火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

svhost访问黑名单网址

 关闭 [复制链接]
1279 10
楼主
发表于 2024-8-25 11:16:33 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
查看日志发现svhost访问恶意网址,被火绒拦截
这种情况是中毒了吗


20240825-111551.png (68.31 KB, 下载次数: 218)

20240825-111551.png
回复

使用道具 举报

1279 10
沙发
发表于 2024-8-25 11:19:19 | 只看该作者
这条日志的同时电脑蓝屏DPC_WATCHDOG_VIOLATION
回复

使用道具 举报

1279 10
板凳
发表于 2024-8-25 11:22:07 | 只看该作者
您好,您可以全盘查杀一下电脑,同时检查一下电脑中是否有以下相关软件,有的话可以卸载看一下

回复

使用道具 举报

1279 10
地板
发表于 2024-8-25 11:22:48 | 只看该作者
火绒查杀无风险
回复

使用道具 举报

1279 10
5#
发表于 2024-8-25 11:26:14 | 只看该作者
kidsp 发表于 2024-8-25 11:22
火绒查杀无风险

您好,在您上传的截图中目前没有看到全盘查杀的记录,您方便全盘查杀以后导出一下您的日志上传到论坛,同时检查是否有3楼提及的相关软件可以卸载看下
回复

使用道具 举报

1279 10
6#
发表于 2024-8-25 12:01:48 | 只看该作者
火绒运营专员 发表于 2024-8-25 11:26
您好,在您上传的截图中目前没有看到全盘查杀的记录,您方便全盘查杀以后导出一下您的日志上传到论坛,同 ...

【1】2024-08-25 11:20:53,病毒防护,病毒查杀,全盘扫描, 发现0个风险项目

病毒库时间:2024-08-24 17:58
开始时间:2024-08-25 11:16
总计用时:00:03:56
扫描对象:490764
扫描文件:392018
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2024-08-25 11:11:21,系统防护,软件安装拦截,MoUsoCoreWorker.exe尝试安装软件,已阻止

操作进程:C:\Windows\UUS\Packages\Preview\amd64\MoUsoCoreWorker.exe
安装软件:微软电脑管家
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2024-08-25 10:57:30,网络防护,恶意网址拦截,svchost.exe尝试访问【www.hanboshi.com/】,已阻止

风险分类:流氓软件
访问网址:www.hanboshi.com/
操作结果:已阻止

进程ID:2840
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\system32\svchost.exe -k NetworkService -p
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2024-08-25 10:57:29,网络防护,恶意网址拦截,svchost.exe尝试访问【m.hanboshi.com/】,已阻止

风险分类:流氓软件
访问网址:m.hanboshi.com/
操作结果:已阻止

进程ID:2840
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\system32\svchost.exe -k NetworkService -p
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

QQ20240825-120130.png (67.08 KB, 下载次数: 218)

QQ20240825-120130.png
回复

使用道具 举报

1279 10
7#
发表于 2024-8-25 12:04:50 | 只看该作者
kidsp 发表于 2024-8-25 12:01
【1】2024-08-25 11:20:53,病毒防护,病毒查杀,全盘扫描, 发现0个风险项目

病毒库时间:2024-08-24 17:58 ...

好的,我们确认下
回复

使用道具 举报

1279 10
8#
发表于 2024-8-25 13:04:26 | 只看该作者
您好, 该网址是应该是​韩博士相关软件发起访问,建议找到软件卸载后观察
回复

使用道具 举报

1279 10
9#
发表于 2024-8-26 11:49:03 | 只看该作者
您好,问题解决了吗?
回复

使用道具 举报

1279 10
10#
发表于 2024-8-28 13:23:28 | 只看该作者

您好,问题解决了吗?
回复

使用道具 举报

1279 10
11#
发表于 2024-9-2 14:27:38 | 只看该作者
楼主您好,一周仍未收到您的回复,您的帖子帮您关闭了,后续有问题麻烦到论坛发新帖,会有专人帮您跟进的,再次感谢您的支持。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表