根据多方信息汇总,以下是2345安全卫士在安装、运行及更新过程中可能自动安装或捆绑的全部软件和系统组件:
一、安装阶段默认捆绑的软件
安装2345安全卫士时,安装向导中默认勾选(需手动取消)的附加软件包括:
| 捆绑软件 | 说明 |
|---|---|
| 2345软件管家 | 安装完成后自动打开并下载,作为软件分发入口 |
| 2345加速浏览器(原王牌浏览器) | 默认推荐安装,安装后锁定为默认浏览器 |
| 2345看图王 | 图片查看器,常被默认勾选 |
| 2345王牌输入法 | 中文输入法 |
| 2345好压 | 压缩/解压工具 |
| 2345PDF转换器 | PDF格式转换 |
| 2345OCR文字识别 | 图片/PDF文字识别 |
⚠️ 这些选项通常以小字灰色勾选框的形式出现在安装界面底部或"自定义安装"折叠选项中,用户稍不注意就会全部安装。
二、安装后自动执行的系统行为
安装完成后,2345安全卫士会自动执行以下操作(无需用户确认):
🔒 浏览器/主页锁定
- 锁定浏览器主页为2345导航(www.2345.com)/)
- 若已安装2345浏览器,保护默认浏览器为2345浏览器
- 修改浏览器快捷方式目标参数,添加2345导航URL
🎮 桌面/开始菜单
- 创建热门游戏快捷方式(桌面图标)
- 开启"未知文件推荐"功能(推荐下载第三方软件)
📦 软件管家自动运行
- 自动打开2345软件管家
- 通过软件管家后台静默下载并安装推荐软件
三、后台常驻服务与进程
2345安全卫士安装后会注册以下系统服务和后台进程:
| 服务/进程名 | 功能 |
|---|---|
| 2345SafeService | 安全卫士核心服务(开机自启) |
| 2345BundleService | 捆绑安装服务(负责静默安装其他2345产品) |
| kskgoug.exe | 安全卫士主进程(加速球) |
| 2345Explorer.exe | 浏览器相关进程 |
| 2345SafeCenter.exe | 安全中心进程 |
| 多个更新/推送进程 | 负责广告推送、软件推荐、自动更新 |
这些服务默认设为自动启动,即使关闭主界面,后台进程仍持续运行,占用CPU和内存。
四、任务计划程序中的自动任务
2345会在Windows任务计划程序中创建以下定时任务:
| 任务路径 | 作用 |
|---|---|
\2345Soft\目录下多个任务 |
定时检查并自动安装/更新2345系列软件 |
\2345\目录下多个任务 |
自动更新、广告推送、数据上报 |
| 伪装名称的计划任务 | 部分任务使用随机/伪装名称,防止被用户识别删除 |
五、配置文件与注册表残留
| 位置 | 内容 |
|---|---|
%AppData%\2345Soft\ |
捆绑安装配置文件(含enable/disable开关) |
C:\Program Files\2345\ |
主程序及组件文件 |
C:\Program Files (x86)\2345\ |
32位组件 |
注册表HKLM\SOFTWARE\2345 |
服务注册、自启动项 |
注册表HKCU\SOFTWARE\2345 |
用户级配置 |
| 注册表 Run 键 | 开机自启动项 |
六、运行期间可能推送/静默安装的软件
在2345安全卫士运行期间,通过"软件管家"、"工具中心"、弹窗推荐等渠道,可能进一步推送安装:
- 青鸟浏览器
- 青鸟壁纸
- 刻岸录屏大师
- 2345游戏盒子 / 游戏管家
- 2345影视大全
- 2345天气预报(桌面版)
- 迷你看图器
- 蘑菇浏览器
- 各类"驱动更新"、"系统修复"类第三方推广软件(伪功能入口)
- 第三方广告联盟软件(通过弹窗诱导下载)
七、捆绑机制总结图
用户下载2345安全卫士安装包
│
▼
安装向导(默认勾选捆绑项)
│
├──→ 2345软件管家(自动安装+自动打开)
├──→ 2345加速浏览器(默认勾选)
├──→ 2345看图王(默认勾选)
├──→ 2345王牌输入法(默认勾选)
├──→ 2345好压(默认勾选)
│
▼
安装完成后自动执行
│
├──→ 锁定主页为2345导航
├──→ 锁定默认浏览器为2345浏览器
├──→ 创建游戏快捷方式
├──→ 注册2345SafeService(开机自启)
├──→ 注册2345BundleService(捆绑服务)
├──→ 创建任务计划(定时自动安装/更新)
│
▼
运行期间持续推送
│
├──→ 软件管家推荐安装更多2345产品
├──→ 弹窗广告诱导下载第三方软件
└──→ 后台静默更新全家桶组件
八、如何防范/清除
| 步骤 | 操作 |
|---|---|
| ① 安装时 | 选择"自定义安装",取消所有勾选 |
| ② 禁用服务 | services.msc→ 禁用2345SafeService、2345BundleService |
| ③ 删除任务计划 | 任务计划程序 → 删除2345Soft、2345目录下所有任务 |
| ④ 修改配置 | %AppData%\2345Soft\下将 enable 改为 disable,设为只读 |
| ⑤ 彻底卸载 | 安全模式下手动删除文件 + 清理注册表 + Geek Uninstaller强删 |
| ⑥ 重置浏览器 | 清除快捷方式参数、重置主页、检查扩展插件 |
总结:2345安全卫士的捆绑体系是一个多层级、自修复的生态闭环——从安装时的默认勾选,到后台服务+任务计划的自动复活机制,再到软件管家的持续推送,形成了"装一个→带一串→卸不掉→反复装"的完整链条。这也是其被广泛称为"流氓软件"的核心原因。