据了解,奇虎360于7月17日推出永久免费的360杀毒后,国内安全行业一片哗然,质疑、抵制之声不绝于耳。其中,尤以瑞星公司的反应最为激烈:除迅速跟进推出捆绑卡卡的一年免费杀毒服务外,瑞星不断通过各种途径向360公开发难,包括在媒体上公开质疑360杀毒是“阉割版”,“永久免费是骗局”等,双方由此爆发了激烈的口水仗,但明显瑞星处于攻势,而360基本上采取了以发声明回应为主的守势。随后的7月29日就发生了“360‘误杀’瑞星防火墙”事件,瑞星在给媒体的公开新闻稿中宣称:360杀毒有意“暗杀”了瑞星防火墙中的HookUrl.sys驱动文件。
360随即发声明回应称“不排除是瑞星故意设的圈套”。双方“口水战”随即升级。
“误杀”事件发生后,在卡饭等国内几大程序员论坛里爆发了对此事的热烈争论,不少程序员在调侃“每次瑞星一打口水战,就会大喊被‘误杀’”现象之余,还纷纷对此次“360‘误杀’瑞星”事件提出了质疑,而疑点主要包括以下三个方面。
疑点一:瑞星7月29日发布的20.55.12版本中“HookUrl.sys”文件与此前版本的文件是不同的,而该文件在此前10个月内没有过任何变化。瑞星修改后就发生了被误杀的“惊人巧合”。
疑点二:更新后的HooKUrl.sys文件内容与更新前的文件程序流程完全一致,只是变量定义的位置分布不同。而在瑞星做了这些修改后“惊人巧合”又再次出现了,瑞星这么修改后360杀毒就把“HookUrl.sys”当成了病毒。
疑点三:新版本的HooKUrl.sys编译路径也换了位置,此前版本Hookurl.sys都是相似的,而这次有了大变化。看起来瑞星对HooKUrl.sys做了一次“大升级”工作,但是“升级”后的功能却一模一样,编译路径却改成了临时编译路径。
在卡饭等论坛上,许多程序员据此认定瑞星的行为蹊跷,很可能就是通过这种“自杀”方式栽赃陷害360。而360市场负责人也表示,此次“误杀”的确存在很多不合情理的反常现象:比如通常误报发生后,会有大量用户通过各种渠道反映问题,而此次360没有收到任何用户举报;事件发生后,360随即进行了测试,并没有发现瑞星所说情况;此外,通常被误报方会第一时间打电话给误报方以尽快解决问题,但瑞星公司却从头至尾没有这么做,反而忙于媒体炒作,实属反常;另外,从技术上来说,某些杀毒厂商完全可以针对竞争对手的某款产品,故意在自己的产品里放一段特征码,来造成误报。










