当前位置:论坛首页 > Linux面板 > 讨论

【已解答】宝塔防火墙火绒报毒

发表在 Linux面板2022-5-5 14:07 [复制链接] 1 5137

病毒名称:
  1. Exploit/CVE-2022-22965.b
复制代码
病毒ID:
  1. D498A989A335A902
复制代码
病毒URL:
  1. http://ip:8888/plugin?action=a&name=btwaf&s=get_safe_logs
复制代码
操作结果:
  1. 已阻止
复制代码
进程ID:
  1. 8904
复制代码
操作进程:
  1. C:\Users\name\AppData\Local\360Chrome\Chrome\Application\360chrome.exe
复制代码
操作进程命令行:
  1. C:\Users\name\AppData\Local\360Chrome\Chrome\Application\360chrome.exe
复制代码

完整信息
https://wwd.lanzouy.com/icL7z04bc7rc
火绒提取文件
https://wwd.lanzouy.com/ip5v604bbxmh






使用道具 举报 只看该作者 回复
发表于 2022-5-5 14:29:09 | 显示全部楼层
您好!这是因为nginx防火墙拦截了危险攻击行为,记录到了日志里面,火绒检测到了就报毒了,实际是误报。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表