找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 IT技术 热点问题 查看内容

大话西游卡检查更新

2019-1-7 18:03| 发布者: next| 查看: 2888| 评论: 0|原作者: leonlovee

问题现象: 客户反馈网吧大话西游经典版卡检查更新,开超正常,如下图 问题排查: 超级工作站下,安全中心,开机启动皆不生效。 1、客户服务器上开机启动全部取消,问题依旧 2、检查客户机发现win7x64环境 ...

问题现象:
客户反馈网吧大话西游经典版卡检查更新,开超正常,如下图
78b837c4bc614db984f33466343d85b4.png
问题排查:
超级工作站下,安全中心,开机启动皆不生效。

1、客户服务器上开机启动全部取消,问题依旧
2、检查客户机发现win7x64环境竟然有个rundll32.exe进程,确认路径 C:\Windows\SysWOW64\rundll32.exe,是个假的进程
3、结束掉rundll32.exe重开大话西游游戏启动正常,该网吧佳星计费,并未发现是收费下发的该进程
c2f7ca99a3654e6bb52bda8b90df3e35.png
疑似启动项里添加了,不能确定,那么采用特征码拦截方式拦阻该进程
de4f17b047fd435f97f52204f23b99a6.png
MD5: C648901695E275C8F2AD04B687A68CE2
启动正常了

隔天,又发现一例同样问题,不过这家进程查看,能看到父进程是该网吧计费
c204fda79ca64d9599e7946b9a336081.png
同样采取特征码拦截该rundll32.exe,游戏正常。暂未发现屏蔽之后有收费不能使用的副作用。
2

鲜花

握手

雷人

路过

鸡蛋

刚表态过的朋友 (2 人)

最新评论

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-4-25 10:19 , Processed in 0.066049 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

返回顶部