞星江民金山諾頓卡巴斯基趨勢科技等幾乎所有主流產品
安全衛士故意誤導用戶主要有三個辦法
抹去出品公司名眾所周知不光殺毒軟件任何正常使用的軟件產品都是有出品公司的只有流氓軟件病毒才沒有出品公司名
將安全軟件的正常行為說成是一個未知的系統啟動項這和攔截一個未知流氓軟件未知病毒時的表現一樣
對瑞星卡卡等直接競爭產品的描述為篡改系統啟動項用篡改這種最直接的貶義詞匯去誤導用戶阻止該產品的正常運行
部分截圖和實例如下
一導致殺毒軟件正常功能失效
諾頓殺毒軟件在安裝時安全衛士提示是否允許安裝系統啟動項c:\program files\norton antivirus\oscheckexe這是諾頓反病毒軟件的掃描程序如果阻止可能會導致掃描功能異常(如無法實現開機啟動掃描病毒)
(諾頓被阻止後無法開機掃描)
(金山毒霸被阻止後升級可能存在異常)
(被阻止的是卡卡木馬下載攔截模塊企圖抹黑卡卡的口碑)
二導致防火牆功能缺失無法隨電腦開機自動啟動
安全衛士會在用戶安裝個人防火牆的時候進行誤導性提示把防火牆的正常模塊稱之為未知系統啟動項使用戶很容易將其與流氓軟件的啟動項混淆如果用戶選擇了拒絕操作則可能導致防火牆功能殘缺無法隨電腦開機自動啟動等受影響的產品包括金山網镖金山ARP防火牆江民防火牆等等
(金山網镖被阻止後無法正常啟動)
三導致殺毒軟件和防火牆無法重裝安全衛士會在用戶卸載殺毒軟件和防火牆時進行誤導性提示如果用戶選擇了拒絕操作則可能導致無法徹底卸載等用戶再次安裝時出現無法安裝的情況這種情況與安全軟件被病毒破壞導致無法安裝的表現十分相似從而打擊殺毒軟件的口碑受此影響的廠商包括瑞星金山等
(卸載時會阻止瑞星的程序文件使其卸載不完全造成無法再次安裝)
From:http://tw.wingwit.com/Article/Security/201405/30917.html