找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 IT技术 热点问题 查看内容

快捷方式被篡改

2016-8-17 10:28| 发布者: next| 查看: 1826| 评论: 0|原作者: RECKY

一大早网吧老板找过来图标被劫持了一大早还没睡醒,给我说懵了,网页劫持见多了,图标被劫持。。。 又发了个图片过来看的我是云里雾里的,直接远程看看现象。 打开易游的游戏选单,卧槽,怎么是个主页为2345 ...

     一大早网吧老板找过来图标被劫持了一大早还没睡醒,给我说懵了,网页劫持见多了,图标被劫持。。。

又发了个图片过来看的我是云里雾里的,直接远程看看现象。
1.jpg

打开易游的游戏选单,卧槽,怎么是个主页为2345的浏览器,还有QQ浏览器也是同一个界面
2.jpg
这尼玛不科学呀,直接上工具ProcessMonitor ,查看QQ浏览器打开的进程只想的是360浏览器,什么时候腾讯和360关系和好了?
3.2.1.jpg
4.jpg

在往下分析看到一个可疑的进程client.exe在C:\Users\Administrator\AppData\Local目录下,这个目录下不会有这种进程呀.
5.jpg

果断结束运行发现问题了。
6.jpg
好了,客户机这块是没有什么看的了,直接检查服务器的开机启动项,有个可疑ggufai.exe的开机启动项,问是谁添加的来句不知道说是我们添加的 不行得好好教(解)育(释)下,这锅我们不能背!!!
7.jpg
取消这个开机启动项后保存!客户机重启,问题解决了!
1

鲜花

握手

雷人

路过
1

鸡蛋

刚表态过的朋友 (2 人)

最新评论

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-4-29 15:34 , Processed in 0.038310 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

返回顶部