当前位置:环球首页 > 媒体 >
4月16日消息,今天有用户在专业论坛CANF上爆料称,金山毒霸伪装Windows弹窗收集崩溃信息。 图:CFAN网友发帖截图 该ID为落影冰封的网友称:在本地发现,在安装金山毒霸的环境中,当系
4月16日消息,今天有用户在专业论坛CANF上爆料称,金山毒霸伪装Windows弹窗收集崩溃信息。
图:CFAN网友发帖截图
该ID为“落影冰封”的网友称:在本地发现,在安装金山毒霸的环境中,当系统资源管理器异常崩溃时,金山毒霸会伪装成微软的弹窗,收集电脑的崩溃信息,甚至诱导上传包括当前电脑运行的所有进程列表信息。

由于该弹窗与windows自身的报错弹窗非常相像,用户很难分辨。
该用户还贴出了该现象的重现方法:
1、 安装一个哈哈日历程序,地址: http://down.haharili.com/haharili_setup.exe
2、 运行后,直接杀掉clock32.exe进程,X64环境下是clock64.exe进程,此时explorer崩溃。
3、 然后,金山毒霸弹窗提示用户上传崩溃信息,弹窗截图如下,使用process explorer可以看出,是kdumprep.exe进程的弹窗(Kingsoft Antivirus Dump Collect Application,金山DMP收集程序)。

  今年2月中旬,众多网友就曾反映电脑频繁出现蓝屏情况,受害者都使用Win7系统并安装了金山毒霸。据技术分析,此次蓝屏事件是由于金山毒霸驱动程序存在BUG,它不仅与微软补丁不兼容,还与一些常用软件冲突,极易导致系统崩溃。
  而3月23日,部分金山用户再次反馈金山毒霸软件升级后,电脑无法启动。9个小时后,即当晚21点左右,金山在其官方论坛确认是由于其修改kavbootc驱动在部分系统上出现bug导致。出现这些问题的用户电脑无法开机,无法正常使用电脑。

相关文章