火绒安全软件

to desk 本地创建疑似后门端口,上传服务器隐私?

查看数: 3547 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-11-25 16:21

正文摘要:

本帖最后由 lkj00 于 2024-11-25 16:23 编辑 通过拦截后并不影响使用,既然不影响使用为什么注册表注册 这样端口并且开发? 而且通过日志分析得到  这个动作是间歇性的 隔一段时间就会注册这个端口, ...

回复

火绒运营专员 发表于 2024-12-6 16:29:48
lkj00 发表于 2024-12-5 08:53
进一步观察发现 有一点越界行为,不是网上说 监听端口, 可以通过此端口通过远端下发操作 或者怀疑直接可 ...

您好,目前火绒暂未发现风险行为,具体端口用途建议您咨询Todesk官方,感谢您的反馈~
火大大1 发表于 2024-12-5 11:16:34
等后续结果
火绒运营专员 发表于 2024-12-5 09:09:11
lkj00 发表于 2024-12-5 08:53
进一步观察发现 有一点越界行为,不是网上说 监听端口, 可以通过此端口通过远端下发操作 或者怀疑直接可 ...

好的,这边再确认下~
火绒运营专员 发表于 2024-12-2 11:05:33
lkj00 发表于 2024-12-2 11:03
......导出日志后,日志清空了不知道是否需要上传?

收到,这边先查看下~
火绒运营专员 发表于 2024-11-30 17:12:07
楼主您好,麻烦您导出自定义规则上传至论坛,提供一下C:\ProgramData\Huorong\Sysdiag(需要显示隐藏文件或者直接复制路径即可)log.db、log.db-shm、log.db-wal这三个文件,还有您的电脑系统版本是多少?您提到的这个动作是间歇性的 隔一段时间就会注册这个端口,这期间您有操作todesk吗?
ndd200 发表于 2024-11-28 10:55:45
35600端口,是ToDesk监听的。
https://blog.csdn.net/SL003/article/details/141950344

你要搞明白这个端口是干啥的,直接去问ToDesk客服是不是更好。
火绒运营专员 发表于 2024-11-28 10:38:07
楼主您好,麻烦您导出自定义规则上传至论坛,提供一下C:\ProgramData\Huorong\Sysdiag(需要显示隐藏文件或者直接复制路径即可)log.db、log.db-shm、log.db-wal这三个文件,还有您的电脑系统版本是多少?您提到的这个动作是间歇性的 隔一段时间就会注册这个端口,这期间您有操作todesk吗?
火绒运营专员 发表于 2024-11-28 10:16:00

好的,我们确认下
lkj00 发表于 2024-11-28 10:10:51
火绒运营专员 发表于 2024-11-28 09:19
您好,麻烦您这边上传下系统版本和事件日志呢~

已经传了
火绒运营专员 发表于 2024-11-28 09:19:26
lkj00 发表于 2024-11-28 09:14
对啊  版本  4.7.4.3   日志上传

您好,麻烦您这边上传下系统版本和事件日志呢~
lkj00 发表于 2024-11-28 09:14:45
本帖最后由 lkj00 于 2024-11-28 10:10 编辑
火绒运营专员 发表于 2024-11-26 14:08
您好,您是希望我们核实下Todesk是否有该行为吗?方便提供下Todesk版本、系统版本以及事件日志吗? ...

对啊  版本  4.7.4.3   日志上传 1.rar (1.73 MB, 下载次数: 6106)
火绒运营专员 发表于 2024-11-26 14:08:37
您好,您是希望我们核实下Todesk是否有该行为吗?方便提供下Todesk版本、系统版本以及事件日志吗?
火绒运营专员 发表于 2024-11-25 16:26:37
您好,您是希望我们核实下Todesk是否有该行为吗?
快速回复 返回顶部 返回列表