吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3008|回复: 20
收起左侧

我的火绒最近更新后截获一个后台访问网站,想请教下怎么解决

  [复制链接]
晴明 发表于 2022-10-12 09:17
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
最近火绒日志记录了svchost频繁访问一个网站,想请教下怎么办...
1665537395569.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ahov 发表于 2022-10-15 16:59
在日常分析中,我们经常会通过抓取恶意域名请求来定位恶意进程,如果定位最终指向 svchost.exe 进程,而我们在查看进程命令行时,可以看到svchost -k NetworkService -p -s Dnscache 这样的参数,其实这是系统的 DNS 缓存机制:大部分应用程序进程进行域名解析时,会通过 RPC 传递到 Dnscache 服务进行 DNS 缓存(ipconfig /displaydns的结果就是他的功劳),而这两个服务都是通过 svchost.exe 启动的,因此并不代表该进程就是恶意进程。

找找后台别的进程应用程序有没有弹窗广告类的?
heyechuanmei 发表于 2022-10-12 10:42
svchost.exe是微软Windows操作系统中的系统文件,微软官方对它的解释是:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对系统的正常运行是非常重要,而且是不能被结束的。许多服务通过注入到该程序中启动,所以会有多个该文件的进程。

从访问的域名来看是今日头条的站长平台,并不是广告站点,而是官方为站长提供的网站收录管理平台
楼主是站长么,是否会访问头条站长平台,还是说会使用头条相关的服务,亦或是自动访问网站的软件,可能都有关系的。
flyjerry 发表于 2022-10-12 10:23
Cherish丶Z 发表于 2022-10-12 10:41
很明显啊,toutiao.com,今日头条,自己找找是不是有那种弹窗或者捆绑软件
vipzzc 发表于 2022-10-12 11:07
什么情况?
 楼主| 晴明 发表于 2022-10-12 11:37

查了一圈,扫毒和文件搜索都试了,没有...
lgqllw 发表于 2022-10-12 12:51
这个是一些网站的网页底下有友情链接,这个可能就是友情链接的网站。我原来遇到过
stat 发表于 2022-10-12 13:59
用Wireshark试试看
 楼主| 晴明 发表于 2022-10-12 15:34
lgqllw 发表于 2022-10-12 12:51
这个是一些网站的网页底下有友情链接,这个可能就是友情链接的网站。我原来遇到过

奇怪,我也没有使用破解软件什么的,就提示这个了。。。
lgqllw 发表于 2022-10-12 15:47
晴明 发表于 2022-10-12 15:34
奇怪,我也没有使用破解软件什么的,就提示这个了。。。

不是破解软件的问题,是你浏览的网站自带的友情链接问题
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:35

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表