找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 IT技术 查看内容

一例游戏菜单内点任意游戏都弹网页的问题分享

2020-7-3 09:52| 发布者: 鱼不是我吃的| 查看: 1258| 评论: 0|原作者: leonlovee

问题现象: 网吧反馈客户机游戏菜单内点任意游戏均弹出网页首页 问题排查: 1、既然能够看到完整的一个过程,那么首先就上过程监视工具C:\Program Files (x86)\E-yoo\Toolkits\Procmon 首先便发现了 在执行 ...

问题现象:
网吧反馈客户机游戏菜单内点任意游戏均弹出网页首页

问题排查:
1、既然能够看到完整的一个过程,那么首先就上过程监视工具C:\Program Files (x86)\E-yoo\Toolkits\Procmon
首先便发现了
QQ截图20200626111927.png
在执行过程中,生成了desktoplayer.exe到windows目录下去,由他负责调起了浏览器页面

处置方式是,我选择了将该文件删除,取同名文件夹占位,禁止他创建
仍然还是会调起页面,说明他还有备用方案

2、再次筛查执行过程,这回发现
QQ截图20200626112454.png
游戏启动的menu.exe执行后,由他生成在同一目录下一个menusrv.exe
QQ截图20200626113026.png

3、好好的menu是不会干这种操作的,那我很有理由怀疑这menu有问题。查看了下他客户机上大小1.28
而我本地大小1.22,糟糕,推测他服务器上已经被全面感染了

这时远程了服务器发现,服务器上所有游戏的menu.exe都是这种偏大的。
于是我将服务器上menu.exe删除,做完整修复。这过程发现,修复的内容,远不止一个menu.exe
好在修复后menu大小正确了
QQ截图20200626113213.png

确认染毒,服务器exe文件受波及。

1

鲜花

握手

雷人

路过

鸡蛋

刚表态过的朋友 (1 人)

  • 鲜花

    匿名

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-4-26 01:11 , Processed in 0.044027 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

返回顶部