查看: 3138|回复: 15
收起左侧

[已解决] 如何查出被ESET阻止的网址是哪个程序引起的

[复制链接]
tianwenw
头像被屏蔽
发表于 2019-10-7 09:27:50 | 显示全部楼层 |阅读模式
本帖最后由 tianwenw 于 2019-10-15 17:22 编辑



我系统是WIN10(1903),杀软是ESET的eav不带防火墙,最近eav时不时的给出这个提示,我没有浏览这个网,想知道怎么查出肇事者?请大佬解惑



******************************
用了一段时间的chrome,没有这情况了,看来是火狐某个扩展或脚本的问题。
chrome还是用不惯,特别是字体效果太差,鼠标手势也不爽,还是换回火狐,也懒得查是哪个扩展脚本,反正有杀软拦截。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
发表于 2019-10-7 09:29:17 | 显示全部楼层
然而你好像没发截图和网址啊。。。
tianwenw
头像被屏蔽
 楼主| 发表于 2019-10-7 09:39:47 | 显示全部楼层
神龟Turmi 发表于 2019-10-7 09:29
然而你好像没发截图和网址啊。。。

就是想问这个jspenguin.com怎么回事
神龟Turmi
发表于 2019-10-7 09:43:05 | 显示全部楼层

小伞也拦了


访问了之后会出现一个cookie,看样子像base64,一解密果然
{"version":1,"subId":3,"folderId":1,"feedId":22,"ts":1570412235,"hash":"392744cf"}
用途未知,可能是为了让访问者每次访问到不同的跳转结果

然后跳转到了https://rsalcch.com/performance/bdv_rd.dbm?*****************
猜测用于推广返利


跳转到了几个随机的不可描述网站(有菠-菜有色-情),其中大部分都带了AFF ID

建议楼主找找哪个程序访问的吧。。。这肯定不是正常东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
我就呵呵 + 1 感谢解答: )
KevinYu0504 + 1 感谢解答: )

查看全部评分

神龟Turmi
发表于 2019-10-7 09:55:02 | 显示全部楼层
另外 尝试从全球解析该域名,总共发现了3个A解析结果
213.247.47.190 美国纽约州加登城reasonnet.com
173.239.8.164 美国纽约州加登城webair.com
173.239.5.6 美国纽约州加登城webair.com

从x-cti烽火台安全情报查询到,这三个ip都有对外DDoS(僵尸网络)的情况
均为2019-08-13被捕获,猜测是已经废弃的肉鸡


从知道创宇的公开情报可以看到其中一个ip上已知网站有24955个,应该曾经是开设虚拟主机的服务器
但是目前反解出的网站均被恶意跳转
随手列出几个
mxseatpro.com
ransomvillevfc.com
scirocco16v.com
等等,均和楼主提到的网站情况完全相同

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
ericdj + 3 感谢提供分享

查看全部评分

a939707506
头像被屏蔽
发表于 2019-10-7 16:06:40 | 显示全部楼层
sep miss
tianwenw
头像被屏蔽
 楼主| 发表于 2019-10-7 17:51:17 | 显示全部楼层
神龟Turmi 发表于 2019-10-7 09:55
另外 尝试从全球解析该域名,总共发现了3个A解析结果
213.247.47.190 美国纽约州加登城reasonnet.com
173 ...

谢谢大神
软爱
发表于 2019-10-7 20:13:42 | 显示全部楼层
羡慕你们懂编程的
LovelyTim
发表于 2019-10-8 01:45:15 | 显示全部楼层
卡巴 Ban

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
落华无痕
发表于 2019-10-8 06:53:46 来自手机 | 显示全部楼层
换个浏览器看看,指不定是浏览器扩展问题。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 19:10 , Processed in 0.142084 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表