[Topic DIscussion] 求助大佬,着急
Tofloor
poster avatar
chenxjtu
deepin
2026-01-08 09:16
Author

指导发在这里不是很合适,但没办法了

deepin25系统,我无意间发现我的电脑频繁向zpyzm.shsets.com发送http请求,我很担心是某个恶意进程,我的电脑虽然不涉密,但我也担心有坏人特别是境外势力侵入。哪位能帮助判断,指导我解决或澄清这个问题

Reply Favorite View the author
All Replies
晚秋(lateautumn)
Moderator
2026-01-08 09:32
#1

这里,是坛友们交流的平台,当然可以发。只是我这个“大白“解答不了。需要大佬或深度的攻城狮来查找原因。applaud

Reply View the author
186******75
deepin
2026-01-08 09:41
#2

在电脑那里发现的?

Reply View the author
sshnuke
deepin
2026-01-08 09:53
#3

域名国内注册的 检查下你有没有用他家的软件或服务 还有看看你本机哪个进程访问他家域名的

Reply View the author
Feelup
deepin
2026-01-08 09:55
#4

这个大概率是个恶意程序或浏览器扩展了,你想一下是不是最近安装了什么新的软件,逐步进行排查。

先给你一个最简单的方法处理方法吧,输入下面的命令,这样即使这个程序发了请求也是发到本机,没啥影响。

命令:echo "127.0.0.1 zpyzm.shsets.com" | sudo tee -a /etc/hosts

当然,你也可以考虑一下查杀病毒看看

安装杀毒软件:sudo apt install clamav

更新病毒库:sudo freshclam

全盘查杀:sudo clamscan -r /

后记:shsets.com 这个域名之前据说与某些国产办公软件、输入法、系统优化工具相关,用于“激活验证”或“使用统计”,当然了,这个仅做参考。

Reply View the author
chenxjtu
deepin
2026-01-08 10:29
#5

@Feelup 太感谢了,你提供的办法太高明了。我电脑上有些文件确实不宜公开,我怀疑是wps的正版验证,不管了。

Reply View the author
chenxjtu
deepin
2026-01-08 11:10
#6

终于搞清楚了,是网校的网页里的媒体播放插件的心跳通信

Reply View the author
大多时候吃素
deepin
4 hours ago
#7
chenxjtu

终于搞清楚了,是网校的网页里的媒体播放插件的心跳通信

好!

Reply View the author