0x01 前言
不知大家是否还记得当年的3Q大战和360与金山之间的"战争"?不知道的可以自己去了解一下。
今天在搭建复现环境时发现360把火绒、电脑管家给拦了,不知道又整什么幺蛾子?咱也不知道咱也不敢问!
0x02 测试环境
操作系统:Windows 10 专业版 Build 19042
浏览器:Chrome 103.0.5060.114(正式版本)
360版本:杀毒7.0.0.1020 + 安全卫士13.0.0.2002
火绒版本:5.0(5.0.69.1-2022.7.8.1)
0x03 测试过程
我本地原安装的有360套装(杀毒+卫士),搭建的环境中还需要再安装一个火绒,所以就在官方网站上下载了一个,但在下载完成后谷歌浏览器出现了一个安全提醒,询问是否保留该文件?
经常使用谷歌浏览器下载的人都知道,只要下载的是EXE文件基本都会出现这种提示,直接选择保留文件即可。
但我们在安装火绒时360就会出现以下拦截提示,只有点击继续安装才能进行安装,如果点了取消安装360则会删除这个火绒安装包,记得之前是不会拦的。(当然,一般都会选择继续安装!)
安装包被删除后估计是记录了这个文件哈希,即使我们将这个文件恢复添加至白名单文件中也不能安装,重新下载也不行,只要双击执行就会被360给删除掉,只有在重启电脑后才能不被删除。
而且腾讯电脑管家在每次运行时也会出现以下这种拦截提示,只有选择继续安装才行,但不会删除电脑管家的安装包和记录该文件的哈希。
注意事项:
同时也测试了下TIM、酷狗、酷我、百度网盘、360安全浏览器几款常用软件,这类没有竞争关系的软件在安装时都不会被拦截。
而像火绒安全软件、腾讯电脑管家、2345安全卫士、金山毒霸等同类安全防护软件都与360存在竞争关系,所以火绒和电脑管家在安装时都会被拦截,2345和金山毒霸倒是没有拦...。
360为什么会对同类型软件的安装包进行拦截提示呢???其中的原因想必大家也都能猜到,这里我就不逼逼叨了。
十大国产杀毒软件排行榜
图片来源:轻松下载站
0x04 视频演示
关 注 有 礼
还在等什么?赶紧点击下方名片关注学习吧!
推 荐 阅 读