吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2132|回复: 3
收起左侧

[已解决] svchost.exe访问摄像头访问恶意网址

[复制链接]
ltq 发表于 2022-8-26 20:59
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 ltq 于 2022-8-28 16:17 编辑

华硕笔记本电脑 原装win10系统 一直在用火绒
最近几天发现火绒的通知
说有程序访问摄像头 访问恶意网址
如下图:
3.png 微信图片_20220826204515.png
微信图片_20220826204517.png 屏幕截图 2022-08-26 205422.png
微信图片_20220826204512.png
我搜索了同名的程序,如上图
请问该怎么解决

后续:找了火绒的工程师,远程帮我检测了,没什么问题,访问网址是误报

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| ltq 发表于 2022-8-26 21:04

【2】2022-08-26 14:31:46,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止

操作结果:已阻止

进程ID:20252
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2022-08-26 14:28:02,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止

操作结果:已阻止

进程ID:15876
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2022-08-25 14:11:29,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止

操作结果:已阻止

进程ID:3552
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【7】2022-08-25 07:33:42,系统防护,摄像头保护,svchost.exe触犯摄像头保护规则, 已阻止

操作结果:已阻止

进程ID:12756
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\System32\svchost.exe -k Camera -s FrameServer
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【13】2022-08-20 20:16:08,网络防护,恶意网址拦截,svchost.exe尝试访问【x1.c.lencr.org/】,已阻止

风险分类:木马盗号
访问网址:x1.c.lencr.org/
操作结果:已阻止

进程ID:2728
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s Dnscache
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【14】2022-08-20 20:16:08,网络防护,恶意网址拦截,svchost.exe尝试访问【x1.c.lencr.org/】,已阻止

风险分类:木马盗号
访问网址:x1.c.lencr.org/
操作结果:已阻止

进程ID:4680
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s CryptSvc
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
阿仁同学 发表于 2022-8-27 17:09
GoogleHacking 发表于 2022-8-28 12:47
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-6 15:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表