火绒杀毒软件误杀 Win10 系统文件背后的真相

2024-02-20 15:43:27 16点赞 67收藏 82评论

近期有不少 Win10 22H2 版本的用户因更新 KB5034203、KB5034763 等补丁导致 Explorer.exe (资源管理器) 被火绒杀毒软件当病毒给杀了,火绒官方也表示:该问题已于 2024 年 1 月 12 日紧急升级病毒库解决,为避免您遇到相同问题,请尽快升级火绒病毒库版本。

火绒杀毒软件误杀 Win10 系统文件背后的真相

如果你已经遇到此问题,火绒官方也给出了解决方法,就是利用 sfc 命令来恢复 Explorer.exe,并把资源管理器文件加入火绒的白名单,具体说明和操作看官方教程:

但实际上这次火绒误杀 Explorer.exe 文件,属于完全躺抢,B站 @epcdiy 联合 @边亮_网络安全,发视频独家解密火绒误杀系统文件背后的真相。

火绒杀毒软件误杀 Win10 系统文件背后的真相

微软更新的 KB5034203、KB5034763 等补丁同时更新了 Explorer.exe,在资源管理器里面添加了针对中国地区的 360 安全卫士进行进程枚举,这才导致火绒会提示检测到了 hijacking 病毒。

火绒杀毒软件误杀 Win10 系统文件背后的真相

简单理解就是微软更新的 Explorer.exe 加入了监控代码,如果是中国地区 + 360 进程,那么 Explorer.exe 时间戳设置成了 2085 年,导致火绒误认为被植入了木马,所以这波火绒背锅了。

火绒杀毒软件误杀 Win10 系统文件背后的真相

这意味着微软更新的资源管理器进程夹带私货,并且这段代码是专门针对中国,如果地区是 CN 就会打开 ETW 日志,监控 360 软件运行情况。

火绒杀毒软件误杀 Win10 系统文件背后的真相

视频中还提到 @边亮_网络安全提前发现了这个事情,在微软推开更新之前,360 就增加了规则避免误杀。

火绒杀毒软件误杀 Win10 系统文件背后的真相

那么微软这么做的动机是什么?在知乎上有用户@B166ER 表示 360 会杀掉 Windows 内置广告弹窗,所以在 Explorer 中加入了反向劫持 360 的代码,以逃避广告弹窗检测。

火绒杀毒软件误杀 Win10 系统文件背后的真相
展开 收起

Microsoft 微软 OFFICE 365 家庭版 会员

Microsoft 微软 OFFICE 365 家庭版 会员

106元起

Microsoft 微软 Office 365 个人版

Microsoft 微软 Office 365 个人版

106元起

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

279元起

Microsoft 微软 到手18.2元/月 微软office365家庭版microsoft365增强版15个月

Microsoft 微软 到手18.2元/月 微软office365家庭版microsoft365增强版15个月

279元起

Microsoft 微软 OFFICE 365 个人版 办公软件

Microsoft 微软 OFFICE 365 个人版 办公软件

189元起

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

249元起

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

1288元起

Microsoft 微软 office365家庭版15个月 203元

Microsoft 微软 office365家庭版15个月 203元

198元起

Microsoft 微软 活动6天 office365家庭版microsoft365订阅密钥

Microsoft 微软 活动6天 office365家庭版microsoft365订阅密钥

239元起

Microsoft 微软 办公软件 优惠商品

Microsoft 微软 办公软件 优惠商品

239元起

Microsoft 微软 Office2016小型企业版 MAC专用

Microsoft 微软 Office2016小型企业版 MAC专用

149元起

Microsoft 微软 365家庭版个人版正版密钥Office365永久激活2021Mac

Microsoft 微软 365家庭版个人版正版密钥Office365永久激活2021Mac

暂无报价

Microsoft 微软 Office 2019 家庭学生版 密钥

Microsoft 微软 Office 2019 家庭学生版 密钥

159元起

Microsoft 微软 MAC专用办公软件office2019永久版

Microsoft 微软 MAC专用办公软件office2019永久版

269元起

Microsoft 微软 OfficePLUS 订阅会员

Microsoft 微软 OfficePLUS 订阅会员

9.9元起

微软在线发 office365个人版续费新订microsoft365个人版订阅密钥激活 Microsoft365个人版 加强板 密钥-在线直发咚咚聊天窗口

微软在线发 office365个人版续费新订microsoft365个人版订阅密钥激活 Microsoft365个人版 加强板 密钥-在线直发咚咚聊天窗口

229元起
82评论

  • 精彩
  • 最新
  • 360的祖宗3721上网助手是有史以来最流氓的流氓软件。格式化硬盘都删不掉。永远不要相信360。

    校验提示文案

    提交
    这次可不是360的问题了

    校验提示文案

    提交
    但是不论如何,杀毒软件免费确实是360的功劳。

    校验提示文案

    提交
    还有18条回复
    收起所有回复
  • 视频被删了,我刚看完,,,,,看来真要转LINUX了

    校验提示文案

    提交
    笑死,明明是b站这个up想吃爱国饭,结果360流氓行为实锤自己心虚删的

    校验提示文案

    提交
    现在不是火绒被坑了吗?360那个不是只屏蔽广告吗?请问您说的话可有来源?

    校验提示文案

    提交
    还有9条回复
    收起所有回复
  • 自从2008年360把我电脑里的某个文件误删造成我不能玩war3,就再也不用360任何产品了。到现在16年了。

    校验提示文案

    提交
    误删除很正常,除了诺顿卖咖啡之类的,基本都有误删的情况,最多的是卡吧,但是杀毒能力最强也是卡吧,主要还是看杀毒软件的运营策略,诺顿卖咖啡主要卖企业的,策略就是基本保证能用,可以与病毒和平相处;而卡吧的策略是宁可错杀不可放过。

    校验提示文案

    提交
    卡吧的杀猪报警让我终生难忘 [黑线] [黑线]

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 某人B站删除视频不是因为放了不实消息么,后来还补了个更新道歉说明。win10里的360是软件兼容清单里的

    校验提示文案

    提交
  • 想起当年360把自己杀了的故事

    校验提示文案

    提交
  • 360劫持微软explorer中的组件替换成自己广告组件,微软发现360劫持替换explorer中的组件可能会出现兼容性问题。
    为了解决问题,微软推送了兼容补丁,这个补丁中为了实现兼容加了很多条件检查,例如:区域、运行环境等,只有符合条件的情况下且检测到360劫持时会关闭explorer中的组件,以实现对360劫持行为的兼容。
    然而这个这个兼容补丁的行为恰好与专门和杀软对抗的病毒行为类似,例如:检查杀软是否正在运行(这里杀软指的是360)。
    火绒杀毒此时不知道微软会去给360擦屁股(老实人微软),主动防御也不管你叫啥你从哪来(这里指的是数字签名),只要行为符合病毒特征就杀。
    最后安安静静干活的火绒被不明所以的用户冤枉是系统杀手。
    奇怪的是@epcdiy 视频中将微软补丁中的条件检查描绘成对用户隐私的收集行为,然而视频中的内容全部来自与一位360员工。

    校验提示文案

    提交
  • 今天装了个360,结果运行完,系统卡登陆界面闪屏…还得重装系统……

    校验提示文案

    提交
    服气这些垃圾软件了

    校验提示文案

    提交
    装360 你疯了? [小眼睛]

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 我去,win玩儿这个?

    校验提示文案

    提交
  • 善良的360被针对了,我擦,老周就是个it届的耻辱。

    校验提示文案

    提交
    [大囧] 没有360的话。我还得掏钱买杀毒软件。就当360给我一年几百块封口费吧。

    校验提示文案

    提交
    收起所有回复
  • 为什么要装杀毒软件给自己找麻烦

    校验提示文案

    提交
  • 还记得诺顿吗?

    校验提示文案

    提交
  • 我还以为我的u盘中毒了 [皱眉] ,真的是坑

    校验提示文案

    提交
  • 微软之前把数据服务迁移出国就是会有后手的。其实吧,火绒杀的没错。

    校验提示文案

    提交
  • 确实被删除了。。。

    校验提示文案

    提交
  • 所以我就不更新系统。。。。

    校验提示文案

    提交
    后台给你hotfix

    校验提示文案

    提交
    要强制不让windows更新也很简单啊,后台也更新不了。

    校验提示文案

    提交
    收起所有回复
  • 我说呢

    校验提示文案

    提交
  • 微软跟360的龌龊监控用户做什么?要么你微软法务去告倒360,要么你收购掉360,监控数据还不是侵犯用户隐私嘛。

    校验提示文案

    提交
    你这个建议发到贴吧

    校验提示文案

    提交
    这个确实啊,假若某个公司为了防止大家带薪拉屎影响工作效率,就在厕所装个监控,你觉得合理?

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 什么年代了,还装杀毒,不想绿色上网了是吧

    校验提示文案

    提交
    你可能没遇到,我们单位最近越来越频繁的被攻击,还有被劫持当肉鸡的,所以我们现在对网络安全特别重视,单位版杀毒软件,防火墙,上网行为管理,安全优盘,每天查杀病毒等等……最近这几年,国外敌对势力确实在加强对国内单位和个人的网络攻击,我自己的电脑用的卡巴斯基,每天一小扫,每周一大扫。

    校验提示文案

    提交
    哦,别吓唬小白啊,裸奔十年了,除了新冠不知掉病毒长啥样 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 原来很多流氓,现在大流氓通吃,这就是360

    校验提示文案

    提交
  • 卡巴斯基:啊?什么?…哦,路过路过

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
67
扫一下,分享更方便,购买更轻松