聚昌福美源
  • 國際
  • 娛樂
  • 體育
  • 財經
  • 科技
  • 旅遊
  • 軍事
  • 育兒
  • 時尚
  • 遊戲
  • 歷史
  • 數位
  • 社會
  • 媒體
  1. 首頁
  2. 數位

火絨防毒軟體誤殺 Win10 系統檔案背後的真相

2024-02-21 14:26:49

近期有不少 Win10 22H2 版本的使用者因更新 KB5034203、KB5034763 等補丁導致 Explorer.exe (資源管理器) 被火絨防毒軟體當病毒給殺了,火絨官方也表示:該問題已於 2024 年 1 月 12 日緊急升級病毒庫解決,為避免您遇到相同問題,請儘快升級火絨病毒庫版本。

如果你已經遇到此問題,火絨官方也給出瞭解決方法,就是利用 sfc 命令來恢復 Explorer.exe,並把資源管理器檔案加入火絨的白名單,具體說明和操作看官方教程:

  • 火絨公告:https://bbs.huorong.cn/thread-136360-1-1.html

但實際上這次火絨誤殺 Explorer.exe 檔案,屬於完全躺搶,B站 @epcdiy 聯合 @邊亮_網路安全,發影片獨家解密火絨誤殺系統檔案背後的真相。

  • 獨家解密影片:https://www.bilibili.com/video/BV1TA4m137zw

微軟更新的 KB5034203、KB5034763 等補丁同時更新了 Explorer.exe,在資源管理器裡面添加了針對中國地區的 360 安全衛士進行程序列舉,這才導致火絨會提示檢測到了 hijacking 病毒。

簡單理解就是微軟更新的 Explorer.exe 加入了監控程式碼,如果是中國地區 + 360 程序,那麼 Explorer.exe 時間戳設定成了 2085 年,導致火絨誤認為被植入了木馬,所以這波火絨背鍋了。

這意味著微軟更新的資源管理器程序夾帶私貨,並且這段程式碼是專門針對中國,如果地區是 CN 就會開啟 ETW 日誌,監控 360 軟體執行情況。

影片中還提到 @邊亮_網路安全提前發現了這個事情,在微軟推開更新之前,360 就增加了規則避免誤殺。

那麼微軟這麼做的動機是什麼?在知乎上有使用者@B166ER 表示 360 會殺掉 Windows 內建廣告彈窗,所以在 Explorer 中加入了反向劫持 360 的程式碼,以逃避廣告彈窗檢測。

熱門資訊
  • 如何讓手指變長?小竅門大公開!
  • 磁力猫网页版在线官网
  • 陌陌怎麼按條件查詢
  • ppsspp怎麼開金手指
  • 震奮人心的訊息!中國人民銀行公告,5 月 1 日起,不管是誰
  • 龍珠官方全人物各個篇章的戰鬥力表,悟空竟然增長了上億倍
  • 何超瓊現身貴州惹爭議,在山間土地穿清涼緊身吊帶,被指不得體
  • 世界巨鷹,以吃獅子為生,翅膀超7米,身高超2米,至今沒找到天敵
  • 湯尤杯:3場3-2,世界第一輸球,2個小組最終排名出爐
  • 《復仇者聯盟5》,時間越來越緊迫,漫威還來得及鋪墊嗎?
  • 深扒之下才發現,“娶嬸為妻”的相聲名家戴志誠,竟是如此的惡劣
  • 耶倫門生成功“逼宮”王健林,下一個國貨巨頭遭瞄準
  • 雪梨斷崖式衰老臉腫成饅頭,關之琳畫紅唇身材緊緻:竟然是同齡人
  • “借你堂弟10萬,不然別認我”男人被妻兒趕出家門:誰給你養老?
  • 如何駁斥“沒錢就別生孩子”?網友:窮得只剩下生育能力了
  • 20張照片:“黑暗女王”一位蘇丹模特,黑的反光,你能看清她嗎?
  • 窮養情婦12年,最大成就是坐在瑪莎拉蒂裡痛罵小三?
  • 3-2!湯姆斯杯最新戰報:國羽男雙連續輸給韓國,丹麥勝馬來西亞
  • 女子遛狗不牽繩,狗撲向路人被罵,女子怒斥路人:憑什麼罵她的狗
  • 年輕女子,正在調整她剛從自動售貨機購買的絲襪,屁股都露出來了
  • 2024年NBA十大長髮球員
  • 莎頭小劇場:頭哥,當時是你先取關我的吧
  • 你見過最不解風情的男生有多誇張?網友:都暗示到臉上了,還嗯
  • 眉山沒想到,資陽也沒想到,如今的樂山,已成為全國關注的焦點!
  • 北京美女出差山東萊蕪市,回去後她是這樣評論山東萊蕪市的!
  • 蘭州沒想到,銀川也沒想到,如今的張掖,已成為全國關注的焦點!
  • 一二三旅葉王陶,百戰沙場顯英豪。知道誰是葉王陶嗎
  • LC時代的雙子座之亂在教皇的策略和處女座的助力之下得以平息
  • NPC也吃“CPU”這套?《逆水寒》NPC被玩家“玩壞了
  • 《地獄潛兵2》補丁01.000.300引發了關於削弱和強化的激烈爭論

©2024 聚昌福美源 版權所有

隱私政策 | 服務條款 | 聯繫我們