找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 IT技术 热点问题 查看内容

某茶系统环境下的QQ盗号

2016-4-26 15:26| 发布者: next| 查看: 2364| 评论: 0|原作者: borland10987

问题现象: 网吧反应某茶系统环境下有QQ盗号的情况。 其中的“C:\Windows\Web\help\svchost.exe很视可疑。 处理过程: 1.使用进程工具或是杀毒软件发现客户机有这个奇怪路径的进程。他是开机生成。尝试 ...


问题现象:
网吧反应某茶系统环境下有QQ盗号的情况。

2.jpg1.jpg

其中的“C:\Windows\Web\help\svchost.exe"很视可疑。

处理过程:
1.使用进程工具或是杀毒软件发现客户机有这个奇怪路径的进程。他是开机生成。尝试传统的占位锁权限无效。


2.排查过程发现开机启动里有个输入法指示器,("internat.exe"该输入法大小有1.58M,正常来说这个工具应该就几K左右的不应该这大。同时还发现他有对外传输数据的情况)删除改输入法指示器测试后再无这个"SVCHOST.EXE"程序。怀疑某茶对这个输入法指示器有修改操作。本想找找其他64位的这个输入法指示器,不过可惜网上的都带一推广告,所以没有敢使。


3.如果只删除这个后输入法可能有不切换输入法的问题。所以尝试运行系统自己带的cftmon.exe输入法进程,运行后测试发现切换输入正常了。最后设置开机启动或是添加注册表启动项,来保证改程序运行即可。

1

鲜花

握手

雷人

路过

鸡蛋

刚表态过的朋友 (1 人)

  • 鲜花

    匿名

最新评论

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-5-7 04:58 , Processed in 0.073803 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

返回顶部