OK,来给大家梳理一下前段时间 火绒疯狂剿杀 Windows explorer.exe (资源管理器) 导致大面积用户黑屏 事件的离谱时间线:
- 春节前后:陆续有大量用户反馈因为
explorer.exe被火绒干掉导致开机黑屏。随后火绒官方就此事紧急道歉。 - 反转:今天下午,知名搞机UP主 @epcdiy 联合 360 的安全工程师发布了一期视频,信誓旦旦地得出结论:这是微软的锅,微软在补丁里偷偷植入了后门木马代码才被杀的。
- B站原视频 (BV1TA4m137zw)
- 到了晚上,该视频因“不可抗力”被火速删除,这里有 视频补档。
- 再次反转(真相大白):其实全他妈是 360 自己 的锅。
TL;DR (太长不看版):
微软为了防止流氓软件(就是指 360)给系统的 explorer.exe 注入底层监控程序,特意更新了一个系统补丁来防注入;
结果这个防注入的新代码行为,被火绒的启发式引擎当成了木马行为给误杀了;
最好笑的是,360 工程师不仅没弄明白怎么回事,还“贼喊捉贼”跳出来说是微软在给用户植入木马,最后惨遭全网技术大佬光速打脸。只能说,这很 360。