找回密码
 注册

QQ登录

只需一步,快速开始

搜索
网吧三国 首页 IT技术 热点问题 查看内容

客户机任务管理端闪退

2021-7-12 15:03| 发布者: 六月飞雪| 查看: 1698| 评论: 0|原作者: sheepli418

无盘客户机,系统上开打开任务管理器出现闪退的情况。闪退后进程还在,只是界面不出来。客户机上使用工具来检查任务管理器的进程 打开后发现进程下被注入了个DLL 查到到这个DLL的目录。进入到个桌面图标广告的 ...

无盘客户机,系统上开打开任务管理器出现闪退的情况。闪退后进程还在,只是界面不出来。客户机上使用工具来检查任务管理器的进程
QQ截图20210705232834.png
打开后发现进程下被注入了个DLL
c232ba1c7753497c9b53fd5d8199ab90.png
查到到这个DLL的目录。进入到个桌面图标广告的目录
QQ截图20210625141324.png
手动删除造成故障的DLL后任务管理器就正常了
QQ截图20210705230715.png
检查图标广告签名后,确认广告是XXXXX计费的(网吧使用的是XX计费)标签
QQ截图20210625141337.png
挂载镜像后查看到这个目录下是空白的,没有文件,那说明是在开机后才下发的。
网吧希望能自己解决这个问题,不去联系XX计费方面
手动删除后重启客户机,然后看到创建的这个DLL的进程名跟MD5都没变动。所以想到使用站位的方式来解决,。
挂载镜像,在x:\Users\Administrator\AppData\Roaming\list目录下使用ProcessHider文件名创建个DLL的假体文件,然后锁死修改权限,保存镜像后就可以了,。
往客户机测试广告图标照常下来,但是不在有DLL注入到任务管理器了
20c0bed92ff748cd908a9b9de7ca7680.png
任务管理器也能正常打开。
这个只是个临时的处理方法,如果朱注入的DLL改名或者改路径,那马上就会失效,最终解决最好还是联系下XX计费的客服来处理。


鲜花

握手

雷人
1

路过

鸡蛋

刚表态过的朋友 (1 人)

  • 路过

    匿名

最新评论

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-5-6 01:50 , Processed in 0.053907 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

返回顶部