无忧启动论坛

 找回密码
 注册
搜索

恶意网址www.upzxt.com/

查看数: 11884 | 评论数: 35 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-3 20:52

正文摘要:

操作进程:C:\Windows\system32\svchost.exe 命令行:C:\Windows\system32\svchost.exe -k NetworkService -p -s Dnscache 风险分类:木马盗号 访问网址:www.upzxt.com/

回复

wu733 发表于 2023-7-16 18:23:45
本帖最后由 wu733 于 2023-7-16 19:28 编辑

我的火绒也报www.upzxt.com,只要一打开无忧网站,就会这样,到底是怎么回事?
awfymwvf 发表于 2023-5-10 13:23:05
现在登录无忧,还是会报这个
anythingsky 发表于 2023-2-8 06:56:26
判官 发表于 2023-2-8 06:54
都已经做了几遍系统了,还报,于是搜到了这贴

做系统唯一 不动的就是 引导文件,其实解决也简单
低级格式化硬盘 百分之十就可以 解决。
判官 发表于 2023-2-8 06:54:12
都已经做了几遍系统了,还报,于是搜到了这贴

点评

做系统唯一 不动的就是 引导文件,其实解决也简单 低级格式化硬盘 百分之十就可以 解决。  详情 回复 发表于 2023-2-8 06:56
wjzj 发表于 2023-2-8 06:38:09
都已经做了几遍系统了,还报,于是搜到了这贴
jiangfeng321 发表于 2022-5-15 10:25:20
本帖最后由 jiangfeng321 于 2022-5-15 10:26 编辑

风险分类:流氓软件
访问网址:www.xiaobaixitong.com/
操作结果:已阻止

进程ID:2980
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\system32\svchost.exe -k NetworkService -p -s Dnscache


风险分类:流氓软件
访问网址:www.yunqishi.net/
操作结果:已阻止

进程ID:2980
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\system32\svchost.exe -k NetworkService -p -s Dnscache

风险分类:木马盗号
访问网址:www.upzxt.com/
操作结果:已阻止

进程ID:2980
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\system32\svchost.exe -k NetworkService -p -s Dnscache


Dnscache应该是读缓存
jiangfeng321 发表于 2022-5-15 10:20:08
我也遇到了 搜索进来的……
czg2008 发表于 2022-4-18 22:07:48
谢谢
e路不止风 发表于 2022-4-18 21:45:42
温拿 发表于 2022-4-18 21:42
那个网站的问题。不是无忧论坛问题。只要管理员把那个网站友情链接去掉就没事了。不然每次打开浏览器浏览 ...

全盘扫描没发现问题。如果是友情链接问题,那在没访问无忧的情况下应该不会出现。再观察试试。谢谢指点!

点评

先试试一段时间访问无忧都绕开首页试试  发表于 2022-4-18 21:53
温拿 发表于 2022-4-18 21:42:36
e路不止风 发表于 2022-4-18 21:35
是啊,注册无忧混了超过10年了居然没留意有这样的

那个网站的问题。不是无忧论坛问题。只要管理员把那个网站友情链接去掉就没事了。不然每次打开浏览器浏览无忧论坛都会有这个信息。只是火绒会有日志提示,系统目前没发现有什么不对劲的地方。

点评

全盘扫描没发现问题。如果是友情链接问题,那在没访问无忧的情况下应该不会出现。再观察试试。谢谢指点!  详情 回复 发表于 2022-4-18 21:45
e路不止风 发表于 2022-4-18 21:35:06
温拿 发表于 2022-4-18 21:26
论坛首页最下面的友情链接里。别纠结了。。。管理员估计也不问。

是啊,注册无忧混了超过10年了居然没留意有这样的

点评

那个网站的问题。不是无忧论坛问题。只要管理员把那个网站友情链接去掉就没事了。不然每次打开浏览器浏览无忧论坛都会有这个信息。只是火绒会有日志提示,系统目前没发现有什么不对劲的地方。  详情 回复 发表于 2022-4-18 21:42
温拿 发表于 2022-4-18 21:26:27
论坛首页最下面的友情链接里。别纠结了。。。管理员估计也不问。

点评

是啊,注册无忧混了超过10年了居然没留意有这样的  详情 回复 发表于 2022-4-18 21:35
e路不止风 发表于 2022-4-18 21:20:09
也碰上了,用过的3个PE都是在无忧帖子下载的,但记不清装系统时是用的哪一个了,“U盘装系统”、“U启动” —— 网站已经说明问题了?


Sailing2002 发表于 2021-12-26 19:02:09
现在火绒也报恶意网站拦截:
风险分类:木马盗号
访问网址:www.upzxt.com/
操作结果:已阻止

进程ID:1296
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\System32\svchost.exe -k NetworkService
mcfy 发表于 2021-2-3 10:23:41
wykpe 发表于 2020-3-4 08:26
关于这个问题,我研究过,我还以为只有我遇到了.
那是无忧的友情链接,谷歌浏览器有预读的功能,这个网站不知 ...

那意思是这个网站并没有问题吧,我说怎么回事呢,最近只要一访问无忧论坛,火绒就出现阻止这个网站,还以为论坛被挂马了呢
mcfy 发表于 2021-1-29 21:00:14
这到底是什么问题呢
我下载论坛里的petools软件包,解压后火绒报这个了,赶紧全部删除,然后扫描
菩提树下 发表于 2020-3-29 18:06:39
原来如此,百度了下就找到这个贴
761898068 发表于 2020-3-4 19:39:58
来看看,谢谢分享!
renshijian 发表于 2020-3-4 15:42:26
我的也是。
访问无忧会出现,这个可以理解。而每固定多少时间就会出现,就有点不安了。
让火绒工作人员看过,也没能找出问题。说可能是访问的一些网址有这个的琏接或广告等。
多次换系统,时间一长也就忘了。要是看火绒的日志,依然是有。
邪恶海盗 发表于 2020-3-4 12:07:02
   我用CentBrowser,从来没报过这个问题...
chunlei233 发表于 2020-3-4 11:51:43
www.upzxt.com 这个网址 火绒直接报毒
bfgxp 发表于 2020-3-4 10:24:48
markyou1888 发表于 2020-3-4 08:42
用360浏览器打开会报,用百分比浏览器打开就不报了

看来是这么回事,之前我用的chrome原版要报,现在百分终于不报了。
junyee 发表于 2020-3-4 09:52:37
我昨天也发现了这个情况,,把我吓坏了.




查了下 upzxt 似乎是做垃圾PE的.
后面那个像是去广告的?
lwz56 发表于 2020-3-4 09:21:01
这个我之前联系过火绒客服远程,最后在我电脑里啥也没发现,最后说他们升级解决,然后就没有见过报毒了。
wykpe 发表于 2020-3-4 09:00:25
ster1357A 发表于 2020-3-4 08:46
我每天只要登录无忧论坛,杀毒软件就会 有一条拦截这个网址www.upzxt.com/的记录

应该是被人举报,所以 ...

书签有这个无忧这个网址,谷歌浏览器就会预读,然后火绒就会报毒
markyou1888 发表于 2020-3-4 08:42:22
用360浏览器打开会报,用百分比浏览器打开就不报了

点评

看来是这么回事,之前我用的chrome原版要报,现在百分终于不报了。  详情 回复 发表于 2020-3-4 10:24
2623666 发表于 2020-3-4 08:38:01
举报举报
wykpe 发表于 2020-3-4 08:26:10
关于这个问题,我研究过,我还以为只有我遇到了.
那是无忧的友情链接,谷歌浏览器有预读的功能,这个网站不知道怎么回事被标记了

点评

那意思是这个网站并没有问题吧,我说怎么回事呢,最近只要一访问无忧论坛,火绒就出现阻止这个网站,还以为论坛被挂马了呢  详情 回复 发表于 2021-2-3 10:23

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-25 21:35

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表