火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

每晚19:58:00,默认浏览器都会打开一个无法打开的网址

[复制链接]
5063 3
楼主
发表于 2018-6-8 21:25:41 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 风之心_天双 于 2018-6-9 11:42 编辑

用火绒剑监控了,就是19:58:00这个时间点。每到这个时间点,dwm、csrss、system、taskmgr、explorer都会刷出一堆信息,包括注册表动作和system32下的file_open操作,然后我的默认浏览器chrome会以这样的参数启动
  1. parent_pid:9544
  2. cmdline:'"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "http://lktoday.ru/"'
  3. image_base:0x0000000000E20000
  4. image_size:0x00169000
复制代码
每天都在这个固定时间点,火绒剑导出不了那么多数据,我把19:58:00-19:58:30复制到txt里上传附件了。

火绒全盘扫描也没有用,希望能帮我看一下我应该怎样去解决这个问题。



2018年6月9日11:41:39更新
工程师跟进,已解决
所以大家遇到这种情况,“所有系统程序一块出动”“卸载了所有可疑软件”“并没有任何可疑进程”“杀软不报毒,全盘扫描没结果”,就直接去计划任务里看一下吧不知道啥时候被啥加的一条计划任务居然困扰了我这么久……

监控06.08.zip

29.26 KB, 下载次数: 6, 下载积分: 金钱 -1

回复

使用道具 举报

5063 3
沙发
发表于 2018-6-9 09:57:11 | 只看该作者
楼主您好,麻烦加一下QQ:1959360994 我们远程帮您处理一下~
回复

使用道具 举报

5063 3
板凳
发表于 2018-6-9 11:37:09 | 只看该作者
已解决,火绒rep+1
回复

使用道具 举报

5063 3
地板
发表于 2018-6-9 14:18:24 | 只看该作者
经远程确认,为计划任务导致,删除后,问题已解决~楼主再观察一下 有问题随时联系我们哦~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表