瑞星证实扣扣保镖设后门 可骗QQ用户备份信息

来源:百度文库 编辑:超级军网 时间:2024/04/28 19:19:33


对于流氓软件起家的360一直都没好感。

熟悉这行业的对这份报告有什么看法?
腾讯科技讯 北京时间11月5日消息,国内知名第三方反病毒机构瑞星最新发布的技术分析报告证实,扣扣保镖除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

昨日,曾有媒体报道扣扣保镖存在四大后门技术,可以随时远程开启。但360对此矢口否认。如今终于得到来自第三方反病毒机构瑞星铁一般的证实。

以下是报告全文:

360扣扣保镖为何激怒腾讯?

----瑞星第三方独立研究报告(一)

2010年10月29日,360公司在京宣布,推出一款名为“扣扣保镖”的安全工具,全面保护QQ用户的安全。该工具包括防止隐私漏泄、防止木马盗取QQ账号以及给QQ加速等功能。360称,扣扣保镖默认不修改QQ任何设置,所有功能都必须由用户主动选择触发,并可随时启用和恢复。

瑞星研发部门通过对扣扣保镖(1.0.0.1004版本)主要功能实现模块QGuard.dll进行分析:发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

扣扣保镖4个隐藏功能详细分析

扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,它们均由Config.ini文件进行开关控制。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360 “云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。

技术细节:

用户使用扣扣保镖(1.0.0.1004版本)时,它会把自己的主要功能模块QGuard.dll通过全局钩子方式注入腾讯QQ进程,并拦截QQ进程的系统调用ShellExecuteExW和CreateProcessInternalW等,时刻关注Config.ini文件(隐藏功能激活文件),一旦发现该文件存在,将根据文件内容进行相关隐藏功能的激活动作。

通过对现有的4个隐藏功能代码分析,我们可以推测Config.ini文件至少存在以下4种开关:

[Main]

DisableUpdate=1 //自动屏蔽QQ升级,导致用户不知情的情况下QQ软件无法升级。

DisableBrowser=1 //劫持QQ对浏览器的启动并替换为360”安全”浏览器。

Com=<过滤的进程文件名1>;<过滤的进程文件名2>;……

//自动屏蔽QQ启动指定镜像名例表的进程启动。

enable_repair=1 //开启备份QQ的参数:是否开启弹框引导用户备份QQ软件

MaxNotifyCount = 50 //开启备份QQ的参数:最多弹框次数

FirstNotify=1 //开启备份QQ的参数: QQ启动后弹框的时间(秒)

1.jpg
以下为扣扣保镖QGuard.dll 进行WINDOWS API 拦截及API拦截功能实现的相关代码
2.jpg
3.jpg
扣扣保镖在QQ IM进程中拦截相关系统API后将实时监控QQIM启动进程动作(用户不能使用任何功能设置项进行隐藏功能关闭操作)

隐藏功能一:激活后自动屏蔽QQ软件升级

该隐藏功能影响域:

该隐藏功能激活后,QQ的安全组件、QQ本身等软件都不能正常更新升级(用户毫不知情,也不会得到任何错误提示),QQ软件将变成一个“死”软件。
4.jpg
以下为扣扣保镖QGuard.dll在拦截ShellExecuteExW及CreateProcessInternalW后进行的QQ IM启动升级进程(屏蔽QQ升级)识别及屏蔽升级部分代码。
5.jpg
如果发现启动的是auclt.exe、SelfUpdate.exe和QQSafeud.exe并在Config.ini文件中DisableUpdate=1则将绕开真实系统调用,使QQ升级进程启动失效。这些操作将对用户没有任何提示!

隐藏功能二:激活后根据指定进程列表进行QQ启动程序的拦截

该隐藏功能影响域:

该隐藏功能激活后,将根据360投送的Config.ini里指定的进程名进行QQ启动程序过滤。这将让360可以非常方便进行可控的QQ启动程序拦截。

扣扣保镖还会尝试读取位于安装目录下360\360safe\360QGuard\下的Config.ini中Main主键下的Com字段(参照上文所述Config.ini结构)。由于Config.ini在默认安装情况下不存在,在此无法得知具体需要屏蔽的进程,但是通过分析代码可以得知此字段为一个由“;”分割的一个进程列表。扣扣保镖将拦截此列表中所有文件名相同的进程的启动。

以下为QQ启动程序屏蔽列表部分代码
6.jpg
以下为:扣扣保镖QGuard.dll屏蔽列表读取代码
7.jpg
除此之外还会在%AppData%的配置文件UserConfig.ini中读取component字段,其中每一项镜像名其后的0和1为进程屏蔽开关。

%AppData%\360QGuard\UserConfig.ini内容如下:

[component]

<要阻止的文件名及扩展名>=0|1

隐藏功能三:激活后对QQ软件的浏览器进行劫持(替换成360浏览器)
8.jpg

9.jpg
10.jpg
该隐藏功能影响域:

该功能激活后,QQ 进程启动的浏览器进程(带参数浏览URL方式)将被替换成启动360SE来进行浏览(装着360浏览器的情况下)。由于该功能是拦截 API实现,所以无论用户设置的默认浏览是什么,也不论腾讯QQ当前选用哪个浏览器都将被劫持成360SE(附:该隐藏功能不单可以劫持TTraveler.exe,QQBrowser.exe,还能根据升级的配置随时指定劫持的浏览器进程名。)

这样QQ软件用户聊天时带的所有URL链接的浏览量将都被360SE获取。

扣扣保镖QGuard.dll拦截程序,发现QQ IM启动的程序为腾讯的浏览器(TTraveler.exe和QQBrowser.exe),且Config.ini文件内容中有DisableBrowser=1,则将QQ IM启动的浏览器自动替换为360的浏览器。

除此之外,通过最后一行Call InitComponent读取位于%AppData%的配置文件UserConfig.ini中的component项是否有指定名称的镜像名,如果发现也将替换为360的浏览器。

隐藏功能四:激活后欺骗用户对QQ软件进行备份(并可做恢复操作)

该隐藏功能影响域:

该隐藏功能激活后,将根据360投送的Config.ini里配置的参数引导用户备份QQ软件到360指定目录,并可通过扣扣保镖进行恢复。
11.jpg
在config.ini里填入以上内容,在启动QQ时会出现以下对话框。
12.jpg
在这里可以禁用QQ的自动更新功能。备份按钮会将QQ的全部数据备份到360的配置目录。如下图:
13.jpg
相关代码如下:
14.jpg
分析总结:

由于360扣扣保镖的这4个隐藏功能针对性极强(针对QQ软件)并具有:

1、在不被用户知情的情况下进行破坏其它软件正常运行的流氓软件特性。

2、绕开用户控制隐蔽触发的后门功能特性。

3、注入其它进程,修改其正常功能运行方式的外挂特性。

而这些技术手段通常只在木马、后门、病毒这类恶意软件上见到,在一款“以安全为名”的软件上出现并针对正常软件使用是极为罕见的。这也可以很好地理解为什么360让它如此短命,腾讯为什么如此愤怒。

附:

从百度百科中查出一些公众认知的定义:

外挂:外挂一般是指在电脑运行中,一个程序通过某种事件触发而得以挂接到另外一个程序的空间里(常用的触发事件有键盘触发,鼠标触发,消息触发等),挂接的目的通常是想改变被挂接程序的运行方式。

后门功能:指绕过软件的安全性控制而从比较隐秘的通道获取对程序或系统访问权的方法。

流氓软件新发展:新的流氓软件可能并没有捆绑插件,新的流氓行为包括故意妨碍其他同类软件的使用,新的流氓行为包括把自己的流氓行为说成是BUG或者好功能,以此来掩盖自己肮脏的目的,新的流氓都精通心理学,把用户的心理研究的透透彻彻,并利用这种心理来做利于自己的事情。

http://tech.qq.com/a/20101105/000009_1.htm


我对于在配置文件输入几个开关就可以打开针对QQ的后门感到不是很意外。
要不这么做还是3721的老板么。:D

对于流氓软件起家的360一直都没好感。

熟悉这行业的对这份报告有什么看法?
腾讯科技讯 北京时间11月5日消息,国内知名第三方反病毒机构瑞星最新发布的技术分析报告证实,扣扣保镖除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

昨日,曾有媒体报道扣扣保镖存在四大后门技术,可以随时远程开启。但360对此矢口否认。如今终于得到来自第三方反病毒机构瑞星铁一般的证实。

以下是报告全文:

360扣扣保镖为何激怒腾讯?

----瑞星第三方独立研究报告(一)

2010年10月29日,360公司在京宣布,推出一款名为“扣扣保镖”的安全工具,全面保护QQ用户的安全。该工具包括防止隐私漏泄、防止木马盗取QQ账号以及给QQ加速等功能。360称,扣扣保镖默认不修改QQ任何设置,所有功能都必须由用户主动选择触发,并可随时启用和恢复。

瑞星研发部门通过对扣扣保镖(1.0.0.1004版本)主要功能实现模块QGuard.dll进行分析:发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

扣扣保镖4个隐藏功能详细分析

扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,它们均由Config.ini文件进行开关控制。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360 “云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。

技术细节:

用户使用扣扣保镖(1.0.0.1004版本)时,它会把自己的主要功能模块QGuard.dll通过全局钩子方式注入腾讯QQ进程,并拦截QQ进程的系统调用ShellExecuteExW和CreateProcessInternalW等,时刻关注Config.ini文件(隐藏功能激活文件),一旦发现该文件存在,将根据文件内容进行相关隐藏功能的激活动作。

通过对现有的4个隐藏功能代码分析,我们可以推测Config.ini文件至少存在以下4种开关:

[Main]

DisableUpdate=1 //自动屏蔽QQ升级,导致用户不知情的情况下QQ软件无法升级。

DisableBrowser=1 //劫持QQ对浏览器的启动并替换为360”安全”浏览器。

Com=<过滤的进程文件名1>;<过滤的进程文件名2>;……

//自动屏蔽QQ启动指定镜像名例表的进程启动。

enable_repair=1 //开启备份QQ的参数:是否开启弹框引导用户备份QQ软件

MaxNotifyCount = 50 //开启备份QQ的参数:最多弹框次数

FirstNotify=1 //开启备份QQ的参数: QQ启动后弹框的时间(秒)

1.jpg
以下为扣扣保镖QGuard.dll 进行WINDOWS API 拦截及API拦截功能实现的相关代码
2.jpg
3.jpg
扣扣保镖在QQ IM进程中拦截相关系统API后将实时监控QQIM启动进程动作(用户不能使用任何功能设置项进行隐藏功能关闭操作)

隐藏功能一:激活后自动屏蔽QQ软件升级

该隐藏功能影响域:

该隐藏功能激活后,QQ的安全组件、QQ本身等软件都不能正常更新升级(用户毫不知情,也不会得到任何错误提示),QQ软件将变成一个“死”软件。
4.jpg
以下为扣扣保镖QGuard.dll在拦截ShellExecuteExW及CreateProcessInternalW后进行的QQ IM启动升级进程(屏蔽QQ升级)识别及屏蔽升级部分代码。
5.jpg
如果发现启动的是auclt.exe、SelfUpdate.exe和QQSafeud.exe并在Config.ini文件中DisableUpdate=1则将绕开真实系统调用,使QQ升级进程启动失效。这些操作将对用户没有任何提示!

隐藏功能二:激活后根据指定进程列表进行QQ启动程序的拦截

该隐藏功能影响域:

该隐藏功能激活后,将根据360投送的Config.ini里指定的进程名进行QQ启动程序过滤。这将让360可以非常方便进行可控的QQ启动程序拦截。

扣扣保镖还会尝试读取位于安装目录下360\360safe\360QGuard\下的Config.ini中Main主键下的Com字段(参照上文所述Config.ini结构)。由于Config.ini在默认安装情况下不存在,在此无法得知具体需要屏蔽的进程,但是通过分析代码可以得知此字段为一个由“;”分割的一个进程列表。扣扣保镖将拦截此列表中所有文件名相同的进程的启动。

以下为QQ启动程序屏蔽列表部分代码
6.jpg
以下为:扣扣保镖QGuard.dll屏蔽列表读取代码
7.jpg
除此之外还会在%AppData%的配置文件UserConfig.ini中读取component字段,其中每一项镜像名其后的0和1为进程屏蔽开关。

%AppData%\360QGuard\UserConfig.ini内容如下:

[component]

<要阻止的文件名及扩展名>=0|1

隐藏功能三:激活后对QQ软件的浏览器进行劫持(替换成360浏览器)
8.jpg

9.jpg
10.jpg
该隐藏功能影响域:

该功能激活后,QQ 进程启动的浏览器进程(带参数浏览URL方式)将被替换成启动360SE来进行浏览(装着360浏览器的情况下)。由于该功能是拦截 API实现,所以无论用户设置的默认浏览是什么,也不论腾讯QQ当前选用哪个浏览器都将被劫持成360SE(附:该隐藏功能不单可以劫持TTraveler.exe,QQBrowser.exe,还能根据升级的配置随时指定劫持的浏览器进程名。)

这样QQ软件用户聊天时带的所有URL链接的浏览量将都被360SE获取。

扣扣保镖QGuard.dll拦截程序,发现QQ IM启动的程序为腾讯的浏览器(TTraveler.exe和QQBrowser.exe),且Config.ini文件内容中有DisableBrowser=1,则将QQ IM启动的浏览器自动替换为360的浏览器。

除此之外,通过最后一行Call InitComponent读取位于%AppData%的配置文件UserConfig.ini中的component项是否有指定名称的镜像名,如果发现也将替换为360的浏览器。

隐藏功能四:激活后欺骗用户对QQ软件进行备份(并可做恢复操作)

该隐藏功能影响域:

该隐藏功能激活后,将根据360投送的Config.ini里配置的参数引导用户备份QQ软件到360指定目录,并可通过扣扣保镖进行恢复。
11.jpg
在config.ini里填入以上内容,在启动QQ时会出现以下对话框。
12.jpg
在这里可以禁用QQ的自动更新功能。备份按钮会将QQ的全部数据备份到360的配置目录。如下图:
13.jpg
相关代码如下:
14.jpg
分析总结:

由于360扣扣保镖的这4个隐藏功能针对性极强(针对QQ软件)并具有:

1、在不被用户知情的情况下进行破坏其它软件正常运行的流氓软件特性。

2、绕开用户控制隐蔽触发的后门功能特性。

3、注入其它进程,修改其正常功能运行方式的外挂特性。

而这些技术手段通常只在木马、后门、病毒这类恶意软件上见到,在一款“以安全为名”的软件上出现并针对正常软件使用是极为罕见的。这也可以很好地理解为什么360让它如此短命,腾讯为什么如此愤怒。

附:

从百度百科中查出一些公众认知的定义:

外挂:外挂一般是指在电脑运行中,一个程序通过某种事件触发而得以挂接到另外一个程序的空间里(常用的触发事件有键盘触发,鼠标触发,消息触发等),挂接的目的通常是想改变被挂接程序的运行方式。

后门功能:指绕过软件的安全性控制而从比较隐秘的通道获取对程序或系统访问权的方法。

流氓软件新发展:新的流氓软件可能并没有捆绑插件,新的流氓行为包括故意妨碍其他同类软件的使用,新的流氓行为包括把自己的流氓行为说成是BUG或者好功能,以此来掩盖自己肮脏的目的,新的流氓都精通心理学,把用户的心理研究的透透彻彻,并利用这种心理来做利于自己的事情。

http://tech.qq.com/a/20101105/000009_1.htm


我对于在配置文件输入几个开关就可以打开针对QQ的后门感到不是很意外。
要不这么做还是3721的老板么。:D
垃圾瑞星,自打三年前用了一次,再也不会用它了!
不管瑞星垃圾不垃圾,这个报告图文并茂,360的QQ保镖确实是有后门的.
娱乐公司也来凑热闹了
瑞星在查杀木马方面,比金山还没发言权啊
没装过保镖:D
瑞星和金山巴不得把360干掉,抢了多少他们的份额啊
顺便说一句,瑞星以前挺好,现在确实垃圾,收费的比360免费的还差。
瑞星,就是陷害微点的那个瑞星?
这不是给腾讯越抹越黑么。


360没后门? 那还是360么?

楼上的小白们, 人家给出了详细的证据, 后门代码都公布出来了, 你们能反驳得了么? :D

360的枪手, 除了谩骂, 还有什么本领? ;P

360没后门? 那还是360么?

楼上的小白们, 人家给出了详细的证据, 后门代码都公布出来了, 你们能反驳得了么? :D

360的枪手, 除了谩骂, 还有什么本领? ;P
嘿嘿,CUTTER,每个黑360的帖子都有你跳出来,今天发帖赚了多少Q币?
赤色角马 发表于 2010-11-5 10:10

360 后门的代码都公布出来了, 你还想涂脂抹粉?

360 给了你多少钱? 还要脸不? 还有脸不? :D
cutter 发表于 2010-11-5 10:11


    嘿嘿,就等你跳出来说这个,老子QQ会员都TMD被QQ给踹出来,老子就是付Q币给你们的人,老子现在不陪TX玩了,第一个就卸了QQ,养你们着班子FC,老子得瑟!
赤色角马 发表于 2010-11-5 10:15

欢迎使用全球第一, 世界领先的 360 流氓软件哦 :D

小心后门哦. [:a6:]
cutter 发表于 2010-11-5 10:17

TX居然还发布者消息呢?
这消息,你应该仔细的多读读,那就会发现,其实,最可笑的不是别人。

恰恰就是TX自己!

cutter 发表于 2010-11-5 10:17


    有后门也是我愿意留的,我有叫企鹅关我软件么?别和我说金山和360的破事,我从没用过金山的东西

   CUTTER,你这帖子又赚了多少Q币?
赤色角马 发表于 2010-11-5 10:20

知道海尔兄弟为啥只穿短裤吗?

因为他们没有Q币。
马头星云 发表于 2010-11-5 10:19

360 流氓开后门的证据被抓到了, 我很开心. :D

无流氓, 不 360
赤色角马 发表于 2010-11-5 10:20

你愿意开后门你就开呗.

你向360敞开后门, 我有什么办法咧? :D
cutter 发表于 2010-11-5 10:22

呵呵,就这还证据呢?

这不是典型的马后炮------覆水难收啊。典型的顺序性的错误!

做事那是要有前提的,同样是悲情,是与非,那人们的判断哪是不一样的。

所以说,TX才是真正的大笑话呢。

一只苍蝇果然逼疯了一头大象!

马头星云 发表于 2010-11-5 10:25

自己程序里的后门代码都被人抓到了,哈哈,这还不叫证据。

360的枪手脸皮果然那叫一个厚, 厚颜无耻。 :D
cutter 发表于 2010-11-5 10:23


    :D你家主子难道忘了自己那一档子龌蹉事了?QQ不扫描我电脑,怎么知道我开着360?:D

     屁股都有S就不要像你叫的那么欢,好像你叫的很响,你身上那坨就不是SHI了?:D

CUTTER,QQ上那么多成人脱衣视频,好像都是Q币付费的,哦?是不是刷Q币看表演去啊?;P
cutter 发表于 2010-11-5 10:28

我前面已经说了典型的顺序性的错误,TX的,你连是啥意思都不明白吧。

回复 8# 温叉皮


    乃这话用360身上更有效果.
CD上已经很多人建议不翻360的旧帐.
这不是典型的马后炮------覆水难收啊。典型的顺序性的错误!


屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件,
都是针对QQ的流氓行为作出来的,
没这四个功能的话还真不能叫扣扣保镖!!!!
本来就是为了干掉QQ的垃圾功能所开发的嘛
其实QQ的后门也不少!

屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件,
都是针对QQ的流氓行为作出来的,
没这四个功能的话还真不能叫扣扣保镖!!!!
本来就是为了干掉QQ的垃圾功能所开发的嘛
其实QQ的后门也不少!
CUTTER

你今天又收了多少Q币去看脱衣视频啊?

不要对着QQ撸太久,对你身体不好的,哈哈哈哈
赤色角马 发表于 2010-11-5 10:28

可笑, QQ有反盗号木马功能,不扫描硬盘怎么查木马。

感情 360 从来不扫描硬盘 。 哈哈 ,天下还有比这更可笑的么 ?
马头星云 发表于 2010-11-5 10:29

可笑, QQ有反盗号木马功能,不扫描硬盘怎么查木马。

感情 360 从来不扫描硬盘 。 哈哈 ,天下还有比这更可笑的么 ?
我忘了 发表于 2010-11-5 10:31

QQ 有没有后门, 你360有种公布代码片断啊?

360的后门代码都被人家抓到了, 还在这里嘴硬,真是皮厚!
cutter 发表于 2010-11-5 10:33


问题是QQ不能在我不需要它扫描的时候扫描了我的硬盘!
我忘了 发表于 2010-11-5 10:31

360可是通过现场演示告诉公众,QQ有后门的,QQ自己连这一步都省了。

就直接二选一了。

演示是干什么?简单地说,就是展示证据啊,那样自己的行为才有正当性与合理性乃至合法性。

在这个基础上,你再说其他的,就一切顺溜了。

可惜,QQ是还没脱鞋呢,就直接上炕了。

cutter 发表于 2010-11-5 10:34

你还是没有明白我说的话,是个什么意思,看来TX今天的悲剧不是偶然的。
马头星云 发表于 2010-11-5 10:35

原来, QQ查杀盗号木马就是后门,哈哈,360枪手们的逻辑果然强大。
360 程序后门代码都被人抓了现行,可惜他的枪手们视之不见。

可见脸皮之厚,无以复加。:D
cutter 发表于 2010-11-5 10:33


    360扫描电脑这个功能我知道,我也允许它扫描。它做到了告知义务,也让我们选择。

你个QQ有告知我它扫描电脑的义务了么,我有求它小企鹅么

CUTEER,刷了Q币你可以在平面世界多买几套衣服,这个哥知道,你日子过的不容易,像哥这种开了QQ穿裤衩裸奔的也不太好[:a1:],所以哥不用QQ了,顺便帮你多刷点Q币支持你一下哈~;P
瑞星这个垃圾,我以前还买正版用,花了不少钱,整天看到一个狮子跳来跳去,结果连autorun都杀不掉。
回复 23# xjlaughing
360的旧帐好象在此次争斗中没有复制,面对360的偷窥指控,QQ是辩解而不是否认。

而瑞星对360的开火,完全是利益相关方的落井下石,而且也不可信。QQ保镖作为一个针对腾讯的武器,从逻辑上也不可能同时针对网民,而给对方送弹药。退一步,就算360要干掉什么,也不会在QQ保镖这个软件上干。否则360就是自死寻死了。
cutter 发表于 2010-11-5 10:36

TX的,你最应该理解的是,为什么是顺序性的错误!

这才是所有问题的关键。

是想,先把这个最先公布出来,效果会怎么样?

二选一,那只能是最后的一张牌,在最后再出这张牌,就不会造成今天如此被动的局面。

所以,看着TX发布者消息,那不就是在自己扇自己的耳光吗?
垃圾瑞星 和诺顿打架,只要2个都安装就没完没了的重复启动  生生弄坏我一块硬盘   
都是一个战壕里的无耻之徒
土匪和流氓互殴中。
瑞星这个时候站出来抢生意了?
实在也不怎么高明。
再微点这个事情上。瑞星表现的更是土匪加流氓。