找回密码
 新注册用户
搜索
查看: 15362|回复: 35

[求助] 360拦截到FAH有异常请求,求大神帮分析

[复制链接]
发表于 2016-11-10 15:53:06 | 显示全部楼层 |阅读模式
从昨天开始,360就经常弹出警告框,说我FAH安装目录下的某几个DLL文件正在试图访问这个地址  http://cms.gtags.net/m   IP是212开头的,不知道我是不是中标了,按说FAH目录下的文件应该是安全的呀,求大神给分析分析 QQ截图20161110154242.png
回复

使用道具 举报

 楼主| 发表于 2016-11-10 16:01:52 | 显示全部楼层
昏厥,又弹框了,紧急求助啊 QQ截图20161110155130.png
回复

使用道具 举报

 楼主| 发表于 2016-11-10 16:08:00 | 显示全部楼层
QQ截图20161110155635.png
回复

使用道具 举报

 楼主| 发表于 2016-11-10 16:11:21 | 显示全部楼层
我要疯了,这到底是个什么情况啊,大神们,救命啊 QQ截图20161110160023.png QQ截图20161110160045.png QQ截图20161110160101.png
回复

使用道具 举报

发表于 2016-11-10 16:30:55 | 显示全部楼层
tommynsx 发表于 2016-11-10 16:11
我要疯了,这到底是个什么情况啊,大神们,救命啊

不论是FAH还是WCG,凡是流氓360不认识的它都报警杀掉,有时加入信任列表都解决不了
PS:完全卸载360流氓,用无赖QQ管家避免




回复

使用道具 举报

 楼主| 发表于 2016-11-10 16:40:07 | 显示全部楼层
金鹏 发表于 2016-11-10 16:30
不论是FAH还是WCG,凡是流氓360不认识的它都报警杀掉,有时加入信任列表都解决不了
PS:完全卸载360流氓,用无 ...

您的意思是360误报,我可以放心的点信任了?
回复

使用道具 举报

发表于 2016-11-10 18:42:46 | 显示全部楼层
我是全点信任.
回复

使用道具 举报

发表于 2016-11-10 18:52:16 | 显示全部楼层
你先验证一下这个文件有没有被修改。7.4.4客户端下这个文件的SHA1校验码是
  1. 2eb181f9d37926f6cf3d205f402a16107728560e
复制代码
回复

使用道具 举报

发表于 2016-11-10 19:44:38 | 显示全部楼层
你的浏览器有没有被劫持?比如打开浏览器就是hao123或2345的界面?有的话,小心。可以下载adwcleaner及autoruns扫一扫电脑看看有没有隐藏的有害线程。
回复

使用道具 举报

发表于 2016-11-10 20:26:59 | 显示全部楼层
你是用的汉化版吗?
回复

使用道具 举报

发表于 2016-11-10 20:33:27 | 显示全部楼层
的确不是fah程序应有的行为
回复

使用道具 举报

发表于 2016-11-10 20:37:08 | 显示全部楼层
thomasbbq 发表于 2016-11-10 18:52
你先验证一下这个文件有没有被修改。7.4.4客户端下这个文件的SHA1校验码是

我的
[root@gpu ~]# sha1sum gtk._gtk.pyd
2eb181f9d37926f6cf3d205f402a16107728560e  gtk._gtk.pyd
[root@gpu ~]#


回复

使用道具 举报

发表于 2016-11-10 20:45:58 | 显示全部楼层
为保障你的计算机安全,暂时不要运行这个行为异常的程序
回复

使用道具 举报

发表于 2016-11-10 20:51:59 | 显示全部楼层
你可以安装“好压”压缩软件,点工具箱,点MD5校验,然后把gtk._gtk.pyd 拖入框中

搜狗截图16年11月10日2041_1.png

评分

参与人数 1基本分 +8 收起 理由
tommynsx + 8 辛苦了!

查看全部评分

回复

使用道具 举报

发表于 2016-11-10 20:53:31 | 显示全部楼层
若MD5校验码、SHA1校验码与大家的不一致,说明程序文件被恶意软件修改了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2024-4-19 16:03

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表