神马情况?360居然把火绒给拦了?

admin 2022年7月11日21:22:34评论58 views字数 1129阅读3分45秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


0x01 前言

不知大家是否还记得当年的3Q大战和360与金山之间的"战争"?不知道的可以自己去了解一下。


今天在搭建复现环境时发现360把火绒、电脑管家给拦了,不知道又整什么幺蛾子?咱也不知道咱也不敢问!


0x02 测试环境

操作系统:Windows 10 专业版 Build 19042浏览器:Chrome 103.0.5060.114(正式版本)360版本:杀毒7.0.0.1020 + 安全卫士13.0.0.2002火绒版本:5.0(5.0.69.1-2022.7.8.1


0x03 测试过程

我本地原安装的有360套装(杀毒+卫士),搭建的环境中还需要再安装一个火绒,所以就在官方网站上下载了一个,但在下载完成后谷歌浏览器出现了一个安全提醒,询问是否保留该文件?


经常使用谷歌浏览器下载的人都知道,只要下载的是EXE文件基本都会出现这种提示,直接选择保留文件即可。

神马情况?360居然把火绒给拦了?


但我们在安装火绒时360就会出现以下拦截提示,只有点击继续安装才能进行安装,如果点了取消安装360则会删除这个火绒安装包,记得之前是不会拦的。(当然,一般都会选择继续安装!

神马情况?360居然把火绒给拦了?


安装包被删除后估计是记录了这个文件哈希,即使我们将这个文件恢复添加至白名单文件中也不能安装,重新下载也不行,只要双击执行就会被360给删除掉,只有在重启电脑后才能不被删除。

神马情况?360居然把火绒给拦了?
神马情况?360居然把火绒给拦了?


而且腾讯电脑管家在每次运行时也会出现以下这种拦截提示,只有选择继续安装才行,但不会删除电脑管家的安装包和记录该文件的哈希。

神马情况?360居然把火绒给拦了?


注意事项:

同时也测试了下TIM、酷狗、酷我、百度网盘、360安全浏览器几款常用软件,这类没有竞争关系的软件在安装时都不会被拦截。


而像火绒安全软件、腾讯电脑管家、2345安全卫士、金山毒霸等同类安全防护软件都与360存在竞争关系,所以火绒和电脑管家在安装时都会被拦截,2345和金山毒霸倒是没有拦...。


360为什么会对同类型软件的安装包进行拦截提示呢???其中的原因想必大家也都能猜到,这里我就不逼逼叨了。神马情况?360居然把火绒给拦了?神马情况?360居然把火绒给拦了?神马情况?360居然把火绒给拦了?


十大国产杀毒软件排行榜

神马情况?360居然把火绒给拦了?

图片来源:轻松下载站


0x04 视频演示



关 注 有 礼



关注公众号回复“9527”可以领取一套HTB靶场文档和视频1208”个人常用高效爆破字典0221”2020年酒仙桥文章打包2191潇湘信安文章打包,“1212”杀软对比源码+数据源,0421Windows提权工具包

神马情况?360居然把火绒给拦了? 还在等什么?赶紧点击下方名片关注学习吧!神马情况?360居然把火绒给拦了?


推 荐 阅 读




神马情况?360居然把火绒给拦了?
神马情况?360居然把火绒给拦了?
神马情况?360居然把火绒给拦了?

神马情况?360居然把火绒给拦了?

原文始发于微信公众号(潇湘信安):神马情况?360居然把火绒给拦了?

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月11日21:22:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   神马情况?360居然把火绒给拦了?https://cn-sec.com/archives/1170592.html

发表评论

匿名网友 填写信息