Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou

2020-04-12 17:22:16 +08:00
 hhacker

每过 1 分钟的样子,Chrome 就会发送一个 DNS 请求,同时请求:

  1. www.baidu.com
  2. www.2345.com
  3. www.hao123.com
  4. www.sogou.com

Chrome 版本号为 81.0.4044.92 Chrome 的这个操作是正常的吗?仔细检查了一下电脑,应该是没有中流氓软件 /病毒的。

https://i.imgur.com/PUhGY8B.png

15034 次点击
所在节点    Google
108 条回复
yulihao
2020-04-15 16:03:06 +08:00
呀,进不去系统了啊......没看 APPEND
hhacker
2020-04-15 16:51:15 +08:00
@yulihao 现在恢复了系统备份,还在一月份的备份里就已经有这些可疑请求了
可惜我开箱的时候没做全盘备份,不然这锅就好扔了
我打算有空的时候再处理了,感谢各位关注
hhacker
2020-04-15 16:52:10 +08:00
append 数量满了,后续内容更新到回复里
hhacker
2020-04-15 16:53:00 +08:00
我是这样想的,既然安全模式是干净的,那现在肯定是有流氓在
hhacker
2020-04-16 00:32:00 +08:00
1. dns request from C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s Dnscache
2. disable dnscache REG add "HKLM\SYSTEM\CurrentControlSet\services\Dnscache" /v Start /t REG_DWORD /d 4 /f
3. source to C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s NcbService
4. NcbService (Network Connection Broker 允许 Windows 应用商店应用从 Internet 接收通知的代理连接。) ncbservice.dl
5. NcbService 依赖 连接设备平台服务(此服务用于连接设备平台方案)
6. 禁用 Network Connection Broker 服务
7. MsMpEng.exe ( Antimalware Service Executable )发出 dns 请求( C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MsMpEng.exe )
8. 关闭 windows defender ( reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 1 /t REG_DWORD /f )
9. C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Winmgmt(Windows Management Instrumentation) WMI 服务
10. wmi 相关文档 url https://www.freebuf.com/articles/system/187792.html
11. wmi 检测工具 https://www.slideshare.net/Hackerhurricane/detecting-wmi-exploitation-v11

_______________________
以上是今天的进度,初步缩小范围至 wmi
hhacker
2020-04-16 13:56:28 +08:00
没能找到任何 wmi 事件。。。。。
sino1641
2020-05-07 02:07:09 +08:00
蹲一波后续
如果是 OEM 的锅可以跟联想服务反馈(?)
xmt328
2021-05-13 17:18:09 +08:00
这件事还有后续嘛

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/661712

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX