好友
阅读权限10
听众
最后登录1970-1-1
|
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 saobee 于 2024-1-29 15:46 编辑
win11 edge被劫持,打开localhost:42310,然后跳转到百度?tn=15007414_8_dg
忘记是安装什么软件影响到的了,查看端口关联的进程pid是4,system。猜测可能是powershell实现的web服务
虽然没有做什么恶意的事情,但这确实恶心到人了,请问有人遇到同样情况的吗?
==============
新进展:
使用process exp查看system进程属性,tcpip标签,监听42310端口的host居然是kubernetes.docker.internal,这让人更困惑了
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|
|