查看: 4151|回复: 10
收起左侧

[系统] 最近火绒论坛有好几个人反应svhost.exe访问恶意网站

[复制链接]
zay365
头像被屏蔽
发表于 2019-8-5 10:54:11 | 显示全部楼层 |阅读模式
前两天在火绒论坛看到几个人发帖说火绒日志里出现了svhost.exe尝试访问包括快压在内的恶意网站,结果我今天打开电脑一看我也出现了这个问题,我感到很奇怪,因为这两天我根本没有下载过什么不正常的东西,有大佬能够解释这个问题吗?
  1. 【1】2019-08-05 10:25:20,网络防护,恶意网站拦截,svchost.exe尝试【www.kuaizip.com/】,已阻止

  2. 操作进程:C:\Windows\system32\svchost.exe
  3. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  4. 风险分类:木马盗号
  5. 访问网址:www.kuaizip.com/
  6. 操作结果:已阻止

  7. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  8. 【2】2019-08-05 10:25:20,网络防护,恶意网站拦截,svchost.exe尝试【www.xiaobaixitong.com/】,已阻止

  9. 操作进程:C:\Windows\system32\svchost.exe
  10. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  11. 风险分类:木马盗号
  12. 访问网址:www.xiaobaixitong.com/
  13. 操作结果:已阻止

  14. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  15. 【3】2019-08-05 10:17:19,网络防护,恶意网站拦截,svchost.exe尝试【xiaobai.ruanjiandown.com/】,已阻止

  16. 操作进程:C:\Windows\system32\svchost.exe
  17. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  18. 风险分类:木马盗号
  19. 访问网址:xiaobai.ruanjiandown.com/
  20. 操作结果:已阻止

  21. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  22. 【4】2019-08-05 10:11:15,网络防护,恶意网站拦截,svchost.exe尝试【www.741b5.com/】,已阻止

  23. 操作进程:C:\Windows\system32\svchost.exe
  24. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  25. 风险分类:虚假欺诈
  26. 访问网址:www.741b5.com/
  27. 操作结果:已阻止

  28. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  29. 【5】2019-08-05 10:11:15,网络防护,恶意网站拦截,svchost.exe尝试【www.ka650.com/】,已阻止

  30. 操作进程:C:\Windows\system32\svchost.exe
  31. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  32. 风险分类:木马盗号
  33. 访问网址:www.ka650.com/
  34. 操作结果:已阻止

  35. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  36. 【6】2019-08-05 10:11:15,网络防护,恶意网站拦截,svchost.exe尝试【www.ob718.com/】,已阻止

  37. 操作进程:C:\Windows\system32\svchost.exe
  38. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  39. 风险分类:木马盗号
  40. 访问网址:www.ob718.com/
  41. 操作结果:已阻止

  42. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  43. 【7】2019-08-05 10:11:15,网络防护,恶意网站拦截,svchost.exe尝试【www.suhe618.com/】,已阻止

  44. 操作进程:C:\Windows\system32\svchost.exe
  45. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  46. 风险分类:木马盗号
  47. 访问网址:www.suhe618.com/
  48. 操作结果:已阻止

  49. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  50. 【8】2019-08-05 10:11:15,网络防护,恶意网站拦截,svchost.exe尝试【www.xiaobaixitong.com/】,已阻止

  51. 操作进程:C:\Windows\system32\svchost.exe
  52. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  53. 风险分类:木马盗号
  54. 访问网址:www.xiaobaixitong.com/
  55. 操作结果:已阻止

  56. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  57. 【9】2019-08-05 10:11:13,网络防护,恶意网站拦截,svchost.exe尝试【www.kuaizip.com/】,已阻止

  58. 操作进程:C:\Windows\system32\svchost.exe
  59. 命令行:C:\Windows\system32\svchost.exe -k NetworkService
  60. 风险分类:木马盗号
  61. 访问网址:www.kuaizip.com/
  62. 操作结果:已阻止

  63. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

复制代码

http://bbs.huorong.cn/thread-60897-1-1.html
http://bbs.huorong.cn/thread-60947-1-1.html
http://bbs.huorong.cn/thread-60937-1-1.html
http://bbs.huorong.cn/thread-61013-1-1.html
http://bbs.huorong.cn/thread-61033-1-1.html
不知道为什么现在这些帖子都被设置了阅读权限 255
落华无痕
发表于 2019-8-5 11:16:12 | 显示全部楼层
介意远程看看吗?挺好奇的。
Wandering...
发表于 2019-8-5 11:21:59 | 显示全部楼层
快压。小白一键重装
落华无痕
发表于 2019-8-5 11:58:59 | 显示全部楼层
建议360急救箱强力模式跑跑。
wowocock
发表于 2019-8-5 17:32:10 | 显示全部楼层
落华无痕
发表于 2019-8-5 18:23:46 | 显示全部楼层
原来如此。是对的上。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jingtailan2139
发表于 2019-8-5 21:31:02 | 显示全部楼层
落华无痕 发表于 2019-8-5 18:23
原来如此。是对的上。

截这张图的意思是什么?DNS Clicent的路径不正常吗?命令行不应该带有-k NetworkService吗?
落华无痕
发表于 2019-8-5 22:39:53 | 显示全部楼层
jingtailan2139 发表于 2019-8-5 21:31
截这张图的意思是什么?DNS Clicent的路径不正常吗?命令行不应该带有-k NetworkService吗?

是说拦截日志里,命令行参数跟dns client对的上。
jingtailan2139
发表于 2019-8-5 23:17:32 | 显示全部楼层
落华无痕 发表于 2019-8-5 22:39
是说拦截日志里,命令行参数跟dns client对的上。

谢谢回复。
xiuzhiguo
发表于 2019-8-6 00:10:38 | 显示全部楼层
删除system32中的kuaizip的相关驱动即可解决
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 06:55 , Processed in 0.121716 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表