当前位置:论坛首页 > Linux面板 > 讨论

【待反馈】url请求触发火绒病毒拦截

发表在 Linux面板2024-9-10 11:15 [复制链接] 1 436

微信截图_20240910111106.png
病毒名称:HEUR:Backdoor/PHP.WebShell.r
病毒ID:EC54F5D2794623C0
病毒URL:http://IP/plugin?action=a&name=btwaf&s=get_safe_logs_sql
操作结果:已阻止

进程ID:13376
操作进程:C:\Program Files\Google\Chrome\Application\chrome.exe
操作进程命令行:"C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=zh-CN --service-sandbox-type=none --no-appcompat-clear --mojo-platform-channel-handle=2252 --field-trial-handle=1924,i,5452651130155721728,6382180668772081868,262144 --enable-features=ParallelDownloading --variations-seed-version=20240909-050100.142000 /prefetch:8


Referer:
http://IP/btwaf/index

使用道具 举报 只看该作者 回复
发表于 2024-9-10 15:57:50 | 显示全部楼层
您好,有点没有看懂您想要的是什么结果
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表