svchost.exe访问摄像头访问恶意网址
本帖最后由 ltq 于 2022-8-28 16:17 编辑华硕笔记本电脑 原装win10系统 一直在用火绒
最近几天发现火绒的通知
说有程序访问摄像头 访问恶意网址
如下图:
我搜索了同名的程序,如上图
请问该怎么解决
后续:找了火绒的工程师,远程帮我检测了,没什么问题,访问网址是误报
【2】2022-08-26 14:31:46,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止
操作结果:已阻止
进程ID:20252
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2022-08-26 14:28:02,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止
操作结果:已阻止
进程ID:15876
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2022-08-25 14:11:29,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止
操作结果:已阻止
进程ID:3552
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2022-08-25 07:33:42,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止
操作结果:已阻止
进程ID:12756
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【13】2022-08-20 20:16:08,网络防护,恶意网址拦截,svchost.exe尝试访问【x1.c.lencr.org/】,已阻止
风险分类:木马盗号
访问网址:x1.c.lencr.org/
操作结果:已阻止
进程ID:2728
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s Dnscache
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【14】2022-08-20 20:16:08,网络防护,恶意网址拦截,svchost.exe尝试访问【x1.c.lencr.org/】,已阻止
风险分类:木马盗号
访问网址:x1.c.lencr.org/
操作结果:已阻止
进程ID:4680
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s CryptSvc
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> 检查服务项里面,病毒利用svchost.exe方式启动 用腾讯电脑管家那个工具修复箱看看
页:
[1]