火绒提示svchost.exe、360ChromeX.exe尝试访问【www。hhd800。com】

查看 81|回复 9
作者:荆云   
目前在两台电脑上各出现了一次,火线全盘扫过没发现问题, 日志如下,
【1】2025-07-25 08:51:55,网络防护,恶意网址拦截,svchost.exe尝试访问【www.hhd800.com】,已阻止
风险分类:虚假欺诈
访问网址:www.hhd800.com
操作结果:已阻止
进程ID:1708
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\System32\svchost.exe -k NetworkService -p
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2025-07-25 08:51:52,网络防护,恶意网址拦截,360ChromeX.exe尝试访问【www.hhd800.com】,已阻止
风险分类:虚假欺诈
访问网址:www.hhd800.com
操作结果:已阻止
进程ID:7824
操作进程:C:\Users\Administrator\AppData\Local\360ChromeX\Chrome\Application\360ChromeX.exe
操作进程命令行:"C:\Users\Administrator\AppData\Local\360ChromeX\Chrome\Application\360ChromeX.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=zh-CN --service-sandbox-type=none --no-appcompat-clear --mainprocess-ver=22.3.3170.64 --mainprocess-ver=22.3.3170.64 --mojo-platform-channel-handle=2132 --field-trial-handle=1804,i,13238620188701956301,15072718570750111515,262144 --disable-features=HardwareMediaKeyHandling --variations-seed-version /prefetch:3
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

进程, 操作

阿仁同学   

打开火绒>安全工具>安全分析工具
找到svchost.exe 进程
查看有没有加载异常的dll
litan163   

分析一下,那个点,电脑操作了啥子,或者打开了啥子软件
【恶意网址拦截】
就是那个点通过浏览器打开了那个特定的网站,肯定是有人或者某个软件操作了
荆云
OP
  


阿仁同学 发表于 2025-8-14 08:57
打开火绒>安全工具>安全分析工具
找到svchost.exe 进程
查看有没有加载异常的dll

当时就看过,没有异常的
阿仁同学   


荆云 发表于 2025-8-14 09:17
当时就看过,没有异常的

用火绒看看有什么异常的启动项
Skyearth1   

bro,这是个h网,你是不是访问了
荆云
OP
  


Skyearth1 发表于 2025-8-14 10:02
bro,这是个h网,你是不是访问了

没访问过这个
Skyearth1   


荆云 发表于 2025-8-15 19:25
没访问过这个

那你检查下进程,火绒全盘查杀一遍就行
Sandyang   

www.hhd800.com 将它输入到hosts文件中,改成
127.0.0.1
之前我的就经常报,我写入就没有事了.
127.0.0.1 Counter.wmail-service.com
荆云
OP
  


Sandyang 发表于 2025-8-15 23:00
www.hhd800.com 将它输入到hosts文件中,改成
127.0.0.1

前两天又弹出来了,就正常使用电脑的时候弹出来的
您需要登录后才可以回帖 登录 | 立即注册

返回顶部